<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Data-Sec &#124; IT-Security Blog</title>
	<atom:link href="http://www.data-sec.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.data-sec.net</link>
	<description>Der Blog von IT-Sicherheits-Experten</description>
	<lastBuildDate>Wed, 29 Feb 2012 15:36:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>iOS 5 Feature oder Sicherheitslücke?</title>
		<link>http://www.data-sec.net/ios-5-feature-oder-sicherheitslucke/</link>
		<comments>http://www.data-sec.net/ios-5-feature-oder-sicherheitslucke/#comments</comments>
		<pubDate>Wed, 29 Feb 2012 15:35:54 +0000</pubDate>
		<dc:creator>Moritz Freiherr von Schwerin</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Advices]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=1076</guid>
		<description><![CDATA[Erst jetzt haben wir ein neues Feature in iOS 5 entdeckt. Bei Benachrichtigungen über eingegangenen Mitteilungen oder anstehende Termine auf dem Home Bildschirm besteht die Möglichkeit direkt in die Mitteilung oder den Termin zu gelangen, in dem man über das Ereignis von links nach rechts wischt. Bei aktivierter Codesperre  wird dieser dann abgefragt und die [...]]]></description>
			<content:encoded><![CDATA[<p>Erst jetzt haben wir ein neues Feature in iOS 5 entdeckt. Bei Benachrichtigungen über eingegangenen Mitteilungen oder anstehende Termine auf dem Home Bildschirm besteht die Möglichkeit direkt in die Mitteilung oder den Termin zu gelangen, in dem man über das Ereignis von links nach rechts wischt. Bei aktivierter Codesperre  wird dieser dann abgefragt und die Mitteilung oder der Termin erscheint auf dem Display.</p>
<p>&nbsp;</p>

<a href='http://www.data-sec.net/ios-5-feature-oder-sicherheitslucke/img_0194/' title='IMG_0194'><img width="150" height="150" src="http://www.data-sec.net/wp-content/uploads/2012/02/IMG_0194-150x150.png" class="attachment-thumbnail" alt="IMG_0194" title="IMG_0194" /></a>
<a href='http://www.data-sec.net/ios-5-feature-oder-sicherheitslucke/img_0197/' title='IMG_0197'><img width="150" height="150" src="http://www.data-sec.net/wp-content/uploads/2012/02/IMG_0197-150x150.png" class="attachment-thumbnail" alt="IMG_0197" title="IMG_0197" /></a>

<p>Soweit ist das Feature eine tolle Sache und im Hinblick auf die Sicherheit durch die Codesperre korrekt umgesetzt. Wischt man nun allerdings über einen entgangenen Anruf, wird diese Nummer direkt zurückgerufen, ohne dass man seinen Code eingeben muss. Falls das Handy verloren gegangen ist, können so trotz Codesperre Kosten durch den Finder verursacht werden.</p>
<p>Was sagen Sie dazu? It&#8217;s a Feature, not a Bug?!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/ios-5-feature-oder-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neue Produktfeatures zu SafeGuard Enterprise 6</title>
		<link>http://www.data-sec.net/neue-produktfeatures-zu-safeguard-enterprise-6/</link>
		<comments>http://www.data-sec.net/neue-produktfeatures-zu-safeguard-enterprise-6/#comments</comments>
		<pubDate>Thu, 09 Feb 2012 09:58:36 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Update-News]]></category>
		<category><![CDATA[Safeguard]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Utimaco]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=1054</guid>
		<description><![CDATA[·        Performancesteigerung mit aktuellen Intel Prozessoren ·        SafeGuard Cloud Storage ·        SafeGuard FileShare ·        Integration (Verwaltung) von Apple Mac Clients Zu den bereits bekannten Modulen aus SafeGuard Enterprise 5.x wie Device Encryption, Data Exchange und Configuration Protection kommt in der Version 6 zusätzlich noch die Verschlüsselung von Dateien, die in Cloud-Speicherdienste verschoben werden, wie z.B. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>·        Performancesteigerung mit aktuellen Intel Prozessoren<br />
