Das Krankenhaus ist eine Daten-Goldgrube

clinic klinik


Seit dem 01. Januar 2022 fordert das Bundes­gesundheits­ministerium mit dem Patientendaten-Schutz-Gesetz (PDSG) mehr Informationssicherheit in Krankenhäusern – doch was bedeutet das konkret?

security insiderKrankenhäuser und Kliniken verwenden zunehmend Computer-Systeme, die automatisch kommunizieren. Außerdem unterstützen Geräte, die über das Internet der Dinge (IoT) vernetzt sind, die Ärzte und das Pflegepersonal bei allen Tätigkeiten. Letzteres beginnt bei der Aufnahme von Patienten, geht über die Behandlung, bis hin zur Dokumentation und Verwaltung. Im Zuge dessen sammeln sich in Krankenhäusern große Mengen an personenbezogenen Daten, die oftmals über verschiedene Systeme und auf unterschiedlichen Medien verteilt sind – eine Goldgrube für Cyberkriminelle. 

external link https://www.security-insider.de/

BSI liefert „Maßnahmenkatalog Ransomware“

BSI Gebäude


Das Bundesamt für Sicherheit in der Informationstechnik stellt im „Maßnahmenkatalog Ransomware“ für Unternehmen und Behörden wichtige Präventionsmaßnahmen vor.

heise security logoDas Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den „Maßnahmenkatalog Ransomware“ veröffentlicht, der sich vorwiegend an Behörden und Unternehmen wendet, die sich bislang noch wenig mit dem Thema beschäftigt haben. Der Katalog basiert auf Praxiserfahrungen aus der Ransomware-Fallbehandlung und liefert einen Überblick über mögliche Schutzmaßnahmen vor Erpressungstrojanern.

external link https://www.heise.de/

Zunehmend Hacker-Angriffe auf Kommunen

cyber security malware


Kommunen in Deutschland werden immer häufiger Opfer von Cyber-Attacken und müssen sich nach Einschätzung von Experten besser schützen.

security insiderSchon im Jahr 2020 sei festgestellt worden, dass öffentliche Einrichtungen in stärkerem Maße Opfer von Angriffen mit sogenannter Ransomware werden, sagte Carsten Meywirth vom Bundeskriminalamt am Mittwoch in einer Online-Pressekonferenz. as habe auch mit der gewachsenen Digitalisierung im Zuge der Corona-Pandemie und der verstärkten Arbeit aus dem Homeoffice zu tun. Meywirths Prognose: Das Problem werde nach dem Ende der Pandemie nicht verschwinden, sondern eher „das neue Normal“ werden. Es bestünden erhebliche Risiken für die Bürger, wenn Cyber-Kriminelle Daten abgriffen oder den Zugriff darauf blockierten.

external link https://www.security-insider.de/

Windows 11: Neuer Modus soll Energieverbrauch massiv senken

Microsoft Windows 11

Mit einem Effizienzmodus für den Task-Manager will Microsoft den Stromverbrauch von Windows 11 senken.

pc weltWer Windows 11 auf einem mobilen Gerät einsetzt, will so viel Energie wie möglich sparen, um von langen Akkulaufzeiten profitieren zu können. Microsoft will diesem Wunsch mit einem Effizienzmodus für den Task-Manager nachkommen. ieser Effizienzmodus wurde erstmals im Preview-Build 22557 eingeführt. Ziel des Features ist es, die einzelnen Tasks in Windows 11 sparsamer zu machen. Nach Angaben von Windowslatest.com soll die Ressourcenzuweisung eines einzelnen Anwendungsprozesses begrenzt werden. Im Vergleich zu einer simplen Beendigung des Tasks erhofft sich Microsoft davon weniger unerwünschte Probleme.

external link https://www.pcwelt.de/

Telekom: Bundesweite Störung legt Mobilfunk lahm

mobile computing


Das Mobilfunknetz der Deutschen Telekom ist gestört. Nutzer können nicht oder nur eingeschränkt telefonieren. Ursächlich soll ein „Software-Fehler“ sein.

heise online logoDas Mobilfunknetz und Internet der Deutschen Telekom ist seit dem frühen Dienstagmorgen gestört. Wie Nutzerberichte auf allestörungen.de berichten, seien vielerorts keine Telefonate mehr im Netz der Deutschen Telekom möglich. Die Telekom spricht von einem Software-Fehler. „Aktuell kann es zu Beeinträchtigungen von Telefonaten sowie SMS und Mobilbox über das LTE-Netz kommen“, heißt es in einer kurzen Mitteilung der Telekom. Genaue Angaben zur genauen Ursache und dem Ausmaß wollte die Telekom auf Anfrage von heise online nicht machen. 

