Die Datenschutzbehörde in Irland hat das vierte hohe Bußgeld gegen den Facebook-Konzern Meta in gut einem Jahr verhängt. (Meta, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Facebook-Mutterkonzern: Meta muss 265 Millionen Euro…
Schlagwort: Golem.de – Security
Soziales Netzwerk: Hackerforum teilt kostenlos 5,4 Millionen Twitter-Userdaten
Mittels Zero-Day-Lücke wurden Datensätze von Twitter-Usern mit teils privaten Informationen geleakt. Die Dunkelziffer ist wesentlich höher. (Twitter, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Soziales Netzwerk: Hackerforum teilt kostenlos 5,4 Millionen Twitter-Userdaten
Kryptografie: 500 Jahre alter Geheimcode Karls V. geknackt
Kryptografen haben sechs Monate gebraucht, um einen Brief von Karl V. aus dem Jahr 1547 zu entschlüsseln. Er war mit geheimen Symbolen chiffriert. (Verschlüsselung, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kryptografie: 500…
TOTP: Zwei-Faktor-Authentifizierung mit dem Commodore
Ein Entwickler hat seinen Commodore SX-64 zu einem Passwortgenerator für 2FA gemacht. Die Schlüssel werden über Disketten geladen. (C64, Commodore) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: TOTP: Zwei-Faktor-Authentifizierung mit dem Commodore
(g+) NIS 2 und Compliance vs. Security: Kann Sicherheit einfach beschlossen werden?
Mit der NIS-2-Richtlinie will der Gesetzgeber für IT-Sicherheit sorgen. Doch gut gemeinte Regeln kommen in der Praxis nicht immer unbedingt auch gut an. (Security, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) NIS…
Datenschutzkonferenz: Einsatz von Microsoft 365 bleibt datenschutzwidrig
Die Dokumentation der Datentransfers von Microsoft 365 reicht noch immer nicht aus, um einen rechtmäßigen Einsatz nachzuweisen. (Datenschutz, Office-Suite) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutzkonferenz: Einsatz von Microsoft 365 bleibt datenschutzwidrig
Deepnude: London will intime Deepfakes ohne Einverständnis bestrafen
Ohne Einverständnis der Betroffenen sollen intime Deepfakes in Großbritannien künftig Strafen nach sich ziehen. Auch weitere Übergriffe werden künftig geahndet. (Deepfake, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Deepnude: London will intime Deepfakes…
Fachkräftemangel: Mehr offene IT-Stellen und mehr Sicherheitsvorfälle
Mehr als ein Fünftel aller Unternehmen in Deutschland beschäftigen IT-Fachkräfte. 15 Prozent hatten 2021 Probleme bei der IT-Sicherheit. (Fachkräftemangel, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fachkräftemangel: Mehr offene IT-Stellen und mehr Sicherheitsvorfälle
iSpoof: Europol nimmt Spoofing-Dienst aus dem Netz
Betreiber und Nutzer eines Spoofing-Dienstes wurden verhaftet, die Server beschlagnahmt. Über ihn sollen Kriminelle über 100 Millionen Euro erbeutet haben. (Polizei, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: iSpoof: Europol nimmt Spoofing-Dienst aus…
Kryptografie: 500 Jahre alter Geheimcode von Karl V. geknackt
Kryptografen haben sechs Monate gebraucht, um einen Brief von Karl V. aus dem Jahr 1547 zu entschlüsseln. Er war mit geheimen Symbolen chiffriert. (Verschlüsselung, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kryptografie: 500…
Sicherheitslücke: Google warnt vor fehlenden Updates im Pixel
Wieder versäumt Google, vorhandene Patches bekannter Lücken an die eigenen Pixel-Geräte zu verteilen. Betroffen sind auch Samsung, Xiaomi und Oppo. (Android, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke: Google warnt vor fehlenden…
DDoS: Angriff auf EU-Parlament nach russlandkritischer Abstimmung
Nachdem das EU-Parlament Russland als Unterstützer des Terrorismus bezeichnet hatte, wurde die Webseite von einer Hackergruppe lahmgelegt. (Europaparlament, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DDoS: Angriff auf EU-Parlament nach russlandkritischer Abstimmung
Ransomware: Continental schon vier Wochen früher infiltriert
Nach einer internen Untersuchung wurde der Ransomwareangriff auf Continental einen Monat nicht bemerkt. Das nutzen die Angreifer offenbar aus. (Ransomware, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware: Continental schon vier Wochen früher…
