Veranstaltungen

/Veranstaltungen

Russische Hacker sollen US-Stromversorger attackiert haben

02.01.2017

By | Januar 2nd, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Russische Hacker sollen US-Stromversorger attackiert haben

OSZE gehackt

30.12.2016

Die OSZE (Organisation für Sicherheit und Zusammenarbeit in Europa) wurde nach eigenen Angaben von Hackern angegriffen. Laut einer Sprecherin der Organisation ist die Cyber-Attacke Anfang November entdeckt worden. "Der Angriff hat die Sicherheit vertraulicher Daten im OSZE-IT-Netzwerk und die Integrität des IT-Netzwerkes gefährdet", erklärte die Sprecherin. Alle 57 Mitgliedsstaaten seien darüber informiert  worden.

Freiflüge für Hacker

28.12.2016

Hacker können offensichtlich ein Flugticket, das ein anderer Reisender bezahlt hat, sehr leicht auf sich selbst umbuchen. Laut IT-Sicherheitsfirma Security Research Labs ist der sechsstellige Buchungscode aus Ziffern und Großbuchstaben problemlos auszulesen. Der Code, den jeder Reisende bekommt, ermöglicht es auch, das Flugdatum zu verändern. Man benötigt also nur den Namen und Code, um etwa einfach den Flug mit falscher Identität einen Tag früher selbst zu nehmen. Bei Reisen im Schengenraum gibt es ja kaum noch Passkontrollen.

By | Dezember 28th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Freiflüge für Hacker

Die 10 meistgenutzten Passwörter 2016

Das Hasso-Plattner-Institut  hat wie jedes Jahr rund 30 Millionen deutschsprachige Nutzerkonten analysiert und ausgewertet – das Ergebnis ist auch 2016 alarmierend. Schaut man sich die Top 10 in Deutschland an, wundert sich niemand mehr, warum es regelmäßig zu Identitäts- und Datendiebstahl kommt. Auch im Jahr 2016 ist „hallo“ auf Platz 1 der beliebtesten Passwörter, dicht […]

By | Dezember 27th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Mitarbeitersensibilisierung, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Sicherheit, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Die 10 meistgenutzten Passwörter 2016

EuGH kippt anlasslose Vorratsdatenspeicherung

22.12.2016

Der Europäische Gerichtshof (EuGH) hält eine umfassende Vorratsdatenspeicherung für rechtswidrig. Die "allgemeine und unterschiedslose" Speicherung von Telefon- und Internetverbindungsdaten sei mit EU-Recht nicht vereinbar, urteilten die Richter. Ausnahmen davon sind dem Gericht zufolge nur bei konkreter Bedrohung der öffentlichen Sicherheit und zur Bekämpfung schwerer Straftaten möglich.

By | Dezember 22nd, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für EuGH kippt anlasslose Vorratsdatenspeicherung

New ECJ ruling on data retention: Preservation of civil rights even in difficult times!

Translation – German version see here. The European Court of Justice has made a Christmas present to more than 500 million EU citizens. With its new judgment on data retention (C-203/15 of 21 December 2016) – the highest court of the European Union stresses the importance of fundamental rights. All

By | Dezember 22nd, 2016|BSI, Charter of Fundamental Rights, Data Retention Directive, EAID-Blog, ECJ, European Court of Justice, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, PETER SCHAAR. Der Blog., Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für New ECJ ruling on data retention: Preservation of civil rights even in difficult times!

Neues EuGH-Urteil zur Vorratsdatenspeicherung: Bürgerrechte auch in schwierigen Zeiten bewahren!

Der Europäische Gerichtshof hat den mehr als 500 Millionen EU-Bürgerinnen und -Bürgern ein Weihnachtsgeschenk gemacht. Mit seinem neuen Urteil zur Vorratsdatenspeicherung ( C-203/15 v. 21. Dezember 2016) – unterstreicht das höchste Gericht der Europäischen Union die Bedeutung der Grund- und Bürgerrechte. Alle Mitgliedstaaten sind gehalten, die in der Europäischen Grundrechtecharta

Mac-Passwort über Thunderbolt auszulesen

20.12.2016

Das Passwort eines Macs, dessen Festplatte mit der FileVault-Funktion verschlüsselt ist, lässt sich über den Thunderbolt-Anschluss auslesen. Der Angreifer hat dann Zugriff auf sämtliche Daten. Der schwedische Sicherheitsforscher Ulf Frisk hatte die Schwachstelle Ende Juli entdeckt und Mitte August Apple informiert. Die Lücke wurde allerdings erst diesen Monat mit macOS 10.12.2 beseitigt. Macs mit älterem Betriebssystem sind weiterhin auf diesem Weg angreifbar.

