Über einen perfiden Hackerangriff, der sich Windows PowerShell zu Nutze macht, berichten Sicherheitsforscher von Carbon Black. Das Unternehmen hat nun den Angriff auf eine Firma aus dem Gesundheitsbereich durch den "PowerWare" getauften Verschlüsselungstrojaner publik gemacht. (Weiter lesen) Der ganze Artikel:…
Neue Infektions-Masche: Erpressungs-Trojaner missbraucht Windows PowerShell
Die neu entdeckte Ransomware PowerWare bemächtigt sich der Windows PowerShell, um Computer zu infizieren und Daten zu verschlüsseln. Der ganze Artikel: Neue Infektions-Masche: Erpressungs-Trojaner missbraucht Windows PowerShell
Iran: USA haben keine Beweise für DDoS gegen Banken
Nachdem die USA sieben Iraner wegen Hackerangriffen auf Banken und Finanzinstitute angeklagt haben, nahm der Iran seine Bürger in Schutz. Der ganze Artikel: Iran: USA haben keine Beweise für DDoS gegen Banken
ENISA zieht Bilanz zu bisherigem Cybersecurity-Reporting
Hat die bestehende EU-Regulierung für mehr Cybersicherheit und Transparenz von Sicherheitsproblemen gesorgt? Jein, meint die European Network and Information Security Agency. Der ganze Artikel: ENISA zieht Bilanz zu bisherigem Cybersecurity-Reporting
FBI muss iPhone-Hack eventuell Apple offenlegen
Wenn sich das FBI erfolgreich in das iPhone eines toten Attentäters in Kalifornien hacken kann, muss es die dabei verwendete Methode unter Umständen für Apple offenlegen. Sollte das Verfahren eine Schwachstelle in Apple-Software ausnutzen, könnte der Konzern diese dann schließen…
Gefährliches Großraumbüro – wie Sie sich schützen
IT-Verantwortliche in Unternehmen bekommen Bauchschmerzen, wenn der Begriff "Großraumbüro" fällt. Obwohl letzteres in immer mehr Firmen Einzug hält, ist es hier um die Sicherheit eher schlecht bestellt. Der ganze Artikel: Gefährliches Großraumbüro – wie Sie sich schützen
Erpressungstrojaner: Ransomware „Petya“ riegelt Rechner ganz ab
Laut einem Medienbericht verbreitet sich aktuell eine neue Ransomware im deutschsprachigen Raum. Der Erpressungs-Trojaner "Petya" wird über den Cloud-Service Dropbox verteilt und scheint infizierte Windows-Rechner komplett abriegeln zu können. (Weiter lesen) Der ganze Artikel: Erpressungstrojaner: Ransomware „Petya“ riegelt Rechner ganz…
Deutsche Hoster vermehrt im Fokus von Cyberkriminellen
Immer stärker nutzen Cyberkriminelle die technisch hochentwickelten Internet-Infrastrukturen der ersten Welt. Immer beliebter werden bei ihnen deutsche Hoster zum Verteilen ihrer Schadsoftware. Der ganze Artikel: Deutsche Hoster vermehrt im Fokus von Cyberkriminellen
Google warnt vor „Staatszugriff“ auf das eigene Email-Konto
Google hat die Warnfunktionen für Email-Konten rundum erneuert. Im Google Security Blog stellt das Unternehmen alle neuen Banner vor, mit denen Nutzer künftig gewarnt werden, wenn es Hinweise zu Sicherheitsproblemen gibt. Dazu gehört die Warnung vor einem möglichen Ausspähversuch durch…
Oracle: Notfallupdate für Java 7 und 8
Eine gefährliche Sicherheitslücke in Java 7 Update 97 und Java 8 Update 73/74 hat Oracle veranlasst, außerplanmäßig ein Sicherheitsupdate zu veröffentlichen. Server sind nicht betroffen. (Java, Server) Der ganze Artikel: Oracle: Notfallupdate für Java 7 und 8
DDoS gegen Banken: USA klagen iranische Hacker an
Die US-Regierung hat Anklage gegen sieben Iraner erhoben, die hinter mehreren DDoS-Angriffen auf den US-Finanzsektor stecken sollen. Einer der Angeklagten soll sch Zugriff auf die Steuersysteme eines Staudamms verschafft gaben. Der ganze Artikel: DDoS gegen Banken: USA klagen iranische Hacker…
„Das Verfahrensverzeichnis“ für den Datenschutzbeauftragten
Leitfaden liefert Anwendungsbeispiele und Musterformulare + Unternehmen müssen umfangreichen datenschutzrechtlichen Transparenz- und Dokumentationspflichten nachkommen Der ganze Artikel: „Das Verfahrensverzeichnis“ für den Datenschutzbeauftragten
Notfall-Patch für Java: Kritische Sicherheitslücke!
Von der Sicherheitslücke betroffen sind Oracle Java SE Version 7 Update 97 und Version 8 Update 73 und 74 für Linux, Windows, Solaris und Mac OS X. Der ganze Artikel: Notfall-Patch für Java: Kritische Sicherheitslücke!
Strafe verhängt: Frankreich fordert von Google weltweite Auslistung von Links
Mit dem Geoblocking von beanstandeten Links wollte Google den europäischen Datenschützern entgegenkommen. Doch der französischen CNIL reicht das nicht, sie verhängte eine Geldstrafe. Google will die Entscheidung anfechten. (Google, Datenschutz) Der ganze Artikel: Strafe verhängt: Frankreich fordert von Google weltweite…
Windows 10: Backup Image erstellen
Ein komplettes Windows-10-Backup erstellt man mit der Funktion Sichern und Wiederherstellen (Windows 7). Dafür benötigt Windows ein zweites (externes) Laufwerk oder eine eigene genügend grosse Partition, auf die das Image abgelegt werden kann. Hier werden alle Daten von Windows inklusive…
RedDoor: Erpresser drohen mit DDoS-Attacken auf deutsche Webseiten
Zahlt uns 3 Bitcoin oder wir legen eure Webseite lahm – mit dieser Drohung erpresst eine Gruppe gerade Firmen in Deutschland, Österreich und der Schweiz. Angeblich soll es sich dabei allerdings um einen Bluff handeln. Der ganze Artikel: RedDoor: Erpresser…
Sicherheitsupdate für BlackBerry PRIV
BlackBerry powered by Android ist die von BlackBerry Ltd. überarbeitete Version von Google Android zum Einsatz auf BlackBerry Smartphones. Android ist ein Betriebssystem und eine Software-Plattform für mobile Geräte wie Smartphones, Mobiltelefone, Netbooks und Tablet-Computer. Sie wird von der Open…
Sicherheitsupdate für Oracle Java SE
Die Java Platform Standard Edition (Java SE) ist eine plattformübergreifende Umgebung für Anwendungen, die auf vielen Geräten laufen sollen. Oracle informiert in einer Sicherheitswarnung über eine kritische Sicherheitslücke in der Subkomponente ‚Hotspot‘ von Oracle Java SE. Ein nicht angemeldeter Angreifer…
[Wort] TW-T16/0037 – Sicherheitsupdate für Oracle Java SE
Technische Warnung des Bürger-CERT
Bösartige Repositories können Schadcode über Git ausführen
Zwei Sicherheitslücken, welche die Git-Entwickler inzwischen geschlossen haben, ermöglichen Angriffe auf ungepatchte Git-Server und -Clients. Angreifer können so Schadcode einschleusen und ausführen. Der ganze Artikel: Bösartige Repositories können Schadcode über Git ausführen