Cybersicherheit

Neuer Angriff auf die Lieferkette betrifft Passwort-Manager Passwordstate

Hacker schleusen ein gefälschtes Update ein. Es enthält eine speziell gestaltete DLL-Datei mit Schadcode. Der Entwickler fordert betroffene Kunden auf,…

4 Jahre ago

Sophos: Malware kommuniziert zunehmend verschlüsselt

Der Anteil der Kommunikation per TLS steigt in einem Jahr von 24 auf 46 Prozent. Oftmals setzen Cyberkriminelle auf legitime…

4 Jahre ago

Ransomware-Gang REvil erpresst Apple

Es geht um Baupläne für kommende MacBooks. Sie stammen offenbar vom Apple-Lieferanten Quanta. Das Lösegeld beträgt möglicherweise bis zu 50…

4 Jahre ago

Offenlegung von Sicherheitslücken: Google Project Zero erwägt Nachfrist von 30 Tagen

Sie gilt nur für Schwachstellen, für die bereits ein Patch vorliegt. Ziel ist die Verkürzung der Zeitspanne, in der Endanwender…

4 Jahre ago

FBI löscht Web Shells von kompromittierten Exchange-Servern – ohne Wissen der Eigentümer

Ein Gericht genehmigt die Maßnahmen. Das FBI kontaktiert die Betroffenen nun im Nachhinein. Das Justizministerium spricht von Hunderten Servern, auf…

4 Jahre ago

Sicherheit neu denken – Wie sichern Hersteller Online-Games vor Attacken?

Online-Games erfreuen sich bei einer breiten Zielgruppe großer Beliebtheit. Allerdings sind die verschiedenen Spiele zahlreichen Gefahren ausgesetzt. Gerade Hacker versuchen…

4 Jahre ago

April-Patchday: Microsoft schließt 114 Sicherheitslücken

Darunter sind erneut Fixes für kritische Schwachstellen in Exchange Server. Die Details zu den Bugs erhält Microsoft von der NSA.…

4 Jahre ago

Name:Wreck: Neue DNS-Bugs betreffen mehr als 100 Millionen Geräte

Die Fehler stecken in TCP/IP-Stacks von FreeBSD und mehreren Real Time Operating Systems. Sie erlauben Denial-of-Service und das Einschleusen und…

4 Jahre ago

Studie: Deutlich mehr Cyberangriffe durch Staaten auf Unternehmen

Forscher ermitteln zwischen 2017 und 2020 ein Plus von 100 Prozent. Unternehmen sind inzwischen in 35 Prozent der Fälle das…

4 Jahre ago

Hacker verkaufen Daten von 500 Millionen LinkedIn-Nutzern

Es handelt sich offenbar um eine Sammlung von öffentlich verfügbaren Informationen. Enthalten sind Namen, E-Mail-Adressen und Details zu Arbeitsplätzen von…

4 Jahre ago

Pwn2Own 2021: Windows 10, Exchange und Teams gehackt

Die Schwachstellen in Exchange und Teams bringen den Entdeckern jeweils 200.000 Dollar ein. Ein Forscher zeigt zudem eine Lücke in…

4 Jahre ago

SAP warnt vor Angriffen auf alte Sicherheitslücken in seinen Enterprise-Applikationen

Zusammen mit dem Sicherheitsanbieter Onapsis ermittelt SAP in neun Monaten rund 1500 Angriffsversuche. Hacker gehen demnach zum Teil bereits 72…

4 Jahre ago

Microsoft: Firmware-Attacken auf dem Vormarsch

Laut einer Studie geben Unternehmen zu wenig für den Schutz von Firmware aus. Innerhalb der letzten zwei Jahre erleben jedoch…

4 Jahre ago

SolarWinds-Hack betrifft auch E-Mail-Konten des US-Heimatschutzministeriums

Die unbekannten Cyberspione greifen sogar auf das Konto von Minister Chad Wolf zu. Er benötigt anschließend angeblich ein neues Telefon…

4 Jahre ago

Offizieller Git-Server des PHP-Projekts gehackt

Unbekannte schleusen im Namen von zwei Projektmitgliedern Schadcode ein. Sie tarnen ihre Beiträge als Korrekturen für Tippfehler. Stattdessen handelt es…

4 Jahre ago

Page Shield: Cloudflare schützt Browser vor JavaScript-basierten Angriffe

Die Sicherheitsfunktion befindet sich noch in der Entwicklung. Verfügbar ist bereits ein Script Monitor genanntes Feature, das JavaScript-Abhängigkeiten überwacht. Es…

4 Jahre ago

IoT-Hersteller Sierra Wireless stellt nach Ransomware-Angriff Produktion ein

Auch interne Systeme wie die eigene Website schaltet Sierra Wireless ab. Auf Kunden ausgerichtete Systeme sind jedoch nicht betroffen. Neben…

4 Jahre ago

Folge des Accellion-Hacks: Mineralölkonzern Shell meldet Hackerangriff

Unbekannte attackieren die von Shell eingesetzte Software File Transfer Appliance von Accellion. Sie erbeuten Dateien von Anteilseignern und Tochterfirmen von…

4 Jahre ago

Eset warnt vor gefälschter Clubhouse-App für Android

Sie dient als Lockmittel für die Verteilung eines Banking-Trojaners. Der stiehlt Anmeldedaten auch von Diensten wie Facebook und Twitter. Hintermänner…

4 Jahre ago

Ransomware-Gang REvil erpresst Acer

Die Lösegeldforderung beläuft sich auf rund 50 Millionen Dollar. Offenbar brechen die Cybererpresser in das Back-Office-Netzwerk von Acer ein. Bisher…

4 Jahre ago