USB Stick rangiert unter Top-7 der IT-Sicherheitslücken
Mittelstanddirekt berichtet über die sieben grössten Risiken für Unternehmen beim Umgang mit IT. Zuoberst auf der Liste: der USB Stick.
Daten können schnell und in grossen Mengen vom Server auf den Stick gezogen werden. Gehackte Sticks (z.B. Trojaner, Keylogger) richten grosse Schäden an, die nicht nur teuer werden können sondern auch am Image kratzen.
“Schutz bietet ein so genanntes Antileak-Programm: Es kann jeden Zugriff auf den Server blocken bzw. kontrollieren. Die Software kann USB-Ports sperren – ebenso das Ausdrucken bestimmter Excel-Dateien oder das Brennen von Daten auf CDs.” (Quelle: Mittelstanddirekt)
Hier gehts zum Artikel.
“Projekt Datenschutz”
Das Projekt Datenschutz ist ein Onlineportal, das über Datenpannen informiert. Initiiert wurde es vom Münchner Beratungsunternehmen PR-COM. In sachlichem Stil werden aktuelle Vorfälle prägnant beschrieben und mit Informationen zu Ort, betroffenen Organisationen und Anzahl Geschädigter versetzt.
Unter den Verursachen sind Unternehmen, Behörden, Bildungseinrichtungen, Parteien und Vereine zu finden. Aufgrund der Lecks gelangten teilweise Daten von zig Millionen Kunden in die Hände Unbefugter.
Hier geht es direkt zum “Projekt Datenschutz”: www.projekt-datenschutz.de
Und hier zur Website von Initiator PR-COM: www.pr-com.de
Duqu: Staatlicher Angriff auf die Industrie
Mit Duqu ist ein Trojaner entdeckt worden, der zum einen ein Spion ist, zum andern via USB Port Zielrechner befällt und während der Laufzeit Code nachladen kann.
Experten von Searchsecurity.de bestätigen zum einen die Code-Verwandtschaft mit Stuxnet und zum anderen den Auftrag: Industriespionage.
Link zur Quelle: Artikel Searchsecurity.de http://www.searchsecurity.de/index.cfm?pid=4597&pk=336201&print=true&printtype=article
Noch pikanter ist die Duqu Warnung vom BSI. Dort wird dem Trojaner eine Staatliche Herkunft zur Industriespionage bestätigt.
Mehr zum Thema: http://staseve.wordpress.com/2011/10/24/bsi-ruft-zu-wachsamkeit-auf-auch-duqu-ist-ein-staatsdiener
Oder beim Nachrichten Sender n-tv: “BSI ruft zu Wachsamkeit auf Auch Duqu ist ein Staatsdiener” http://www.n-tv.de/technik/Auch-Duqu-ist-ein-Staatsdiener-article4600531.html
Angriff per Maus
Virulente Emails sind den meisten wohlbekannt aber ein Hacker Angriff per Maus davon haben bislang die wenigsten gehört. Der Spiegel Online beschreibt wie einfach mit einer auf den ersten Blick gewöhnlichen Maus ein Computer Netzwerk angegriffen werden kann…
Hier geht es zur Artikel bei Spiegel Online (Klick)
Quelle: Spiegel Online

Umfrage: Manager haben mehr Angst vor dem Vulkan als vor Datendiebstahl
Manager haben heute am meisten Angst vor Anschlägen, Naturkatastrophen und Kriegen, weil das ihr Geschäft in Gefahr bringt. Die Sorge um Business Continuity rangiert damit in einer aktuellen Befragung noch vor Datendiebstahl und Einbruch in das Netzwerk.
Die IT-Dienstleistungsfirma BDO fand heraus, dass 55 Prozent ihrer Kunden – vor allem Technologiekonzerne in den USA – diese Faktoren als sehr gefährlich betrachten. 44 Prozent der befragten Manager nannten Datendiebstahl, Identitätsmissbrauch und Einbruch in die Netzwerke ihre Hauptsorge. Mehrfachnennungen waren möglich.
Nach Ansicht von Aftab Jamil, Leiter Technology Practice bei BDO, hat dies ziemlich direkt mit buchhalterischen Sorgen zu tun. Sollte einem Unternehmen nachgewiesen werden, dass es von seiner Seite aus irgendeine Vorkehrung unterlassen habe, so müsse es mit teuren und Image-schädigenden Konsequenzen rechnen. Dies gelte vor allem, wenn das Geschäft aufgrund von äußeren Umständen buchstäblich steht. Und da die genannten Vorfälle meist für ein stehendes Geschäft sorgen, haben die Manager deshalb am meisten Bauchschmerzen.
Quelle: Chip.de
KPMG Studie zur Wirtschaftskriminalität – Vertrauen kann für Unternehmen teuer werden, die sich nicht genug vor USB Sticks und Wirtschaftsspionage schützen
Eine Neue Studie von Emnid und KPMG zur Wirtschaftskriminalität bestätigt und warnt Unternehmen davor Opfer von Wirtschaftskriminalität zu werden. Unternehmen schützen sich nicht ausreichend gegen Datendiebstahl was die erschreckende Zahl von 37 Prozent betroffener Unternehmen über einen drei Jahreszeitraum belegt.
