Monat: Juli 2019

eBay-Kleinanzeigen Betrug: Kontakt per SMS mit E-Mail-Adresse (Update)

Immer häufiger werden Nutzer von Kleinanzeigenmärkten wie eBay Kleinanzeigen oder dem Facebook Marketplace mit Betrügern konfrontiert. Diese versuchen den Käufer per E-Mail außerhalb der jeweiligen Plattformen zu kontaktieren. Letztlich wollen die […] Der Beitrag eBay-Kleinanzeigen Betrug: Kontakt per SMS mit E-Mail-Adresse…

Redesign: Google verbessert Übersichtlichkeit in der News-Suche

Google hat auf Twitter ein Redesign seiner News-Suche vorgestellt. Urheber werden künftig deutlicher genannt und die Seite wirkt übersichtlicher. Es hat nicht für einen eigenen Blog-Beitrag gereicht. Stattdessen stellt Google auf Twitter sein Redesign für die neue Suchergebnisseite im Tab…

Kein Passwort mehr: Microsoft setzt auf alternative Anmeldung

Die aktuelle Preview des kommenden Windows 10 beinhaltet die Einstellung, den Login ohne Passwort abzuwickeln. Das soll die Sicherheit erhöhen. Microsoft forciert alternative Anmeldeverfahren Am 10. Juli 2019 hat Microsoft den Windows-10-Insider-Preview-Build 18936 veröffentlicht. Damit können nun als Windows-Insider registrierte…

Warum CISOs das Security-Marketing verändern müssen

Gute IT-Sicherheit ist ein Wettbewerbsvorteil, eigentlich ein tolles Argument für mehr Security-Budget. Doch wenn Sicherheit zu sehr als Marketing-Faktor gesehen wird, schadet dies der Security. CISOs müssen Einfluss auf das Marketing nehmen, keine leichte Aufgabe, aber zwingend erforderlich. Die Security…

Magecart: Wahllose Angriffe auf Amazons Cloud-Speicher

Angreifer verteilen wahllos Schadcode auf Amazon-S3-Buckets. Sie infizieren jeden Bucket, der ungeschützt im Netz hängt. Bislang sollen 17.000 Domains betroffen sein. Obwohl die Angriffe nur in einem Bruchteil der Fälle effektiv sein dürften, offenbaren sie ein größeres Problem. (Skimming, Web…

Gemeinsam mit Disclose.io zu mehr Vertrauen

Kaspersky schließt sich dem Disclose.io-Framework an, um einen „Safe Harbor“ für Sicherheitsforscher zu bieten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gemeinsam mit Disclose.io zu mehr Vertrauen

Nicht OK, Google: Home- Lautsprecher lauscht privat

Google Home zeichnet von Nutzern ungewollt Unterhaltungen auf, die Google-Mitarbeiter dann hören – das kam in Belgien ans Licht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nicht OK, Google: Home- Lautsprecher lauscht privat

Magecart: Breit gestreuter Angriff auf Amazons Cloud-Speicher

Angreifer verteilen wahllos Schadcode auf Amazon-S3-Buckets. Sie infizieren jeden Bucket, der ungeschützt im Netz hängt. Bislang sollen 17.000 Domains betroffen sein. Obwohl die Angriffe nur in einem Bruchteil der Fälle effektiv sein dürften, offenbaren sie ein größeres Problem. (Skimming, Web…

Die IT-Sicherheitsbranche braucht einen Image-Wechsel

Die IT-Sicherheitsbranche hat ein Problem: Es fehlt der Nachwuchs. Ändern ließe sich dies, wenn mehr Frauen IT-Sicherheitsjobs ergreifen würden. Dazu braucht die Branche jedoch ein neues Image – so lautet ein Fazit der Cyberwomen 2019, dem Event für Frauen der…

FinSpy wieder aktiv

Sicherheitsexperten von Kaspersky haben neue Versionen von „FinSpy“, einem komplexen, bösartigen Überwachungstool mobiler Geräte, entdeckt. Die Grundfunktionalität der Malware umfasst eine nahezu unbegrenzte Überwachung der Geräteaktivitäten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FinSpy wieder aktiv

Der digitale Arbeitsplatz einer Astronautin

Die Casting-Kampagne „Die erste deutsche Astronautin“ will rund 45 Millionen Euro sammeln, um die erste deutsche Frau ins All und auf die ISS zu bringen. Dr. Suzanna Randall hat sich gegen 400 Mitbewerberinnen durchgesetzt und ist eine der beiden Finalistinnen.…