Golem Karrierewelt: Kostenloses Live-Webinar zu Microsoft Defender
Heute um 18 Uhr: Die Microsoft-Experten Aaron Siller und Andreas Zeisler zeigen auf, wie sich der Defender zur Abwehr von Malware optimal nutzen lässt. (Golem.de, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Golem…
Fußball: Frau verklagt Polizei wegen Twitterpost
Die Polizei hat eine Gruppe vor einem Stadion fotografiert und das Bild auf Twitter veröffentlicht. Die Fans wurden verdächtigt, Pyro zu schmuggeln. (Fußball, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fußball: Frau verklagt…
Überwachung: Sicherheitsfirmen bringen Tracker an öffentlichen Bäumen an
Um ihre Securitys bei ihren Patrouillen zu überwachen, bringen Unternehmen in New York Trackingsender an Bäumen im öffentlichen Raum an. (Überwachung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Überwachung: Sicherheitsfirmen bringen Tracker an…
Zeppelin: Heimlich die Schlüssel einer Ransomware geknackt
Eine Sicherheitsfirma ist es gelungen die Ransomware Zeppelin zu knacken. Sie half heimlich mehreren Organisationen, wieder an ihre Daten zu gelangen. (Ransomware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zeppelin: Heimlich die Schlüssel…
Facebook, Instagram: Meta entlässt Angestellte, die Nutzerkonten übernommen haben
Securitys und Meta-Angestellte sollen unrechtmäßig Facebook- und Instagram-Konten zurückgesetzt haben. Teils gegen Zahlung von Tausenden US-Dollar. (Meta, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Facebook, Instagram: Meta entlässt Angestellte, die Nutzerkonten übernommen…
BSI: TI-Konnektoren könnten noch über Jahre weiterlaufen
Die aktuellen TI-Konnektoren des Gesundheitssystems könnten wohl auch noch nach 2025 eingesetzt werden. Das bestätigt das BSI. (CCC, Router) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: BSI: TI-Konnektoren könnten noch über Jahre weiterlaufen
Tracking: Viele Apps nutzen ein SDK, das seine Herkunft verschleiert
Das Unternehmen hinter einer weit verbreiteten SDK verschleiert seine Herkunft und arbeitet mit gefälschten Linkedin-Profilen angeblicher Führungskräfte. (SDK, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Tracking: Viele Apps nutzen ein SDK, das seine…
Sicherheitsüberprüfungen bei IT-Jobs: Puff, puff, pass?
Wer kifft, besteht eher keine Sicherheitsüberprüfung. Doch für viele IT-Jobs ist das Bedingung. Auch wenn bald das Cannabis legalisiert wird? (Arbeit, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitsüberprüfungen bei IT-Jobs: Puff, puff,…
Monocam: Erwischte Autofahrer klagen gegen Handy-Blitzer
In einem Pilotprojekt will die Polizei kontrollieren, ob Autofahrer ihr Handy unzulässig nutzen. Doch die Bußgelder könnten ebenfalls unzulässig sein. (Datenschutz, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Monocam: Erwischte Autofahrer klagen gegen…
Ransomware: Liste mit erbeuteten Continental-Dateien veröffentlicht
Lockbit hat eine Liste der gestohlenen Continental-Dateien veröffentlicht. Offenbar sind sensible Daten von Angestellten und Autokonzernen enthalten. (Datenleck, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware: Liste mit erbeuteten Continental-Dateien veröffentlicht
Strafe für Sammlung von Standortdaten: Google zahlt für Ortungsschwindel 391,5 Millionen US-Dollar
Jahrelang hat Google Kunden vorgegaukelt, die Übermittlung von Standortdaten an das Unternehmen könne deaktiviert werden. (Google Maps, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Strafe für Sammlung von Standortdaten: Google zahlt für Ortungsschwindel…
Ransomware: 33-Jähriger wegen Beteiligung an Lockbit-Kampagne angeklagt
Einem russisch-kanadischen Staatsbürger wird vorgeworfen, Teil der Ransomware-Kampagne Lockbit gewesen zu sein. Diese erpresst derweil Continental. (Ransomware, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware: 33-Jähriger wegen Beteiligung an Lockbit-Kampagne angeklagt
Kriminalität: Warum Ransomware, wenn eine Erpresser-E-Mail reicht?
