Das BSI soll Geschäftsführungen im Ernstfall die „Wahrnehmung der Leitungsaufgaben vorübergehend untersagen“ können. (BSI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: NIS-2-Richtlinie: BSI soll mehr Durchgriffsmöglichkeiten erhalten
Schlagwort: Golem.de – Security
Kampf gegen Cyberangriffe: Google sperrt Mitarbeitern den Internetzugang
Um sich vor Cyberangriffen auf die eigene Infrastruktur zu schützen, testet Google, wie produktiv seine Mitarbeiter ohne Internet sind. (Security, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kampf gegen Cyberangriffe: Google sperrt Mitarbeitern…
Staatstrojaner gebannt: Sanktionen der USA treffen europäische Spyware-Entwickler
Europäische Unternehmen, die eine bekannte Spionagesoftware entwickelt haben, stehen jetzt auf der Handelsbeschränkungsliste der USA. (Überwachung, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Staatstrojaner gebannt: Sanktionen der USA treffen europäische Spyware-Entwickler
(g+) Serienmörder: Wie der Long-Island-Killer aufgespürt wurde
Bei den Ermittlungen haben 13 Jahre alte Handydaten, Computerüberwachung, Webtracking, Haare, Pizzareste, Korruption und Netflix die Hauptrollen gespielt. (Cybercrime, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Serienmörder: Wie der Long-Island-Killer aufgespürt wurde
Neue Ransomware: Kriminelle verschlüsseln Systeme im Namen von Sophos
Eine vermeintliche Verschlüsselungssoftware von Sophos entpuppt sich als Bitcoin einspielender Ransomware-Dienst für kriminelle Akteure. (Ransomware, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue Ransomware: Kriminelle verschlüsseln Systeme im Namen von Sophos
Sofort updaten: Citrix warnt vor aktiv ausgenutzter Zero-Day-Schwachstelle
Eine kritische Schwachstelle in Citrix Netscaler ADC und Gateway erlaubt Angreifern die Ausführung von Code ohne jegliche Authentifizierung. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sofort updaten: Citrix warnt vor aktiv ausgenutzter…
Schufa-Auskunft per App: Verbraucherschützer kritisieren Konto-Einblick
Die Schufa gewährt eine kostenfreie Auskunft – diese ist allerdings an Bedingungen geknüpft. Daher sollte der Schritt gut überlegt sein. (Schufa, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schufa-Auskunft per App: Verbraucherschützer kritisieren…
Exchange Online: E-Mail-Dienst von Microsoft kämpft mit Störungen
Kunden von Microsoft 365 sind derzeit mit Ausfällen von Exchange Online konfrontiert und können infolgedessen keine E-Mails versenden. (Microsoft 365, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Exchange Online: E-Mail-Dienst von Microsoft kämpft…
Tippfehler im E-Mail-Verkehr: Daten für das US-Militär landen im falschen Postfach
Unzählige E-Mails mit sensiblen Inhalten, die eigentlich an das US-Militär gerichtet sind, landen seit Jahren bei einem Niederländer. (E-Mail, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Tippfehler im E-Mail-Verkehr: Daten für das US-Militär…
Datenleck bei Virustotal: E-Mail-Adressen von Geheimdiensten und Konzernen geleakt
Durch ein Datenleck bei Virustotal kursiert im Internet eine Kundenliste, die E-Mail-Adressen von Geheimdienst-Personal enthält. (Datenleck, Virenscanner) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck bei Virustotal: E-Mail-Adressen von Geheimdiensten und Konzernen geleakt
Nutzerdaten in Gefahr: Viele geteilte Docker-Images enthalten private Schlüssel
Im Rahmen einer Studie fanden Forscher Zehntausende von geteilten Docker-Images, mit denen private Schlüssel und API-Keys offengelegt wurden. (Docker, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzerdaten in Gefahr: Viele geteilte Docker-Images enthalten…
Chatbot für Cyberkriminelle: WormGPT generiert äußerst überzeugende Phishing-Mails
Der KI-Chatbot WormGPT unterstützt Cyberkriminelle dabei, überaus überzeugende und strategisch gerissene Phishing-Mails zu erstellen. (Phishing, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chatbot für Cyberkriminelle: WormGPT generiert äußerst überzeugende Phishing-Mails
Hacker stehlen Signaturschlüssel: Microsoft vertuscht Cloud-Sicherheitslücken
