Sicherheit

US-Regierung warnt vor China-Hackern

Die Cybersecurity and Infrastructure Security Agency (CISA) hat einen Sicherheitshinweis veröffentlicht, der vor einer Welle von Angriffen warnt, die von Hacker-Gruppen durchgeführt werden, die mit dem chinesischen Ministerium für Staatssicherheit (MSS) verbunden sind. weiter

Zerologon übernimmt Domain-Controller

Zerologon hebelt den Netlogon-Authentifizierungsprozess aus. Hacker können damit binnen Sekunden ein komplettes Netzwerk übernehmen. weiter

Exploit-Kits auf xHamster

Pornoseiten wie xHamster werden verstärkt durch Exploit-Kits mit Malvertising verseucht. Besonders bedroht sind Anwender, die veraltete und abgekündigte Tools wie Adobe Flash und Microsoft Internet Explorer einsetzen. weiter

U.S. Cyber Command bläst zum Angriff

Das U.S. Cyber Command will sich von seiner bisher eher defensiven Rolle lösen und selbst Attacken vortragen. Deutschland könnte dabei ins Visier geraten. weiter

Kryptobörse gehackt

Die slowakische Kryptobörse ETERBASE ist Opfer eines virtuellen Raubzugs geworden. Die Schadenssumme beträgt 5,4 Millionen Dollar. weiter

Ransomware-Attacken vervielfacht

Die Zahl der Ransomware-Angriffe ist im ersten Halbjahr im Vergleich zum Vorjahr um 715% gestiegen. Die Lösegelderpresser werden immer gefährlicher und sorgen für hohe Schäden. weiter

Acronis Cyber Protect 15: Backup und Security kombiniert

Ein umfassendes Gesamtpaket für Backup und Security bietet Acronis Cyber Protect 15. Zielgruppe sind Managed Service Provider und Unternehmen. Enthalten sind mehrschichtiger Schutz vor Ransomware und die Absicherung von Videokonferenzen. weiter

Adobe behebt Schwachstellen

Adobes neueste Runde von Sicherheitsupdates behebt schwerwiegende Fehler in Experience Manager, InDesign und Framemaker. Der Grafikspezialist verabschiedet sich zudem von Flash. weiter

Emotet-Spam-Angriffe steigen steil an

Cyber-Sicherheitsbehörden aus Frankreich, Japan und Neuseeland haben in der vergangenen Woche Sicherheitswarnungen veröffentlicht, in denen vor einem starken Anstieg von Emotet-Malware-Angriffen gewarnt wird. weiter

Angriffe auf WordPress-Plugin

Millionen von WordPress-Sites wurden diese Woche angegriffen, weil Hacker eine Zero-Day-Schwachstelle in "File Manager", einem beliebten WordPress-Plugin, ausnutzen. weiter

Manipulierte Excel-Dateien in Phishing-Mails

Eine neu entdeckte Malware-Bande benutzt einen cleveren Trick, um bösartige Excel-Dateien zu erstellen, die eine höhere Chance haben, Sicherheitssysteme zu umgehen. weiter

Warner Music Opfer einer Cyberattacke

Der Musikproduzent Warner Music Group hat einen Sicherheitsvorfall eingeräumt, bei dem die Kreditkartendetails der Kunden in einigen der Online-Shops des Unternehmens gestohlen wurden. weiter

Microsoft kündigt Video Authenticator an

Microsoft will mit dem neuen Video Authenticator Desinformation bekämpfen und die Demokratie schützen. Das Tool überprüft Fotos und Videos auf Echtheit. weiter

Virtuelle Hausbesetzung mit Cybersquatting

Cybersquatting-Angriffe imitieren die Domains von bekannten Marken wie Facebook, Apple, Amazon und Netflix, um Verbraucher hinters Licht zu führen und zu betrügen. weiter

Iranische Hacker attackieren Netzwerke

Iranische Hacker brechen in Netzwerke ein, stehlen Informationen und verkaufen diese an andere Gruppen weiter, die dann Erpressungsversuche mit Ransomware einleiten. weiter

BEC wird gefährlicher

BEC (Business Email Compromise) verursacht immer höhere Schadenssummen und Phishing-Gruppen nehmen neue Zielgruppen ins Visier, so eine aktuelle Studie. weiter

Malware in Spiele-API

Eine Javascript-Malware auf dem npm-Portal, einem Teil von Github, täuschte vor, eine Schnittstelle zum Partyspiel "Fallguys: Ultimate Knockout" zu sein. weiter

Qbot: Alter Bot mit neuen fiesen Tricks

Obwohl der Banktrojaner Qbot schon zwölf Jahre auf dem Buckel hat, nutzt er jetzt neue Angriffsmethoden wie das Kapern von E-Mail-Threads und ist immer noch gefährlich, wie Sicherheitsexperten von Check Point herausgefunden haben. weiter

Ärger im Darknet

Empire Market, einer der größten Marktplätze im Darknet, ist seit dem 21. August offline. Die Sicherheitsexperten von Digital Shadows vermuten einen Exit-Scam. weiter

Videopiraten festgenommen

In den USA und Zypern sind zwei Verdächtige wegen des Verdachts der Videopiraterie festgenommen worden. Ein dritter Verdächtiger ist flüchtig. weiter

Söldner starten APT-Attacken

Eine Hackergruppe, die sich als Söldner für verschiedene Auftraggeber verdingt, hat laut Erkenntnissen von Bitdefender Cyber-Spionageangriffe per Advanced-Persistent-Threat-(APT) mit Zero-Day-Attacken auf Autodesk 3ds Max genutzt, um geistiges Eigentum zu stehlen. weiter

Lazarus Group attackiert Kryptowährungen

Die Lazarus Group, der Verbindungen zu Nordkorea nachgesagt werden, hat nach Erkenntnissen der Experten von F-Secure Angriffe auf Kryptowährungen auch in Deutschland gestartet. weiter

Palo Alto Networks kauft The Crypsis Group

Palo Alto Networks will The Crypsis Group übernehmen, ein Beratungsunternehmen für Vorfallsreaktion, Risikomanagement und digitale Forensik und stärkt damit seine Beratermannschaft. Die Technologie soll in Cortex XDR einfließen weiter

Mobile Access per Smartphone wird beliebter

Immer mehr Unternehmen sichern die physische Zutrittskontrolle zu Ihren Gebäuden mit Mobile Access Lösungen vor allem per Smartphone. Diese bieten Flexiblität, Sicherheit und Kostenkontrolle, weiter

Neues P2P-Botnetz „FritzFrog“ entdeckt

Das neue P2P-Botnetz „FritzFrog“ hat seit Januar 2020 unbemerkt über 500 SSH-Server in Unternehmensumgebungen und Behördennetzen kompromittiert. Das Botnet schürft nach der Kryptowährung Monero. weiter

Ransomware attackiert VPN und RDP

Ransomware wird immer gefährlicher. Hacker nutzen vor allem das Remote Desktop Protocol (RDP), und Virtual Private Networks (VPN) als Einfallstore. E-Mail-Phishing verliert dagegen an Bedeutung. weiter