Sicherheit

Microsoft schließt erneut kritische Lücke in Malware Protection Engine

Ein Angreifer kann unter Umständen Schadcode einschleusen und ausführen. Dafür muss er der Malware Protection Engine lediglich eine speziell gestaltete…

7 Jahren ago

Windows Defender ATP verhindert Cyberangriff

Angriffsziele waren Unternehmen der Finanz- und Bezahlindustrie. Die Gefährdung entstand durch den kompromittierten Update-Mechanismus eines Drittanbieters. Auf den Angriff aufmerksam…

8 Jahren ago

Muttersprache der WannaCry-Entwickler angeblich Chinesisch

Das geht aus einer linguistischen Analyse der Lösegeldforderungen hervor. Die Hintermänner sollen zudem über gute Englischkenntnisse verfügen. Für die Übersetzung…

8 Jahren ago

Spionagevorwürfe: Kaspersky will Programmcode US-Behörden aushändigen

CEO Eugene Kaspersky bestreitet behauptete Verbindungen zu russischen Geheimdiensten. Der Geheimdienstausschuss des US-Senats lässt sich von FBI und Heimatschutzministerium zu…

8 Jahren ago

SambaCry: Sieben Jahre alter Fehler macht Linux-PCs angreifbar

Er steckt in Samba ab Version 3.5.0. Ein Angreifer kann aus der Ferne beliebige Dateien auf einen Samba-Server hochladen und…

8 Jahren ago

Hacker tricksen Iris-Scanner des Galaxy S8 aus [Update]

Samsung bestätigt die vom CCC beschriebene Schwachstelle. Diese sei allerdings "unter einer in der Realität unwahrscheinlichen Kombination von Umständen erzielt…

8 Jahren ago

Master-Keys für Ransomware Crysis veröffentlicht

Unbekannte bieten auf Pastebin 200 dieser Generalschlüssel an. Sie erlauben auch die Entschlüsselung von Dateien, die Crysis mit den Dateiendungen…

8 Jahren ago

Microsoft hat Windows 10 für chinesische Regierung angepasst

Die Sonderversion entstand in enger Zusammenarbeit mit dem chinesischen Staatsunternehmen CETC. Ein chinesisches Joint Venture ist für System-Updates und Telemetriedaten…

8 Jahren ago

Google-Sicherheitsspezialist portiert MS Defender auf Linux

Grundlage dafür ist sein Projekt für die Portierung von Windows-DLLs auf Linux. Tavis Ormandy will erreichen, dass nativer Linux-Code Windows-DLLs…

8 Jahren ago

Bitkom: Zwei Dritteln der Unternehmen fehlt eine Sicherheitsstrategie für die Cloud

In kleinen Unternehmen mit weniger als 99 Mitarbeitern steigt der Anteil sogar auf über 70 Prozent. Allerdings haben 68 Prozent…

8 Jahren ago

NSA-Exploits: EternalRocks nutzt mehr Schwachstellen als WannaCry

Der Wurm kombiniert sieben der von den Shadow Brokers veröffentlichten NSA-Exploits. Anders als WannaCry transportiert er bislang keine Ransomware oder…

8 Jahren ago

Russland: Hacker stehlen mithilfe der Malware Cron knapp 800.000 Euro

Sie infizieren rund eine Million Android-Smartphones. Die Malware Cron übernimmt die Kontrolle über ein Gerät und löst per SMS eine…

8 Jahren ago

WannaCry: Nur 0,1 Prozent der Opfer zahlen Lösegeld

Bisher haben die Erpresser wohl nur 297 Zahlungen erhalten. Das ergibt eine Analyse der in WannaCry hinterlegten Bitcoin-Wallets. Seit dem…

8 Jahren ago

Polizei warnt erneut vor falschem Microsoft-Support

Die Betrüger setzen auf eine neue Masche. Statt direkter Anrufe konfrontieren sie ihre Opfer nun mit gefälschten Malware-Warnungen. Auch diese…

8 Jahren ago

Google Play: API ermöglicht Ausschluss gerooteter Geräte

Davon ist bereits die Netflix-App betroffen. Entwickler können dank eines Updates für die Google Play Console nun Apps nach verschiedenen…

8 Jahren ago

WikiLeaks: CIA-Tool Athena kapert jeden Windows-PC

Betroffen sind Rechner mit Windows XP, Vista, 7, 8.x und 10. Die Athena-Malware erlaubt die Steuerung eines Systems aus der…

8 Jahren ago

WannaCry: Tools zur Entschlüsselung veröffentlicht

Die Tools Wannakey und Wanakiwi wurden erfolgreich mit Windows XP und Windows 7 getestet. Eine Entschlüsselung ist aber an Voraussetzungen…

8 Jahren ago

SecurID Access: RSA baut Funktionen zur Identitätssicherung aus

Zu den Erweiterungen von RSA SecurID Access zählen beispielsweise eine Cloud-basierte Authentication-as-a-Service-Option und eine zusätzliche dynamische Risikobewertungsfunktionalität.

8 Jahren ago

NSA-Exploits wurden schon vor WannaCry genutzt

Die Krypto-Mining-Malware Adylkuzz nutzt die Exploits EternalBlue und DoublePulsar bereits seit 24. April. Bei Tests verhindet sie sogar eine Infektion…

8 Jahren ago

Akamai: 35 Prozent mehr Angriffe auf Webanwendungen

Der häufigste Angriffsvektor ist SQL Injection. Gleichzeitig war im ersten Quartal 2017 eine Abnahme größerer Denial-of-Service-Attacken zu beobachten. Laut Akamai…

8 Jahren ago