Monat: Juli 2019

DSGVO-Strafe in Millionenhöhe

von Richard Werner, Business Consultant bei Trend Micro           Wie die britische BBC berichtet, wurde die Fluglinie British Airways im Rahmen der DSGVO (GDPR) zu 183 Millionen Pfund (ca. 204 Millionen €) Strafe im Zusammenhang mit…

Avast Premier: Virenschutz jetzt für 1.500 Nutzer gratis!

Avast Premier bietet einen Rundum-Schutz für Ihren PC. Schnelligkeit zahlt sich aus: Die ersten 1.500 Nutzer erhalten eine Jahreslizenz gratis!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Avast Premier: Virenschutz jetzt für 1.500 Nutzer gratis!

Mehr Sicherheit in SAP Town

Mehr Sicherheit in SAP Town wwe Mi., 10.07.2019 – 08:51   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mehr Sicherheit in SAP Town

IT Sicherheitsnews taegliche Zusammenfassung 2019-07-09

Apple stellt das 12-Zoll Macbook ein Apple macht neues Macbook Air ist günstiger und verpasst dem Einsteiger-Pro eine Touch-Bar Sicherheitslücke in Zoom erlaubt Angreifern Zugriff auf die Mac-Kamera Zoom installiert? Dann können Angreifer deine Mac-Webcam anzapfen Datenschutzbeauftragter: Schulen dürfen Office…

Apple stellt das 12-Zoll Macbook ein

Die Gerüchte halten sich schon länger, doch eine Bestätigung blieb bisher aus. Heute stellte Apple das 12-Zoll-Macbook kommentarlos ein. Rund um die Upgrades des Macbook Air und des Macbook Pro lässt Apple eine Neuigkeit fast unter den Tisch fallen: Die bei…

Sicherheitslücke in Zoom erlaubt Angreifern Zugriff auf die Mac-Kamera

Eine Sicherheitslücke in der Videokonferenzsoftware Zoom sorgt dafür, dass Angreifer die Mac-Kamera ohne extra Erlaubnis aktivieren können – auch wenn Zoom deinstalliert wurde. Der Sicherheitsforscher Jonathan Leitschuh hat eine Sicherheitslücke im Mac-Client der Konferenzsoftware Zoom ausgemacht, die gut vier Millionen…

Zoom installiert? Dann können Angreifer deine Mac-Webcam anzapfen

Eine Sicherheitslücke in der Videokonferenzsoftware Zoom sorgt dafür, dass Angreifer die Mac-Kamera ohne extra Erlaubnis aktivieren können – auch wenn Zoom deinstalliert wurde. Der Sicherheitsforscher Jonathan Leitschuh hat eine Sicherheitslücke im Mac-Client der Konferenzsoftware Zoom ausgemacht, die gut vier Millionen…

Datenklau: Millionenstrafe gegen British Airways

Kriminelle verschafften sich 2018 Zugriff auf Hunderttausende Kundendaten der Airline British Airways. Jetzt muss sich die Fluglinie verantworten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenklau: Millionenstrafe gegen British Airways

Logitech: Kabellose Geräte lassen Hacker mitlesen

Logitechs hauseigene Funktechnik Unifying macht Mäuse und Tastaturen zur potenziellen Gefahr! Diese Geräte sind betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Logitech: Kabellose Geräte lassen Hacker mitlesen

Comdirect Phishing: Diese Spam-Mails sind eine Fälschung

Kunden der Direktbank Comdirect müssen aktuell besonders wachsam sein. Bundesweit werden gefälschte E-Mails mit dem Betreff „Mobile-TAN aktivieren“ vom Absender „comdirect“ versendet. Wir erklären, wie die Fake-Mails aussehen und welche […] Der Beitrag Comdirect Phishing: Diese Spam-Mails sind eine Fälschung…

Mehr als 1.000 Android-Apps sammeln unerlaubt Daten

Einer Studie zufolge umgehen mehr als 1.000 Android-Apps das Berechtigungssystem und sammeln unerlaubt Daten. Fast ein Jahr später schließt Google die Lücken voraussichtlich im August. Seit dem 2015 durch Android 6 eingeführten Berechtigungssystem sollten sich die Berechtigungen für einzelne Apps…

