06.12.17 - IT Security-Telegramm
Phishing mit internationalen Domain-Namen nimmt trotz verbesserter Sicherheitskonzepte und ausgerollter Updates gegen Homograph-Angriffe der Browser-Hersteller nicht ab
Die Gefahr von Hackerangriffen auf Fahrzeuge stellt eine ernstzunehmende Herausforderung für Automobilhersteller dar
06.12.17 - Identitätsdiebstahl mit Unicode: Phishing-Betrüger missbrauchen Domain-validierte SSL-Zertifikate für gefälschte Webseiten
Phishing mit internationalen Domain-Namen nimmt trotz verbesserter Sicherheitskonzepte und ausgerollter Updates gegen Homograph-Angriffe der Browserhersteller nicht ab. Christian Heutger macht auf ein weiteres Problem aufmerksam: "Für ihre modernen Phishing-Kampagnen registrieren Angreifer gültige SSL-Zertifikate für ihre gefälschten Webseiten. Nutzer, die auf einer gefälschten Website landen, gehen somit von einer legitimen Seite aus", warnt der IT-Sicherheitsexperte und Geschäftsführer der PSW Group. Internationalisierte Domain-Namen enthalten Umlaute, diakritische Zeichen oder Buchstaben aus anderen Alphabeten als dem lateinischen. Somit können in Domains auch kyrillische, chinesische oder arabische Zeichen verwendet werden. Diese als Unicode-Methode bezeichnete Praxis liefert Cyberkriminellen die Basis für ihre Phishing-Kampagnen: Bestimmte Buchstaben sehen in verschiedenen Zeichensätzen ähnlich aus wie Unicode. Für die meisten User hierzulande unterscheiden sich diese Zeichen auf den ersten Blick nicht von den richtigen.
06.12.17 - Mehrstufige Authentifizierung (MFA) für den Zugriff auf Ihr Netzwerk und seine Anwendungen kann die Gefahr von Angriffen auf Identitäten mindern
F5 Networks hat aus weltweiten Analysen aktueller Cybergefahren zehn praktische Tipps für Unternehmen entwickelt. Damit können sie ihren IT-Sicherheitsansatz verbessern. Die Vorschläge wurden gemeinsam mit aktuellen Erkenntnissen im Whitepaper "Entmystifizierung der Bedrohungslandschaft" veröffentlicht. Beim Thema Sicherheit gibt es nach wie vor viele Mythen. Doch Unternehmen sollten ihre Entscheidungen nur auf Basis harter Fakten treffen. Zum Beispiel zielen heute 72 Prozent der Angriffe auf Benutzeridentitäten und Anwendungen. Trotzdem werden nur 10 Prozent des IT-Sicherheitsbudgets für deren Schutz ausgegeben. Ebenfalls unterschätzt wird weiterhin die Gefahr durch interne Mitarbeiter. Laut Fortune würde jeder fünfte Arbeitnehmer seine persönlichen Firmenpasswörter verkaufen, davon fast die Hälfte für weniger als 1.000 Dollar.
06.12.17 - Hackerangriffe auf Pkw: Weiteres Gefahrenpotenzial lauert in der Zukunft
Die Gefahr von Hackerangriffen auf Fahrzeuge stellt eine ernstzunehmende Herausforderung für Automobilhersteller dar. In Anbetracht der langen Produktlebenszyklen von Fahrzeugen gilt es schon jetzt, auf zukünftige technologische Entwicklungen wie Quantum-Computing vorbereitet zu sein. Denn auch Cyberkriminelle werden das Potenzial für ihre Zwecke nutzen. In den letzten zwei Jahren häuften sich Hackerangriffe auf Autos. Mit dem technologischen Fortschritt nimmt die Wahrscheinlichkeit weiterer, ausgefallenerer Angriffe zu. Dabei stehen nicht nur die elektronischen Komponenten, Steuereinheiten oder übertragenen Daten im Visier der Kriminellen, sondern auch die 'Identität' eines Autos. Diese steckt in integrierten Chips, die mit einem individuellen Code ausgestattet sind. Bei jeder Interaktion zwischen Autos (V2V) oder zwischen Autos und ihrem Umfeld (V2I) muss ihre Identität und entsprechende Berechtigung zur Kommunikation und Datenübertragung zweifelsfrei nachgewiesen, also authentifiziert, werden.
06.12.17 - WatchGuard Technologies lizenziert Anti-Malware-Technologie von Bitdefender
Bitdefender hat eine Lizenzvereinbarung mit WatchGuard Technologies Inc. bekannt gegeben. Demnach werden einige der bewährten Anti-Malware-Technologien von Bitdefender in die Lösungen von WatchGuard, Anbieterin von Advanced Network Security-Technologien integriert. Damit bieten WatchGuard und Bitdefender eine vollständig integrierte Lösung an, die vielfach ausgezeichneten Anti-Malware-Schutz am Gateway bereitstellt. Die Lösung ist maßgeschneidert für WatchGuard-Geräte und blockiert bekannte und unbekannte sogenannte Advanced Threats in Echtzeit darunter Viren, Trojaner, Spyware und Ransomware. Bitdefender ist eines der weltweit führenden Unternehmen für Cybersecurity, das mehr als 500 Millionen Anwender schützt.
####################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.
Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
####################
Meldungen vom Vortag
05.12.17 - Neue Studie: Unternehmen haben Aufholbedarf bei sicherer Authentifizierung
05.12.17 - Die meisten Unternehmen in Europa sind immer noch unzureichend auf DNS-Angriffe vorbereitet
05.12.17 - DriveLock SE bekommt 6 Millionen US-Dollar Kapitalerhöhung auf einer Pre-Money-Bewertung von 60 Millionen US-Dollar
05.12.17 - Eset und Google stoppen gemeinsam gefährliche Malware