Cyberkriminelle versuchen Schadsoftware mit immer neuen Tricks und Kniffen zu tarnen, um nicht von Anti-Malware-Tools entdeckt zu werden. (gemeinfrei)
Fortinet Threat Landscape Report

Cyber-Angreifer tarnen sich immer besser

Cyber-Kriminelle suchen nach immer neuen Schwachstellen auf der gesamten digitalen Angriffsfläche von Unternehmen. Mit Ausweich- und Antianalyseverfahren werden ihre Ansätze dabei immer ausgefeilter. Das sind Ergebnisse des aktuellen Fortinet Threat Landscape Report. Zudem hat der Threat Landscape Index einen neuen Höchstwert erreicht: Gegenüber dem Vorjahr hat er sich um fast vier Prozent erhöht.

Weiterlesen

Anbieter zum Thema

DANE (DNS-based Authentication of Named Entities) dient der Sicherstellung der Vertrauenswürdigkeit von Server-Zertifikaten per DNS. (gemeinfrei)
Definition DNS-based Authentication of Named Entities (DANE)

Was ist DANE?

DNS-based Authentication of Named Entities (DANE) ist ein standardisiertes Verfahren, mit dem sich Zertifikate von Servern zur Verschlüs­selung von Webtraffic oder E-Mails per Domain Name System prüfen lassen. Dadurch sind Probleme mit nicht vertrauenswürdigen Zertifizierungsstellen auszuschließen. DANE nutzt Domain Name System Security Extensions (DNSSEC) und TLSA-Einträge.

Weiterlesen
Wir befinden uns im Zeitalter des DDoS der Dinge (DoT), in dem Cyberkriminelle IoT-Geräte nutzen, um Botnetze zu erschaffen, die enorme DDoS-Attacken ermöglichen. (vladimircaribb - Fotolia)
DDoS der Dinge (DoT)

Gigantische Botnetze aus dem Internet of Things

Es wird erwartet, dass es bis zum Jahr 2020 24 Milliarden vernetzte IoT-Geräte weltweit geben wird. Die smarten Alltagsbegleiter schaffen allerdings neue Risiken für manipulative Eingriffe. Unternehmen, die sich bislang größtenteils auf analoge Geräte wie Kaffeemaschinen oder Kühlschränke konzentriert hatten, werden plötzlich zum IT-Anbieter. Massive Sicherheitsrisiken sind die Folge.

Weiterlesen
 (Archiv: Vogel Business Media)
Schwachstellen und Revision von RFID

Wie sicher RFID-Funkchips auf Sicherheitsausweisen wirklich sind

RFID-Chips werden heute in großem Umfang bei der Zugangskontrolle eingesetzt. Doch die kontaktlose Identitätsprüfung kann schnell zum Einfallstor für Unbefugte werden. Experten raten daher zu einer regelmäßigen Revision. Ebenso wichtig: Nicht autorisierte Leseversuche müssen unterbunden werden. Eine Abschirmung durch Schutzfolien schützt auch vor unbeabsichtigten Öffnungen bei Überreichweiten.

Weiterlesen
Data Loss Prevention (DLP) sind Konzepte zum Schutz vor ungewolltem Abfluss von Daten. (gemeinfrei)
Definition Data Loss Prevention (DLP)

Was ist DLP?

Unter den Begriff Data Loss Prevention fallen Strategien und hard- oder softwarebasierte Lösungen zum Schutz vor ungewolltem Abfluss von Daten. Per DLP werden beispielsweise Datentransaktionen auf Wechselmedien, in Netzwerken, per E-Mail, in Cloudanwendungen, auf mobilen Endgeräten und in weiteren Bereichen überwacht und kontrolliert.

Weiterlesen