Malware infiziert Kassensysteme

G DATA SecurityLabs identifizieren neue Variante von POS-Malware

Über 1000 Unternehmen in den USA sollen bereits mit einem Schadprogramm infiziert sein, das Daten von Point of Sales (PoS)-Systemen ausliest. Allein bei der Einzelhandelskette The Home Depot wurden zwischen April und September 2014 so über die bargeldlosen... weiterlesen →

Lückenlose, Nationale Vertrauenskette

Der letzte Meter der Lückenlosen, Nationalen Vertrauenskette – die Innovationen der itWatch auf der it-sa 2014

Der Artikel „die großen Lügen der IT-Sicherheit“ (kes 3/2014) stellt Szenarien dar, wie das sichere Handlungsversprechen, welches einzelne Vorgehensmodelle und Produkte bieten, jeweils gebrochen wird, weil eine Fehlannahme oder Lücke weiterhin besteht.... weiterlesen →

„Shellshock und Mayhem sind ein brandgefährliches Duo“

Neues Botnet nutzt Shellshock-Schwachstelle / Ein Kommentar von Lucas Zaichkowsky, Enterprise Defence Architect bei AccessData

Die amerikanische Regierung warnte jüngst vor einer neuen Sicherheitslücke in Linux- und Apple Mac-Systemen. Der sogenannte Bash Bug gilt als ernstzunehmende Bedrohung, die sogar Heartbleed in den Schatten stellen würde. Mittels der als "Shellshock" bezeichneten... weiterlesen →

Bash Bug kann bei klassischem Passwortschutz nur müde lächeln

SecurEnvoy und TechAccess auf der Infosecurity.nl in Utrecht: Malware mit tokenloser Zwei-Faktor-Authentifizierung vom Netz fernhalten

Wie leicht es Hacker haben, sensible Anmeldedaten von Unternehmen zu stehlen, bewies jüngst die Sicherheitslücke Bash Bug, auch Shellshock genannt. Firmen, die sich lediglich auf ein Passwort zum Login verlassen, öffnen Malware den Weg ins Netzwerk. SecurEnvoy... weiterlesen →

Vorsicht bissiger Pudel: Sicherheitslück in SSL Version 3.0

Fehler im längst verstaubten Verschlüsselungsprotokoll SSL 3.0 kann auch bei aktuellen Internetbrowsern Schwachstelle freilegen um sensible Daten zu entwenden

Wenn auch ein veraltetes und bekanntermaßen unsicheres Protokoll findet SSL 3.0 noch immer als Fallback Einsatz in vielen Browsern und anderen Anwendungen, die Daten mit SSL/TLS verschlüsseln. Schon seit einiger Zeit wurde SSL 3.0 durch die Nachfolgeprotokolle... weiterlesen →