Dieser Artikel wurde indexiert von Golem.de – Security Was am 16. März 2022 neben den großen Meldungen sonst noch passiert ist, in aller Kürze. (Kurznews, Google) Lesen Sie den originalen Artikel: OpenSSL, Log4J,: Googles Domain-Registrierung in Deutschland verfügbar
Schlagwort: Golem.de – Security
Impfpassfälschung: Ermittler durchsuchen Wohnungen von Polizisten
Dieser Artikel wurde indexiert von Golem.de – Security Mehrere Polizeibeamte stehen im Verdacht, Impfnachweise gefälscht zu haben. Ihre Wohnungen wurden durchsucht und Gerätschaften beschlagnahmt. (Polizei, Digitalisierung) Lesen Sie den originalen Artikel: Impfpassfälschung: Ermittler durchsuchen Wohnungen von Polizisten
Anti-Viren-Software: BSI warnt vor Kaspersky
Dieser Artikel wurde indexiert von Golem.de – Security Das BSI warnt öffentlich vor dem Einsatz von Kaspersky-Produkten. Diesen könne nach russischen Drohungen nicht mehr vertraut werden. (Kaspersky, Virenscanner) Lesen Sie den originalen Artikel: Anti-Viren-Software: BSI warnt vor Kaspersky
Sicherheitslücke in Druckern: Über 300 Jahre alter Algorithmus knackt RSA-Keys
Dieser Artikel wurde indexiert von Golem.de – Security Drucker von Canon und Fujifilm erzeugen schwache RSA-Schlüssel, die sich mit dem Faktorisierungsalgorithmus von Fermat angreifen lassen. Von Hanno Böck (Verschlüsselung, Fujifilm) Lesen Sie den originalen Artikel: Sicherheitslücke in Druckern: Über 300…
Ukrainekrieg: Anonymous hackt Rosneft und löscht iPhones
Dieser Artikel wurde indexiert von Golem.de – Security Anonymous hat den russischen Energiekonzern Rosneft gehackt und 20 TByte Daten kopiert, darunter Backups von Führungskräften. (Anonymous, Security) Lesen Sie den originalen Artikel: Ukrainekrieg: Anonymous hackt Rosneft und löscht iPhones
Gesichtserkennung: Ukraine setzt offenbar Software von Clearview ein
Dieser Artikel wurde indexiert von Golem.de – Security Die US-Firma Clearview AI hat ihr Gesichtserkennungssystem der Ukraine angeboten. Das kann nicht nur zur Identifizierung von Toten eingesetzt werden. (Gesichtserkennung, KI) Lesen Sie den originalen Artikel: Gesichtserkennung: Ukraine setzt offenbar Software…
Ukraine-Krieg: Anonymous hackt Rosneft und löscht iPhones
Dieser Artikel wurde indexiert von Golem.de – Security Anonymous hat den russischen Energiekonzern Rosneft gehackt und insgesamt 20 TByte Daten kopiert, darunter Backups von Führungskräften. (Anonymous, Security) Lesen Sie den originalen Artikel: Ukraine-Krieg: Anonymous hackt Rosneft und löscht iPhones
Berlin: Pannen bei mobiler Videoüberwachung der Polizei
Dieser Artikel wurde indexiert von Golem.de – Security Die Berliner Polizei nutzt Videoanhänger, um öffentliche Plätze zu überwachen. Doch die Geräte fallen häufig aus und führen nicht zu Festnahmen. (Videoüberwachung, Datenschutz) Lesen Sie den originalen Artikel: Berlin: Pannen bei mobiler…
Ukraine-Krieg: Russland verteilt eigene TLS-Zertifikate
Dieser Artikel wurde indexiert von Golem.de – Security Mit der gestarteten eigenen CA kann der russische Staat Sanktionen umgehen. Möglich wären aber auch großangelegte MITM-Angriffe auf HTTPS. (Russland, Browser) Lesen Sie den originalen Artikel: Ukraine-Krieg: Russland verteilt eigene TLS-Zertifikate
USA: Unternehmen sollen Sicherheitsvorfälle in vier Tagen melden
Dieser Artikel wurde indexiert von Golem.de – Security Die US-Börsenaufsicht SEC plant, dass Unternehmen nach einem Datenschutz- oder IT-Sicherheitsvorfall die Öffentlichkeit zeitnah informieren müssen. (Security, Datenschutz) Lesen Sie den originalen Artikel: USA: Unternehmen sollen Sicherheitsvorfälle in vier Tagen melden
