Proaktive IT-Sicherheit
 

Sicherheits-Center

Neuste Beiträge - Trends & Prognosen

An approach to an organization's risk factors (part 3)

In this third and final part of our article series about risk factors, we will examine Human attack factors and Physical factors.

» mehr Informationen

An approach to an organization's risk factors (part 2)

The previous article discussed different procedures and systems that could be invoked in order to mitigate risk. In subsequent parts we will examine areas at risk, starting with Electronic factors.

» mehr Informationen

An approach to an organization's risk factors (part 1)

The aim of this type of initial risk analysis is to identify potentially vulnerable points that may be exploited if they are not sufficiently secured.

» mehr Informationen

Denial of Service attacks against secure web sites

The special feature that THC-SSL-DOS offers, is that a DoS attack against a secure web server can be performed from one computer or just a few computers.

» mehr Informationen

Malicious images (codes)

The ease involved in creating QR codes that links to web pages implies that this will be a popular way to facilitate the propagation of malware for mobile devices.

» mehr Informationen

BEAST (Browser Exploit Against SSL/TLS)

A successful attack is not particularly easy to carry out, as it depends on several prerequisites.

» mehr Informationen

The importance of typing correctly

Computers do what they are told. This may result in consequences that are funny as well as dangerous.

» mehr Informationen

May we use your social network account, please

You should exercise extreme caution if you are allowing access to your social network account from any application.

» mehr Informationen

Secure browsing turns insecure (again)

It seems obvious that the current certificate security model needs to be replaced by something that is less vulnerable for attacks from dedicated persons, organizations or governments.

» mehr Informationen

Circumventing malware detection

Malware authors continue to pursue delivery mechanisms that can confuse different malware detection systems.

» mehr Informationen

Restricting access to net resources for "good reasons"

The target should be the illegal act itself, rather than the communication mediums that may be used in planning undesired activities.

» mehr Informationen

Combating fake antimalware

Coordinated efforts between experts/authorities against cybercriminals seem like the most efficient method for combating cybercriminals. Different experts and authorities are then able to focus on the part of the criminal chain that corresponds to their ability and expertise.

» mehr Informationen

Diversification of attack vectors

Computer systems are becoming increasingly sophisticated and complex with components that are individually computerized. This increases the attack surface for cybercriminals, and represents a challenge for users and the security industry.

» mehr Informationen

Mobile (in)security

The steps that private users and organizations can take to protect themselves, are quite similar in character to protection of traditional computers.

» mehr Informationen

Targeted attacks: More "Bang for the Buck"

Since the cybercriminals seem to shift from randomly directed mass attacks to more focused attacks, the total volume of spam will decrease.

» mehr Informationen

Plug mouse into the computer - be compromised

It is almost impossible to protect completely against a targeted cyberattack against an organization.

» mehr Informationen

The profitable Pay-per-Install ecosystem

We shall in this article focus on the PPI ecosystem and how this is used for malware distribution.

» mehr Informationen

Secure tokens turn insecure

Even organizations, which presumably are more security conscious than most, have vulnerabilities that may be exploited by an attacker who has sufficient resources and determination at her disposal.

» mehr Informationen

The old dogs are still in learning mode

The web site (usually an infected site) that displays the message checks the browser visiting the site, and displays a warning message similar to the browser's real warning.

» mehr Informationen

Default privacy - what is the problem?

A default restrictive approach to public sharing of personal information will result in less information shared.

» mehr Informationen

Dangerous images

Recent weeks have shown that images are used as a malware spreading technique; particularly images that appear after performing a Google image search.

» mehr Informationen

Cybercriminals focus on new targets

Users of the operating system Mac OS X have so far been quite safe from malware infections compared to those who have chosen Windows as the operating system platform.

» mehr Informationen

Microsoft's Coordinated Vulnerability Disclosure policy

As one of the largest companies in the software industry, Microsoft's policy will influence the way vulnerabilities are handled.

» mehr Informationen

No access to your data unless...

Blocked access to important information - particularly if adequate backup routines are not in place - may be disastrous for the person who becomes the victim of ransomware.

» mehr Informationen

The PlayStation 3 controversy - Anonymous enters the scene (UPDATED 2011-04-12)

Anonymous characterizes itself as a hive and a nest. One potential issue with such free structures is the potential for different actions that may conflict with each other.

» mehr Informationen

Free music with an unwanted tune

Whenever malware authors find new vehicles to spread their malware, the probability for success increases immensely.

» mehr Informationen

Spam botnet Rustock beheaded

Bots and botnets comprise one of the biggest threats to the Internet and its users. However, recent news report of a success story: beheading the spam botnet Rustock.

