Die dazu benötigte Hardware kostet weniger als zehn Euro. Außerdem ist die manipulierte Hardware von der unverdächtigen kaum zu unterscheiden. So könnten sich den Forschern zufolge sogar Service-Techniker in großem Stil von gut organis ...
IT-News Security
Antivirus-Programme für Android im Test
Das Testlabor AV-Comparatives hat die 2017-er Ausgabe seines Mobile Security Report für Android vorgelegt. Getestet wurden zehn gängige Antivirus-Programme für Android. Davon entdeckten vier alle 4081 im Test verwendeten bösartigen App ...
iOS: Schlüssel für Secure-Enclave-Prozessor (SEP) veröffentlicht
Hacker haben ihn auf Github hochgeladen. Damit ist es möglich, den Code der Firmware zu lesen. Der Schlüssel lässt sich jedoch nicht verwenden, um auf vertrauliche Daten wie Fingerabdrücke zuzugreifen.
IT-Risiken: Phishing verursacht den größten Schaden
Das geht aus einer Umfrage des SANS Institute hervor. In der Studie wurden Phishing generell sowie die aufwändigeren und gezielteren Phishing-Techniken „Spearphishing“ und „Whaling“ zusammengefasst. Ransomware und DDoS-Attacken sind di ...
Backdoor in Server-Management-Lösung für Großanwender entdeckt
Verschiedene Netzwerk-Management-Lösungen des Software-Anbieters NetSarang können über die Hintertür ShadowPad angegriffen werden, warnen die Sicherheitsexperten von Kaspersky.
Hacker greifen erneut Hotel-WLANs an
Dahinter steckt angeblich eine als APT28 oder Fancy Bear bekannte Gruppe. Sie hat es auf Anmeldedaten von Hotelgästen abgesehen. Die Hacker kompromittieren das WLAN-Netz von Hotels und fangen die übertragenen Log-in-Daten der Gäste ab.
Photovoltaik-Anlagen mit erheblichen Sicherheitslecks
In unverzichtbaren Komponenten von Solar- und Photovoltaikanlagen sind Sicherheitslecks, die ausgenutzt werden können, um die gesamte europäische Stromversorgung zu destabilisieren und möglicherweise zusammenbrechen zu lassen.
Sammelklage von NotPetya-Opfern gegen M.E.Doc-Entwickler geplant
Berichten zufolge wird sie von der ukrainischen Kanzlei Juscutum vorbereitet. NotPetya wurde durch Update der in der Ukraine entwickelten Buchhaltungssoftware M.E.Doc verbreitet. Deren Entwickler, die Firma Intellect-Service LLC, soll ...
Cisco patcht 15 Sicherheitslücken
Zwei davon sind sehr kritisch und erlauben das Umgehen der lokalen Authentifizierung. Zahlreiche Produkte sind betroffen.
Symantec verkauft angeschlagene Zertifikate-Sparte an DigiCert
Die Transaktion ist Teil der Neustrukturierung von Symantec. Für die mit dem Kauf von Verisign vor sieben Jahren zu Symantec gekommenen Technologien und Angebote bezahlt DigiCert 950 Millionen Dollar in bar. Außerdem erhält Symantec na ...
Amazon Echo lässt sich zum Abhörgerät umfunktionieren
Das ist bei den Amazon-Echo-Modellen aus den Jahren 2015 und 2016 möglich. Voraussetzung ist der physische Zugriff auf den Amazon-Lautsprecher. Durch eine Manipulation der Linux-basierenden Firmware lassen sich Audio-Dateien dann an ei ...
Die Umsetzung der DSGVO naht – was nun?
Bis Mai 2018 soll die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union in den Mitgliedsstaaten in nationales Recht umgesetzt werden. Unternehmen haben damit weniger als ein Jahr, um sich auf die ab dann geltenden Regeln vorzu ...
Microsoft bringt keine Patches für Sicherheitslücke in SMBv1
Die Lücke kann für Denial-of-Service-Angriffe auf Server ausgenutzt werden, sofern das SMBv1-Protokoll aktiv und über das Internet erreichbar ist. Aufgrund dieser Einschränkung hat sich Microsoft gegen einen Patch entschieden. Die ver ...
Banking-Trojaner Svpeng schleicht sich als Flash Player App auf Smartphones
Die von Kaspersky entdeckte, neue Variante des mobilen Banking-Trojaners Svpeng wird über präparierte Webseiten verbreitet. Der Trojaner verfügt jetzt auch über eine Keylogger-Funktion. Laut Kaspersky entfallen 27 Prozent der Angriffe ...
15 kostenlose Anti-Virus-Produkte im Überblick
Das Testlabor AV-Comparatives hat 15 kostenlose Anti-Virus-Produkte untersucht und vor allem die Unterschiede zu den Bezahlvarianten ermittelt. Überprüft wurden unter anderem Angebote von Avast, AVG, Avira, Bitdefender, Comodo, Kaspers ...
Risiken durch IT-Nutzer mit privilegierten Zugriffsrechten vermeiden
IT-Nutzer mit privilegierten Zugriffsrechten - seien es nun Führungskräfte, Mitarbeiter aus bestimmten Abteilungen oder Systemadministratoren - stellen ein erhebliches Sicherheitsrisiko dar. Sie müssen dazu gar nicht einmal böswilig ag ...
