Proaktive IT-Sicherheit
 

Sicherheits-Center

Neuste Beiträge - Sicherheitsprojekten

An approach to an organization's risk factors (part 3)

In this third and final part of our article series about risk factors, we will examine Human attack factors and Physical factors.

» mehr Informationen

An approach to an organization's risk factors (part 2)

The previous article discussed different procedures and systems that could be invoked in order to mitigate risk. In subsequent parts we will examine areas at risk, starting with Electronic factors.

» mehr Informationen

An approach to an organization's risk factors (part 1)

The aim of this type of initial risk analysis is to identify potentially vulnerable points that may be exploited if they are not sufficiently secured.

» mehr Informationen

Secure browsing turns insecure (again)

It seems obvious that the current certificate security model needs to be replaced by something that is less vulnerable for attacks from dedicated persons, organizations or governments.

» mehr Informationen

Circumventing malware detection

Malware authors continue to pursue delivery mechanisms that can confuse different malware detection systems.

» mehr Informationen

Combating fake antimalware

Coordinated efforts between experts/authorities against cybercriminals seem like the most efficient method for combating cybercriminals. Different experts and authorities are then able to focus on the part of the criminal chain that corresponds to their ability and expertise.

» mehr Informationen

Targeted attacks: More "Bang for the Buck"

Since the cybercriminals seem to shift from randomly directed mass attacks to more focused attacks, the total volume of spam will decrease.

» mehr Informationen

Plug mouse into the computer - be compromised

It is almost impossible to protect completely against a targeted cyberattack against an organization.

» mehr Informationen

Secure tokens turn insecure

Even organizations, which presumably are more security conscious than most, have vulnerabilities that may be exploited by an attacker who has sufficient resources and determination at her disposal.

» mehr Informationen

Microsoft's Coordinated Vulnerability Disclosure policy

As one of the largest companies in the software industry, Microsoft's policy will influence the way vulnerabilities are handled.

» mehr Informationen

Spam botnet Rustock beheaded

Bots and botnets comprise one of the biggest threats to the Internet and its users. However, recent news report of a success story: beheading the spam botnet Rustock.

» mehr Informationen

Collective defense against Internet threats

The RSA Conferences are among the most important annual security conferences. This year's US conference was held in San Francisco 14 - 18 February.

» mehr Informationen

Personalized web advertisements - good or bad?

Advertisements (ads) on the web have become part of a multi-billion industry. These days it is almost impossible to read news on the web without being overwhelmed by a plethora of ads for everything from cars to diapers. However, it is presumably not optimal to display the car ads to children. Nor are most teenagers particularly interested in diapers. 

» mehr Informationen

The next war will NOT be a pure cyberwar

A new report, “Reducing Systemic Cybersecurity Risk”, has received quite a lot of attention. The report is part of the Organisation for Economic Co-operation and Development (OECD) Project on “Future Global Shocks”, and addresses the question: "How far could cyber-related hazards be as devastating as events like large-scale pandemics and the 2007-10 banking crisis?"
 

» mehr Informationen

Safe crime

We have previously advocated the view that endpoint security is just one of several tools needed to accomplish secure environments. This article will examine one particular threat against the Internet community and discuss how it may be overcome.

» mehr Informationen

Hey, your computer is infected!

In a press release 25 October the Dutch High Tech Crime Team (THTC) of the National Crime Squad announced a successful takedown of a major botnet. 143 malicious computer servers were taken down from the internet resulting from collaboration with a Dutch hosting provider, the Dutch Forensic Institute (NFI), the internet security company Fox IT and GOVCERT.NL and the Dutch computer emergency response team.

» mehr Informationen

Your computer has been quarantined and cannot access the Internet

A message similar to the one in this article's title may seem like a nightmare for most of us, as we have become increasingly dependent - some even addicted - to using resources available on the Internet for necessary as well as trivial tasks.

» mehr Informationen

DDoS war

Last week in our article "Ways to use botnets", we discussed among other issues, botnets for hire. One example we mentioned in our article was the company Aiplex Software, which was hired to try stop illegal distribution of copyrighted material.

» mehr Informationen

Ways to use botnets

This article will not go in depth with regard to how the different botnets function technically. We shall rather examine some of the ways botnets may be used, study one successful method used for fighting this threat, and finally discuss the idea of botnets used for benign purposes.

» mehr Informationen

Tackling the Problem of Cyber Crime

A few days ago the Australian House of Representatives' Standing Committee on Communications published its report on cyber crime and security. This document has the ambitious title "Hackers, Fraudsters and Botnets: Tackling the Problem of Cyber Crime", and is an impressive, almost 300 pages reading with statistics, examples, and of course suggestions on how to solve the cyber crime problem.

» mehr Informationen

Domain name registrants - who? where?

Domain names are a crucial part of the Internet's infrastructure. However, as we have shown in previous security articles, registration of special domain names may be used as an attack vector for spreading malware.

» mehr Informationen

Handling an infected computer as an infected human being

The RSA Conferences are among of the most important annual security conferences. This year's US conference was held in San Francisco 1 - 5 March. One of the speakers was Microsoft's Scott Charney, Corporate Vice President Trustworthy Computing. His speech covered several interesting topics, of which we will discuss one: the ability, usefulness and implications of treating infected computers in a similar manner as infected human beings.

» mehr Informationen

Software, die besonders erfolgreich angegriffen werden kann

Diese Woche wurde ein neuer Bericht über Sicherheitsrisiken veröffentlicht. Der Bericht „The Top Cyber Security Risks“ (Die größten Sicherheitsrisiken im Cyberspace) wurde von den Sicherheitsorganisationen TippingPoint, Qualys und SANS gemeinsam erstellt. Im Sicherheitsartikel dieser Woche möchten wir einen bestimmten Punkt in diesem Bericht besprechen: Patches für Software.

» mehr Informationen

Hackertool? Sicherheitsanwendung? Oder beides?

Nmap (Network Mapper) ist vielleicht das bekannteste und am häufigsten verwendete Hackertool, das es gibt. Seit seiner Einführung im Herbst 1997 hat das unter dem Pseudonym Fyodor (wahrer Name Gordon Lyon) geschriebene Tool zahlreichen Hackern dabei geholfen, wertvolle Informationen über ihre Angriffsziele zu sammeln. Diesen Sommer wurde Nmap Version 5 veröffentlicht. Laut Insecure.org soll dies „die wichtigste Nmap-Version seit 1997“ sein. 

» mehr Informationen

Die Risiken und Herausforderungen des Internets – mehr Bewusstsein auf höchster Ebene

Seit Jahren warnen verschiedene Sicherheitsorganisationen vor den Risiken und Gefahren, die sich für Privatpersonen, Unternehmen und den öffentlichen Sektor aus der Nutzung des Internet ergeben. Leider wurden diese Warnungen oftmals nicht im notwendigen Maße ernst genommen. Die Rede von Präsident Obama ist daher eine willkommene Anerkennung aus den höchsten politischen Kreisen.

» mehr Informationen

Informationen zu den "gängigsten" Sicherheitsbedrohungen - ATLAS

ATLAS betrachtet Angriffe auf Computer aus einem globalen Blickwinkel und trägt dazu bei, neue Netzwerkangriffe vorherzusagen. Dazu werden Daten aus verschiedenen Quellen analysiert.

» mehr Informationen

Fighting global crime on a global scale

We have previously discussed the fact that national police may not be sufficiently equipped to fight ecrime in its various forms. One of the problems with fighting today's ecrime by national means is that ecrime is not bound by national borders.

» mehr Informationen

Der Kampf gegen Malware an zwei Fronten

Vor kurzem haben wir bemerkt, dass einige der Großen auf der "dunklen Seite" der Internet-Community aus dem Internet entfernt wurden. Aktivitäten mit böswilligen Absichten gingen sofort überraschend stark zurück.

» mehr Informationen

Malware – der Traum der Terroristen?

Experten – selbsternannte und andere – stellen häufig die Behauptung auf, bösartige Software (Malware) sei das ultimative Mittel zum Zweck für terroristische Vereinigungen.