» mehr Informationen

Shamelessly exploiting disasters

In previous security articles, we discussed the fact that cybercriminals use big events to spread malware. Not surprisingly - nevertheless disgusting - the recent events in Japan have inspired shameless exploitations by cybercriminals.

» mehr Informationen

Collective defense against Internet threats

The RSA Conferences are among the most important annual security conferences. This year's US conference was held in San Francisco 14 - 18 February.

» mehr Informationen

Digital Dumpster Diving

Dumpster diving is known as examining trash to find interesting items that have been discarded. This security article's title refers to examining digital trash, which for certain purposes may turn out to be useful.

» mehr Informationen

Malware targeting the finance sector's customers

In our security article last week, we discussed cybercriminals who targeted financial institutions in an indirect way. However, the major bulk of malware aimed at the finance sector puts the finance sector's customers at peril. One obvious reason is that the average end user's system presumably is less secure than the systems used by the financial sector.

» mehr Informationen

Indirect targeting of financial institutions

During the last weekend, The Wall Street Journal published information that intruders had penetrated computer systems controlled by the company that runs the U.S. Nasdaq Stock Market. Nasdaq handles around 19% if all stock trading in the U.S. The trading system itself should not have been compromised.

» mehr Informationen

Personalized web advertisements - good or bad?

Advertisements (ads) on the web have become part of a multi-billion industry. These days it is almost impossible to read news on the web without being overwhelmed by a plethora of ads for everything from cars to diapers. However, it is presumably not optimal to display the car ads to children. Nor are most teenagers particularly interested in diapers. 

» mehr Informationen

The next war will NOT be a pure cyberwar

A new report, “Reducing Systemic Cybersecurity Risk”, has received quite a lot of attention. The report is part of the Organisation for Economic Co-operation and Development (OECD) Project on “Future Global Shocks”, and addresses the question: "How far could cyber-related hazards be as devastating as events like large-scale pandemics and the 2007-10 banking crisis?"
 

» mehr Informationen

Email spam - an old-fashioned technique?

Several organizations, which monitor the email spam situation around the world, have reported that the amount of spam decined significantly during the end of 2010. This led to some speculation regarding whether email spam as a technique was being abandoned, and newer ways of tricking users were upcoming and preferred.

» mehr Informationen

PlayStation 3 security fully compromised

Sony's PlayStation 3 (PS3) has been viewed as one of the most secure gaming devices. Applications and games from other sources than Sony could not be installed and run on PS3, and a firmware update early in 2010 disallowed using other operating systems than the one set up by Sony. All this is now changed.

» mehr Informationen

The year 2010 in a data security retrospective

December is the month to look back on the year that is coming to an end. We will attempt to sum up the situation seen from a security company's point of view. The most significant data security incidents to mention from the year are the sophisticated malware Stuxnet and incidents in the wake of WikiLeaks publication of U.S. embassy cables late November.

» mehr Informationen

Holiday - relax, have fun, meet family and friends... and be vigilant

Major events, happenings and in general all kind of things that create much notice, also leave in their wake a stream of malicious software.

» mehr Informationen

The ultimate surfing challenge: Avoiding web sites with malicious content

Some years ago it was an established "fact" that a computer could not be infected by malicious software by visiting a web page. But technology evolves quickly and some facts may change when new technology emerges. These days web pages are perhaps the most used propagation vector for malware.

» mehr Informationen

Malicous cold calls with high success probability

According to a posting 15 November on the blog belonging to the UK based organization Get Safe Online, one in four UK web users have been targeted by so-called cold calls.

» mehr Informationen

Communication consolidation or security nightmare

In recent months there have been lots of rumors about the upcoming email system closely integrated with Facebook. More detaileds about this have recently been disclosed by Facebook, and we will examine some aspects of the new offerings.

» mehr Informationen

Privacy and security in Social networks - part III

This is the third article in a series about privacy and security in social networks.

» mehr Informationen

Privacy and security in Social networks - part II

This is the second article in a series about privacy and security in social networks.

» mehr Informationen

Privacy and security in Social networks - part I

This is the first article in a series, which will focus on security and privacy issues involved in participating in social networks.

» mehr Informationen

Safe crime

We have previously advocated the view that endpoint security is just one of several tools needed to accomplish secure environments. This article will examine one particular threat against the Internet community and discuss how it may be overcome.

» mehr Informationen

Hey, your computer is infected!

In a press release 25 October the Dutch High Tech Crime Team (THTC) of the National Crime Squad announced a successful takedown of a major botnet. 143 malicious computer servers were taken down from the internet resulting from collaboration with a Dutch hosting provider, the Dutch Forensic Institute (NFI), the internet security company Fox IT and GOVCERT.NL and the Dutch computer emergency response team.

» mehr Informationen

Are security products losing the battle?

