- Anzeigen -


29.03.16 - IT Security-Telegramm


Tätigen Fremde vom Konto eines Bankkunden aus Zahlungen mit korrekten Zugangs- und Autorisierungsdaten, trägt nicht automatisch der Bankkunde die Schuld
Allein in Deutschland nutzten 2015 fast 68 Prozent der Smartphone-Besitzer ein Gerät mit einem Android-Betriebssystem



29.03.16 - Studie: Chefetage wiegt sich häufig zu sehr in IT-Sicherheit, ohne es wirklich zu sein
In der aktuellen IT-Security-Studie von IBM geht es um die C-Suite. Das sind die Top-Führungskräfte in Unternehmen mit einem "C" im Titel, also etwa der CEO (Chief Executive Officer) oder der CFO (Chief Financial Officer). Über 700 von ihnen hat IBM weltweit zum Thema Cybersicherheit befragt. So sind sich rund zwei Drittel (65 Prozent) sehr sicher, ihr Unternehmen sei gut gegen IT-Sicherheitsrisiken aufgestellt. Bei näherem Hinsehen stellt sich heraus, dass weniger als ein Fünftel (17 Prozent) nachweisen können, alles Nötige zu tun, um sich etwa vor Cyberangriffen zu schützen. Und das ist nicht der einzige Irrtum, dem die Chefetagen laut der Studie erliegen. "Unsere aktuelle C-Suite-Studie schlägt die Brücke zwischen Wahrnehmung und Wahrheit beim Thema IT-Sicherheit in Unternehmen", sagt Gerd Rademann, Business Unit Executive, IBM Security Systems DACH.

29.03.16 - Phishing: Wer trägt den Schaden? - Oft werden Bankkunden durch gefälschte E-Mails ihrer Bank dazu aufgefordert, ihre Daten einschließlich PIN und Transaktionsnummer auf der verlinkten und ebenfalls gefälschten Internetseite der Bank einzugeben
Tätigen Fremde vom Konto eines Bankkunden aus Zahlungen mit korrekten Zugangs- und Autorisierungsdaten, trägt nicht automatisch der Bankkunde die Schuld. Dies entschied nach Informationen der D.A.S. Rechtsschutz Leistungs-GmbH (D.A.S. Leistungsservice) das Landgericht Oldenburg (Az. 8 O 1454/15). Das Gericht sah die Beweislast für ein grob fahrlässiges Verhalten des Kunden bei der Bank – und ließ diese für den Schaden haften. Phishing ist eine Methode, um an die Daten zu kommen, mit denen Kontoinhaber im Online-Banking eine Überweisung autorisieren können. Oft werden Bankkunden durch gefälschte E-Mails ihrer Bank dazu aufgefordert, ihre Daten einschließlich PIN und Transaktionsnummer auf der verlinkten und ebenfalls gefälschten Internetseite der Bank einzugeben.

29.03.16 - Schutzprogramme erkennen getarnte Anhänge nicht als Malware
Dridex-Akteure werden immer einfallsreicher und finden neue Wege, ihre Malware vor Antivirus-Software und anderen Schutzprogrammen zu verbergen. Forscher von Proofpoint fanden drei Methoden zur Verbreitung der Nutzlast, die deren Wirkung verstärken. Benutzer sollten ihre Neugier zügeln und keine ungewöhnlichen Anhänge öffnen. Proofpoint-Forscher haben eine neue Dridex-Kampagne analysiert, die einige ungewöhnliche Merkmale aufweist - sofern Millionen persönlicher Nachrichten bei Dridex-Kampagnen mittlerweile als gewöhnlich gelten. Die neue Kampagne verbindet drei unterschiedliche Methoden zur Verbreitung der Nutzlast miteinander, um deren Wirkung zu verstärken.

29.03.16 - In 2015 über 2,3 Millionen neue Android-Schaddateien
Allein in Deutschland nutzten 2015 fast 68 Prozent der Smartphone-Besitzer ein Gerät mit einem Android-Betriebssystem. Analog zu dieser Entwicklung stieg im vergangenen Jahr auch die Anzahl neuer Schädlinge auf ein Rekordhoch von über 2,3 Millionen. Im Vergleich zum Jahr 2014 (Gesamtzahl 1.584.129) steigt die Anzahl neuer Schad-Apps für Android um fast 50 Prozent. Für 2016 erwarten die G Data Experten einen weiteren Anstieg von mobilen Schädlingen. Ein Grund: Immer mehr Anwender nutzen ihre mobilen Geräte als Alternative zum Desktop-PC für Online-Banking und -Shopping. Der "G Data Mobile Malware Report Q4/2015" ist online erhältlich.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

24.03.16 - SSL-Anbieter wechseln: Fünf Gründe für den Wechsel

24.03.16 - Kaspersky Lab und GBS vertiefen Technologiepartnerschaft: Integration der Kaspersky Anti-Phishing- und Anti-Spam Technologie in E-Mail-Management Lösung "iQ.Suite"

24.03.16 - Diese Passwörter werden von Hackern am häufigsten verwendet

24.03.16 - Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken