Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019

Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Software und Trojan.MulDrop mehrere Trojaner installiert, fügt Trojan-Packed dem Browser des Nutzers böswillige Erweiterungen hinzu. Zudem erhielten die Virenanalysten von Doctor Web auch wieder vermehrt Support-Anfragen bzgl. […]

Allgeier CORE betritt mit umfassendem Leistungsspektrum den Informationssicherheits- und IT-Markt

Kronberg im Taunus, den 10. April 2019 – Die secion GmbH, die consectra GmbH und die Allgeier ONE AG haben sich zur Allgeier CORE GmbH zusammengeschlossen. Seit Ende Dezember gehört zum neu gegründeten Unternehmen auch die GRC Partner GmbH, die das Portfolio mit ihrer Compliance Management Software DocSetMinder® sowie umfassendem Know-how im Bereich Governance, Risk […]

IT-Sicherheitsgesetz 2.0 nimmt Unternehmen in die Pflicht

„Das IT-Sicherheitsgesetz 2.0 führt von einer defensiven zu einer offensiven Sicherheitspolitik in Deutschland und verschärft auch das deutsche Strafrecht. Aufgrund von vielen bekanntgewordenen Sicherheitslücken werden neue Straftatbestände eingeführt und bestehende erweitert. In diesem Kontext ist auch das neu beschlossene Geschäftsgeheimnisgesetz von Bedeutung. Unternehmen werden dadurch verpflichtet, ihre Geschäftsgeheimnisse und das eigene Know-how effektiv gegen Gefahren, […]

Der Drucker eine Schwachstelle im Unternehmen?

Ist IT-Sicherheit tatsächlich erst ein so brisantes Thema geworden, seitdem das endgültige Inkrafttreten der EU-Datenschutz-Grundverordnung (EU-DSGVO) so kurz bevorstand? Oder sind es die angekündigten hohen Strafen für den schlechten Schutz von Daten, die zum Handeln zwingen? Oder die Angst ein Opfer von Cyberkriminellen zu werden? Welcher Grund Unternehmen antreibt, die Daten im eigenen Haus besser […]

Dynatrace erweitert AI für Microsoft Azure

München, 1. April 2019 – Dynatrace, die „Software Intelligence Company“, integriert in seiner offenen AI-Engine Davis nun Plattform-Serviceinformationen von Microsoft Azure Monitor. Dies vereinfacht Cloud-Prozesse und beschleunigt neue Workloads in der Azure-Cloud. Durch die Kombination von Azure-Metriken mit den umfangreichen Daten zur User Experience, Anwendung und Cloud-Infrastruktur, die Dynatrace bereits erfasst, kann Davis Abweichungen und […]

Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht

Die Virenanalysten von Doctor Web analysierten die Sicherheitslücke wie folgt: Die App erhält vom Verwaltungsserver Befehle zum Herunterladen neuer Bibliotheken und Module. Diese rüsten die App dann mit neuen Funktionen auf und können zum Update der App verwendet werden. Bei der vorgenommenen Analyse lud der UC Browser zum Beispiel eine ausführbare Linux-Bibliothek zum Bearbeiten von […]

Dynatrace im Gartner Magic Quadrant for APM 2019 am höchsten positioniert

München, 19. März 2019 – Dynatrace, die „Software Intelligence Company“, wurde im Gartner Magic Quadrant in der Sparte Application Performance Monitoring (APM)* 2019 am höchsten in den Bereichen „Ability to execute“ und „Completeness of vision“ positioniert. „Wir sind stolz auf unsere Position in diesem Jahr und danken unseren Kunden, die uns konstant herausfordern und dazu […]

Trojaner nutzt Zero-Day-Sicherheitslücke des Counter-Strike-Clients 1.6 aus

Der Trojaner, genannt Trojan.Belonard, gelangte auf die Rechner der Spieler, sobald er eine Verbindung zu einem bösartigen Spielserver aufbauen konnte. Er nutzte dabei Schwachstellen des Spiel-Clients aus und konnte sowohl die Steam-Versionen als auch die raubkopierten Builds von Counter-Strike 1.6 (CS 1.6) infizieren. Auf dem Computer des Opfers ersetzte der Trojaner die Dateien des Clients […]

Zwielichtige Apps und Berechtigungen – Der Doctor Web Security-Tipp des Monats März

Tipp 1: Schon vor dem Download die Seriosität von App und Anbieter prüfen: Bevor man eine App herunterlädt, sollte die Seriosität der Anwendung sowie des Herstellers geprüft werden. Dies gilt vor allem im Google Play Store, da hier auch Dritte relativ leicht ihre App zum Download zur Verfügung stellen können. Welche Art von Zugriffsrechten eine […]

Zeitgemäßes Online-Banking und sichere Identität

Für die Transaktionen mittels App benötigt der Kunde keine zusätzliche Hardware. Die mID-Security-Suite wird nahtlos in die installierte Hard- und Software-Umgebung integriert und arbeitet unabhängig vom Betriebssystem. Über den Kommunikations-Kanal (siehe Grafik) wird die End-to-End-verschlüsselte Authentisierung zwischen Smartphone (SDK), dem SSMS (Smart Security Management Server) zum Backend des Kunden realisiert. Das „Software-Development-Kit“ (SDK) lässt sich […]