Archive for the ‘Datensicherheit’ Category

Wofür braucht man solche Geräte?

Montag, Oktober 1st, 2007

Für USD 1′000.– kann man Gerätschaften zum Abhöhren von Fiberglaskabel erwerben. Auf billigste Art und Weise kann ein Lasermikro selbst gebaut werden.Dies zeigt einmal mehr, dass der Datensicherheit Beachtung geschenkt wird. Die staatlichen Dienste sind nicht auf diese Methoden angewiesen. Diese Instrumente werden von anderen Kreisen eingesetzt.

Hackerangriff auf China??

Dienstag, September 25th, 2007

Da wird sich wohl die chinesische Regierung sagen, “Angriff ist die beste Verteidigung” und sich über Hackerangriffe beklagen.

Spear Phishing

Donnerstag, August 30th, 2007

Beim Spear Phishing (gezielten Phishing) werden technische Möglichkeiten mit Social Engineering verbunden um zu sensitiven Angaben zu gelangen. In einer ersten Phase werden mit entsprechenden Programmen Informationen gesammelt um dann einen gezielten Angriff, meist auf Führungskräfte, per Email zu lancieren. Die Email führt auf eine Seite, die dem Opfer die gewünschte Information entlockt. Ziel des Spear Phishings ist es, den Zugriff auf die Computerysteme einer Unternehmung zu erlangen.

http://www.computerwoche.de/security-expertenrat/?p=146

http://www.microsoft.com/germany/athome/secur...r_phishing.mspx

http://www.pcwelt.de/index.cfm?pid=1857&pk=122964

Risikofeld der Unternehmung

Freitag, August 24th, 2007

Das Risikofeld der Unternehmung wir zunehmend weiter und komplexer. Wirtschaftliche Akteure sind, nicht zu letzt aufgrund der Gobalisierung, einem verschäften Wettbewerb ausgesetzt. Nicht stellt sich auch die Frage nach dem Genügen der rechtlichen Rahmenbedingungen. Das Interview mit dem ASW-Vorsitzender Dr. Thomas Menk.

http://www.wik.info/wik/news/voll/1006550.html

Google services cartography

Sonntag, Juli 8th, 2007

Googlinside presents a cartography of Google services wich are allowing Google to collect your personal data. We can now understand why there are some confusion between Google and Internet…

Google services cartography

Link

NSA Bibliographies

Sonntag, Juli 8th, 2007

Previously unreleased bibliographies and indexes of National Security Agency publications

http://www.thememoryhole.org/nsa/bibs.htm

Bedrohung durch Social-Engineering

Sonntag, Juli 8th, 2007

Im Zeitalter des Web 2.0 geben sich sogar Malware und Phishing-Versuche einen sozialen Anstrich. Tipps zum Vorbeugen gegen die Späher geben Sicherheits-Experten. Social-Engineering bezeichnet eigentlich eine Vorgehensweise zum nichttechnischen Ausspähen von Daten - die Opfer geben den Angreifern freiwillig Passwörter oder dergleichen, weil diese sich als Kollegen oder wichtige Personen ausgeben. Auf einen Zusammenhang zwischen Social-Engineering und aktuellen Bedrohungen durch Malware, Phishing oder dergleichen weisen jetzt die Sicherheits-Experten von Trend Micro hin: Demnach gehöre Social Engineering zu den effektivsten Methoden, Anwender zur Installation von Malware zu bewegen. Gleichzeitig werden durch die Malware-Szene die Social-Engineering-Techniken immer weiter verfeinert und neue Methoden entwickelt. So werde beim so genannten Spear-Phishing gezielt der Eindruck erweckt, der Angreifer sei ein Freund oder komme aus der Community des Angegriffenen.

Die Warnung der Experten: Social-Engineering kann nur funktionieren, wenn sich Anwender der Gefahr nicht bewusst sind. Mitarbeiter sollten deshalb regelmäßig über Bedrohungen informiert werden und grundlegende Verhaltensregeln einhalten, und nur selbst angeforderte Dateianhänge bzw. Anhänge aus bekannter Quelle öffnen sowie alle unerwünschten und suspekten Nachrichten sofort löschen. Auch Web-Links sollten nur angeklickt werden, wenn diese von einer bekannten Quelle stammen. Eine Eingrenzung des Surfens auf geschäftsbezogene Themen würde die Gefahr mindern, auf verdächtige Seiten zu gelangen, und schlussendlich verweisen die Experten auf zu selten beachtete Binsenweisheit: Sicherheitslösungen wie Antivirus und Firewall sollten niemals deaktiviert werden.

http://www.ecin.de/news/2007/06/18/10826/?rcol