Hacker schleusen ein gefälschtes Update ein. Es enthält eine speziell gestaltete DLL-Datei mit Schadcode. Der Entwickler fordert betroffene Kunden auf, alle mit Passwordstate verwalteten Kennwörter als kompromittiert zu betrachten.
IT-News Sicherheit
Sophos: Malware kommuniziert zunehmend verschlüsselt
Der Anteil der Kommunikation per TLS steigt in einem Jahr von 24 auf 46 Prozent. Oftmals setzen Cyberkriminelle auf legitime Dienste wie Cloud-Speicher. Die Verschlüsselung hilft, einer Erkennung durch Sicherheitsfunktionen zu entgehen ...
Signal-CEO führt Smartphone-Hacking-Firma Cellebrite vor
Dem Messaging-Anbieter liegen offenbar Werkzeuge von Cellebrite vor. Darin soll mindestens eine schwerwiegende Sicherheitslücke stecken. Sie erlaubt die Manipulation der mit Cellebrite-Tools extrahierten Daten.
Ransomware-Gang REvil erpresst Apple
Es geht um Baupläne für kommende MacBooks. Sie stammen offenbar vom Apple-Lieferanten Quanta. Das Lösegeld beträgt möglicherweise bis zu 50 Millionen Dollar.
Google schließt erneut Zero-Day-Lücke in Chrome
Sie erlaubt das Einschleusen und Ausführen von Schadcode. Allerdings ist ein Angriff auf die Sandbox des Browsers beschränkt. Ein Exploit ist offenbar bereits seit 12. April öffentlich bekannt.
Mozilla entfernt Support für FTP aus Firefox
Ab Version 88 leitet Firefox FTP-Links an externe Anwendungen weiter. Mozilla entfernt die Implementierung vollständig mit Firefox 90. FTP ist laut Mozilla veraltet und unsicher.
SolarWinds-Hack: USA beschuldigen offiziell Hacker des russischen Geheimdiensts
NSA, FBI und CISA sehen die Verantwortung Russlands als erwiesen an. Auch Großbritannien ordnet den Angriff dem russischen Auslandsgeheimdienst zu. Die US-Regierung verhängt indes Sanktionen gegen Russland.
FBI löscht Web Shells von kompromittierten Exchange-Servern – ohne Wissen der Eigentümer
Ein Gericht genehmigt die Maßnahmen. Das FBI kontaktiert die Betroffenen nun im Nachhinein. Das Justizministerium spricht von Hunderten Servern, auf denen eine Web Shell von Hackern läuft.
Weitere Zero-Day-Lücke in Chrome per Twitter veröffentlicht
Erneut ist Beispielcode für eine Remotecodeausführung auf GitHub erhältlich. Chrome beschränkt den Exploit jedoch auf die eigene Sandbox.
Sicherheit neu denken – Wie sichern Hersteller Online-Games vor Attacken?
Online-Games erfreuen sich bei einer breiten Zielgruppe großer Beliebtheit. Allerdings sind die verschiedenen Spiele zahlreichen Gefahren ausgesetzt. Gerade Hacker versuchen immer wieder, Zugriff auf Spiele und personenbezogene Daten z ...
April-Patchday: Microsoft schließt 114 Sicherheitslücken
Darunter sind erneut Fixes für kritische Schwachstellen in Exchange Server. Die Details zu den Bugs erhält Microsoft von der NSA. Eine Anfälligkeit in Windows-Kerneltreibern ist Hacker bereits bekannt.
Sicherheitsforscher veröffentlicht Zero-Day-Lücke für Chrome und Edge
Sie erlaubt das Einschleusen und Ausführen von Schadcode aus der Ferne. Sein Beispielcode ist eine HTML-Datei mit JavaScript-Code. Möglicherweise stellen Google und Microsoft noch heute einen Patch zur Verfügung.
Studie: Deutlich mehr Cyberangriffe durch Staaten auf Unternehmen
Forscher ermitteln zwischen 2017 und 2020 ein Plus von 100 Prozent. Unternehmen sind inzwischen in 35 Prozent der Fälle das Ziel staatlicher Hackeraktivitäten. Der Studie zufolge übernehmen die Hacker immer häufiger Angriffsmethoden au ...
Pwn2Own 2021: Windows 10, Exchange und Teams gehackt
Die Schwachstellen in Exchange und Teams bringen den Entdeckern jeweils 200.000 Dollar ein. Ein Forscher zeigt zudem eine Lücke in Zoom, die sich ohne Interaktion mit einem Anwender ausnutzen lässt.
Neue Android-Malware aus dem Play Store verbreitet sich per WhatsApp
Im Play Store lockt die schädliche App mit einem Gratisabonnement für Netflix. Erhält sie die geforderten Berechtigungen, erhalten WhatsApp-Kontakte eines Opfers einen Link zu einer gefälschten Netflix-Website. Auch hier wird ein Grati ...
