Bevor Interpol eingriff, erleichterte der Dienstleister 16shop Kriminellen für nur 60 bis 150 Euro die Erstellung eigener Phishing-Seiten. (Phishing, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 16shop: Interpol nimmt großen Phishing-Dienstleister vom Netz
Kategorie: Golem.de – Security
Inception: Neuer CPU-Angriff auf AMD Zen 1 bis 4 erlaubt Passwortklau
Forscher haben eine neue Angriffstechnik entdeckt, mit der sich sensible Daten aus Zen-basierten AMD-CPUs ausspähen lassen. (Sicherheitslücke, AMD) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Inception: Neuer CPU-Angriff auf AMD Zen 1 bis 4…
Google: Android 14 bekommt neue Netzwerk-Sicherheitsfunktionen
2G-Verbindungen sind unsicherer als 4G- oder 5G-Verbindungen – unter Android 14 können Admins sie daher für die ganze Geräteflotte deaktivieren. (Android 14, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google: Android 14 bekommt…
Cyberkriminalität: Wann gibt es Schmerzensgeld für gestohlene Daten?
Wenn persönliche Daten im Netz landen, können Kunden Schmerzensgeld vom Unternehmen bekommen, das die Daten verloren hat. Schwierig: Sie müssen das Datenleck quasi nachweisen. (Sicherheitslücke, Spam) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberkriminalität:…
Downfall: Neue Schwachstelle in Intel-CPUs ermöglicht Datenklau
Eine Downfall genannte Schwachstelle in Intel-Prozessoren erlaubt es Angreifern, sensible Daten anderer Benutzer eines Systems abzugreifen. (Sicherheitslücke, Prozessor) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Downfall: Neue Schwachstelle in Intel-CPUs ermöglicht Datenklau
Rosenbauer: Sicherheitslücke bei Feuerwehrausrüster aufgedeckt
Der Feuerwehrausrüster Rosenbauer hat offenbar über längere Zeit sensible Daten von Einsatzfahrzeugen nicht ausreichend geschützt. (Datensicherheit, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Rosenbauer: Sicherheitslücke bei Feuerwehrausrüster aufgedeckt
Seit 2019: Auf macOS fokussierte Hacker haben sich verzehnfacht
Die Anzahl cyberkrimineller Akteure, die macOS-Systeme ins Visier nehmen, ist in den letzten vier Jahren um über 1.000 Prozent gestiegen. (Cybercrime, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Seit 2019: Auf macOS fokussierte…
Angriff aus Nordkorea: IT-Systeme eines russischen Raketenherstellers gehackt
Nordkoreanische Hacker haben sich unter Einsatz einer Backdoor Zugang zu den IT-Systemen eines russischen Raketenherstellers gesichert. (Cyberwar, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff aus Nordkorea: IT-Systeme eines russischen Raketenherstellers gehackt
Gefälschte E-Mail-Rechnung: Kunde fällt auf Hacker rein – und muss doppelt zahlen
Nach einem Autokauf ist eine Firma auf eine falsche Rechnung hereingefallen. Der mutmaßlich gehackte Verkäufer erhält dennoch sein Geld. (E-Mail, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gefälschte E-Mail-Rechnung: Kunde fällt auf Hacker…
Gerichtsurteil: Gefälschte E-Mail-Rechnung muss trotzdem bezahlt werden
Nach einem Autokauf ist eine Firma auf eine falsche Rechnung hereingefallen. Der mutmaßlich gehackte Verkäufer erhält dennoch sein Geld. (E-Mail, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gerichtsurteil: Gefälschte E-Mail-Rechnung muss trotzdem bezahlt…
IT-Infrastruktur: Huawei-Verbot könnte die Deutsche Bahn 400 Millionen kosten
Die Deutsche Bahn hat Huawei-Technik verbaut. Müsste der Staatskonzern die Komponenten tauschen, drohen hohe Kosten und ein Zeitverzug bei Projekten. (Deutsche Bahn, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IT-Infrastruktur: Huawei-Verbot könnte die…
Ungepatchte Systeme: Hacker nutzen meist längst behobene Schwachstellen aus
Obwohl immer wieder neue Schwachstellen entdeckt werden, greifen Cyberkriminelle lieber auf jene zurück, die alt und längst behoben sind. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ungepatchte Systeme: Hacker nutzen meist längst…
Auch per Zoom: KI ermittelt Passworteingaben anhand von Tippgeräuschen
Forscher haben unter Einsatz einer KI Tastatureingaben anhand der Tippgeräusche aus der Ferne mit einer Genauigkeit von 95 Prozent erfasst. (Security, Eingabegerät) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auch per Zoom: KI ermittelt…