Gesichtserkennung: Clearview soll Fotos italienischer Nutzer löschen
Dieser Artikel wurde indexiert von Golem.de – Security Das US-Startup Clearview soll ein hohes Bußgeld zahlen und Daten von Italienern löschen. Die deutschen Behörden sind derzeit hingegen untätig. (Gesichtserkennung, KI) Lesen Sie den originalen Artikel: Gesichtserkennung: Clearview soll Fotos italienischer…
Pluton: Auch Dell will auf Microsofts Security-Chip verzichten
Dieser Artikel wurde indexiert von Golem.de – Security Neue Windows-11-Laptops von Dell kommen wohl nicht mit dem Chip Pluton. Der Sicherheitschip passe nicht zur eigenen Herangehensweise. (Dell, Prozessor) Lesen Sie den originalen Artikel: Pluton: Auch Dell will auf Microsofts Security-Chip…
Krieg in der Ukraine: Belarussische und russische Hacker gegen Ukraine und Polen
Dieser Artikel wurde indexiert von Golem.de – Security Mit dem Krieg in der Ukraine geht auch der Cyberwar weiter. Neben Russland mischt laut Google auch Belarus mit. (Ukraine-Krieg, Cyberwar) Lesen Sie den originalen Artikel: Krieg in der Ukraine: Belarussische und…
Big Data: Bayerns Polizei bekommt Analyse-Software von Palantir
Dieser Artikel wurde indexiert von Golem.de – Security Trotz Bedenken von Datenschützern und Kritik am Vergabeverfahren schafft Bayern die Analyse-Software von Palantir an. Andere Bundesländer sollen folgen. (Data-Mining, Datenschutz) Lesen Sie den originalen Artikel: Big Data: Bayerns Polizei bekommt Analyse-Software…
Ukraine-Krieg: BSI befürchtet Cyberangriffe auf deutsche Hochwertziele
Dieser Artikel wurde indexiert von Golem.de – Security Das BSI warnt wegen des Ukraine-Kriegs vor Angriffen auf kritische Infrastruktur in Deutschland. (Cyberwar, Virus) Lesen Sie den originalen Artikel: Ukraine-Krieg: BSI befürchtet Cyberangriffe auf deutsche Hochwertziele
Dirty Pipe: Linux-Kernel-Lücke erlaubt Schreibzugriff mit Root-Rechten
Dieser Artikel wurde indexiert von Golem.de – Security Ein Fehler bei der Verarbeitung von Pipes im Linux-Kernel lässt sich ausnutzen, um Root-Rechte zu erlangen. (Linux-Kernel, Linux) Lesen Sie den originalen Artikel: Dirty Pipe: Linux-Kernel-Lücke erlaubt Schreibzugriff mit Root-Rechten
QWACs: EU-Plan „würde Websicherheit dramatisch schwächen“
Dieser Artikel wurde indexiert von Golem.de – Security Ein Plan der EU-Kommission sieht vor, Browsern eine Bevorzugung „qualifizierter“ Webzertifikate vorzuschreiben – mit niedrigeren Sicherheitsstandards. Von Hanno Böck (TLS, Browser) Lesen Sie den originalen Artikel: QWACs: EU-Plan „würde Websicherheit dramatisch schwächen“
Conti: Die Ransomware-Gruppe, die Mitarbeiter schlecht behandelt
Dieser Artikel wurde indexiert von Golem.de – Security Überlastete Angestellte, nicht bezahlte Rechnungen und niedrige Löhne: Die Ransomwaregröße Conti ist ein erstaunlich erfolgreicher mittelständischer Betrieb. Von Moritz Tremmel (Ransomware, Server) Lesen Sie den originalen Artikel: Conti: Die Ransomware-Gruppe, die Mitarbeiter…
Illegale Inhalte: Regierung prüft Beschwerde gegen NetzDG-Urteil
Dieser Artikel wurde indexiert von Golem.de – Security Youtube und Facebook müssen vorerst keine Nutzerdaten an das BKA melden. Das Justizministerium könnte aber die nächste Instanz anrufen. (Netzwerkdurchsetzungsgesetz, Google) Lesen Sie den originalen Artikel: Illegale Inhalte: Regierung prüft Beschwerde gegen…
