• Intelligente Gebäudeüberwachung 24 Stunden am Tag

    Egal ob Unternehmen oder Privatbesitz – dem Gebäudeschutz wird heute eine enorme Bedeutung beigemessen. Dank der PoE-Technik lässt sich eine effektive, digitale Video-Überwachung mit Netzkameras einfach und kostengünstig installieren und betreiben. US-Netzwerkspezialist Trendnet erweitert deshalb sein Portfolio an speziellen IP-Netzkameras nun um die Indoor/Outdoor-IR-Bullet-Netzwerk-Kamera TV-IP1328PI mit 4 Megapixeln, dem Kompressionscodec H265 sowie PoE-Stromversorgung. Der wichtigste…

  • Discord lockt Cyberkriminelle an

    In einer Untersuchung haben die SophosLabs herausgefunden, dass Discord, ein momentan sehr erfolgreicher Dienst für Sprach-, Video- und Textkommunikation mit weltweit nach eigenen Angaben über 150 Millionen Nutzern, zunehmend als Malware-Verbreitungsplattform genutzt wird. So belegen die Sophos-Telemetriedaten, dass die Anzahl der URLs, die Malware im Content Management Network (CDN) von Discord hosten, in den letzten…

  • Cyberkriminelle haben die Klinik-IT fest im Visier

    Der jüngste Ransomware-Angriff auf Kaseya beweist einmal mehr: Safety First ist das Gebot der Stunde, besonders für Krankenhäuser. Jetzt gilt es Geld in die Hand zu nehmen, um die IT zu schützen. Deskcenter AG, vom Bundesamt für Soziale Sicherung (BAS) zertifizierter Dienstleister, zeigt auf, wie es durch Fördergelder weniger weh tut. Cyberkriminalität im großen Stil hat…

  • TÜViT: Evaluierungsservice für Mikrochips eingebetteter Systeme

    Der Evaluierungs- und Zertifizierungsansatz von TÜViT ermöglicht eine unabhängige Betrachtung des Mechanismus für Firmware-Updates und erlaubt die Zertifizierung seiner Sicherheit, ohne dabei andere Funktionalität zu berücksichtigen. Das Ergebnis ist ein Trusted Product-Zertifikat, mit dem Chiphersteller objektiv nachweisen können, dass ihr Firmware-Updater die höchsten Sicherheitsanforderungen erfüllt. Die Firmware ist ein wichtiger Bestandteil der heutigen eingebetteten Elektronik.…

  • Malware blockiert (Filesharing-)Websites

    Der jüngste Sophos-Fund ist eine Malware, die Filesharing-Nutzer angreift und den Zugang zu Piraterie-Seiten blockiert. Die kriminellen Entwickler haben ihre Malware als geknackte Versionen beliebter Online-Spiele wie Minecraft oder Among us getarnt, oder als Tools wie Microsoft Office, Sicherheitssoftware etc. Über die BitTorrent-Plattform wird sie von einem von der digitalen Filesharing-Website „ThePirateBay“ gehosteten Konto angeboten.…

  • Microsoft-signierte Malware im Umlauf

    Die Security-Experten von G DATA haben ein Rootkit entdeckt, das DNS-Anfragen auf einen Server mit einer chinesischen IP-Adresse umleitet. Damit ist es möglich, den Datenverkehr gezielt zu manipulieren. Ein Rootkit ermöglicht es einem Angreifer unter anderem, schädliche Aktivitäten effektiv vor dem Nutzer zu verstecken. Besonders brisant: Die Schadsoftware gibt sich als LAN-Treiber aus und ist…

  • Red Hat stellt Untersuchung zur Kubernetes-Sicherheit vor

    Red Hat präsentiert einen Bericht zu den Sicherheitsherausforderungen, die Unternehmen bei der Nutzung von Kubernetes, Containern und Cloud-nativen Techniken haben. Für die Untersuchung „State of Kubernetes Security“ hat das von Red Hat übernommene Unternehmen StackRox mehr als 500 DevOps-Experten, Entwickler und Sicherheitsverantwortliche befragt. Ein zentrales Ergebnis ist, dass die Sicherheitsbedenken trotz der zunehmenden Kubernetes-Einführung bestehen bleiben. Es…

  • Kritische Infrastruktur im Visier der Hacker

    Das größte fleischverarbeitende Unternehmen der Welt, JBS, ist Opfer eines Ransomware-Angriffs geworden. In der Folge mussten einige Produktionsstätten in Australien, Kanada und den USA zeitweise den Betrieb einstellen, was zu Engpässen bei der Auslieferung und damit zu steigenden Preisen im Einzelhandel führen könnte. Hinter der Attacke stecken nicht etwa militante Veganer, sondern kriminelle Hacker, die…

  • Malware stiehlt 1,2 TB Daten

    Im Rahmen einer Studie wurden von NordLocker in Zusammenarbeit mit unabhängigen Forschern statistische Daten von weltweit insgesamt 3,25 Millionen mit einem Trojaner infizierten Windows-Computern analysiert. Die kürzlich entdeckte Datenbank beinhaltet 1,2 Terabyte gestohlener Informationen, einschließlich Milliarden persönlicher Informationen wie Passwörter, Cookies und Dateien aus den Jahren 2018 bis 2020. Ungefähr 22% der gestohlenen Cookies waren…

  • CAST-Workshop CLOUD SECURITY

    Cloud-Dienstleistungen sind ein fester Bestandteil der heutigen IT-Landschaft. Egal ob zur Auslagerung von Speicherplatz oder Rechenleistung – fast jedes Endgerät in unserer vernetzten Welt verfügt über eine optionale Cloud-Anbindung. Der steigenden Anzahl an Cloud-Szenarien und Anbietern stehen sich ständig weiterentwickelnde Angriffe gegenüber. Oftmals haben Cloud-Anbieter über die Erbringung der Dienstleistung hinaus ein Interesse an der…

  • Gegen staatliche Überwachung und Schwächung von Verschlüsselung

    Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) unterstützt gemeinsam mit anderen Verbänden und Unternehmen eine konzertierte Initiative gegen die geplante Mitwirkungspflicht für Kommunikationsdienste bei staatlicher Überwachung und gegen die gezielte Schwächung von Verschlüsselung. Mit Blick auf das anstehende „Gesetz zur Anpassung des Verfassungsschutzrechts“ wenden sich Fachkreise gegen eine Ausweitung staatlicher Überwachung und die Schwächung verschlüsselter Kommunikation von Nutzern…

  • Gefahr durch Bilddateien?

    Mittlerweile ist bekannt: Dokumente und Links aus unbekannten Quellen sollte man tunlichst nicht anklicken oder öffnen, da sonst eine Infektion mit Malware droht. Bilddateien hingegen werden eher selten als Gefahrenquelle aus dem Netz genannt. Doch auch von ihnen kann eine Bedrohung ausgehen, denn Hacker können hier ebenso Schädlinge verstecken wie in einem Word-Dokument oder einer…