The product testing organization NSS Labs has recently published its test report for the 3rd quarter 2010 - test results for 11 antimalware products for consumers. The most interesting finding from this report is that the security products' performance have deteriorated compared to last year. In this security article we shall examine the implications of this.

» mehr Informationen

Your computer has been quarantined and cannot access the Internet

A message similar to the one in this article's title may seem like a nightmare for most of us, as we have become increasingly dependent - some even addicted - to using resources available on the Internet for necessary as well as trivial tasks.

» mehr Informationen

A new generation of malware

Computer software evolves, and popular interpretation is to introduce new generations whenever fundamental changes arrive. If one looks at malware in the same manner, one may also classify different types into various generations.

» mehr Informationen

DDoS war

Last week in our article "Ways to use botnets", we discussed among other issues, botnets for hire. One example we mentioned in our article was the company Aiplex Software, which was hired to try stop illegal distribution of copyrighted material.

» mehr Informationen

Ways to use botnets

This article will not go in depth with regard to how the different botnets function technically. We shall rather examine some of the ways botnets may be used, study one successful method used for fighting this threat, and finally discuss the idea of botnets used for benign purposes.

» mehr Informationen

Number of vulnerabilities on the rise

In August IBM Security X-Force published its Mid-Year Trend and Risk Report. The X-Force reports are always interesting reading, and this latest addition maintains the high standards. Lots of topics are discussed in the report. In our security article, we shall however focus on one particular finding.

» mehr Informationen

Complete access to all information

Most people would agree with both the following statements.

» mehr Informationen

Mandatory electronic identification card with RFID chip

Introduction Last week it was announced that the Dutch company NXP was selected to produce the new identification (ID) card for Germany. Starting from the beginning of ...

» mehr Informationen

A plethora of malware for mobile phones to be expected soon (?)

In later years dangerous malicious software for mobile phones and other handheld devices has been predicted and expected by several analysts. Norman, however has traditionally been among those more reluctant in predicting that the explosion of if malicious software for mobile devices is imminent. In retrospective it seems safe to say that our view has proven correct (so far).

» mehr Informationen

Malware infections by telephone

An interesting news item has appeared in several UK-based media lately. Several end users have received phone calls from someone who present themselves as security personnel. The caller informs that the computer is infected by malware and offers to help. Varying social engineering techniques are used to persuade the recipient to allow the use of remote access software in order to "fix the problem".

» mehr Informationen

The first part of 2010 - overview of security issues

In this Norman report on security issues during the first half of 2010, we will go through some incidents and tendencies. We will focus on those that Norman perceives as most important in these past six months.

» mehr Informationen

Tackling the Problem of Cyber Crime

A few days ago the Australian House of Representatives' Standing Committee on Communications published its report on cyber crime and security. This document has the ambitious title "Hackers, Fraudsters and Botnets: Tackling the Problem of Cyber Crime", and is an impressive, almost 300 pages reading with statistics, examples, and of course suggestions on how to solve the cyber crime problem.

» mehr Informationen

Disclose information about vulnerabilities? Yes/No/When?

Last week a researcher from Google, Tavis Ormandy, posted information about and exploit code for a new vulnerability in Microsoft's help and Support center.

» mehr Informationen

Upcoming? The age of the cyborgs

We should have been expecting it - some did. Late May this year a researcher in the U.K. claims to be the first person in the world infected by a computer virus.

» mehr Informationen

A cunning new phishing technique - Tabnabbing

Over the years new ingenious words for security issues have come up. We have seen the neologisms pharming, vishing, clickjacking and slurping, just to mention some. This week a new one was born - tabnabbing. Which turns out to be more scary than most.

» mehr Informationen

Systeme vorprogrammiert zum Angriff?

Was die zukünftige Entwicklung angeht, gehen wir davon aus, dass bald neue Systeme auf der Beliebtheitsskala von Angreifern nach oben klettern werden.

» mehr Informationen

Facebook als privates und geschäftliches Kommunikationsmittel Nr. 1 – Pro und Contra

In letzter Zeit sind einige interessante Informationen zu Facebook und Facebook-Benutzern im Internet aufgetaucht. Wir werden diese als Grundlage für eine allgemeine Diskussion zu Facebook und einigen der Probleme nutzen, die auftreten können, wenn man Facebook nutzt/sich darauf verlässt.

» mehr Informationen

Reflections on the PDF vulnerability

Earlier this month we wrote about a vulnerability in the PDF specification that could be utilized to run malicious programs embedded in a PDF file. Proof-of-concept code was published, and it was expected that real-life malware that used this technique might appear soon.

