DsiN-Blog

Der IT-Sicher­heitsblog für den Mittelstand

Themen

Tipp des Monats

Machen Sie in nur zehn Minuten den IT-Sicher­heits­check von Deutschland sicher im Netz. Der Test liefert Hand­lungs­emp­feh­lungen, mit denen Sie die eigene IT-Sicher­heitslage ver­bessern können.

News­letter

Um neue Bei­träge regel­mäßig zu erhalten, können Sie hier unseren News­letter abonnieren:

Loading

15. Dezember 2022
Stefan Hager, DATEV eG

Aber.. aber… Security?!!

Vor Kurzem erreichte mich eine Anfrage, in deren Gesamt­kontext ein Statement ent­halten war, welches sinn­gemäß so lautete: “Das Passwort ist auf maximal 12 Zeichen beschränkt. Das ist mir zu unsicher. Bis diese Beschränkung auf­ge­hoben wird oder mir ein sicheres Passwort mit 12 Zeichen ein­fällt, werde ich den Dienst nicht nutzen.”.

Wei­ter­lesen…


20. April 2022
Stefan Hager, DATEV eG

Secure Access Service Edge (SASE) für digitale Transformation

The future of network security is in the cloud” ist der Titel einer Gartner-Publi­­kation vom August 2019. In dem Papier erläutern die Autoren, warum die digitale Trans­for­mation Netz­werks­ecurity und deren Design auf den Kopf stellt.

Wei­ter­lesen…


23. Februar 2022
Stefan Hager, DATEV eG

Pro­bleme mit Fatpipe VPN

Vor einiger Zeit hat das FBI eine Warnung bezüglich der VPN-Software des US-ame­ri­­ka­­ni­­schen Her­stellers Fatpipe ausgesprochen.

Wei­ter­lesen…


26. Januar 2022
Stefan Hager, DATEV eG

Kopfgeld für Soft­ware­fehler — Bug Bounties

Wie finden Firmen heraus, welche Fehler sich in ihrer Software ver­steckt, wo beim Web­auf­tritt anfällige Frame­works ein­ge­setzt werden oder welcher unbe­nutzte Ser­ver­dienst unge­wollt auf Ver­bin­dungs­ver­suche aus dem Internet lauscht?

Wei­ter­lesen…


12. Januar 2022
Stefan Hager, DATEV eG

Deine Angreifer und Du

​Haben Sie eine Haus­rat­ver­si­cherung? Eine Unfall­ver­si­cherung? Eine Haft­pflicht­ver­si­cherung? Wie sieht es aus mit einer Ver­si­cherung gegen Ern­te­ausfall wegen Dürre, einer Dach­ver­si­cherung auf Grund von Kome­ten­ein­schlag, einer Reinkarnationsversicherung?

Wei­ter­lesen…


1. Dezember 2021
Stefan Hager, DATEV eG

Deep Web, Darknet und Cyber­crime Empires

Um das Darknet ranken sich viele Mythen. Auch der Begriff Deep Web fällt in dem Medien häu­figer, wenn über düstere Ecken des Internets geredet wird. Wenn man etwas Licht auf die Rea­li­täten hinter den Begriffen wirft, lösen sich manche davon aller­dings in Luft auf.

Wei­ter­lesen…


3. November 2021
Stefan Hager, DATEV eG

Schlechtes erkennen

Wenn man nicht gerade arbeits­tech­nisch tief in der IT ver­graben ist, sind Com­puter, Web­seiten und Software benö­tigte Werk­zeuge, die einfach funk­tio­nieren müssen.

Wei­ter­lesen…


28. Juli 2021
Stefan Hager, DATEV eG

Flüch­tig­keits­fehler

Ein Glück, dass manche Kri­mi­nelle so dumm sind”, sagte Sarah White während ihres Talks “Pouring salt into the crypto wound” beim SteelCon in Shef­field 2019. In ihrem Vortrag ging es darum, wie schlechte Imple­men­ta­tionen von Kryp­to­grafie in Schad­software es Behörden und Firmen ermöglichten,

Wei­ter­lesen…


14. Juli 2021
Stefan Hager, DATEV eG

Wenn Russen US-Ame­ri­­kaner angreifen…stehen dann schwe­dische Kassen?

Die schwe­dische Super­markt­kette Coop hatte ein Problem mit ihren Kas­sen­sys­temen, wes­wegen nahezu alle 800 Filialen für kurze Zeit schließen mussten. Dazu kam es, weil eine kri­mi­nelle Gruppe namens REvil den US-ame­ri­­ka­­ni­­schen IT-Diens­t­­leister Kaseya ange­griffen hat. Der Sitz von REvil wird all­gemein in Russland vermutet.

Wei­ter­lesen…


30. Juni 2021
Stefan Hager, DATEV eG

Auf­räum­ar­beiten nach Emotet-Takedown

Die Emotet-Malware, die seit 2014 in ver­schie­denen Ite­ra­tionen ihr Unwesen getrieben hat, wurde dank eines koor­di­nierten Ein­satzes ver­schie­dener staat­licher Orga­ni­sa­tionen, pri­vaten Firmen und Ein­zel­per­sonen Anfang 2021 emp­findlich gestört; die zugrunde lie­gende Infra­struktur ist nun unter Kon­trolle von Polizei und Behörden wie der Europol.

Wei­ter­lesen…