Ein Krebspatient hatte für eine wichtige Behandlung 32.000 US-Dollar eingesammelt. Nach dem Download eines Spiels von Steam ist das Geld plötzlich weg. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Über Steam verbreitet:…
Kategorie: Golem.de – Security
Sicherheitssysteme ausgefallen: Diebe erbeuten nach Cyberangriff historisches Gold
Das staatliche Naturkundemuseum in Paris wurde nach einem Cyberangriff um mehrere Goldstücke erleichtert. Eines davon war so groß wie ein Fußball. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitssysteme ausgefallen: Diebe erbeuten…
Aktienhandel: Was Anleger über den Cyber-Security-Markt wissen müssen
Der Cyber-Security-Markt wächst beispiellos, ist aber sehr komplex. Wir zeigen, welche Anbieter und Technologien jetzt besonders profitieren. (Wirtschaft, Maschinelles Lernen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Aktienhandel: Was Anleger über den Cyber-Security-Markt wissen…
Notruf-Ausfall in Australien: Mehrere Todesfälle nach Panne bei Firewall-Upgrade
In Australien sollen vier Menschen gestorben sein, nachdem der Notruf aufgrund einer Panne beim Telco-Provider Optus nicht erreichbar war. (Notruf, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Notruf-Ausfall in Australien: Mehrere Todesfälle nach…
Digital Charging Solutions: Datenleck bei großem Ladedienstleister für E-Autos
Unter anderem Kunden von BMW, Mercedes, Hyundai und Volvo werden derzeit über ein Datenleck bei ihrem Ladedienstleister informiert. (Datenleck, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Digital Charging Solutions: Datenleck bei großem Ladedienstleister…
Notruf nicht erreichbar: Mehrere Todesfälle nach Panne bei Firewall-Upgrade
In Australien sollen vier Menschen gestorben sein, nachdem der Notruf aufgrund einer Panne beim Telco-Provider Optus nicht erreichbar war. (Notruf, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Notruf nicht erreichbar: Mehrere Todesfälle nach…
Nach Cyberangriff: Weiter lange Wartezeiten am Berliner Flughafen
Technische Probleme nach einem Cyberangriff sorgen am Berliner Flughafen für längere Wartezeiten. Passagiere sollen selbst einchecken. (Luftfahrt, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Weiter lange Wartezeiten am Berliner Flughafen
Check-in-Probleme: Cyberangriff gegen europäische Flughäfen
Ein Cyberangriff auf den amerikanischen Dienstleister Collins Aerospace beeinträchtigt den Flugbetrieb an mehreren europäischen Flughäfen. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Check-in-Probleme: Cyberangriff gegen europäische Flughäfen
Non-Profit-Organisation: Slack überrumpelt Hack Club mit heftiger Geldforderung
Bisher hat Hack Club für Slack 5.000 US-Dollar pro Jahr bezahlt. Doch plötzlich wollte der Konzern ein Vielfaches davon und drohte mit Datenlöschung. (Slack, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Non-Profit-Organisation: Slack…
Mit Ransomware: Teenager sollen 115 Millionen US-Dollar erbeutet haben
Im Vereinigten Königreich wurden zwei junge Männer verhaftet. Sie sollen als Mitglieder von Scattered Spider unzählige Unternehmen erpresst haben. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mit Ransomware: Teenager sollen 115 Millionen…
Microsoft: Hacker konnten wohl beliebige Entra-ID-Tenants kapern
Eine Sicherheitslücke in Microsoft Entra ID erweist sich als verheerend. Ein Forscher zeigt, wie er unzählige fremde Tenants hätte übernehmen können. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft: Hacker konnten wohl…
Nach Cyberangriff: Colt stellt IT-Systeme erst im November wieder her
Der Dienstleister bestätigt weiterhin Störungen bei Kundenplattformen und beim Business-Support. Für deren Wiederherstellung benötigt Colt noch acht bis zehn Wochen. (Ransomware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Colt stellt IT-Systeme…
Raccoon O365: Microsoft zerschlägt Phishing-Dienst
Raccoon O365 bietet abobasierte Phishing-Kits für Microsoft-Konten. Microsoft zählt in einem Jahr mindestens 5.000 kompromittierte Konten. (Microsoft 365, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Raccoon O365: Microsoft zerschlägt Phishing-Dienst
(g+) Security: Angriff auf die Lieferketten
2025 haben Supply-Chain-Angriffe stark zugenommen. Wie groß die Bedrohungslage ist und was Firmen tun können. (Cybercrime, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security: Angriff auf die Lieferketten
Salesloft Drift: Datenklau betrifft wohl 1,5 Milliarden Salesforce-Datensätze