By | Dezember 20th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Mac-Passwort über Thunderbolt auszulesen

Enabling communication during disruptive incidents according to ISO 22301

Disasters and disruptive business incidents push people and organizations to their limits, and one of the first impacted elements are communication systems. Depending on incident type and magnitude, increased demand for communication, or communication ...

By | Dezember 19th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Enabling communication during disruptive incidents according to ISO 22301

Größter Datenklau der Geschichte

16.12.2016

Beim Internetanbieter Yahoo haben Hacker Angaben des Unternehmens zufolge über eine Milliarde Nutzerdaten gestohlen. Im August 2013 hätte eine "nicht autorisierte dritte Partei" die Cyber-Attacke durchgeführt und Namen, E-Mail-Adressen, Telefonnummern, Informationen zu Geburtstagen und Sicherheitsfragen zur Feststellung der User-Identität erbeutet. Passwörter könnten auch unter den Daten sein, Konto- oder Kreditkartendaten seien aber nicht betroffen.

By | Dezember 16th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Größter Datenklau der Geschichte

Größter Datenklau der Geschichte

16.12.2016

Beim Internetanbieter Yahoo haben Hacker Angaben des Unternehmens zufolge über eine Milliarde Nutzerdaten gestohlen. Im August 2013 hätte eine "nicht autorisierte dritte Partei" die Cyber-Attacke durchgeführt und Namen, E-Mail-Adressen, Telefonnummern, Informationen zu Geburtstagen und Sicherheitsfragen zur Feststellung der User-Identität erbeutet. Passwörter könnten auch unter den Daten sein, Konto- oder Kreditkartendaten seien aber nicht betroffen.

By | Dezember 16th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Größter Datenklau der Geschichte

NSA-Ausschuss von Russland gehackt?

13.12.2016

Nach Einschätzung deutscher Sicherheitsdienste sind russische Hacker verantwortlich für die Wikileaks-Enthüllung der geheimen Akten aus dem NSA-Untersuchungsausschuss. Laut Frankfurter Allgemeine Sonntagszeitung (F.A.S.) sagte ein hoher Sicherheitsbeamter: "Es gibt eine hohe Plausibilität, dass die Akten aus dem Cyber-Angriff Russlands auf den Bundestag im Frühjahr 2015 stammen." Die Ausschuss-Akten veröffentlichte Wikileaks Anfang Dezember, sie sind aus der Zeit zwischen Frühjahr 2014 und Januar 2015.

By | Dezember 13th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für NSA-Ausschuss von Russland gehackt?

NSA-Ausschuss von Russland gehackt?

13.12.2016

Nach Einschätzung deutscher Sicherheitsdienste sind russische Hacker verantwortlich für die Wikileaks-Enthüllung der geheimen Akten aus dem NSA-Untersuchungsausschuss. Laut Frankfurter Allgemeine Sonntagszeitung (F.A.S.) sagte ein hoher Sicherheitsbeamter: "Es gibt eine hohe Plausibilität, dass die Akten aus dem Cyber-Angriff Russlands auf den Bundestag im Frühjahr 2015 stammen." Die Ausschuss-Akten veröffentlichte Wikileaks Anfang Dezember, sie sind aus der Zeit zwischen Frühjahr 2014 und Januar 2015.

By | Dezember 13th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für NSA-Ausschuss von Russland gehackt?

Organizational resilience according to ISO 22316 – Is this another buzzword?

Both management systems standards on information security (ISO 27001) and business continuity (ISO 22301), while trying to encompass the whole organization, still lack components and dimensions to holistically protect an enterprise. The concept of resilience expands these approaches and enhances the preparedness and development of organizations. Resilience – What’s this? ...

The post Organizational resilience according to ISO 22316 – Is this another buzzword? appeared first on 27001Academy.

By | Dezember 12th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Organizational resilience according to ISO 22316 – Is this another buzzword?

Organizational resilience according to ISO 22316 – Is this another buzzword?

Both management systems standards on information security (ISO 27001) and business continuity (ISO 22301), while trying to encompass the whole organization, still lack components and dimensions to holistically protect an enterprise. The concept of resilience expands these approaches and enhances the preparedness and development of organizations. Resilience – What’s this? ...

The post Organizational resilience according to ISO 22316 – Is this another buzzword? appeared first on 27001Academy.

By | Dezember 12th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Organizational resilience according to ISO 22316 – Is this another buzzword?