- Anzeigen -


Schwachstelle seit Monaten bekannt


WannaCry: Weltweite Cyber-Sicherheitsvorfälle durch Ransomware
Auch deutsche Institutionen betroffen - Handlungsempfehlungen des BSI

- Anzeigen -





Derzeit berichten Medien über Cyber-Sicherheitsvorfälle mit hoher Schadenswirkung, die durch die Ransomware "WannaCry" ausgelöst werden. Von den Angriffen sind Unternehmen und Institutionen weltweit und auch in Deutschland betroffen. Das Besondere an dieser Schadsoftware ist, dass sie sich selber verbreiten kann. Die Verbreitung erfolgt dabei ohne weiteres Zutun des Nutzers. Dies kann insbesondere in Netzwerken von Unternehmen und Organisationen zu großflächigen Systemausfällen führen. Betroffen sind Systeme mit dem Betriebssystem Microsoft Windows.

Der Mechanismus der Weiterverbreitung der Schadsoftware wird durch den Software-Patch von Microsoft vom 14. März 2017 (MS17-010) verhindert. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät daher zum Aufspielen dieses Patches, sofern dies nicht bereits geschehen ist. Informationen und Handlungsempfehlungen zum Schutz vor Ransomware hat das BSI in einem Dossier zusammengefasst, das auf der BSI-Webseite heruntergeladen werden kann. Über die etablierten Kanäle von CERT-Bund, UP KRITIS und Allianz für Cyber-Sicherheit stellt das BSI Wirtschaft und Verwaltung Informationen und Handlungsempfehlungen zur Verfügung.

BSI-Präsident Arne Schönbohm, sagte: "Als nationale Cyber-Sicherheitsbehörde beobachten wir rund um die Uhr intensiv die Lage und stimmen uns dazu auch mit betroffenen Unternehmen in Deutschland sowie mit unseren internationalen Partnern in Frankreich und Großbritannien ab. Seit Bekanntwerden der Angriffswelle gestern Abend hat unser Lagezentrum hierzu eine Reihe von Telefonkonferenzen und Gesprächen geführt. Das Krisenmanagement funktioniert. Um einen möglichst vollständigen Überblick über die Lage zu bekommen, rufen wir betroffene Institutionen auf, Vorfälle beim BSI zu melden. Die aktuellen Angriffe zeigen, wie verwundbar unsere digitalisierte Gesellschaft ist. Sie sind ein erneuter Weckruf für Unternehmen, IT-Sicherheit endlich ernst zu nehmen und nachhaltige Schutzmaßnahmen zu ergreifen. Die aktuelle Schwachstelle ist seit Monaten bekannt, entsprechende Sicherheits-Updates stehen zur Verfügung. Wir raten dringend dazu, diese einzuspielen." (BSI: ra)

eingetragen: 13.05.17
Home & Newsletterlauf: 29.05.17


- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Unternehmen

  • Dehn schützt die Infrastruktur der Bahn

    Ob Blitz- und Überspannungsschutz für elektronische und digitale Stellwerke, für Bahnübergangssicherungsanlagen oder Weichenheizungen - "Dehn schützt die Bahninfrastruktur". Mit diesem Motto ist Dehn auch auf der Internationalen Leitmesse für Verkehrstechnik InnoTrans vom 18. bis 21.09.2018 in Berlin vertreten. Am Messestand 218 in Halle 11.1 zeigt Dehn praxisorientierte Schutzlösungen zum Blitz- und Überspannungsschutz, mit denen kostenintensive Anlagenstillstände und Betriebsstörungen vermieden werden können. Die Fachleute von Dehn informieren über individuelle Schutzlösungen, das Seminarangebot der Dehnacademy sowie über Prüfdienstleistungen in den Laboratorien.

  • it-sa setzt Wachstumskurs fort

    Die it-sa bleibt auf Wachstumskurs und bietet dieses Jahr noch einmal mehr Informationsmöglichkeiten für IT-Security Professionals und Entscheider: Zur zehnten Ausgabe der Fachmesse mit begleitendem Kongress am 9. bis 10. Oktober 2018 werden rund 700 Aussteller aus dem In- und Ausland im Messezentrum Nürnberg erwartet. Mit fünf offenen Foren und rund 350 Beiträgen setzt auch das Vortragsprogramm in den Hallen 9, 10.0 und 10.1 neue Maßstäbe. Das Rahmenprogramm vereint neue Formate wie das CyberEconomy Match-up und den gleichnamigen Award UP18@it-sa für junge Unternehmen. Das Kongressprogramm mit internationaler Beteiligung ist dieses Jahr unter anderem Veranstaltungsplatz für das internationale Symposium VIS!T und Bühne für die Verleihung des 7. Deutschen IT-Sicherheitspreises der Horst Görtz Stiftung.

  • Umfassender Schutz digitaler Identitäten

    Airlock, Unternehmensbereich für Security-Produkte von Ergon Informatik, gibt die Kooperation mit Beta Systems IAM Software AG bekannt. Dabei können beide Unternehmen ihren Kunden ab sofort das komplette Identity und Access Management (IAM) anbieten: zum einen das klassische Identity Management und dem nach innen gerichteten IAM von Beta Systems und zum anderen das nach außen gerichtete Customer IAM (cIAM) von Airlock. Die Beta Systems IAM Software AG aus Berlin gehört zu den größten unabhängigen europäischen Anbietern von Identity- und Access-Management-Lösungen (IAM) für Unternehmen.

  • Technische Änderungen in zahlreichen Leitstellen

    Das baldige Abschalten der analogen Netzinfrastruktur in Deutschland bedingt technische Änderungen in zahlreichen Leitstellen. Viele Anbieter wünschen statt der bisher genutzten Empfangsanlagen rein softwarebasierte Lösungen. Solche Empfangsprogramme sind noch relativneu und bislang nicht mit VdS-Anerkennung im Markt erhältlich. Um die Verlässlichkeit dieser Innovationen eindeutig zu belegen, hat eine Gruppe von Sicherheitsunternehmen Ende 2017 einen "offiziellen gemeinsamen Antrag" an VdS gerichtet: U.a. Bosch, die Commerzbank und Siemens wünschten "die Ausweitung der VdS-Standards auf softwarebasierte Alarmempfänger in virtueller Umgebung." Gemäß dem Innovationsfokus von VdS wurden solche Richtlinien zum Zeitpunkt des Antrages bereits erarbeitet - "es ist gut zu wissen, dass wir so nah an den Wünschen unserer Kunden dran sind.

  • Verhaltensbiometrie für die PSD2-Konformität

    BehavioSec gibt bekannt, dass die Europäische Bankenaufsichtsbehörde (EBA) "Behavioral Biometrics "als zuverlässigen, zweiten Authentifizierungsfaktor zur Absicherung von Zahlungstransaktionen anerkannt hat. Die Behavioral Biometrics-Plattform des Unternehmens ist bereits bei großen Banken, Einzelhändlern und anderen Kunden im Einsatz und erfüllt die neue Payment Services Directive (PSD2)-Vorschriften der Europäischen Union. Angesichts der Größe und Einflusses der EU sollen die Regelungen der PSD2-Finanzdienstleistungen und globale Zahlungsindustrie neu gestalten.