Der jüngste Cyberangriff auf Salesloft soll insgesamt 760 Unternehmen betreffen. Einige davon haben das Datenleck schon offiziell bestätigt. (Cybercrime, CRM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Salesloft Drift: Datenklau betrifft wohl 1,5 Milliarden…
Notfallpatch: Aktiv ausgenutzte Chrome-Lücke gefährdet unzählige Nutzer
Anwender sollten ihren Chrome-Browser dringend updaten. Google hat mehrere gefährliche Sicherheitslücken gepatcht. Eine wird schon ausgenutzt. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Notfallpatch: Aktiv ausgenutzte Chrome-Lücke gefährdet unzählige Nutzer
Millionenfach installiert: 224 Malware-nachladende Apps bei Google Play entdeckt
Die Android-Malware hat täglich Klicks auf Milliarden versteckter Werbeanzeigen ausgeführt – zur Bereicherung der Angreifer. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Millionenfach installiert: 224 Malware-nachladende Apps bei Google Play entdeckt
Hunderte NPM-Pakete betroffen: Ein Wurm frisst sich durch das Javascript-Ökosystem
Im Javascript-Ökosystem breitet sich eine Malware mit wurmartigem Verhalten aus. Fast 500 NPM-Paketversionen sollen bereits kompromittiert sein. (NPM, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hunderte NPM-Pakete betroffen: Ein Wurm frisst sich durch…
Auch in Deutschland: Cyberangriff auf Jaguar Land Rover gefährdet Arbeitsplätze
Die Produktion von Jaguar Land Rover steht noch mindestens eine Woche lang still. Mehrere Zulieferer sollen bereits Mitarbeiter entlassen haben. (Jaguar Land Rover, SAP) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auch in Deutschland:…
Analyseplattform: Wie Bayerns Polizei Palantir nutzt – ein Besuch bei Vera
Golem hat sich bei der Bayerischen Polizei zeigen lassen, wie die Plattform Vera auf Basis von Palantir-Technik arbeitet. (Palantir, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Analyseplattform: Wie Bayerns Polizei Palantir nutzt –…
Neue Rowhammer-Variante: Phoenix-Angriff hämmert Root-Rechte in den DDR5-RAM
Wer zur richtigen Zeit auf bestimmten Speicherzellen rumhämmert, kann Bitflips auslösen, um einen Root-Zugriff zu erlangen oder Daten abzugreifen. (Rowhammer, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue Rowhammer-Variante: Phoenix-Angriff hämmert Root-Rechte in…
Phoenix: Neue Rowhammer-Variante verleiht Angreifern Root-Rechte
Wer zur richtigen Zeit auf bestimmten Speicherzellen rumhämmert, kann Bitflips auslösen, um einen Root-Zugriff zu erlangen oder Daten abzugreifen. (Rowhammer, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phoenix: Neue Rowhammer-Variante verleiht Angreifern Root-Rechte
(g+) Altgeräteverwertung: Neue Aufgaben für eine alte Firewall
Geräte, die ihr EOL erreicht haben, lassen sich für private Zwecke oft noch nutzen. Wir zeigen, wie man eine alte Firewall von Sophos im Homeoffice betreiben kann. (DIY – Do it yourself, DHCP) Dieser Artikel wurde indexiert von Golem.de –…
Ransomwareangriff: Mitarbeiter hatte Recovery Codes auf dem Desktop gespeichert
Ein Mitarbeiter eines Unternehmens war bei der Einrichtung seiner MFA nachlässig. Die Folge: Hacker konnten sich unbemerkt im Netzwerk austoben. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomwareangriff: Mitarbeiter hatte Recovery Codes…
Podcast Besser Wissen: Wie der Mobilfunk erwachsen wurde
Was GSM mit ISDN zu tun hat und wieso sich wohl kaum jemand den Erfolg des Mobilfunkstandards vorstellen konnte, besprechen wir im Podcast. (Besser Wissen, CCC) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Podcast…
Millionen von Downloads: Schadcode in über 40 NPM-Pakete eingeschleust
Angreifer haben es erneut geschafft, mehrere NPM-Pakete mit einer Malware zu verseuchen. Diese sucht auf Entwicklersystemen nach Anmeldedaten. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Millionen von Downloads: Schadcode in über 40…
Seit Monaten bekannt: Millionen Fahrzeuge mit ungepatchter Carplay-Lücke
Eine seit April bekannte Sicherheitslücke gefährdet unzählige Autos mit Apple Carplay. Patches gibt es zwar, doch kommen diese nicht beim Endkunden an. (Sicherheitslücke, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Seit Monaten bekannt:…
Riesiges DDoS-Botnetz: Mehr als fünf Millionen Geräte greifen Server an
Seit März ist das Botnetz um den Faktor 4 gewachsen. Am jüngsten DDoS-Angriff sollen 5,76 Millionen IP-Adressen beteiligt gewesen sein. (Botnet, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Riesiges DDoS-Botnetz: Mehr als fünf…
Biometrie als Sicherheitsrisiko: Finger weg vom Smartphone!
