Kaspersky-Studie wirft ein Schlaglicht auf eine zunehmend besorgniserregende Entwicklung. Immer mehr Menschen machen sich Sorgen darüber, dass ihre Online-Präsenz in falsche Hände geraten könnte. Die Studie zeigt deutlich, dass das Bewusstsein für die Risiken des digitalen Nachlasses wächst. Dieser Artikel…
Kategorie: Sicher & Anonym
Schnelle Reaktionszeit auf IT-Sicherheitslücken? Bei vielen deutschen Unternehmen Fehlanzeige
Während Unternehmen mit über 1.000 Mitarbeitern vergleichsweise schnell auf Hinweise zu IT-Sicherheitslücken reagieren und 85 Prozent der Angestellten von Firmen dieser Größe der Ansicht sind, ihr Unternehmen verfüge über angemessene Reaktionszeiten. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen…
Vorsicht vor Trend auf Instagram und TikTok: „Get to know me“ birgt Sicherheitsrisiken
Aktuell verbreitet sich ein gefährlicher Instagram-Trend, der inzwischen auch die TikTok-Community erfasst hat. Nutzer fordern andere Nutzer dazu auf, sich persönlich vorzustellen und dafür mehrere Fragen zu beantworten. Doch der Trend, der unter dem Motto „Get to know me“ läuft,…
Cyber-Sicherheitsvorfälle in Deutschland: acht von zehn Unternehmen betroffen
Immer mehr Unternehmen in Deutschland sind von Cybersicherheitsvorfällen betroffen. Laut einer aktuellen Umfrage mussten 81 Prozent der deutschen Unternehmen in den vergangenen zwei Jahren mindestens einmal auf einen gravierenden Sicherheitsvorfall reagieren. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen…
Cyber-Sicherheitsexperten raten zu Priorisierung bei Sicherheitsmaßnahmen
Infostealer stellen eine immer größere Bedrohung dar, warnen Cyber-Sicherheitsexperten einhellig. Die erbeuteten Daten müssen Cyber-Kriminelle dabei gar nicht unbedingt selbst für bösartige Aktivitäten nutzen, sie können sie auf einfachen Wegen an andere Kriminelle verkaufen, die die Daten dann für Identitätsbetrug…
Gesucht: Cyber-Security-Spezialisten für die Gesundheitsbranche
Das Gesundheitswesen ist für Cybersicherheitsexperten ein großartiger Arbeitsplatz, vor allem, wenn sie noch am Anfang ihrer Karriere stehen, so äußerte sich etwa Shawn Surber, Technology Transformation Leader beim Anbieter von Cyber-Sicherheitslösungen Tanium. Ihre Aufgabe ist es, einige der wertvollsten Systeme…
Kunden-Aktionen bekannter Marken lösen Wellen an Phishing-E-Mails aus
Auch im gerade abgelaufenen Quartal 2023 zeigt sich nach Angaben von Cyber-Sicherheitsanbieten, das bekannte Marken und saisonale Ereignisse die beliebtesten „Trittbretter“ für Cyber-Kriminelle darstellen. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Kunden-Aktionen bekannter Marken…
Cyber-Sicherheitsanbieter warnt vor Anstieg bei Malware-Angriffen auf IoT und OT. Studie erfasst Zuwachs von 400 % von 2022 auf 2023
In einem Bericht zur Bedrohungslage mit Blick auf das Internet of Things (IoT) und OT (Operational Technology) hat Zscaler, ein weltweit agierender Anbieter von Cyber-Sicherheits- und abgesicherten Cloud-Lösungen, auf einen immensen Zuwachs bei Cyber-Crime-Angriffen hingewiesen. Dieser Artikel wurde indexiert von…
Auch der neue Königsweg – die Multifaktor-Authentifizierung – hat Schwachstellen
Die Multi-Faktor-Authentifizierung (MFA) trägt definitiv zur Sicherheit in Unternehmen bei, denn sie nutzt die Kombination von zwei oder mehr Berechtigungsnachweisen, um die Sicherheit innerhalb von Anmeldeverfahren deutlich zu erhöhen. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den…
Cyber-Sicherheit gelingt Take-down-Operation in ganz Afrika
Eine bahnbrechende gemeinsame Aktion unter der Leitung von Interpol hat sich im Kampf gegen die Cyber-Kriminalität als äußerst wirksam erwiesen. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Cyber-Sicherheit gelingt Take-down-Operation in ganz Afrika
Am 2. August startet die White-Hat-Hacking-Challenge „Deutschlands Bester Hacker 2023“
Bereits 2020 als regionales Event „Frankens Bester Hacker“ ins Leben gerufen und 2021 auf „Bayerns Beste Hacker“ erweitert, wird seit 2022 eine White-Hat-Challenge für ganz Deutschland durchgeführt. Bei „Deutschlands Bester Hacker“ geht es um einen Hacking-Contest, ein online stattfindendes Format…
Unternehmen sollten Code-Empfehlungen von ChatGPT und Co keinesfalls blind vertrauen