Vertrauen ist gut, Kontrolle ist besser: Jedes dritte Unternehmen ist in jüngster Vergangenheit Opfer von Wirtschaftskriminalität geworden – Tendenz wohl steigend. Nie war Datenklau so einfach wie heute.
Es ist eine gewaltige Zahl: 37 Prozent der Unternehmen in Deutschland waren einer neuen Studie zufolge in den vergangenen drei Jahren Opfer von Wirtschaftskriminalität.
Und mehr als zwei Drittel der Befragten (67 Prozent) gehen davon aus, dass das Ausmaß wirtschaftskrimineller Handlungen weiter zunehmen wird. Das zeigt eine Umfrage unter 300 Unternehmen (davon knapp die Hälfte aus dem Mittelstand), die das Emnid-Institut im Auftrag der Wirtschaftsprüfungs- und Beratungsgesellschaft KPMG durchgeführt hat.
“Trotz dieser alarmierenden Ergebnisse unterschätzen vor allem mittelständische Unternehmen noch immer die Gefahr, Opfer von Wirtschaftskriminalität zu werden”, sagte dazu Frank Hülsberg, Leiter des Bereichs Forensic bei KPMG.
Jedes zweite wiege sich in trügerischer Sicherheit: 56 Prozent seien der Meinung, ihr Betrieb sei weniger anfällig für Wirtschaftskriminalität als ein Großunternehmen. Drei von vier mittelständischen Unternehmen (76 Prozent) glaubten, ihre Präventionsmaßnahmen seien ausreichend. Nur ein gutes Drittel der mittelständischen Betriebe gab der Studie zufolge an, über Schutzkonzepte für vertrauliche Unterlagen zu verfügen. Die Aufdeckung von Wirtschaftskriminalität sei in fast jedem zweiten Fall “Kommissar Zufall” zu verdanken.
“Inhaber- oder familiengeführte Unternehmen setzen bei ihren Mitarbeitern auf das Vertrauensprinzip. Doch damit machen sie sich auch angreifbar, denn die Erfahrung zeigt, dass grundlegende Kontrollmechanismen wie die Funktionstrennung und das Vieraugenprinzip oft vernachlässigt werden”, sagte Hülsberg.
Der Umfrage zufolge ist für 69 Prozent der mittelständischen Unternehmen die Gelegenheit zum Vertrauensmissbrauch die wichtigste Ursache für wirtschaftskriminelle Taten.
Den gesamten Artikel finden Sie hier in der Süddeutschen Zeitung.
Auch Industriespezifische Nachrichten berichten zum Thema da auch z.B. im deutschen Maschinenbau viele Unternehmen sich in falscher Sicherheit fühlen. Weite Hintergründe zur Studie gibt es auch hier in MaschinenMarkt nachzulesen.
IT-Sicherheit: Sicher ist nur die nächste Attacke
Am 26. Oktober meldete das Schweizer Eidgenössische Departement für auswärtige Angelegenheiten (EDA), dass sich professionelle Hacker mittels einer speziellen Software Zugang zum Computernetz verschafft hätten, um gezielt Informationen zu beschaffen. Jetzt führt die Bundesanwaltschaft ein gerichtspolizeiliches Ermittlungsverfahren wegen Verdachts auf unbefugtes Eindringen in ein Datenverarbeitungssystem und verbotenen Nachrichtendienst.

Im Schweizer Bilanz Magazin schildert dieser interessante und umfangreich recherchierte Artikel die IT Sicherheitsrisiken denen Behörden, Dienste und Privatunternehmen durch Betrug und Spionage, den
Risikofaktor Mitarbeiter und weitere Faktoren ausgesetzt sind.
Artikel lohnt sich
Größter Datendiebstahl in US-Geschichte
Zwei Russen und ein Amerikaner werden beschuldigt, die Daten von 130 Millionen Kreditkarten ausgespäht zu haben. Nun drohen ihnen 25 Jahre Haft.
Das bedeutet das 130 Millionen Personen / Kreditkarteninhaber in den USA darüber informiert werden müssen das Ihre Daten in die falschen Hände geraten sind. Das ist das ist fast jeder zweite US Bürger.
Die Ganze Story gibt es hier nachzulesen.
FBI verhaftet GOLDMAN SACHS Softwarefachmann wegen Insider Datendiebstahl
Goldman Sachs hat Risiken meistens unter Kontrolle. Doch anscheinend nicht das Risiko von Insider Datenklau.
Die US-Bundespolizei hat einem Zeitungsbericht zufolge einen ehemaligen Angestellten der Investmentbank Goldman Sachs verhaftet. Der Mann soll, als er das Unternehmen verließ, Spezialsoftware mitgenommen haben, die beim Wertpapierhandel zum Einsatz kommt.
Die Gesamte Story gibt es bei Spiegel online hier.
Video: Datenklau im Büro verhindert. Mit der richtigen Software haben Datendiebe keine Chance
Mit der richtigen Software zum USB Schnittstellenschutz sind ihre Daten sicher und sie können sich entspannt zurücklehnen.
Endpoint Protector und ihre Daten sind vor Insider Datenklau sicher!