Ermittler dürfen aktuell jeden dazu zwingen, mit Biometrie das Smartphone zu entsperren. Experten warnen vor ihren Gefahren, selbst Hersteller haben Bedenken. (Biometrie, Bruce Schneier) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Biometrie als Sicherheitsrisiko:…
Jetzt patchen: Hacker attackieren Whatsapp-Nutzer über Samsung-Lücke
Die Lücke wird seit Wochen ausgenutzt, um Whatsapp-Nutzern Schadcode unterzuschieben. Samsung-Smartphones sollten dringend aktualisiert werden. (Sicherheitslücke, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Jetzt patchen: Hacker attackieren Whatsapp-Nutzer über Samsung-Lücke
Überwachung: US-Investoren sind größte Geldgeber für Spyware
Innnerhalb von nur einem Jahr ist die Zahl der Spyware-Investoren aus den USA so stark angestiegen, dass sie nun den Spitzenplatz besetzen. (Politik, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Überwachung: US-Investoren sind…
Gratis-Waschgänge ergaunert: Waschraum nach Waschmaschinen-Hacks geschlossen
Gehackte Waschmaschinen haben Studenten aus Amsterdam unzählige kostenlose Waschgänge beschert. Doch damit ist jetzt Schluss. (Cybercrime, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gratis-Waschgänge ergaunert: Waschraum nach Waschmaschinen-Hacks geschlossen
Spionage auf dem iPhone: Neue Spyware-Attacken treffen Apple-Nutzer
Seit 2021 hat Apple bereits Betroffene aus über 150 Ländern vor Spyware-Attacken gewarnt. Die jüngste Angriffswelle ist schon die vierte in diesem Jahr. (Spionage, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionage auf…
US-Senator: Microsofts Umgang mit Kerberoasting ist „grob fahrlässig“
Der seit Jahren bekannte Angriffsvektor Kerberoasting ermöglicht verheerende Cyberangriffe. US-Senator Wyden will Microsoft zur Rechenschaft ziehen. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: US-Senator: Microsofts Umgang mit Kerberoasting ist „grob fahrlässig“
Schadcode eingeschleust: Große NPM-Attacke betrifft jede zehnte Cloud-Umgebung
Eine einfache Phishing-Mail hat unzählige Malware-Infektionen zur Folge. Auch Cloud-Systeme sind betroffen. Dennoch geht der Angreifer fast leer aus. (NPM, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schadcode eingeschleust: Große NPM-Attacke betrifft jede…
Anzeige: ACEZUK Starthilfe Powerbank jetzt 22 Euro günstiger
Die ACEZUK Starthilfe Powerbank hilft bei leeren Batterien zuverlässig weiter und ist im Angebot ab sofort günstiger erhältlich. (Mobilität, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: ACEZUK Starthilfe Powerbank jetzt 22 Euro…
Ordner öffnen reicht: Beliebter KI-Code-Editor führt automatisch Schadcode aus
Wer den KI-Code-Editor Cursor verwendet, sollte beim Öffnen fremder Repos vorsichtig sein. Es kann unbemerkt Malware ausgeführt werden. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ordner öffnen reicht: Beliebter KI-Code-Editor führt automatisch…
Kritische Infrastruktur: Regierung beschließt Kritis-Dachgesetz ein zweites Mal
Schon im November 2024 hat die Ampel-Regierung den Entwurf für ein Kritis-Dachgesetz beschlossen. Nun ging dieser praktisch unverändert durchs Kabinett. (Infrastruktur, Deutsche Bahn) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritische Infrastruktur: Regierung beschließt…
Bitkom: Datenschutz belastet deutsche Unternehmen immer stärker
Einer Umfrage zufolge stufen fast alle Unternehmen ihren Datenschutz-Aufwand als hoch ein. Je weniger Mitarbeiter, desto höher ist die Belastung. (Datenschutz, Studien) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bitkom: Datenschutz belastet deutsche Unternehmen…
Keys veröffentlicht: Angreifer konnten Livestreams des US-Militärs kapern
