Hacker-Ansturm auf Finanzabteilungen

hacker

Obwohl die Finanzabteilungen verstärkt ins Visier böswilliger Hacker geraten, vernachlässigen die CFOs die Themen Cybersicherheit und Compliance noch immer.

security insiderHöchste Zeit für die IT-Sicherheitsverantwortlichen, die Finanzchefs zu sensibilisieren und zu unterstützen, ein systematisches Risikomanagement zu etablieren. Die Finanzsysteme eines Unternehmens sind für Cyberkriminelle ein besonders lohnenswertes Angriffsziel: Hier können Zahlungen ausgelöst, Kontendaten abgegriffen, Bilanzergebnisse verfälscht oder Informationen für illegale Aktiengeschäfte ausgelesen werden. Doch sind auch die Geschäftsanwendungen der übrigen Fachbereiche zunehmend von Datendiebstahl, Industriespiona ge und Sabotage betroffen, wie der aktuelle Studienbericht des Bitkom-Branchenverbands zeigt. 

external link https://www.security-insider.de/

Sicherheitsupdate: Schadcode-Lücken in Mail-Client Thunderbird geschlossen

Thunderbird Email

Es ist eine gegen mögliche Attacken abgesicherte Version des Mail-Clients Thunderbird erschienen.

heise security logoAngreifer könnten Thunderbird attackieren und mit etwas Aufwand eigenen Code auf Computer schieben und ausführen. In so einem Fall könnten Angreifer in der Regel die volle Kontrolle über ein System erlangen. Davor warnt Mozilla in einem Beitrag. Eine Lücke (CVE-20121-29967) ist mit dem Bedrohungsgrad „hoch“ eingestuft. Wie Attacken aussehen könnten, führen die Entwickler derzeit nicht aus.

external link https://www.heise.de/

Schützen Sie Ihr Unternehmen durch gut geschulte Mitarbeiter

cyber attacks

2020 war für Cyberkriminelle in jeder Hinsicht ein aufregendes Jahr. Pandemiebedingte Umbrüche und immer raffiniertere Bedrohungen waren Gründe dafür, dass immer mehr Unternehmen Opfer weit verbreiteter Cyberangriffe wurden.

security insiderDer „State of the Phish“-Bericht 2021 von Proofpoint hat gezeigt, dass 57 % der Unternehmen im letzten Jahr erfolgreiche Phishing-Angriffe zu beklagen hatten – mit weitreichenden Konsequenzen. Fast zwei Drittel mussten einen Datenverlust melden und die Hälfte der Unternehmen verzeichnete kompromittierte Konten und Anmeldedaten. Im Jahr 2020 wurde auch Ransomware wieder häufig gegen Unternehmen eingesetzt. Die Zahl der Angriffe war dabei ähnlich hoch wie in den vergangenen Jahren, allerdings waren 2020 deutlich mehr Unternehmen bereit, das Lösegeld zu zahlen – leider nicht immer mit gutem Ausgang.

external link https://www.security-insider.de/

Umgang mit Datenschutzkatastrophen

online security

Die heise Security Tour: IT-Sicherheitsgesetz 2.0 und weitere neue Gesetze erhöhen die Anforderungen an IT-Security und Datenschutz. Diese Konferenz verschafft Überblick.

heise security logoErstmals am Donnerstag, dem 10. Juni präsentieren die Sicherheitsexperten von heise Security wieder die gleichnamige Konferenz mit aktuellen und spannenden Vorträgen. Besondere Programm-Highlights sind neben einer Analyse der aktuellen Bedrohungen etwa ein Vortrag zum Thema „So werfen Sie Ihr Geld zum Fenster raus – oder wie man sein Security-Budget gezielt einsetzt!“ von Stefan Strobel. Daneben gibt es praxisorientierte Analysen zu Sinn und Zweck von Cyber-Versicherungen des Sicherheitsexperten Linus Neumann und zum Umgang mit Security-Patches angesichts der Angriffe via Solarwinds und Exchange.

external link https://www.heise.de/

Update auf Firefox 89 schließt mehrere Lücken

firefox browser

Mozilla hat seinen Browser Firefox in der neuen Version 89.0 freigegeben. Das Update beseitigt einige Sicherheitslücken, auch in der Android-Version.

pc weltAm 1. Juni hat Mozilla die neuen Browser-Versionen Firefox 89.0 und Firefox ESR 78.11.0 veröffentlicht. Darin haben die Entwickler mehrere Sicherheitslücken beseitigt. Die wesentlichen Neuerungen rund um das neue „Proton“-Design haben wir Ihnen bereits vorgestellt. Ob Ihnen die neue Aufmachung gefällt oder nicht – allein der behobenen Schwachstellen wegen sollten Sie das Update rasch installieren. 
Das Update auf Firefox 89.0 beseitigt mindestens neun Sicherheitslücken, von denen wenigstens fünf als hohes Risiko ausgewiesen sind. Einige könnten sich eignen, um Code einzuschleusen und auszuführen. 