» mehr Informationen

Effective social engineering scares

Malicious programs do increasingly rely on social engineering techniques to be able to propagate and successfully execute. Gone are the days when a tempting file name in an email sufficed. In this security article we shall examine variants of one of the more successful social engineering schemes.

» mehr Informationen

Subscription to malware testing

The title may imply that this article is about subscription services for email checking, like Norman Online Protection. Rather not! This time we shall examine yet another way that criminal activity imitates legitimate business.

» mehr Informationen

Domain name registrants - who? where?

Domain names are a crucial part of the Internet's infrastructure. However, as we have shown in previous security articles, registration of special domain names may be used as an attack vector for spreading malware.

» mehr Informationen

New devices vulnerable for Internet based attacks, OR: The future is here

In our regular security articles, we have several times pointed out that security vulnerabilities and exploits are not restricted to "traditional" computers. We have predicted that several of the devices that our daily lives are filled with, may be exploited in the (near) future.

» mehr Informationen

Cyber crime imitates legitimate business

We have earlier discussed the fact that cyber criminals are getting increasingly sophisticated in their attempts to succeed in obtaining illegitimate gain. We will now look into an example of how illegitimate businesses imitate legitimate.

» mehr Informationen

The Internet Crime Complaint Center's report for 2009

The Internet Crime Complaint Center's (IC3) report for 2009 has just been published, and is interesting reading. Not the least when comparing the actual submitted complaints to what is focused upon in the media.

» mehr Informationen

Jahresrückblick 2009 und Prognosen für das neue Jahr

Im Dezember wird traditionell auf das Jahr zurückgeblickt, das bald zu Ende geht – Zeit für eine Analyse der aktuellen Situation aus der Sicht eines Datensicherheitsunternehmens. In diesem Jahr ist uns besonders aufgefallen, dass vor allem soziale Netzwerke ein Hauptangriffsziel der Autoren von Malware waren.

» mehr Informationen

Die Weihnachtsfeiertage – ein Fest für Kinder ... und Kriminelle

Große Ereignisse und Veranstaltungen und ganz allgemein alle Anlässe, die viel Aufmerksamkeit verursachen, ziehen oftmals eine wahre Flut von bösartiger Software nach sich.

» mehr Informationen

Social networks - a criminal's best friend or her enemy?

Introduction Various aspects, which have to do with social networks like Facebook, Twitter, LinkedIn and MySpace, have been discussed in different security articles this year. This time we ...

» mehr Informationen

Plug-ins für Anwendungen – ein neues Ziel für Malware

Wir haben bereits in zahlreichen Sicherheitsartikeln die Tatsache besprochen, dass neue Medien und Kommunikationsgeräte erfolgreich als Instrumente für die Verbreitung von Malware eingesetzt werden. Dieses Mal untersuchen wir einen Anwendungstyp, der bisher noch keine Beachtung fand, und zwar (vermutlich) weder von Malware-Autoren noch von Kommentatoren.

» mehr Informationen

Böswillige Identitätsvortäuschung

Der Begriff „Identitätsdiebstahl“ ist seit ein paar Jahren in aller Munde. Weniger bekannt war bis vor Kurzem noch die Identitätsvortäuschung in böswilliger Absicht. Mit einer neuen Version von Koobface geschieht genau das – und zwar automatisch.

» mehr Informationen

Internet mit Schweinegrippe infiziert

Der Titel dieses Sicherheitsartikels ist vielleicht etwas aufsehenerregender als sein Inhalt.
Aber nur etwas. Wie wir sehen werden, gehen namhafte Organisationen davon aus, dass die Schweinegrippe das Internet erheblich beinträchtigen wird.
 

» mehr Informationen

Werbung im Web – ein wesentlicher Vektor für die Verbreitung von Malware

Die Verbreitung von Werbeinhalten auf Websites ist eine expandierende Branche. Zahlreiche Websites, die wir tagtäglich aus privaten oder beruflichen Gründen aufrufen, beinhalten Werbung und stellen eine wichtige Einkommensquelle für den Inhaber der Website dar. Ganz zu schweigen von Online-Zeitungen und anderen Online-Magazinen, Suchmaschinen, anderweitigen Informationsquellen und vieles mehr. Leider hat aber die Werbung auf Websites auch einen erheblichen Anteil an der Verbreitung von Malware.

» mehr Informationen

Entwicklung von Malware unter Nutzung von Open Source

Open Source als Ansatz für die Entwicklung und Verteilung von Software ermöglicht äußerst praktisch den Zugang zum Quellcode der Programme. Gern werden die Vorteile angeführt, die Open Source im Vergleich zur konventionellen, eher restriktiven Software-Entwicklung haben soll.

» mehr Informationen

Dedizierte Server als Teil eines Botnets

Das Thema des Sicherheitsartikels diese Woche ist die Verwendung eines bestimmten Computertyps – und zwar dedizierter Server – als Teil eines Botnets.

