Sicherheit

Microsoft überwacht 100 aktive Ransomware-Gruppen

Sie greifen ihre Opfer mit mehr als 50 Ransomware-Familien an. Zugang zu Netzwerken erhalten die Cyberkriminellen häufig per Phishing. Ransomware-as-a-Service…

2 Jahre ago

Nach Hackerangriff: GoTo setzt einige Kundenpasswörter zurück

Hackern gelingt es offenbar, Teile der kompromittierten Backups zu entschlüsseln. Sie enthalten auch Passwörter von Kunden, die jedoch per Salt…

2 Jahre ago

Nach Hackerangriff: PayPal meldet Verlust von Kundendaten

Es sind rund 35.000 Konten betroffen. Unbekannte erbeuten Namen, Anschriften und Sozialversicherungsnummern, aber keine Finanzdaten. Auslöser ist ein Credential-Stuffing-Angriff.

2 Jahre ago

Studie: Ein Drittel der deutschen Angestellten gefährdet die IT-Sicherheit des Unternehmens

Der Anteil der Mitarbeiter mit geringer oder sehr geringer Kompetenz im Bereich IT-Sicherheit steigt deutlich. Nur noch 27 Prozent sprechen…

2 Jahre ago

Twitter: Datenleck nicht auf Systemfehler zurückzuführen

Ein geringer Teil der aktuell angebotenen Daten stammt jedoch aus einem früheren Sicherheitsvorfall. Twitter geht davon aus, dass der Leak…

2 Jahre ago

Android-Malware: BaFin warnt vor Godfather

Der Trojaner attackiert auch Apps von deutschen Finanzdienstleistern. Godfather fängt Log-in-Daten und auch SMS und Benachrichtigungen für eine Zwei-Faktor-Authentifizierung ab.

2 Jahre ago

Hacker veröffentlichen E-Mail-Adressen von mehr als 200 Millionen Twitter-Nutzern

In einem Hacker-Forum werden insgesamt 235 Millionen Daten von Twitter-Nutzern angeboten. Laut Sicherheitsexperte Troy Hunt sind rund 98 Prozent der…

2 Jahre ago

Emisoft: Ransomware bleibt ernste Bedrohung für öffentlichen Sektor

In den USA werden 2022 fast 2000 Schulen Opfer von Ransomware-Angriffen. Das entspricht einem Plus von fast 100 Prozent gegenüber…

2 Jahre ago

Mehr als 60.000 Exchange-Server anfällig für ProxyNotShell-Angriffe

Die Zahl sinkt seit Mitte Dezember um rund 23.000. Ein Patch steht bereits seit Anfang November zur Verfügung.

2 Jahre ago

LastPass: Hacker erbeuten auch Passwort-Tresore von Kunden

Die Tresore enthalten auch nicht verschlüsselte Daten. Die liegen jedoch in einem proprietären Format vor. LastPass betont, dass alle Kennwörter…

2 Jahre ago

Angreifer schleusen QBot-Malware per SVG-Dateien in Windows-Systeme ein

Die Hintermänner nutzen eine HTML-Smuggling genannte Technik. Ein Dateianhang im HMTL-Format enthält eine SVG-Datei, in der der eigentliche Schadcode versteckt…

2 Jahre ago

iOS 16.2: Notruf via Satellit und Patches für 46 Sicherheitslücken

Nutzer erhalten außerdem die neue App Freeform und die neue Funktion Apple Music Sing. Apple erweitert iOS 16.2 auch um…

2 Jahre ago

Microsoft schließt sechs kritische Sicherheitslücken

Der Dezember-Patchday bringt zudem einen Fix für eine Zero-Day-Lücke. Insgesamt beseitigt Microsoft 56 Anfälligkeiten. Betroffen sind unter anderem Windows, Edge,…

2 Jahre ago

Fortinet stopft Zero-Day-Lücke in FortiOS SSL-VPN

Hackern nutzen die Schwachstelle bereits aktiv aus. Nicht authentifizierte Angreifer können Schadcode aus der Ferne einschleusen und ausführen.

2 Jahre ago

Neue Cyber-Angriffstechnik stiehlt Daten von Air-gapped-Systemen

Die Angreifer nutzen vom Ziel-System erzeugte elektromagnetische Strahlung. Sie benötigen jedoch physischen Zugriff auf das zu kompromittierende System.

2 Jahre ago

Apple kündigt neue Datenschutzfunktionen für die Cloud an

Ende-zu-Ende-Verschlüsselung bietet Apple künftig auch für Backups und Fotos an. Zudem unterstützt die Apple ID ab kommenden Jahr Hardware-Sicherheitschlüssel.

2 Jahre ago

Pwn2Own 2022: Drucker, Router und Samsung Galaxy S22 gehackt

Neu ist die Kategorie SOHO Smashup. Hacker verknüpfen Schwachstellen in unterschiedlichen Office-Geräten, um beispielsweise über einen Router einen Drucker anzugreifen.

2 Jahre ago

Rekordpatchday: Google stopft im Dezember 232 Löcher in Android

Allein 77 Fixes stehen für die Pixel-Geräte zur Verfügung. Insgesamt 20 Anfälligkeiten stuft Google als kritisch ein. Betroffen sind alle…

2 Jahre ago

Google schließt neunte Zero-Day-Lücke in Chrome in diesem Jahr

Der Google-Browser ist über eine manipulierte HTML-Datei angreifbar. Betroffen sind Chrome für Windows, macOS, Linux und Android. Google entwickelt innerhalb…

2 Jahre ago

Google warnt vor neuer kommerzieller Spyware

Heliconia nimmt Browser und Windows Defender ins Visier. Das Exploitation Framework setzt auf in den vergangenen Monaten gepatchte Sicherheitslücken.

2 Jahre ago