Chinesische Hacker konnten einen Signaturschlüssel von Microsoft stehlen und damit in E-Mail-Konten zahlreicher Organisationen eindringen. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hacker stehlen Signaturschlüssel: Microsoft vertuscht Cloud-Sicherheitslücken
Genesis Market verkauft: Darknet-Marktplatz findet nach Razzia neuen Besitzer
Der Darknet-Marktplatz Genesis Market hat einen neuen Besitzer gefunden, der schon bald die Infrastruktur sowie einige Daten übernehmen soll. (Darknet, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Genesis Market verkauft: Darknet-Marktplatz findet nach…
Auch Privatanwender betroffen: Botnetz-Malware infiziert über 70.000 Router
Eine Botnetz-Malware ist mindestens zwei Jahre unentdeckt geblieben und hat in dieser Zeit über 70.000 Router infiziert. (Botnet, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auch Privatanwender betroffen: Botnetz-Malware infiziert über 70.000 Router
Viele WordPress-Seiten betroffen: Security-Plug-in speichert Passwörter im Klartext
Der Anbieter eines Security-Plug-ins namens AIOS hat Passwörter von Benutzern von WordPress-Webseiten im Klartext aufzeichnen lassen. (Sicherheitslücke, WordPress) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Viele WordPress-Seiten betroffen: Security-Plug-in speichert Passwörter im Klartext
Sicherheit: IT-Krimi in Potsdam
Zweimal in zwei Jahren musste Potsdam den IT-Notstand ausrufen. Wir haben uns auf Spurensuche begeben. (Security, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: IT-Krimi in Potsdam
Viele Windows-Systeme ungeschützt: UEFI-Bootkit Blacklotus auf Github aufgetaucht
Die einst teuer verkaufte Malware Blacklotus, mit der sich UEFI Secure Boot umgehen lässt, ist inzwischen auf Github zu finden. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Viele Windows-Systeme ungeschützt: UEFI-Bootkit Blacklotus…
IT-Sicherheit in Potsdam: Wenn eine Landeshauptstadt offline gehen muss
Zweimal in zwei Jahren musste Potsdam den IT-Notstand ausrufen. Wir haben uns auf Spurensuche begeben. (Security, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IT-Sicherheit in Potsdam: Wenn eine Landeshauptstadt offline gehen muss
Angriff ohne Spuren: Kryptomining-Malware versteckt sich ausschließlich im Ram
Ein Python-Skript namens Pyloose hat es auf Linux-Systeme abgesehen, um direkt aus dem Arbeitsspeicher heraus Kryptowährungen zu schürfen. (Malware, Python) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff ohne Spuren: Kryptomining-Malware versteckt sich ausschließlich…
Ghostscript: Sicherheitslücke plagt Libreoffice, Gimp, Inkscape und Linux
Durch eine kritische Sicherheitslücke in Ghostscript können Angreifer auf unzähligen Rechnern schadhaften Code ausführen. (Sicherheitslücke, PDF) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ghostscript: Sicherheitslücke plagt Libreoffice, Gimp, Inkscape und Linux
Malware im Anmarsch: Russische Hacker locken westliche Diplomaten mit BMW-Werbung
Durch Werbemails für Fahrzeuge von BMW haben russische Hacker versucht, eine Malware auf Rechnern westlicher Diplomaten zu platzieren. (Phishing, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malware im Anmarsch: Russische Hacker locken westliche…
Polizei warnt: Phishing-Mails locken mit günstigem iCloud-Upgrade
Die niedersächsische Polizei weist auf eine Zunahme von Phishing-Mails hin, die Apple-Nutzern günstige iCloud-Speicherupgrades versprechen. (Phishing, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei warnt: Phishing-Mails locken mit günstigem iCloud-Upgrade
Offene Sicherheitslücke: Hacker übernehmen Windows-Systeme per Office-Dokument
Nach einer sehr geringfügigen Benutzerinteraktion können Hacker Windows-basierte Zielsysteme vollständig übernehmen. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Offene Sicherheitslücke: Hacker übernehmen Windows-Systeme per Office-Dokument
Kernel-Treiber: Hacker überlisten Windows-Richtlinie durch alte Zertifikate
Indem sie ihre böswilligen Kerneltreiber mit alten Zertifikaten signierten, konnten Angreifer auf Windows-Systemen Vollzugriff erlangen. (Security, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kernel-Treiber: Hacker überlisten Windows-Richtlinie durch alte Zertifikate