Kein Patch vorhanden: Mozilla VPN erlaubt Abfangen des Datenverkehrs unter Linux
Eine Schwachstelle im Mozilla-VPN-Client für Linux erlaubt es Angreifern, ohne Root-Rechte die VPN-Konfiguration anderer Nutzer zu ändern. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kein Patch vorhanden: Mozilla VPN erlaubt Abfangen des…
Google erklärt: So gelangt eine Android-Malware in den Play Store
Trotz strenger Kontrollen mogelt sich immer wieder neue Android-Malware in den Play Store. Warum das so ist, erklärt Google nun selbst. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google erklärt: So gelangt…
Framework gegen Schnüffelei: Veilid bietet Apps eine Basis für mehr Privatsphäre
Mit einem neuen Framework namens Veilid sollen bald viele neue Anwendungen entstehen, die eine geschützte Kommunikation erlauben. (Frameworks, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Framework gegen Schnüffelei: Veilid bietet Apps eine Basis…
Bitcoin: 4 Milliarden US-Dollar gestohlen und Teil in Gold vergraben
Ein New Yorker Ehepaar hat sich schuldig bekannt, fast 120.000 Bitcoin von der Kryptobörse Bitfinex gestohlen und gewaschen zu haben. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bitcoin: 4 Milliarden US-Dollar gestohlen…
Phishing: Amazon warnt vor aktuellen Betrugsmaschen
Betrüger im Internet sind kreativ – Amazon warnt seine Kunden in einer E-Mail vor den aktuellen Methoden. (Amazon, Onlineshop) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishing: Amazon warnt vor aktuellen Betrugsmaschen
Für schuldig bekannt: 4 Milliarden US-Dollar gestohlen und Teil in Gold vergraben
Ein New Yorker Ehepaar hat sich schuldig bekannt, fast 120.000 Bitcoin von der Kryptobörse Bitfinex gestohlen und gewaschen zu haben. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Für schuldig bekannt: 4 Milliarden…
Anzeige: Webanwendungs-Sicherheit: So schützen Webdevs ihre Daten
Bei der modernen Webentwicklung zählen nicht nur Anwendungskenntnisse, sondern auch Sicherheitskompetenzen. Ein Onlineworkshop der Golem Karrierewelt vermittelt das passende Wissen. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Webanwendungs-Sicherheit: So schützen…
Suchmaschine: Google-Suche bekommt neue Datenschutz-Tools
Nutzer sollen künftig einfacher persönliche Informationen aus der Google-Suche entfernen können. Außerdem werden Bilder in der Suche verwischt. (Google, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Suchmaschine: Google-Suche bekommt neue Datenschutz-Tools
Baldur’s Gate 3 im Test: Das beste echte Fantasy-Rollenspiel seit Jahren
Riesiger Umfang, tolle Quests, ein komplexes Kampf- und Rollenspielsystem: Baldur’s Gate 3 ist fantastisch geworden (PC + Mac, später Konsolen). (Baldur's Gate, Spieletest) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Baldur’s Gate 3 im…
Phishing im großen Stil: Russische Hacker greifen Behörden über Microsoft Teams an
Russische Hacker versuchen bereits seit Mai, Zugangsdaten von Mitgliedern internationaler Organisationen über Microsoft Teams zu erbeuten. (Phishing, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishing im großen Stil: Russische Hacker greifen Behörden über…
„Grob fahrlässig“: Sicherheitsproblem gefährdet Microsoft-Kunden seit Monaten
Eine Microsoft seit März bekannte kritische Schwachstelle in Azure AD macht weitere zahllose Organisationen noch heute anfällig für Cyberangriffe. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: „Grob fahrlässig“: Sicherheitsproblem gefährdet Microsoft-Kunden seit…
Angeblich unpatchbar: „Tesla Jailbreak“ ermöglicht kostenlose Premium-Features
Forschern ist es gelungen, das Infotainmentsystem in Elektroautos von Tesla zu hacken, um gesperrte Features dauerhaft freizuschalten. (Jailbreak, AMD) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angeblich unpatchbar: „Tesla Jailbreak“ ermöglicht kostenlose Premium-Features
Zu spät gepatcht: Digitalministerium verschläft kritisches Sicherheitsupdate
Das Digitalministerium hat trotz mehrfacher Warnungen rund eine Woche lang damit gewartet, eine kritische Sicherheitslücke zu schließen. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zu spät gepatcht: Digitalministerium verschläft kritisches Sicherheitsupdate
Linksunten.indymedia: Razzia wegen Betriebs von Internetseite
Im Zusammenhang mit der verbotenen Vereinigung Linksunten.indymedia gab es eine Razzia gegen fünf Beschuldigte. (Polizei, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Linksunten.indymedia: Razzia wegen Betriebs von Internetseite
Isolierte Systeme in Gefahr: Malware stiehlt Daten von Rechnern ohne Internet
Damit Cyberkriminelle mit einer Malware Daten stehlen können, ist meist eine Internetverbindung erforderlich. Es geht auch anders. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Isolierte Systeme in Gefahr: Malware stiehlt Daten von…
Im Darknet trainiert: FraudGPT, Darkbart und Darkbert unterstützen Cyberkriminelle
Mindestens ein Entwickler erstellt laufend neue KI-Chatbots, die auch unerfahrene Hacker bei cyberkriminellen Aktivitäten unterstützen. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Im Darknet trainiert: FraudGPT, Darkbart und Darkbert unterstützen Cyberkriminelle
Anzeige: Von PKI zu FIDO – wie Authentifizierung funktioniert
Moderne Authentifizierungsmethoden wie PKI, FIDO und WebAuthn schützen sensible Informationen bei Datentransaktionen wie dem Onlineshopping. Wie sie funktionieren, zeigen Workshops der Golem Karrierewelt. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
WLAN-Netze in Gefahr: Gebrauchte Canon-Drucker legen Wi-Fi-Verbindungsdaten offen
Wer einen Canon-Drucker entsorgt oder reparieren lässt, riskiert damit die Offenlegung seiner WLAN-Einstellungen gegenüber Dritten. (Sicherheitslücke, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: WLAN-Netze in Gefahr: Gebrauchte Canon-Drucker legen Wi-Fi-Verbindungsdaten offen
Drogenschmuggler überwacht: FBI-Auftragnehmer nutzte verbotene NSO-Spyware
Obwohl der Entwickler seit 2021 auf der Schwarzen Liste der US-Regierung steht, nutzte ein Auftragnehmer des FBI weiterhin Spyware der NSO Group. (Überwachung, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Drogenschmuggler überwacht: FBI-Auftragnehmer…
Bleeding Pipe: Schwachstelle in Minecraft-Mods gefährdet Spieler
Eine Bleeding Pipe genannte Schwachstelle erlaubt es Hackern, Minecraft-Mod-Server sowie die Systeme damit verbundener Spieler zu übernehmen. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bleeding Pipe: Schwachstelle in Minecraft-Mods gefährdet Spieler
Pkw-Maut: Wissing lässt Regressforderungen an Scheuer prüfen
Ist man als Minister selbst dann nicht haftbar, wenn man nonchalant 243 Millionen Euro in den Sand gesetzt hat? (Andreas Scheuer, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Pkw-Maut: Wissing lässt Regressforderungen an…
Nutzerdaten in Gefahr: Behörden warnen vor gefährlichen Idor-Schwachstellen im Web
Durch Idor-Schwachstellen in Webanwendungen sind bereits Daten von Millionen von Anwendern in die Hände Cyberkrimineller gelangt. (Sicherheitslücke, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzerdaten in Gefahr: Behörden warnen vor gefährlichen Idor-Schwachstellen im…
Patches lassen auf sich warten: Android lässt Hackern noch immer eine Menge Zeit
Unter Android dauert es weiterhin oftmals Monate, bis Sicherheitslücken geschlossen sind. Ältere Geräte erhalten häufig gar keine Patches. (Sicherheitslücke, Android) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Patches lassen auf sich warten: Android lässt…
Gesetzentwurf geleakt: Buschmann will Handyüberwachung erschweren
Der Einsatz von Staatstrojanern zum Mitschneiden verschlüsselter Kommunikation soll nur noch bei „besonders schweren“ Straftaten möglich sein. (Onlinedurchsuchung, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesetzentwurf geleakt: Buschmann will Handyüberwachung erschweren
(g+) Rsnapshot und Restic: Persönliche Backups zu Hause und in der Cloud
Wenn die Katastrophe kommt, sollen die eigenen Daten sicher sein. Natürlich mit Linux. (Datensicherheit, Dateisystem) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Rsnapshot und Restic: Persönliche Backups zu Hause und in der Cloud