Agent Smith impft Malware in beliebte Apps

Auf die Entdeckung einer Malware namens Agent Smith hat Google mit der Entfernung der betroffenen Apps aus dem Play-Store reagiert. Damit ist die Gefahr nur teilweise beseitigt. Agent Smith könnte Nutzer ausspionieren Der israelische Software-Hersteller Check Point konnte in Kooperation…

IT Sicherheitsnews taegliche Zusammenfassung 2019-07-11

Hackepeter von Netto zurückgerufen: Schweinemett gewürzt Agent Smith: Spiele mit Schadcode gefährden Android-Apps Agent Smith: Android-Malware manipuliert Apps Anzeige | Im Zug, daheim oder auf der Arbeit: Sicher durchs Internet mit NordVPN Jetzt updaten: Atlassian fixt kritische Lücke in Jira…

Hackepeter von Netto zurückgerufen: Schweinemett gewürzt

Das Hackepeter der Gut Erkenloh Fleischvertriebs GmbH, welches bei Netto verkauft wurde, muss zurückgerufen werden. In einer Probe wurden Listerien nachgewiesen. Diese sind gesundheitsgefährdend. Deshalb sollten Sie den Inhalt der […] Der Beitrag Hackepeter von Netto zurückgerufen: Schweinemett gewürzt erschien…

Agent Smith: Spiele mit Schadcode gefährden Android-Apps

Auf die Entdeckung einer Malware namens Agent Smith hat Google mit der Entfernung der betroffenen Apps aus dem Play-Store reagiert. Damit ist die Gefahr nur teilweise beseitigt. Agent Smith könnte Nutzer ausspionieren Der israelische Software-Hersteller Check Point konnte in Kooperation…

Agent Smith: Android-Malware manipuliert Apps

Auf die Entdeckung einer Malware namens Agent Smith hat Google mit der Entfernung der betroffenen Apps aus dem Play-Store reagiert. Damit ist die Gefahr nur teilweise beseitigt. Agent Smith könnte Nutzer ausspionieren Der israelische Software-Hersteller Check Point konnte in Kooperation…

Amazon will Internet aus dem Orbit

Nachdem Elon Musk mit SpaceX bereits Satelliten in die niedrige Erdumlaufbahn geschossen hat, hat jetzt auch Amazons Jeff Bezos seinen Antrag bei der amerikanischen FCC eingereicht. Damit beantragt er den Launch von 3.236 Breitbandsatelliten, die sich zu den zukünftig fast…

Apple Watch: Walkie-Talkie-Funktion deaktiviert

Ein Fehler in der Walkie-Talkie-Funktion der Apple Watch ließ Nutzer fremde iPhones abhören. Der Konzern hat die App nun abgeschaltet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple Watch: Walkie-Talkie-Funktion deaktiviert

Amazon beantragt Genehmigung für Internetsatelliten

Nachdem Elon Musk mit SpaceX bereits Satelliten in die niedrige Erdumlaufbahn geschossen hat, hat jetzt auch Amazons Jeff Bezos seinen Antrag bei der amerikanischen FCC eingereicht. Damit beantragt er den Launch von 3.236 Breitbandsatelliten, die sich zu den zukünftig fast…

Facebook-Werbung onepolaroid.com: Onlineshop unter Fakeshop-Verdacht

In dem sozialen Netzwerk Facebook wird über die Facebook-Seite „One Store“ Werbung für einen Sofortdrucker für Fotos gemacht. In typischer Polaroid-Manier soll der Mini-Drucker direkt an das Telefon angeschlossen werden […] Der Beitrag Facebook-Werbung onepolaroid.com: Onlineshop unter Fakeshop-Verdacht erschien zuerst…

CxOSA-Engine für die Open-Source-Analyse

Checkmarx CxOSA ist eine Software Composition Analysis Engine für Open-Source-Komponenten und sichert den kompletten Software Development Lifecycle ab. DevOps-Umgebungen sollen so von hoher Software-Qualität und Compliance profitieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CxOSA-Engine für…

Google Home: Google-Mitarbeiter hören Gespräche mit

Jeder 500. Sprachbefehl wird von Google-Mitarbeitern ausgewertet. Ein Leak aus Belgien zeigt, dass sich darunter auch viele ungewollt aufgenommene Gespräche und Telefonanrufe befinden – mit privaten und intimen Inhalten. (Google Assistant, Google)   Advertise on IT Security News. Lesen Sie…

Patchday behebt Fehler und Schwachstellen in Windows

Microsoft hat zum Patchday im Juli 2019 für alle aktuellen Windows 10-Versionen kumulative Updates bereitgestellt. Auch die aktuelle Windows 10-Version erhält ein Update und einige Fehlerbehebungen. Die Updates beheben mehrere, teils nicht näher benannte Fehler und einige Probleme mit dem…

Update: Apple entfernt automatisch Zoom-Webserver und Walkie-Talkie-Apps

Apple hat den umstrittenen Zoom-Webserver über ein stilles Update von Macs und Macbooks entfernt. Auch die Walkie-Talkie-App der Apple Watch wurde vorübergehend deaktiviert. Vor wenigen Tagen hatte der Sicherheitsforscher Jonathan Leitschuh auf eine Sicherheitslücke im Mac-Client der Konferenzsoftware Zoom aufmerksam…

CTRL-ALT-LED: Daten über die Tastatur-LEDs ausleiten

Mit einer neuen Methode können Daten von Air-Gapped-Computern, die nicht an das Internet angeschlossen sind, ausgeleitet werden. Dafür verwendet ein Sicherheitsforscher die LEDs einer Tastatur. (Security, Malware)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CTRL-ALT-LED: Daten…

Stilles Update: Apple schmeißt versteckten Zoom-Webserver raus

Apple hat den umstrittenen Zoom-Webserver über ein stilles Update von Macs und Macbooks entfernt. Auch die Walkie-Talkie-App der Apple Watch wurde vorübergehend deaktiviert. Vor wenigen Tagen hatte der Sicherheitsforscher Jonathan Leitschuh auf eine Sicherheitslücke im Mac-Client der Konferenzsoftware Zoom aufmerksam…

Wie gefährlich ist die #bottlecapchallenge?

Flaschen mit dem Fuß zu öffnen, ist schon eine eher ungewöhnliche Aktion. Doch mit der #bottlecapchallenge versuchen das jetzt nicht nur die Promis, sondern auch normale Menschen wie Sie und […] Der Beitrag Wie gefährlich ist die #bottlecapchallenge? erschien zuerst…

yoyokila.com: Preisgünstige Designer-Mode oder billiger China-Stoff?

Wieder einmal ist ein Onlineshop aufgetaucht, der Fragen aufwirft. Auf yoyokila.com sollen Sie preisgünstige Mode in Designer-Boutique-Qualität bekommen. Doch ist das auch wirklich der Fall? Denn irgendwie erinnert uns der Shop an […] Der Beitrag yoyokila.com: Preisgünstige Designer-Mode oder billiger China-Stoff? erschien…

Konsolidierung vorantreiben

Konsolidierung vorantreiben wwe Do., 11.07.2019 – 10:03   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Konsolidierung vorantreiben

Machine Learning für mehr IT-Sicherheit

Daten haben die Art, wie Unternehmen arbeiten grundlegend verändert. Neue Geschäftsmodelle und Umsatzquellen sind entstanden. Ganze Branchen basieren heute auf der intelligenten Nutzung von Informationen. Und der Datenbestand wächst ständig weiter an. Für die IT-Sicherheit ist das ein großes Problem:…

DanaBot verlangt nun Lösegelder

Sicherheitsforscher vonCheck Point® Software Technologies Ltd. (NASDAQ: CHKP), einem weltweit führenden Anbieter von Cyber-Sicherheitslösungen, untersuchen seit August 2018 fortlaufend die Malware DanaBot. Nun bestätigen sie, dass ein Update das Schadprogramm befähigt, als Ransomware eingesetzt zu werden, um Lösegelder für verschlüsselte…

IT Sicherheitsnews taegliche Zusammenfassung 2019-07-10

Google Home: Mitschnitte können Identität der Nutzer enthüllen Google Home: Auch Google-Mitarbeiter hören wohl Gespräche mit Dropbox Transfer: Neuer Dienst zum Datenversand OpenPGP: GnuPG verwirft Signaturen von Keyservern Google kauft Storage-Spezialisten Elastifile Projekt JEDI: Amazon und Microsoft im Streit um…

Google Home: Mitschnitte können Identität der Nutzer enthüllen

Qualität versus Privatsphäre – Google setzt Berichten zufolge Mitarbeiter ein, die von Google-Home-Lautsprechern oder dem Assistant am Handy aufgenommene Gespräche abhören und transkribieren. Im April war bekannt geworden, dass Amazon Audiomitschnitte von an die digitale Sprachassistentin gerichteten Befehlen auswerten lässt.…