Kriminelle verlangen per E-Mail Lösegeld für einen angeblichen Hack des Unternehmensservers. Auch Troy Hunt von HIBP hat ein solches Schreiben erhalten. (Ransomware, Spam) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kriminalität: Warum Ransomware, wenn…
Chrome, Safari, Firefox: Die mysteriöse Firma, die in unseren Browsern steckt
Die Zertifizierungsstelle Trustcor steckt in Chrome, Safari und Firefox – dabei hat sie Verbindungen zu Spyware- und Überwachungsfirmen. (Security, Firefox) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chrome, Safari, Firefox: Die mysteriöse Firma, die…
Whatsapp, Threema, Signal: Messenger können Standort leaken
Über die Zustellbestätigungen in Messengern wie Whatsapp, Signal oder Threema konnten Forscher den Standort des jeweiligen Smartphones ermitteln. (Messenger, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Whatsapp, Threema, Signal: Messenger können Standort…
Gehackter Messenger: EuGH soll über Encrochat entscheiden
Das Berliner Landgericht trägt den Streit um den staatlich gehackten Messenger Encrochat vor den EuGH. (Encrochat, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gehackter Messenger: EuGH soll über Encrochat entscheiden
Ransomware: Daten von Kreisverwaltung im Darknet
Eine Ransomwaregruppe hat Daten im Rhein-Pfalz-Kreis verschlüsselt und kopiert. Jetzt wurden sie im Darknet veröffentlicht. (Ransomware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware: Daten von Kreisverwaltung im Darknet
Sicherheitslücke: Sperrbildschirm von Pixel-Smartphones ließ sich umgehen
Einem Forscher ist es gelungen, ein Pixel-Smartphone von Google ohne PIN zu entsperren. Doch Fix und Bug Bounty ließen lange auf sich warten. (Pixel 6, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke:…
Datenschutzgutachten: Offenes Handelsregister mit EU-Recht unvereinbar
Familienunternehmer haben ein Gutachten zu dem neuen Handelsregister beauftragt. Dieses empfiehlt Bundesjustizminister Buschmann, die Plattform abzuschalten. (Datenschutz, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutzgutachten: Offenes Handelsregister mit EU-Recht unvereinbar
NIS2-Richtlinie: Domaininhaber müssen künftig Adressdaten hinterlegen
Die neue EU-Richtlinie zur IT-Sicherheit (NIS2) untersagt die anonyme Registrierung von Domains. (DNS, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: NIS2-Richtlinie: Domaininhaber müssen künftig Adressdaten hinterlegen
Vorratsdatenspeicherung: Mehrheit der Justizminister für Quick-Freeze-Verfahren
Beim Thema Vorratsdatenspeicherung sind die Bundesländer gespalten. Doch die Mehrheit der Justizminister lehnt die anlasslose Massenspeicherung ab. (Vorratsdatenspeicherung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vorratsdatenspeicherung: Mehrheit der Justizminister für Quick-Freeze-Verfahren
Bios: Sicherheitslücken im UEFI etlicher Lenovo-Laptops
Lenovo hat Treiber verwendet, die nur für die Produktion vorgesehen waren. Dadurch lässt sich Secure Boot aus dem Betriebssystem heraus deaktivieren. (UEFI, Lenovo) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bios: Sicherheitslücken im UEFI…
Medibank: Erpressung mit intimen Patientendaten
Erpresser haben Patientendaten von Australiern – darunter Abtreibungen und HIV – veröffentlicht. Für 10 Millionen US-Dollar wollen sie damit aufhören. (Datenleck, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Medibank: Erpressung mit intimen Patientendaten
US-Präsident: Biden erwägt Überprüfung von Musks Auslandskooperationen
Joe Biden äußert sich erstmals zu einer möglichen Sicherheitsprüfung von Elon Musk. Damit widerspricht er vorheigen Dementi des Weißen Hauses. (Joe Biden, Elektroauto) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: US-Präsident: Biden erwägt Überprüfung…