Microsoft schließt drei gravierende Sicherheitslücken in Outlook
Die Sicherheitslücken stecken in Outlook 2007, Outlook 2010, Outlook 2013 und Outlook 2016. Microsoft stuft die Updates als wichtig ein und verteilt sie außerhalb des planmäßigen, monatlichen Patchdays über Windows Update. Das CERT-Bun ...
Warum Cybersecurity auch ein Thema für die Marketingabteilung ist
Aus dem klassischen Marketingfachmann ist in den vergangenen Jahren ein Marketing-Technolog. Als Stratege, Kreativdirektor und Technologieinnovator stellt er eine wichtige Verbindung zur IT-Abteilung dar und sollte nicht nur deshalb au ...
Avast warnt vor Hunderttausenden unsicheren IoT-Geräten in Deutschland
Dem IT-Security-Anbieter zufolge stellen ungeschützte Router und Webcams ein erhebliches Risiko für Privatsphäre und Sicherheit dar. Schließlich reiche Hackern ein ungeschütztes Gerät, um ganze Netzwerke zu kompromittieren. In Österrei ...
RSA verzahnt NetWitness-SIEM enger mit Geschäftsprozessen
Mit der neuen Version der RSA NetWitness Suite können Anwender den Business-Kontext besser mit der IT-Infrastruktur in Verbindung bringen und damit Bedrohungen besser priorisieren.
Chrome 60: Google behebt 40 Schwachstellen in seinem Browser
Mindestens neun davon stellen ein hohes Risiko dar. Sie erlauben das Einschleusen und Ausführen von Schadcode. Zu den neuen Funktionen von Chrome 60 gehören das Payment Request API und das Web Budget API.
Kaspersky kündigt kostenlose Version seiner Anti-Viren-Software an
In einigen Ländern ist Kaspersky Free bereits verfügbar, im deutschsprachigen Raum soll es Anfang Oktober erhältlich sein. Das Schutzniveau soll dem kostenpflichtiger Versionen entsprechen. Zahlende Nutzer bekommen jedoch Komfortfunkti ...
Malwarebytes veröffentlicht Entschlüsselungs-Tool für Ransomware Petya
Mit ihm lassen sich mit überschaubarem Aufwand auch von technisch wenig versierten Nutzern von der Ransomware verschlüsselte Systeme wiederherstellen. Das Tool funktioniert bei den originalen Petya-Versionen. Bei davon abgeleiteter Sch ...
Mac-Malware Fruitfly kann Maus und Tastatur bedienen sowie Webcam einschalten
Fruitfly blieb wahrscheinlich mehrere Jahre unentdeckt. Die neue Variante der Malware erlaubt es Angreifern, aus der Ferne die vollständige Kontrolle zu übernehmen. Laut Sicherheitsforscher Patrick Wardle ist unklar, ob Macs mit aktuel ...
iCloud-Lücke erlaubt Unbefugten Zugriff auf Passwörter von iPhones und Macs
Der Fehler lässt sich ausnutzen, um die Ende-zu-Ende-Verschlüsselung auszuhebeln. Sicherheitsforscher Alex Radocea hat ein eigenes Gerät als vertrauenswürdig registriert und damit alle Inhalte des digitalen Schlüsselbunds eines Dritten ...
Vom reaktiven zum proaktiven Netzwerk
Die zunehmende Anzahl, Frequenz und Komplexität von Cyberangriffen bekommen Firmen mit herkömmlichen Mitteln nicht mehr in den Griff. Volker Marschner plädiert im Blog für silicon.de daher für integrierte Lösungen, die Prävention, Ent ...
Gravierende Sicherheitslücke in Millionen von IP-Kameras aufgedeckt
Sie steckt im Software Development Kit gSOAP, einer Open-Source-Komponente. Unbefugte können sie ausnutzen, um aus der Ferne Aufzeichnung ausspähen, anzuhalten oder Kameras abzuschalten. Von Marktführer Axis sind 249 Kameramodelle betr ...
GhostCtrl nimmt unter Android im Hintergrund Audio und Video auf
Die Malware verbirgt sich in imitierten Apps. Um der Erkennung zu entgehen verwendet GhostCtrl auch Verschlüsselungstechnologien. Die Schadsoftware basiert laut Trend Micro auf dem Remote Access Trojan OmniRAT.
“Katyusha Scanner” spürt mittels SQL-Injection angreifbare Webserver auf
Der Angriffsweg ist zwar schon alt, nichtsdestotrotz recht weit verbreitet und bei Kriminellen nach wie vor beliebt, um Datenbanken von Webservern zu attackieren. Der seit kurzem zu geringen Kosten erhältliche "Katyusha Scanner" hilft ...
CIA-Malware kann SMS-Nachrichten von Android-Nutzern abfangen
Mit der Schnüffelsoftware HighRise kann der US-Geheimdienst auf Android-Geräten einen SMS-Proxy einrichten. Ein jetzt von Wikileaks veröffentlichtes Dokument beschreibt HighRise 2.0, dass gegen Android 4.0 bis 4.3. eingesetzt werden ka ...