- Anzeigen -


19.06.18 - IT Security-Telegramm


Die Experten von Kaspersky Lab haben im ersten Quartal dieses Jahres eine Welle neuer APT-Aktivitäten entdeckt
APIs (Application Programming Interfaces) sind ein zweischneidiges Schwert für moderne Anwendungen



19.06.18 - Zugriffsbeschränkung auf bestimmte APIs, bei denen z.B. einige APIs für den öffentlichen Zugriff freigegeben werden sollen, während andere nur für den internen Gebrauch bestimmt sind
APIs (Application Programming Interfaces) sind ein zweischneidiges Schwert für moderne Anwendungen wie mobile Apps, IoT-Anwendungen und Dienste von Drittanbietern, die in bestehende Anwendungen eingebettet sind. Sie vereinfachen die Architektur und die Bereitstellung, bringen aber eine Vielzahl von Risiken und Schwachstellen mit sich. Leider erhalten API-Schwachstellen immer noch nicht die erforderliche Aufmerksamkeit. Alle Risiken, die Webanwendungen betreffen, betreffen auch Web Services, und dennoch funktionieren herkömmliche Tools zur Bewertung der Anwendungssicherheit wie Dynamic Application Security Testing (DAST) und Static Application Security Testing (SAST) entweder nicht gut mit APIs oder sind einfach irrelevant für sie.

19.06.18 - Was bedeutet Künstliche Intelligenz für Cybersecurity? Drei Prognosen
Künstlicher Intelligenz gehört die Zukunft. Dies zeigt sich schon am aktuellen "Stellungskampf" der großen Marktplayer: Vor kurzem hat Apple mit John Giannandrea einen führenden KI-Fachmann von Google abgeworben. Auch die Branchenanalysten sehen großes Potenzial. Laut Statista beträgt im Jahr 2025 der Umsatz mit Business-Anwendungen im Bereich Künstliche Intelligenz weltweit 31,24 Milliarden US-Dollar. Doch was bedeutet der Trend für das Security-Umfeld? Eset-Experten untersuchten die aktuellen Entwicklungen von Künstlicher Intelligenz und Machine Learning und beschreiben deren Folgen auf künftige Geschäftsmodelle und die Security-Industrie.

19.06.18 - "Verizon Data Breach Investigations Report 2018": Ransomware ist weiterhin eine der größten Cybersecurity-Bedrohungen
Ransomware ist die vorherrschende Variante von Schadsoftware: Sie war bei 39 Prozent der mit Malware in Verbindung stehenden Fälle im Spiel. Der Faktor Mensch ist und bleibt eine Schwachstelle: Financial Pretexting und Phishing-Angriffe werden nun gegen HR-Abteilungen gerichtet. Die elfte Ausgabe des DBIR basiert auf Daten von 67 teilnehmenden Organisationen, auf einer Analyse von 53.000 Vorfällen und 2.216 Datenverletzungen in 65 Ländern. Ransomware-Angriffe sind eine zentrale Cybersecurity-Bedrohung für globale Organisationen, so die warnende Erkenntnis des Verizon 2018 Data Breach Investigations Report (DBIR). Ransomware ist die am meisten verbreitete Form von Malware. Sie ist an 39 Prozent der Datenverletzungen beteiligt, damit fällt der Wert fast doppelt so hoch aus wie im letzten DBIR, und ist ebenso für über 700 Datenvorfälle verantwortlich.

19.06.18 - Asien und Naher Osten als Brutstätte neuer Bedrohungsakteure
Die Experten von Kaspersky Lab haben im ersten Quartal dieses Jahres eine Welle neuer APT-Aktivitäten entdeckt – hauptsächlich in Asien, wo mehr als 30 Prozent der beobachteten Bedrohungsoperationen stattfanden. Auch im Nahen Osten identifizierten die Cybersicherheitsexperten auffällig viele Bedrohungsaktivitäten, bei denen eine Reihe neuer Techniken zum Einsatz kam. Diese und andere Trends behandelt ein aktueller Bericht von Kaspersky Lab über die APT-Bedrohungslage für das erste Quartal. Im ersten Quartal des Jahres 2018 erkannten die Cybersicherheitsexperten weiterhin Cyberaktivitäten von APT-Gruppen, die unter anderem Russisch, Chinesisch, Englisch und Koreanisch sprechen.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

####################


Meldungen vom Vortag

18.06.18 - Bis zu 15 Zeichen empfehlen Sicherheitsforscher bei der Erstellung eines Passwortes

18.06.18 - Betrugsmasche CEO-Fraud: BKA warnt vor Anrufen angeblicher Mitarbeiter des Auswärtigen Amts

18.06.18 - EU-DSGVO: Drei Schlüsselaspekte für Compliance im Netzwerk

18.06.18 - Unternehmen verlassen sich bei der Umsetzung der DSGVO auf Datenmanagement-Technologie