5 Tipps für mehr Sicherheit in DevOps-Umgebungen

Dank ihrer Isolation gelten Container und Microservices als verhältnismäßig sicher. Doch auch diese Technologien können zu neuen Sicherheitsrisiken führen, warnt F5 Networks. Der Security-Anbieter hat deshalb fünf Tipps für mehr Sicherheit zusammengefasst.   Advertise on IT Security News. Lesen Sie…

Ransomware Sodin greift über MSPs an

Diese Ransomware infiziert und verschlüsselt die Systeme ihrer Opfer über MSP-Infrastrukturen oder Schwachstellen des Oracle Weblogic-Servers.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware Sodin greift über MSPs an

Google arbeitet mit Forschungszentrum Jülich an Quantencomputern

Bei der Entwicklung eines europäischen Quantencomputers arbeitet das deutsche Forschungszentrum Jülich jetzt mit Google zusammen. Ziel ist eine 50-100-Qubit-Maschine. Anfang des Jahres hatte IBM mit dem Q-System den nach eigenen Angaben ersten kommerziell nutzbaren Quantencomputer präsentiert. Derzeit rechnet die Maschine…

Anubis Android Malware kehrt wieder

Originalartikel von Tony Bao, Mobile Threats Analyst Die mobile Bedrohungslandschaft 2018 umfasste Banking-Trojaner, die ihre Taktiken und Techniken verfeinerten, um eine Erkennung zu verhindern und um weiter Profit generieren zu können. Im Fall der Anubis Android-Malware ging es um eine…

LBB Landesbank Berlin Phishing: E-Mail „Sicherheitshinweis“

Wir warnen vor gefälschten E-Mails, die  im Namen der Landesbank Berlin AG versendet werden. Dabei geht es vermeintlich um ein Problem mit der Kreditkarte des E-Mail-Empfängers oder neue Sicherheitsverfahren. Angeblich […] Der Beitrag LBB Landesbank Berlin Phishing: E-Mail „Sicherheitshinweis“ erschien…

Datenschutz mit Windows 10 Version 1903

Mit Windows 10 Version 1903 bringt Microsoft eine neue Version von Windows 10 und damit auch einige Neuerungen, die auch den Datenschutz betreffen. Wir zeigen wie die Windows-Sandbox funktioniert, welche Erweiterungen der Windows Defender Application Guard von Microsoft spendiert bekommt…

Aus ASW NRW wird ASW West

Aus ASW NRW wird ASW West wwe Di., 09.07.2019 – 11:44   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Aus ASW NRW wird ASW West

Wie Banken Online-Banking durch Apps unsicher machen

1. App-Zwang Online-Banking auf dem Smartphone ist generell keine gute Idee. Grund dafür sind nicht zwangsläufig die Banking-Apps, sondern die Update-Politik der Smartphone-Hersteller, die irreführende Werbung der Banken und das naive Verhalten der Kunden. Das alles scheint die Banken allerdings…

Zunahme von Phishing-Angriffen

Der FireEye E-Mail Threat Report für das erste Quartal 2019 zeigt einen Anstieg von bösartigen URLs mit HTTPS um 26 Prozent und einen Anstieg von Phishing-Versuchen um 17 Prozent. Eine signifikante Steigerung lässt sich auch bei der Ausnutzung von File-Sharing-Diensten…

Polizeigesetz stoppen! Demo: Samstag, 13. Juli 2019 in Stuttgart

Freiheitsrechte verteidigen! Gemeinsam gegen neue Polizeigesetze! Landesweite Demo am Samstag, 13. Juli in Stuttgart am 13. Juli, 12 Uhr, Lautenschlagerstraße (Hauptbahnhof)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Polizeigesetz stoppen! Demo: Samstag, 13. Juli 2019 in…

Google Chrome: So aktivierst du vorab die globale Medienkontrolle

Google Chrome bietet in Zukunft eine Medienkontrolle über Tab-Grenzen hinweg. So aktivierst und nutzt du die geplante Funktion bereits heute. Bei diversen Audio- und Videoportalen kannst du Inhalte ohne gesonderte App streamen, also gleich innerhalb des Browsers. Doch die hierfür nötigen…

Halluzinationen möglich: Rückruf von Roggenmehl Type 1150

Das Roggenmehl Type 1150 der Marke Mehlzauber wird zurückgerufen. Der Grund dafür ist eine erhöhte Menge Ergotalkaloide (Mutterkornalkaloide). Diese können in seltenen Fällen Halluzinationen hervorrufen. Sie sollten das betroffene Mehl […] Der Beitrag Halluzinationen möglich: Rückruf von Roggenmehl Type 1150…

Innovativ oder konservativ?