iOS, iPadOS und MacOS: Apple zieht Notfall-Sicherheitsupdate zurück
Apple hat sein Notfall-Sicherheitsupdate für iOS, iPadOS und MacOS zurückgezogen. Es hat zu Fehlern in Apps und Safari geführt. (Apple, Webkit) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: iOS, iPadOS und MacOS: Apple zieht…
TLS: Let’s Encrypt will Cross-Signing beenden
Wegen Problemen mit hunderten Millionen von Android-Geräten hatte Let’s Encrypt eine Übergangslösung erstellt. Das Ende ist nun in Sicht. (Let's Encrypt, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: TLS: Let’s Encrypt will Cross-Signing…
Cyberangriff: Interne Daten von Razer in Hackerforum aufgetaucht
Ein Hacker hat unter anderem Quellcode und Zugangsdaten von Razer gestohlen und bietet diese für 100.000 US-Dollar zum Verkauf an. (Datenleck, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Interne Daten von Razer…
BKA Präsident warnt: Cyberangriffe bedrohen zunehmend Hochschulen und Arztpraxen
Einrichtungen mit geringen technischen Hürden sind für Cyberkriminelle besonders attraktive Ziele – die resultierenden Schäden teils massiv. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: BKA Präsident warnt: Cyberangriffe bedrohen zunehmend Hochschulen und…
Datenleck: Auch Kunden der ING und Comdirect von Cyberangriff betroffen
Durch ein Datenleck bei einem Dienstleister kamen Kundendaten der ING und Comdirect abhanden, wie schon jene der Deutschen Bank und Postbank. (Datenleck, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck: Auch Kunden der…
Privacy Shield neu aufgelegt: Viel Kritik an neuem Datenschutzabkommen zwischen EU und USA
Der Privacy Shield soll endlich für Rechtssicherheit beim Datenaustausch zwischen der EU und den USA sorgen. Die juristischen Auseinandersetzungen werden aber wohl weitergehen. (Privacy Shield, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Privacy…
Anzeige: Effektive Webanwendungen durch IT-Sicherheitskenntnisse
IT-Sicherheitskompetenzen sind für moderne Webentwickler unverzichtbar. Dieser Online-Workshop der Golem Karrierewelt zeigt den Weg. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Effektive Webanwendungen durch IT-Sicherheitskenntnisse
Kraken-Gründer durchsucht: FBI ermittelt gegen Jesse Powell
Angeblich soll Jesse Powell eine von ihm selbst gegründete Kunst-Organisation gehackt und deren Kommunikation blockiert haben. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kraken-Gründer durchsucht: FBI ermittelt gegen Jesse Powell
Datenleck: Deutsche Bank und Postbank bestätigen Abfluss von Kontodaten
Bei einem Dienstleister für den Kontowechselservice der Deutschen Bank und Postbank sind infolge eines Datenlecks Kundendaten abgeflossen. (Datenleck, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck: Deutsche Bank und Postbank bestätigen Abfluss von…
Neue BSI-Präsidentin: Plattner fordert Gegenwehr bei Cyberangriffen
Was denkt die neue BSI-Präsidentin zu den Themen Chatkontrolle, Hackbacks und Zero-Days? Innenministerin Faeser dürften die Antworten gefallen haben. (BSI, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue BSI-Präsidentin: Plattner fordert Gegenwehr bei…
Neue BSI-Präsidentin: Plattner will Gegenwehr bei Cyberangriffen
Was denkt die neue BSI-Präsidentin zu den Themen Chatkontrolle, Hackbacks und Zero-Days? Innenministerin Faeser dürften die Antworten gefallen haben. (BSI, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue BSI-Präsidentin: Plattner will Gegenwehr bei…
Android-Spyware: 1,5-millionenmal installierte Apps senden Daten nach China
Zwei harmlos anmutende Android-Apps zur Dateiverwaltung greifen sensible Nutzerdaten ab und übermitteln sie an einen Server in China. (Security, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Android-Spyware: 1,5-millionenmal installierte Apps senden Daten nach…
Phishing-Betrug: Sachsens Sozialministerium überweist Betrügern 225.000 Euro