» mehr Informationen

Operation Honey Pot (Honigtopf)– eine interessante Methode zur Spambekämpfung

Ein Honey Pot kann als ein Mittel definiert werden, mit dem jemand (oder etwas) durch einen Trick dazu gebracht wird, eine bestimmte Aktion im Honey Pot statt an der wirklichen Sache auszuführen. In der Computersicherheit werden Honigtöpfe unterschiedlichster Art häufig als Sicherheitseinrichtung verwendet.

» mehr Informationen

"Magische Laternen" als Hilfsmittel der Sicherheit

Sicherheitsinformationen Woche 15, 2007

» mehr Informationen

Neue Festplatte mit ultimativer Sicherheit erfunden. Muss Norman (wieder einmal) das Geschäft aufgeben?

Wenn wir Jasim Saleh Al-Azzawi glauben können, wird seine neueste Erfindung uns alle arbeitslos machen. Er hat eine Festplatte mit Zusatzfunktionen „erfunden“, die alte, aktuelle und zukünftige Viren unschädlich machen.

» mehr Informationen

Welcome to the Carnival: Ride the SpyCar

How does the user know that their security application, say their antivirus product, works and that the appropriate actions are taken by the antivirus product? An ‘easy’ but less secure and non-advisable way is to send yourself a virus by email or to launch it on your corporate network.

» mehr Informationen

DoS-Angriffe melden oder nicht melden?

    Sicherheitshinweis, Woche 19, 2006

» mehr Informationen

SecureBlue: brought to you by BigBlue

On 10 April, IBM announced that it will bring mainframe inspired security to the world of consumer products, medical devices, defense systems and digital media. The technology, named "SecureBlue" can be applied to a variety of imaginable equipment that contains valuable confidential or private information as mobile phones, PDA’s, PC’s, notebooks, etc.

» mehr Informationen

Public Beta Software Enables Intel-based Macs to Run Windows XP

On 5 April 2006, Apple has released a beta version called “Boot Camp" that enables the Intel-based Macintosh machines to install Windows XP.

» mehr Informationen

Minister of Justice wants Spyware

Investigating teams mayoperate and act much faster if they are allowed to put technical aids in the computer of suspects.

» mehr Informationen

Was tun bei Hackerangriffen auf Websites?

Seit der Veröffentlichung der Karikaturen des Propheten Mohammed ist die Zahl der Hackerangriffe deutlich gestiegen. Bestimmte Einzelpersonen und Organisationen scheinen Hackerangriffe als die optimale Methode zu erachten, um ihre Meinung kundzutun.

» mehr Informationen

Corporate and private worries by using the Internet

There are several securities issues involved in using the Internet for conducting corporate business, as well as issues involved in protecting individuals for misuse of their personal information. This article will discuss some of those

» mehr Informationen

Sünder unter der Sonne

Sommer, Sonne und süße Sünden verbinden die meisten Leute mit Glück und harmlosen Freuden. Die wenigsten Menschen, die unter wolkenlosem Himmel an ihren Notebooks arbeiten - ob sie nun im Park liegen, in der Cafeteria sitzen oder sich im Ferienhaus erholen -, machen sich Gedanken über Hacker und Computerspione. Doch Diebe machen keinen Betriebsurlaub! Und es gibt eine Menge Übeltäter unter der Sonne.

» mehr Informationen

Spione in der Sonne

Industriespionage kommt während der Sommermonate ebenso häufig vor wie zu anderen Zeiten im Jahr. Nicht immer ist der Täter außerhalb des Unternehmens zu suchen; auch illoyale Mitarbeiter und frühere Angestellte sind imstande, Informationen zu stehlen oder zu zerstören. Eine aktuelle britische Studie kommt zu dem Ergebnis, dass über 30 % aller britischen Unternehmen schon einmal in irgendeiner Form einem Angriff ausgesetzt waren, der von Mitarbeitern oder ehemaligen Mitarbeitern ausging. Es ist nicht immer einfach, sich vor solchen Eindringlingen zu schützen, und die üblichen Tools, sprich: Firewall-, Antiviren- und Ad-aware-Programme, erweisen sich oft als unzureichend.

