<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Data-Sec &#124; IT-Security Blog</title>
	<atom:link href="http://www.data-sec.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.data-sec.net</link>
	<description>Der Blog von IT-Sicherheits-Experten</description>
	<lastBuildDate>Tue, 20 Dec 2011 13:55:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>SonicWALL Mobile Connect für iPhone und iPad released</title>
		<link>http://www.data-sec.net/sonicwall-mobile-connect-fur-iphone-und-ipad-released/</link>
		<comments>http://www.data-sec.net/sonicwall-mobile-connect-fur-iphone-und-ipad-released/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 23:00:49 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Presse]]></category>
		<category><![CDATA[SonicWALL]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=1031</guid>
		<description><![CDATA[Wie wir zufällig im Appstore entdeckt haben wurde gerade eben der SonicWALL Mobile Connect Client für iPhone und iPad released. Die Application kann absofort im Appstore gratis runtergeladen werden und bietet SSL-VPN für Apple iPhones und Apple iPads an. Die Software ist kompatibel zur SonicWALL SSL-VPN- sowie der SonicWALL Aventail-Serie. Wir werden kurzfristig ein Tutorial [...]]]></description>
			<content:encoded><![CDATA[<p>Wie wir zufällig im Appstore entdeckt haben wurde gerade eben der SonicWALL Mobile Connect Client für iPhone und iPad released. Die Application kann absofort im Appstore gratis runtergeladen werden und bietet SSL-VPN für Apple iPhones und Apple iPads an. Die Software ist kompatibel zur SonicWALL SSL-VPN- sowie der SonicWALL Aventail-Serie. Wir werden kurzfristig ein Tutorial für die Einrichtung des Clients schreiben.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1034" title="SonicWALL Mobile Connect" src="http://www.data-sec.net/wp-content/uploads/2011/12/SonicWALL-Mobile-Connect1.jpg" alt="" width="494" height="245" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/sonicwall-mobile-connect-fur-iphone-und-ipad-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vermeintliche &#8220;DHL&#8221; E-Mail verspricht Geschenk&#8230;</title>
		<link>http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/</link>
		<comments>http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/#comments</comments>
		<pubDate>Wed, 23 Nov 2011 21:22:42 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security Advices]]></category>
		<category><![CDATA[Security Facts]]></category>
		<category><![CDATA[SonicWALL]]></category>
		<category><![CDATA[Sophos]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=1008</guid>
		<description><![CDATA[Heute erreichte uns eine Phishingmail, die wie man ehrlicherweise zugeben muss, sehr gut gemacht war. Die vermeintliche DHL teilte uns in Ihrer Mail mit, dass man sich jetzt zur Weihnachtszeit mit einem kleinen Geschenk für die guten Geschäfte bei uns bedanken möchte. Die Freude wurde aber schnell getrübt, nach dem wir uns die Mail genauer [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Heute erreichte uns eine Phishingmail, die wie man ehrlicherweise zugeben muss, sehr gut gemacht war. Die vermeintliche DHL teilte uns in Ihrer Mail mit, dass man sich jetzt zur Weihnachtszeit mit einem kleinen Geschenk für die guten Geschäfte bei uns bedanken möchte. Die Freude wurde aber schnell getrübt, nach dem wir uns die Mail genauer anschauten und gleich feststellen mussten, dass die in der Mail verwendete Webadresse nicht www.dhl.de war sondern www.dhl-kundenservice.info. Die Mail versucht beim Leser auch gleich vertrauen aufzubauen in dem hingewiesen wird, welche Daten vom Nutzer auf der folgenden Webseite abgefragt werden. Wer sein Passwort oder die Pin vergessen hat wird auf hingewiesen diese einfach über die Webseite anzufordern um gleich sein Geschenk anfordern zu können.</p>
<p style="text-align: center;"><a href="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_11.jpg" target="_blank"><img class="size-full wp-image-1011 aligncenter" style="border-style: initial; border-color: initial; text-align: center;" title="dhl_1" src="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_11.jpg" alt="" width="572" height="469" /></a></p>
