Die Stiftung Warentest hat 38 Banking-Apps für Android und iOS einem Test unterzogen. Geprüft wurden primär die Funktionen und die Nutzerfreundlichkeit der Apps (insgesamt 80 Prozent Gewichtung). Mit 20 Prozent gewichtet wurden die Passwort- und ...
Letztes Jahr habe ich als Vortrag bei der Vereinigung Cockpit den Flugzeughack von Hugo Teso vorgeschlagen und er wurde angenommen. Keiner kannte Hugo so richtig außer die Jungs von der Hackerszene in Amsterdam, den Black ...
USA Today meldet, dass es einem Sicherheitsexperten gelungen sei, als Passagier Triebwerksfunktionen zu beeinflussen. Chris Roberts habe sich während mehrerer Flüge ins “In-Flight Entertainment System” (IFE System) gehackt. Hierzu seien nur Standard-Nutzernamen und -Kennwörter notwendig gewesen. ...
Das Online-Tool Privacy Checker von F-Secure macht die digitalen Fußabdrücke sichtbar, die Online-Tracker nutzen, um in die Privatsphäre von Web-Nutzern einzudringen. Das kostenlose Tool überprüft die im Web-Browser gespeicherten und zur Überwachung genutzten Daten. Privacy ...
Die anstehende EU-Datenschutznovelle wird branchenübergreifend zu einer Verschärfung der Meldepflichten für Unternehmen führen. Damit rechnet Sebastian Nerz, IT-Security Consultant bei der SySS GmbH in einem aktuellen Fachartikel. Je nach Auslegung durch die Gesetzgeber müssten dann ...
Die Möglichkeiten, wie Cyberkriminelle das Netzwerk eines Unternehmens angreifen und Schwachstellen ausnutzen können, sind vielfältig: Malware, Bedrohungen von innen, Ransomware etc. Aber einige Angriffsmethoden stellen größere Risiken dar als andere – und einige haben das ...
Dell warnt vor Malware, die sich des HTTPS-Protokolls bedient. Auf diese Weise verschlüsselter Schadcode ist von herkömmlichen Firewalls nicht zu erkennen; erst Firewalls mit SSL-Inspektion bieten auch vor derartigen Angriffen Schutz. In der Öffentlichkeit gilt ...
Cyberangreifer, die den PlugX-Trojaner einsetzen, nutzen oft legitime ausführbare Dateien, um ihre bösartigen DLLs (Dynamic Link Library) mittels einer Technik namens DLL-Side-Loading ins System zu schleusen. Unit 42, das Anti-Malware-Team von Palo Alto Networks, hat ...
Die Gestaltung der Sicherheitsorganisation hat erheblichen Einfluss auf die Funktionsfähigkeit des Managementsystems für Informationssicherheit (ISMS). Die Erfahrung aus Sicherheitsprojekten zeigt jedoch: bei diesem Thema gibt es oftmals eine extreme Diskrepanz zwischen Wollen und Können. Manchmal ...
Tufin unterstützt nun auch OpenStack und bietet damit die erste Lösung zur Orchestrierung von Sicherheitsrichtlinien an, die VMware NSX, Amazon Web Services und Open Stack-Plattformen unterstützt. Damit ermöglicht Tufin ein integriertes Management der Security Policies ...