Autor: IT Security News

Polizei warnt vor gefälschten Amazon-Bestellbestätigungen

Die Polizei Niedersachsen warnt vor falschen Amazon-Bestellbestätigungen, die derzeit verstärkt von Onlinekriminellen verschickt werden. Die Mails seien zwar nicht besonders gut gemacht, aber die Nachricht, dass das eigene Amazon-Konto angeblich von einem fremden Gerät aus für einen Kauf verwendet wurde,…

GMX gehackt: Erste Hilfe nach Phishing- oder Hackerangriff

Sie haben als GMX-Kunde versehentlich auf eine Phishing-Mail reagiert oder können sich plötzlich nicht mehr einloggen. Auch nach einem Datendiebstahl ist guter Rat teuer. Wir erklären was zu tun ist, […] Der Beitrag GMX gehackt: Erste Hilfe nach Phishing- oder…

CB-K19/0303 Update 10

wpa_supplicant ist eine freie Softwareimplementation eines IEEE 802.11i „supplicant“ für Linux, FreeBSD, NetBSD und Microsoft Windows. wpa_supplicant unterstützt „WPA-Personal“ (WPA-PSK, WPA2-PSK), „WPA-Enterprise“ (WPA mit EAP z.B. mit einem RADIUS Authentisierungs-Server) und andere Wireless LAN Sicherheitsprotokolle. Ein entfernter, anonymer Angreifer kann…

NAS-Systeme werden attackiert

Für Cyberkriminelle ist der Storage-Bereich seit jeher ein beliebtes Ziel. Selbst beim Betrieb von NAS-Systemen ist mittlerweile Vorsicht geboten, wie der aktuelle Quartalsbericht des Sicherheitsdienstleisters Kaspersky offenbart. Dort kommt es immer häufiger zu einer „neuen Art von Ransomware-Angriff.“   Advertise…

Fiese E-Mail „Letze Mahnung“ für angebliche Dienstleistungen schockt Empfänger (Anwaltskanzlei Renate Bergmann)

Eine E-Mail diverser Rechtsanwaltskanzleien sorgt für Ärger. Darin geht es um eine angebliche Vollstreckung. Es soll Geld für ein Zeitschriften-Abo, eine begangene Urheberrechtsverletzung oder die Inanspruchnahme von Dienstleistungen eingetrieben werden. Zahlen […] Der Beitrag Fiese E-Mail „Letze Mahnung“ für angebliche Dienstleistungen…

GMX Phishing: E-Mail „Ihre E-Mail ist blockiert“ ist Betrug (Update)

Seit längerer Zeit werden GMX-Kunden mit Phishing-Mails angegriffen. Aktuell sind verschiedene E-Mails mit dem Betreff „Ihr Konto wurde gesperrt“ , „Ihr Konto wird in Kurze deaktiviert“, „Ihre E-Mail-Adresse ist blockiert“ oder „Dringende […] Der Beitrag GMX Phishing: E-Mail „Ihre E-Mail ist blockiert“…

Search.anysearch.net virus

Anysearch-Virus – Ein Browser-Hijacker, der sich selbst als nützliches Mac-Add-on präsentiert Der Anysearch-Virus ist ein Browser-Hijacker, der das Betriebssystem von Macs anvisiert. Einmal installiert, erhält der Programmordner den neuen Eintrag Any Search Manager und möglicherweise auch alle Browser eine gleichnamige…

Enlamoon.com: Seriöser Onlineshop oder billige China-Ware?

Mit einem Ausverkauf ab 1,99 Euro werden Sie aktuell in den Onlineshop enlamoon.com gelockt. Doch kann es das wirklich geben? Damen- und Herrenmode ab 1,99 Euro. Wie funktioniert das. Oder handelt […] Der Beitrag Enlamoon.com: Seriöser Onlineshop oder billige China-Ware? erschien…

Stalkerware gefährdet Privatsphäre

Stalkerware, sogenannte Spionage-Software, ist in der heutigen Zeit keine Seltenheit mehr und spielt oft auch im Zuge von häuslicher Gewalt eine Rolle. Es gibt aber verschiedene Maßnahmen, um sich gezielt vor den hinter den Kulissen laufenden Überwachungs­anwendungen zu schützen und…

Nach Online-Angriff: Uni Gießen kommt langsam wieder online

Am 8. Dezember hatte die Uni Gießen ihre Server nach einem Online-Angriff heruntergefahren. Nun geht die Hochschule nach und nach wieder online. Um die Dienste wieder nutzen zu können, müssen Studenten und Mitarbeiter jedoch erst physisch neue Passwörter abholen. (Malware,…

Was ist FIDO2?

