Aufbau einer Cybersecurity-Strategie für den Covid-19-Impfstoff

corona covid

Laut Daten des Informationsportals Cyber Threat Horizon verzeichnete der deutsche Gesundheitssektor im Jahr 2020 einen Anstieg der DDoS-Angriffe um 749 Prozent im Vergleich zu 2019.

security insiderDies zeigt, vor allem im Umfeld der laufenden Impfinitiative, die dringende Notwendigkeit, tiefgreifende Cybersecurity-Strategien zu implementieren, um Patente, klinische Daten und Lieferketten zu schützen. Die Bedrohungslandschaft des deutschen Gesundheitswesens ist für seine mangelhaften Cybersicherheitsstandards bekannt. Ganz zu schweigen von den laufenden Initiativen zur Bewältigung der Covid-19-Pandemie, die den Anreiz für Cyberkriminelle erhöhten, ein solch anfälliges, aber kritisches System anzugreifen. Die Menge an sensiblen Daten die im Rahmen der Impfkampagne erhoben werden macht sie zudem zu einem attraktiven Angriffsziel. 

external link https://www.security-insider.de/

Polizei warnt vor gefälschten Outlook-Termineinladungen

microsoft office

Jetzt warnt auch die Polizei davor, dass Cybergangster verstärkt gefälschte Outlook-Termineinladungen verschicken. Das steckt dahinter.

pc weltJetzt warnt auch die Polizei, genauer gesagt das Landeskriminalamt Niedersachsen, vor Mails mit gefälschten Kalendereinträgen für Outlook. Demnach häufen sich die Meldungen „zu ungewöhnlichen Mails mit Einladungen/Besprechungsanfragen/Terminen für Kalendereinträge.“ Die Spammer verschicken laut LKA im Namen einer wahrscheinlich existierenden Person einen Termin, der in die Kalendersysteme von Outlook oder iCloud automatisch übernommen wird. In den Einladungen sind „Links zu unseriösen Webseiten (z.B. Bitcoin-Handel, VPN-Anbieter)“ enthalten. Ebenso sind Links zu manipulierten Webseiten oder Schadsoftware denkbar, wie die Polizei warnt.

external link https://www.pcwelt.de/

Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen

android updates

Der Untersuchung eines IT-Forensikers zufolge hatten einige Apps von Smartphone-Herstellern lesenden Zugriff auf personenbeziehbare Daten in Android-Systemlogs.

heise security logoEine Schwachstelle in Android hätte einer Analyse von Sicherheitsforschern zufolge dazu führen können, dass Smartphone-Hersteller wie Xiaomi und Samsung personenbeziehbare Daten von Nutzern auslesen. Konkret geht es um den Zugriff auf die eigentlich streng abgeschirmten System-Logdateien von Android. Der Forensiker Joel Reardon beschreibt im Blog von AppCensus, dass Apps eigentlich bereits seit 2012 keinen lesenden Zugriff mehr auf die Logdateien des Betriebssystems erhalten. 

external link https://www.heise.de/

Cybersecurity: Deutschland auf Platz 1

online security

In Sachen Cybersecurity hat Deutschland weltweit die Nase vorn. Das ergab eine globale Studie des Herstellers Nord VPN. Zwar wissen die Deutschen, wie sie sich online zu verhalten haben, die Praxis lässt in einigen Fällen jedoch leider noch zu wünschen übrig.

security insiderZwar zählt Deutschland nicht mehr zu den Top 3 der innovativsten Länder, hat in Sachen Cyber-Sicherheit jedoch die Nase vorn. Das zeigen die Ergebnisse der aktuellen Studie von Nord VPN. Darin wurden 48.063 Menschen aus 192 Ländern zu ihren Online-Datenschutzfähigkeiten und -kenntnissen befragt. Mit insgesamt 71,2 von 100 möglichen Punkten liegt Deutschland dabei auf Platz 1. Bei den Grundlagen des Online-Datenschutzwissens erzielten die Deutschen 78 von 100 Punkten.

external link https://www.security-insider.de/

Sicherheitsforscher halten Luca-App für gefährlich

Gesundheits App

Die zur Kontaktverfolgung gedachte Luca-App sei aufgrund mehrerer Umstände nicht empfehlenswert.

computerwoche logoDie Luca-App wurde anfangs als Heilsbringer bei der Kontaktverfolgung zur Eindämmung der Corona-Pandemie gehandelt. Mittlerweile hegen allerdings zahlreiche IT-Sicherheitsforscher Zweifel daran, dass die App die Daten der Nutzer auch geheim halten kann. In einer gemeinsamen Stellungnahme haben über 70 führende deutsche IT-Sicherheitsforscherinnen und -forscher vor den Gefahren gewarnt, die mit der Nutzung der Luca-App verbunden sind. Bei der Erstellung der App seien „grundlegende Entwicklungsprinzipien eklatant verletzt“ worden. Die deutsche Politik und Verwaltung solle sich lieber auf dezentrale Lösungen wie die Corona-Warn-App verlassen.