·        SafeGuard Cloud Storage<br />
·        SafeGuard FileShare<br />
·        Integration (Verwaltung) von Apple Mac Clients
</p>
<p></strong><br />
Zu den bereits bekannten Modulen aus SafeGuard Enterprise 5.x wie <em>Device Encryption</em>, <em>Data Exchange</em> und <em>Configuration Protection</em> kommt in der Version 6 zusätzlich noch die Verschlüsselung von Dateien, die in Cloud-Speicherdienste verschoben werden, wie z.B. Dropbox, Egnyte oder Microsoft Skydrive. Das Modul <em>SafeGuard Cloud Storage</em> verschlüsselt automatisch Dateien, sobald diese in die Cloud hochgeladen werden. Damit die Dateien weiterhin von beliebigen Standorten aufgerufen werden können, ist es lediglich notwendig ein Passwort zu vergeben. Auch an die mobilen Endgeräte wurde gedacht. Eine iOS und Android App ist bereits in der Entwicklung, um auch von Smartphones oder Tablets aus, auf die Dateien aus der Cloud zuzugreifen und diese zu entschlüsseln.<br />
An den Datenschutz von Dateien die auf einem Dateiserver liegen wurde ebenfalls gedacht. Um den Zugriff  auf sensiblen Daten nur berechtigten Personen zu gewährleisten gibt es jetzt <em>SafeGuard FileShare. </em>Dateien werden auf den Netzwerkshares verschlüsselt und über ein zentrales Schlüsselmanagement können die Dateien nur von autorisierten Personen eingesehen und bearbeitet werden. Administratoren haben weiterhin Zugriff auf die Ordnerstruktur, können die verschlüsselten Dateien verschieben oder kopieren, aber nicht einsehen. Dateien die auf Wechselmedien kopiert, verschoben oder gelöscht werden, werden über die Ereignisanzeige des Managements Centers protokoliert.</p>
<p>Bei MacBooks und Apple Desktop Computern können nun erstmals auch deren<br />
Festplattenverschlüsselungsstatus über das SafeGuard Management Center eingesehen werden. Dort sehen Sie ebenfalls ob an den entsprechenden Clients eine Power On Authentifizierung aktiv ist.</p>
<p>Hinzu kommt die Implementierung der Technologien die in aktuellen Intel® Core™ i5 und i7 Prozessoren Verwendung finden, so dass die Performance nochmals gesteigert werden konnte.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/neue-produktfeatures-zu-safeguard-enterprise-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SonicWALL Mobile Connect für iPhone und iPad released</title>
		<link>http://www.data-sec.net/sonicwall-mobile-connect-fur-iphone-und-ipad-released/</link>
		<comments>http://www.data-sec.net/sonicwall-mobile-connect-fur-iphone-und-ipad-released/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 23:00:49 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Presse]]></category>
		<category><![CDATA[SonicWALL]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=1031</guid>
		<description><![CDATA[Wie wir zufällig im Appstore entdeckt haben wurde gerade eben der SonicWALL Mobile Connect Client für iPhone und iPad released. Die Application kann absofort im Appstore gratis runtergeladen werden und bietet SSL-VPN für Apple iPhones und Apple iPads an. Die Software ist kompatibel zur SonicWALL SSL-VPN- sowie der SonicWALL Aventail-Serie. Wir werden kurzfristig ein Tutorial [...]]]></description>
			<content:encoded><![CDATA[<p>Wie wir zufällig im Appstore entdeckt haben wurde gerade eben der SonicWALL Mobile Connect Client für iPhone und iPad released. Die Application kann absofort im Appstore gratis runtergeladen werden und bietet SSL-VPN für Apple iPhones und Apple iPads an. Die Software ist kompatibel zur SonicWALL SSL-VPN- sowie der SonicWALL Aventail-Serie. Wir werden kurzfristig ein Tutorial für die Einrichtung des Clients schreiben.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1034" title="SonicWALL Mobile Connect" src="http://www.data-sec.net/wp-content/uploads/2011/12/SonicWALL-Mobile-Connect1.jpg" alt="" width="494" height="245" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/sonicwall-mobile-connect-fur-iphone-und-ipad-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vermeintliche &#8220;DHL&#8221; E-Mail verspricht Geschenk&#8230;</title>