Google Home: Auch Google-Mitarbeiter hören wohl Gespräche mit

Qualität versus Priavatsphäre – Google setzt Berichten zufolge Mitarbeiter ein, die von Google-Home-Lautsprechern oder dem Assistant am Handy aufgenommene Gespräche abhören und transkribieren. Im April war bekannt geworden, dass Amazon Audiomitschnitte von an die digitale Sprachassistentin gerichteten Befehlen auswerten lässt.…

Dropbox Transfer: Neuer Dienst zum Datenversand

Mit Dropbox Transfer sollen Nutzer unkompliziert große Datenmengen verschicken können – die maximale Datenmenge übertrifft das Angebot der Konkurrenz. Dropbox hat einen eigenen Dienst zum Versenden von großen Datenmengen angekündigt. Wie das Unternehmen in einem Blogpost mitteilt, lassen sich mit…

OpenPGP: GnuPG verwirft Signaturen von Keyservern

Nach mehreren Angriffen auf OpenPGP-Schlüssel auf Schlüsselservern zieht GnuPG die Reißleine und akzeptiert keine Signaturen mehr von diesen. Damit dürfte sich auch das Web of Trust erledigt haben. (OpenPGP, Verschlüsselung)   Advertise on IT Security News. Lesen Sie den ganzen…

Google kauft Storage-Spezialisten Elastifile

Im Rennen um das boomende Cloud-Geschäft holt sich Google jetzt ein weiteres Eisen ins digitale Feuer und will den auf File Storage spezialisierten Anbieter Elastifile kaufen. Das wäre der zweite große Zukauf für die Google Cloud innerhalb rund eines Monats.…

Technischer Remote-Support – ein Risikofaktor für Unternehmen

Installieren und richten Ihre Mitarbeiter selbstständig Unternehmenssoftware ein? So können nicht nur Ihre Mitarbeiter auf das Unternehmensnetzwerk zugreifen!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Technischer Remote-Support – ein Risikofaktor für Unternehmen

Linux-Schwergewicht Red Hat gehört jetzt zu IBM

Im Oktober 2018 hat IBM angekündigt, das Unternehmen hinter der Enterprise-Linux-Distribution Red Hat zu übernehmen. Die Akquisition ist jetzt komplett und „Big Blue” hat sich den Cloud-, Virtualisierungs- und Openstack-Spezialisten für rund 34 Milliarden US-Dollar einverleibt, um das Cloud-Geschäft weiter…

IBM kauft Linux-Schwergewicht Red Hat für 34 Milliarden US-Dollar

Im Oktober 2018 hat IBM angekündigt, das Unternehmen hinter der Enterprise-Linux-Distribution Red Hat zu übernehmen. Die Akquisition ist jetzt komplett und „Big Blue” hat sich den Cloud-, Virtualisierungs- und Openstack-Spezialisten für rund 34 Milliarden US-Dollar einverleibt, um das Cloud-Geschäft weiter…

SMS im Namen der Sparkasse ist Phishing-Versuch

Eine SMS im Namen der Sparkasse verunsichert Bankkunden. Angeblich sollen Sie Ihre Daten aufgrund der Datenschutzverordnung verifizieren. Wir raten davon ab, den Link in der Nachricht anzuklicken. Er führt Sie […] Der Beitrag SMS im Namen der Sparkasse ist Phishing-Versuch…

Vivaldi-Browser: Zu eng mit Google verbandelt

Zu Testzwecken habe ich mir die letzten Tage den quelloffenen Browser Vivaldi angeschaut. Persönlich ist mir die Verzahnung zu Google zu eng. Vivaldi greift standardmäßig auf eine ganze Reihe von Google-Diensten zurück und kontaktiert in regelmäßigen Abständen den Chrome Web…

Bridge und Dreamweaver: Adobe muss keinen Flash-Bug beseitigen

Der Juli-Patchday von Adobe betrifft dieses Mal keine populären Endanwender. Weder der Flash Player noch die PDF-Werkzeuge haben Sicherheitslücken, die beseitigt werden müssen. Dafür gibt es Lücken in anderen Werkzeugen. (Adobe, Sicherheitslücke)   Advertise on IT Security News. Lesen Sie…

Firefox 68 ist da – mit Langzeit-Support, Dark-Mode und mehr

Mozilla hat die neue Version seines Browsers veröffentlicht. Der Firefox 68 für Windows, Mac, Linux, Android und iOS bringt einen verbesserten Dark-Mode und empfohlene Erweiterungen. Chrome dominiert den Browsermarkt im Desktopbereich. Aber Firefox mit seinen nach eigenen Angaben rund 250…

Die Sicherheits-Teams versinken in Daten – was tun?