Quantencomputer: IBM präsentiert 433-Qubit Quantenprozessor
Osprey soll der nächste Schritt zu praxistauglichen Quantencomputern sein. IBM sucht nach Anwendungen für dessen primitive Fähigkeiten. (Quantencomputer, IBM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quantencomputer: IBM präsentiert 433-Qubit Quantenprozessor
VPN: Google bringt seinen VPN-Dienst auf Desktop-PCs
Nachdem Googles VPN-Dienst bereits für One-Abonnenten auf Smartphones erhältlich war, geht nun die Version für Windows und Mac an den Start. (Google, Mac) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: VPN: Google bringt seinen…
Hakcat: Gefährliches Hacker-Spielzeug
Das Hacking-Gerät Hakcat sieht niedlich aus, kann aber WLANs und Überwachungskameras ausknipsen. (Deauther, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hakcat: Gefährliches Hacker-Spielzeug
Ransomware: Lockbit erpresst Continental mit 40 Terabyte internen Daten
Lockbit droht die bei Continental erbeuteten Daten zu veröffentlichen. Chats mit dem Autozulieferer sind bereits im Netz. (Ransomware, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware: Lockbit erpresst Continental mit 40 Terabyte internen…
Silk Road: Bitcoin im Wert von einer Milliarde in Popcorndose gefunden
US-Behörden haben im Darknet gestohlene Bitcoin beschlagnahmt. Der Täter ist geständig. (Darknet, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Silk Road: Bitcoin im Wert von einer Milliarde in Popcorndose gefunden
Das „sichere Whatsapp“ der Bundeswehr: Wie der Bwmessenger Behörden verändern soll
Bald können Behörden mit dem Bundesmessenger Open Source und auf Matrix-Basis chatten. Der Produktmanager erzählt uns, wie es dazu kam und wie es weitergeht. (Instant Messenger, Interview) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Embedded Entwicklung: Nvidia ersetzt C mit Ada und Spark für bessere Sicherheit
Die Firmware und Boot-Sequenz auf Nvidia-Karten ist besser abgesichert worden. Dafür wird das anfällige C ersetzt. (Nvidia, Firmware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Embedded Entwicklung: Nvidia ersetzt C mit Ada und Spark…
Neue Funktion: Signal bekommt Storys
Mit dem Messenger Signal lassen sich zukünftig Storys teilen – die zudem durch Ende-zu-Ende-Verschlüsselung geschützt sind. (Signal, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue Funktion: Signal bekommt Storys
G Data: Kaspersky will Anteile an deutscher Antivir-Firma verkaufen
Mit Natalya Kaspersky verliert G Data eine Investorin von zweifelhaftem Wert. Sie tritt für umfassende staatliche Überwachung und das nationale Projekt RuNet ein. (G-Data, Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: G Data:…
Cyberwar: Digitales rotes Kreuz soll vor Hackerangriffen schützen
Humanitäre Organisationen haben ein digitales Äquivalent zum roten Kreuz vorgeschlagen, damit staatliche Hacker ihre Infrastruktur nicht angreifen. (Cyberwar, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberwar: Digitales rotes Kreuz soll vor Hackerangriffen schützen
WLAN-Sicherheitslücke: Für Spezialdrohnen sind Wände wie Glas
Kanadische Forscher haben eine Funktion entdeckt, die es Angreifern ermöglicht, durch Wände zu sehen – trotz Passwortschutz. (Datensicherheit, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: WLAN-Sicherheitslücke: Für Spezialdrohnen sind Wände wie Glas
(g+) Datenschutzpannen: Melden oder nicht melden?
Datenschutzpannen verursachen jede Menge Ärger und Arbeit. Dabei müssen die Meldepflichten gegenüber Daterschützern und BSI beachtet werden. (Datenschutz, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Datenschutzpannen: Melden oder nicht melden?