» mehr Informationen

Software, die besonders erfolgreich angegriffen werden kann

Diese Woche wurde ein neuer Bericht über Sicherheitsrisiken veröffentlicht. Der Bericht „The Top Cyber Security Risks“ (Die größten Sicherheitsrisiken im Cyberspace) wurde von den Sicherheitsorganisationen TippingPoint, Qualys und SANS gemeinsam erstellt. Im Sicherheitsartikel dieser Woche möchten wir einen bestimmten Punkt in diesem Bericht besprechen: Patches für Software.

» mehr Informationen

Malware in Anwendungen – ein spezielles Problem

Vor Kurzem hat in unserem Sicherheitsblog Snorre Fagerland, Senior Virus Analyst bei Norman, über die Malware W32/Induc.A geschrieben. Es handelt sich dabei um einen Virus, der die Programmiersprache Delphi infiziert. Anwendungen, die in einer infizierten Delphi-Umgebung erstellt wurden, sind folglich auch selbst infiziert. Dies hat, wie wir sehen werden, interessante Auswirkungen.

» mehr Informationen

Angriff auf große Social-Networking-Websites, um EINE Person aufzuhalten

Letzte Woche wurde in allen Medien von einem Angriff auf die Websites sozialer Netzwerke wie Twitter, LiveJournal und Facebook berichtet, der angeblich in der Absicht gestartet wurde, einen einzelnen georgischen Blogger aufzuhalten.

» mehr Informationen

Fazit des ersten Halbjahres 2009 unter dem Aspekt der IT-Sicherheit

Die erste Hälfte des Jahres 2009 liegt nun schon hinter uns – Zeit für einen Rückblick und eine Analyse der aktuellen Situation aus der Sicht von Norman als Datensicherheitsunternehmen.

» mehr Informationen

Kurz-URLs – ein gutes oder schlechtes System?

Die Kurz-URL-Funktion hat ganz offensichtlich ihre Vorteile. Jedoch gibt es Schwächen und Sicherheitsprobleme, die das System an sich unsicherer machen als gewünscht.

» mehr Informationen

Mit wenigen Klicks vom PC zum Internetserver

Auch kostenlose Software zum Einrichten von Computern als Internetressource gibt es schon seit langem. Bisher gestaltete sich dies jedoch so komplex, dass viele Anwender den Schritt vom Computer zur Internetressource mangels spezifischer Fachkenntnisse gar nicht erst wagten. Das könnte sich jetzt jedoch ändern.

» mehr Informationen

Unbegrenzter Geldfluss...

Der Titel dieses Artikels mag wie ein Märchen klingen, das ein Ganove seinem Kind erzählt. Durch eine Art von schädlicher Software (Malware), die in diesem Jahr aufgetaucht ist, scheint dieser Traum aller Kriminellen wahr zu werden.

» mehr Informationen

Die Risiken und Herausforderungen des Internets – mehr Bewusstsein auf höchster Ebene

Seit Jahren warnen verschiedene Sicherheitsorganisationen vor den Risiken und Gefahren, die sich für Privatpersonen, Unternehmen und den öffentlichen Sektor aus der Nutzung des Internet ergeben. Leider wurden diese Warnungen oftmals nicht im notwendigen Maße ernst genommen. Die Rede von Präsident Obama ist daher eine willkommene Anerkennung aus den höchsten politischen Kreisen.

» mehr Informationen

Tod einer Killeranwendung?

Viele sind der Meinung, dass E-Mail die erste Killeranwendung im Internet war. Unglücklicherweise wird E-Mail als sichere und zuverlässige Kommunikationsmethode in der letzten Zeit bedroht von ... E-Mail!

» mehr Informationen

Domänennamenregistrierung – ein Verbreitungsvektor für Malware

Seitdem konnten wir eine weitere immer häufiger genutzte Malware-Verbreitungsmethode beobachten, bei der ebenfalls Webserver eingesetzt werden. Bei dieser Methode werden beliebte Begriffe genutzt, um Benutzer auf Websites zu locken, deren Inhalte bösartiger Natur sind.

» mehr Informationen

Do birds speak the truth?

The social network Twitter has become extremely popular in quite a short time. This time we will discuss this technological phenomenon from a sociological perspective, and use the most talked-about incident these days as a kind of case study - the swine flu.

» mehr Informationen

HELLO! My house is ready for burglars

"My house is ready for burglars", is not what you would typically shout in public or write as an advertisement in the local newspaper. Nevertheless this is exactly what lots and lots of computer users do on a regular basis, without reflecting upon what they really do.