Experten warnen vor einer neuen, von Cyber-Kriminellen verwendeten Angriffstechnik, die auf der Nutzung von ChatGPT-Antworten basiert und es Angreifern ermöglicht, mit geringem Aufwand Zugriff auf Entwicklerumgebungen zu erlangen. Ein Forschungsteam des Anbieters für Sicherheitsleistungen im digitalen Raum Vulcan Cyber hat…
Cyber-Sicherheitsexperten warnen vor Risiken für Maschinenidentitäten
RWTH Aachen findet mehr als 20.000 kompromittierte TLS-Zertifikate in beliebtem Open-Source-Repository Wissenschaftler der Rheinisch-Westfälischen Technischen Hochschule Aachen (RWTH) haben Zehntausende auf Docker Hub gehostete Container-Images untersucht. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Cyber-Sicherheitsexperten…
Aktuelle Trends beim betrügerischen Social Engineering: HTML-Phishing und Malvertising
Um Cyber-Crime-Angriffe zu platzieren, sind E-Mail-Anhänge weiterhin bei Betrügern sehr beliebt. Doch Office-Dokumente scheinen als bösartige Anhänge so gut wie ausgedient zu haben, das bestätigt nun eine Analyse des Sicherheitsanbieters Avanan zu Bedrohungen im Jahr 2023. Dieser Artikel wurde indexiert…
Fake-Unternehmensprofile auf LinkedIn: Unternehmen und Nutzer im Visier der Datendiebe
Auf der Networking-Plattform LinkedIn werden gefälschte Unternehmensprofile, die sensible Daten von Nutzern abgreifen wollen, zu einer immer größeren Bedrohung. Auch wenn dynamische Innovationsbranchen aufgrund vieler Firmengründungen ein besonders geeignetes Terrain für Cyber-Kriminelle und ihre Betrugs-Webseiten sind, machen die bösartigen Aktivitäten…
Darknet-Trend: Ransomware weiterhin neben Infostealern, Loadern und Backdoors die beliebteste Malware
Eine Untersuchung im Darknet zu beobachtender Malware-Trends, die beginnend im 2015 und bis Ende 2022 insgesamt knapp 100 Malware-Familien in den Blick genommen hat, konnte nun das illegale Geschäftsmodell offengelegt, mit dem Cyber-Kriminelle insbesondere aus Ransomware-Kampagnen illegale Gewinne abschöpfen. Dieser…
Cyber-Bedrohungen für deutsche Unternehmen: Risiko steigt aufgrund aktueller Schwachstellen
Zur größten Gefahr für die wirtschaftliche Entwicklung von Unternehmen haben sich in den letzten Jahren Cyber-Risiken entwickelt – weit vor Naturkatastrophen oder Betriebsunterbrechungen durch eine neuerliche Pandemie. Dem Digitalverband Bitkom zufolge beliefen sich allein in Deutschland die durch Cyber-Kriminalität entstandenen…
Cyber-Kriminelle nutzen immer neue Schwachstellen aus
Weder Microsoft noch seine Kunden kommen zu Ruhe: Cyber-Kriminelle nutzen immer neue Schwachstellen aus Auch Sicherheitsfunktionen, die eigentlich das Arbeiten mit Microsoft-Produkten absichern sollen, wie etwa Secure Boot, sind beliebte Ziele von Cyber-Kriminellen. Dieser Artikel wurde indexiert von Sicher &…
Bequemlichkeit macht Internet-Nutzer angreifbar. Diese Gewohnheiten sollten Sie ändern
Global haben Cyber-Angriffe im Jahr 2022 im Vergleich zum Vorjahr um 38 Prozent zugenommen, zu diesem Ergebnis kommt der Sicherheitsbericht eines weltweit agierenden Anbieters von Cyber-Sicherheitssoftware. Und die Situation könnte sich in den kommenden Jahren noch weiter verschlechtern. Dieser Artikel…
KI: kurzlebiger Hype, nachhaltige Chance oder mittelfristige Bedrohung?
An der Beurteilung Künstlicher Intelligenz scheiden sich die Geister, eins jedoch dürfte sicher sein, es handelt sich dabei nicht um eine vorübergehende Modeerscheinung. Abzuwarten bleibt jedoch, inwieweit der Einsatz von KI überwiegend positive oder negative Auswirkungen auf die Gesellschaft haben…
Sicherheitsexperten warnen: Im Darknet boomt der Handel mit Deepfakes
Eine aktuelle Untersuchung des Sicherheitsdienstleisters Kaspersky zeigt, dass die aktive Nachfrage nach Deepfakes im Darknet exponentiell gestiegen ist. [1] Mittels Deepfakes lassen sich sowohl gefälschte Bilder als auch Videos erstellen, die Cyber-Kriminelle für diverse illegale Zwecke wie beispielsweise Finanzbetrug oder…
Initiative „Deutschlands Bester Hacker“ will mit Challenge in 2023 renommierte White-Hat-Hacker und Nachwuchstalente ansprechen
<p“>Auch 2023 wird in einer bundesweiten Challenge wieder „Deutschlands Bester Hacker“ gesucht. Die Initiative der gleichnamigen gemeinnützigen GmbH in Gründung geht bereits ins zweite Jahr. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Initiative „Deutschlands…
Aktuelle Warnung eines deutschen IT-Sicherheitsunternehmens: Microsoft-Dienst Message Queuing Service bietet Einfallstor für Cyber-Kriminelle. Hackern können Firmennetzwerke ins Visier nehmen