		<link>http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/</link>
		<comments>http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/#comments</comments>
		<pubDate>Wed, 23 Nov 2011 21:22:42 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security Advices]]></category>
		<category><![CDATA[Security Facts]]></category>
		<category><![CDATA[SonicWALL]]></category>
		<category><![CDATA[Sophos]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=1008</guid>
		<description><![CDATA[Heute erreichte uns eine Phishingmail, die wie man ehrlicherweise zugeben muss, sehr gut gemacht war. Die vermeintliche DHL teilte uns in Ihrer Mail mit, dass man sich jetzt zur Weihnachtszeit mit einem kleinen Geschenk für die guten Geschäfte bei uns bedanken möchte. Die Freude wurde aber schnell getrübt, nach dem wir uns die Mail genauer [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Heute erreichte uns eine Phishingmail, die wie man ehrlicherweise zugeben muss, sehr gut gemacht war. Die vermeintliche DHL teilte uns in Ihrer Mail mit, dass man sich jetzt zur Weihnachtszeit mit einem kleinen Geschenk für die guten Geschäfte bei uns bedanken möchte. Die Freude wurde aber schnell getrübt, nach dem wir uns die Mail genauer anschauten und gleich feststellen mussten, dass die in der Mail verwendete Webadresse nicht www.dhl.de war sondern www.dhl-kundenservice.info. Die Mail versucht beim Leser auch gleich vertrauen aufzubauen in dem hingewiesen wird, welche Daten vom Nutzer auf der folgenden Webseite abgefragt werden. Wer sein Passwort oder die Pin vergessen hat wird auf hingewiesen diese einfach über die Webseite anzufordern um gleich sein Geschenk anfordern zu können.</p>
<p style="text-align: center;"><a href="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_11.jpg" target="_blank"><img class="size-full wp-image-1011 aligncenter" style="border-style: initial; border-color: initial; text-align: center;" title="dhl_1" src="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_11.jpg" alt="" width="572" height="469" /></a></p>
<div>Natürlich schauten wir uns gleich die Webseite an und mussten auch hier festzustellen, die Phishing-Seite wurde auch sehr gut umgesetzt.</div>
<div><a href="http://www.data-sec.net/wp-content/uploads/2011/11/DHL-Seite.jpg" target="_blank"><img class="size-full wp-image-1015 aligncenter" title="DHL-Seite" src="http://www.data-sec.net/wp-content/uploads/2011/11/DHL-Seite.jpg" alt="" width="496" height="513" /></a></div>
<div>Technisch wurde einfach beim Aufruf der Phishing-Webseite die echte www.dhl.de im Hintergrund über einen iFrame geladen</div>
<div><a href="http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/dhl_code/" rel="attachment wp-att-1026"><img class="alignnone size-full wp-image-1026" title="dhl code" src="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_code.png" alt="" width="800" height="24" /></a></div>
<div>und darüber ein Bild gelegt.</div>
<div><a href="http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/dhl_code2/" rel="attachment wp-att-1027"><img class="alignnone size-full wp-image-1027" title="dhl_code2" src="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_code2.png" alt="" width="660" height="19" /></a></div>
<div>Mit JavaScript wurde dann darüber die Formular-Box gelegt.</div>
<div><a href="http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/dhl_code3/" rel="attachment wp-att-1028"><img class="alignnone size-full wp-image-1028" title="dhl_code3" src="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_code3.png" alt="" width="800" height="74" /></a></div>