Innovativ oder konservativ? wwe Di., 09.07.2019 – 08:58   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Innovativ oder konservativ?

Ransomware: Firmendaten komplett verschlüsselt

Es ist immer wieder die gleiche Situation, der sich Unternehmen ausgesetzt sehen. Plötzlich sind alle Computersysteme infiziert und sämtliche Daten verschlüsselt. Danach folgt immer das gleiche Szenario. Die kriminellen Angreifer verlangen Lösegeld, um die dringend benötigten Daten wieder freizuschalten.  …

Bundestags-Gutachten: Diese Risiken birgt Amazons Alexa!

Sprachassistenten finden immer mehr Nutzer. Über zureichenden Daten- und Kinderschutz machen sich nicht alle Gedanken. Ist der Gesetzgeber gefordert?   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bundestags-Gutachten: Diese Risiken birgt Amazons Alexa!

Visual und Audible Hacking – eine unterschätzte Gefahr

Im Rahmen eines Experiments veranschaulicht Kaspersky, wie viele, nicht für die Öffentlichkeit bestimmte, Informationen Geschäftsreisende im Zug – oft unwissentlich – preisgeben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Visual und Audible Hacking – eine unterschätzte…

IT Sicherheitsnews taegliche Zusammenfassung 2019-07-08

iMessage: Eine Nachricht macht ältere iOS-Versionen unbenutzbar Google Chrome: neues Feature blockiert künftig ressourcenfressende Anzeigen Kettenreaktion: Monopolisierung des Internetverkehrs macht Blackouts wahrscheinlicher DDoS-Angriffe auf Gameserver: Hacker muss für mehr als zwei Jahre ins Gefängnis Sicherheitslücke bei iMessage kann ältere iOS-Versionen…

iMessage: Eine Nachricht macht ältere iOS-Versionen unbenutzbar

In Apples iMessage wurde eine Sicherheitslücke gefunden. Mit einer einzigen Textnachricht lassen sich iPhones und iPads im wahrsten Sinne des Wortes ausschalten. Mithilfe einer manipulierten Textnachricht, die via iMessage versendet wird, ist es möglich, ein iPhone oder ein iPad mit…

iMessage: Eine Nachricht legt Geräte mit alter iOS-Version lahm

In Apples iMessage wurde eine Sicherheitslücke gefunden. Mit einer einzigen Textnachricht lassen sich iPhones und iPads im wahrsten Sinne des Wortes ausschalten. Mithilfe einer manipulierten Textnachricht, die via iMessage versendet wird, ist es möglich, ein iPhone oder ein iPad mit…

Polizeigesetz stoppen! Demo: Samstag, 13. Juli 2019 in Suttgart

Freiheitsrechte verteidigen! Gemeinsam gegen neue Polizeigesetze! Landesweite Demo am Samstag, 13. Juli in Stuttgart am 13. Juli, 12 Uhr, Lautenschlagerstraße (Hauptbahnhof)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Polizeigesetz stoppen! Demo: Samstag, 13. Juli 2019 in…

Linux-Distributor: Canonicals Github-Konto gehackt

Das Github-Konto von Canonical wurde zwischenzeitlich von Angreifern übernommen, diese hätten die dort gehostete Software verändern können. Ubuntus Infrastruktur soll nicht betroffen sein. (Canonical, Ubuntu)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux-Distributor: Canonicals Github-Konto gehackt

Disaster Recovery lässt den worst case einfach abprallen

Datenverlust ist nicht nur ein Unfall, sondern kann mitunter die Existenz des Unternehmens aufs Spiel setzen. Eine gute Vorbereitung auf alle Eventualitäten ist daher geboten. Regelmäßige Backups und Notfallkonzepte gehören zwingend dazu – auch wenn dies in der Praxis leider…