Durch eine gefälschte Rechnung konnten Kriminelle das sächsische Sozialministerium zur Zahlung eines sechsstelligen Geldbetrages bewegen. (Phishing, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishing-Betrug: Sachsens Sozialministerium überweist Betrügern 225.000 Euro
Phishing-Betrug: Sachsens Sozialministerium verschenkt 225.862,33 Euro
Durch eine gefälschte Rechnung konnten Kriminelle das sächsische Sozialministerium zur Zahlung eines sechsstelligen Geldbetrages bewegen. (Phishing, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishing-Betrug: Sachsens Sozialministerium verschenkt 225.862,33 Euro
Tootroot: Mastodon-Instanzen ließen sich durch spezielle Toots kapern
Durch eine Tootroot genannte Sicherheitslücke konnten Hacker ganze Mastodon-Instanzen übernehmen und Root-Zugriff auf den Servern erlangen. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Tootroot: Mastodon-Instanzen ließen sich durch spezielle Toots kapern
Amazon, Google und Tripadvisor: USA gehen gegen Fake-Bewertungen vor
Kundenbewertungen beim Onlineshopping sind so wichtig, dass die USA gegen Fake-Bewertungen auf Amazon, Google und Tripadvisor vorgehen. (Onlinehandel, Onlineshop) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Amazon, Google und Tripadvisor: USA gehen gegen Fake-Bewertungen…
Stackrot: Kernel-Schwachstelle ermöglicht Rechteausweitung unter Linux
Durch eine Sicherheitslücke im Speichermanagement-Subsystem des Linux-Kernels können Angreifer potenziell erweiterte Rechte erlangen. (Sicherheitslücke, Linux-Kernel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Stackrot: Kernel-Schwachstelle ermöglicht Rechteausweitung unter Linux
Stackrot: Kernel-Schwachstelle erlaubt Rechteausweitung unter Linux
Durch eine Sicherheitslücke im Speichermanagement-Subsystem des Linux-Kernels können Angreifer potenziell erweiterte Rechte erlangen. (Sicherheitslücke, Linux-Kernel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Stackrot: Kernel-Schwachstelle erlaubt Rechteausweitung unter Linux
Solar-Überwachungstechnik: Solarview-Produkte durch vier Schwachstellen angreifbar
Hunderte von offen über das Internet erreichbaren Solarview-Produkten sind derzeit aufgrund kritischer Sicherheitslücken ungeschützt. (Sicherheitslücke, Firmware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Solar-Überwachungstechnik: Solarview-Produkte durch vier Schwachstellen angreifbar
GPT: OpenAI will Schutz vor KI-Superintelligenz entwickeln
Sollte eine KI einmal intelligenter sein als der Mensch: Wie wird es erreicht, ihn zu schützen? OpenAI will nun Kontrollmechanismen entwickeln. (KI, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: GPT: OpenAI will Schutz…
Twitter-Chaos: Tweetdeck durch Datenlimit praktisch unbrauchbar
Zunächst hieß es, dass mit Tweetdeck das Leselimit bei Twitter umgangen werden könne. Doch nun ist der Dienst praktisch nicht mehr nutzbar. (Tweetdeck, Twitter) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Twitter-Chaos: Tweetdeck durch…
Twitter unter Elon Musk: Totalschaden mit Ansage
Seit dem Wochenende können viele Twitter-Nutzer keine Tweets mehr lesen. Für Elon Musk scheint das alles ein Witz zu sein. (Twitter, Spam) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Twitter unter Elon Musk: Totalschaden…
Login: Mozilla erzwingt Firefox-Accounts für Pocket-Nutzer
Für Nutzer von Pocket soll der Login damit sicherer werden. Für Mozilla vereinfacht sich damit aber wohl vor allem die Technikpflege. (Mozilla, Firefox) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Login: Mozilla erzwingt Firefox-Accounts…
Samsung: Smartwatches sollen trotz Tattoos besser funktionieren
Wer ein Tattoo am Handgelenk hat, kann bei Smartwatches Probleme mit Benachrichtigungen bekommen. Samsung will das ändern. (Smartwatch, Samsung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Samsung: Smartwatches sollen trotz Tattoos besser funktionieren
Snappy: Tool hilft bei Erkennung betrügerischer WLAN-Zugangspunkte
Zugangspunkte öffentlicher WLAN-Netze lassen sich leicht fälschen. Mit Snappy haben Anwender jedoch eine Chance, dies zu erkennen. (Security, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Snappy: Tool hilft bei Erkennung betrügerischer WLAN-Zugangspunkte