Den IT-Sicherheitsteams stehen heute mehr Informationen zur Verfügung als je zuvor. Doch die schiere Datenmenge hilft keineswegs, Probleme zu lösen. Wie also können Unternehmen der Datenflut Herr werden und erreichen, dass sich die IT- Teams auf die dringendsten Aufgaben konzentrieren…

Chrome’s Werbefilter wird weltweit ausgerollt

Ein guter aber kleiner Schritt für die digitale Menschheit  Seit Dienstag, dem 9. Juli, ist der Chrome Ad Filter standardmäßig für alle Nutzer*innen weltweit in Google’s Browser integriert. Adblock Plus begrüßt grundsätzlich die Bemühungen der Werbeindustrie an besseren und weniger…

Medizin: Sicherheitslücken in Beatmungsgeräten

Über das Krankenhausnetzwerk lassen sich Befehle an Anästhesie- und Beatmungsgeräte des Herstellers GE senden. Eine Sicherheitslücke ermöglicht unter anderem, Dosierung und Typ des Narkosemittels zu ändern. (Medizin, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Medizin:…

iX-Workshop: Sichere Nutzung der Cloud

In dem zweitägigen Seminar entwickeln die Teilnehmer ihren eigenen Leitfaden für eine sichere Cloud-Nutzung. Bis 24.7. gibt es 10% Frühbucherrabatt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iX-Workshop: Sichere Nutzung der Cloud

SAP kritisiert langsamen Ausbau von Gigabit-Infrastrukturen

Die fehlenden Glasfaser-Verbindungen in Deutschland stören die Geschäfte von SAP. Europas größter Softwarekonzern hat die deutsche Regierung zu mehr Anstrengungen aufgefordert. SAP kritisiert den „langsamen Ausbau von Gigabit-Infrastrukturen“, der sich „zu einem Standortnachteil“ entwickle und „die Einführung von modernen Technologien…

Kleinbetriebe brauchen keinen Datenschutzbeauftragten mehr

Trotz Kritik von Datenschützern verabschiedete der Bundestag einen Gesetzentwurf, welcher den Schwellenwert für die Ernennung eines betrieblichen Datenschutzbeauftragten verdoppelt. Das soll dem Bürokratieabbau dienen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kleinbetriebe brauchen keinen Datenschutzbeauftragten mehr

Das Unwahrscheinliche denken

Das Unwahrscheinliche denken wwe Mi., 10.07.2019 – 09:40   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Das Unwahrscheinliche denken

Streaming: DRM-Systeme werden für illegale Webkopien geknackt

Zum Erstellen illegaler Kopien von Inhalten der Streaminganbieter Netflix oder Amazon greifen die zuständigen Gruppen offenbar direkt die genutzte Verschlüsselung an. Das geht aus einem Medienbericht hervor, der Insider zitiert. (DRM, Verschlüsselung)   Advertise on IT Security News. Lesen Sie…

HowTo: Wechsel von iptables zu nftables

Seit Einführung von Debian Buster wird als Paketfilter auf nftables gesetzt – iptables wird also abgelöst. Die neue Syntax von nftables ist zunächst gewöhnungsbedürftig – allerdings einfacher zu lesen. Mit diesem kleinen HowTo möchte ich euch den Umstieg von iptables…

Alexa-Kritik aus dem Bundestag: Amazon will Zweifel zerstreuen

Amazons Sprachassistentin birgt laut Wissenschaftlichem Dienst des Bundestags Risiken für Minderjährige und Besucher. Nun hat sich der Hersteller geäußert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Alexa-Kritik aus dem Bundestag: Amazon will Zweifel zerstreuen

Bundesdruckerei-Studie zur eIDAS-Verordnung

Seit 2014 ist die eIDAS-Verordnung in Kraft und ermöglicht sichere und einfache digitale Verwaltungs- und Geschäftsprozesse in der EU. Die eIDAS-Vertrauensdienste wie das qualifizierte elektronische Siegel wurden allerdings noch nicht ausreichend in das deutsche Recht integriert und entfalten daher bislang…

Cloud-Computing: SAP kritisiert langsamen Ausbau von Gigabit-Infrastrukturen

Die fehlenden Glasfaser-Verbindungen in Deutschland stören die Geschäfte von SAP. Europas größter Softwarekonzern hat die deutsche Regierung zu mehr Anstrengungen aufgefordert. SAP kritisiert den „langsamen Ausbau von Gigabit-Infrastrukturen“, der sich „zu einem Standortnachteil“ entwickle und „die Einführung von modernen Technologien…