Sicherheit

Android-Spyware gibt sich als Datenschutz-Tool aus

Cyberkriminelle verstecken die Spyware Triout in der legitimen App Psiphon. Sie zählt im Play Store mehr als 50 Millionen Downloads.…

6 Jahren ago

Neuer Angriff schwächt Verschlüsselung per TLS 1.3

Es handelt sich um eine neue Variante des Bleichenbacher-Angriffs. Forscher nutzen ein Seitenkanal-Leck, um die Implementierung des RSA-Schlüsseltauschs zu knacken.…

6 Jahren ago

Schweizer Regierung lädt Hacker zu Angriffen auf E-Voting-System ein

Sie sollen kritische Fehler in dem elektronischen Wahlsystem aufdecken. Dafür erhalten sie Prämien von bis zu 50.000 Franken. Den Höchstbetrag…

6 Jahren ago

Android-Malware stiehlt Kryptogeld

Der Schädling manipuliert über die Zwischenablage Transaktionsdaten, um an Krypto-Guthaben zu kommen. Die Malware-Kategorie ist schon länger unter Windows verbreitet.…

6 Jahren ago

Darknet: Hacking as a Service

Cyberkriminelle bieten Ransomware-Pakete im Abonnement, Botnets für DDoS-Attacken und kompromittierte Server für Phishing-Kampagnen. Infrastructure-as-a-Service ist in dieser verborgenen Industrie angekommen.

6 Jahren ago

iOS 12.1.4 behebt Facetime-Bug

Die neue iOS-Version steht für iPhones ab Version 5S zur Verfügung. Sie korrigiert zusammen mit einem Server-Patch die Gruppenfunktion von…

6 Jahren ago

Trend 2019: Qualität der DDoS-Attacken steigt

Cyberkriminelle greifen auf komplexere Angriffstechniken zurück, um die DDoS-Schutzschilder der anvisierten Opferunternehmen zu umgehen. Dies geht unter anderem aus dem…

6 Jahren ago

FaceTime-Bug: US-Abgeordnete befragen Apple

Sie verschicken einen Fragenkatalog an CEO Tim Cook. Sie wollen unter anderem wissen, wie Apple auf die Meldung des Facetime-Bugs…

6 Jahren ago

Ransomware bleibt das Hauptproblem europäischer Unternehmen

Laut einer Umfrage des IT-Unternehmens Datto unterschätzen kleinere und mittlere Unternehmen (KMU) die Gefahr. Die Kosten der Ausfallzeiten sind viel…

6 Jahren ago

Cyberkriminelle nutzen „Dot“-Konten-Funktion von Gmail für Betrug

Google unterscheidet als einziger Anbieter nicht zwischen Adressen mit und ohne Punkte im Nutzernamen. Betrüger nutzen den Umstand, um Kreditkarten…

6 Jahren ago

Android-Patchday: Google schließt im Februar 42 Sicherheitslücken

Elf Anfälligkeiten stufen die Entwickler als kritisch ein. Sie stecken unter anderem im Bootloader von Geräten mit Qualcomm-Chipsätzen. Betroffen sind…

6 Jahren ago

Google-Erweiterung warnt vor gestohlenen Zugangsdaten

Password Checkup gleicht mit über vier Milliarden unsicheren Anmeldedaten aus Datenleaks der letzten Jahre ab. Die Chrome-Erweiterung überprüft die Kombination…

6 Jahren ago

Deutscher Sicherheitsforscher macht Zero-Day-Lücke in macOS Keychain öffentlich

Sie steckt in macOS 10.14.3 Mojave und früher. Mit einem lokal ausgeführten Exploit liest der Forscher alle im Schlüsselbund hinterlegten…

6 Jahren ago

Sicherheitslücken: EU ruft Kinder-Smartwatch des deutschen Herstellers Enox zurück

Die intelligente Uhr hat gravierende Sicherheitsmängel. Ihre Android- uns iOS-App kommuniziert unverschlüsselt mit den Servern des Anbieters. Dritte können unerlaubt…

6 Jahren ago

SpeakUp: Sicherheitsforscher entdecken neue Linux-Backdoor

Einfallstor ist das ThinkPHP-Framework. SpeakUp nimmt derzeit sechs Linux-Distributionen ins Visier, darunter auch auf AWS gehostete Maschinen. Zudem verfügt der…

6 Jahren ago

Britische Bank von SS7-Attacke betroffen

Nach einem Phishing-Angriff können Hacker die Zwei-Faktor-Authentifizierung mit SMS umgehen. Die Schwächen im Telekomprotokoll SS7 sind schon lange bekannt. Durch…

6 Jahren ago

Linux-Kernel erhält neue Optionen zur Abschaltung von Spectre-Patches

Sie regeln unter anderem, dass untergeordnete Prozesse einen bereits deaktivierten Schutz nicht wieder aktivieren. Die Kernel-Entwickler reagieren damit auf Forderungen…

6 Jahren ago

Samsung: E-FOTA steuert Updates für Business-Smartphones

Mit Samsung E-FOTA (Enterprise Firmware-Over-The-Air) sorgen IT-Administratoren für Firmware-Updates ohne zusätzliche Benutzereingriffe. Sie können die Updates vor ihrer umfassenden Bereitstellung…

6 Jahren ago

Firefox verbessert Schutz vor Man-in-the-Middle-Angriffen

Die neue Schutzfunktion ist für Firefox 66 geplant. Apps, die eigene SSL-Zertifikate einschleusen, lösen eine Warnmeldung aus. Das betrifft Malware…

6 Jahren ago

Eset warnt vor Spamwelle mit Ransomware Shade

Die Verbreitung erfolgt über eine bösartige JavaScript-Datei in einem angehängten ZIP-Archiv. An Wochenenden abfallende Erkennungsraten sprechen für eine auf Unternehmen…

6 Jahren ago