Hackerangriff: Russische Ladesäule zeigt Pro-Ukraine und Anti-Putin-Text an
Dieser Artikel wurde indexiert von Golem.de – Security Hacker scheinen E-Ladesäulendisplays in Russland manipuliert zu haben. (Ladesäule, Security) Lesen Sie den originalen Artikel: Hackerangriff: Russische Ladesäule zeigt Pro-Ukraine und Anti-Putin-Text an
Gerichtsurteil: NetzDG ist teilweise europarechtswidrig
Dieser Artikel wurde indexiert von Golem.de – Security Schon immer haben Kritiker das NetzDG für europarechtswidrig gehalten. Das hat nun ein Gericht nach einer Klage von Google und Meta bestätigt. (Netzwerkdurchsetzungsgesetz, Google) Lesen Sie den originalen Artikel: Gerichtsurteil: NetzDG ist…
Messenger: Nein, Signal wurde nicht gehackt
Dieser Artikel wurde indexiert von Golem.de – Security Gerüchte warnen, dass Signal nicht mehr sicher sei. Das ist schlicht falsch und soll wahrscheinlich den Wechsel zu unsichereren Alternativen bewirken. (Signal, Instant Messenger) Lesen Sie den originalen Artikel: Messenger: Nein, Signal…
Zertifikatswechsel: Innenministerium und Bundespolizei stundenlang lahmgelgt
Dieser Artikel wurde indexiert von Golem.de – Security Wegen einem Zertifikatwechsel soll die IT-Kommunikation mehrerer Bundesbehörden stundenlang ausgefallen sein. (Zertifikat, Internet) Lesen Sie den originalen Artikel: Zertifikatswechsel: Innenministerium und Bundespolizei stundenlang lahmgelgt
Ukraine: Die Ruhe vor dem Cyberkrieg
Dieser Artikel wurde indexiert von Golem.de – Security Nach Russlands Überfall auf die Ukraine hat die Welt einen Cyberkrieg erwartet und nicht bekommen. Stattdessen tobt vorerst ein Propaganda-Krieg mit Cybermitteln. Eine Analyse von Sebastian Grüner und Moritz Tremmel (Ukraine-Krieg, Cyberwar)…
Polizei-Abhörskandal in Israel: Trojanerhersteller NSO verklagt Zeitung
Dieser Artikel wurde indexiert von Golem.de – Security Die israelische Polizei soll den NSO-Trojaner illegal eingesetzt haben. Das Unternehmen wehrt sich nun juristisch gegen diese Behauptung. (NSO, Sicherheitslücke) Lesen Sie den originalen Artikel: Polizei-Abhörskandal in Israel: Trojanerhersteller NSO verklagt Zeitung
Post-Quanten-Kryptographie: Der zerbrochene Regenbogen
Dieser Artikel wurde indexiert von Golem.de – Security Das Signaturverfahren Rainbow, das als aussichtsreicher Kandidat für quantensichere Kryptographie galt, ist gebrochen worden. Von Hanno Böck (Post-Quanten-Kryptographie, Verschlüsselung) Lesen Sie den originalen Artikel: Post-Quanten-Kryptographie: Der zerbrochene Regenbogen
Cyberangriffe im Ukraine-Krieg: BSI warnt Behörden und Unternehmen nachdrücklich
Dieser Artikel wurde indexiert von Golem.de – Security Das BSI hat ein weiteres Warnschreiben an Unternehmen und Behörden geschickt. Demnach gibt es Netzwerkscans und erste Wiper in Partnerstaaten. (BSI, Virus) Lesen Sie den originalen Artikel: Cyberangriffe im Ukraine-Krieg: BSI warnt…
Ukraine: Verzweifelte Hacker im Krieg
Dieser Artikel wurde indexiert von Golem.de – Security An der Verteidigung der Ukraine sollen sich nun auch Hacker beteiligen. Ein nachvollziehbarer Akt der Verzweiflung, dessen Nutzen sich kaum einschätzen lässt. Ein IMHO von Sebastian Grüner und Moritz Tremmel (Cyberwar, Virus)…
Malware: Mit Wipern und DDoS gegen ukrainische IT-Systeme
Dieser Artikel wurde indexiert von Golem.de – Security Etliche Webseiten in der Ukraine sind nicht erreichbar. Zudem sind Hunderte Rechner von einer vernichtenden Schadsoftware befallen. (Malware, Virus) Lesen Sie den originalen Artikel: Malware: Mit Wipern und DDoS gegen ukrainische IT-Systeme
