www.Admins-Security.de

IT-Sicherheit in einer vernetzten Welt !

Attack of the Zombie Computers Is Growing Threat !


Rick Wesson, is chief executive of the data-gathering company Support Intelligence.“We are losing this war badly,” Mr. Wesson said of the growing threat from botnets.

In their persistent quest to breach the Internet’s defenses, the bad guys are honing their weapons and increasing their firepower.

With growing sophistication, they are taking advantage of programs that secretly install themselves on thousands or even millions of personal computers, band these computers together into an unwitting army of zombies, and use the collective power of the dragooned network to commit Internet crimes.

These systems, called botnets, are being blamed for the huge spike in spam that bedeviled the Internet in recent months, as well as fraud and data theft.

Security researchers have been concerned about botnets for some time because they automate and amplify the effects of viruses and other malicious programs.

What is new is the vastly escalating scale of the problem — and the precision with which some of the programs can scan computers for specific information, like corporate and personal data, to drain money from online bank accounts and stock brokerages.

“It’s the perfect crime, both low-risk and high-profit,” said Gadi Evron, a computer security researcher for an Israeli-based firm, Beyond Security, who coordinates an international volunteer effort to fight botnets. “The war to make the Internet safe was lost long ago, and we need to figure out what to do now.”

Datenpfade im Unternehmensnetzwerk


www.Admins-Security.de

Distributed Malware, Viruses, Botnet detection !


ABOUT THIS PROJECT
- Project is mainly focused on distributed malware/viruses detection, collection and forensic analysis of collected samples and generation of outputs trough text or graphical statistics. In following subprojects we focus on actual spreading threads and monitoring their sources.

WHO WE ARE
- Independent and non profit group of IT professionals.

VISIONS
- Simplification in orientation in actual trends of automatic spreading threads
- Analysis and public description of specific kinds of attacks
- Monitoring sources of spreading and their unusual behaviour and activities mainly focused on CzechRepublic's IP segments.
- Grouping people with similar thoughts.
- Cooperation with worldwide Honeynet project and share informations with other projects with same goals.

TECHNOLOGY
- At this time we have 13 sensors with Nepenthes. Nepenthes is non native honeypot that emulates various exploitable holes in MS operating systems, logs miscellaneous intrusions in binary or text form to separate files for later analysis.
- We have also few sensors with PHP Hop. PHP Hop is a web based deception framework. His main advantage is easy integration with any version of Apacheweb server.
- We are also using various other kind of honeypots, native or non native.
www.HoneyNet.cz


The Web browser Insecurity Iceberg..
..represents the number of Internet users at risk because they don’t use the latest most secure Web browsers and plug-ins to surf the Web. This paper has quantified the visible portion of the Insecurity Iceberg (above the waterline) using passive evaluation techniques - which amounted to more than 600 million users at risk not running the latest most secureWeb browser version in June 2008..


News

Lead Page | Archive ]

Russland forciert Wirtschaftsspionage


Crypto Defense Deutschland - Wordpress Blog
Deutschland ist in den vergangenen Jahren nach Informationen des Bundesamtes für Verfassungsschutz verstärkt ins Visier russischer Wirtschaftsspionage gerückt.

_POSTEDBY  hjensen  on  Saturday, October 31, 2009

Kampf gegen Botnetze sehr ineffizient


Joe Stewart, Director of Malware Research bei Secureworks
Strafverfolger und IT-Industrie gehen derzeit noch ineffizient gegen Botnetzbetreiber und andere Cyber-Kriminelle vor.

_POSTEDBY  hjensen  on  Sunday, October 18, 2009

Cloud-Computing und Cloud- Sicherheit


Cloud-Sicherheit
Um das Thema Sicherheit „in der Wolke“ zu beleuchten, ist es wichtig, noch einmal das zugrundeliegende Prinzip des Systems zu betrachten: Cloud-Computing bedeutet die Nutzung von Computerressourcen ohne reellen Zugriff auf diesen Computer.

_POSTEDBY  hjensen  on  Friday, August 07, 2009

Forscher untersuchen die Wirtschaftlichkeit von Botnets


Forscher untersuchen die Wirtschaftlichkeit von Botnets
www.cs.ucsd.edu

_POSTEDBY  evesham  on  Thursday, January 01, 2009

Storm-Botnet gekapert


Storm-Botnet gekapert
Hacker entschlüsseln Funktion und planen verteilte Übernahme

_POSTEDBY  hjensen  on  Thursday, January 01, 2009

Der Druck auf die IT-Sicherheit wächst


Ausblick 2009: Der Druck auf die IT-Sicherheit wächst
2008 war ein besonderes Jahr, das die IT-Sicherheitsexperten in vielen Bereichen hart auf die Probe gestellt hat ...

_POSTEDBY  hjensen  on  Sunday, December 28, 2008

Coreflood alias AFcore


Trojaner lauert auf Admin-Passwörter

_POSTEDBY  hjensen  on  Sunday, July 13, 2008

Anti-Botnetz schützt gegen Botnetz-Attacken


Anti-Botnetz schützt gegen Botnetz-Attacken
System "Phalanx" nutzt Computer-Schwarm zur Abwehr
Computer-Netze könnten vor Botnetz-Angriffen schützen

_POSTEDBY  hjensen  on  Saturday, July 05, 2008

Script-Kiddies oder Profi-Cracker


Script-Kiddies oder Profi-Cracker
Hobby-Hacker haben heute ausgedient oder tummeln sich nur mehr auf Nebenschauplätzen. IT-Security und Informationssicherheit, Angriff wie Verteidigung sind zum Profi-Business geworden.

_POSTEDBY  hjensen  on  Friday, July 04, 2008

Jikto - eine neue Qualität der Bedrohung für die Unternehmens-Sicherheit


Jikto - eine neue Qualität der Bedrohung für die Unternehmens-Sicherheit
A security researcher has found a way hackers can make PCs of unsuspecting Web surfers do their dirty work, without having to actually commandeer the systems.

_POSTEDBY  hjensen  on  Friday, July 04, 2008

IT Infrastructure Library (ITIL)


IT Infrastructure Library (ITIL)
ITIL beinhaltet zwar ein Prozessmodell, das definiert, was getan werden muss. Sie sagt jedoch wenig dazu, wie die Prozesse in eine bestehende IT Organisation eingeführt werden können.

_POSTEDBY  hjensen  on  Thursday, July 03, 2008

Die Abgründe des Internets


Die Abgründe des Internets
Yohai Einav hat drei Jahr lang für den israelischen Geheimdienst gearbeitet, inzwischen durchkämmt er für RSA Security die Abgründe des Internets.

_POSTEDBY  hjensen  on  Thursday, July 03, 2008

Der böswillige Insider


Der böswillige Insider
Er ist ein gefährlicher und heimtückischer Gegner.

_POSTEDBY  hjensen  on  Thursday, July 03, 2008

Der Social Engineer


Der Social Engineer
Ein Unternehmen kann sich die besten Sicherheitstechnologien geleistet haben, die für Geld zu kriegen sind.

_POSTEDBY  hjensen  on  Thursday, July 03, 2008

Was ist Sicherheit ?


Was ist Sicherheit ?
Sicherheit ist ein Schichtengebilde wie eine Zwiebel.

_POSTEDBY  hjensen  on  Thursday, July 03, 2008

Page 1 / 2 (1 - 15 of 17 Total) Next Page Last Page