G DATA, ein deutsches IT-Unternehmen mit Schwerpunkt Sicherheitslösungen, warnt vor einer kritischen Lücke im Microsoft Message Queuing Service (MSMQ). Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Aktuelle Warnung eines deutschen IT-Sicherheitsunternehmens: Microsoft-Dienst Message Queuing…
SicherheiSelbstüberschätzung vieler Mitarbeiter gefährdet die Unternehmenssicherheit
Cyber-Risiko-Faktor Mensch: Unternehmen sind gefragt, eine nachhaltige Cyber-Sicherheitsstrategie zu entwickeln. Um für Cyber-Sicherheit zu sorgen, gehört es in deutschen Unternehmen inzwischen zum Standard eigene Cyber-Sicherheitsrichtlinien aufzustellen, beim Implementieren solcher Leitlinien in den Unternehmensalltag und bei der Schulung und Risiko-Sensibilisierung der…
Kryptowährungen im Visier: Cyber-Kriminelle erbeuten mit neuer Schadsoftware 400.000 US-Dollar
Experten des IT-Sicherheitsanbieters Kaspersky haben eine neue Malware entdeckt, die allein in den ersten Monaten des laufenden Jahres schon Krypto-Währungen im Wert von 400.000 US-Dollar gestohlen hat. Betroffen sind mehr als 15.000 Nutzer in 52 Ländern Dieser Artikel wurde indexiert…
Neuer US-Cyber-Sicherheitsbericht wirft Schlaglicht auf Risiken, die Unternehmen jenseits der traditionellen IT-Perimeter drohen
Eine Untersuchung anhand von Trenddatenabfragen der Cyber-Sicherheitslösungen Supply Chain Defense und Digital Risk Protection des US-amerikanischen Anbieters BlueVoyant ergab, dass Cyber-Bedrohungsakteure ihre Angriffstaktiken weiterentwickelt haben und sich inzwischen auf neue Methoden der Kompromittierung von Unternehmensnetzwerken konzentrieren, weil Unternehmen eine größere…
Cyber-Kriminelle setzen bei Schadsoftware auf immer neue Varianten und eng getaktete Angriffe
2022 haben Cyber-Kriminelle ihre Angriffsstrategie verändert und setzen nun verstärkt auf Variationen ihrer schädlichen Software, die innerhalb kürzester Zeit erscheinen. So verweist etwa der deutsche Anbieter von IT-Sicherheitslösungen G DATA darauf, seine Sicherheitsexperten seien in 2022 etwa an einem Tag…
Studie zu deutschen IT-Security-Teams attestiert Nachholbedarf
Gerade einmal 1/3 der deutschen IT-Teams nutzen zur Evaluierung ihrer Sicherheitsprogramme nach Angaben des Cyber-Security-Anbieters Ivanti sogenannte Cyber Security Maturity Models, weltweit arbeiten dagegen 2/3 aller Firmen mit diesen Modellen, die die Ausgereiftheit der unternehmenseigenen Cyber-Abwehrfähigkeiten messen. Dieser Artikel wurde…
Sind Kinder und Jugendliche bei der Internetnutzung sicher? Studie legt Nachholbedarf bei Kenntnissen zu Cyber-Risiken offen
Zu besorgniserregenden Ergebnissen kommt eine europaweite Studie, die sich mit den Kenntnissen von Kindern und Jugendlichen und ihren Eltern zum Thema Cyber-Sicherheit beschäftigt. Über 6.000 Kinder und Jugendliche im Alter von 11 bis 15 Jahren sowie über 6.000 Personen ab…
Unternehmen kämpfen mit Schwierigkeiten bei Zuverlässigkeit und Sicherheit von Software – Ist KI die Antwort?
1.300 CIOs und leitende DevOps-Manager* beteiligten sich an einer Umfrage des Unternehmens Dynatrace, das weltweit digitale Transformationsprozesse begleitet, und gaben an, die steigende Komplexität von Cloud-nativen Umgebungen erhöhe das Risiko, dass unentdeckt Fehler und Schwachstellen in die Produktion gelangen. Dieser…
Microsoft Exchange für Zero-Day-Attacken angreifbar
Die Angriffe wurden durch die GTSC veröffentlicht und mittlerweile auch von der Trend Micro Zero Day Initiative bestätigt und erfolgen ihnen zufolge aus dem chinesischen Raum. Sobald die Attacken erfolgreich durch eine Hintertür ausgeführt wurden, können die Angreifer Schadcode auf…
Sophos Firewall 9.0 MR1 steht gezielt unter Beschuss
Angreifer können in der Webadmin-Oberfläche und im Nutzerportal der Sophos Firewall Schadcode einschleusen. Vorrangiges Ziel der Attacken seien laut Sophos, Organisationen in Südasien. Die als CVE-2022-3236 deklarierte Sicherheitslücke wurde als kritisch eingestuft und Aktualisierungen stehen zum Download bereit. Dieser Artikel…
Zscaler veröffentlicht ThreatLabz Ransomware Report 2022
Zu den Ransomware-Trends im Jahr 2022 gehören vor allem Erpressungs-Trojaner, Angriffe auf Supply Chain, Ransomware-as-a-Service sowie das Rebranding von altbekannter Ransomware. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Zscaler veröffentlicht ThreatLabz Ransomware Report 2022