<div>Natürlich schauten wir uns gleich die Webseite an und mussten auch hier festzustellen, die Phishing-Seite wurde auch sehr gut umgesetzt.</div>
<div><a href="http://www.data-sec.net/wp-content/uploads/2011/11/DHL-Seite.jpg" target="_blank"><img class="size-full wp-image-1015 aligncenter" title="DHL-Seite" src="http://www.data-sec.net/wp-content/uploads/2011/11/DHL-Seite.jpg" alt="" width="496" height="513" /></a></div>
<div>Technisch wurde einfach beim Aufruf der Phishing-Webseite die echte www.dhl.de im Hintergrund über einen iFrame geladen</div>
<div><a href="http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/dhl_code/" rel="attachment wp-att-1026"><img class="alignnone size-full wp-image-1026" title="dhl code" src="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_code.png" alt="" width="800" height="24" /></a></div>
<div>und darüber ein Bild gelegt.</div>
<div><a href="http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/dhl_code2/" rel="attachment wp-att-1027"><img class="alignnone size-full wp-image-1027" title="dhl_code2" src="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_code2.png" alt="" width="660" height="19" /></a></div>
<div>Mit JavaScript wurde dann darüber die Formular-Box gelegt.</div>
<div><a href="http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/dhl_code3/" rel="attachment wp-att-1028"><img class="alignnone size-full wp-image-1028" title="dhl_code3" src="http://www.data-sec.net/wp-content/uploads/2011/11/dhl_code3.png" alt="" width="800" height="74" /></a></div>
<div>Somit sieht der Besucher zwar die echte DHL-Webseite aber benutzt das Phishing-Abfrageformular, welches die Daten dann sofort den Datendieben übermittelt. Nach absenden der Daten wird der Benutzer dann sofort auf die echte Webseite www.dhl.de weitergeleitet. Wie kann man sich vor so etwas grundsätzlich schützen? Zum einen helfen hier gute Spamfilter-Lösungen und zum anderen sollte man sich sofern man sich unsicher ist nach der allgemein bekannten Webadresse suchen und die dort angegebene Servicehotline anrufen und sich rückversichern. Den selbst die in der Phishingmail verwendeten Servicenummern könnten natürlich gefälscht sein. Sollten Sie Opfer einer Phishingmail geworden sein, wenden Sie sich zum einen sofort an Ihre zuständige Polizei und wie in diesem Fall an DHL um Ihren Account sperren zu lassen.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/vermeintliche-dhl-phishingmail-verspricht-geschenk/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Der einfachste &#8220;iOS Hack&#8221; aller Zeiten &#8230;</title>
		<link>http://www.data-sec.net/der-einfachste-ios-hack-aller-zeiten/</link>
		<comments>http://www.data-sec.net/der-einfachste-ios-hack-aller-zeiten/#comments</comments>
		<pubDate>Fri, 21 Oct 2011 11:47:03 +0000</pubDate>
		<dc:creator>Moritz Freihrr von Schwerin</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Experts Live]]></category>
		<category><![CDATA[Security Facts]]></category>
		<category><![CDATA[Tutorials]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=995</guid>
		<description><![CDATA[Nach dem besten iPhone, das es je gab (http://www.apple.com/de/iphone/) kommt mit iOS 5 auch der einfachste  iOS Hack aller Zeiten. Über das SmartCover des iPad2 kann die Code Sperre umgangen werden. Es besteht zwar kein Vollzugriff aber Apps können gelöscht und Kontakte gesucht werden. Ist eine Anwendung vor dem sperren geöffnet &#8211; wie z.B. Mail, was [...]]]></description>
			<content:encoded><![CDATA[<p>Nach dem besten iPhone, das es je gab (<a href="http://www.apple.com/de/iphone/">http://www.apple.com/de/iphone/</a>) kommt mit iOS 5 auch der einfachste  iOS Hack aller Zeiten.</p>
<p>Über das SmartCover des iPad2 kann die Code Sperre umgangen werden. Es besteht zwar kein Vollzugriff aber Apps können gelöscht und Kontakte gesucht werden. Ist eine Anwendung vor dem sperren geöffnet &#8211; wie z.B. Mail, was ja oft der Fall ist &#8211; kann diese App vollständig genutzt werden.</p>