FIDO2 ist ein gemeinsames Projekt der FIDO-Allianz und des W3C und ermöglicht die starke passwortlose Mehrfaktor-Authentifizierung. Das Verfahren basiert auf den Grundlagen der asymmetrischen Verschlüsselung und nutzt Zweitfaktoren wie biometrische Merkmale, Hardware-Keys, Smart-Cards oder TPM-Module zur Anmeldung an einem Webservice.…

Cyberkriminelle im Jahr 2019 und 2020

2020 stehen Cyberattacken zunehmend unter dem Einfluss externer Faktoren und könnten somit immer spezifischer zum Einsatz kommen. Die zunehmende Verbreitung maschinellen Lernens, Deep Fake-Technologien oder mögliche Spannungen im Zusammenhang mit Handelsrouten zwischen Asien und Europa könnten hier die Cyber-Bedrohungen in…

Mr. Robot rezensiert: Domo Arigato, Mr. Robot!

Wie im Achtziger-Klassiker Mr. Roboto von Styx hat auch Elliot in Mr. Robot Geheimnisse. Die Dramaserie um den Hacker ist nicht nur wegen Rami Malek grandios. Sie hat einen ganz eigenen beeindruckenden visuellen Stil und zeigt Hacking, wie es wirklich…

HP präsentiert Convertible-Laptop Elite Dragonfly

HP hat zur CES 2020 mit dem Elite Dragonfly ein Convertible-Laptop präsentiert, das über 5G-Technologie und Tile-Integration verfügt. HP fokussiert dabei auf Nachhaltigkeit. Das neue HP Elite Dragonfly, das der Computerbauer im Rahmen der CES in Las Vegas zeigt, soll…

Acer bringt neue ConceptD-Convertibles

Acer hat seine Produktlinie für Kreative, ConceptD, um die Convertibles ConceptD 7 Ezel und Ezel Pro erweitert. Überzeugen soll dabei die flexible Displaypositionierung dank Ezel-Schanier. Zwei Convertibles und eine Workstation aus seiner ConceptD-Serie für Kreative hat Acer im Rahmen der…

IT Sicherheitsnews wochentliche Zusammenfassung – Woche 01

IT Sicherheitsnews taegliche Zusammenfassung 2020-01-05 Neue SMS von 01748953033, 015153724581, 015153702381, 015153724749 ist Koran-Werbung Decathlon: Fahrrad-Kindersitz wird zurückgerufen – Sicherheitsrisiko E-Mail im Namen von Amazon: Rechnung / Auftragsbestätigung mit PDF-Datei ist Phishing PayPal Phishing: Erste Hilfe nach Phishing- oder Hacker-Angriff…

IT Sicherheitsnews taegliche Zusammenfassung 2020-01-05

Neue SMS von 01748953033, 015153724581, 015153702381, 015153724749 ist Koran-Werbung Decathlon: Fahrrad-Kindersitz wird zurückgerufen – Sicherheitsrisiko E-Mail im Namen von Amazon: Rechnung / Auftragsbestätigung mit PDF-Datei ist Phishing PayPal Phishing: Erste Hilfe nach Phishing- oder Hacker-Angriff Phishing-Nachrichten im Namen von 1&1…

Decathlon: Fahrrad-Kindersitz wird zurückgerufen – Sicherheitsrisiko

Die Firma Decathlon ruft den Fahrrad-Kindersitz der Marke B’TWIN zurück. Ein bestehendes Sicherheitsrisiko ist der Grund für diesen Schritt. Warum der Kindersitz zurückgerufen werden muss und welche Chargen betroffen sind, haben […] Der Beitrag Decathlon: Fahrrad-Kindersitz wird zurückgerufen – Sicherheitsrisiko erschien…