Trend Micro schließt Sicherheitslücken in Apex One SP1 und SaaS
Für die meisten Schwachstellen muss ein Angreifer mindestens lokalen Zugriff auf das System haben oder über einen Benutzerzugang mit geringen Rechten verfügen. Die Lücke CVE-2022-40143 zum Beispiel ermöglicht es, über ein ungenügend gesichertes Verzeichnis einen beliebigen Code mit erhöhten Rechten…
Webseiten haben Zugriff auf die Zwischenablage bei Chromium-basierten Browsern
Auch Microsoft Edge und Google Chrome ermöglichen es Webseiten, ohne Nutzerinteraktion auf die Zwischenablage des Users zuzugreifen. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Webseiten haben Zugriff auf die Zwischenablage bei Chromium-basierten Browsern
Microsoft Patchday – August 2022
Von MS Office bis hin zum Exchange Server, Microsoft veröffentlicht 128 Updates, um wichtige und kritische Sicherheitslücken zu schließen. Mindestens zwei Lücken werden bereits aktiv angegriffen. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Microsoft…
Neues UEFI Firmware-Rootkit CosmicStrand
Das von Kaspersky gefundene Root-Kit ist anscheinend bereits seit Ende 2016 im Einsatz und wurde bisher hauptsächlich auf Rechnern von Privatpersonen entdeckt. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Neues UEFI Firmware-Rootkit CosmicStrand
Standard-Passwort von Nutzer-Account und Servlet-Filter gefährden Atlassian Produkte
Atlassian warnt seine Kunden vor kritischen Sicherheitslücken in den meisten seiner Produkte, dazu zählen unter anderem Bamboo, Confluence, Jira und Fisheye. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Standard-Passwort von Nutzer-Account und Servlet-Filter gefährden…
Microsoft: Massive Phishing-Angriffe auf MFA gesicherte Benutzerkonten
Laut Microsoft gab es seit September 2021 eine signifikante Anzahl von mindestens 10.000 erfolgreichen Angriffen auf Unternehmen, selbst bei MFA geschützten Konten gelang es den Angreifern, die Accounts für BEC-Angriffe (Business Email Compromise) zu nutzen. Der Angriff erfolgt über die…
Kaspersky Phishing Analyse
Eine aktuelle Kaspersky-Analyse von Phishing-Simulationen in Unternehmen zeigt, dass Mitarbeiter wachsamer sein müssen. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Kaspersky Phishing Analyse
Kritische Sicherheitslücke auf Atlassian-Plattform
Volexity warnt vor einer kritischen Sicherheitslücke der Bedrohungsstufe CVA 10/10 auf der Atlassian-Plattform von Confluence – eine massive Bedrohung für die Automotive-Entwicklung. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Kritische Sicherheitslücke auf Atlassian-Plattform
Cybergang führt DDoS-Angriffe auf Litauen durch
Angriffe auf Litauen während des Ukraine-Krieges: Aufgrund des eingeschränkten Warenverkehrs auf der Route von Russland nach Kaliningrad, startet eine pro-russische Cybergang DDoS-Angriffe auf litauische Websites. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Cybergang führt…
Conti schließt Leak- und Verhandlungsplattform
Der gleichnamige Verschlüsselungstrojaner hat die Welt in Atem gehalten und für millionenfache Lösegelder gesorgt. Jetzt hat die Ransomware-Gang ihre Leak- und Verhandlungsplattform geschlossen und offline genommen. Darüber haben jetzt verschiedene Quellen wie Sicherheitsforscher und die gut vernetzte IT-Nachrichtenseite Bleepingcomputer.com berichtet.…
Omada gewinnt den 2022 Fortress Cyber Security Award
Die Business Intelligence Group gab bekannt, dass Omada Identity Cloud den Fortress Cyber Security Award 2022 in der Kategorie Authentifizierung und Identität gewonnen hat. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den originalen Artikel: Omada gewinnt den…
Europol-Betrugsmasche: Bürger sollen sich in Acht nehmen
Die Telefonbetrugsmasche ist schon lange bekannt. Aktuell rollt dennoch wieder eine Welle solcher Anrufe an. Zahlreiche dieser Betrugsanrufe erreichen momentan ahnungslose Menschen. Es wird davor gewarnt, persönliche Informationen weiterzugeben. Dieser Artikel wurde indexiert von Sicher & Anonym Lesen Sie den…
Sicherheitslücke in Smart-Home-Zentrale Anker Eufy Homebase 2
Auf Grund von drei Sicherheitslücken ist die Smart-Home-Zentrale Eufy Homebase 2 vom Hardwareentwickler Anker Innovations verwundbar. Angreifer könnten Schadcode ausführen. Sicherheitsforscher von Cisco Talol stießen auf diese Lücken. Eine dieser Lücken (CVE-2022-21806) wird mit einem CVSS 3.0 Score 10 von…