external link https://www.heise.de/

Digitale Überwachung und gefälschte Beweise aus einer Hand

Cyber Attacken


Überwachungssoftware auf Handys und PCs ist der feuchte Traum vieler Ermittler. Über 10 Jahre Trojanerpraxis in Indien zeigen die Gefahren der Spionagetechnik.

heise security logoMehr als ein Jahrzehnt platzierten Unbekannte gefälschte Beweise auf den Geräten von Menschenrechtsaktivisten, Journalisten und Akademikern in Indien, erklärt die Sicherheitsfirma Sentinel. Diese Aktivitäten riechen geradezu nach staatlich gesteuerter Manipulation. Nach den Spionagefällen rund um die NSO-Software Pegasus, gibt das den Diskussionen um Staatstrojaner und Online-Durchsuchungen eine neue Dimension.

external link https://www.heise.de/

Neues Botnet stiehlt Nutzerdaten und räumt Krypto-Wallets leer

internet threat


Ein neu entdecktes Botnet greift Windows-Rechner an und stiehlt Nutzerdaten. Die Schadsoftware räumt auch Wallets mit Kryptowährungen wie Bitcoin oder Ether leer. So schützen Sie sich.

pc weltAuf Windows-Rechnern breitet sich ein neues Botnet aus. Die durch das Botnet installierte Schadsoftware ist darauf getrimmt, Kryptowährungen zu stehlen. Das berichtet die auf IT-Sicherheitsthemen spezialisierte Nachrichtenwebseite Bleeping Computer. Wie bei einem Botnet üblich, werden die infizierten Windows-Rechner von Command-and-Control-Servern ferngelenkt und ausgespäht. Die Angreifer richten ständig neue solcher Command-and-Control-Server ein, das Botnet wird also aktiv ausgebaut. Forscher von ZeroFox entdeckten es erstmals Ende Oktober 2021 und tauften es auf den Namen „Kraken“ (nicht zu verwechseln mit dem Kraken-Botnet aus dem Jahr 2008). Das Botnet nutzt den SmokeLoader-Backdoor und Malware-Downloader, um sich auf neuen Windows-Systemen zu verbreiten.

external link https://www.pcwelt.de/

10 Tipps zur Datenverschlüsselung in Windows

online security


Windows verfügt mit Bitlocker über eine interne Laufwerksverschlüsselung, mit der sich Daten auf dem Computer zuverlässig schützen lassen.

security insiderFür den Einsatz sind die Editionen Pro, Education oder Enterprise notwendig, es gibt aber auch Open-Source-Alternativen. ie Einrichtung von Bitlocker erfolgt über einen Assistenten in Windows. Sobald die Funktion aktiviert ist, müssen im Grunde genommen keine Verwaltungsaufgaben mehr durchgeführt werden. Der Computer schützt automatisch die Laufwerke vor unerlaubter Verwendung und beim Start des Computers entschlüsselt sich die Festplatte automatisch oder nach Eingabe eines Kennwortes. Die Aktivierung von Bitlocker bremst Windows 10 nicht merklich aus.

external link https://www.security-insider.de/

Cybersecurity endlich ganzheitlich denken

cyber attacks


In einem Forderungskatalog formuliert der Branchenverband Bitkom das Thema Cybersecurity als wichtiges Handlungsfeld für die neue Bundesregierung.

security insiderAngesichts der zunehmenden Bedrohungen ein wichtiges Signal an die Politik. Das allein wird nicht genügen: Cybersecurity muss auch in Unternehmen endlich ganzheitlich gedacht werden. Die Zahlen, die Bitkom im August diesen Jahres veröffentlichte, dürften Experten kaum überrascht haben. Neun von zehn bundesdeutsche Unternehmen (88 Prozent) sind bereits Opfer von Angriffen geworden. Daraus entstehen Schäden von 200 Mrd. Euro pro Jahr – ein Wert, der voraussichtlich noch steigen wird, sofern sich im Umgang mit Cybersecurity in Unternehmen nichts verändert.

external link https://www.security-insider.de/

Präparierte Mails können Thunderbird aus dem Tritt bringen

Thunderbird Email


Es ist eine gegen mögliche Schadcode-Attacken abgesicherte Version des Mailclients Thunderbird erschienen.

heise security logoMozillas Thunderbird ist verwundbar. Eine aktualisierte Version soll das Sicherheitsproblem lösen. In einer Warnmeldung schreiben die Entwickler, dass wohl der alleinige Empfang einer von Angreifern präparierte Mail ausreichen soll, um Computer zu gefährden. Das Verarbeiten der Nachricht soll einen Speicherfehler (out-of-bounds) auslösen. Dadurch könnten Angreifer unbefugt auf Speicherbereiche zugreifen und dort in der Regel Schadcode hinterlegen.

external link https://www.heise.de/