Jeder hätte über offizielle Social-Media-Kanäle des US-Militärs eigene Inhalte streamen können. Die nötigen Keys sind wohl über Google auffindbar gewesen. (Streaming, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Keys veröffentlicht: Angreifer konnten Livestreams…
Jetzt patchen: Windows-Systeme anfällig für Schadcode-Attacken
Angreifer können beispielsweise aus VMs ausbrechen oder HPC-Cluster manipulieren. Admins sollten zügig die neuesten Patches einspielen. (Patchday, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Jetzt patchen: Windows-Systeme anfällig für Schadcode-Attacken
Anzeige: Jede zweite Firma zahlt Lösegeld bei Ransomware-Attacke
Nach wie vor zahlen viele Ransomware-Opfer Lösegeld – 50 Prozent sind es weltweit, in Deutschland sogar noch mehr. Die Beträge werden allerdings geringer. (Sophos, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Jede…
Nach Zahlungschaos: Paypal schenkt Nutzern Geld
Nutzer, deren Paypal-Zahlungen in den vergangenen Wochen aufgrund einer Störung blockiert waren, erhalten eine Gutschrift in Höhe von 10 Euro. (Paypal, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Zahlungschaos: Paypal schenkt Nutzern…
Early Access: The Tor Project startet eigene VPN-App für Android
Die Schöpfer des Tor-Netzwerkes mischen den VPN-Markt mit einer neuen App auf. Interessierte dürfen schon testen, sollten aber vorsichtig bleiben. (Tor-Netzwerk, Android) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Early Access: The Tor Project…
Android: The Tor Project startet eigene VPN-App als Beta
Die Schöpfer des Tor-Netzwerkes mischen den VPN-Markt mit einer neuen App auf. Interessierte dürfen schon testen, sollten aber vorsichtig bleiben. (Tor-Netzwerk, Android) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Android: The Tor Project startet…
Supply-Chain-Angriff: NPM-Pakete mit Milliarden von Downloads kompromittiert
Ein erfolgreicher Phishing-Angriff erschüttert das Javascript-Ökosystem. Eine Malware hat ihren Weg in zahlreiche prominente NPM-Pakete gefunden. (Malware, Javascript) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Supply-Chain-Angriff: NPM-Pakete mit Milliarden von Downloads kompromittiert
Datenleck: Hacker erbeutet Passwort-Hashes von Plex-Nutzern
Plex-Nutzer sollten zeitnah ihr Passwort zurücksetzen. Ein unbekannter Angreifer ist erneut an Anmeldedaten der Streamingplattform gelangt. (Datenleck, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck: Hacker erbeutet Passwort-Hashes von Plex-Nutzern
Nach Nx-Angriff: Hacker kapern Github-Konten und leaken private Repos
Der im August erfolgte Angriff auf das Build-System Nx hat ein Nachspiel. Private Github-Repos und Daten tausender Entwickler sind bereits kompromittiert. (Security, NX) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Nx-Angriff: Hacker kapern…
Fraunhofer SIT gibt auf: Die Volksverschlüsselung wird eingestellt
Eigentlich sollte die Volksverschlüsselung verschlüsselte Kommunikation leichter zugänglich machen. Nach rund zehn Jahren ist damit jedoch Schluss. (Ende-zu-Ende-Verschlüsselung, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fraunhofer SIT gibt auf: Die Volksverschlüsselung wird eingestellt
Datenverlust droht: Tagelange Ausfälle durch Update-Panne bei Hoster
INWX hat seit dem 3. September Probleme mit dem E-Mail- und Webhosting. Der Hoster versucht Daten zu retten, doch einige könnten am Ende fehlen. (Cloud-Dienste, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenverlust…
Geschäftsdaten gefährdet: Kritische SAP-Lücke wird aktiv ausgenutzt
Angreifer bedienen sich einer kritischen Sicherheitslücke in SAP S/4Hana. Wer nicht patcht, riskiert eine Kompromittierung der SAP-Umgebung. (Sicherheitslücke, ERP) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Geschäftsdaten gefährdet: Kritische SAP-Lücke wird aktiv ausgenutzt
(g+) Cloud: Windows 365 als PC – taugt das was?