Adobe schließt Schadcode-Lücken
Dieser Artikel wurde indexiert von Sicher & Anonym Die meisten Sicherheitslücken wurden sogar als „kritisch“ eingestuft. Wer also Produkte von Adobe benutzt, sollte diese schleunigst aktualisieren. In Adobes Illustrator wurden beispielsweise ganze 17 Lücken geschlossen. Attackieren Hacker diese Schwachstellen, könnten…
Universal Boot Loader „U-Boot“ bedroht
Dieser Artikel wurde indexiert von Sicher & Anonym In vielen Embedded-Systemen auf Linux-Basis kommt der Universal Boot Loader U-Boot zum Einsatz. Unter anderem sind davon Android-Geräte und ChromeOS betroffen. Zwei Sicherheitslücken könnten von Angreifern ausgenutzt und im schlimmsten Fall Schadcode…
Wichtige Sicherheitsupdates für Citrix ADC und Gateway
Dieser Artikel wurde indexiert von Sicher & Anonym Nutzer, die Citrix Application Delivery Controller (ADC) und Citrix Gateway einsetzen, sollen die Netzwerk-Hardware auf den neusten Stand bringen. Angreifer könnten sonst die Geräte unter bestimmten Voraussetzungen attackieren. Dadurch sind Systemabstürze nicht…
Anonymes Surfen unter Tails ist gefährdet
Dieser Artikel wurde indexiert von Sicher & Anonym Nutzer der anonymisierenden Linux-Distribution Tails sind durch zwei als „kritisch“ eingestufte Sicherheitslücken gefährdet, wenn sie mit dem Tor Broswer surfen. Die Sicherheitspatches sind bereits verfügbar, aber noch nicht implementiert. Lesen Sie den…
Hacking-Wettbewerb „Pwn2Own“ läuft erfolgreich
Dieser Artikel wurde indexiert von Sicher & Anonym Es locken satte Geldbeträge für die Gewinner. Schon am zweiten Tag sollen viele populäre Anwendungen und Programme den Teilnehmern zum Opfer gefallen sein. Laut den ersten Informationen der Veranstalter von Trend Micros…
Patchday bei Adobe schließt Sicherheitslücken
Dieser Artikel wurde indexiert von Sicher & Anonym Character Animator, ColdFusion, Framemaker, InCopy und InDesign sollten aus Sicherheitsgründen auf den aktuellen Stand gebracht werden. Im Rahmen einiger Lücken könnten Angreifer Schadcode auf einen Computer schieben und schließlich ausführen. Lesen Sie…
Videoüberwachungssystem und NAS von Qnap angreifbar
Dieser Artikel wurde indexiert von Sicher & Anonym In dem Videoüberwachungssystem VS Series NVR und in verschiedenen NAS-Modellen sind Sicherheitslücken aufgetaucht, die die Systeme verwundbar machen. Im schlimmsten Fall können Angreifer Code einschleusen, ausführen und schließlich die Kontrolle über die…
Sicherheitslücken in Zoom-Software
Dieser Artikel wurde indexiert von Sicher & Anonym Betroffen sind Zoom on-premise Meeting Services, Windows Zoom Clients und der Zoom Client for Meetings für MacOS. Aktualisierte Softwarepakete, die die Sicherheitslücken abdichten, finden Administratoren auf der Zoom-Download-Seite respektive für die Server-Produkte…
Phishing-Raubzug auf NFTs
Dieser Artikel wurde indexiert von Sicher & Anonym Indem Kriminelle den Instagram Account des Bored Ape Yacht Club (BAYC) hackten, konnten sie ihre Opfer auf eine Fake-Seite locken, um mit dieser teure NFTs stehlen zu können. Den BAYC-Machern von Yugalabs…
Reparierte Version des Log4j-Sicherheitsupdates für AWS ist da
Dieser Artikel wurde indexiert von Sicher & Anonym Der neue Patch sollte von AWS-Nutzern dringend installiert werden. Die Java-Lücke Log4j macht anderenfalls Systeme angreifbar. Die Schwachstelle (CVE-2021-44228) in der verbreiteten Log4j-Protokollierungsbibliothek für Java-Anwendungen ist als „kritisch“ (CVSS Score 10 von…
Hacker erschleichen sich mit Fake-Notfallanfragen Nutzerdaten
Dieser Artikel wurde indexiert von Sicher & Anonym Die Bearbeitung von Behördenanfragen hat offenbar Schwachstellen: Kriminelle erhielten Zugriff auf Nutzerdaten bekannter Dienste. Mit unrechtmäßigen Zugängen zu Mail-Systemen von Strafverfolgungsbehörden soll es Hackern in der Vergangenheit gelungen sein, durch Notfallanfragen an…
Jubiläumsversion von Google Chrome kommt mit neuem Feature
Dieser Artikel wurde indexiert von Sicher & Anonym Die hundertste Version ist da! Neben geschlossenen Sicherheitslücken gibt es jetzt die Option, Browser-Fenster unterschiedlichen Monitoren zuzuweisen. So können beispielsweise Präsentationen für weitere Nutzer auch anderen Monitoren zugewiesen und angezeigt werden. Lesen…
Google Chrome dringend aktualisieren.
