Eine neue Version der Ransomware Jigsaw verschlüsselt Dateien mit der Endung .porno und hat auch einen Hintergrundbildschirm mit pornographischem Material. Wessen Rechner befallen ist, kann jetzt auch ohne Zahlung der geforderten Bitcoin seine Dateien retten. (Ransomware, Verschlüsselung) Der ganze Artikel…
Ransomware als Geschäftsmodell
Erpresser-Software ist nicht neu, aber momentan besonders erfolgreich. Wie Ransomware in kürzester Zeit so eine große Bedrohung werden konnte, hat Unit 42, die Forschungsabteilung von Palo Alto Networks, genau analysiert. Der ganze Artikel lesen: Ransomware als Geschäftsmodell
Ransomware-Attacken bedrohen zunehmend auch Unternehmen
In einem neuen Blog-Beitrag mit dem Titel „Ransomware: Understanding the Risk“ weist Tim Rains, der Director Security der Microsoft Corporation, auf das steigende Risiko für Unternehmen hin, von einer Attacke durch Erpresserviren betroffen zu sein (im Bild ein Erpresserschreiben). Zwar…
Passwortfelder im Klartext unter Chrome anzeigen
Die Eingaben in Kennwortfeldern auf einer Webseite werden per Default durch Punkte oder andere Symbole ersetzt. Das soll verhindern, dass zum Beispiel der Kollege im Büro im Vorbeigehen das Passwort sieht. … Der ganze Artikel lesen: Passwortfelder im Klartext unter…
2016-05-16 IT Sicherheitsnews taegliche Zusammenfassung
Chrome könnte Flash noch dieses Jahr standardmäßig blockieren
Google plant anscheinend, HTML5 noch stringenter als Standard in seinem Webbrowser Chrome einzusetzen. Flash-Inhalte sollen im Zuge dessen entweder gar nicht mehr oder nur in Ausnahmefällen wiedergegeben werden. Der ganze Artikel lesen: Chrome könnte Flash noch dieses Jahr standardmäßig blockieren
Kaspersky treibt Katz und Maus Spiel mit Erpressungs-Trojaner CryptXXX
Die Macher von CryptXXX sperrten jüngst ein Entschlüsselungs-Tool für ihre Ransomware aus. Nun haben die Entwickler des Werkzeugs nachgelegt. Der ganze Artikel lesen: Kaspersky treibt Katz und Maus Spiel mit Erpressungs-Trojaner CryptXXX
Erpressungs-Trojaner: Jigsaw mutiert zu CryptoHitman und ist geknackt
Die Drahtzieher hinter der Ransomware Jigsaw müssen trotz ihrer neuen Version namens CryptoHitman eine Schlappe einstecken: Opfer brauchen dank eines kostenlosen Entschlüsselungs-Tools kein Lösegeld mehr zahlen. Der ganze Artikel lesen: Erpressungs-Trojaner: Jigsaw mutiert zu CryptoHitman und ist geknackt
Als Chef getarnt fordern Internet-Kriminelle Geld von Firmen
Mit psychologischen Tricks machen sich Straftäter im Internet an zuvor gezielt ausgesuchte Mitarbeiter von Firmen heran. Es geht um Geld oder Geschäftsgeheimnisse. Das Social Engineering hat aber noch mehr Facetten. Der ganze Artikel lesen: Als Chef getarnt fordern Internet-Kriminelle Geld…
IT Sicherheitsnews wochentliche Zusammenfassung

2016-05-15 IT Sicherheitsnews taegliche Zusammenfassung Kryptogeldinstitut Gatecoin gehackt Gatecoin: Über zwei Millionen US-Dollar in Kryptowährungen gestohlen Unethische Forschung: Wissenschaftler veröffentlichen 70.000 OKCupid-Profile Befürchteter Router-Lockdown: Linksys will weiterhin OpenWRT-Router anbieten Bug in Musikverwaltung: Apple weiß nicht, wieso iTunes Dateien löscht 2016-05-14…
2016-05-15 IT Sicherheitsnews taegliche Zusammenfassung