external link https://www.pcwelt.de/

Microsoft Edge: Mehrere Schwachstellen

BSI Gebäude

Edge ist ein Web Browser von Microsoft. Risikostufe 4.

bsi logoEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, seine Privilegien zu erweitern oder Sicherheitsvorkehrungen zu umgehen. Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

external link https://www.bsi.bund.de/

Hacker nutzen Telegram um Datenlecks zu teilen

telegram messenger

Security-Experten von vpnMentor entdeckten in der Messaging-App Telegram ein riesiges Netzwerk, das Datenlecks innerhalb einer Vielzahl von Gruppen und Usern verbreitete und offen darüber kommunizierte, wie diese in verschiedenen kriminellen Aktivitäten ausgenutzt werden können.

security insiderTelegram ist eine Cloud-basierte Instant-Messaging-App, die als großer Konkurrent von Whatsapp gilt, zuletzt deutlich bekannter wurde und bei Unternehmen mit dem Service „Telegram for Business“ an Relevanz gewonnen hat. Gleichzeitig erhält der Messanger aber auch viel negative Aufmerksamkeit. Zudem arbeitet Telegram nur in geheimen Chats mit der End-to-End-Verschlüsselung. Sicherheitsexperten von vpnMentor haben jetzt innerhalb Telegram ein riesiges Netzwerk entdeckt, das nicht nur Datenlecks verbreitete, sondern auch offen darüber kommunizierte, wie diese in verschiedenen kriminellen Aktivitäten ausgenutzt werden können.

external link https://www.security-insider.de/

Häufigste Sicherheitsbedrohungen im Mobilbereich

mobile computing

Die überwiegende Mehrheit der Geräte, die mit Unternehmensdaten interagieren, ist mittlerweile mobil. Tendenz steigend. Die daraus resultierenden Gefahren werden allerdings immer noch sehr unterschätzt. 

security insiderVor welchen Bedrohungen müssen sich Unternehmen gegenwärtig am meisten schützen? Mobile Geräte wie beispielsweise Smartphones, Tablets oder Notebooks werden immer häufiger in die IT-Infrastruktur eines Unternehmens fest integriert. Da diese Geräte zunehmend schneller und intelligenter werden, ist es kaum verwunderlich, dass sie immer häufiger auch für geschäftskritische Anwendungen im Einsatz stehen. Dies stellt die IT-Teams vor große Herausforderungen, wenn es darum geht, eine angemessene IT-Security in solchen Umfeldern zu gewährleisten. Mobile Sicherheitsrisiken liegen in folgen oft unterschätzten Bereichen.

external link https://www.security-insider.de/

 

BSI kritisiert ebenfalls Luca-App: „Angriffs-Szenario plausibel“

BSI Gebäude

Eine Schwachstelle der Luca-App hätte ganze Gesundheitsämter lahmlegen können. Nun kommt auch Kritik vom Bundesamt für Sicherheit in der Informationstechnik.

heise security logoDas Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine inzwischen geschlossene Sicherheitslücke in der Luca-App bemängelt. Zuvor hatte der IT-Sicherheitsexperte Marcus Mengs in einem Youtube-Video vorgeführt, wie er theoretisch ein an die Luca-App angebundenes Gesundheitsamt lahmlegen könnte. Mengs hatte dazu als Luca-Nutzer bestimmte Sonderzeichen in die Eingabefelder für seine eigenen Daten eingegeben, beispielsweise ins Feld für die Postleitzahl seiner Anschrift. Diese Sonderzeichen hätten von dem Microsoft-Office-System im Gesundheitsamt als Programmcode interpretiert werden können. Diese Angriffsmethode wird als „Code-Injection“ bezeichnet.

external link https://www.heise.de/

Google sichert Chrome gegen NAT-Slipstreaming-Attacken ab

chromium

Die Entwickler haben im Webbrowser Chrome 91 Sicherheitslücken geschlossen.

heise security logoWer mit Chrome surft, sollte den Browser auf die Version 91.0.4472.77 aktualisieren. Geschieht dies nicht, könnten Angreifer mehrere Sicherheitslücken ausnutzen und im schlimmsten Fall eigenen Code auf Computer schieben. Wie aus einer Warnmeldung hervorgeht, haben die Chrome-Entwickler 32 Sicherheitslücken geschlossen. Davon sind mehrere Schwachstellen mit dem Bedrohungsgrad „hoch“ eingestuft. Details zu möglichen Angriffsszenarien gibt es derzeit nicht. Die knappen Beschreibungen der Lücken deuten darauf hin, dass Angreifer in verschiedenen Komponenten wie Autofill und WebAudio Speicherfehler auslösen könnten. Das führt in vielen Fällen dazu, dass Schadcode auf Systeme gelangen könnte.

external link https://www.heise.de/