SIEM-Produkten fehlen noch Intelligenz und Prävention

Uhr von Jürgen Höfling

Systeme für Security Information and Event Management (SIEM) sind die einzige Methode, um IT-Systeme und die potenziellen Bedrohungen, denen sie tagtäglich ausgesetzt sind, sichtbar zu machen. Die intelligente Interpretation der Analyse-Daten und die Schlussfolgerungen daraus sind aber immer noch Aufgabe des Menschen. » weiter

Neue Ansätze sollen Zero-Day-Angriffe ins Leere laufen lassen

Uhr von Jürgen Höfling

Viele Angriffe auf Netzwerke und Computersysteme sind heute mit signaturbasierten Methoden nicht mehr zu parieren. Erforderlich sind Mechanismen, die Schadcode an typischen Verhaltensweisen zuverlässig und schnell erkennen und Gegenmaßnahmen einleiten.  » weiter

Das Java-Problem ist nur ein Teil der Browser-Sicherheitsproblematik

Uhr von Jürgen Höfling

Die Sicherheitslücken in der Java-Laufzeitumgebung erfordern auch nach den jüngsten Updates Wachsamkeit und Disziplin beim Aufspielen von Patches. Schließlich benutzen mehr Unternehmen als oft angenommen Java im Browser. Die Diskussion sollte sich aber nicht auf Java beschränken, sondern schlussendlich die Frage nach der Browsersicherheit überhaupt auf die Tagesordnung bringen.  » weiter

Ist der Einsatz von Antivirensoftware überhaupt sinnvoll?

Uhr von Jarno Niemelä

Ergebnisse von Antivirentests werden immer wieder als Belege dafür angeführt, wie wenig die getestete Software als Kategorie insgesamt taugt. Das ist aber eine methodologisch falsche Argumentation, meint Jarno Niemelä, Security-Forscher bei F-Secure. Seine Sicht erklärt er ausführlich im Gastbeitrag für ZDNet. » weiter

AV-Comparatives: Antivirenlösungen auf dem Prüfstand

Uhr von Peter Marwan

Wie man Antivirenlösungen korrekt testet, treibt die Branche schon lange um. Im Frühjahr kam es deshalb zwischen der Stiftung Warentest und den Herstellern sogar zum Eklat. AV-Comparatives legt jetzt die Ergebnisse seiner aktuellsten Tests vor – die den Anspruch erheben, sich an der Alltagswirklichkeit zu orientieren. » weiter

EU fordert einheitliche Regeln für Cloud Computing

Uhr von Björn Greif

Ein entsprechender Entwurf soll noch diesen Monat vorgelegt werden. Laut FTD soll er einheitliche Standards für Datenschutz und IT-Sicherheit in der Cloud vorantreiben. Ziel ist eine Art Cloud-Gütesiegel "Made in Europe". » weiter

Datenschützer protestieren gegen Adressverkauf-Gesetz

Uhr von Florian Kalenda

Auskunfteien könnten bestehende Datensätze durch die Einwohnermeldeämter verifizieren lassen. Dazu würde keine Einwilligung mehr benötigt. Bürger müssten aktiv widersprechen. Der Bundesrat muss dem Gesetz noch zustimmen. » weiter

Twitter kündigt neue Maßnahmen gegen Trolle an

Uhr von Florian Kalenda

Eine intern diskutierte Möglichkeit ist es, Tweets von Nutzern ohne Bild, Profil und Follower auszublenden. Allerdings will Twitter demokratisch bleiben. Freie Meinungsäußerung soll weiterhin auch anonym möglich sein. » weiter

Rekord: Forscher knacken 923-Bit-Verschlüsselung

Uhr von Bernd Kling

Für die Kryptoanalyse benötigten 21 Computer 148,2 Tage. Den neuen Weltrekord stellte Fujitsu zusammen mit dem NICT und der Universität Kyushu auf. Den Forschern zufolge ist ein "Verschlüsselungsstandard der nächsten Generation" anfällig. » weiter

Bericht: Flame wurde von USA und Israel entwickelt

Uhr von Björn Greif

Er sollte laut Washington Post Informationen sammeln, die die Staaten für einen größeren Cyberangriff auf den Iran nutzen wollen. Dadurch soll der Iran am Bau einer Atomwaffe gehindert werden. NSA, CIA und Israels Militär haben angeblich kooperiert. » weiter

LinkedIn wegen Passwortleck verklagt

Uhr von Björn Greif

Eine Nutzerin aus Illinois wirft dem Business-Netzwerk Vertragsbruch und Fahrlässigkeit vor. Sie fordert eine Verhandlung als Sammelklage vor einem Geschworenengericht und 5 Millionen Dollar Schadenersatz. LinkedIn weist die Vorwürfe zurück. » weiter

Hacker will Kundendaten von 79 Banken gestohlen haben

Uhr von Björn Greif

Zum Beleg hat Reckz0r jetzt eine Datei mit tausenden Namen, Adressen, E-Mail-Adressen und Telefonnummern veröffentlicht. Kreditkartennummern enthält sie jedoch nicht. Reckz0r hatte erst letzte Woche angekündigt, sich aus der Hackerszene zurückzuziehen. » weiter