PayPal Phishing: Erste Hilfe nach Phishing- oder Hacker-Angriff

Ihr PayPal-Konto wurde nach einem Phishing-Angriff oder durch eine Hacker-Attacke übernommen? Jetzt müssen Sie schnell reagieren, um den Schaden zu minimieren, die Angreifer auszusperren und Ihre Daten zu schützen. Angriffe […] Der Beitrag PayPal Phishing: Erste Hilfe nach Phishing- oder…

IT Sicherheitsnews taegliche Zusammenfassung 2020-01-04

Barclaycard Phishing: Vorsicht bei diesen E-Mails – Betrug (Update) Telefonbetrüger legal reinlegen: So kann Telefonabzocke Spaß machen Schnellere Chips, hellere Displays: Das steckt in Lenovos neuen X1-Thinkpads Deutsche Gewinner Zentrale: Forderung von MON EXPERT INKASSO AG/PORTEX INKASSO AG Unaufgeräumte IT-Probleme…

Barclaycard Phishing: Vorsicht bei diesen E-Mails – Betrug (Update)

Kunden von Barclaycard werden im Juli 2019 wieder massiv mit Spam-Mails belästigt. Die gefälschten Nachrichten suggerieren sicherheitsrelevante Probleme in Zusammenhang mit Ihren Kartendaten oder thematisieren neue AGB. Deshalb müssen Ihre […] Der Beitrag Barclaycard Phishing: Vorsicht bei diesen E-Mails –…

Unaufgeräumte IT-Probleme

Erpressungstrojaner wie Emotet und GandCrab legen Ämter, Gerichte, Krankenhäuser, Universitäten und ganze Gemeinden lahm. Frank Rieger, Sprecher des Chaos Computers Clubs (CCC), hatte dafür auf dem 36. Chaos Communication Congress (36C3) in Leipzig eine Erklärung parat: „Der Schuldenberg an unaufgeräumten…

PayPal Phishing: Übersicht gefälschter E-Mails (Update)

Vorsicht, neue Bedrohung „[Erinnerung]: Überprüfen Sie Ihre Kontoaktivität!“ im Umlauf. Betrüger versuchen mit Phishing-Mails ahnungslose PayPal-Kunden in die Falle zu locken. Es geht um neue Sicherheitsbestimmungen, Daten-Verifizierungen  oder angebliche Rücklastschriften. In unserer Übersicht […] Der Beitrag PayPal Phishing: Übersicht gefälschter E-Mails (Update) erschien…

IT Sicherheitsnews taegliche Zusammenfassung 2020-01-03

Lenovo Thinkcentre M90a: All-in-One für den Firmeneinsatz Update für Think-Serie: Lenovo zeigt neue Monitore und ein All-in-One CB-K19/0398 Update 1 D-LINK Router: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode CB-K20/0002 D-LINK Router: Schwachstelle ermöglicht Offenlegung von Informationen CB-K19/0460 Update 1 Whatsapp…

Lenovo Thinkcentre M90a: All-in-One für den Firmeneinsatz

Lenovo hat im Vorfeld der CES 2020 eine Reihe neuer Think-Geräte vorgestellt. Dazu gehören der All-in-One Thinkcentre M90a und mehrere neue Monitore, einer davon mit 4K-UHD-Auflösung. Wie die Konkurrenz bringt auch Computerbauer Lenovo jede Menge neuer Geräte mit zur Consumer…

CB-K19/0398 Update 1

Safari ist der unter Mac OS X eingesetzte Web Browser. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen und um Informationen offenzulegen.   Advertise on IT Security News. Lesen Sie den…

CB-K20/0002

Router der Firma D-LINK enthalten eine Firewall und in der Regel eine WLAN-Schnittstelle. Die Geräte sind hauptsächlich für private Anwender und Kleinunternehmen konzipiert. Ein entfernter, anonymer Angreifer aus dem lokalen Netzwerk (LAN) kann eine Schwachstelle in D-LINK Router ausnutzen, um…

CB-K19/0460 Update 1

iTunes ist ein Multimedia-Verwaltungsprogramm von Apple zum Abspielen, Konvertieren, Organisieren und Kaufen von Musik, Filmen und Spielen. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iTunes ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen und um Informationen offenzulegen.   Advertise…

Whatsapp entfernt Chat-Export-Funktion für deutsche Nutzer

Whatsapp hat die Export-Funktion für Einzel- oder Gruppenchats aus der deutschen Version seiner App entfernt. Damit reagiert das Unternehmen vermutlich auf das im Dezember verhängte Verbot. Whatsapp hat für deutsche Nutzer eine Archivierungs-Funktion für Chats entfernt. Ursache dafür dürfte der…