<p>Das Ganze geht so:</p>
<p>- Bei gesperrtem iPad2 SmartCover öffnen<br />
- StandBy Taste gedrückt halten, bis &#8220;Auschalten erscheint&#8221;<br />
- SmartCover schliessen<br />
- SmartCover öffnen und auf &#8220;Abbrechen&#8221; drücken<br />
- et voilà das Gerät ist &#8220;entsperrt&#8221;</p>
<p>Es ist wirklich so einfach. Wir haben es schon ausprobiert!</p>
<p><iframe src="http://player.vimeo.com/video/30901104" width="500" height="375" frameborder="0" webkitAllowFullScreen allowFullScreen></iframe></p>
<p>Die Sicherheitslücke betrifft   nur das iPad2 mit aktuellem iOS5. Ein Update gibt es noch nicht.<br />
Das iPad2 kann aber dennoch geschützt werden, indem die SmartCover Aktivierung deaktiviert wird (Einstellungen -&gt; Allgemein -&gt; iPad Hülle verriegeln / entriegeln)</p>
<p>Quelle: <a href="http://www.heise.de/security/meldung/iPad-2-Magnet-schlaegt-Codesperre-1364278.html">http://www.heise.de/security/meldung/iPad-2-Magnet-schlaegt-Codesperre-1364278.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/der-einfachste-ios-hack-aller-zeiten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SonicWALL verleiht Data-Sec den Most Valued Partner Award of the Year 2011</title>
		<link>http://www.data-sec.net/sonicwall-verleiht-data-sec-den-most-valued-partner-award-of-the-year-2011/</link>
		<comments>http://www.data-sec.net/sonicwall-verleiht-data-sec-den-most-valued-partner-award-of-the-year-2011/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 20:04:34 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Presse]]></category>
		<category><![CDATA[SonicWALL]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=985</guid>
		<description><![CDATA[SonicWALL hat uns am 3. Oktober 2011 in Palm Springs Kalifornien den MVP Partner Award 2011 verliehen. Vielen Dank noch einmal allen unserer Kunden und natürlich auch an das gesamte SonicWALL-Team Deutschland für die vielen tollen Projekte und die grandiose Unterstützung . Hier die original Ansprache von Matt Medeiros (President and CEO SonicWALL) und Marvin Blough (Vice President [...]]]></description>
			<content:encoded><![CDATA[<p>SonicWALL hat uns am 3. Oktober 2011 in Palm Springs Kalifornien den MVP Partner Award 2011 verliehen. Vielen Dank noch einmal allen unserer Kunden und natürlich auch an das gesamte SonicWALL-Team Deutschland für die vielen tollen Projekte und die grandiose Unterstützung . Hier die original Ansprache von Matt Medeiros (President and CEO SonicWALL) und Marvin Blough (Vice President of Worldwide Sales SonicWALL):</p>
<blockquote><p>The MVP Partner of the Year for SonicWALL Germany has a long list of accomplishments in 2011.</p>
<p>In addition to being a GOLD-Partner and having 3 CSSA Engineers on staff, they also are a:</p>
<p>-          MSP with high technical knowledge working with GMS</p>
<p>They sell the entire SonicWALL product line consistently, participate in all beta testing – including WXA, GMS and Aventail.   In addition, they have several of the largest NSA and Aventail installations in Germany in service, enterprise customers they won for SonicWALL against key players in the german market like CISCO, Checkpoint and Juniper.<br />
They push the SonicWALL brand in SMB as well as Enterprise customers and promote our solutions in conjunction with complementary vendors like Cryptocard and PINsafe.<br />
This partner consistently ranks among the top 5 revenue partners, over 2011 they grew &gt;25% in SonicWALL business and they already plan the next big event for SonicWALL in 2012 with a dedicated Enterprise customer day.<br />
<strong>Congratulations to the SonicWALL MVP Partner of the Year Award GERMANY – Data-sec.</strong></p>
<p><a href="http://www.data-sec.net/?attachment_id=992"><img class="size-medium wp-image-992 aligncenter" title="SonicWALL MVP 2011 Award für Data-Sec" src="http://www.data-sec.net/wp-content/uploads/2011/10/DSC_0127-1-300x199.jpg" alt="" width="300" height="199" /></a></p>
<p><strong>Here to accept the award this afternoon is Nicolai Landzettel, CEO.</strong></p>
<p>&nbsp;</p></blockquote>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/sonicwall-verleiht-data-sec-den-most-valued-partner-award-of-the-year-2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>In eigener Sache: Das Team wächst</title>
		<link>http://www.data-sec.net/in-eigener-sache-das-team-wachst/</link>
		<comments>http://www.data-sec.net/in-eigener-sache-das-team-wachst/#comments</comments>
		<pubDate>Fri, 01 Jul 2011 14:53:21 +0000</pubDate>
		<dc:creator>Moritz Freihrr von Schwerin</dc:creator>
				<category><![CDATA[Data-Sec]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=965</guid>
		<description><![CDATA[Heute eine Meldung in eigener Sache. Das Team der Data-Sec vergrößert sich weiter. Wir sind froh Frank-Michael Bickel nun an Board zu begrüßen. Frank-Michael verstärkt unsere technischen Experten und wird Sie von jetzt an gerne in Sachen  IT-Sicherheit beraten. Warum ist Frank-Michael bei der Data-Sec: &#8220;Ich suche neue Herausforderungen und die finde ich bei der Data-Sec!&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Heute eine Meldung in eigener Sache. Das Team der Data-Sec vergrößert sich weiter.<br />
Wir sind froh <strong>Frank-Michael Bickel</strong> nun an Board zu begrüßen.</p>
<p><a rel="attachment wp-att-969" href="http://www.data-sec.net/in-eigener-sache-das-team-wachst/img_0096/"><img class="size-medium wp-image-969 alignleft" title="Frank-Michael Bickel" src="http://www.data-sec.net/wp-content/uploads/2011/07/IMG_0096-246x300.jpg" alt="Neuer Mitarbeiter der Data-Sec" width="197" height="240" /></a></p>
<p>Frank-Michael verstärkt unsere technischen Experten und wird Sie von jetzt an gerne in Sachen  IT-Sicherheit beraten.</p>
<p>Warum ist Frank-Michael bei der Data-Sec: &#8220;Ich suche neue Herausforderungen und die finde ich bei der Data-Sec!&#8221;</p>
<p>Was sagt Frank-Michael zum Thema IT-Sicherheit: &#8220;Die Daten der Unternehmen und die Unternehmen vor Datendiebstahl und Datenmanipulation zu schützen!&#8221;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/in-eigener-sache-das-team-wachst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony vermutlich ein weiteres mal Opfer eines Datendiebstahls</title>
		<link>http://www.data-sec.net/sony-vermutlich-ein-weiteres-mal-opfer-eines-datendiebstahls/</link>
		<comments>http://www.data-sec.net/sony-vermutlich-ein-weiteres-mal-opfer-eines-datendiebstahls/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 11:01:12 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Experts Live]]></category>
		<category><![CDATA[Security Facts]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=962</guid>
		<description><![CDATA[Nachdem Sony in den letzten Monaten wegen eines Hackerangriffes mehrfach in der Presse für Schlagzeilen sorgte erreicht uns heute wieder eine unerfreuliche Meldung. Laut Focus hat eine Hackergruppe erneut den Sony Konzern angegriffen haben. Die Hacker sollen nach eigenen Angaben die Internetseite SonyPictures.com ( u.a. werden hierüber die von Sony vermarkteten Filme beworben) kompromittiert haben [...]]]></description>
			<content:encoded><![CDATA[<div>Nachdem Sony in den letzten Monaten wegen eines Hackerangriffes mehrfach in der Presse für Schlagzeilen sorgte erreicht uns heute wieder eine unerfreuliche Meldung. Laut Focus hat eine Hackergruppe erneut den Sony Konzern angegriffen haben. Die Hacker sollen nach eigenen Angaben die Internetseite SonyPictures.com ( u.a. werden hierüber die von Sony vermarkteten Filme beworben) kompromittiert haben und dadurch mehr als eine Millionen sensibler Nutzerdaten erbeutet. Bei den Daten handelt es sich laut der Hackergruppe &#8220;Lulz Security&#8221; neben Passwörtern, Emailadressen, Geburtsdaten auch um die Wohnadressen der Nutzer.</div>
<div>Laut Lulz Security soll der Datendiebstahl ein Kinderspiel gewesen sein, da die Schutzvorrichtungen von Sony viel zu schwach wären.</div>
<div>