Leselimits auf Twitter: Fehler in Web-App löst Anfragenflut aus
Elon Musk begründet die Leselimits auf Twitter mit „extremem“ Data Scraping. Tatsächlich könnte aber ein Bug für die vielen Lesezugriffe verantwortlich sein. (Twitter, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Leselimits auf Twitter:…
DDoSia: Russische Hackergruppe wächst in 9 Monaten um Faktor 25
Noch im Oktober 2022 hatte das via Telegram organisierte DDoSia-Projekt etwa 400 aktive Mitglieder. Inzwischen sind es mehr als 10.000. (Cyberwar, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DDoSia: Russische Hackergruppe wächst in…
Lockbit: Ransomware-Hacker fordern 70 Millionen USD Lösegeld von TSMC
Wenn TSMC das Lösegeld nicht bezahlt, will die Lockbit-Gruppe alle erbeuteten Daten veröffentlichen – auch interne Zugangsdaten. (Ransomware, TSMC) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lockbit: Ransomware-Hacker fordern 70 Millionen USD Lösegeld von…
Palantir: Bund will von Bayern bestellte Polizeisoftware nicht
Statt der von Palantir entwickelten Polizeisoftware Vera soll auf Bundesebene ein in Eigenregie entwickeltes Programm zum Einsatz kommen. (Polizei, Fraunhofer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Palantir: Bund will von Bayern bestellte Polizeisoftware…
The Password Game: Neues Spiel macht Passwort-Erstellung zum Freizeitspaß
Das Spiel zu gewinnen ist zwar höchst unwahrscheinlich, als Trostpreis winkt aber immerhin ein sicheres Passwort. (Passwort, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: The Password Game: Neues Spiel macht Passwort-Erstellung zum Freizeitspaß
LetMeSpy: Hacker stiehlt Datenbank einer populären Spionage-App
Durch einen Hackerangriff verschaffte sich ein Cyberkrimineller Zugriff auf Daten von mehr als 236.000 überwachten Smartphones. (Cybercrime, Mobilfunk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: LetMeSpy: Hacker stiehlt Datenbank einer populären Spionage-App
Entwurf zu Open Insurance: Zu wenig Grenzen für die Big-Tech-Konzerne
Die EU möchte mit Open Insurance und Open Finance neue Geschäftsfelder für Insurtechs und Fintechs erschließen. Doch ihre aktuellen Pläne werden der Gefahr einer Oligopolbildung durch Big-Tech-Konzerne nicht gerecht. (Versicherung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen…
Entwurf zu Open Insurance: Zu wenig Grenzen für die Big-Tech-Konzernen
Die EU möchte mit Open Insurance und Open Finance neue Geschäftsfelder für Insurtechs und Fintechs erschließen. Doch ihre aktuellen Pläne werden der Gefahr einer Oligopolbildung durch Big-Tech-Konzerne nicht gerecht. (Versicherung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen…
Entwurf zu Open Insurance: EU setzt den Big-Tech-Konzernen zu wenig Grenzen
Die EU möchte mit Open Insurance und Open Finance neue Geschäftsfelder für Insurtechs und Fintechs erschließen. Doch ihre aktuellen Pläne werden der Gefahr einer Oligopolbildung durch Big-Tech-Konzerne nicht gerecht. (Versicherung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen…
Datenleck: Siemens Energy bestätigt Datenklau via Moveit-Schwachstelle
Der Ransomware-Gruppe Clop gelang es unter Ausnutzung einer Moveit-Sicherheitslücke Daten vom Münchener Konzern Siemens Energy zu stehlen. (Datenleck, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck: Siemens Energy bestätigt Datenklau via Moveit-Schwachstelle
Wissenschaft: Fadenwürmer nutzen elektrisches Feld und springen
Fadenwürmer können sich an Hummeln anheften. Dafür springen sie einfach auf das fliegende Insekt drauf. Damit sie weiter springen können, bilden sie sogar eine Kolonne. (Fortschritt, Wissenschaft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Krypto-Messenger-Hack: Mehr als 6.500 Festnahmen nach Encrochat-Ermittlungen
Die Ermittlungen nach dem Encrochat-Hack betreffen Drogen- und Waffenhandel, Morde, Geldwäsche und organisiertes Verbrechen. (Encrochat, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Krypto-Messenger-Hack: Mehr als 6.500 Festnahmen nach Encrochat-Ermittlungen
Paypal: Zahlungsdienstleister führt Passkeys in Deutschland ein
