Sicherheit

GitHub verbannt Beispielcode für aktiv genutzte Exploits

Auslöser ist ein im April veröffentlichter Proof-of-Concept für die ProxyLogon-Lücke in Exchange Server. Zu Bildungszwecken dürfen Exploits weiterhin auf GitHub…

4 Jahre ago

Cyberangriff: Fleischproduzent JBS stellt Produktion ein

Es trifft die Niederlassungen in den USA und Australien. Hinter der Attacke stecken Cybererpresser. Laut JBS werden keine Kundendaten kompromittiert.

4 Jahre ago

Massives Datenleck bei Bezahl-App Klarna

Kunden sehen offenbar Daten anderer Nutzer. Dazu gehören persönliche Details wie getätigte Käufe. Laut Klarna sind rund 90.000 Nutzer betroffen.

4 Jahre ago

Fehlerhafte Cloud-Authentifizierung: Android-Apps geben Daten von Nutzern preis

Forscher von Check Point kritisieren Nachlässigkeiten bei der Anbindung von Apps an Cloud-Dienste von Drittanbietern. Dazu gehört die Speicherung von…

4 Jahre ago

Banking-Trojaner Bizarro nimmt auch Nutzer in Europa ins Visier

Bisher sind Nutzer in Spanien, Portugal, Frankreich und Italien betroffen. Bizarro nutzt sogar Techniken, um Codes für eine Zwei-Faktor-Authentifizierung abzufangen.…

4 Jahre ago

Remote Work und Homeoffice – so ist Ihr Unternehmen auf der sicheren Seite

Schnell und in kaum für möglich gehaltenem Ausmaß sind Remote Work und Homeoffice fester Bestandteil unserer Arbeitswelt geworden. Unternehmen tun…

4 Jahre ago

Bericht: Strafverfolger schalten Infrastruktur der Ransomware DarkSide ab

Die Cyberkriminellen verlieren den Zugang zu ihrem Blog und ihren Zahlungsservern. Als Folge gegen sie ihr Ransomware-as-a-Service-Geschäftsmodell auf. Möglicherweise reagieren…

4 Jahre ago

Bericht: Chemikalien-Händler Brenntag ebenfalls Opfer der DarkSide-Erpresser

Es trifft die US-Niederlassung des Essener Unternehmens. Sie zahlt angeblich ein Lösegeld von 4,4 Millionen Dollar. Offiziell spricht die US-Tochter…

4 Jahre ago

Colonial Pipeline zahlt fast 5 Millionen Dollar Lösegeld an DarkSide-Erpresser

Das von den Cyberkriminellen gelieferte Entschlüsselungs-Tool stellt sich als sehr langsam heraus. Colonial Pipeline muss deswegen einige Systeme per Backup…

4 Jahre ago

API-Schwachstellen als Hintertür ins Netzwerk

Im Jahr 2022 soll der Missbrauch von APIs (Application Programming Interfaces) der häufigste Angriffsvektor bei Webanwendungen sein, so die Marktforscher…

4 Jahre ago

Ransomware legt US-Pipelinebetreiber lahm

Colonial Pipelines verteilt rund 45 Prozent der an der Ostküste benötigen Kraftstoffe. Das Unternehmen entdeckt den Angriff am Freitag und…

4 Jahre ago

Sicherheitslücken der Künstlichen Intelligenz

Künstliche Intelligenz (KI) gilt als Hoffnungsträger der Cybersicherheit. Doch bevor KI die Erkennung und Abwehr von Attacken optimieren und die…

4 Jahre ago

Android gibt vertrauliche Daten von Kontaktverfolgungs-Apps preis

Einige Daten dieser Apps landen in Systemprotokollen. Auf diese Log-Dateien haben aber auch Apps von Drittanbietern Zugriff. Google rollt derzeit…

4 Jahre ago

Windows 10: Microsoft verbessert Schutz vor Cryptojacking-Malware

Defender for Endpoint integriert Intels Sicherheitstechnik Threat Detection Technology. Sie erkennt Aktivitäten von Schadsoftware auf CPU-Ebene, wo sie Antivirenprogrammen verborgen…

4 Jahre ago

Softwareupdate löscht Emotet-Malware von infizierten PCs weltweit

Es handelt sich um rund 1,6 Millionen Systeme. Hinter der Aktion stecken Strafverfolgungsbehörden in den USA, Kanada und Europa. Das…

4 Jahre ago

Apple veröffentlicht iOS 14.5

Das Update führt die Unterstützung für AirTags und das App Tracking Transparency Framework ein. Weitere Neuerungen betreffen Funktionen und Apps…

4 Jahre ago

Neuer Angriff auf die Lieferkette betrifft Passwort-Manager Passwordstate

Hacker schleusen ein gefälschtes Update ein. Es enthält eine speziell gestaltete DLL-Datei mit Schadcode. Der Entwickler fordert betroffene Kunden auf,…

4 Jahre ago

Sophos: Malware kommuniziert zunehmend verschlüsselt

Der Anteil der Kommunikation per TLS steigt in einem Jahr von 24 auf 46 Prozent. Oftmals setzen Cyberkriminelle auf legitime…

4 Jahre ago

Signal-CEO führt Smartphone-Hacking-Firma Cellebrite vor

Dem Messaging-Anbieter liegen offenbar Werkzeuge von Cellebrite vor. Darin soll mindestens eine schwerwiegende Sicherheitslücke stecken. Sie erlaubt die Manipulation der…

4 Jahre ago

Ransomware-Gang REvil erpresst Apple

Es geht um Baupläne für kommende MacBooks. Sie stammen offenbar vom Apple-Lieferanten Quanta. Das Lösegeld beträgt möglicherweise bis zu 50…

4 Jahre ago