Kategorie: heise Security

eHealth: 300.000 Versichertenzugänge von Bitmarck-Leak betroffen

Beim Leak des für mehrere Krankenkassen zuständigen IT-Dienstleisters Bitmarck kam es zu einem Datenschutzvorfall, von dem auch Versicherte betroffen sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: eHealth: 300.000 Versichertenzugänge von Bitmarck-Leak betroffen

Angreifer könnten Windows-PCs mit VMware Workstation attackieren

Ein Sicherheitsupdate schließt eine Lücke in der Virtualisierungslösung VMware Workstation. Angreifer brauchten lokale Benutzerrechte auf dem PC des Opfers. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer könnten Windows-PCs mit VMware Workstation attackieren

Angreifer könnten Windows-PCs mit VMware Workspace attackieren

Ein Sicherheitsupdate schließt eine Lücke in der Virtualisierungslösung VMware Workspace. Angreifer brauchten lokale Benutzerrechte auf dem PC des Opfers. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer könnten Windows-PCs mit VMware Workspace attackieren

Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst

Der OpenSSH-Client ist in einer aktualisierten Version erschienen. Informationen über die geschlossenen Sicherheitslücken sind noch rar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst

Cisco patcht mehrere Produkte – potenzielle Backdoor-Lücke

Cisco hat Updates zum Schließen von Sicherheitslücken in mehreren Produkten veröffentlicht. Die gravierendste klafft in der IOx Application Hosting Environment. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco patcht mehrere Produkte – potenzielle Backdoor-Lücke

Diskussion um Schwachstelle in KeePass

Eine Schwachstelle erlaubt das Ändern der KeePass-Konfiguration, wenn Nutzer bestimmte Rechte haben. Mit denen können sie jedoch viel mehr anstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Diskussion um Schwachstelle in KeePass

heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC

Lernen Sie, wie Sie das Namenserver-Protokoll DNS mit der Erweiterung DNSSEC implementieren und absicheren. 10% Frühbucherrabatt noch bis 6.2. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC

Umfrage: Deutsche ändern Passwörter eher selten

Einer Umfrage von Statista und YouGov zufolge wechselt etwa ein Drittel der Deutschen die Passwörter regelmäßig. Das widerspricht den Empfehlungen des BSI. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Umfrage: Deutsche ändern Passwörter eher selten

Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!

Der Ändere-dein-Passwort-Tag an jedem 01. Februar eines Jahres bekam von uns bisher wenig Wohlwollen. Dieses Jahr ist das anders: Bitte, ändert die Passwörter! Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!

Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande

Offenbar bestand in Potsdam akute Gefahr von Ransomware der Hive-Bande. Das hat die Stadt gerade noch verhindert. Wann sie wieder online geht, ist offen.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Potsdam offline: Stadt spricht…

PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows

Sicherheitsforscher sind auf einen Trojaner gestoßen, der auch Offline-PCs infizieren kann, indem er sich wurmartig über USB-Speichergeräte weiterverbreitet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows

Phishing-Warnung: Angeblich Disney+-Konto gesperrt

Die Verbraucherzentralen warnen, dass Phisher es derzeit auf Daten von Disney+-Abonnenten abgesehen haben. Die Mails behaupten, das Konto würde gesperrt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Phishing-Warnung: Angeblich Disney+-Konto gesperrt

Mexikanische Armee muss Pegasus-Spionageverträge offenlegen

Die mexikanische Datenschutzbehörde INAI verlangt vom Verteidigungsministerium die Offenlegung der Verträge um die Spionagesoftware Pegasus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mexikanische Armee muss Pegasus-Spionageverträge offenlegen

Master Password für Android ist wieder da

1 Passwort für alle Dienste, ohne stets das gleiche zu nutzen – Master Password macht’s möglich. Cloud-frei. Für iOS, Desktop und jetzt wieder über Google Play. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Master Password…

Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler

Nachdem Tails 5.8 vielen Nutzerinnen und Nutzern Probleme bereitete, liefert Version 5.9 nun aktualisierte Pakete und korrigiert zahlreiche aufgetretene Fehler. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler

Cybercrime: Polizei zerschlägt Ransomware-Gruppe „Hive“

Deutsche Ermittler haben in Zusammenarbeit mit den Behörden in den Niederlanden und den USA die Kontrolle über das Ransomware-Netzwerk „Hive“ übernommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Polizei zerschlägt Ransomware-Gruppe „Hive“

Massive Attacken auf Router von Asus, D-Link & Co. beobachtet

Angreifer haben derzeit weltweit eine kritische Schwachstelle in Wireless-SoCs von Realtek im Visier. In Deutschland soll es Millionen Attacken gegeben haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Massive Attacken auf Router von Asus, D-Link…

Cybercrime: Polizei zerschlägt Ransomware-Gruppe „Hive“​

Deutsche Ermittler haben in Zusammenarbeit mit den Behörden in den Niederlanden und den USA die Kontrolle über das Ransomware-Netzwerk „Hive“ übernommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Polizei zerschlägt Ransomware-Gruppe „Hive“​

Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen

DocMorris zufolge kompromittierten Hacker 20.000 Konten aufgrund „unsicherer und mehrfach verwendeter Passwörter“. Betroffene bezweifeln Aussagen der Apotheke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen

Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor

Angreifer auf dem Netz versuchen, Opfern Schadcode in Form von Excel-Add-ins unterzujubeln. Microsoft will sie daher ab dem März nicht mehr zulassen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft schiebt Excel-Add-ins aus dem Netz…

WordPress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten

Das WordPress-Plug-in Learnpress kommt auf über 100.000 Webseiten zum Einsatz. Mangels installierter Updates sind 75.000 davon für Kompromittierung anfällig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten

DHL warnt vor Phishing-SMS

Das Logistikunternehmen DHL warnt vor besonders authentisch wirkenden SMS, deren Versender es auf die Adressen und weitere Daten von Empfängern absehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DHL warnt vor Phishing-SMS

Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet

Google hat Aktualisierungen des Webbrowsers Chrome veröffentlicht. Die korrigieren sechs sicherheitsrelevante Fehler. Zwei davon gelten als hochriskant. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet

IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt

IT-Sicherheitsfachleute sind begehrt, viele Unternehmen suchen Experten. Auch im Bund bleiben derartige Stellen unbesetzt. Mit steigender Tendenz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt

Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt

Ein Cyber-Angriff auf die IT der TU Freiberg in Sachsen führt zu weitreichenden EInschränkungen. Zum Wochenende hat die Uni die Internetverbindungen gekappt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: IT der TU Freiberg weitreichend…

Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen

Der insbesondere für deutsche Krankenversicherungen aktive IT-Dienstleister Bitmarck hat ein Datenleck. Cyberkriminellen gelang der Abzug von Jira-Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen

„Cyberkriminelle“ verschaffen sich Zugang zu Sky-Kundenkonten

Der Pay-TV-Anbieter Sky bestätigt, dass sich bösartige Akteure Zugriff zu Kundenkonten verschafft haben. Details gibt es noch nicht, der Schaden ist unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Cyberkriminelle“ verschaffen sich Zugang zu Sky-Kundenkonten

Cyberkriminelle verschaffen sich Zugang zu Sky-Kundenkonten

Der Pay-TV-Anbieter Sky bestätigt, dass sich bösartige Akteure Zugriff zu Kundenkonten verschafft haben. Details gibt es noch nicht, der Schaden ist unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberkriminelle verschaffen sich Zugang zu Sky-Kundenkonten

Polizei warnt vor massiver 1&1-Ionos-Phishing-Welle

Strafverfolger des LKA Niedersachsen warnen aktuell vor einer umfangreichen Phishing-Welle, die es auf Zugangsdaten von 1&1-Ionos-Kunden absieht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Polizei warnt vor massiver 1&1-Ionos-Phishing-Welle

Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel

Angreifer missbrauchen eine Sicherheitslücke im Spiel GTA V, um die Statistiken von Opfern zu verändern. Sie könnten jedoch Schadcode unterzuschieben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel

Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle

Strafverfolger des LKA Niedersachsen warnen aktuell vor einer umfangreichen Phishing-Welle, die es auf Zugangsdaten von 1&1-Ionos-Kunden absieht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle

Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen

Nach drohender Cyberattacke reagierte die Stadt Potsdam mit dem Abschalten der Internetverbindungen. Nach umfangreichen Sicherheits-Checks geht es nun weiter. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen

Studie: Ransomware-Gauner machten 2022 40 Prozent weniger Umsatz

Auch wenn Erpressungstrojaner nach wie vor Hochkonjunktur haben: Laut einer Studie verdienten Cyberkriminelle 2022 damit deutlich weniger als noch im Vorjahr. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Studie: Ransomware-Gauner machten 2022 40 Prozent weniger…

l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft

Wenn ein Online-Schwarzmarkt hochgenommen wird, freut sich die Konkurrenz. Manchmal ist die Freude aber auch schnell wieder vorbei. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft

Windows: Startprobleme von Apps nach Systemwiederherstellung

Microsoft räumt in einem Knowledgebase-Artikel einen Fehler von Windows 11 22H2 ein, durch den Apps nach einer Systemwiederherstellung nicht mehr starten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows: Startprobleme von Apps nach Systemwiederherstellung

37 Millionen Kunden von Cyber-Angriff auf T-Mobile US betroffen

Die US-Tochter der deutschen Telekom ist Opfer einer weiteren Hacker-Attacke geworden. Es seien aber keine hochsensiblen Kundendaten erbeutet worden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 37 Millionen Kunden von Cyber-Angriff auf T-Mobile US betroffen

Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager

In der Unified Communications Manager-Software von Cisco klafft eine Sicherheitslücke mit hohem Risiko. Der Hersteller stellt Updates zum Schließen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager

Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern

Paypal hat ein Datenleck bei der Generalstaatsanwaltschaft von Maine gemeldet. Angreifer hätten Zugangsdaten durchgetestet und Zugriff auf Konten erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern

Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch

Die Zahl der Verbraucherbeschwerden wegen Abzocke und Belästigung am Telefon war auch 2022 auf hohem Niveau. 1446 Rufnummern ließ der Regulierer abschalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch

Havarie: Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe

Die IT-Infrastruktur hinter der Flottenverwaltungssoftware Shipmanager von DNV wurde von einem Ransomware-Angriff getroffen. 1000 Schiffe sind davon betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Havarie: Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe

Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe

Die IT-Infrastruktur hinter der Flottenverwaltungssoftware Shipmanager von DNV wurde von einem Ransomware-Angriff getroffen. 1000 Schiffe sind davon betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe

Cyber-Betrug: Zehntausende Fälle in 2022 in Niedersachsen

Im Jahr 2022 haben Cyberkriminelle zahlreiche Online-Betrugsversuche gestartet. Sie konnten allein in Niedersachsen rund 11 Millionen Euro ergaunern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Betrug: Zehntausende Fälle in 2022 in Niedersachsen

Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland

Mit iOS 16.3 kommt ein breiterer Rollout von Apples Ende-zu-Ende-Verschlüsselung für die iCloud. Auch Deutschland ist mit dabei. Doch was ist mit Metadaten? Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erweiterter iCloud-Datenschutz ab kommender Woche…

heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust

Das Webinar entlarvt leere Werbeversprechen und zeigt, wie und wo der Zero-Trust-Ansatz wirklich helfen kann, die Sicherheit der Firmen-IT zu verbessern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero…