Kategorie: Golem.de – Security

Sicherheitslücke: Angreifer attackieren den Windows-Kernel

Windows-Nutzer sollten zeitnah die neuesten Patches einspielen. Microsoft warnt vor laufenden Attacken über eine Sicherheitslücke im Kernel. (Patchday, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke: Angreifer attackieren den Windows-Kernel

Kryptowährung: Nachfrage nach Hardware-Wallets steigt deutlich

Mit den Kursen für Kryptowährungen nehmen nicht nur die Hackerangriffe auf Vermögenswerte zu, sondern auch das Sicherheitsbedürfnis der Anleger. (Kryptowährung, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kryptowährung: Nachfrage nach Hardware-Wallets steigt deutlich

(g+) Security: Malware direkt aus der Handyfabrik

Dass Malware nicht nur auf Software, sondern auch auf Hardware kommt, wurde uns erst bewusst, als wir betroffen waren. Wie kann das sein? (Malware, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security:…

Cyberangriff: IT der Stadt Ludwigshafen für mehrere Tage lahmgelegt

Die Stadt Ludwigshafen hat ihre IT-Systeme vom Netz genommen, um einen möglichen Cyberangriff zu untersuchen. Auch die Telefone funktionieren nicht. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: IT der Stadt Ludwigshafen…

Spionage: Samsung-Nutzer mit bisher unbekannter Spyware attackiert

Angreifer nutzen schon seit Mitte 2024 eine Zero-Day-Lücke in Samsung-Smartphones aus, um eine bisher unbekannte Spyware einzuschleusen. (Spionage, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionage: Samsung-Nutzer mit bisher unbekannter Spyware attackiert

Infrastruktur: Wie Rundfunk auch bei Blackouts durchhält

Mobilfunkzellen fallen aus, das Internet bricht zusammen – doch die großen Sendetürme senden weiter. Wir erklären, warum die Sendeinfrastruktur so robust ist. (Infrastruktur, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Infrastruktur: Wie Rundfunk…

Hatespeech-Ermittlungen: Wenn der Rechtsstaat auf Social Media trifft

Die strafrechtliche Verfolgung von Onlinekommentaren spaltet die Republik. Kritik an überzogenen Maßnahmen der Strafverfolger nimmt zu. (Meinungsfreiheit, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hatespeech-Ermittlungen: Wenn der Rechtsstaat auf Social Media trifft

Vibe Coding: Schrott-Ransomware in VS-Code-Marketplace aufgetaucht

Microsoft ist offenbar nicht sehr darum bemüht, Ransomware aus dem VS-Code-Marketplace zu halten. Zumindest, solange sie schlecht programmiert ist. (Ransomware, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vibe Coding: Schrott-Ransomware in VS-Code-Marketplace aufgetaucht

IT: Britisches Ministerium nutzt Windows 10 trotz Supportende

Das britische Umwelt- und Landwirtschaftsministerium erneuert seine IT für 312 Millionen Pfund – setzt dabei aber weiterhin auf Windows 10. (Microsoft, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IT: Britisches Ministerium nutzt Windows…

Petition: Palantir ist „kein Partner“ Deutschlands

Vor dem Stuttgarter Landtag hat Sebastian Müller vom CCC die Petition gegen Palantir vorgestellt. Die USA würden zum Systemrivalen. (Palantir, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Petition: Palantir ist „kein Partner“ Deutschlands

Bitlocker-Key erforderlich: Windows-Update sperrt Nutzer aus

Die Oktober-Updates für Windows 10 und 11 sperren einige Nutzer aus ihren Systemen aus. Nur mit Bitlocker-Schlüssel geht es weiter. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bitlocker-Key erforderlich: Windows-Update sperrt Nutzer…

Mobilfunkantennen: Telekom gegen Neueinstufung als kritische Infrastruktur

Die Bundesnetzagentur hat auf Nachfrage eine technische Begründung für ihren Vorstoß nachgeliefert. Telekom und die Standardisierung widersprechen. (Bundesnetzagentur, Telekom) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mobilfunkantennen: Telekom gegen Neueinstufung als kritische Infrastruktur

Seit zwei Jahren ungepatcht: 15.000 Cisco-Geräte mit Malware infiziert

Angreifer bedienen sich einer seit 2023 bekannten Sicherheitslücke, um Cisco-Geräte zu kompromittieren. Entfernte Malware kommt ständig zurück. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Seit zwei Jahren ungepatcht: 15.000 Cisco-Geräte mit Malware…

Cyberbedrohung: China kann jederzeit Norwegens Elektrobusse lahmlegen

Möglich ist das aufgrund einer in den Bussen verbauten SIM-Karte, über die OTA-Updates bezogen werden. Die potenziellen Folgen sind weitreichend. (Sicherheitslücke, Elektroauto) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberbedrohung: China kann jederzeit Norwegens…