Windows 365 ist wie Strom aus der Steckdose statt eines eigenen Generators. Was IT-Entscheider über die vielen Vor- und Nachteile wissen müssen. (Microsoft, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Cloud: Windows…
Supportende: Windows-10-Updates kosten Unternehmen künftig Milliarden
Analysten schätzen, dass Microsoft mit ESU-Lizenzen für Windows 10 allein im ersten Jahr mehr als 6 Milliarden Euro einnimmt. (Windows 10, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Supportende: Windows-10-Updates kosten Unternehmen künftig…
Produktionsausfall: Reifenhersteller Bridgestone bestätigt Hackerangriff
Die Attacke führt zu Störungen an Produktionsstandorten in Nordamerika. Womöglich besteht ein Zusammenhang zum jüngsten Angriff auf Jaguar Land Rover. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Produktionsausfall: Reifenhersteller Bridgestone bestätigt Hackerangriff
Seit Mai 2024 bekannt: TP-Link bestätigt Zero-Day-Lücke in Archer-Routern
Es sind auch hierzulande angebotene TP-Link-Modelle betroffen. Angreifer können unter Umständen aus der Ferne Schadcode einschleusen. (Router-Lücke, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Seit Mai 2024 bekannt: TP-Link bestätigt Zero-Day-Lücke in Archer-Routern
Behörden: Russland rekrutiert Cyberkriminelle für IT-Jobs
Eine Gruppe junger Hacker steht im Dienste Russlands. Sie dürfen unter anderem an der Plattform arbeiten, die sie einst attackierten. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Behörden: Russland rekrutiert Cyberkriminelle für…
Für spätere Erpressung: Malware erkennt Pornoseiten und zapft Webcams an
Auf der Suche nach Druckmitteln greifen Cyberkriminelle auf die Webcams ihrer Opfer zu, sobald im Browser ein Porno läuft – mit unangenehmen Folgen. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Für spätere…
Polizei greift durch: Großer Schlag gegen illegale Bundesliga- und Uefa-Streams
Strafverfolger wollen das weltgrößte illegale Sport-Streaming-Netzwerk zerschlagen haben. Viel genutzt wurde es unter anderem in Deutschland. (Streaming, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei greift durch: Großer Schlag gegen illegale Bundesliga- und…
True Crime: Wenn die KI auf Youtube mordet
True-Crime-Formate sind im Netz sehr beliebt. Immer mehr Kanäle verbreiten komplett erfundene KI-Verbrechen – ein Problem. (True Crime, Video-Community) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: True Crime: Wenn die KI auf Youtube mordet
Mega-Patchday bei Google: Android-Nutzer werden attackiert
Google schließt in Android zum September 20-mal so viele Sicherheitslücken wie in den beiden Vormonaten zusammen. Einige werden schon aktiv ausgenutzt. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mega-Patchday bei Google: Android-Nutzer…
Paragon Solutions: US-Einwanderungsbehörde erhält israelischen Staatstrojaner
Wer in die USA einreist, muss mit dem Zugriff auf sein Handy rechnen. Dazu könnte künftig eine Spionagesoftware genutzt werden. (Trojaner, Onlinedurchsuchung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Paragon Solutions: US-Einwanderungsbehörde erhält israelischen…
Frostbyte10: Kritische Schwachstellen in Gefriergeräten in Supermärkten
Betroffen sind Controller für Kühlanlagen für Lebensmittel und Medikamente. Angreifer können die Geräte unter Umständen aus der Ferne steuern oder gar abschalten. (Sicherheitslücke, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Frostbyte10: Kritische Schwachstellen…
Salesloft Drift: KI-Tool beschert mehreren großen IT-Konzernen Datenlecks
Salesforce-Instanzen Hunderter Unternehmen wie Cloudflare, Zscaler und Palo Alto Networks sind kompromittiert worden – inklusive enthaltener Kundendaten. (Security, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Salesloft Drift: KI-Tool beschert mehreren großen IT-Konzernen Datenlecks
25H2: Der nächste große Windows-11-Patch entfernt Features
Normalerweise werden die jährlichen Feature-Updates genutzt, um neue Features für Windows 11 zu bringen – dieses Mal allerdings nicht. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 25H2: Der nächste große Windows-11-Patch…
KI-Chatbot-Anbieter: Tokenklau bei Salesloft Drift trifft mehrere große Konzerne
Salesforce-Instanzen Hunderter Unternehmen wie Cloudflare, Zscaler und Palo Alto Networks sind kompromittiert worden – inklusive enthaltener Kundendaten. (Security, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI-Chatbot-Anbieter: Tokenklau bei Salesloft Drift trifft mehrere große…
Nach Cyberangriff: Produktion und Vertrieb bei Jaguar Land Rover gestört
Der Autohersteller Jaguar Land Rover schaltet als Vorsichtsmaßnahme seine Systeme ab. Offenbar haben die Angreifer keine Kundendaten erbeutet. (Jaguar Land Rover, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Produktion und Vertrieb…
Alternativen gesucht: Paypal-Chaos offenbart gefährliche Zahlungsabhängigkeit
Der Ausfall von Paypal zeigt, dass Europa eigene Alternativen bei Online-Zahlungen bräuchte. Allerdings wird es für neue Anbieter schwierig, die US-Dominanz zu durchbrechen. (Paypal, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Alternativen gesucht:…
Cloudsysteme beteiligt: Cloudflare wehrt erneut Rekord-DDoS-Angriff ab
Mit 11,5 Tbps war die Datenrate um etwa 57 Prozent höher als beim vorherigen DDoS-Rekord. Der Traffic kam unter anderem von Google Cloud. (DoS, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cloudsysteme beteiligt:…
Datenbank kaputt: Der Hauptserver von Matrix.org ist offline
Zahlreiche Anwender können den Chatdienst von Matrix.org derzeit nicht nutzen. Die Organisation hat Probleme mit der Datenbank des Hauptservers. (Infrastruktur, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenbank kaputt: Der Hauptserver von Matrix.org…
Nach Zahlungsblockaden: Paypal warnt Nutzer vor unzureichender Kontodeckung
Paypal verunsichert Nutzer nach einer Störung von Ende August mit Warnmeldungen. In der Regel besteht jedoch kein Handlungsbedarf. (Paypal, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Zahlungsblockaden: Paypal warnt Nutzer vor unzureichender…
Sicherheit in ChatGPT: OpenAI meldet Chatverläufe an Strafverfolgungsbehörden
Unter bestimmten Umständen werden Chatverläufe von ChatGPT-Nutzern von einem OpenAI-Team beurteilt und gemeldet. (ChatGPT, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit in ChatGPT: OpenAI meldet Chatverläufe an Strafverfolgungsbehörden
Forscher warnen: Android-Malware klaut 2FA-Codes aus Google Authenticator
Eine Android-Malware namens Brokewell erweist sich als äußerst kompetent. Sie sammelt allerhand vertrauliche Daten – inklusive 2FA-Codes. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Forscher warnen: Android-Malware klaut 2FA-Codes aus Google Authenticator
Gratis mit Malware: Backdoor in verbreitetem PDF-Editor entdeckt
Wer den Appsuite PDF Editor verwendet, sollte sein System als kompromittiert betrachten. Forscher warnen vor darin enthaltener Malware. (Backdoor, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gratis mit Malware: Backdoor in verbreitetem PDF-Editor…
Google dementiert: Nein, es gibt kein Datenleck mit Milliarden von Gmail-Konten
Im Netz häufen sich Berichte über ein angebliches Datenleck, das bis zu 2,5 Milliarden Gmail-Nutzer betreffen soll. Laut Google völlig falsch. (Datenleck, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google dementiert: Nein, es…
AWS warnt: Russische Hacker bei Attacken auf Microsoft-Nutzer erwischt
Die berüchtigte Hackergruppe APT29 soll bestehende Webseiten mit Schadcode verseucht haben, um an die Microsoft-Konten der Besucher zu gelangen. (Cybercrime, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: AWS warnt: Russische Hacker bei Attacken…
Deutschland auf Platz 2: Hunderte Telefonanlagen über Zero-Day-Lücke infiltriert
Eine kritische Sicherheitslücke in FreePBX gefährdet weltweit Tausende von Telefonanlagen. Viele sind bereits kompromittiert – auch in Deutschland. (Sicherheitslücke, Asterisk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Deutschland auf Platz 2: Hunderte Telefonanlagen über…
Ohne Nutzerinteraktion: Apple-Nutzer über gefährliche Whatsapp-Lücke attackiert
Angreifer haben über Whatsapp für iOS und MacOS ohne Zutun der Zielperson Malware eingeschleust. Meta liefert Patches und alarmiert Betroffene. (Sicherheitslücke, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ohne Nutzerinteraktion: Apple-Nutzer über gefährliche…
Transparenz und Kommunikation: BSI rät indirekt von weiterer Paypal-Nutzung ab
Was passiert mit den Daten, werden bei Ausfällen Gründe genannt? Ohne Paypal zu nennen, ruft das BSI auf, nicht nur nach der Usability auszuwählen. (Paypal, Verbraucherschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Transparenz…
KI: Anthropic verwendet Chats für Training von Claude
Bisher hat Anthropic die Nutzerchats mit Claude nicht verwendet, um die KI zu trainieren. Das ändert sich jetzt – Nutzer können aber ablehnen. (Anthropic, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI: Anthropic…
Handelskonzern stoppt Zahlungen: Das Paypal-Chaos dauert an
Nach einer vor Tagen behobenen Paypal-Störung warten zahlreiche Händler noch immer auf ihr Geld. Der Handelsriese Otto zieht Konsequenzen. (Onlinehandel, Paypal) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Handelskonzern stoppt Zahlungen: Das Paypal-Chaos dauert…
OAuth-Token erbeutet: Hacker greifen massig Daten aus Salesforce-Instanzen ab
Cyberkriminelle haben es erneut auf Salesforce-Kunden abgesehen. Wer die Salesloft-Drift-Integration verwendet, sollte dringend handeln. (Datenleck, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: OAuth-Token erbeutet: Hacker greifen massig Daten aus Salesforce-Instanzen ab
Cyberangriff auf Mathworks: Matlab-Entwickler warnt vor Abfluss von Nutzerdaten
Vor dem im Mai entdeckten Cyberangriff sind die Angreifer schon rund einen Monat im Netzwerk von Mathworks gewesen – und haben allerhand Daten abgreifen können. (Cybercrime, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Nach Paypal-Ausfall: Europäische Alternativen zu Paypal gefordert
Politiker verschiedener Parteien wollen nach dem Paypal-Ausfall am Wochenende eine europäische Alternative. (Paypal, Verbraucherschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Paypal-Ausfall: Europäische Alternativen zu Paypal gefordert
Partnerschaft verlängert: Volkswagen braucht AWS für „modernste Cloudtechnologie“
Volkswagen hat seinen Vertrag mit Amazon Web Services AWS um fünf Jahre verlängert. Bedenken zur Sicherheitslage durch Trump hält man aber für „legitim“. (VW, Cloud Computing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Partnerschaft…
Schweden: Cyberangriff legt Systeme Hunderter Kommunen lahm
In einem Großteil aller Kommunalverwaltungen Schwedens gibt es derzeit IT-Probleme. Schuld daran ist ein Cyberangriff auf einen Dienstleister. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schweden: Cyberangriff legt Systeme Hunderter Kommunen lahm
(g+) Verschlüsselung, Maskierung, Kontrolle: Datenschutz im laufenden Betrieb
Mit welchen Methoden Daten auch bei Nutzung und Anzeige vor neugierigen Blicken geschützt bleiben – selbst auf Administratorenebene. (Verschlüsselung, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Verschlüsselung, Maskierung, Kontrolle: Datenschutz im laufenden…
Entwickler gefährdet: NPM-Paket mit 5 Millionen Downloads pro Woche kompromittiert
Angreifer haben Malware in ein verbreitetes Build-System namens Nx eingeschleust. Anmeldedaten zahlreicher Entwickler sollen bereits geleakt sein. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Entwickler gefährdet: NPM-Paket mit 5 Millionen Downloads pro…
Verdächtiger verhaftet: Student hackt Bildungssystem und manipuliert Noten
Dem 21-Jährigen wird zudem vorgeworfen, auf E-Mail-Konten wichtiger Lehrkräfte spanischer Universitäten zugegriffen zu haben. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verdächtiger verhaftet: Student hackt Bildungssystem und manipuliert Noten