Dieser Artikel wurde indexiert von Sicher & Anonym Die neue Version lautet 99.0.4844.84 für Linux, MacOS und Windows. In der neuen Version wurde ein Fehler behoben, der Exploit-Code in einer Sicherheitslücke ermöglichte. Microsoft reagierte prompt auf das Problem und veröffentlichte…
Lapsus$ leakt Microsoft-Interna
Dieser Artikel wurde indexiert von Sicher & Anonym Hacker-Gruppe Lapsus$ macht erneut Ernst: Unter anderem soll sich unter den geleakten Daten Quellcode von Bing und Cortana befinden. Microsoft und der Zugriffsmanagement-Dienstleister Okta machen die unberechtigten Serverangriffe jetzt publik. Lesen Sie…
Sicherheitsleck in Western Digital EdgeRover gestopft
Dieser Artikel wurde indexiert von Sicher & Anonym Eigentlich geschützte Daten könnten Cyberkriminellen zum Opfer fallen, denn EdgeRover von Western Digital ist in der alten Version verwundbar. Mit der neuen Version für macOS und Windows sind Sie geschützt. Lesen Sie…
Sicherheitslücke bedroht Google Chrome
Dieser Artikel wurde indexiert von Sicher & Anonym Jetzt patchen! In dem neuen Sicherheitsupdate von Google wurden elf Sicherheitslücken in Chrome geschlossen. Wer also mit Chrome im Internet surft, sollte sicherstellen, dass die aktuelle Version 99.0.4844.74 installiert ist – egal,…
Cyber Security Challenge 2022
Dieser Artikel wurde indexiert von Sicher & Anonym Schüler und Studenten können bei der Cyber Security Challenge teilnehmen. Wer hier als Gewinner hervorgeht, ist Teil des Deutschland-Teams für die weiteren Runden. Alle Teilnehmenden können hierbei ihre Hacking-Skills in unterschiedlichen Bereichen…
Wie VPN in den Bereich des digitalen Marketings passt
Dieser Artikel wurde indexiert von Sicher & Anonym Beim digitalen Marketing geht es darum, die Online-Präsenz einer Marke zu erhöhen. Es werden viele Techniken eingesetzt, um sicherzustellen, dass Ihre Marke wahrgenommen wird, und dafür wird viel Zeit aufgewendet. Die Datensicherheit…
Angriff in Pulse Connect Secure-VPN
Dieser Artikel wurde indexiert von Sicher & Anonym Die Software von Pulse wird von der US-amerikanischen Cybersicherheitsbehörde CISA in den „Known Exploited Vulnerabilities“-Katalog aufgenommen – einem Katalog mit verwundbaren Softwareversionen, die von Cyberkriminellen angegriffen werden. Derzeit missbrauchen Kriminelle bekannte Sicherheitslücken…
Wichtiges Sicherheitsupdate für Mozilla VPN
Dieser Artikel wurde indexiert von Sicher & Anonym Jetzt patchen! Wer über Mozillas CPN-Client im Netz unterwegs ist, sollte die Anwendung unbedingt auf den neuesten Stand bringen. Im schlimmsten Fall könnten Cyberkriminelle Schadcode auf dem Computer ausführen. Lesen Sie den…
GitHub teilt Datenbank mit Community
Dieser Artikel wurde indexiert von Sicher & Anonym Der Code-Hoster GitHub öffnet seine Datenbank für Beiträge aus der Community. Sicherheitshinweise in Open-Source-Software (OSS) können fortan von Mitgliedern geteilt werden. Software Supply Chains sollen dadurch künftig noch besser geschützt werden. Lesen…
Sicherheitslücke in Softwareverteilungssystem Snap
Dieser Artikel wurde indexiert von Sicher & Anonym Etwa in der Standardkonfiguration von Ubuntu auf dem Desktop können Angreifer Sicherheitslücken nutzen, um Root-Rechte im System zu erlangen. Durch Snap können speziell vorbereitete Softwarepakete installiert werden. Diese sind auf einem aktuelleren…
Thunderbird: Jetzt patchen!
Dieser Artikel wurde indexiert von Sicher & Anonym Eine aktualisiere Version des aus dem Hause Mozilla stammenden Mailclienten Thunderbird ist erschienen. Diese soll das Sicherheitsproblem lösen, bei dem Angreifer durch präparierte Mails Thunderbird aus dem Tritt bringen könnten. Lesen Sie…
Schadcode-Lücken in Adobes Illustrator geschlossen
Dieser Artikel wurde indexiert von Sicher & Anonym Einige Sicherheitslücken wurden als „kritisch“ eingestuft. Am Patchday im Februar veröffentlichte Adobe Sicherheitsupdates für die hauseigenen Produkte Illustrator, Photoshop, After Effects, Creative Cloud Desktop und Premiere Rush. Jetzt patchen und absichern! Lesen…
Log4Shell – War der Vorfall einzigartig?
Dieser Artikel wurde indexiert von Sicher & Anonym Die Antwort auf die Frage, ob Log4Shell einmalig war, ist „Nein“. Sicherlich waren die Auswirkungen der Log4Shell-Schwachstelle ungewöhnlich. Aber RCE-Schwachstellen sind keine Seltenheit. Das zeigte auch der Angriff im Frühjahr 2021, der…
Intel schloss mehr als 200 Hardware-Sicherheitslücken
Dieser Artikel wurde indexiert von Sicher & Anonym Der Unterschied ist knapp, aber immerhin: 2021 wurden durch Intel weniger Sicherheitslücken in der Hardware gefunden als noch zwei Jahre zuvor. 2021 waren es 226, 2020 waren es 231 und 2019 wurden…
Sicherheitsupdate für Google Chrome
Dieser Artikel wurde indexiert von Sicher & Anonym Um weiterhin sicher mit Chrome im Internet surfen zu können, sollten Verbraucher sicherstellen, dass die aktuelle Version installiert ist. Die Entwickler geben an, dass sie 27 Sicherheitslücken geschlossen haben. Einige dieser Schwachstellen…
