Amerikanische Finanzwirtschaft probt den Ernstfall

Es begann mit Angriffen auf einzelne Firmen: Server wurden mit DDOS überlastet, Internetadressen mit DNS Poisoning gefälscht, Personendaten gestohlen. Als nächstes wurden Börsen angegriffen und der Aktienhandel gestört. Schließlich fielen noch die nächtlichen Abwicklungen in einem Clearinghaus aus. Was nach einem katastrophalen Tag für die IT-Sicherheit klingt, war eine großangelegte Übung. Dahinter steckte die US-amerikanische…

Weiterlesen

IT-Sicherheit: EU-Richtlinie beschlossen

Für Betreiber kritischer Infrastrukturen sind EU-weit einheitliche Sicherheitsrichtlinien in Arbeit. Die Regeln richten sich an Firmen, die Energie, Trinkwasser oder digitale Infrastruktur bereitstellen, Banken, Transportunternehmen sowie das Gesundheitswesen. Auch Suchmaschinen und Kommunikationsplattformen im Internet sind betroffen. (Günther Oettinger meint zwar, dass auch ein Spielzeughersteller aus Hongkong von der Richtlinie betroffen ist, aber wie Golem richtig…

Weiterlesen

Ihr Passwort, bitte!

Was würden Sie tun, wenn Ihre Firma Sie auffordern würde, Ihre Passwörter in einem zentralen Speicher zu hinterlegen? Wenn die Aufforderung per E-Mail käme? Die Mail einen Link enthielte? Sie ahnen es: Da ich dies in einem Sicherheits-Blog frage, und hier ein Angelhaken abgebildet ist, kann es sich nur um einen Angriff handeln. Hunderte Beamte…

Weiterlesen

Der größte Hacker-Angriff der Welt

Es begann mit einem Link in einer Mail. Jemand klickte ihn an, und lud damit die Angreifer in das Netzwerk seines Unternehmens ein. Dort machten sich die Hacker breit. Sie gingen langsam vor, um den größtmöglichen Schaden anzurichten. Sie infizierten jeden Computer, den sie erreichen konnten, mit einem zerstörerischen Virus. Sie waren vorsichtig und blieben…

Weiterlesen

Datenschutz: Microsoft zieht sich elegant aus der Affaire

Ende Oktober berichtete ich hier im Blog darüber, dass das Safe-Harbour-Abkommen hinfällig ist, und dass Unternehmen, die Daten in der Cloud verarbeiten lassen, sich vielleicht bald eine neue Lösung einfallen lassen müssen. In dem Zusammenhang schrieb ich aber auch: „Vielleicht erledigt sich das Thema, indem die amerikanischen Cloud-Anbieter neue Rechenzentren in Europa aufbauen und sie…

Weiterlesen