DSGVO: 200 Millionen Euro Strafe für Datenleck bei British Airways

Mit der Datenschutzgrundverordnung können Datenschutzverstöße und Datenlecks teurer werden. Die Fluggesellschaft British Airways gibt sich überrascht und will Widerspruch gegen eine Strafzahlung einlegen. (Datenleck, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: DSGVO: 200 Millionen Euro…

rosionly.com: Damenmode zum kleinen Preis? – Ihre Erfahrungen

Rabatte, preisgünstige Damenmode und ein kostenloser Versand locken auf rosionly.com die Kunden an. Aber können Sie diesem Onlineshop blind vertrauen? Meistens lohnt sich ein genauer Blick auf den Webshop. Deshalb […] Der Beitrag rosionly.com: Damenmode zum kleinen Preis? – Ihre…

Logitech-Tastaturen und -Mäuse mit Sicherheitslücken

Ein Security-Experte hat Sicherheitsrisiken bei der Nutzung von kabellosen Tastaturen und Mäusen von Logitech festgestellt. So könnten Angreifer über Funk mithören und Rechner infizieren. Der Security-Experte Marcus Mengs hat mehrere Sicherheitslücken in kabellosen Tastaturen und Mäusen sowie Wireless Presentern von…

Endpoint Security: IT-Sicherheit ist ein Cocktail mit vielen Zutaten

Tausende Geräte in hundert verschiedenen Modellen mit Dutzenden unterschiedlichen Betriebssystemen. Das ist in großen Unternehmen Alltag und stellt alle, die für die IT-Sicherheit zuständig sind, vor Herausforderungen. (Datensicherheit, Malware)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Logitech: Schwerwiegende Sicherheitslücken in kabellosen Tastaturen

Gleich mehrere Sicherheitslücken in kabellosen Tastaturen und Mäusen von Logitech ermöglichen nicht nur das Mitlesen der Eingaben, es kann auch Schadcode an den Rechner übermittelt werden. Logitech möchte nicht alle Lücken schließen. (Logitech, Eingabegerät)   Advertise on IT Security News.…

Diese Fake-Bitcoin-Wallet stiehlt Nutzern Geld

Betrüger haben eine App zur Bitcoin-Verwaltung in Umlauf gebracht, die ihre Nutzer beklaut. Fatal: Sie wurde tausendfach heruntergeladen!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Diese Fake-Bitcoin-Wallet stiehlt Nutzern Geld

Warum werden IoT-Geräte nicht einfach sicher?

Wenn heute eine IoT-Lösung an ein Unternehmen verkauft wird, dann ist oft der Preis der ausschlaggebende Faktor. Der Entscheider auf Käuferseite freut sich darüber, kostengünstig das Geschäft abgewickelt zu haben. Nach der Integration sind diese Komponenten fester Bestandteil im Unternehmensnetzwerk.…

Panikmache per WhatsApp: Droht der Rausschmiss?

Sperrt WhatsApp bald Nutzer aus? Ein Kettenbrief versetzt Anwender des Messenger derzeit in Angst und Schrecken. Das steckt hinter der Nachricht!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Panikmache per WhatsApp: Droht der Rausschmiss?

Microsoft: Forbes hält Windows 10 weiterhin für eine Gefahrenzone

Nutzer des aktuellen Windows-10-Updates 1903 könnten Probleme mit dem VPN-Dienst Rasman und dem Sandbox-Modus haben. Microsoft arbeitet an einer Lösung. Das Wirtschaftsmagazin Forbes hält die konstanten Fehler nach Updates für gefährlich. Windows 10 sei weiterhin eine Gefahrenzone. (Windows 10, Microsoft)…

Was ist digitale Steganographie?

Eine äußerst kreative Möglichkeit, Informationen zu verstecken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Was ist digitale Steganographie?

Smartphones „grenzsicher“ machen

Chinesische Grenzer sollen eine Spionage-App auf Smartphones von Touristen installieren, die von Kirgistan nach West-China kommen. Das schreckt auf. Zwar bereist kaum jemand diese Region. Doch wie schützt man sein Gerät generell vor übergriffigen Staaten?   Advertise on IT Security…

GitHub-Konto von Canonical gehackt

Ein Hacker hatte Zugriff auf das GitHub-Konto von Canonical. Das Unternehmen gibt aber Entwarnung: Die Ubuntu-Quellen bei Launchpad sind wohl nicht betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: GitHub-Konto von Canonical gehackt

Die erste Verteidigungslinie

Die erste Verteidigungslinie wwe Mo., 08.07.2019 – 09:13   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Die erste Verteidigungslinie

