Das britische National Infrastructure Security Coordination Centre (NISCC) warnt vor VPN-Verbindungen, die IPsec-Verschlüsselung und Tunneling verwenden. Viele Unternehmen setzen VPNs zur Anbindung von mobilen Mitarbeitern an Firmennetze ein.
Die Lücke in IPsec, vom NISCC als sehr kritisch eingestuft, ermöglicht es einem Angreifer, die zwischen zwei IPsec-Geräten ausgetauschten Datenpakete abzufangen und die Schutzhülle zu manipulieren, die die transportierten Daten verschlüsselt. Dadurch seien diese dann Dritten zugänglich.
Die Änderungen seien mit nur „moderatem Aufwand“ möglich. Hacker seien nach einem erfolgreichen Angriff im Besitz des Plaintextes der eigentlich verschlüsselten Kommunikation.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…