<div>Somit sieht der Besucher zwar die echte DHL-Webseite aber benutzt das Phishing-Abfrageformular, welches die Daten dann sofort den Datendieben übermittelt. Nach absenden der Daten wird der Benutzer dann sofort auf die echte Webseite www.dhl.de weitergeleitet. Wie kann man sich vor so etwas grundsätzlich schützen? Zum einen helfen hier gute Spamfilter-Lösungen und zum anderen sollte man sich sofern man sich unsicher ist nach der allgemein bekannten Webadresse suchen und die dort angegebene Servicehotline anrufen und sich rückversichern. Den selbst die in der Phishingmail verwendeten Servicenummern könnten natürlich gefälscht sein. Sollten Sie Opfer einer Phishingmail geworden sein, wenden Sie sich zum einen sofort an Ihre zuständige Polizei und wie in diesem Fall an DHL um Ihren Account sperren zu lassen.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Der einfachste &#8220;iOS Hack&#8221; aller Zeiten &#8230;</title>
		<link>http://www.data-sec.net/der-einfachste-ios-hack-aller-zeiten/</link>
		<comments>http://www.data-sec.net/der-einfachste-ios-hack-aller-zeiten/#comments</comments>
		<pubDate>Fri, 21 Oct 2011 11:47:03 +0000</pubDate>
		<dc:creator>Moritz Freiherr von Schwerin</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Experts Live]]></category>
		<category><![CDATA[Security Facts]]></category>
		<category><![CDATA[Tutorials]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=995</guid>
		<description><![CDATA[Nach dem besten iPhone, das es je gab (http://www.apple.com/de/iphone/) kommt mit iOS 5 auch der einfachste  iOS Hack aller Zeiten. Über das SmartCover des iPad2 kann die Code Sperre umgangen werden. Es besteht zwar kein Vollzugriff aber Apps können gelöscht und Kontakte gesucht werden. Ist eine Anwendung vor dem sperren geöffnet &#8211; wie z.B. Mail, was [...]]]></description>
			<content:encoded><![CDATA[<p>Nach dem besten iPhone, das es je gab (<a href="http://www.apple.com/de/iphone/">http://www.apple.com/de/iphone/</a>) kommt mit iOS 5 auch der einfachste  iOS Hack aller Zeiten.</p>
<p>Über das SmartCover des iPad2 kann die Code Sperre umgangen werden. Es besteht zwar kein Vollzugriff aber Apps können gelöscht und Kontakte gesucht werden. Ist eine Anwendung vor dem sperren geöffnet &#8211; wie z.B. Mail, was ja oft der Fall ist &#8211; kann diese App vollständig genutzt werden.</p>
<p>Das Ganze geht so:</p>
<p>- Bei gesperrtem iPad2 SmartCover öffnen<br />
- StandBy Taste gedrückt halten, bis &#8220;Auschalten erscheint&#8221;<br />
- SmartCover schliessen<br />
- SmartCover öffnen und auf &#8220;Abbrechen&#8221; drücken<br />
- et voilà das Gerät ist &#8220;entsperrt&#8221;</p>
<p>Es ist wirklich so einfach. Wir haben es schon ausprobiert!</p>
<p><iframe src="http://player.vimeo.com/video/30901104" width="500" height="375" frameborder="0" webkitAllowFullScreen allowFullScreen></iframe></p>
<p>Die Sicherheitslücke betrifft   nur das iPad2 mit aktuellem iOS5. Ein Update gibt es noch nicht.<br />
Das iPad2 kann aber dennoch geschützt werden, indem die SmartCover Aktivierung deaktiviert wird (Einstellungen -&gt; Allgemein -&gt; iPad Hülle verriegeln / entriegeln)</p>
<p>Quelle: <a href="http://www.heise.de/security/meldung/iPad-2-Magnet-schlaegt-Codesperre-1364278.html">http://www.heise.de/security/meldung/iPad-2-Magnet-schlaegt-Codesperre-1364278.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/der-einfachste-ios-hack-aller-zeiten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SonicWALL verleiht Data-Sec den Most Valued Partner Award of the Year 2011</title>
		<link>http://www.data-sec.net/sonicwall-verleiht-data-sec-den-most-valued-partner-award-of-the-year-2011/</link>
		<comments>http://www.data-sec.net/sonicwall-verleiht-data-sec-den-most-valued-partner-award-of-the-year-2011/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 20:04:34 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Presse]]></category>
		<category><![CDATA[SonicWALL]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=985</guid>