Mecklenburg-Vorpommern: Tesla-Dashcam laut Datenschützern illegal
Der Betrieb von Dashcams in Tesla-Fahrzeugen verstößt nach Ansicht von Datenschützern gegen geltendes Recht. (Tesla, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mecklenburg-Vorpommern: Tesla-Dashcam laut Datenschützern illegal
Kindesmissbrauch im Netz: Erschreckend viel CSAM auf Mastodon entdeckt
Forscher haben auf der dezentralen Plattform Mastodon Tausende von Beiträgen entdeckt, die auf sexuellen Kindesmissbrauch hinweisen. (Mastodon, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kindesmissbrauch im Netz: Erschreckend viel CSAM auf Mastodon entdeckt
Sicherheitshinweis: Microsoft Edge warnt Twitter-Nutzer vor neuem X-Icon
Nachdem Elon Musk den Twitter-Vogel zugunsten eines neuen X-Logos abgeschafft hat, zeigt Microsoft Edge ersten Nutzern Betrugswarnungen. (Twitter, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitshinweis: Microsoft Edge warnt Twitter-Nutzer vor neuem X-Icon
Nutzerdaten in Gefahr: Hunderttausende von WordPress-Seiten anfällig für Datenklau
Drei Schwachstellen im WordPress-Plugin Ninja Forms können mitunter massive Datenlecks zur Folge haben. Admins sollten zeitnah updaten. (Sicherheitslücke, WordPress) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzerdaten in Gefahr: Hunderttausende von WordPress-Seiten anfällig für…
Private Chats inklusive: FBI kassiert Mastodon-Server mit unverschlüsseltem Backup
Das FBI hat kürzlich als Beifang einer Durchsuchung einen Mastodon-Server mitsamt einem Backup mit unverschlüsselten Nutzerdaten übernommen. (Mastodon, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Private Chats inklusive: FBI kassiert Mastodon-Server mit unverschlüsseltem…
Spieler in Gefahr: Malware verbreitet sich über Onlinelobbys von Call of Duty
Eine Malware vervielfältigt sich automatisch über Onlinelobbys eines alten Call-of-Duty-Teils. Auf Steam ist der Titel vorerst offline. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spieler in Gefahr: Malware verbreitet sich über Onlinelobbys…
Uni Erlangen: Sicherheitsbedenken führen zur Ablehnung von Stipendiaten
Die Universität Erlangen-Nürnberg hat entschieden, keine Doktoranden mehr aufzunehmen, die vollständig vom chinesischen Staat finanziert werden. (Spionage, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Uni Erlangen: Sicherheitsbedenken führen zur Ablehnung von Stipendiaten
Datenschutz: Beschwerde über Gesichtsscan bei Ryanair eingereicht
Der irische Billigflieger Ryanair will angeblich per Gesichtsscan die E-Mail-Adresse von Kunden überprüfen. Das gefällt Datenschützern gar nicht. (DSGVO, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutz: Beschwerde über Gesichtsscan bei Ryanair eingereicht
Schwachstellen entdeckt: 40 Prozent aller Ubuntu-Systeme erlauben Rechteausweitung
Zwei Schwachstellen im OverlayFS-Modul von Ubuntu gefährden zahllose Server-Systeme. Admins sollten die Kernel-Module zeitnah aktualisieren. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schwachstellen entdeckt: 40 Prozent aller Ubuntu-Systeme erlauben Rechteausweitung
Anzeige: Sicherer Umgang mit Unternehmensdaten in Azure
Die Absicherung von Cloud-Infrastrukturen wird für Unternehmen immer relevanter. Dieser Workshop der Golem Karrierewelt bietet einen fundierten Einblick in die Security Tools von Microsoft Azure. (Golem Karrierewelt, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Nach Cyberangriff: Hacker teilen sensible Daten aus Nato-Portal auf Telegram
Cyberkriminelle haben sensible Dokumente aus einem Kooperationsportal der Nato gestohlen und bieten diese auf Telegram zum Download an. (Datenleck, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Hacker teilen sensible Daten aus…
Mikrotik: Kritische Sicherheitslücke gefährdet über 900.000 Router
Eine Schwachstelle in der Betriebssoftware von Mikrotik-Routern erlaubt Angreifern die vollständige Kontrolle anfälliger Geräte. (Sicherheitslücke, Router) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mikrotik: Kritische Sicherheitslücke gefährdet über 900.000 Router
