Vermeintliche “DHL” E-Mail verspricht Geschenk…

Eintrag vom: 23.11.2011 | Kategorie: Data-Sec, Datenschutz, Security Advices, Security Facts, SonicWALL, Sophos, | Autor: Nicolai Landzettel

Heute erreichte uns eine Phishingmail, die wie man ehrlicherweise zugeben muss, sehr gut gemacht war. Die vermeintliche DHL teilte uns in Ihrer Mail mit, dass man sich jetzt zur Weihnachtszeit mit einem kleinen Geschenk für die guten Geschäfte bei uns bedanken möchte. Die Freude wurde aber schnell getrübt, nach dem wir uns die Mail genauer [...]

 

Der einfachste “iOS Hack” aller Zeiten …

Eintrag vom: 21.10.2011 | Kategorie: Data-Sec, Security Experts Live, Security Facts, Tutorials, | Autor: Moritz Freihrr von Schwerin

Nach dem besten iPhone, das es je gab (http://www.apple.com/de/iphone/) kommt mit iOS 5 auch der einfachste  iOS Hack aller Zeiten. Über das SmartCover des iPad2 kann die Code Sperre umgangen werden. Es besteht zwar kein Vollzugriff aber Apps können gelöscht und Kontakte gesucht werden. Ist eine Anwendung vor dem sperren geöffnet – wie z.B. Mail, was [...]

 

Sony vermutlich ein weiteres mal Opfer eines Datendiebstahls

Eintrag vom: 03.06.2011 | Kategorie: Data-Sec, Security Experts Live, Security Facts, | Autor: Nicolai Landzettel

Nachdem Sony in den letzten Monaten wegen eines Hackerangriffes mehrfach in der Presse für Schlagzeilen sorgte erreicht uns heute wieder eine unerfreuliche Meldung. Laut Focus hat eine Hackergruppe erneut den Sony Konzern angegriffen haben. Die Hacker sollen nach eigenen Angaben die Internetseite SonyPictures.com ( u.a. werden hierüber die von Sony vermarkteten Filme beworben) kompromittiert haben [...]

 

Northrop Grumman vermutlich auch Opfer der RSA-Sicherheitslücke

Eintrag vom: 03.06.2011 | Kategorie: Data-Sec, Security Advices, Security Facts, | Autor: Nicolai Landzettel

Fox News berichtet das Northrop Grumman möglicherweise auch Opfer eines Hackerangriffes wurde. Laut einer anonymen Quelle  hat man die Remote-Zugänge der Firma am 26. März geschlossen und diverse Sicherheitsmaßnahmen zum Schutz des Unternehmens eingeleitet. Nun spekuliert man, dass Northrop Grumman (zweitgrößter Zulieferer des Militärs aus den USA), auch Opfer des RSA-Sicherheitsproblems wurde, da 5 Tage zuvor [...]

 

Wieso sollen Sie Ihr Unternehmen vor fischenden Holzarbeitern schützen?

Eintrag vom: 22.02.2011 | Kategorie: Data-Sec, Presse, Security Experts Live, Security Facts, | Autor: Nicolai Landzettel

Wir wollen in diesem Artikel natürlich nicht über Fischer und Holzarbeiter schreiben. Vielmehr geht es hier um Angriffe, wie z.B. Phishing und andere Spionageversuche per Email, Webseite oder ähnlichem. Diese Bedrohungen sind uns allen bekannt, jedoch werden sie leider oft immer noch unterschätzt. Vor 3 Wochen war ich bei einem Freund in England, welcher nebenbei [...]

Warum soll für IT-Security investiert werden. Das Management ist sich der Risiken nicht bewusst.

Eintrag vom: 22.02.2011 | Kategorie: Data-Sec, Presse, Security Experts Live, Security Facts, | Autor: Nicolai Landzettel

In den letzten Monaten haben wir viele Awareness-Kampagnen bei mittelständischen und Enterprise-Unternehmen durchgeführt. Die meisten der Termine kamen auf Grund von Empfehlungen zu stande. Die meisten IT-Verantwortlichen haben das Problem, Sie bekommen bei sinkenden Budgets keine Investitionen in IT-Sicherheit genehmigt. Aus Sicht der Unternehmensleitung verständlich, denn warum soll das Management Geld für etwas ausgeben wovon [...]

Tagged with:  

De-Mail Dienst der Telekom (N. Landzettel auf N-TV)

Eintrag vom: 23.11.2010 | Kategorie: Data-Sec, Datenschutz, Security Experts Live, Security Facts, | Autor: Nicolai Landzettel

Amtliche Dokumente wie Steuerbescheide oder Bußgeldforderungen können bald auch per Email nach Hause kommen. Nach dem das Bundekabinett dem Gesetzentwurf zur Regelung der sogenannten De-Mail-Dienste gerade zugestimmt hat, dürfte der Einführung dieser Angebote im nächsten Jahr nichts weiter im Wege stehen, denn auch im Bundestag sollte das Gesetz auf keinen großen Wiederstand stoßen. Dennoch gibt [...]

Tagged with:  

Rekord Patch Tag bei Microsoft

Eintrag vom: 16.08.2010 | Kategorie: Security Advices, Security Experts Live, Security Facts, | Autor: Moritz Freihrr von Schwerin

Microsoft startete letzte Woche Ihren Patch-Day. Von nun werden die Patches über die Update Server verteilt. Es wurden die Rekordsumme von 14 Bulletins mit 34 Lücken veröffentlicht. Bis dato ist noch nicht bekannt, dass eine dieser Lücken ausgenutzt wurde. Hier eine Auflistung der einzelnen Lücken, samt Erklärung: http://www.sophos.com/support/knowledgebase/article/43444.html

Tagged with:  

Rückblick Sicherheitskongress Freiburg: Wirtschaftsspionage im Mittelstand

Eintrag vom: 23.07.2010 | Kategorie: Data-Sec, Datenschutz, Security Experts Live, Security Facts, | Autor: Nicolai Landzettel

In toller Atmosphäre empfingen wir am Donnerstag, den 22. Juli 2010 im Novotel am Konzerthaus in Freiburg fast 50 verantwortliche aus den Bereichen Management und IT. Die Teilnehmer wurden über Risiko- und IT-Sicherheitsmanagement anhand folgenden Vorträgen informiert. Auswahl des richtigen Partners im Bereich IT-Security von Data-Sec Wirtschaftsspionage im Mittelstand vom Verfassungsschutz Baden-Württemberg Haftung der Vorstände [...]

UPDATE: Windows LNK-Lücke: Jetzt wird’s ernst!

Eintrag vom: 23.07.2010 | Kategorie: Data-Sec, Security Advices, Security Experts Live, Security Facts, Sophos, | Autor: Moritz Freihrr von Schwerin

Die Windows Sicherheitslücke CVE-2010-2568 – auch als Shortcut Exploit bekannt, die letzte Woche durch ein Spionage Angriff auf die Siemenssoftware WinCC in Asien bekannt wurde, wird nun auch von Trojanern verwendet, dessen Ziel es ist, allgemein Windows Systeme zu befallen. Die Schwachstelle ermöglicht es Schadcode, ohne eine Akiton des Benutzers, zu verbreiten. Von Microsoft gibt [...]