external link https://www.computerwoche.de/

Windows 10 Mai-Update 21H1 ist fertig – Alle Infos hier

windows update

Microsoft hat die Arbeiten an Windows 10 Version 21H1 abgeschlossen. Das Mai-Update kann damit demnächst erscheinen.

pc weltDas „Windows 10 Mai 2021 Update“ ist laut Angaben von Microsoft fertig. Wie Microsofts Windows-10-Manager Brandon LeBlanc in einem Blog-Beitrag mitteilt, gilt die Entwicklung als abgeschlossen. Man gehe aktuell davon aus, dass Windows 10 21H1 Build 19043.928 auch die finale Build-Version ist. Diese Build-Version hatte Microsoft am 19. April für Windows Insider bereitgestellt. Dieser Build wird dann – wenn keine größeren Probleme mehr auftauchen – als Windows 10 Version 21H1 beginnend ab Mai an alle Windows-10-Nutzer ausgeliefert. Wie in den vergangenen Jahren sind auch für das Jahr 2021 zwei große Funktionsupdates für Windows 10 im Frühjahr (Windows 10 Version 21H1) und im Herbst (Windows 10 Version 21H2) geplant.

external link https://www.pcwelt.de/

Reaktionsstrategien nach Hacker-Angriffen

hacked

Ein effektiver Schutz durch eine IT-Security-Lösung hängt unter anderem davon ab, ob ein detailliertes und gründlich getestete Strategien zur Reaktion auf Sicherheitsverletzungen existiert.

security insiderNach wie vor wird das Risiko eines Hacker-Angriffs von vielen Unternehmen weit unterschätzt. Für den Aufbau einer effektiven Strategie zur Bewältigung eines Hacker-Angriffs ist viel Vorarbeit zu leisten. Das bedeutet, relevante Daten sammeln, potenzielle Bedrohungen nach Priorität ordnen und sicherstellen, dass es zuverlässige Frühwarnsysteme gibt. Erst dann kann man beginnen, Verantwortlichkeiten zuzuweisen und schrittweise Arbeitsabläufe für verschiedene Szenarien auszuarbeiten.

external link https://www.security-insider.de/

Schwere Lücken in iOS und macOS: Updates bald einspielen

apple logo

Schwachstellen in Apples Betriebssystemen werden offenbar aktiv für Angriffe ausgenutzt. Auf Macs kann Malware leicht integrierte Schutzmechanismen umgehen.

heise security logoApple hat in iOS, iPadOS, macOS, watchOS und tvOS eine lange Liste an Sicherheitslücken geschlossen, darunter Schwachstellen, die das Ausführen von Schadcode ermöglichen – auch mit Kernel-Rechten. Einzelne Lücken werden offenbar aktiv für Angriffe ausgenutzt, entsprechend sollten Nutzer:innen die Updates sobald als möglich einspielen. iOS 14.5 bringt auch viele Neuerungen.

external link https://www.heise.de/

Microsoft veröffentlicht Notfallupdate für Windows 10

pc update upgrade

Nach einem kürzlichen Update für Windows 10 klagten einige Nutzer über Leistungseinbußen – vor allem in Spielen. Nun hat Microsoft ein Update veröffentlicht, das das Problem beheben soll.

t-onlineMicrosoft hat ein Notfall-Update für Windows 10 veröffentlicht. Die Aktualisierung wurde über das Wochenende für Nutzer verteilt. Das berichten Fachmedien wie „Windows Latest“ oder „Bleeping Computer„. Das Update soll ein Problem lösen, über das einige Nutzer in Microsoft-Foren geklagt hatten: Leistungseinbußen in Spielen – wie Ruckler oder Flackern. Als Grund dafür vermuteten Nutzer und Experten ein Update mit der Nummer KB5000842 von Ende März, das unter anderem ein Problem mit Druckern beheben sollte, wie „Windows Latest“ berichtet.

external link https://www.t-online.de/

So unverwüstlich ist das Darknet

hacker

Es gab eine Zeit, da war die Beschlagnahmung des größten Marktplatzes im Darknet oder die Übernahme eines Malware-Botnets durch die Behörden mehr als nur eine Schlagzeile.

security insiderDoch die Reaktionen auf DarkMarket und Emotet Anfang des Jahres blieben zumindest in cyberkriminellen Kreisen verhalten. Ein Blick auf die neue Resilienz der digitalen Unterwelt und was sie für die Cybersecurity von Unternehmen bedeutet. Die Abschaltung von DarkMarket im Januar 2021 war das Ergebnis monatelanger, koordinierter Ermittlungen von Europol und anderen internationalen Strafverfolgungsbehörden. Die englischsprachige Plattform war bekannt für den Handel mit Falschgeld, gestohlenen Kreditkartendaten, anonymen SIM-Karten, Malware und Drogen und war so im vergangenen Jahr zum echten Publikumsliebling avanciert. 

external link https://www.security-insider.de/