CB-K19/0404 Update 2

Apple Mac OS ist ein Betriebssystem, das auf FreeBSD und Mach basiert. Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Apple Mac OS ausnutzen, um beliebigen Programmcode mit Privilegien des Kernels auszuführen, Sicherheitsvorkehrungen zu umgehen, einen Denial of…

CB-K19/0397 Update 3

Das Apple iOS (vormals iPhone OS) ist das Betriebssystem für das von Apple entwickelte Smartphone iPhone, iPad und iPod Touch. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iOS ausnutzen, um einen Denial of Service Zustand herbeizuführen, seine Privilegien…

Amazon: Erste Hilfe nach Phishing- oder Hacker-Angriff

Sie sind als Kunde von Amazon auf einen Phishing-Angriff hereingefallen oder Ihr Amazon-Konto wurde scheinbar gehackt? Jetzt müssen Sie schnell reagieren, um die Hacker auszusperren und Ihre eigenen Daten zu […] Der Beitrag Amazon: Erste Hilfe nach Phishing- oder Hacker-Angriff…

Whatsapp: Kein Chat-Export mehr für deutsche Nutzer

Whatsapp hat die Export-Funktion für Einzel- oder Gruppenchats aus der deutschen Version seiner App entfernt. Damit reagiert das Unternehmen vermutlich auf das im Dezember verhängte Verbot. Whatsapp hat für deutsche Nutzer eine Archivierungs-Funktion für Chats entfernt. Ursache dafür dürfte der…

Macht SD-WAN Cloud-Anwendungen sicherer?

Anwendungen, die vom Rechenzentrum in die Cloud migriert werden, wirken sich auf die Sicherheit des Netzwerks aus. Die Verwendung von Internetdiensten erhöht die Angriffsfläche weshalb das Sicherheitsmodell für in der Cloud gehostete Anwendungen neu strukturiert werden muss.   Advertise on…

Phishing-Warnung: Diese Amazon-Mail ist ein Fake!

Cyberkriminelle haben es dieser Tage einmal mehr auf Amazon-Kunden abgesehen. Eine gefährliche Phishing-Mail macht die Runde!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing-Warnung: Diese Amazon-Mail ist ein Fake!

Die digitalen Vorsätze für 2020

Der Jahreswechsel ist immer die Zeit, neue Vorsätze für die kommenden zwölf Monate zu fassen. Dass dies nun auch digitale Verhaltensweisen betrifft, zeigt eine neue Kaspersky-Umfrage. Danach haben sich 46,4 Prozent aller befragten Nutzer in Deutschland vorgenommen, im Jahr 2020…

Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera

Ein Nutzer wollte über den Google Assistant Bilder seiner Xiaomi-Sicherheitskamera prüfen – und sah völlig fremde Fotos. Mittlerweile ist das Problem behoben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera

Forscher stehlen AES-Keys aus Intel SGX

Unabhängig voneinander haben zwei Forscherteams jetzt erstmals per Software die Integrität von x86-CPUs zerstört – und damit nicht nur geschützte Speicherbereiche angegriffen, sondern auch AES-Passwörter geknackt. Die beiden Angriffsvarianten auf die selbe Schwachstelle heißen Plundervolt und V0LTpwn.   Advertise on…

Koobface

Was man über den Koobface-Betrug wissen sollte Koobface ist ein schädliches Programm und kann die Betriebssysteme Mac OS X, Linux und Windows befallen. Es ist unter den Namen W32/Koobface, W32/Koobface.AZ, W32.Koobface und Boface bekannt[1]. Wenn es auf dem Computer gelangt,…

Corellium: Apple „dämonisiert Jailbreaks“

Im August 2019 reichte Apple eine Urheberrechtsklage gegen den iOS-Virtualisierer Corellium ein. Dessen Chefin wehrt sich nun gegen die Vorwürfe und verweist auf die Notwendigkeit von Jailbreaks für die Sicherheitsforschung. (Apple, Urheberrecht)   Advertise on IT Security News. Lesen Sie…