SAP warnt vor Angriffen auf alte Sicherheitslücken in seinen Enterprise-Applikationen
Zusammen mit dem Sicherheitsanbieter Onapsis ermittelt SAP in neun Monaten rund 1500 Angriffsversuche. Hacker gehen demnach zum Teil bereits 72 Stunden nach Offenlegung gegen Löcher in SAP-Software vor. Kunden von SAP wiederum lassen S ...
April-Patchday bringt Fixes für 42 Sicherheitslücken in Android
Zwei Anfälligkeiten stuft Google als kritisch ein. Mindestens eine erlaubt sogar das Einschleusen und Ausführen von Schadcode aus der Ferne. Dieser Fehler tritt bei Geräten mit Android 10 und 11 auf.
Workstations: Andere Computer für andere Unternehmen
Vielen kleinen Unternehmen fehlt das Wissen, um genau das IT-System zu finden, das auch in Zukunft alle Aufgaben erledigen kann. Daher ist es eine gute Idee, den kostenlosen Beratungsservice von Dell Technologies zu nutzen.
Microsoft: Firmware-Attacken auf dem Vormarsch
Laut einer Studie geben Unternehmen zu wenig für den Schutz von Firmware aus. Innerhalb der letzten zwei Jahre erleben jedoch rund 80 Prozent aller Unternehmen einen Firmware-Angriff.
SolarWinds-Hack betrifft auch E-Mail-Konten des US-Heimatschutzministeriums
Die unbekannten Cyberspione greifen sogar auf das Konto von Minister Chad Wolf zu. Er benötigt anschließend angeblich ein neues Telefon und kommuniziert vorübergehend per verschlüsseltem Messenger. Laut Ministerium sind nur wenige Mita ...
Offizieller Git-Server des PHP-Projekts gehackt
Unbekannte schleusen im Namen von zwei Projektmitgliedern Schadcode ein. Sie tarnen ihre Beiträge als Korrekturen für Tippfehler. Stattdessen handelt es sich jedoch um eine Backdoor.
Page Shield: Cloudflare schützt Browser vor JavaScript-basierten Angriffe
Die Sicherheitsfunktion befindet sich noch in der Entwicklung. Verfügbar ist bereits ein Script Monitor genanntes Feature, das JavaScript-Abhängigkeiten überwacht. Es erkennt neue Abhängigkeiten und warnt Websitebetreiber automatisch.
Hunderte Apps mit Abo-Fallen im Google Play Store und Apple App Store entdeckt
Ihre Entwickler generieren mehr als 400 Millionen Dollar Umsatz. Der größere Schaden entsteht Nutzern von Apples App Store. Die sogenannten Fleeceware-Apps locken Nutzer mit Gratistests, die in Wirklichkeit ein Abonnement sind.
IoT-Hersteller Sierra Wireless stellt nach Ransomware-Angriff Produktion ein
Auch interne Systeme wie die eigene Website schaltet Sierra Wireless ab. Auf Kunden ausgerichtete Systeme sind jedoch nicht betroffen. Neben Sierra Wireless fängt sich auch der Serverhersteller Stratus eine Ransomware ein.
F-Secure meldet Tausende Angriffe auf Exchange Server täglich
Nur etwa die Hälfte der im Internet sichtbaren Exchange Server ist bereits gepatcht. F-Secure zufolge nehmen die Angriffe schneller zu, "als man sie zählen kann". Großbritannien empfiehlt, Remotezugriffe auf Exchange Server auf VPN-Ver ...
Folge des Accellion-Hacks: Mineralölkonzern Shell meldet Hackerangriff
Unbekannte attackieren die von Shell eingesetzte Software File Transfer Appliance von Accellion. Sie erbeuten Dateien von Anteilseignern und Tochterfirmen von Shell. Shell zufolge werden nicht näher genannte persönliche Daten kompromit ...
Hacker nehmen Apple-Entwickler mit schädlichem Xcode-Projekt ins Visier
Es ist eine Raubkopie eines legitimen Projekts. Hacker verstecken darin eine Malware namens XcodeSpy. Sie nutzt eine Skript-Funktion von Xcode, um die Backdoor EggShell einzuschleusen.
Neue Hacking-Kampagne nimmt Telekommunikationsfirmen weltweit ins Visier
Den Hintermännern geht es offenbar um vertrauliche Daten zu 5G-Technologien. Die Opfer finden sich vor allem in Südostasien, Europa und den USA. Der Angriff erfolgt über eine Phishing-Website, die mit angeblichen Job-Angeboten von Huaw ...
Forscher entdecken neuen Seitenkanal-Angriff auf Prozessoren von Intel und Apple
Auch Chips von AMD und Samsung sind betroffen. Es sind die ersten Seitenkanal-Angriffe per Browser, die ohne JavaScript auskommen. Apple stuft die davon ausgehende Gefahr als gering ein.