Russische Hacker sollen US-Stromversorger attackiert haben
02.01.2017
Die OSZE (Organisation für Sicherheit und Zusammenarbeit in Europa) wurde nach eigenen Angaben von Hackern angegriffen. Laut einer Sprecherin der Organisation ist die Cyber-Attacke Anfang November entdeckt worden. "Der Angriff hat die Sicherheit vertraulicher Daten im OSZE-IT-Netzwerk und die Integrität des IT-Netzwerkes gefährdet", erklärte die Sprecherin. Alle 57 Mitgliedsstaaten seien darüber informiert worden.
Hacker können offensichtlich ein Flugticket, das ein anderer Reisender bezahlt hat, sehr leicht auf sich selbst umbuchen. Laut IT-Sicherheitsfirma Security Research Labs ist der sechsstellige Buchungscode aus Ziffern und Großbuchstaben problemlos auszulesen. Der Code, den jeder Reisende bekommt, ermöglicht es auch, das Flugdatum zu verändern. Man benötigt also nur den Namen und Code, um etwa einfach den Flug mit falscher Identität einen Tag früher selbst zu nehmen. Bei Reisen im Schengenraum gibt es ja kaum noch Passkontrollen.
Das Hasso-Plattner-Institut hat wie jedes Jahr rund 30 Millionen deutschsprachige Nutzerkonten analysiert und ausgewertet – das Ergebnis ist auch 2016 alarmierend. Schaut man sich die Top 10 in Deutschland an, wundert sich niemand mehr, warum es regelmäßig zu Identitäts- und Datendiebstahl kommt. Auch im Jahr 2016 ist „hallo“ auf Platz 1 der beliebtesten Passwörter, dicht […]
Der Europäische Gerichtshof (EuGH) hält eine umfassende Vorratsdatenspeicherung für rechtswidrig. Die "allgemeine und unterschiedslose" Speicherung von Telefon- und Internetverbindungsdaten sei mit EU-Recht nicht vereinbar, urteilten die Richter. Ausnahmen davon sind dem Gericht zufolge nur bei konkreter Bedrohung der öffentlichen Sicherheit und zur Bekämpfung schwerer Straftaten möglich.
Translation – German version see here. The European Court of Justice has made a Christmas present to more than 500 million EU citizens. With its new judgment on data retention (C-203/15 of 21 December 2016) – the highest court of the European Union stresses the importance of fundamental rights. All
Der Europäische Gerichtshof hat den mehr als 500 Millionen EU-Bürgerinnen und -Bürgern ein Weihnachtsgeschenk gemacht. Mit seinem neuen Urteil zur Vorratsdatenspeicherung ( C-203/15 v. 21. Dezember 2016) – unterstreicht das höchste Gericht der Europäischen Union die Bedeutung der Grund- und Bürgerrechte. Alle Mitgliedstaaten sind gehalten, die in der Europäischen Grundrechtecharta
Das Passwort eines Macs, dessen Festplatte mit der FileVault-Funktion verschlüsselt ist, lässt sich über den Thunderbolt-Anschluss auslesen. Der Angreifer hat dann Zugriff auf sämtliche Daten. Der schwedische Sicherheitsforscher Ulf Frisk hatte die Schwachstelle Ende Juli entdeckt und Mitte August Apple informiert. Die Lücke wurde allerdings erst diesen Monat mit macOS 10.12.2 beseitigt. Macs mit älterem Betriebssystem sind weiterhin auf diesem Weg angreifbar.
Disasters and disruptive business incidents push people and organizations to their limits, and one of the first impacted elements are communication systems. Depending on incident type and magnitude, increased demand for communication, or communication ...
Beim Internetanbieter Yahoo haben Hacker Angaben des Unternehmens zufolge über eine Milliarde Nutzerdaten gestohlen. Im August 2013 hätte eine "nicht autorisierte dritte Partei" die Cyber-Attacke durchgeführt und Namen, E-Mail-Adressen, Telefonnummern, Informationen zu Geburtstagen und Sicherheitsfragen zur Feststellung der User-Identität erbeutet. Passwörter könnten auch unter den Daten sein, Konto- oder Kreditkartendaten seien aber nicht betroffen.
Beim Internetanbieter Yahoo haben Hacker Angaben des Unternehmens zufolge über eine Milliarde Nutzerdaten gestohlen. Im August 2013 hätte eine "nicht autorisierte dritte Partei" die Cyber-Attacke durchgeführt und Namen, E-Mail-Adressen, Telefonnummern, Informationen zu Geburtstagen und Sicherheitsfragen zur Feststellung der User-Identität erbeutet. Passwörter könnten auch unter den Daten sein, Konto- oder Kreditkartendaten seien aber nicht betroffen.
Nach Einschätzung deutscher Sicherheitsdienste sind russische Hacker verantwortlich für die Wikileaks-Enthüllung der geheimen Akten aus dem NSA-Untersuchungsausschuss. Laut Frankfurter Allgemeine Sonntagszeitung (F.A.S.) sagte ein hoher Sicherheitsbeamter: "Es gibt eine hohe Plausibilität, dass die Akten aus dem Cyber-Angriff Russlands auf den Bundestag im Frühjahr 2015 stammen." Die Ausschuss-Akten veröffentlichte Wikileaks Anfang Dezember, sie sind aus der Zeit zwischen Frühjahr 2014 und Januar 2015.
Nach Einschätzung deutscher Sicherheitsdienste sind russische Hacker verantwortlich für die Wikileaks-Enthüllung der geheimen Akten aus dem NSA-Untersuchungsausschuss. Laut Frankfurter Allgemeine Sonntagszeitung (F.A.S.) sagte ein hoher Sicherheitsbeamter: "Es gibt eine hohe Plausibilität, dass die Akten aus dem Cyber-Angriff Russlands auf den Bundestag im Frühjahr 2015 stammen." Die Ausschuss-Akten veröffentlichte Wikileaks Anfang Dezember, sie sind aus der Zeit zwischen Frühjahr 2014 und Januar 2015.
Both management systems standards on information security (ISO 27001) and business continuity (ISO 22301), while trying to encompass the whole organization, still lack components and dimensions to holistically protect an enterprise. The concept of resilience expands these approaches and enhances the preparedness and development of organizations. Resilience – What’s this? ...
The post Organizational resilience according to ISO 22316 – Is this another buzzword? appeared first on 27001Academy.
Both management systems standards on information security (ISO 27001) and business continuity (ISO 22301), while trying to encompass the whole organization, still lack components and dimensions to holistically protect an enterprise. The concept of resilience expands these approaches and enhances the preparedness and development of organizations. Resilience – What’s this? ...
The post Organizational resilience according to ISO 22316 – Is this another buzzword? appeared first on 27001Academy.