Kryptogeldinstitut Gatecoin gehackt Gatecoin: Über zwei Millionen US-Dollar in Kryptowährungen gestohlen Unethische Forschung: Wissenschaftler veröffentlichen 70.000 OKCupid-Profile Befürchteter Router-Lockdown: Linksys will weiterhin OpenWRT-Router anbieten Bug in Musikverwaltung: Apple weiß nicht, wieso iTunes Dateien löscht
Kryptogeldinstitut Gatecoin gehackt
Hacker haben die Bank für digitales Geld Gatecoin um umgerechnet 1,8 Millionen Euro erleichtert. Gatecoin hat seinen Dienst vorübergehend eingestellt. Der ganze Artikel lesen: Kryptogeldinstitut Gatecoin gehackt
Gatecoin: Über zwei Millionen US-Dollar in Kryptowährungen gestohlen
Wer seine Bitcoin oder Ether bei dem Anbieter Gatecoin aufbewahrt, sollte seine Accounts checken – rund 15 Prozent der Einlagen wurden gestohlen. Auszahlungen sollen erst ab dem 28. Mai wieder möglich sein, es wird aber an Entschädigungsregeln gearbeitet. (Sicherheitslücke, Internet)…
Unethische Forschung: Wissenschaftler veröffentlichen 70.000 OKCupid-Profile
Wissenschaftler aus Dänemark haben Profile von rund 70.000 OKCupid-Nutzern analysiert und veröffentlicht. Den beteiligten Herren ist ein Ethik-Seminar dringend zu empfehlen. (Datenschutz, Soziales Netz) Der ganze Artikel lesen: Unethische Forschung: Wissenschaftler veröffentlichen 70.000 OKCupid-Profile
Befürchteter Router-Lockdown: Linksys will weiterhin OpenWRT-Router anbieten
Erlaubt oder nicht? Immer noch ist unklar, wie genau sich neue Regelungen zur Router-Firmware in den USA und der EU auswirken werden. Linksys hat jetzt eine Lösung präsentiert und ein klares Bekenntnis zur Open-Source-Community abgegeben. (Linksys, WRT54G) Der ganze Artikel…
Bug in Musikverwaltung: Apple weiß nicht, wieso iTunes Dateien löscht
Bei einem iTunes-Nutzer verschwanden auf einen Schlag rund 120 GByte an Musikdateien – und Apple weiß auch eine Woche später noch nicht, warum. Trotzdem soll in der kommenden Woche ein Update mit Sicherungsmaßnahmen erscheinen. (iTunes, Apple) Der ganze Artikel lesen:…
2016-05-14 IT Sicherheitsnews taegliche Zusammenfassung
2016-05-13 IT Sicherheitsnews taegliche Zusammenfassung

MariaDB: Roadshow in Basel am 24. Mai Adobe beseitigt mit Sicherheitsupdate 25 gravierende Lücken im Flash Player Virus Total sperrt kleinere AV-Firmen aus Autorisierungen und Zugriffskontrollen ergänzen die Authentifizierung Größtes deutschsprachiges Untergrundforum offline: Polizeiaktion gegen Crimenetwork.biz? Neuer Angriff auf Swift-Netzwerk:…
MariaDB: Roadshow in Basel am 24. Mai
Verwaltung geschäftskritischer Daten mit MariaDB ist das Thema. Die Teilnahme ist kostenfrei. Der ganze Artikel lesen: MariaDB: Roadshow in Basel am 24. Mai
Adobe beseitigt mit Sicherheitsupdate 25 gravierende Lücken im Flash Player
Die Schwachstellen betreffen die Versionen für Windows und OS X sowie die in Chrome, IE 11 und Edge integrierten Plug-ins. Auch die seit Wochenbeginn bekannte Zero-Day-Lücke ist darunter. Ein Angreifer könnte die komplette Kontrolle über ein ungepatchtes System übernehmen. Der…