KB5067036: Task-Manager frisst nach Windows-11-Update den Speicher

Nach Installation des neuesten Windows-11-Updates erweist sich der Task-Manager als Ressourcenfresser. Er scheint nicht richtig zu schließen. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KB5067036: Task-Manager frisst nach Windows-11-Update den Speicher

Kriminalität: Mit KI gegen sadistische Ausbeutung

Eine KI soll Emojis und Jugendslang in verschlüsselten Chats interpretieren können, um Gefahren für Kinder und Jugendliche zu erkennen. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kriminalität: Mit KI gegen sadistische Ausbeutung

BSI warnt vor Bind-Lücke: Daten unzähliger DNS-Server manipulierbar

Angreifer können via Cache-Poisoning Datenverkehr auf eigene Domains umleiten. Allein in Deutschland sind laut BSI rund 40.000 DNS-Server anfällig. (Sicherheitslücke, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: BSI warnt vor Bind-Lücke: Daten unzähliger…

Ransomware: Immer weniger Unternehmen zahlen Hackern ein Lösegeld

Die Rentabilität von Ransomware-Attacken fällt. Nicht nur zahlen immer weniger Opfer das Lösegeld. Auch die Höhe der Zahlungen ist zuletzt stark gefallen. (Ransomware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware: Immer weniger…

Phishing-Masche: Angreifer täuschen für Passwortklau Todesfälle vor

Cyberkriminelle versuchen, Master-Passwörter von Lastpass-Nutzern zu erbeuten. Als Lockmittel dienen angebliche Sterbeurkunden. (Phishing, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishing-Masche: Angreifer täuschen für Passwortklau Todesfälle vor

KI-Bot-Blocker: So wird der Kampf um digitale Inhalte geführt

KI-Bots plündern das Netz – oft ohne Bezahlung oder Erlaubnis und gängige Regeln ignorierend. Fastly erklärt Golem, wie dagegen vorgegangen wird. (KI, Cloud Computing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI-Bot-Blocker: So wird…

Strafverfolgung: OpenAI zur Herausgabe von Nutzerdaten gezwungen

Ein Verdächtiger nannte in einem anonymen Forum Prompts, die er in ChatGPT eingegeben hatte. Diese konnten mithilfe von OpenAI zugeordnet werden. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Strafverfolgung: OpenAI zur Herausgabe…

Dringend patchen: Windows-Server werden über WSUS-Lücke attackiert

Angreifer können unter anderem manipulierte Windows-Updates einschleusen und diese an Clients verteilen lassen. Admins sollten schnell handeln. (Sicherheitslücke, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Dringend patchen: Windows-Server werden über WSUS-Lücke attackiert

Standort: Microsoft Teams erkennt künftig Homeoffice-Arbeit

Microsoft Teams soll künftig anzeigen, ob sich ein Mitarbeiter im Firmen-WLAN oder im Homeoffice befindet. (Teams, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Standort: Microsoft Teams erkennt künftig Homeoffice-Arbeit

Keine Hackbacks: Bundesregierung plant neue Befugnisse zur Cyberabwehr

Innenminister Dobrindt will erweiterte Befugnisse für die Cyberabwehr: Künftig sollen Bundesbehörden ausländische Server hacken dürfen. (Hackback, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Keine Hackbacks: Bundesregierung plant neue Befugnisse zur Cyberabwehr

(g+) Cyberabwehr: Warum mehr Sicherheit nicht immer besser ist

Wenn Sicherheitsarchitekturen überladen oder Abwehrsysteme falsch eingesetzt werden, wird die eigene Verteidigung schnell zur Schwachstelle. (Security, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Cyberabwehr: Warum mehr Sicherheit nicht immer besser ist

Windows-Malware: Angriff auf Xubuntu-Webseite

Unbekannte haben die Downloadseite von Xubuntu kurzzeitig kompromittiert und Windows-Malware verteilt. Das Problem ist inzwischen behoben. (Open Source, WordPress) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows-Malware: Angriff auf Xubuntu-Webseite

Pwn2Own Irland: Hacker knacken Samsung Galaxy S25 und mehr

Attackiert wurden unter anderem Drucker, NAS-Systeme, Smartphones und Lautsprecher. Hersteller müssen insgesamt 73 neue Zero-Day-Lücken patchen. (Sicherheitslücke, Drucker) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Pwn2Own Irland: Hacker knacken Samsung Galaxy S25 und mehr

Sicherheitslücke: Per Website-Bug zum Ausweis eines Formel-1-Rennfahrers

Vertrauliche Daten von Motorsport-Profis wie Max Verstappen sind aufgrund einer Sicherheitslücke bei der FIA leicht zugänglich gewesen. (Sicherheitslücke, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke: Per Website-Bug zum Ausweis eines Formel-1-Rennfahrers

