Sicherheit

Kaspersky: Phishing und Schadsoftware für macOS auf dem Vormarsch

Die Zahl der Phishing-Angriffe soll sich in diesem Jahr verdoppeln. Die Verbreitung von Schadprogrammen und unerwünschter Software erreicht 2018 einen vorläufigen Höhepunkt. Letztere betreffen vor allem Nutzer in den USA, Deutschland und Frankreich. weiter

Patch-Tuesday: Microsoft patcht zwei Zero-Day-Lücken

Dabei handelt es sich um CVE-2019-1214 und CVE-2019-1215. Beide Schwachstellen erlauben die Ausweitung von Benutzerrechten. Insgesamt enthält der September-Patch 80 Korrekturen, von denen 17 als "kritisch" eingestuft sind. weiter

Office 365 ATP reagiert automatisch auf Sicherheitsvorfälle

Die Automatisierungsfunktion soll Sicherheitsanalysten helfen, schneller und systematischer auf eine Flut von Sicherheitswarnungen zu reagieren. Nach einem Beta-Test steht sie Unternehmenskunden nun allgemein zur Verfügung. weiter

Studie: Mittelstand unterschätzt Gefahren von Cyberkriminalität

In den letzten beiden Jahren waren 39 Prozent der deutschen Unternehmen von e-Crime betroffen. Die Dunkelziffer dürfte allerdings weitaus höher sein. Denn viele Unternehmen sind derzeit kaum in der Lage, Fälle von Computerkriminalität hinreichend aufzuklären. weiter

Facebook-Datenbank mit über 400 Millionen Telefonnummern von Nutzern frei zugänglich

Die Datensätze lassen sich Anwendern verschiedener Regionen zuordnen, darunter 133 Millionen Datensätze von US-amerikanischen Facebook-Nutzern, 18 Millionen Datensätze mit Benutzern in Großbritannien und ein weiterer mit mehr als 50 Millionen Datensätzen mit Benutzern in Vietnam. Ob auch deutsche Nutzer von dem Leak betroffen sind, ist unbekannt. weiter

Twitter deaktiviert SMS-to-Tweet-Funktion

Twitter deaktiviert eine der ältesten Funktionen der Website als Reaktion auf den Hack, dem sein CEO letzte Woche zum Opfer fiel. Cyberkriminelle hatten die SMS-to-Tweet-Funktion genutzt, um unter dem Konto des Twitter-CEOs Tweets mit rassistischen Botschaften zu veröffentlichen. weiter

Intel, IBM, Google und Microsoft fördern sicheres Computing

Viele der größten Unternehmen der Computerindustrie haben sich zu einen neuen Industriekonsortium zusammengeschlossen. Ziel des Confidential Computing Consortium ist es, die Datenverarbeitung zwischen On-Premises, Cloud und Edge sicherer zu gestalten. weiter

August-Patchday: Microsoft schließt 93 Sicherheitslücken

Davon sind 29 Schwachstellen mit "kritisch" eingestuft und 64 mit "wichtig". Die größte Gefahr geht von den Schwachstellen CVE-2019-1181 und CVE-2019-1182 aus. Microsoft empfiehlt, die entsprechenden Patches sofort zu installieren. weiter

Mobile Connect: Deutsche Mobilfunkunternehmen starten gemeinsamen Anmeldedienst

Mobile Connect verzichtet beim Login auf Passwörter. Die Identifikation des Kunden erfolgt über das Handy. Nach Eingabe der Mobilfunknummer im Internet-Portal wird eine SMS an das Smartphone des Kunden geschickt. Über den in der Textnachricht integrierten Link bestätigt er auf seinem Smartphone den Erhalt. weiter

Ransomware: GermanWiper löscht Daten

Die Angreifer versuchen mit einer Bewerbungs-E-Mail die Ransomware GermanViper auf den Rechnern der Opfer zu installieren. Da die Malware die Dateien der Opfer überschreibt, ist die Zahlung eines Lösegelds sinnlos. weiter

Autonomous Response: Wie weit geht die automatische Cyber-Abwehr?

Dank Machine Learning und Artificial Intelligence können Security-Lösungen automatisch Gegenmaßnahmen einleiten, wenn es zu einer Cyber-Attacke kommt. Doch welche Gegenmaßnahmen sind möglich und wie weit darf die Antwort auf eine Attacke gehen? weiter

Lieferant des russischen Geheimdiensts FSB gehackt

Das Unternehmen SyTech beschäftigt sich unter anderem mit der Deanonymisierung von TOR-Traffic. Weitere Projekte richten sich gegen Nutzer Sozialer Medien sowie Studenten und Rentner. Die Hacker knacken eine Active-Directory-Server und erbeuten rund 7,5 GByte Daten. weiter

Google erhöht Prämien für Sicherheitslücken deutlich

Die maximale Basisprämie für Schwachstellen in Chrome und Chrome OS steigt von 5000 auf 15.000 Dollar. Hochqualitative Fehlerberichte bringen Forschern nun statt 15.000 Dollar bis zu 30.000 Dollar ein. Eine Remotecodeausführung unter Chrome OS wird indes mit bis zu 150.000 Dollar belohnt. weiter

Mozilla lehnt Zertifikate von Überwachungsfirma ab

Die in den Vereinigten Arabischen Emiraten ansässige Firma DarkMatter ist in staatliche Spionage verwickelt. Das Unternehmen wollte durch die Ausgliederung des Zertifikatsgeschäfts um Vertrauen bei Mozilla werben. Dieser Schritt überzeugte den Browserhersteller jedoch nicht. weiter

Bundeswehr verkauft Laptop mit vertraulichen Dokumenten

Laut Süddeutscher Zeitung fand ein Käufer des Laptops die vollständige Betriebsanleitung für den Raketenwerfer Mars, ein Waffensystem, das dem "Bekämpfen von weichen und halbharten Flächenzielen" dient. weiter