Tetra-Funk unsicher: Gespräche von Polizei, Militär und Notdiensten sind abhörbar
Viele Organisationen, die auf Tetra-basierte Funkgeräte vertrauen, kommunizieren offenbar nicht ganz so abhörsicher wie bisher vermutet. (Sicherheitslücke, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Tetra-Funk unsicher: Gespräche von Polizei, Militär und Notdiensten sind…
Zero-Day-Lücke ausgenutzt: Hacker stehlen Daten von 12 norwegischen Ministerien
Cyberkriminelle griffen über eine Zero-Day-Schwachstelle sensible Daten von mehreren Ministerien der norwegischen Regierung ab. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zero-Day-Lücke ausgenutzt: Hacker stehlen Daten von 12 norwegischen Ministerien
Rexxit: Warum Reddit-Nutzer das Weite suchen
Reddit sagt alternativen Apps den Kampf an. Viele Nutzer und Gemeinschaften wandern ab, doch wohin? (Reddit, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Rexxit: Warum Reddit-Nutzer das Weite suchen
Zenbleed: Neue Schwachstelle in AMD-CPUs ermöglicht Datenklau
Durch eine Sicherheitslücke in der Zen-2-Architektur von AMD können Angreifer sensible Daten wie Passwörter oder Schlüssel abgreifen. (Sicherheitslücke, AMD) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zenbleed: Neue Schwachstelle in AMD-CPUs ermöglicht Datenklau
Unsichere Schufa-App: So fälschte eine Hackerin Jens Spahns Mietauskunft
Bonify sollte Teil der Transparenz-Offensive der Schufa sein. Eine Sicherheitslücke wirft nun Fragen auf. (Schufa, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Unsichere Schufa-App: So fälschte eine Hackerin Jens Spahns Mietauskunft
Darknet reicht nicht mehr: Ransomware-Hacker stellen gestohlene Daten ins Internet
Bisher hat die Ransomware-Gruppe Clop gestohlene Unternehmensdaten nur im Tor-Netzwerk bereitgestellt. Nun gehen die Hacker einen Schritt weiter. (Datenleck, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Darknet reicht nicht mehr: Ransomware-Hacker stellen gestohlene…
Auch in Deutschland: Tausende von Citrix-Servern sind ungepatcht und angreifbar
Etwa 15.000 über das Internet erreichbare Citrix-Server sind trotz verfügbarer Patches nicht vor bekannten Sicherheitslücken geschützt. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auch in Deutschland: Tausende von Citrix-Servern sind ungepatcht und…
Lücke in Bonify-App: Hackerin veröffentlicht Schufa-Mieterauskunft von Jens Spahn
Durch eine Lücke bei Bonify hat Lilith Wittmann Daten des Ex-Ministers abgerufen. Die Schufa-App ist vorerst offline. (Schufa, Verbraucherschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lücke in Bonify-App: Hackerin veröffentlicht Schufa-Mieterauskunft von Jens…
Schlüssel gestohlen: China-Hacker hatten Zugriff auf persönliche Microsoft-Konten
Mit einem gestohlenen Signaturschlüssel konnten chinesische Hacker in noch weitaus mehr Microsoft-Konten eindringen, als bisher bekannt war. (Cybercrime, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schlüssel gestohlen: China-Hacker hatten Zugriff auf persönliche Microsoft-Konten
Datenleck: Persönliche Daten von fast 4.000 Roblox-Entwicklern geleakt
Schon im Dezember 2020 griffen Unbefugte sensible Daten von fast 4.000 Roblox-Entwicklern ab. Betroffene erfahren davon erst jetzt. (Datenleck, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck: Persönliche Daten von fast 4.000 Roblox-Entwicklern…
Überwachung: Gesichtserkennung findet Schwarzfahrer in New York City
Bis vor Kurzem wurde die KI-Software vor der Öffentlichkeit verheimlicht. Sie soll Schwarzfahrer und ihre Methoden erkennen. (Software, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Überwachung: Gesichtserkennung findet Schwarzfahrer in New York City
Schwachstellen in AMI-Firmware: Gigabyte-Hack gefährdet unzählige Serversysteme
Nach einem Hackerangriff auf Gigabyte ist unter anderem eine AMI-Firmware geleakt, in der Forscher nun äußerst brisante Schwachstellen fanden. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schwachstellen in AMI-Firmware: Gigabyte-Hack gefährdet unzählige…
Geschichte eines Ransomware-Angriffs: „Landkreis Anhalt-Bitterfeld, you are fucked“
Zwei Jahre nach dem Security-Vorfall in Anhalt-Bitterfeld sind die Folgen noch immer zu spüren. Die damalige CDO Sabine Griebsch zeichnet die Ereignisse nach. (Ransomware, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Geschichte eines…
Ukraine im Cyberkrieg: Polizei zerschlägt Botfarm und kassiert 150.000 SIM-Karten
Ukrainische Einsatzkräfte haben eine für russische Propaganda genutzte Botfarm vom Netz genommen und dabei 150.000 SIM-Karten beschlagnahmt. (Cybercrime, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ukraine im Cyberkrieg: Polizei zerschlägt Botfarm und kassiert…
Bedrohung aus Russland: Hacker nutzen Exchange-Server als Malware-Steuerzentrale
Microsoft hat Hacker dabei beobachtet, wie sie Exchange-Server unter anderem für die Steuerung einer Malware missbraucht haben. (Cybercrime, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bedrohung aus Russland: Hacker nutzen Exchange-Server als Malware-Steuerzentrale
Nachruf: Hacker und Sicherheitsberater Kevin Mitnick gestorben
Er war einer der bekanntesten Hacker der Welt, der es meisterhaft verstand, seine Mitmenschen zu manipulieren. (Nachruf, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nachruf: Hacker und Sicherheitsberater Kevin Mitnick gestorben
Gegen Cyberangriffe: Microsoft gewährt Cloudkunden Zugriff auf Protokolldaten
Nach heftiger Kritik will Microsoft Kunden seiner Clouddienste bald ohne Zusatzkosten Zugriff auf Protokolldaten gewähren. (Microsoft, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gegen Cyberangriffe: Microsoft gewährt Cloudkunden Zugriff auf Protokolldaten
NIS-2-Richtlinie: BSI soll mehr Durchgriffsmöglichkeiten erhalten
Das BSI soll Geschäftsführungen im Ernstfall die „Wahrnehmung der Leitungsaufgaben vorübergehend untersagen“ können. (BSI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: NIS-2-Richtlinie: BSI soll mehr Durchgriffsmöglichkeiten erhalten
Kampf gegen Cyberangriffe: Google sperrt Mitarbeitern den Internetzugang
Um sich vor Cyberangriffen auf die eigene Infrastruktur zu schützen, testet Google, wie produktiv seine Mitarbeiter ohne Internet sind. (Security, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kampf gegen Cyberangriffe: Google sperrt Mitarbeitern…
Staatstrojaner gebannt: Sanktionen der USA treffen europäische Spyware-Entwickler
Europäische Unternehmen, die eine bekannte Spionagesoftware entwickelt haben, stehen jetzt auf der Handelsbeschränkungsliste der USA. (Überwachung, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Staatstrojaner gebannt: Sanktionen der USA treffen europäische Spyware-Entwickler
(g+) Serienmörder: Wie der Long-Island-Killer aufgespürt wurde
Bei den Ermittlungen haben 13 Jahre alte Handydaten, Computerüberwachung, Webtracking, Haare, Pizzareste, Korruption und Netflix die Hauptrollen gespielt. (Cybercrime, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Serienmörder: Wie der Long-Island-Killer aufgespürt wurde
Neue Ransomware: Kriminelle verschlüsseln Systeme im Namen von Sophos
Eine vermeintliche Verschlüsselungssoftware von Sophos entpuppt sich als Bitcoin einspielender Ransomware-Dienst für kriminelle Akteure. (Ransomware, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue Ransomware: Kriminelle verschlüsseln Systeme im Namen von Sophos
Sofort updaten: Citrix warnt vor aktiv ausgenutzter Zero-Day-Schwachstelle
Eine kritische Schwachstelle in Citrix Netscaler ADC und Gateway erlaubt Angreifern die Ausführung von Code ohne jegliche Authentifizierung. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sofort updaten: Citrix warnt vor aktiv ausgenutzter…
Schufa-Auskunft per App: Verbraucherschützer kritisieren Konto-Einblick
Die Schufa gewährt eine kostenfreie Auskunft – diese ist allerdings an Bedingungen geknüpft. Daher sollte der Schritt gut überlegt sein. (Schufa, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schufa-Auskunft per App: Verbraucherschützer kritisieren…
Exchange Online: E-Mail-Dienst von Microsoft kämpft mit Störungen
Kunden von Microsoft 365 sind derzeit mit Ausfällen von Exchange Online konfrontiert und können infolgedessen keine E-Mails versenden. (Microsoft 365, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Exchange Online: E-Mail-Dienst von Microsoft kämpft…