		<description><![CDATA[SonicWALL hat uns am 3. Oktober 2011 in Palm Springs Kalifornien den MVP Partner Award 2011 verliehen. Vielen Dank noch einmal allen unserer Kunden und natürlich auch an das gesamte SonicWALL-Team Deutschland für die vielen tollen Projekte und die grandiose Unterstützung . Hier die original Ansprache von Matt Medeiros (President and CEO SonicWALL) und Marvin Blough (Vice President [...]]]></description>
			<content:encoded><![CDATA[<p>SonicWALL hat uns am 3. Oktober 2011 in Palm Springs Kalifornien den MVP Partner Award 2011 verliehen. Vielen Dank noch einmal allen unserer Kunden und natürlich auch an das gesamte SonicWALL-Team Deutschland für die vielen tollen Projekte und die grandiose Unterstützung . Hier die original Ansprache von Matt Medeiros (President and CEO SonicWALL) und Marvin Blough (Vice President of Worldwide Sales SonicWALL):</p>
<blockquote><p>The MVP Partner of the Year for SonicWALL Germany has a long list of accomplishments in 2011.</p>
<p>In addition to being a GOLD-Partner and having 3 CSSA Engineers on staff, they also are a:</p>
<p>-          MSP with high technical knowledge working with GMS</p>
<p>They sell the entire SonicWALL product line consistently, participate in all beta testing – including WXA, GMS and Aventail.   In addition, they have several of the largest NSA and Aventail installations in Germany in service, enterprise customers they won for SonicWALL against key players in the german market like CISCO, Checkpoint and Juniper.<br />
They push the SonicWALL brand in SMB as well as Enterprise customers and promote our solutions in conjunction with complementary vendors like Cryptocard and PINsafe.<br />
This partner consistently ranks among the top 5 revenue partners, over 2011 they grew &gt;25% in SonicWALL business and they already plan the next big event for SonicWALL in 2012 with a dedicated Enterprise customer day.<br />
<strong>Congratulations to the SonicWALL MVP Partner of the Year Award GERMANY – Data-sec.</strong></p>
<p><a href="http://www.data-sec.net/?attachment_id=992"><img class="size-medium wp-image-992 aligncenter" title="SonicWALL MVP 2011 Award für Data-Sec" src="http://www.data-sec.net/wp-content/uploads/2011/10/DSC_0127-1-300x199.jpg" alt="" width="300" height="199" /></a></p>
<p><strong>Here to accept the award this afternoon is Nicolai Landzettel, CEO.</strong></p>
<p>&nbsp;</p></blockquote>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/sonicwall-verleiht-data-sec-den-most-valued-partner-award-of-the-year-2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>In eigener Sache: Das Team wächst</title>
		<link>http://www.data-sec.net/in-eigener-sache-das-team-wachst/</link>
		<comments>http://www.data-sec.net/in-eigener-sache-das-team-wachst/#comments</comments>
		<pubDate>Fri, 01 Jul 2011 14:53:21 +0000</pubDate>
		<dc:creator>Moritz Freiherr von Schwerin</dc:creator>
				<category><![CDATA[Data-Sec]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=965</guid>
		<description><![CDATA[Heute eine Meldung in eigener Sache. Das Team der Data-Sec vergrößert sich weiter. Wir sind froh Frank-Michael Bickel nun an Board zu begrüßen. Frank-Michael verstärkt unsere technischen Experten und wird Sie von jetzt an gerne in Sachen  IT-Sicherheit beraten. Warum ist Frank-Michael bei der Data-Sec: &#8220;Ich suche neue Herausforderungen und die finde ich bei der Data-Sec!&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Heute eine Meldung in eigener Sache. Das Team der Data-Sec vergrößert sich weiter.<br />
Wir sind froh <strong>Frank-Michael Bickel</strong> nun an Board zu begrüßen.</p>
<p><a rel="attachment wp-att-969" href="http://www.data-sec.net/in-eigener-sache-das-team-wachst/img_0096/"><img class="size-medium wp-image-969 alignleft" title="Frank-Michael Bickel" src="http://www.data-sec.net/wp-content/uploads/2011/07/IMG_0096-246x300.jpg" alt="Neuer Mitarbeiter der Data-Sec" width="197" height="240" /></a></p>