Datensicherheit hat für deutsche Firmen Top-Priorität

Die Umfrage „Netwrix IT Trends 2020“ zeigt die höchsten Prioritäten von Unternehmen für das Jahr 2020 auf. Die drei Top-IT-Prioritäten, die von deutschen Unternehmen genannt wurden, waren die Verbesserung der Datensicherheit (100 Prozent), die Sensibilisierung der Mitarbeiter für Cybersicherheit (78…

Twitter: Passwort ändern oder zurücksetzen – einfach erklärt

In dieser Anleitung erklären wir, wie Sie das Kennwort für das Twitter-Konto ändern und worauf bei der Passwort-Änderung zu achten ist. Außerdem erfahren Sie, wie Sie das Twitter-Passwort zurücksetzen, falls […] Der Beitrag Twitter: Passwort ändern oder zurücksetzen – einfach…

Onlinebanking: Datenschutz und Sicherheit – Tipps für Neukunden

Sie haben bisher noch kein Onlinebanking genutzt und möchten demnächst Überweisungen per Internet durchführen. In diesem Ratgeber klären wir wichtige Fragen rund um das Thema Sicherheit und Datenschutz im Onlinebanking […] Der Beitrag Onlinebanking: Datenschutz und Sicherheit – Tipps für…

IT Sicherheitsnews taegliche Zusammenfassung 2020-01-02

Lidl: Rückruf von „Meine Käserei Brie de Nangis“ – Gesundheitsgefahr Ungenutzte Technikgeschenke nach Weihnachten? 5G, KI-Support und mehr: Das ist das neue Dell Latitude 9510 Für 4 PCs gleichzeitig: Dell zeigt Ultrasharp-43-4K-Monitor und mehr Strategieschwenk: US Army untersagt Tiktok-Nutzung Facebook…

Ungenutzte Technikgeschenke nach Weihnachten?

Die Weihnachtszeit kann mitunter kostspielig werden. Besonders ärgerlich ist es dann, wenn teure Technikgeschenke ungenutzt verschwinden, weil ältere Familienmitglieder nicht in der Lage sind, diese einzurichten und zu nutzen. Wie Kaspersky im Rahmen seiner Studie „Kannst Du mal kurz… –…

5G, KI-Support und mehr: Das ist das neue Dell Latitude 9510

Dell bringt mit dem Latitude 9510 in Laptop- und 2-in-1-Ausführung zwei Premium-Geräte mit 5G-Funktion. Die portablen Computer kommen mit KI-Support und 30 Stunden Laufzeit. Mit dem Dell Latitude 9510 eröffnet der US-Computerhersteller seine 9000er-Reihe von Premium-Geräten. Das Latitude 9510 soll…

Strategieschwenk: US Army untersagt Tiktok-Nutzung

Nutzte die US Army Tiktok bislang strategisch zur Anwerbung des Nachwuchses, ist sie nun auf die Pentagon-Linie eingeschwenkt und hat die Installation der chinesischen App auf Armee-Smartphones untersagt. Galt Tiktok bislang offiziell als effektives Werkzeug, um die jungen Leute der…

Sicherheitsbedenken: US Army verbietet Tiktok auf Smartphones

Nutzte die US Army Tiktok bislang strategisch zur Anwerbung des Nachwuchses, ist sie nun auf die Pentagon-Linie eingeschwenkt und hat die Installation der chinesischen App auf Armee-Smartphones untersagt. Galt Tiktok bislang offiziell als effektives Werkzeug, um die jungen Leute der…

E-Scooter: Was Sie vor dem Kauf beachten müssen

E-Scooter sind nicht nur in den Großstädten zum Ausleihen ein beliebtes Fortbewegungsmittel. Mittlerweile finden Sie die Elektrokleinstfahrzeuge auch bei Ihrem Discounter um die Ecke im Angebot. Doch können Sie das […] Der Beitrag E-Scooter: Was Sie vor dem Kauf beachten…

Laptop und 2-in-1: Dell bringt neues Premium-Gerät Latitude 9510

Dell bringt mit dem Latitude 9510 in Laptop- und 2-in-1-Ausführung zwei Premium-Geräte mit 5G-Funktion. Die portablen Computer kommen mit KI-Support und 30 Stunden Laufzeit. Mit dem Dell Latitude 9510 eröffnet der US-Computerhersteller seine 9000er-Reihe von Premium-Geräten. Das Latitude 9510 soll…