Statt mit einem Passwort können sich Paypal-Nutzer aus Deutschland bald auch per Passkey in ihrem Konto anmelden. (Passkeys, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Paypal: Zahlungsdienstleister führt Passkeys in Deutschland ein
Überwachung: EU-Länder wollen sichere Verschlüsselung einschränken
Um die polizeiliche Aufklärungsarbeit zu verbessern, macht sich Schweden in Brüssel für eine Regulierung von Verschlüsselungsdiensten stark. Eine Expertengruppe soll bis Mitte 2024 Vorschläge erarbeiten. (EU, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Cyberangriff: Hacker infiltrierte E-Mail-Postfächer der SPD-Parteispitze
Bereits im Januar griff ein unbekannter Hacker mehrere E-Mail-Konten des SPD-Parteivorstands in Berlin an. (Cyberwar, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Hacker infiltrierte E-Mail-Postfächer der SPD-Parteispitze
Podcast Besser Wissen: Von Schlangenöl und Sicherheit
Warum haben Virenscanner heute einen so schlechten Ruf? Diese und andere Fragen besprechen wir in unserem Podcast. (Besser Wissen, Podcast) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Podcast Besser Wissen: Von Schlangenöl und Sicherheit
Monopoly Market: Österreich liefert mutmaßlichen Betreiber an die USA aus
Schon bald darf sich der Tatverdächtige vor einem US-Gericht für den Betrieb der Darknet-Plattform sowie für Geldwäsche verantworten. (Darknet, Onlinewerbung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Monopoly Market: Österreich liefert mutmaßlichen Betreiber an…
MFA: Lastpass sperrt Nutzer durch Sicherheitsupgrade aus
Aufgrund einer Sicherheitsmaßnahme müssen Lastpass-Nutzer ihre MFA-Anwendungen neu registrieren, um Zugriff auf ihre Passwörter zu erhalten. (Passwortmanager, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: MFA: Lastpass sperrt Nutzer durch Sicherheitsupgrade aus
Battle.net: DDoS-Angriff hat mehr als Diablo 4 unspielbar gemacht
Auch andere Blizzard-Titel wie World of Warcraft konnten teilweise nicht gespielt werden. Erst nach Stunden ließ der DDoS-Angriff nach. (Blizzard, World of Warcraft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Battle.net: DDoS-Angriff hat mehr…
Kritik von SPD und Linke: Auch Pressestelle der Letzten Generation abgehört
Es ist offiziell: Telefonate von Mitgliedern der Letzten Generation wurden abgehört. Dabei wurden Journalisten bewusst mit abgehört. (Überwachung, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritik von SPD und Linke: Auch Pressestelle der…
Ungültige Lizenz: Spieler können sich nicht in Diablo 4 einloggen
Der Lizenzfehler in Diablo 4 ist wieder da. Er betrifft nun aber mehr Spieler in der ganzen Welt. Die Community ist seit Stunden sauer. (Diablo 4, Rollenspiel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Datenleck: Barmer informiert Versicherte über einen Cyberangriff
Bei einem Cyberangriff auf einen externen Dienstleister konnten Kriminelle auf Kundendaten der Barmer zugreifen – darunter auch IBANs. (Datenleck, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck: Barmer informiert Versicherte über einen Cyberangriff
Datenleck: AfD-Mitgliedsanträge waren frei im Netz verfügbar
Die AfD hat Mitgliedsanträge ohne Datenschutz in einem offenen Webverzeichnis gespeichert. Darin fanden sich Namen und zahlreiche persönliche Daten. (Datenschutz, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck: AfD-Mitgliedsanträge waren frei im Netz…
Letzte Generation: Polizei soll Pressetelefonate von Aktivisten abgehört haben
Die Polizei hat offenbar Gespräche zwischen der Klimaprotestgruppe Letzte Generation und Journalisten belauscht. Auch Handys wurden überwacht. (Überwachung, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Letzte Generation: Polizei soll Pressetelefonate von Aktivisten abgehört…
Microsoft Teams: Sicherheitslücke lässt Malware von externen Konten durch
Eine Sicherheitslücke in Microsoft Teams erlaubt es Angreifern, Malware direkt in den internen Posteingang zu senden. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft Teams: Sicherheitslücke lässt Malware von externen Konten durch