Von Sony wurde der erneute Datendiebstahl noch nicht bestätigt, jedoch laufen die internen Ermittlungen laut Vizepräsident der Sony Tochter.</div>
<div></div>
<div>Quelle:</div>
<div><a href="http://www.focus.de/panorama/vermischtes/sony-hacker-melden-neuen-angriff-auf-sony_aid_633633.html">http://www.focus.de/panorama/vermischtes/sony-hacker-melden-neuen-angriff-auf-sony_aid_633633.html</a></div>
<div><a href="http://www.handelsblatt.com/technologie/it-tk/it-internet/hacker-stellen-sony-bloss/4248944.html">http://www.handelsblatt.com/technologie/it-tk/it-internet/hacker-stellen-sony-bloss/4248944.html</a></div>
<p><a href="http://pastebin.com/Y38gCS82">http://pastebin.com/Y38gCS82</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/sony-vermutlich-ein-weiteres-mal-opfer-eines-datendiebstahls/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Northrop Grumman vermutlich auch Opfer der RSA-Sicherheitslücke</title>
		<link>http://www.data-sec.net/northrop-grumman-vermutlich-auch-opfer-der-rsa-sicherheitslucke/</link>
		<comments>http://www.data-sec.net/northrop-grumman-vermutlich-auch-opfer-der-rsa-sicherheitslucke/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 09:37:21 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Advices]]></category>
		<category><![CDATA[Security Facts]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=958</guid>
		<description><![CDATA[Fox News berichtet das Northrop Grumman möglicherweise auch Opfer eines Hackerangriffes wurde. Laut einer anonymen Quelle  hat man die Remote-Zugänge der Firma am 26. März geschlossen und diverse Sicherheitsmaßnahmen zum Schutz des Unternehmens eingeleitet. Nun spekuliert man, dass Northrop Grumman (zweitgrößter Zulieferer des Militärs aus den USA), auch Opfer des RSA-Sicherheitsproblems wurde, da 5 Tage zuvor [...]]]></description>
			<content:encoded><![CDATA[<p>Fox News berichtet das Northrop Grumman möglicherweise auch Opfer eines Hackerangriffes wurde. Laut einer anonymen Quelle  hat man die Remote-Zugänge der Firma am 26. März geschlossen und diverse Sicherheitsmaßnahmen zum Schutz des Unternehmens eingeleitet. Nun spekuliert man, dass Northrop Grumman (zweitgrößter Zulieferer des Militärs aus den USA), auch Opfer des RSA-Sicherheitsproblems wurde, da 5 Tage zuvor Lockheed Martin Ihren Hackerangriff entdeckte.</p>
<p>Quelle: <a href="http://nakedsecurity.sophos.com/">http://nakedsecurity.sophos.com</a>; <a href="http://www.foxnews.com/scitech/2011/05/31/northrop-grumman-hit-cyber-attack-source-says/">http://www.foxnews.com/scitech/2011/05/31/northrop-grumman-hit-cyber-attack-source-says/</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/northrop-grumman-vermutlich-auch-opfer-der-rsa-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lockheed Martin Opfer eines Hackerangriffes / RSA</title>
		<link>http://www.data-sec.net/lockheed-martin-opfer-eines-hackerangriffes-rsa/</link>
		<comments>http://www.data-sec.net/lockheed-martin-opfer-eines-hackerangriffes-rsa/#comments</comments>
		<pubDate>Sun, 29 May 2011 11:10:37 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Cryptocard]]></category>
		<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Advices]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=955</guid>
		<description><![CDATA[Heute hat sich bestätigt, was wir seit Wochen unseren Kunden und Interessenten predigen. Laut der Nachrichtenagentur Reuters sei es unbekannten Hackern gelungen sich in das Netzwerk von Lockheed Martin zu hacken. Ermöglicht wurde dies dem Anschein nach durch die vor einigen Wochen in der Presse befindliche Authentifizierungslösung des Herstellers RSA. Der Hersteller vertreibt eine sogenannte One-Time-Password-Lösung [...]]]></description>
			<content:encoded><![CDATA[<p>Heute hat sich bestätigt, was wir seit Wochen unseren Kunden und Interessenten predigen. Laut der Nachrichtenagentur Reuters sei es unbekannten Hackern gelungen sich in das Netzwerk von Lockheed Martin zu hacken. Ermöglicht wurde dies dem Anschein nach durch die vor einigen Wochen in der Presse befindliche Authentifizierungslösung des Herstellers RSA. Der Hersteller vertreibt eine sogenannte One-Time-Password-Lösung welche einem vertrauenswürdigen Benutzer über einen Schlüsselanhänger alle 60 Sekunden ein neues Passwort zuweist und damit ein ausspähen eines Zugangskennwortes verhindern soll.</p>