» mehr Informationen

GhostNet - ein echtes Spionagenetz

Zu Beginn dieser Woche erregte ein Bericht des Information Warfare Monitor (Kanada) vom 29. März mit dem Titel Tracking GhostNet: Investigating a Cyber Espionage Network (GhostNet: Auf den Spuren eines Cyper-Spionagenetzes) großes Medieninteresse.

» mehr Informationen

Hot stuff: Exploitable routers - a flash of the whole iceberg

A new type of malicious software has recently been getting some media attention. The most interesting part of this is the fact that the malware's targets are not traditional computers. Rather does this malware attack different types of devices, namely routers and modems.

» mehr Informationen

Informationen zu den "gängigsten" Sicherheitsbedrohungen - ATLAS

ATLAS betrachtet Angriffe auf Computer aus einem globalen Blickwinkel und trägt dazu bei, neue Netzwerkangriffe vorherzusagen. Dazu werden Daten aus verschiedenen Quellen analysiert.

» mehr Informationen

Vor- und Nachteile "der Cloud" als Partner

Die Nutzung von Ressourcen, die sich außerhalb des Unternehmens selbst befinden, hat einige offensichtliche Vorteile. Es gibt jedoch auch einige Nachteile – von denen manche weniger deutlich zu erkennen sind. Im Sicherheitsinformationsartikel dieser Woche werden sowohl die Vor- als auch die Nachteile unter die Lupe genommen.

» mehr Informationen

Ein Sicherheitsproblem? Oh, war doch keines!

Sicherheitsexperten stehen im ständigen Kampf mit Programmierern von Malware und versuchen, die Benutzer vor Gefahren aus dem Internet zu schützen. Wie bereits mehrfach von uns angesprochen, wächst die Anzahl von Malware-Bedrohungen exponentiell, und neue Techniken für die Verbreitung von Malware schießen wie Pilze aus dem Boden. Das macht die Aufgabe von Sicherheitsexperten natürlich zusehends schwieriger.

» mehr Informationen

DOS-Ereignisse

Der Titel bezieht sich nicht, wie vielleicht zu vermuten wäre, auf das frühere PC-Betriebssystem DOS. Es handelt sich vielmehr um einen dieser Neologismen, die heutzutage immer häufiger anzutreffen sind. Kaum ein anderer Bereich bringt so viele Wortneuschöpfungen hervor wie die IT-Sicherheit.

» mehr Informationen

Mobile phone threats - hype or (finally) truth?

So far there has been no really dangerous malicious software targeting mobile phones. The New Year 2009 started with a new, interesting threat to mobile phones, which may change this picture.

» mehr Informationen

Jahresrückblick 2008 und Prognosen für 2009

In diesem Artikel sollen zusammenfassend die Trends betrachtet werden, die 2008 im Bereich IT-Sicherheit zu beobachten waren. Außerdem werfen wir für das kommende Jahr einen Blick in die Glaskugel.

» mehr Informationen

Weihnachten - Zeit der Freude UND der Sorge

Große Ereignisse und Veranstaltungen und ganz allgemein alle Anlässe, die viel Aufmerksamkeit verursachen, ziehen oftmals eine wahre Flut von bösartiger Software nach sich.

» mehr Informationen

Online-Games - neue Möglichkeiten für Visionäre (mit zwielichtigen Absichten)

Bisher wurde Geld bei Online-Games nur zur Zahlung der Zugriffsgebühr verwendet, um das Spiel an sich zu erwerben (sofern es nicht kostenlos verfügbar ist). In diesem Artikel werden wir jedoch zeigen, dass dies nicht mehr zutrifft.

» mehr Informationen

Der Kampf gegen Malware an zwei Fronten

Vor kurzem haben wir bemerkt, dass einige der Großen auf der "dunklen Seite" der Internet-Community aus dem Internet entfernt wurden. Aktivitäten mit böswilligen Absichten gingen sofort überraschend stark zurück.

» mehr Informationen

Security patches - an additional security issue

There are some issues with security patches that in fact may render certain users more vulnerable. This apparent contradiction will be examined in this article.

» mehr Informationen

Der Jahresbericht des Internet Crime Complaint Center für 2007

Soeben wurde der Jahresbericht des IC3 für 2007 veröffentlicht – eine äußerst interessante Lektüre.

» mehr Informationen

Malware – der Traum der Terroristen?

Experten – selbsternannte und andere – stellen häufig die Behauptung auf, bösartige Software (Malware) sei das ultimative Mittel zum Zweck für terroristische Vereinigungen.

» mehr Informationen

Happy (?) anniversary, Malware!

Compared to the relatively innocent scheme of malware in the early age, it has changed into an activity for "geeks" that caused major problems for individuals and organizations, and further into an industry dominated by criminals.