Der Sicherheitsbericht 2022 von Check Point Research enthüllt das Ausmaß der globalen Cyber-Pandemie
Dieser Artikel wurde indexiert von Sicher & Anonym Cyberangriffe auf Organisationen weltweit haben 2021 um durchschnittlich 50 Prozent im Vergleich zu 2020 zugenommen. Der Sektor Bildung und Forschung war mit durchschnittlich 1 605 Angriffen pro Woche am stärksten betroffen. Software-Anbieter…
Posts, Likes und Tags: 82 Prozent der Deutschen würden gerne eine Spur im Internet aus dem Jahr 2021 dauerhaft löschen
Dieser Artikel wurde indexiert von Sicher & Anonym Der Jahreswechsel bietet Gelegenheit, kritisch Bilanz zu ziehen – auch, was den eigenen digitalen Fußabdruck und die Nutzung Sozialer Medien angeht. Lesen Sie den originalen Artikel: Posts, Likes und Tags: 82 Prozent…
CCleaner ab sofort im Microsoft Store erhältlich
Dieser Artikel wurde indexiert von Sicher & Anonym Das kostenlose PC-Optimierungstool CCleaner ist jetzt im Microsoft Store, dem in Windows 10 und 11 enthaltenen App Store, zum Download verfügbar. Die bereits mit 4.5 Sternen bewertete App ist in 80 Sprachen…
Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
Dieser Artikel wurde indexiert von Sicher & Anonym Mit dem Programm ID Wallet sollten sich Bürger gegenüber Dritten digital ausweisen können – beispielsweise als Ersatz für einen physischen Führerschein. Dabei gab es aber keinen Schutz gegen das Abgreifen der Personendaten…
Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
Dieser Artikel wurde indexiert von Sicher & Anonym Der Hacker „Mr. White Hat“, der in die Plattform PolyNetwork eingedrungen ist, hat alle gestohlenen Gelder zurückgegeben. Vor einigen Tagen hatte das Netzwerk angekündigt, keine rechtlichen Schritte gegen den Hacker einzuleiten und…
Microsoft meldet abermals Attacken auf Windows
Dieser Artikel wurde indexiert von Sicher & Anonym Windows-Admins kommen nicht zur Ruhe und müssen das Betriebssystem aufs Neue durch die Installation von Sicherheitspatches vor derzeit stattfindenden Attacken schützen. Diesen Monat kümmert sich Microsoft zum wiederholten Male um Drucker-Lücken und…
NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
Dieser Artikel wurde indexiert von Sicher & Anonym Rund 100 zivilgesellschaftliche Organisationen appellieren nach den Enthüllungen des Pegasus-Projekts an die internationale Staatengemeinschaft, die außer Kontrolle geratene Überwachungsindustrie zu zügeln. In einem am Dienstag veröffentlichten Brandbrief drängen sie vor allem auf…
Name und Wohnort im Internet: Datenleck in Corona-Testzentren
Dieser Artikel wurde indexiert von Sicher & Anonym Name, Wohnort, Handynummer: Solche sensiblen Daten von Menschen, die sich in zwei fränkischen Testzentren für einen PCR-Test angemeldet hatten, waren zeitweise im Internet einsehbar. Man bedaure den Vorfall sehr, teilte der Arbeiter-Samariter-Bund…
Attacken auf Googles Webbrowser Chrome könnten bevorstehen
Dieser Artikel wurde indexiert von Sicher & Anonym Wer mit Chrome im Internet surft, sollte den Browser zeitnah auf den aktuellen Stand bringen. Geschieht das nicht, könnten Angreifer Computer attackieren. Für eine Lücke soll es bereits Exploit-Code geben. Angriffe stehen…
Angreifer attackieren VMware vCenter Server
Dieser Artikel wurde indexiert von Sicher & Anonym Derzeit scannen Angreifer aktiv nach vCenter-Server-Systemen von VMware und attackieren diese. Sicherheitspatches sind seit Ende Mai 2021 verfügbar. Admins sollten jetzt reagieren und die Updates installieren. Lesen Sie den originalen Artikel: Angreifer…
Mögliche Schadcode-Attacken in LibreOffice, VLC & Co
Lesen Sie den originalen Artikel: Mögliche Schadcode-Attacken in LibreOffice, VLC & Co Weil Anwendungen und Betriebssysteme beispielsweise Links oft nicht ausreichend überprüfen, warnen Sicherheitsforscher vor möglichen Schadcode-Attacken. Lesen Sie den originalen Artikel: Mögliche Schadcode-Attacken in LibreOffice, VLC & Co
Windows: REvil-Trojaner trickst abgesicherten Modus aus
Lesen Sie den originalen Artikel: Windows: REvil-Trojaner trickst abgesicherten Modus aus Einen ausgefallenen Weg an der installierten Antiviren-Software vorbeizukommen, nutzen aktuell die Macher des Erpressungstrojaners REvil: Nachdem sie etwa über die Exchange-Lücke in der Rechner eingedrungen sind und dabei Systemrechte…
Exchange-Lücken werden von Krypto-Minern ausgenutzt
Lesen Sie den originalen Artikel: Exchange-Lücken werden von Krypto-Minern ausgenutzt Nach Hafnium kommen die Miner: Angreifer nutzen die Schwachstellen in Exchange-Servern aktuell auch, um Kryptomining-Schadsoftware zu installieren, warnt das Computer-Notfallteam (CERT Bund) des Bundesamts für Sicherheit in der Informationstechnik (BSI).…
Cloud & Threat Report: Großteil der Malware kommt über Cloud-Apps