<p>Jedoch wurden dem Hersteller wichtige Informationen über die Generierung dieser bisher als sicher geltenden Authentifizierunglösung gestohlen. Dies hat nun wie im hier angegebenen Fall zur Folge, das eben auch die bösen ohne den Schlüsselanhänger zu besitzen diese Kennwörter generieren können und damit viele Unternehmen ein echtes Sicherheitsproblem haben. Wir raten allen Kunden und Interessenten einen schnellen Umstieg auf eine andere Lösung und in der Zwischenzeit die Remotezugriffe zusätzlich abzusichern oder abzuschalten.</p>
<p>Heise Artikel:</p>
<p style="font-size: 1em;">Quelle: <a href="http://www.heise.de/security/meldung/Hacker-steigen-bei-Lockheed-Martin-ein-1251902.html?view=print">heise Security &#8211; Hacker steigen bei Lockheed Martin ein</a>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/lockheed-martin-opfer-eines-hackerangriffes-rsa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Interview aus der Facts Ausgabe vom März 2011</title>
		<link>http://www.data-sec.net/interview-aus-der-facts-ausgabe-vom-marz-2011/</link>
		<comments>http://www.data-sec.net/interview-aus-der-facts-ausgabe-vom-marz-2011/#comments</comments>
		<pubDate>Wed, 09 Mar 2011 17:51:31 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Presse]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=938</guid>
		<description><![CDATA[Lesen Sie hier das Interview mit unserem geschäftsführendem Gesellschafter Nicolai Landzettel aus der Facts Ausgabe März 2011 (PDF-Version des Interviews).]]></description>
			<content:encoded><![CDATA[<p>Lesen Sie hier das Interview mit unserem geschäftsführendem Gesellschafter Nicolai Landzettel aus der Facts Ausgabe März 2011 (<a href="http://www.data-sec.net/wp-content/uploads/2011/03/058_061_FAC_0311_TIT_IT_Trends_low.pdf">PDF-Version des Interviews</a>).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/interview-aus-der-facts-ausgabe-vom-marz-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Live von der Cebit 2011</title>
		<link>http://www.data-sec.net/live-von-der-cebit-2011/</link>
		<comments>http://www.data-sec.net/live-von-der-cebit-2011/#comments</comments>
		<pubDate>Fri, 04 Mar 2011 09:11:30 +0000</pubDate>
		<dc:creator>Nicolai Landzettel</dc:creator>
				<category><![CDATA[Cryptocard]]></category>
		<category><![CDATA[Data-Sec]]></category>
		<category><![CDATA[Security Experts Live]]></category>
		<category><![CDATA[SonicWALL]]></category>
		<category><![CDATA[Cebit]]></category>
		<category><![CDATA[IT-Security]]></category>

		<guid isPermaLink="false">http://www.data-sec.net/?p=933</guid>
		<description><![CDATA[Seit Dienstag sind wir nun auf der Cebit bei Cryptocard und SonicWALL (Halle 11 Security World Stand B27). Wir hatten nicht mit diesem Ansturm gerechnet. Das Bewusstsein, der Bedarf und die Budgets für IT-Sicherheit sind wieder merklich gewachsen. Danke allen die schon bei uns waren für die vielen interessanten Gespräche und denen die uns noch [...]]]></description>
			<content:encoded><![CDATA[<p>Seit Dienstag sind wir nun auf der Cebit bei Cryptocard und SonicWALL (Halle 11 Security World Stand B27). Wir hatten nicht mit diesem Ansturm gerechnet. Das Bewusstsein, der Bedarf und die Budgets für IT-Sicherheit sind wieder merklich gewachsen. Danke allen die schon bei uns waren für die vielen interessanten Gespräche und denen die uns noch besuchen wollen.</p>
<p><a href="http://www.data-sec.net/wp-content/uploads/2011/03/Stand.jpg"><img class="aligncenter size-medium wp-image-934" title="Stand" src="http://www.data-sec.net/wp-content/uploads/2011/03/Stand-224x300.jpg" alt="" width="224" height="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.data-sec.net/live-von-der-cebit-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