» mehr Informationen

Rückblick auf die Sicherheitstrends 2006

Sicherheitshinweis, Woche 3, 2007

» mehr Informationen

Der Jahresbericht des Internet Crime Complaint Center für 2006

Das Internet Crime Complaint Center (IC3) in den USA ist eine Kooperation des National White Collar Crime Center (NW3C) und des FBI zur Bekämpfung der Cyberkriminalität.

» mehr Informationen

Steigende Zahl an Sicherheitsverletzungen verursacht Unternehmen enorme Kosten

Die Zahl der Sicherheitsverletzungen steigt rasant. Eine aktuelle Studie belegt, dass im Jahr 2005 neun von zehn Unternehmen von Angriffen auf ihr IT-System betroffen waren.

» mehr Informationen

Veränderte Strategien der Malware-Autoren – neue Herausforderungen an Schutzprogramme

Bei bösartigen Internetaktivitäten im Allgemeinen und bei Malware im Besonderen ist in den letzten beiden Jahren eine deutliche Veränderung zu verzeichnen.

» mehr Informationen

Big Brother is FINDING you!

Der Norman-Artikel " Big Brother is HEARING you " vom letzten Jahr endete mit:
Also viel Spaß mit VoIP, aber ... Vorsicht, man kann nie wissen, wer zuhört!

» mehr Informationen

Finanzunternehmen immer häufiger Ziel von Hacker-Angriffen und Betrugsversuchen

Führende Finanzunternehmen sehen sich immer häufiger Hacker-Angriffen, Betrugsversuchen, Malicious Code-Attacken und Betrugsversuchen ausgesetzt. Laut einer kürzlich durchgeführten Studie nahm die Zahl der angegriffenen Unternehmen im letzten Jahr um 78 % zu.

» mehr Informationen

"VISHING" - neuer Schwung für alten kriminellen Trick dank neuer Technologie

Das Wort "Vishing" setzt sich aus den beiden Begriffen "Voice over IP" und "Phishing" zusammen und bezeichnet die Kombination aus neuer Technologie und bekannter betrügerischer Tätigkeit: Unter Ausnutzung der zunehmenden Verbreitung von Voice over IP wird versucht, Personen zur Preisgabe persönlicher Daten zu animieren, die dann für betrügerische Handlungen genutzt werden.

» mehr Informationen

Look out for ransomware

Hackers that encrypt your files and demand money in order decrypt them are an increasing threat in the world of IT criminality.

» mehr Informationen

Zombies and targeted attacks – a challenge to overcome?

One of the most prevalent and fastest increasing threats against IT security is the rise of zombie computers and botnets. Not only do they spread extremely fast, they are also able to do immense damage that can easily lead to large costs.

» mehr Informationen

Your pet can be infected by a computer virus!

Researchers of the University of Amsterdam in The Netherlands have succeeded to successfully infect a RFID-chip (Radio Frequency Identification Device) with a computer virus.

» mehr Informationen

Rückblick auf die Sicherheitstrends 2005

Sicherheitshinweis, Woche 3, 2006

» mehr Informationen

Weniger Vertrauen und mehr Risiken: Steht die Zukunft des E-Commerce auf dem Spiel?

E-Commerce und Onlinehandel sind bereits seit etlichen Jahren aus dem Leben des modernen Menschen nicht mehr wegzudenken. Die Anzahl der Onlinetransaktionen nimmt ständig zu. In eben diesem Maße nimmt aber auch die Anzahl der Betrugsversuche und Sicherheitsbedrohungen im Internet zu. Welche Folgen hat dies für die Zukunft des E-Commerce?

» mehr Informationen

Phisher suchen sich neue Angriffsziele

Bisher zielten Phisher oder ID-Diebe mit ihren Angriffen traditionell auf Einrichtungen und Organisationen im Bereich Finanzwesen. Neuerdings scheinen sie sich jedoch auch andere Zielgruppen zu suchen. Inzwischen sind alle möglichen Organisationen zum Angriffsziel von Phishern geworden. Dabei bleibt selbst das Gesundheitswesen nicht verschont. Der Krieg zwischen Phishern und Anti-Phishing-Vereinigungen spitzt sich zu. Und Sie könnten dabei das potenzielle Opfer sein.

» mehr Informationen

The Internet in the future – increased distrust among users?

The Internet is no longer a limited source of information or communication. Without the Internet you will have severe problems conducting several every-day tasks in today’s western society.

» mehr Informationen

Corporate and private worries by using the Internet

There are several securities issues involved in using the Internet for conducting corporate business, as well as issues involved in protecting individuals for misuse of their personal information. This article will discuss some of those

» mehr Informationen

Which browser to choose

Security Information Week 19, 2005

» mehr Informationen

Spam – from innocent playing to organized crime

Threat is maybe not the first word that comes into your mind when talking about spam.