Max Verstappen: Per Website-Bug zum Ausweis eines Formel-1-Fahrers

Vertrauliche Daten von Motorsport-Profis wie Max Verstappen sind aufgrund einer Sicherheitslücke bei der FIA leicht zugänglich gewesen. (Sicherheitslücke, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Max Verstappen: Per Website-Bug zum Ausweis eines Formel-1-Fahrers

Nach Update: Nervige Anmeldeprobleme unter Windows 11

Auch Windows Server 2025 ist betroffen. Ein Patch ist nicht zu erwarten. Microsoft sieht Admins in der Pflicht, ihre Systeme richtig zu klonen. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Update:…

Nexos.ai: Litauisches KI-Start-up erhält 30 Millionen Euro

Das von Nord-Security-Mitbegründern ins Leben gerufene KI-Unternehmen unterstützt Firmen bei der sicheren Einführung von künstlicher Intelligenz. (KI, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nexos.ai: Litauisches KI-Start-up erhält 30 Millionen Euro

Via Microsoft Sharepoint: Cyberangriff trifft US-Atomwaffenhersteller

Hacker haben einen Hersteller wichtiger Atomwaffenkomponenten der USA attackiert. Einstiegspunkt waren Sicherheitslücken in Microsoft Sharepoint. (Cyberwar, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Via Microsoft Sharepoint: Cyberangriff trifft US-Atomwaffenhersteller

Verschleierung von Buchinhalten: Kindle-Obfuskation entschlüsselt

Um ein gekauftes E-Book herunterladen und in einer anderen App lesen zu können, knackte ein Nutzer Amazons Verschleierungssystem. (E-Book, Amazon) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verschleierung von Buchinhalten: Kindle-Obfuskation entschlüsselt

Verbatim Keypad Secure: Sicherheits-USB-Stick trotz Patch weiterhin knackbar

Trotz schützender Firmware-Updates sind verschlüsselte Verbatim-USB-Datenträger mit PIN-Tastenfeld weiter anfällig für Brute-Force-Attacken. (Sicherheitslücke, Speichermedien) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verbatim Keypad Secure: Sicherheits-USB-Stick trotz Patch weiterhin knackbar

Deutschland auf Platz 2: 76.000 Watchguard-Firewalls sind angreifbar

Eine kritische Sicherheitslücke gefährdet unzählige Firewalls in Unternehmen. Besonders viele davon gibt es unter anderem in Deutschland. (Sicherheitslücke, VPN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Deutschland auf Platz 2: 76.000 Watchguard-Firewalls sind angreifbar

(g+) Die besten Tools: Pentesting lernen und einüben

Wer seine Systeme auf Sicherheitslücken abklopfen möchte, benötigt passende Werkzeuge und viel Erfahrung. Letztere erhalten angehende Pentester durch wiederholte Einbrüche in vorgefertigte Trainings-VMs. (Security, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Die…

(g+) IT-Sicherheit: Wenn zu viel Security eher schadet als nützt

Firmen investieren mit immer höherem Aufwand immer mehr Geld in IT-Security – doch der Sicherheitswahn gefährdet mitunter, was er schützen soll. (Security, Passwort) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) IT-Sicherheit: Wenn zu…

Russische Cyberkriminelle: Durchorganisiert und technisch spitze

Der russische Cyberuntergrund besitzt herausragende technische Fähigkeiten. Gruppen organisieren und vernetzen sich wie Unternehmen – doch es gibt Bruchlinien. (Cyberkriminelle aus Crink-Staaten, Botnet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Russische Cyberkriminelle: Durchorganisiert und…

USB-Eingabegeräte: Oktober-Update macht Windows-Recovery unbedienbar

Die jüngsten Windows-Updates schaffen mal wieder eine Reihe neuer Probleme – etwa bei der Smartcard-Authentifizierung und der Bedienung von WinRE. (Windows, Eingabegerät) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: USB-Eingabegeräte: Oktober-Update macht Windows-Recovery unbedienbar

Internetanschluss: Millionen Balkonkraftwerke als Einfallstor für Hacker

1,17 Millionen Balkonkraftwerke in Deutschland sind online – und damit verwundbar. Ein Sicherheitsexperte hat einige Sicherheitslücken gefunden. (Balkonkraftwerk, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Internetanschluss: Millionen Balkonkraftwerke als Einfallstor für Hacker

USA: Miami bekommt selbstfahrendes Polizeiauto mit Drohne

Im Süden Floridas testet die Polizei ein unbemanntes Polizeiauto, das mit zahlreichen Sensoren bestückt ist – und einer Drohne. (Polizei, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: USA: Miami bekommt selbstfahrendes Polizeiauto mit…