Tippfehler im E-Mail-Verkehr: Daten für das US-Militär landen im falschen Postfach
Unzählige E-Mails mit sensiblen Inhalten, die eigentlich an das US-Militär gerichtet sind, landen seit Jahren bei einem Niederländer. (E-Mail, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Tippfehler im E-Mail-Verkehr: Daten für das US-Militär…
Datenleck bei Virustotal: E-Mail-Adressen von Geheimdiensten und Konzernen geleakt
Durch ein Datenleck bei Virustotal kursiert im Internet eine Kundenliste, die E-Mail-Adressen von Geheimdienst-Personal enthält. (Datenleck, Virenscanner) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck bei Virustotal: E-Mail-Adressen von Geheimdiensten und Konzernen geleakt
Nutzerdaten in Gefahr: Viele geteilte Docker-Images enthalten private Schlüssel
Im Rahmen einer Studie fanden Forscher Zehntausende von geteilten Docker-Images, mit denen private Schlüssel und API-Keys offengelegt wurden. (Docker, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzerdaten in Gefahr: Viele geteilte Docker-Images enthalten…
Chatbot für Cyberkriminelle: WormGPT generiert äußerst überzeugende Phishing-Mails
Der KI-Chatbot WormGPT unterstützt Cyberkriminelle dabei, überaus überzeugende und strategisch gerissene Phishing-Mails zu erstellen. (Phishing, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chatbot für Cyberkriminelle: WormGPT generiert äußerst überzeugende Phishing-Mails
Hacker stehlen Signaturschlüssel: Microsoft vertuscht Cloud-Sicherheitslücken
Chinesische Hacker konnten einen Signaturschlüssel von Microsoft stehlen und damit in E-Mail-Konten zahlreicher Organisationen eindringen. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hacker stehlen Signaturschlüssel: Microsoft vertuscht Cloud-Sicherheitslücken
Genesis Market verkauft: Darknet-Marktplatz findet nach Razzia neuen Besitzer
Der Darknet-Marktplatz Genesis Market hat einen neuen Besitzer gefunden, der schon bald die Infrastruktur sowie einige Daten übernehmen soll. (Darknet, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Genesis Market verkauft: Darknet-Marktplatz findet nach…
Auch Privatanwender betroffen: Botnetz-Malware infiziert über 70.000 Router
Eine Botnetz-Malware ist mindestens zwei Jahre unentdeckt geblieben und hat in dieser Zeit über 70.000 Router infiziert. (Botnet, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auch Privatanwender betroffen: Botnetz-Malware infiziert über 70.000 Router
Viele WordPress-Seiten betroffen: Security-Plug-in speichert Passwörter im Klartext
Der Anbieter eines Security-Plug-ins namens AIOS hat Passwörter von Benutzern von WordPress-Webseiten im Klartext aufzeichnen lassen. (Sicherheitslücke, WordPress) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Viele WordPress-Seiten betroffen: Security-Plug-in speichert Passwörter im Klartext
Sicherheit: IT-Krimi in Potsdam
Zweimal in zwei Jahren musste Potsdam den IT-Notstand ausrufen. Wir haben uns auf Spurensuche begeben. (Security, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: IT-Krimi in Potsdam
Viele Windows-Systeme ungeschützt: UEFI-Bootkit Blacklotus auf Github aufgetaucht
Die einst teuer verkaufte Malware Blacklotus, mit der sich UEFI Secure Boot umgehen lässt, ist inzwischen auf Github zu finden. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Viele Windows-Systeme ungeschützt: UEFI-Bootkit Blacklotus…
IT-Sicherheit in Potsdam: Wenn eine Landeshauptstadt offline gehen muss
Zweimal in zwei Jahren musste Potsdam den IT-Notstand ausrufen. Wir haben uns auf Spurensuche begeben. (Security, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IT-Sicherheit in Potsdam: Wenn eine Landeshauptstadt offline gehen muss
Angriff ohne Spuren: Kryptomining-Malware versteckt sich ausschließlich im Ram
Ein Python-Skript namens Pyloose hat es auf Linux-Systeme abgesehen, um direkt aus dem Arbeitsspeicher heraus Kryptowährungen zu schürfen. (Malware, Python) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff ohne Spuren: Kryptomining-Malware versteckt sich ausschließlich…
Ghostscript: Sicherheitslücke plagt Libreoffice, Gimp, Inkscape und Linux