» mehr Informationen

Rückblick auf die Sicherheitstrends 2004

Sicherheitshinweis, Woche 1, 2005

» mehr Informationen

Proof of concept worm for handheld devices

The first worm that spreads through handheld devices, like mobile phones, is observed. This is a "proof of concept" program without malicious code.

» mehr Informationen

"You ain't seen nothing yet" - or - The Warhol worm and worse

It is hardly controversial to claim that the end of February and beginning of March 2004 was the worst period ever regarding the sheer number of new mailicious programs threatening the Internet community. New variants of Bagle, MyDoom and Netsky were spread daily - sometimes even more than once per day. 

» mehr Informationen

An analysis of Sobig.F and its ability to harm Internet users around the world

In September 2003 Internet users and organizations experienced the most severe attack on the Internet infrastructure since the "Morris worm" in November 1988.  The outbreak of W32/Sobig.F caused major problems because of the huge amount of emails flooding the infrastructure.

» mehr Informationen

Macrovirus steals your private PGP key

Security Information  Week 8, 1999Several viruses have recently been created which utilize Internet protocols and applications in their behaviour.One such familiy is the W97M/Caligula viruses ...

» mehr Informationen

1 January 2000 - a special date for virus attacks?

Security Information  Week 37, 1999 Introduction There has been some speculation in the media about lots of new viruses with payload 1 January 2000. Apparently this has ...

» mehr Informationen

Several new virus techniques have surfaced in 1999

Security Information  Week 49, 1999 As this year (and the millennium) approaches its end, time has come to look back on what we have experienced in ...

» mehr Informationen

The major security risk: Users

Security Information  Week 9, 1999The IT department in an organization often uses vast resources to be updated on security risks associated with hardware and software ...

» mehr Informationen

Trends in the creation and propagation of malicious programs

Security Information  Week 25, 1999 This year we have seen three instances of malicious programs which caused severe damage all over the world: ...

» mehr Informationen

The dilemmas of publishing information about vulnerabilities in software

Security Information  Week 40, 2002IntroductionOne of the ongoing discussions regarding security is about informing the public about new security risks. The two extremes are on ...

» mehr Informationen

Privacy after 11 September 2001?

Has a person's ability to protect his private life from intrusion of any kind been diminished during the years that has passed since 11 September 2001?

» mehr Informationen

2002 - a quiet year with respect to malicious programs, or not?

Security Information  Week 34, 2002 In August this year some news items appeared, which claimed that the year so far had been a quiet one for ...

» mehr Informationen

3rd Quarter 2001 - a (long) nightmare for the security community and Internet users

Security Information  Week 41, 2001 Introduction If the computer security community looks back upon the third quarter this year, this is probably not with happiness and joy. ...

» mehr Informationen

April this year - the month of severe incidents from malicious programs?

Security Information  Week 14, 2001     Introduction It is often claimed that security companies, security consultants and the antivirus vendors, are too eager to warn about different kinds ...

» mehr Informationen

Trends in malicious programs

Security Information  Week 6, 2001   Since computer viruses appeared for the first time the middle of the 80s, there has been a rapid development of these ...

» mehr Informationen

The so-called HTML viruses

Security Information  Week 1, 1999 The computer magazines as well as other papers have recently published articles about a "new" kind of viruses - the so-called ...

» mehr Informationen

The ten most critical Internet security threats

Security Information  Week 26, 2000SANS Institute's web site is one of the most useful resources to visit/use for those interested in computer security issues.One of ...

» mehr Informationen

Y2K - predictions and experiences

Security Information  Week 1, 2000 It seems appropriate to use the Security Information for the first week in the new year to look back on what ...

» mehr Informationen

What to learn from visits by Melissa and her siblings

In April 1999 a lot of people and organizations were paid a visit by the computer virus Melissa. This virus propagated so quickly and extensively that many compared it to the legendary "Morris worm."

» mehr Informationen

Neuste Blog-Einträge [EN]

The insecurity paradox

2011-08-29
The formula here attempts to explain a paradox in security analysis: If it is true that security is only as strong as its weakest link, why are not those who use insecur...
mehr >>

The 10 most insecure passcodes

2011-06-16
Earlier this week I read an extremely interesting and impressing blog item by Daniel Amitay: Most Common iPhone Passcodes. Amitay has analyzed more than 200 000 passcodes used in an app with a similar...
mehr >>

Purchasing and downloading outdated software

2011-05-23
Last week in the "JoshMeister On Security" blog, the topic was about Apple's Mac App Store, and the fact that software available from this store may not be the latest version. The blog's aut...
mehr >>