Sicherheit

Forscher warnen vor unsicheren Cloud-Computing-Diensten

Sie richten 320 Honeypots mit unsicher konfigurieren Diensten sowie schwachen Zugangskennwörtern ein. Bereits nach 24 Stunden sind 80 Prozent der…

3 Jahren ago

FBI: Hacker nutzen Zero-Day-Lücke für Angriffe auf VPN-Software

Betroffen ist die FatPipe WARP-, MPVPN- und IPVPN-Software. Angreifer erhalten unter Umständen Root-Zugriff. Das FBI rät zu einem sofortigen Update…

3 Jahren ago

Mit staatlicher Unterstützung: Iranische Hacker setzen auf Ransomware

Es geht offenbar um Geldbeschaffung und auch die Störung von Zielen. Mindestens eine iranische Gruppe wechselt vom Schwerpunkt Cyberspionage zu…

3 Jahren ago

Botnet Emotet meldet sich zurück

Hacker verbreiten die Malware über das Botnet Trickbot. Laut Forschern gibt es Hinweise darauf, dass die Hintermänner erneut versuchen, ein…

3 Jahren ago

IoT-Malware nimmt mit mehr als 30 Exploits Millionen Geräte ins Visier

Der BotenaGo genannte Schädling hat Ähnlichkeiten mit dem Malware-Botnet Mirai. Allerdings ist er in der Programmiersprache Go geschrieben. Derzeit kommuniziert…

3 Jahren ago

Microsoft warnt vor Angriffen auf Exchange Server trotz Multifaktor-Authentifizierung

Der November-Patchday bringt das benötigte Update. Allerdings wird die Lücke bereits aktiv angegriffen.

3 Jahren ago

Palo Alto Networks schließt Zero-Day-Lücke in Firewalls mit GlobalProtect Portal VPN

Die Schwachstelle hat einen CVSS-Score von 9,8. Betroffen ist PAN-OS 8.1 vor Version 8.1.17. Ein Angreifer kann aus der Ferne…

3 Jahren ago

Sicherheitslücken bedrohen Millionen internetfähige medizinische Geräte

Angreifbar ist ein TCP/IP-Stack von Siemens. Insgesamt 13 Schwachstellen erlauben Remotecodeausführung und Denial-of-Service.

3 Jahren ago

Hacker erbeuten Kundendaten der Tradingplattform Robinhood

Der Angriff betrifft bis zu 7 Millionen Nutzer. Es geht in erster Linie um E-Mail-Adressen und Namen und Kunden. Der…

3 Jahren ago

Cisco warnt vor kritischen Sicherheitslücken

Angreifer erhalten unter Umständen die vollständige Kontrolle über die betroffenen Systemen. Anfällig sind unter anderem Cisco Policy Suite Static SSH…

3 Jahren ago

Microsoft kündigt Defender for Business an

Das Sicherheitstool richtet sich an Unternehmen mit bis zu 300 Mitarbeitern. Microsoft positioniert es als kostengünstige Lösung für die Endpunktsicherheit.…

3 Jahren ago

Neuer Webcast im Rahmen der Link11 Executive Talks: „Risiko Cyber-Angriff – So sichern Unternehmen ihre digitalen Werte“

Virtuelle Expertenrunde von Link11 mit Deloitte Deutschland, HORNBACH Baumarkt AG und dem LKA Rheinland-Pfalz über den Umgang von Unternehmen mit…

3 Jahren ago

SolarWinds-Hacker greifen erneut die IT-Lieferkette an

Diesmal gehen sie gegen Wiederverkäufer und Technologiedienstleister vor. Microsoft registriert mindestens 140 Angriffsversuche und 14 erfolgreiche Einbrüche.

3 Jahren ago

Phishing-Kampagne nimmt Anmeldedaten für Microsoft 365 ins Visier

Die Hacker setzen ein Phishing-Kit ein. Es kopiert Code von anderen Hackern. Die Hintermänner haben es aber auch auf Anmeldedaten…

3 Jahren ago

Bericht: Ransomware-Gruppe REvil durch koordinierte Aktion mehrerer Staaten zerschlagen

An der Aktion sind unter anderem die USA beteiligt. In Sicherheitskreisen ist die Aktion wohl schon seit mehreren Tagen bekannt.

3 Jahren ago

CISA: BlackMatter für Ransomware-Angriffe auf US-Landwirtschaftsfirmen verantwortlich

Die Gruppe greift die Unternehmen gezielt während der Erntezeit an. Auch FBI und NSA vermuten BlackMatter hinter den Attacken. Sie…

3 Jahren ago

Ransomware-Gruppe REvil kündigt erneut Ende aller Aktivitäten an

Auslöser sind angeblich interne Meinungsverschiedenheiten. REvil hat nach eigenen Angaben keinen Zugang mehr zu seinen Websites.

3 Jahren ago

Phishing-Kampagne nutzt Excel-Dateien als Angriffswaffe

Das Ziel sind Mitarbeiter von Finanzdienstleistern. Die schädlichen Excel-Dokumente verfügen über "leichtgewichtige" Makros. Sie umgehen unter Umständen Malware-Erkennungssysteme.

3 Jahren ago

Durchgesickerte Daten: Twitch dementiert Verlust von Passwörtern

Die Angreifer haben offenbar keinen Zugriff auf die Systeme zur Speicherung von Anmeldedaten. Laut Twitch sind auch keine Kreditkarten- oder…

3 Jahren ago

Botnet MyKings nimmt mit Kryptomining fast 25 Millionen Dollar ein

Avast findet die Malware seit Anfang 2020 auf 144.000 Computern. MyKings nutzt die Rechenleistung von Desktop- und Server-CPUs. Die Schadsoftware…

3 Jahren ago