- Anzeigen -


27.07.16 - IT Security-Telegramm


Trend Micro warnt vor einem Android-Schädling, der die infizierten Geräte "rooten" und damit die vollständige Kontrolle übernehmen kann
Der frühere IT-Direktor des Bundesinnenministeriums Martin Schallbruch erinnert sich aus seiner Dienstzeit an keinen Cyberangriff, der sich "eindeutig" auf einen Nachrichtendienst der USA oder anderer westlicher Verbündeter hätte zurückführen lassen


27.07.16 - NSA-Affäre: Die von Snowden beschriebenen Abhör- und Schnüffelpraktiken seien "technisch nachvollziehbar" seien - Entsprechend sei die Gefährdungslage einzuschätzen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) geht davon aus, dass die von Edward Snowden vorgelegten Dokumente über Aktivitäten westlicher Geheimdienste gegen die Bundesrepublik authentisch sind. Dies gelte auch für den Vorwurf, die amerikanische National Security Agency (NSA) habe das Mobiltelefon der Bundeskanzlerin abgehört, sagte der Vizepräsident der Behörde Andreas Könen dem 1. Untersuchungsausschuss (NSA). Der Mathematiker ist seit Oktober 2006 im BSI tätig und bekleidet dort seit Anfang 2013 die Position des stellvertretenden Amtschefs.

27.07.16 - Seit Snowden wird eine sehr viel nationalere Beschaffungs- und Kryptopolitik betrieben
Der frühere IT-Direktor des Bundesinnenministeriums Martin Schallbruch erinnert sich aus seiner Dienstzeit an keinen Cyberangriff, der sich "eindeutig" auf einen Nachrichtendienst der USA oder anderer westlicher Verbündeter hätte zurückführen lassen. Dies sagte Schallbruch am Donnerstag in seiner Vernehmung durch den 1. Untersuchungsausschuss (NSA). Der Informatiker war im Innenministerium von Februar 2002 bis Februar 2016 in verschiedenen Funktionen zuständig für Netzpolitik, digitale Gesellschaft, den IT-Einsatz in der öffentlichen Verwaltung sowie Cybersicherheit. Er führte zudem die Fachaufsicht über das Bundesamt für Sicherheit in der Informationstechnik (BSI).

27.07.16 - SSL-Zertifikate auswählen: Eine Schritt-für-Schritt-Anleitung
Der CA Security Council (CASC), eine Interessengruppe, die sich für die Weiterentwicklung von Online-Sicherheit engagiert und der auch GlobalSign 2013 beigetreten ist, hat jüngsteine praktische Infografik unter dem Titel 'Welche Art von SSL/TLS-Zertifikat benötige ich?' veröffentlicht. Sie gibt einen sehr guten Überblick zu den wichtigsten Optionen und erläutert diese an Beispielen. Trotzdem bleiben oftmals noch Fragen übrig.

27.07.16 - "Godless": Rooting-Schädling für Android übernimmt Smartphone-Kontrolle
Trend Micro warnt vor einem Android-Schädling, der die infizierten Geräte "rooten" und damit die vollständige Kontrolle übernehmen kann. Die mobile Schadsoftware (Malware) mit Namen "Godless" nutzt unter anderem zwei bekannte Sicherheitslücken – CVE-2015-3636 und CVE-2014-3153 – in den Betriebssystemversionen Android 5.1 ("Lollipop") und älter aus. Damit sind zum Beispiel in Deutschland rund 90 Prozent aller mobilen Android-Geräte potenziell von der Bedrohung betroffen.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

Datenschutz: Ihre E-Mail-Adresse wird vom PMK-Verlag nicht weitergegeben. Außer der E-Mail-Adresse müssen keine weiteren Daten für den Newsletterbezug angegeben werden

####################


Meldungen vom Vortag

26.07.16 - Absicherung von digitalen Identitäten vor Cyber-Angriffe: Centrify gewinnt SoftwareONE als neuen Reseller

26.07.16 - Unisys verstärkt die weltweite Zusammenarbeit mit Microsoft im Bereich Cloud-Sicherheit

26.07.16 - Schutz der Privatsphäre nur möglich, wenn Verschlüsselung nicht durch Hintertüren geschwächt wird

26.07.16 - Erpressungssoftware in Deutschland: 100.000 Nutzer wurden attackiert