<p>Frank-Michael verstärkt unsere technischen Experten und wird Sie von jetzt an gerne in Sachen  IT-Sicherheit beraten.</p>
<p>Warum ist Frank-Michael bei der Data-Sec: &#8220;Ich suche neue Herausforderungen und die finde ich bei der Data-Sec!&#8221;</p>
<p>Was sagt Frank-Michael zum Thema IT-Sicherheit: &#8220;Die Daten der Unternehmen und die Unternehmen vor Datendiebstahl und Datenmanipulation zu schützen!&#8221;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/in-eigener-sache-das-team-wachst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony vermutlich ein weiteres mal Opfer eines Datendiebstahls</title>
		<link>http://www.data-sec.net/sony-vermutlich-ein-weiteres-mal-opfer-eines-datendiebstahls/</link>
		<comments>http://www.data-sec.net/sony-vermutlich-ein-weiteres-mal-opfer-eines-datendiebstahls/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 11:01:12 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Experts Live]]></category>
		<category><![CDATA[Security Facts]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=962</guid>
		<description><![CDATA[Nachdem Sony in den letzten Monaten wegen eines Hackerangriffes mehrfach in der Presse für Schlagzeilen sorgte erreicht uns heute wieder eine unerfreuliche Meldung. Laut Focus hat eine Hackergruppe erneut den Sony Konzern angegriffen haben. Die Hacker sollen nach eigenen Angaben die Internetseite SonyPictures.com ( u.a. werden hierüber die von Sony vermarkteten Filme beworben) kompromittiert haben [...]]]></description>
			<content:encoded><![CDATA[<div>Nachdem Sony in den letzten Monaten wegen eines Hackerangriffes mehrfach in der Presse für Schlagzeilen sorgte erreicht uns heute wieder eine unerfreuliche Meldung. Laut Focus hat eine Hackergruppe erneut den Sony Konzern angegriffen haben. Die Hacker sollen nach eigenen Angaben die Internetseite SonyPictures.com ( u.a. werden hierüber die von Sony vermarkteten Filme beworben) kompromittiert haben und dadurch mehr als eine Millionen sensibler Nutzerdaten erbeutet. Bei den Daten handelt es sich laut der Hackergruppe &#8220;Lulz Security&#8221; neben Passwörtern, Emailadressen, Geburtsdaten auch um die Wohnadressen der Nutzer.</div>
<div>Laut Lulz Security soll der Datendiebstahl ein Kinderspiel gewesen sein, da die Schutzvorrichtungen von Sony viel zu schwach wären.</div>
<div>
Von Sony wurde der erneute Datendiebstahl noch nicht bestätigt, jedoch laufen die internen Ermittlungen laut Vizepräsident der Sony Tochter.</div>
<div></div>
<div>Quelle:</div>
<div><a href="http://www.focus.de/panorama/vermischtes/sony-hacker-melden-neuen-angriff-auf-sony_aid_633633.html">http://www.focus.de/panorama/vermischtes/sony-hacker-melden-neuen-angriff-auf-sony_aid_633633.html</a></div>
<div><a href="http://www.handelsblatt.com/technologie/it-tk/it-internet/hacker-stellen-sony-bloss/4248944.html">http://www.handelsblatt.com/technologie/it-tk/it-internet/hacker-stellen-sony-bloss/4248944.html</a></div>
<p><a href="http://pastebin.com/Y38gCS82">http://pastebin.com/Y38gCS82</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/sony-vermutlich-ein-weiteres-mal-opfer-eines-datendiebstahls/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Northrop Grumman vermutlich auch Opfer der RSA-Sicherheitslücke</title>
		<link>http://www.data-sec.net/northrop-grumman-vermutlich-auch-opfer-der-rsa-sicherheitslucke/</link>
		<comments>http://www.data-sec.net/northrop-grumman-vermutlich-auch-opfer-der-rsa-sicherheitslucke/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 09:37:21 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Advices]]></category>
		<category><![CDATA[Security Facts]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=958</guid>