Lesen Sie den originalen Artikel: Cloud & Threat Report: Großteil der Malware kommt über Cloud-Apps Nicht nur Unternehmen setzen immer stärker auf die Cloud, auch Angreifer wählen vermehrt diesen Vektor zur Verteilung von Malware: Während die Anzahl der genutzten Cloud-Apps…
Sicher im Netz – 5 einfache Tipps
Lesen Sie den originalen Artikel: Sicher im Netz – 5 einfache Tipps Damit Ihre Privatsphäre weiterhin optimal geschützt ist, haben die Experten von Emsisoft einige Tipps für Sie, damit Sie nicht nur gesundheitlich unbeschadet sondern auch ohne Cyberangriffe und Datenklau…
Kaspersky-Analyse im Corona-Jahr 2020: Einsatz von Stalkerware leicht rückläufig
Lesen Sie den originalen Artikel: Kaspersky-Analyse im Corona-Jahr 2020: Einsatz von Stalkerware leicht rückläufig Der Einsatz von Stalkerware ist nach wie vor ein großes Problem – sowohl weltweit als auch in Deutschland. Aktuelle Analysen zeigen, dass im vergangenen Jahr 2020…
Phishing- und Malware-Kampagnen mit COVID-19-Bezug – Tenable identifiziert erfolgreichste Angriffe
Lesen Sie den originalen Artikel: Phishing- und Malware-Kampagnen mit COVID-19-Bezug – Tenable identifiziert erfolgreichste Angriffe Die ersten Nachrichten über COVID-19 gab es bereits im Dezember 2019. Ab Ende Januar 2020 folgten Meldungen über COVID-19 als Köder für Cyberkriminelle. Laut einem…
Kaspersky über die Frage des Profits
Lesen Sie den originalen Artikel: Kaspersky über die Frage des Profits Die von Kaspersky registrierten DDoS-Angriffe sind im vierten Quartal 2020 gegenüber dem Vorjahreswert leicht gestiegen. Im Vergleich zum dritten Quartal gingen sie jedoch um 31 Prozent zurück. Diese Entwicklung…
Media Alert von Zscaler: Gamer-Chat Discord bei Cyberkriminellen beliebt
Lesen Sie den originalen Artikel: Media Alert von Zscaler: Gamer-Chat Discord bei Cyberkriminellen beliebt Das ThreatLabZ-Team von Zscaler entdeckte nun über 100 Kampagnen allein in den letzten zwei Monaten, bei denen Cyberkriminelle es ganz gezielt auf Gamer beziehungsweise deren CPU…
Der Hype um Kryptowährungen hält an
Lesen Sie den originalen Artikel: Der Hype um Kryptowährungen hält an Kaspersky-Forscher haben eine neue Betrugsmasche auf dem beliebten Messaging-Dienst Discord entdeckt, bei der Cyberkriminelle nach potenziellen Opfern auf Discord-Servern zum Thema Kryptowährungen suchen. Become a supporter of IT…
Emotet am Ende – Was kommt nun?
Lesen Sie den originalen Artikel: Emotet am Ende – Was kommt nun? Es war die Nachricht in der vergangenen Woche, die die IT-Welt zumindest einmal kurz innehalten ließ: in einer gemeinsamen Aktion haben die Strafverfolgungsbehörden aus Deutschland, den Niederlanden, der…
Hacker veröffentlicht Daten von 2,28 Millionen Nutzern einer Dating-Plattform
Lesen Sie den originalen Artikel: Hacker veröffentlicht Daten von 2,28 Millionen Nutzern einer Dating-Plattform Ein Hacker hat Details von über 2,28 Millionen Nutzern einer Dating-Plattform veröffentlicht. Dabei handelt es sich um private Informationen, aber laut Betreiber um keine kritischen Daten…
Technologie gegen die Einsamkeit
Lesen Sie den originalen Artikel: Technologie gegen die Einsamkeit Aufgrund der zahlreichen Einschränkungen infolge der Corona-Pandemie nutzen viele Menschen moderne Technologien, um mit Familie und Freunden in Kontakt zu bleiben – beispielweise über Zoom-Quizze oder Video-Calls. Der Mehrheit der Europäer…
E-Mail-basierte Angriffskampagne auch in Deutschland entdeckt
Lesen Sie den originalen Artikel: E-Mail-basierte Angriffskampagne auch in Deutschland entdeckt Palo Alto Networks, hat die jüngsten Aktivitäten von TA551 untersucht, bei denen nun auch deutsch-, italienisch- und japanisch-sprachige Opfer ins Visier geraten. TA551, auch bekannt als Shathak, ist eine…
Polizeiaktion gegen Safe-Inet: „Lieblings-VPN“ von Cyberkriminellen abgeschaltet
Lesen Sie den originalen Artikel: Polizeiaktion gegen Safe-Inet: „Lieblings-VPN“ von Cyberkriminellen abgeschaltet Strafverfolgern aus Europa und den USA ist nach ihren Angaben ein schwerer Schlag gegen die Cyberkriminalität gelungen. Sie haben am Montag den Dienst „Safe-Inet“ abgeschaltet und dessen Webdomains…
Weihnachten 2020: Online sicher durch die Feiertage
Lesen Sie den originalen Artikel: Weihnachten 2020: Online sicher durch die Feiertage Wer hätte gedacht, dass die Feiertage 2019 die letzten waren, die wir auf „herkömmliche“ Weise verbringen konnten – zumindest vorerst? In diesem Jahr gibt es weder Weihnachtsmärkte mit…
Browser-Erweiterungen von Drittanbietern für Instagram, Facebook, Vimeo und andere beliebte Netzwerke verbreiten Malware
Lesen Sie den originalen Artikel: Browser-Erweiterungen von Drittanbietern für Instagram, Facebook, Vimeo und andere beliebte Netzwerke verbreiten Malware Sicherheitsexperten bei Avast identifizieren Malware im Zusammenhang mit einigen der beliebtesten Plattformen, die sich in mindestens 28 Browser-Erweiterungen von Drittanbietern für Google…