» mehr Informationen

Sicherheit bei drahtlosen Netzwerken

Drahtlose Netzwerke (WLAN) erfreuen sich sowohl bei Privatanwendern als auch bei größeren Unternehmen zunehmend größerer Beliebtheit. Die meisten Menschen sind sich der zahlreichen Vorteile von drahtlosen Netzwerken bewusst, nicht alle wissen jedoch über die möglichen Gefahren Bescheid, die auftreten können, wenn nicht die entsprechenden Sicherheitsmaßnahmen getroffen werden.

» mehr Informationen

Informationen über den Sasser Wurm

Nachfolgend finden Sie wichtige allgemeine Informationen rund um das Thema der verschiedenen Sasser Wurm-Varianten.

» mehr Informationen

Die „zehn Gebote“ für den Schutz Ihres privaten Computersystems

Heutzutage werden Ihnen die meisten Organisationen zusichern, dass ihre Daten ausreichend geschützt sind - und zwar in der Regel durch Systeme zur Erkennung unbefugter Zugriffe auf das Netzwerk sowie durch Antiviren-Lösungen, Sicherungsroutinen und Firewalls.

» mehr Informationen

The rebirth of an impressive security site

Security Information  Week 38, 1999 Our weekly security information for week 12 points to different places where security information is available. One kind of such places ...

» mehr Informationen

The need for a specified security policy

Security Information  Week 14, 1999Many organizations, especially smaller ones do not have a specified security policy. This may cause several different problems, among those that ...

» mehr Informationen

How to prevent crackers to break into your system

Security Information  Week 6, 1999All the time reports are published about famous and not-so-famous organizations which have had their networks and computers compromized by crackers. ...

» mehr Informationen

Risk assessment with Mass Mailers

Security Information  Week 50, 1999IntroductionDuring the latest months viruses have been using e-mail clients to spread themselves. The most famous one is of course W97M/Melissa.A ...

» mehr Informationen

Internet Explorer 5 and Active Scripting

Security Information  Week 43, 1999During the last weeks different security issues which involves Internet Explorer version 5 has been discovered. These have to do with ...

» mehr Informationen

When to apply hotfixes to Windows NT

Security Information  Week 18, 1999Some time ago the long-awaited Service pack 4 to Windows NT version 4.0 was released. Last week Microsoft surprisingly released another ...

» mehr Informationen

Using encryption as a tool to secure information

Security Information  Week 22, 1999 The need to secure information is for many organizations and persons extremely important. This includes of course business secrets, which could ...

» mehr Informationen

Where to get security information

Security Information  Week 12, 1999 On the Internet there are several sites which offer very good security information.  The different sites are of two kinds: Security sites ...

» mehr Informationen

What a hacker may know about your systems

Security Information  Week 10, 1999A person who is interested in breaking in to an organization's computers wants to know as much about these computers as ...

» mehr Informationen

The dilemmas of publishing information about vulnerabilities in software

Security Information  Week 40, 2002IntroductionOne of the ongoing discussions regarding security is about informing the public about new security risks. The two extremes are on ...

» mehr Informationen

The ten most critical Internet security threats

Security Information  Week 26, 2000SANS Institute's web site is one of the most useful resources to visit/use for those interested in computer security issues.One of ...

» mehr Informationen

Several high-profile web sites taken down

Security Information  Week 6, 2000During the first days of this week several high-profile web sites fell victim of what seems to be Denial of Service ...

» mehr Informationen

The pros and cons of updating virus detection files on availability

Security Information  Week 4, 2000The high frequency of updates to antivirus packages - weekly or even more often - has come about partly as a ...

» mehr Informationen

Neuste Blog-Einträge [EN]

The insecurity paradox

2011-08-29
The formula here attempts to explain a paradox in security analysis: If it is true that security is only as strong as its weakest link, why are not those who use insecur...
mehr >>

The 10 most insecure passcodes

2011-06-16
Earlier this week I read an extremely interesting and impressing blog item by Daniel Amitay: Most Common iPhone Passcodes. Amitay has analyzed more than 200 000 passcodes used in an app with a similar...
mehr >>

Purchasing and downloading outdated software

2011-05-23
Last week in the "JoshMeister On Security" blog, the topic was about Apple's Mac App Store, and the fact that software available from this store may not be the latest version. The blog's aut...
mehr >>