Ukraine-Konflikt: Bundesregierung rüstet sich gegen Cyberangriffe
Dieser Artikel wurde indexiert von Golem.de – Security Die Behörden bereiten sich auf mögliche Cyberangriffe vor. Das BSI warnte in den vergangenen Tagen vor möglichen Kollateralschäden. (Bundesregierung, Virus) Lesen Sie den originalen Artikel: Ukraine-Konflikt: Bundesregierung rüstet sich gegen Cyberangriffe
Bvp47: Chinesische IT-Forscher ordnen Backdoor der NSA zu
Dieser Artikel wurde indexiert von Golem.de – Security Sicherheitsforscher aus China haben einen Zusammenhang zwischen einer Backdoor und geleakten Daten der NSA gefunden. Diese Attribuierung ist selten. (Backdoor, Malware) Lesen Sie den originalen Artikel: Bvp47: Chinesische IT-Forscher ordnen Backdoor der…
Brandenburg: Polizei darf auf Coronakontakte zugreifen – seit 2020
Dieser Artikel wurde indexiert von Golem.de – Security Die Brandenburger Polizei darf bereits seit 2020 auf Corona-Gästelisten oder die Daten der Luca-App zugreifen – obwohl dies ein Bundesgesetz verbietet. (Polizei, Datenschutz) Lesen Sie den originalen Artikel: Brandenburg: Polizei darf auf…
Google, Github, Linux-Kernel: Github öffnet Datenbank für Sicherheitslücken
Dieser Artikel wurde indexiert von Golem.de – Security Was am 23. Februar 2022 neben den großen Meldungen sonst noch passiert ist, in aller Kürze. (Kurznews, Google) Lesen Sie den originalen Artikel: Google, Github, Linux-Kernel: Github öffnet Datenbank für Sicherheitslücken
Betriebssystem: Löschtool in Windows 11 und 10 löscht Daten nicht
Dieser Artikel wurde indexiert von Golem.de – Security Unter bestimmten Voraussetzungen löschen Windows 11 und Windows 10 Daten nicht, trotz Löschauftrag. Auch Verschlüsselungen werden entfernt. (Windows 11, Datenschutz) Lesen Sie den originalen Artikel: Betriebssystem: Löschtool in Windows 11 und 10…
Schleswig-Holstein: Datenpannen steigen um 60 Prozent
Dieser Artikel wurde indexiert von Golem.de – Security Vergessene Akten auf der Parkbank, unverschlüsselte USB-Sticks und zahlreiche Hacking-Angriffe: Die Bilanz der Datenschutzbeauftragten fällt nicht gut aus. (Datenschutz, Internet) Lesen Sie den originalen Artikel: Schleswig-Holstein: Datenpannen steigen um 60 Prozent
Passwort-Check aus Bayern: Bis eben war Ihr Passwort noch sicher
Dieser Artikel wurde indexiert von Golem.de – Security Ein bayrisches Ministerium bietet einen Online-Passwortcheck an und gibt schlechte Passwort-Tipps. Ich bin entsetzt. Ein IMHO von Moritz Tremmel (Passwort, Datenschutz) Lesen Sie den originalen Artikel: Passwort-Check aus Bayern: Bis eben war…
Passwort-Check aus Bayern: Bis eben war ihr Passwort noch sicher
Dieser Artikel wurde indexiert von Golem.de – Security Ein bayrisches Ministerium bietet einen Online-Passwortcheck an und gibt schlechte Passwort-Tipps. Unser Autor ist entsetzt. Ein IMHO von Moritz Tremmel (Passwort, Datenschutz) Lesen Sie den originalen Artikel: Passwort-Check aus Bayern: Bis eben…
Find You: Airtag-Klon umgeht Apples Sicherheitsmechanismen
Dieser Artikel wurde indexiert von Golem.de – Security Ein Forscher hat einen Airtag nachgebaut, bei dem Apples Schutzmaßnahmen nicht greifen. Obendrein ist er billiger. (Airtag, Apple) Lesen Sie den originalen Artikel: Find You: Airtag-Klon umgeht Apples Sicherheitsmechanismen
Nitrophone 2 im Test: Das sicherste Smartphone hat keine Mikrofone