Deutschland auf Platz 2: 28.000 Citrix-Systeme sind angreifbar
Unzählige Citrix-Netscaler-Instanzen sind anfällig für eine aktiv ausgenutzte Sicherheitslücke. Experten warnen vor einer Ausweitung der Angriffe. (Sicherheitslücke, Citrix) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Deutschland auf Platz 2: 28.000 Citrix-Systeme sind angreifbar
Cyber-Dome: Bundesregierung plant stärkere Cyberabwehr
Die Pläne zu einer besseren Cyberabwehr sind noch sehr vage. Ein Gesetzentwurf von Alexander Dobrindt soll bis Ende 2025 kommen. (Security, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyber-Dome: Bundesregierung plant stärkere Cyberabwehr
Schadcode im Anmarsch: Aktiv ausgenutzte Git-Lücke gefährdet Entwickler
Wer Git im Einsatz hat, sollte die Software dringend aktualisieren. Angreifer bedienen sich einer Sicherheitslücke, um Schadcode einzuschleusen. (Sicherheitslücke, Versionsverwaltung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schadcode im Anmarsch: Aktiv ausgenutzte Git-Lücke gefährdet…
Sicherheitssystem ausgefallen: Banken blockieren unzählige Paypal-Zahlungen
Berichten zufolge ist bei Paypal ein System zur Erkennung betrügerischer Aktivitäten ausgefallen. Mehrere Banken reagieren mit blockierten Zahlungen. (Paypal, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitssystem ausgefallen: Banken blockieren unzählige Paypal-Zahlungen
Cyberangriff auf Ameos: Großer Klinikverbund erleidet Datenklau
Daten von Patienten und Mitarbeitern der Ameos Gruppe sind in die Hände Cyberkrimineller gelangt. Betroffene können jetzt Details anfragen. (Cybercrime, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Ameos: Großer Klinikverbund erleidet…
Laufende Angriffe auf Netscaler: Citrix warnt vor gefährlicher Zero-Day-Lücke
Eine Sicherheitslücke in Citrix-Netscaler-Instanzen lässt Angreifer Schadcode einschleusen. Da sie schon ausgenutzt wird, sollten Admins schnell handeln. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Laufende Angriffe auf Netscaler: Citrix warnt vor gefährlicher…
Überwachungssoftware: Kritik an Dobrindts Haltung zu Palantir-Software
Dobrindts „krampfhaftes Festhalten“ an Palantir sei „verantwortungslos“. Der Bundesinnenminister sieht dagegen keine Probleme. (Palantir, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Überwachungssoftware: Kritik an Dobrindts Haltung zu Palantir-Software
Banking-Trojaner und mehr: Android-Malware millionenfach über Google Play verteilt
Forscher haben im Google Play Store 77 Android-Apps entdeckt, die eine gefährliche Malware nachladen. Letztere zielt auch auf deutsche Nutzer ab. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Banking-Trojaner und mehr: Android-Malware…
Google: ID-Pflicht für Android-Entwickler
Wer Apps für Google-zertifizierte Android-Geräte entwickelt, muss bald einen Identifikationsnachweis liefern – auch für Apps abseits des Play Stores. (Softwareentwicklung, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google: ID-Pflicht für Android-Entwickler
Cyberangriff auf Colt: Großer IT-Dienstleister seit Tagen beeinträchtigt
Colt Technology Services leidet seit Mitte August an den Folgen eines Cyberangriffs. Kundendaten haben derweil ihren Weg ins Darknet gefunden. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Colt: Großer IT-Dienstleister…
Europol und BKA: Polizei verhaftet mutmaßliche Geldautomatensprenger
Die Verdächtigen sollen mehrere Geldautomaten gesprengt und Bargeld gestohlen haben. Die Folge: Razzien in Deutschland und zwei Nachbarländern. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Europol und BKA: Polizei verhaftet mutmaßliche Geldautomatensprenger
Überwachung: Palantir verzeichnet schleppendes Geschäft in Deutschland
Die Polizei in NRW prüft den Ausstieg aus der Polizei- und Geheimdienstsoftware Gotham des US-Konzerns Palantir. (Palantir, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Überwachung: Palantir verzeichnet schleppendes Geschäft in Deutschland