Durch eine kritische Sicherheitslücke in Ghostscript können Angreifer auf unzähligen Rechnern schadhaften Code ausführen. (Sicherheitslücke, PDF) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ghostscript: Sicherheitslücke plagt Libreoffice, Gimp, Inkscape und Linux
Malware im Anmarsch: Russische Hacker locken westliche Diplomaten mit BMW-Werbung
Durch Werbemails für Fahrzeuge von BMW haben russische Hacker versucht, eine Malware auf Rechnern westlicher Diplomaten zu platzieren. (Phishing, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malware im Anmarsch: Russische Hacker locken westliche…
Polizei warnt: Phishing-Mails locken mit günstigem iCloud-Upgrade
Die niedersächsische Polizei weist auf eine Zunahme von Phishing-Mails hin, die Apple-Nutzern günstige iCloud-Speicherupgrades versprechen. (Phishing, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei warnt: Phishing-Mails locken mit günstigem iCloud-Upgrade
Offene Sicherheitslücke: Hacker übernehmen Windows-Systeme per Office-Dokument
Nach einer sehr geringfügigen Benutzerinteraktion können Hacker Windows-basierte Zielsysteme vollständig übernehmen. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Offene Sicherheitslücke: Hacker übernehmen Windows-Systeme per Office-Dokument
Kernel-Treiber: Hacker überlisten Windows-Richtlinie durch alte Zertifikate
Indem sie ihre böswilligen Kerneltreiber mit alten Zertifikaten signierten, konnten Angreifer auf Windows-Systemen Vollzugriff erlangen. (Security, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kernel-Treiber: Hacker überlisten Windows-Richtlinie durch alte Zertifikate
iOS, iPadOS und MacOS: Apple zieht Notfall-Sicherheitsupdate zurück
Apple hat sein Notfall-Sicherheitsupdate für iOS, iPadOS und MacOS zurückgezogen. Es hat zu Fehlern in Apps und Safari geführt. (Apple, Webkit) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: iOS, iPadOS und MacOS: Apple zieht…
TLS: Let’s Encrypt will Cross-Signing beenden
Wegen Problemen mit hunderten Millionen von Android-Geräten hatte Let’s Encrypt eine Übergangslösung erstellt. Das Ende ist nun in Sicht. (Let's Encrypt, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: TLS: Let’s Encrypt will Cross-Signing…
Cyberangriff: Interne Daten von Razer in Hackerforum aufgetaucht
Ein Hacker hat unter anderem Quellcode und Zugangsdaten von Razer gestohlen und bietet diese für 100.000 US-Dollar zum Verkauf an. (Datenleck, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Interne Daten von Razer…
BKA Präsident warnt: Cyberangriffe bedrohen zunehmend Hochschulen und Arztpraxen
Einrichtungen mit geringen technischen Hürden sind für Cyberkriminelle besonders attraktive Ziele – die resultierenden Schäden teils massiv. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: BKA Präsident warnt: Cyberangriffe bedrohen zunehmend Hochschulen und…
Datenleck: Auch Kunden der ING und Comdirect von Cyberangriff betroffen
Durch ein Datenleck bei einem Dienstleister kamen Kundendaten der ING und Comdirect abhanden, wie schon jene der Deutschen Bank und Postbank. (Datenleck, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck: Auch Kunden der…
Privacy Shield neu aufgelegt: Viel Kritik an neuem Datenschutzabkommen zwischen EU und USA
Der Privacy Shield soll endlich für Rechtssicherheit beim Datenaustausch zwischen der EU und den USA sorgen. Die juristischen Auseinandersetzungen werden aber wohl weitergehen. (Privacy Shield, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Privacy…
Anzeige: Effektive Webanwendungen durch IT-Sicherheitskenntnisse
IT-Sicherheitskompetenzen sind für moderne Webentwickler unverzichtbar. Dieser Online-Workshop der Golem Karrierewelt zeigt den Weg. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Effektive Webanwendungen durch IT-Sicherheitskenntnisse
Kraken-Gründer durchsucht: FBI ermittelt gegen Jesse Powell
Angeblich soll Jesse Powell eine von ihm selbst gegründete Kunst-Organisation gehackt und deren Kommunikation blockiert haben. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kraken-Gründer durchsucht: FBI ermittelt gegen Jesse Powell