Flughafenscanner: Notebooks und Flüssigkeiten nicht mehr auspacken
Neue Scanner an zwei zentralen Flughäfen in Deutschland versprechen Check-ins, ohne das Notebook in eine Box zu legen. Das soll den Durchfluss erhöhen. (Security, Notebook) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Flughafenscanner: Notebooks…
Öffentliche Betaversion: DuckDuckGo veröffentlicht Windows-Browser
DuckDuckGo hat seinen Windows-Browser in einer Betaversion für die Allgemeinheit freigegeben. Er soll Tracking verhindern und den Datenschutz verbessern. (Browser, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Öffentliche Betaversion: DuckDuckGo veröffentlicht Windows-Browser
(g+) Blackbox Gematik: Vom Einbox-Konnektor zum Zero-Trust-Konzept
Die Gematik genießt unter Datenschützern und Security-Experten nicht gerade den besten Ruf. Nun will sie weg von einer hardwarebasierten Sicherheit hin zu Softwarelösungen. (Gematik, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Blackbox…
Cisco VPN: PoC-Exploit ermöglicht Rechteausweitung unter Windows
Durch eine Sicherheitslücke in zwei VPN-Client-Anwendungen von Cisco können Angreifer unter Windows Systemrechte erlangen. (Sicherheitslücke, Cisco) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cisco VPN: PoC-Exploit ermöglicht Rechteausweitung unter Windows
Cisco VPN: PoC-Exploit erlaubt Rechteausweitung unter Windows
Durch eine Sicherheitslücke in zwei VPN-Client-Anwendungen von Cisco können Angreifer unter Windows Systemrechte erlangen. (Sicherheitslücke, Cisco) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cisco VPN: PoC-Exploit erlaubt Rechteausweitung unter Windows
Update: Google beginnt mit neuen Aufnahmen für Street View
Hamburgs Datenschutzbeauftragter erinnert an die Widerspruchsmöglichkeiten bei Street View. Ab heute beginnt Google mit neuen Aufnahmen. (Google Street View, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update: Google beginnt mit neuen Aufnahmen für…
Microsoft 365 in Deutschland: Outlook und Teams sind wieder down gewesen
Wenige Wochen nach dem DDoS-Angriff auf Microsoft 365 sind Dienste wie Outlook und Teams ausgefallen – diesmal ist ein deutscher Standort schuld. (Microsoft 365, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft 365…
Infostealer: Kriminelle stehlen ChatGPT-Log-ins von über 100.000 Nutzern
Gestohlene Anmeldeinformationen von mehr als 100.000 ChatGPT-Nutzern sind seit Juni 2022 auf Darknet-Marktplätzen aufgetaucht. (Malware, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Infostealer: Kriminelle stehlen ChatGPT-Log-ins von über 100.000 Nutzern
Wirtschaftliche Sicherheit: EU sucht mehr Kontrolle über Exporte und Investitionen
Die EU will Risiken durch wirtschaftliche Abhängigkeiten von anderen Staaten reduzieren. Das betrifft auch den Export von Hightech-Produkten. (EU-Kommission, PC-Hardware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wirtschaftliche Sicherheit: EU sucht mehr Kontrolle über…
Lauterbach Gesetzentwurf: Elektronische Patientenakte kommt für jeden
Gesundheitsdaten sollen künftig ohne Einwilligung der Versicherten von Forschung und Krankenkassen per ePA nutzbar sein. Doch jeder kann dem per Opt-out widersprechen. (Medizin, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lauterbach Gesetzentwurf: Elektronische…
Telekom-Chef: Verbot von chinesischer Ausrüstung „wäre nicht klug“
Tim Höttges ist gegen ein Verbot von Mobilfunkantennen aus China. Auch jedes Mobiltelefon habe „eine Antenne“ und gehöre dadurch nicht zur kritischen Infrastruktur. (Huawei, Telekom) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Telekom-Chef: Verbot…
Router-Firmware: Asus rät aufgrund kritischer Lücken dringend zum Update
Asus hat in der Firmware für mehrere Router-Modelle kritische Schwachstellen geschlossen, die Angreifer potenziell bösartigen Code ausführen lassen. (Router-Lücke, Netzwerk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Router-Firmware: Asus rät aufgrund kritischer Lücken dringend…
Staatliche Projekte mit Technikmängeln: Kostenlose Bahntickets ohne Limit