WLAN-Sicherheitslücke: Für eine Spezialdrohne sind massive Wände wie Glas
Kanadische Forscher haben eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, über WLAN durch Wände zu sehen – trotz Passwortschutz. (Datensicherheit, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: WLAN-Sicherheitslücke: Für eine Spezialdrohne sind massive…
Sicherheitslücke: Die IT-Wirtschaft hat zu wenig aus Heartbleed gelernt
Code, der wohl nie getestet wurde, führt zu einer Lücke in OpenSSL. Ein Totalausfall für das Projekt und die Open-Source-Wirtschaft. (OpenSSL, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke: Die IT-Wirtschaft hat zu…
Security: Hackerangriff auf Hochschule Heilbronn
Nach einem Hack ist die Hochschule Heilbronn eingeschränkt per E-Mail erreichbar. Das LKA und die Cybersicherheitsagentur untersuchen den Vorfall. (Security, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Security: Hackerangriff auf Hochschule Heilbronn
Pilotregion: E-Rezept wegen Datenschutz vorerst gestoppt
Westfalen-Lippe setzt den Roll-out des E-Rezepts aus. Grund sind Bedenken des Datenschutzbeauftragten. Der Hersteller Gematik zeigt sich enttäuscht. (Datenschutz, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Pilotregion: E-Rezept wegen Datenschutz vorerst gestoppt
Sicherheitslücken: OpenSSL korrigiert Fehler im Zertifikatsparser
Zwei Buffer Overflows bei der Verarbeitung von Punycode können OpenSSL zum Absturz bringen – und möglicherweise Codeausführung ermöglichen. (OpenSSL, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken: OpenSSL korrigiert Fehler im Zertifikatsparser
Etesync: Die verschlüsselte Alternative zum Google-Kalender
Wer mag schon seinen privaten Kalender offen herumliegen lassen? Bei der Synchronisation mit einer Cloud ist das leider üblich. Das Open-Source-Tool Etesync zeigt, wie es sicher geht. (Werkzeugkasten, Android) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Etesync: Nie wieder unverschlüsselte Kalender in der Cloud
Wer mag schon seinen privaten Kalender offen herumliegen lassen? Bei der Synchronisation mit einer Cloud ist das leider üblich. Das Open-Source-Tool Etesync zeigt, wie es sicher geht. (Werkzeugkasten, Android) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Verkehrssicherheit: Laserangriff blendet autonom fahrende Autos
Lidar soll Hindernisse auf der Straße erkennen, damit autonom fahrende Autos nicht mit ihnen kollidieren. Mit einem Laser lässt sich Lidar austricksen. (Verkehr, Technologie) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verkehrssicherheit: Laserangriff blendet…
TLS-Bibliothek: OpenSSL-Update wegen erster kritischen Lücke seit 2016
Das OpenSSL-Entwicklungsteam hat für heute Nachmittag das Update für eine kritische Lücke angekündigt. Betroffen sind alle Versionen von OpenSSL 3.0. (OpenSSL, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: TLS-Bibliothek: OpenSSL-Update wegen erster kritischen…
Geheime Dokumente: Standorte von Telefonen werden im Iran akkurat überwacht
Ein US-Medium kann anhand geleakter Dokumente belegen, wie Demonstranten im Iran überwacht werden. (Überwachung, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Geheime Dokumente: Standorte von Telefonen werden im Iran akkurat überwacht
TLS-Bibliothek: Erste kritische Lücke in OpenSSL seit 2016 braucht Update
Das OpenSSL-Entwicklungsteam hat für heute Nachmittag das Update für eine kritische Lücke angekündigt. Betroffen sind alle Versionen von OpenSSL 3.0. (OpenSSL, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: TLS-Bibliothek: Erste kritische Lücke in…
Social-Media: Nur wenige Menschen kennen Twitter-Alternative Mastodon
Nach der Twitter-Übernahme durch Elon Musk suchen viele Nutzer nach Alternativen wie Mastodon. Nur unter den Jüngeren haben bereits einige ein Konto. (Microblogging, Studie) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Social-Media: Nur wenige…
Spionage: Russland soll Handy von Liz Truss gehackt haben
Bei dem Hack sollen auch Nachrichten zu Waffenlieferungen an die Ukraine abgegriffen worden sein. Der Vorfall sollte demnach verheimlicht werden. (Spionage, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionage: Russland soll Handy von…
Ransomware-Angriff: Anhalt-Bitterfeld hat keinen Zugriff auf wichtige Datenbank
Der Ransomware-Angriff auf die Verwaltung band nicht nur die Bundeswehr mit ein. Nun ist auch eine sehr wichtige Datenbank betroffen. (Ransomware, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware-Angriff: Anhalt-Bitterfeld hat keinen Zugriff…
Ungesicherte Infrastruktur: Untersuchung zeigt Sicherheitslücken bei Kommunen auf
Ein Entwickler hat die Sicherheit der Server-Infrastruktur von Kommunen untersucht und personenbezogene Daten gefunden. (Datensicherheit, Urheberrecht) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ungesicherte Infrastruktur: Untersuchung zeigt Sicherheitslücken bei Kommunen auf
Anzeige: Kostenloses Live-Webinar zum Zero-Trust-Sicherheitsmodell
Heute um 16 Uhr kostenlos auf Youtube: Der IT-Security-Experte Yannick Hirt erläutert, was es mit dem Zero Trust Security Framework auf sich hat! (Golem Karrierewelt, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
Datendiebstahl: Jedes dritte Unternehmen hat eine Million Dollar verloren
Durch Datendiebstahl haben etliche Unternehmen in Deutschland Millionen US-Dollar verloren. Gut geschützt fühlen sich laut einer Studie die wenigsten. (Datensicherheit, Studie) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datendiebstahl: Jedes dritte Unternehmen hat eine…
Software-Update: BSI hält Tausch der TI-Konnektoren nicht für notwendig
Der CCC zeigte, dass die TI-Konnektoren nicht zwingend getauscht werden müssen, und bekommt nun Unterstützung vom BSI. (BSI, Netzwerk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Software-Update: BSI hält Tausch der TI-Konnektoren nicht für…
UAPI-Group: Systemd-Community will sicheres Linux und bessere APIs
Die Linux-Security könnte deutlich verbessert werden, vor allem beim Boot. Die neue UAPI-Group soll die Konzepte diskutieren. (Linux, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: UAPI-Group: Systemd-Community will sicheres Linux und bessere APIs
Privacy Shield: Datenschützer sieht „erhebliche Defizite“ bei Biden-Erlass
Mit einem Präsidentenerlass will die US-Regierung den Privacy Shield erneuern. Doch nach Ansicht des Datenschutzbeauftragten Brink reicht das nicht aus. (Privacy Shield, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Privacy Shield: Datenschützer sieht…
Hack der Deutschen Presse-Agentur: Ransomware-Gruppe veröffentlicht wohl erste Daten
Die Ransomware-Gruppe Black Basta soll die Deutsche Presse-Agentur angegriffen haben. Nun veröffentlichten die Hacker erste Daten eines IT-Dienstleisters. (Ransomware, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hack der Deutschen Presse-Agentur: Ransomware-Gruppe veröffentlicht wohl…
BSI-Lagebericht: Cyber so gefährlich wie nie
Die Bedrohungslage sei so hoch wie nie, schreibt das BSI. Gewarnt wird vor Cybercrime im Cyberraum, aber auch vor Cyberangriffen im Kontext des Ukrainekrieges. (BSI, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: BSI-Lagebericht:…
Vorratsdatenspeicherung: Justizminister plant nur Quick-Freeze und keine Login-Falle
Das Bundesjustizministerium schlägt einen Nachfolger für die gescheiterte Vorratsdatenspeicherung vor. Der Entwurf dürfte Nancy Faeser nicht gefallen. (Vorratsdatenspeicherung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vorratsdatenspeicherung: Justizminister plant nur Quick-Freeze und keine Login-Falle
Ransomware-Angriff auf Schulen: Kein Zugriff auf Lehrpläne und Adressen
Nach einem Ransomware-Angriff bleiben 75 Schulen ohne wichtige Daten. Der genutzte Dienst könne nicht sicher weiterbetrieben werden, meint der Anbieter. (Schulen, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware-Angriff auf Schulen: Kein Zugriff…
BKA: Tausende Encrochat-Verfahren in Deutschland
Das BKA nennt Zahlen zu Verfahren, Verhaftungen und Beschlagnahmen rund um den Encrochat-Hack. Diese könnten jedoch rechtswidrig sein. (Encrochat, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: BKA: Tausende Encrochat-Verfahren in Deutschland
Lehrangebot gegen Cyberangriffe: Verfassungsschutz will Unternehmen unterstützen
Der Verfassungsschutz von Rheinland-Pfalz will mit einem exklusiven Onlineangebot die IT-Sicherheit bei Unternehmen erhöhen. (Verfassungsschutz, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lehrangebot gegen Cyberangriffe: Verfassungsschutz will Unternehmen unterstützen
Open Source Supply Chain: Google will Abhängigkeitsprobleme mit Graphen lösen
Für eine bessere Übersicht über Sicherheit und Metadaten der Abhängigkeiten bei Softwareprojekten setzt Google auf eine Graphdatenbank. (Google, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Open Source Supply Chain: Google will Abhängigkeitsprobleme mit…
Sabotage: Auch Atomkraftwerke sind anfällig gegen Attacken
Der beschlossene Weiterbetrieb deutscher Atomkraftwerke birgt neue Bedrohungsszenarien – auf die Betreiber schlecht vorbereitet sind. (Atomkraft, Onlinewerbung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sabotage: Auch Atomkraftwerke sind anfällig gegen Attacken
Hack: 100.000 E-Mails von iranischer Atomenergiebehörde erbeutet
Insgesamt 50 GByte Daten will eine iranische Hackergruppe erbeutet haben. Darunter sollen auch Baupläne für ein Atomkraftwerk sein. (Politik/Recht, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hack: 100.000 E-Mails von iranischer Atomenergiebehörde erbeutet
Sicherheitslücken: Datenflut am Meer
Eine digitale Kurkarte kann viel über Urlauber verraten, wenn sie nicht sicher ist. Wir haben ein solches Datenleck in einem Urlaubsort im Norden entdeckt. (Datenleck, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken:…
Anzeige: Kostenloses Webinar zu Zero Trust Security
Selbst im abgesicherten Unternehmensnetz unterzieht Zero Trust alles und jeden einer Überprüfung. Mehr zu dem Sicherheitsmodell im Livestream am Donnerstag, 27. Oktober, 16 Uhr. (Golem Karrierewelt, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Kriminalität: Eltern durch Whatsapp-Betrug um Tausende Euro gebracht
Die Polizei warnt vor Trickbetrügern, die mit einer angeblichen Notlage des Kindes Eltern um ihr Geld bringen. (Whatsapp, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kriminalität: Eltern durch Whatsapp-Betrug um Tausende Euro…
Datenschutz: GFF klagt gegen Überwachung von privaten Studi-Computern
Eine Universität verlangt Videoüberwachung und Spyware bei Onlineprüfungen. Die GFF hält dies für grundrechtswidrig und klagt. (Gesellschaft für Freiheitsrechte, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutz: GFF klagt gegen Überwachung von privaten…
Masterplan Ladeinfrastruktur II: Wissing will kostenloses Laden mit Solarstrom ermöglichen
68 Maßnahmen sollen den Ausbau der Ladeinfrastruktur für Elektroautos beschleunigen. Das Ziel von 1 Million Ladepunkte bis 2030 wird dabei zweitrangig. (Ladesäule, RFID) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Masterplan Ladeinfrastruktur II: Wissing…
Kfz-Kriminalität: Warum Diebe Elektroautos (noch) verschmähen
Wer ein Elektroauto fährt, muss nur sehr selten den Diebstahl seines Fahrzeugs melden. Das wird aber wohl nicht so bleiben. (Elektroauto, Technologie) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kfz-Kriminalität: Warum Diebe Elektroautos (noch)…
Google: Gratis-VPN für Pixel 7 soll im Dezember kommen
Bislang braucht man das 2-TByte-Abo von Google One, um Googles VPN-Dienst zu nutzen – ab Dezember 2022 bekommen ihn alle Pixel-7-Besitzer gratis. (Google, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google: Gratis-VPN für…
CCC: Doch kein Chaos Communication Congress in diesem Jahr
Der Chaos Computer Club hat den 37C3 in diesem Jahr „schweren Herzens“ abgesagt. Der Hackerkongress sollte eigentlich in Hamburg stattfinden. (CCC, Messe) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: CCC: Doch kein Chaos Communication…
Europol: Festgenommene Autodiebe stahlen Fahrzeuge mittels Software
In Frankreich wurden 31 Mitglieder einer Diebesbande festgenommen, die Autos mit schlüssellosen Zugangssystemen per Software gestohlen haben sollen. (Auto, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Europol: Festgenommene Autodiebe stahlen Fahrzeuge mittels Software
