Sicherheit

Hacker tricksen Mitarbeiter des Webhosters GoDaddy aus

Sie manipulieren Domain-Einstellungen. Als Folge erhalten Cyberkriminelle unter anderem Zugriff auf E-Mail-Kommunikation von GoDaddy-Kunden. Die Attacken richten sich gegen Betreiber…

4 Jahren ago

Botnetze suchen massenhaft nach Anmeldedaten in ungesicherten ENV-Dateien

Die speichern Konfigurationsdaten von Umgebungen wie Docker, Node.js und Symfony. Sicherheitsanbieter finden zuletzt mehr als 1100 aktive Scanner für ENV-Dateien.…

4 Jahren ago

Fehler in Facebook Messenger erlaubt Mithören von Anrufen

Betroffen ist die Android-App von Facebook Messenger. Der Fehler steckt im WebRTC-Protokoll. Unbefugte können andere Nutzer ohne deren Wissen und…

4 Jahren ago

Egregor-Ransomware bombardiert Nutzer mit gedruckten Lösegeldforderungen

Die Cyberkriminellen wenden die Taktik erstmals bei einem Angriff auf einen chilenischen Handelskonzern an. Sie begnügen sich nicht nur mit…

4 Jahren ago

Ransomware-Studie: Ein Viertel aller Organisationen zahlt Lösegeld

Das durchschnittliche Lösegeld liegt inzwischen bei mehr als einer Millionen Dollar. Für die meisten Organisationen ist ein Angriff mit Ransomware…

4 Jahren ago

Mehr als 245.000 Windows-Systeme weiterhin anfällig für BlueKeep-RDP-Lücke

Mindestens 103.000 Systemen fehlt ein Patch für die SMBGhost-Lücke in Server Message Block v3. Auch andere gefährliche Anfälligkeiten bleiben trotz…

4 Jahren ago

Exploit für schwerwiegende Sicherheitslücke in Cisco Security Manager verfügbar

Sie hat einen CVSS-Score von 9,1. Ein Angreifer kann ohne Eingabe von Anmeldedaten Dateien von bestimmten Cisco-Geräten herunterladen. Auf Druck…

4 Jahren ago

Pluton: Microsoft kündigt Sicherheitschip für Windows-PCs an

Pluton ist ein Bestandteil künftiger Prozessoren von AMD, Intel und Qualcomm. Die Integration in die CPU soll Sicherheitsschwächen des Trusted…

4 Jahren ago

Microsoft warnt vor Hackerangriffen auf Hersteller von COVID-19-Impfstoffen

Mindestens drei Gruppen nehmen mindestens sieben Gesundheitsanbieter ins Visier. Die Hacker arbeiten angeblich mit Unterstützung aus Russland und Nordkorea. Ihre…

4 Jahren ago

Bekleidungshersteller The North Face meldet Hackerangriff

Unbekannte knacken per Credential Stuffing eine nicht genannte Zahl von Kundenkonten. Sie tätigen offenbar auch nicht autorisierte Einkäufe. The North…

4 Jahren ago

Angeblich Quellcode des Exploit-Toolkits Cobalt Strike durchgesickert

Auf GitHub findet sich seit fast zwei Wochen ein Repository mit dem Namen CobaltStrike. Es enthält angeblich den Code von…

4 Jahren ago

Neuer Android-Trojaner spioniert 153 mobile Anwendungen aus

Darunter sind auch vier Apps deutscher Banken. Die Verbreitung erfolgt über Links in Spam-E-Mails. Mithilfe der Android-Bedienungshilfen nistet sich der…

4 Jahren ago

Ransomware-Angriff legt IT-Systeme des Auftragsfertigers Compal lahm

Das Unternehmen bestätigt einen Sicherheitsvorfall – dementiert aber einen Erpressungsversuch. Den legen indes durchgesickerte Screenshots der Lösegeldforderung nahe. Die Hintermänner…

4 Jahren ago

Hackerwettbewerb in China: Windows 10, iOS und Chrome geknackt

Die Teilnehmer erhalten Preisgelder in Höhe von insgesamt 1,2 Millionen Dollar. Neue Schwachstellen gibt es auch Ubuntu, Android 10 auf…

4 Jahren ago

Linux-Version der Erpressersoftware RansomEXX entdeckt

Es handelt sich um eine Portierung der für Windows entwickelten Erpressersoftware. Sie kommt nur für zielgerichtete Angriffe zum Einsatz. Cyberkriminelle…

4 Jahren ago

Eine Milliarde Dollar: USA beschlagnahmen von Silk Road gestohlene Bitcoin-Geldbörse

Ein unbekannter Hacker übergibt die Geldbörse den US-Behörden. Er verwahrt das von Silk Road gestohlene Geld seit Anfang 2013, ohne…

4 Jahren ago

Italienischer Likörhersteller Campari nach Ransomware-Angriff offline

Hinter der Attacke steckt die RagnarLocker-Gruppe. Sie verschlüsselt Systeme und stiehlt angeblich 2 TByte Daten. Campari weigert sich indes offenbar,…

4 Jahren ago

Cisco stopft schwerwiegende Lücke in Webex Meetings für Windows

Die Schwachstelle kommt bei internen Tests ans Licht. Ein lokaler Angreifer kann Schadcode ausführen. Weitere Schwachstellen stecken im Web Network…

4 Jahren ago

GitHub dementiert Hackerangriff

Unbekannte veröffentlichten im Namen des GitHub-CEOs angeblich den vollständigen Quellcode von GitHub. Tatsächlich handelt es sich um Quellcode von GitHub…

4 Jahren ago

Hacker nutzen US-Wahlen zur Verbreitung des Trojaners QBot

Eine E-Mail lockt mit angeblichen Informationen über Wahlbetrug in den USA. Dazu gibt sich eine Excel-Tabelle als verschlüsseltes DocuSign-Dokument aus.…

4 Jahren ago