		<description><![CDATA[Fox News berichtet das Northrop Grumman möglicherweise auch Opfer eines Hackerangriffes wurde. Laut einer anonymen Quelle  hat man die Remote-Zugänge der Firma am 26. März geschlossen und diverse Sicherheitsmaßnahmen zum Schutz des Unternehmens eingeleitet. Nun spekuliert man, dass Northrop Grumman (zweitgrößter Zulieferer des Militärs aus den USA), auch Opfer des RSA-Sicherheitsproblems wurde, da 5 Tage zuvor [...]]]></description>
			<content:encoded><![CDATA[<p>Fox News berichtet das Northrop Grumman möglicherweise auch Opfer eines Hackerangriffes wurde. Laut einer anonymen Quelle  hat man die Remote-Zugänge der Firma am 26. März geschlossen und diverse Sicherheitsmaßnahmen zum Schutz des Unternehmens eingeleitet. Nun spekuliert man, dass Northrop Grumman (zweitgrößter Zulieferer des Militärs aus den USA), auch Opfer des RSA-Sicherheitsproblems wurde, da 5 Tage zuvor Lockheed Martin Ihren Hackerangriff entdeckte.</p>
<p>Quelle: <a href="http://nakedsecurity.sophos.com/">http://nakedsecurity.sophos.com</a>; <a href="http://www.foxnews.com/scitech/2011/05/31/northrop-grumman-hit-cyber-attack-source-says/">http://www.foxnews.com/scitech/2011/05/31/northrop-grumman-hit-cyber-attack-source-says/</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/northrop-grumman-vermutlich-auch-opfer-der-rsa-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lockheed Martin Opfer eines Hackerangriffes / RSA</title>
		<link>http://www.data-sec.net/lockheed-martin-opfer-eines-hackerangriffes-rsa/</link>
		<comments>http://www.data-sec.net/lockheed-martin-opfer-eines-hackerangriffes-rsa/#comments</comments>
		<pubDate>Sun, 29 May 2011 11:10:37 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Cryptocard]]></category>
		<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Advices]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=955</guid>
		<description><![CDATA[Heute hat sich bestätigt, was wir seit Wochen unseren Kunden und Interessenten predigen. Laut der Nachrichtenagentur Reuters sei es unbekannten Hackern gelungen sich in das Netzwerk von Lockheed Martin zu hacken. Ermöglicht wurde dies dem Anschein nach durch die vor einigen Wochen in der Presse befindliche Authentifizierungslösung des Herstellers RSA. Der Hersteller vertreibt eine sogenannte One-Time-Password-Lösung [...]]]></description>
			<content:encoded><![CDATA[<p>Heute hat sich bestätigt, was wir seit Wochen unseren Kunden und Interessenten predigen. Laut der Nachrichtenagentur Reuters sei es unbekannten Hackern gelungen sich in das Netzwerk von Lockheed Martin zu hacken. Ermöglicht wurde dies dem Anschein nach durch die vor einigen Wochen in der Presse befindliche Authentifizierungslösung des Herstellers RSA. Der Hersteller vertreibt eine sogenannte One-Time-Password-Lösung welche einem vertrauenswürdigen Benutzer über einen Schlüsselanhänger alle 60 Sekunden ein neues Passwort zuweist und damit ein ausspähen eines Zugangskennwortes verhindern soll.</p>
<p>Jedoch wurden dem Hersteller wichtige Informationen über die Generierung dieser bisher als sicher geltenden Authentifizierunglösung gestohlen. Dies hat nun wie im hier angegebenen Fall zur Folge, das eben auch die bösen ohne den Schlüsselanhänger zu besitzen diese Kennwörter generieren können und damit viele Unternehmen ein echtes Sicherheitsproblem haben. Wir raten allen Kunden und Interessenten einen schnellen Umstieg auf eine andere Lösung und in der Zwischenzeit die Remotezugriffe zusätzlich abzusichern oder abzuschalten.</p>
<p>Heise Artikel:</p>
<p style="font-size: 1em;">Quelle: <a href="http://www.heise.de/security/meldung/Hacker-steigen-bei-Lockheed-Martin-ein-1251902.html?view=print">heise Security &#8211; Hacker steigen bei Lockheed Martin ein</a>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/lockheed-martin-opfer-eines-hackerangriffes-rsa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