Ein Forscherteam hat gravierende Sicherheitsmängel in zwei digitalen Projekten gefunden, mit denen sich junge Leute kostenlose Bahntickets sichern konnten. (Security, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Staatliche Projekte mit Technikmängeln: Kostenlose Bahntickets…
Windows: Microsoft verschweigt Details zu zerstörerischem Patch
Ein Windows-Patch für eine Kernel-Lücke wird nicht aktiviert, weil dieser wohl Schaden anrichten könnte. Was genau, bleibt unklar. (Microsoft, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows: Microsoft verschweigt Details zu zerstörerischem Patch
Razzia in Polen: Polizei nimmt DDoS-as-a-Service-Anbieter vom Netz
Rund zehn Jahre nach dem Start haben polnische Ermittlungsbeamte einen DDoS-as-a-Service-Anbieter abgeschaltet. (Cybercrime, DoS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Razzia in Polen: Polizei nimmt DDoS-as-a-Service-Anbieter vom Netz
Wiper-Angriffe: Russlands zweite Reihe soll Ukraine gehackt haben
Eine relativ wenig erfolgreiche Truppe russischer Staatshacker soll laut Microsoft für Wiper-Angriffe in der Ukraine verantwortlich sein. (Ukrainekrieg, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wiper-Angriffe: Russlands zweite Reihe soll Ukraine gehackt haben
DDoS: Microsoft bestätigt Cyberangriff auf seine Clouddienste
Die zuletzt erfolgten Störungen von Teams, Outlook, Onedrive und Azure führt Microsoft inzwischen auf DDoS-Angriffe einer bekannten Hackergruppe zurück. (Microsoft, Outlook) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DDoS: Microsoft bestätigt Cyberangriff auf seine…
Verschlüsselungschips: USA und Nato kaufen chinesische Chips von schwarzer Liste
Chips zur Verschlüsselung, die gravierende Sicherheitslücken haben, sind wohl trotz Sanktionen von US-Behörden und dem Militär genutzt worden. (Security, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verschlüsselungschips: USA und Nato kaufen chinesische Chips…
Zeitungen und Webseiten: IT-Angriff legt Rheinische Post Mediengruppe lahm
Die Medien der Rheinische Post Mediengruppe laufen nach einem IT-Angriff im Notbetrieb, Nachrichten gibt es nur als Liveticker. (Security, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zeitungen und Webseiten: IT-Angriff legt Rheinische Post…
Lothar Wieler: Ex-RKI-Chef will Digitalisierung im Gesundheitswesen fördern
Am Hasso-Plattner-Institut will Lothar Wieler für mehr KI im Gesundheitswesen sorgen und eine „ehrliche Diskussion“ zur Datennutzung starten. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lothar Wieler: Ex-RKI-Chef will Digitalisierung im Gesundheitswesen…
Telekom: China kann das 5G-Netz nicht abschalten
Ein „Fernzugriff für Herstellerfirmen ist nicht möglich“. Damit klärt die Telekom die Sicherheitslage zu 5G und Huawei weitgehend. (5G, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Telekom: China kann das 5G-Netz nicht abschalten
Anzeige: IT-Sicherheit ahoi – Zero Trust, Pentesting und Grundschutz
Die Sicherheitsworkshops der Golem Karrierewelt: Zero Trust verstehen, Pentesting lernen und IT-Grundschutz beherrschen! (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: IT-Sicherheit ahoi – Zero Trust, Pentesting und Grundschutz
Network Management Software: Was deutsche Behörden bei Huawei prüfen
Die deutsche Politik hat entdeckt, dass es für Mobilfunknetze eine Network Management Software (NMS) gibt. Man misstraut den Netzbetreibern, dass sie diese vernünftig sichern können. (Security, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Lockbit: US-Justiz erhebt Anklage gegen Ransomware-Erpresser
US-Strafverfolgungsbehörden haben einen weiteren der mutmaßlichen Akteure hinter der Lockbit-Ransomware gefasst. (Cybercrime, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lockbit: US-Justiz erhebt Anklage gegen Ransomware-Erpresser
Linux: Google deaktiviert Kernel-Funktion wegen Sicherheitsbedenken
In einer neuen Linux-Kernel-Technik sieht Google aktuell so viel Gefahr, dass diese in ChromeOS, Android und den Cloud-Servern deaktiviert wird. (Linux-Kernel, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Linux: Google deaktiviert Kernel-Funktion wegen…