Sicherheit

Remote Work und Homeoffice – so ist Ihr Unternehmen auf der sicheren Seite

Schnell und in kaum für möglich gehaltenem Ausmaß sind Remote Work und Homeoffice fester Bestandteil unserer Arbeitswelt geworden. Unternehmen tun…

3 Jahre ago

Bericht: Strafverfolger schalten Infrastruktur der Ransomware DarkSide ab

Die Cyberkriminellen verlieren den Zugang zu ihrem Blog und ihren Zahlungsservern. Als Folge gegen sie ihr Ransomware-as-a-Service-Geschäftsmodell auf. Möglicherweise reagieren…

3 Jahre ago

Bericht: Chemikalien-Händler Brenntag ebenfalls Opfer der DarkSide-Erpresser

Es trifft die US-Niederlassung des Essener Unternehmens. Sie zahlt angeblich ein Lösegeld von 4,4 Millionen Dollar. Offiziell spricht die US-Tochter…

3 Jahre ago

Colonial Pipeline zahlt fast 5 Millionen Dollar Lösegeld an DarkSide-Erpresser

Das von den Cyberkriminellen gelieferte Entschlüsselungs-Tool stellt sich als sehr langsam heraus. Colonial Pipeline muss deswegen einige Systeme per Backup…

3 Jahre ago

API-Schwachstellen als Hintertür ins Netzwerk

Im Jahr 2022 soll der Missbrauch von APIs (Application Programming Interfaces) der häufigste Angriffsvektor bei Webanwendungen sein, so die Marktforscher…

3 Jahre ago

Ransomware legt US-Pipelinebetreiber lahm

Colonial Pipelines verteilt rund 45 Prozent der an der Ostküste benötigen Kraftstoffe. Das Unternehmen entdeckt den Angriff am Freitag und…

3 Jahre ago

Sicherheitslücken der Künstlichen Intelligenz

Künstliche Intelligenz (KI) gilt als Hoffnungsträger der Cybersicherheit. Doch bevor KI die Erkennung und Abwehr von Attacken optimieren und die…

3 Jahre ago

Android gibt vertrauliche Daten von Kontaktverfolgungs-Apps preis

Einige Daten dieser Apps landen in Systemprotokollen. Auf diese Log-Dateien haben aber auch Apps von Drittanbietern Zugriff. Google rollt derzeit…

3 Jahre ago

Windows 10: Microsoft verbessert Schutz vor Cryptojacking-Malware

Defender for Endpoint integriert Intels Sicherheitstechnik Threat Detection Technology. Sie erkennt Aktivitäten von Schadsoftware auf CPU-Ebene, wo sie Antivirenprogrammen verborgen…

3 Jahre ago

Softwareupdate löscht Emotet-Malware von infizierten PCs weltweit

Es handelt sich um rund 1,6 Millionen Systeme. Hinter der Aktion stecken Strafverfolgungsbehörden in den USA, Kanada und Europa. Das…

3 Jahre ago

Apple veröffentlicht iOS 14.5

Das Update führt die Unterstützung für AirTags und das App Tracking Transparency Framework ein. Weitere Neuerungen betreffen Funktionen und Apps…

3 Jahre ago

Neuer Angriff auf die Lieferkette betrifft Passwort-Manager Passwordstate

Hacker schleusen ein gefälschtes Update ein. Es enthält eine speziell gestaltete DLL-Datei mit Schadcode. Der Entwickler fordert betroffene Kunden auf,…

3 Jahre ago

Sophos: Malware kommuniziert zunehmend verschlüsselt

Der Anteil der Kommunikation per TLS steigt in einem Jahr von 24 auf 46 Prozent. Oftmals setzen Cyberkriminelle auf legitime…

3 Jahre ago

Signal-CEO führt Smartphone-Hacking-Firma Cellebrite vor

Dem Messaging-Anbieter liegen offenbar Werkzeuge von Cellebrite vor. Darin soll mindestens eine schwerwiegende Sicherheitslücke stecken. Sie erlaubt die Manipulation der…

3 Jahre ago

Ransomware-Gang REvil erpresst Apple

Es geht um Baupläne für kommende MacBooks. Sie stammen offenbar vom Apple-Lieferanten Quanta. Das Lösegeld beträgt möglicherweise bis zu 50…

3 Jahre ago

Google schließt erneut Zero-Day-Lücke in Chrome

Sie erlaubt das Einschleusen und Ausführen von Schadcode. Allerdings ist ein Angriff auf die Sandbox des Browsers beschränkt. Ein Exploit…

3 Jahre ago

Mozilla entfernt Support für FTP aus Firefox

Ab Version 88 leitet Firefox FTP-Links an externe Anwendungen weiter. Mozilla entfernt die Implementierung vollständig mit Firefox 90. FTP ist…

3 Jahre ago

SolarWinds-Hack: USA beschuldigen offiziell Hacker des russischen Geheimdiensts

NSA, FBI und CISA sehen die Verantwortung Russlands als erwiesen an. Auch Großbritannien ordnet den Angriff dem russischen Auslandsgeheimdienst zu.…

3 Jahre ago

FBI löscht Web Shells von kompromittierten Exchange-Servern – ohne Wissen der Eigentümer

Ein Gericht genehmigt die Maßnahmen. Das FBI kontaktiert die Betroffenen nun im Nachhinein. Das Justizministerium spricht von Hunderten Servern, auf…

3 Jahre ago

Weitere Zero-Day-Lücke in Chrome per Twitter veröffentlicht

Erneut ist Beispielcode für eine Remotecodeausführung auf GitHub erhältlich. Chrome beschränkt den Exploit jedoch auf die eigene Sandbox.

3 Jahre ago