Nvidia Ada Lovelace: Die Geforce RTX 4090 knackt Passwörter doppelt so schnell
Ein Computer mit acht Nvidia Geforce RTX 4090 könnte ein durchschnittliches Passwort in unter einer Stunde knacken. (Geforce RTX, Grafikhardware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nvidia Ada Lovelace: Die Geforce RTX 4090…
Malware: Deutsche Presse-Agentur von Ransomware-Angriff betroffen
Die Server eines IT-Dienstleisters der dpa wurden mit einer Ransomware verschlüsselt. Möglicherweise kamen persönliche Daten abhanden. (Ransomware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malware: Deutsche Presse-Agentur von Ransomware-Angriff betroffen
Kryptographie: Europa plant 2024 eigenen Quantenkryptografie-Satelliten
Eagle-1 soll für Europa tun, was China bereits 2016 tat. Ein Experiment für Quantenverschlüsselung, deren Vorteile aber teils fraglich sind. (Verschlüsselung, Raumfahrt) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kryptographie: Europa plant 2024 eigenen…
Office 365: Microsofts E-Mail-Verschlüsselung ist unsicher
Die E-Mail-Verschlüsselung von Microsoft 365 setzt auf AES in einem unsicheren Modus. Dadurch können Rückschlüsse auf die Inhalte gezogen werden. (Microsoft 365, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Office 365: Microsofts E-Mail-Verschlüsselung…
Malware: Ransomware verhindert gedruckte Zeitung
Keine E-Mails, keine Arbeitsrechner und keine gedruckte Zeitung: Die Heilbronner Stimme wurde gehackt. (Ransomware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malware: Ransomware verhindert gedruckte Zeitung
Kriminalität: Solange Phishing funktioniert, braucht es keine Deepfakes
Es sei einfacher, nach den Passwörtern zu fragen, als auf KI zu setzen, meint ein Forscher von Sophos. Doch das könne sich in den nächsten Jahren ändern. (Deepfake, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Malware: Ransomeware verhindert gedruckte Zeitung
Keine E-Mails, keine Arbeitsrechner und keine gedruckte Zeitung: Die Heilbronner Stimme wurde gehackt. (Ransomware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malware: Ransomeware verhindert gedruckte Zeitung
Sicherheitsforscher: Solange Phishing funktioniert, braucht es keine Deepfakes
Es sei einfacher, nach den Passwörtern zu fragen, als auf KI zu setzen, meint ein Forscher von Sophos. Doch das könne sich in den nächsten Jahren ändern. (Deepfake, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Telematik: CCC-Hack soll Gesundheitssystem 400 Millionen Euro sparen
Die sicheren Router für das deutsche Gesundheitsnetz sollen komplett ausgetauscht werden. Der CCC spendet stattdessen gratis Software-Patches. (CCC, Netzwerk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Telematik: CCC-Hack soll Gesundheitssystem 400 Millionen Euro sparen
Justiz: Encrochat-Daten in Frankreich eventuell illegal erlangt
Laut dem obersten Gericht Frankreichs könnten die Daten aus dem Encrochat-Hack illegal erlangt worden sein. Die resultierenden Verfahren geraten damit in Probleme. (Encrochat, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Justiz: Encrochat-Daten in…
Prestige: Microsoft findet neue Ransomware in Polen und Ukraine
Das Sicherheitsteam von Microsoft hat eine komplett neue Ransomware-Kampagne gegen den Logistik- und Transportsektor in der Ukraine und Polen entdeckt. (Microsoft, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Prestige: Microsoft findet neue Ransomware…
Trojaner, CCC-Hacker, Firefox Relay: Ex-NSO-Chef und Sebastian Kurz gründen IT-Sicherheitsfirma
Was am 14. Oktober 2022 neben den großen Meldungen sonst noch passiert ist, in aller Kürze. (Internet, CCC) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Trojaner, CCC-Hacker, Firefox Relay: Ex-NSO-Chef und Sebastian Kurz gründen…
Datensicherheit: Geschlecht und Alter sind leicht zu hacken
Forscher in Chicago machen die Probe aufs Exempel: Pädophile und Betrüger können sich persönliche Daten besorgen. (Datensicherheit, Spam) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datensicherheit: Geschlecht und Alter sind leicht zu hacken