Neue Ransomware installiert sich ohne Nutzerinteraktion

Kaspersky-Forscher haben eine neue Verschlüsselungs-Ransomware namens „Sodin“entdeckt, die eine kürzlich entdeckte Zero-Day-Windows-Sicherheitslücke ausnutzt, um erhöhte Berechtigungen in einem infizierten System zu erlangen. Des Weiteren nutzt sie die Architektur der Central Processing Unit (CPU), um eine Erkennung zu vermeiden, und benötigt…

Mac-Malware perfekt getarnt

Es ist ein neuer Schädling namens „OSX/CrescentCore“, der im Gewand eines Installationsprogramms für den Flash-Player daher kommt und Techniken nutzt, mit denen er sich der Entdeckung durch Virenschutzprogramme entzieht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

In eigener Sache: Golem.de bietet Seminar zu TLS an

Der Verschlüsselungsexperte und Golem.de-Redakteur Hanno Böck gibt einen Workshop zum wichtigsten Verschlüsselungsprotokoll im Netz. Am 24. und 25. Oktober klärt er Admins, Pentester und IT-Sicherheitsexperten in Berlin über Funktionsweisen und Gefahren von TLS auf. (Golem.de, Internet)   Advertise on IT…

IT Sicherheitsnews wochentliche Zusammenfassung – Woche 27

IT Sicherheitsnews taegliche Zusammenfassung 2019-07-07 Was ist Malware? Schwere Sicherheitslücke: Japanische Supermarktkette 7-Eleven stoppt Bezahl-App 7-Eleven: Supermarktkette stoppt Zahlungssystem nach einer Woche Der Security-RückKlick 2019 KW 27 Telegram auf dem PC oder Mac nutzen – so geht’s DDoS-Angriff auf die…

IT Sicherheitsnews taegliche Zusammenfassung 2019-07-07

Was ist Malware? Schwere Sicherheitslücke: Japanische Supermarktkette 7-Eleven stoppt Bezahl-App 7-Eleven: Supermarktkette stoppt Zahlungssystem nach einer Woche Der Security-RückKlick 2019 KW 27 Telegram auf dem PC oder Mac nutzen – so geht’s DDoS-Angriff auf die ÖBB – Kritische Infrastrukturen zunehmend…

Was ist Malware?

Im Zusammenhang mit Spam-Mails taucht der Begriff Malware immer wieder auf. Wir verraten Ihnen in diesem Artikel, was sich hinter dem Begriff verbirgt, welche Typen es gibt und wie Sie sich vor Malware schützen. […] Der Beitrag Was ist Malware? erschien zuerst auf Onlinewarnungen.de.…

7-Eleven: Supermarktkette stoppt Zahlungssystem nach einer Woche

Die japanische Einzelhandelskette 7-Eleven hat Anfang Juli 2019 ein eigenes Bezahlsystem eingeführt, das sich durch einfache Bedienung auszeichnet. Dummerweise ist der mit einer Kreditkarte verknüpfte Dienst nur unzureichend gesichert gewesen. (Datenschutz, Verbraucherschutz)   Advertise on IT Security News. Lesen Sie…

Der Security-RückKlick 2019 KW 27

von Trend Micro               Quelle: CartoonStock PGP-Keyserver sind nicht sicher, neue Möglichkeiten für Trickbot-Trojaner, Geheimdienste hackten russischen Suchdienst sowie Update der juristischen Anforderungen bei IT-Sicherheit — einige der News der vergangenen Woche. Rechtliche Neuheiten…

Telegram auf dem PC oder Mac nutzen – so geht’s

Nicht nur auf dem Smartphone sind sie beliebt, auch für Mac und PC erfreuen sie sich großer Beliebtheit: Die Rede ist von Messengern. Wir wollen euch die Webversionen verschiedener Dienste vorstellen. Heute: Telegram. Fragt man nach dem beliebtesten Messenger, wird…

DDoS-Angriff auf die ÖBB – Kritische Infrastrukturen zunehmend gefährdet

Wie Mitte dieser Woche bekannt wurde, sieht sich die größte österreichische Eisenbahngesellschaft, der ÖBB-Konzern, derzeit massiven Cyberangriffen ausgesetzt. Hierbei handelt es sich konkret um volumenstarke Distributed-Denial-of-Service (DDoS)-Attacken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: DDoS-Angriff auf…