Newsfeed

Adaptive Authentifizierung: immer die richtige Sicherheit

Die adaptive Authentifizierung verbindet die Identität des zugreifenden Nutzers mit der Kritikalität des angeforderten Prozesses und den Rahmenbedingungen der aktuellen Verbindung. Dieser risikoorientierte Ansatz erhöht das allgemeine Sicherheitsniveau und vermindert die Anzahl nicht notwendiger starker Authentifizierungen.
Source: IT-Security News

Microsoft gibt Ausblick auf erweiterte Enterprise-Sicherheitsfunktionen

Es verspricht unter anderem Neuerungen für Azure, Office 365 und Power BI. Für Anfang des zweiten Quartals plant es die Einführung von Customer Lockbox für SharePoint Online und OneDrive. Im April wird Cloud App Security zur Absicherung von Kundendaten in SaaS-Software von Drittanbietern allgemein verfügbar werden.
Source: IT-Security News

Sicherheitsforscher kapert Nissan Leaf per mobiler App

Er kontrolliert Funktionen wie Klimaanlage und Heizung aus der Ferne. Die Companion-App des Nissan Leaf enthält keine Authentifizierungsfunktion. Sie überprüft nur die Fahrgestellnummer – die sich aber leicht fälschen lässt.
Source: IT-Security News

Angler Exploit Kit greift neue Silverlight-Lücke an

Microsoft schloss CVE-2016-0034 mit dem Januar-Patchday. Systemen, die es noch nicht installiert haben, schiebt Angler nun die Malware TeslaCrypt unter. Damit ist eingetreten, was Kaspersky Lab im Januar befürchtete.
Source: IT-Security News

SAP installiert Justin Somaini als ersten Chief Security Officer

Bereits seit 1. Januar kümmert er sich um die Absicherung von SAPs eigenem Geschäftsbetrieb, aber auch um die Umsetzung der Sicherheitsstrategie für die Software-Produkte. Nach Stationen bei Yahoo und Symantec war er zuletzt als Chief Trust Officer bei Box tätig.
Source: IT-Security News

Bericht: Sony-Hacker sind bereits seit 2009 aktiv

Die Lazarus genannte Gruppe soll für Denial-of-Service-Angriffe auf Websites in den USA und Südkorea im Jahr 2009 verantwortlich sein. Die jüngsten Aktivitäten entdeckte Symantec im vergangenen Jahr. Forscher von mehr als zehn Institutionen finden keine Beweise für eine Beteiligung Nordkoreas.
Source: IT-Security News

Blackberry bietet EMM-Lösungen über Microsoft Azure an

Firmen können über Azure ab sofort eine BES12-Umgebung installieren und verwalten. Die Einbindung weiterer Komponenten der Good Secure EMM Suites in den Microsoft Azure Marketplace ist geplant. In den nächsten Monaten will Blackberry auf der Cloud-Plattform auch die AtHoc-Lösung für sichere Netzwerkkommunikation in Krisensituationen anbieten.
Source: IT-Security News

Kaspersky warnt vor Android-Trojaner Acecard

Die Malware richtet sich gezielt gegen fast 50 Android-Apps für Online-Banking und Online-Bezahlen. Der Trojaner nimmt mit Phishing-Fenstern außerdem Messenger wie WhatsApp und Social Networks wie Facebook ins Visier. Als Hintermänner sehen die Sicherheitsexperten erfahrene und vermutlich russischsprachige Cyberkriminelle.
Source: IT-Security News

TeslaCrypt-Ransomware verbreitet sich über Joomla-Domains

Die Hintermänner weiten ihre bisher auf WordPress-Blogs beschränkte Kampagne auf das Joomla-CMS aus. Speziell präparierte Skripte leiten Besucher von legitimen Joomla-Sites zum Exploit Kit Angler. Das wiederum nutzt Sicherheitslücken in den Rechnern der Besucher für die Installation der Erpressersoftware.
Source: IT-Security News