Dieser Artikel wurde indexiert von Golem.de – Security Das Nitrophone 2 von Nitrokey setzt Empfehlungen von Edward Snowden um – entsprechend gibt es das Gerät mit und ohne Mikrofone. Doch das sind längst nicht alle Sicherheitsfunktionen. Ein Test von Moritz…
Gesichtserkennung: Clearview will „fast jeden auf der Welt“ identifizieren
Dieser Artikel wurde indexiert von Golem.de – Security Trotz großer Kritik baut Clearview AI unverdrossen seine Datenbank zur Gesichtserkennung aus. 100 Milliarden Aufnahmen könnten gespeichert werden. (Gesichtserkennung, KI) Lesen Sie den originalen Artikel: Gesichtserkennung: Clearview will „fast jeden auf der…
Mastodon: Immer mehr Behörden nutzen Twitter-Alternative
Dieser Artikel wurde indexiert von Golem.de – Security Twitter ist datenschutzrechtlich umstritten, doch es gibt Alternativen, die zunehmend auch von Behörden genutzt werden. (Microblogging, Soziales Netz) Lesen Sie den originalen Artikel: Mastodon: Immer mehr Behörden nutzen Twitter-Alternative
Tracking: Google kündigt Privacy Sandbox für Android an
Dieser Artikel wurde indexiert von Golem.de – Security Das Nutzer-Tracking durch Android-Apps soll schwieriger werden. Google will dabei aber nicht so „unverblümt“ vorgehen wie Apple bei iOS. (Android, Google) Lesen Sie den originalen Artikel: Tracking: Google kündigt Privacy Sandbox für…
Datenleck: Sicherheitslücke im Shop von Tuxedo entdeckt und geschlossen
Dieser Artikel wurde indexiert von Golem.de – Security Ein Entwickler hat eine Sicherheitslücke im Shop-System von Linux-Hardware-Hersteller Tuxedo entdeckt, über welche Daten abgegriffen werden konnten. (Linux, Notebook) Lesen Sie den originalen Artikel: Datenleck: Sicherheitslücke im Shop von Tuxedo entdeckt und…
Domain-Hijacking: Tausende NPM-Accounts könnten sich übernehmen lassen
Dieser Artikel wurde indexiert von Golem.de – Security Laut einer Untersuchung lassen sich verwaiste NPM-Pakete leicht übernehmen. Außerdem könnten einige Maintainer überarbeitet sein. (NPM, Microsoft) Lesen Sie den originalen Artikel: Domain-Hijacking: Tausende NPM-Accounts könnten sich übernehmen lassen
Google Project Zero: Hersteller schließen kritische Sicherheitslücken schneller
Dieser Artikel wurde indexiert von Golem.de – Security Viele Hersteller nehmen die Meldungen von Google inzwischen ernster und patchen schneller. Bei Browsern bleibt Apple das Schlusslicht. (Project Zero, Google) Lesen Sie den originalen Artikel: Google Project Zero: Hersteller schließen kritische…
Android: Selfie-App verkauft biometrische Daten der Nutzer
Dieser Artikel wurde indexiert von Golem.de – Security In einer Studie wurden sechs Selfie-Apps untersucht, die teils äußerst sensible Daten weitergeben oder verkaufen. (Tracking, Studie) Lesen Sie den originalen Artikel: Android: Selfie-App verkauft biometrische Daten der Nutzer
Gesichtserkennung: Gesetzesverstöße könnten Facebook Milliarden Dollar kosten
Dieser Artikel wurde indexiert von Golem.de – Security Eine Klage des US-Bundesstaats Texas gegen Meta bemängelt die widerrechtlich eingesetzte Gesichtserkennung auf Facebook. (Meta, Soziales Netz) Lesen Sie den originalen Artikel: Gesichtserkennung: Gesetzesverstöße könnten Facebook Milliarden Dollar kosten
ADAC: Keyless-Systeme sind immer noch unsicher
Dieser Artikel wurde indexiert von Golem.de – Security Um die Sicherheit von Keyless-Systemen für Autos ist es laut ADAC nicht gut bestellt: Nur 24 von 500 Automodellen sind gut geschützt. (ADAC, UWB) Lesen Sie den originalen Artikel: ADAC: Keyless-Systeme sind…
NSU 2.0: Umfassende Ermittlungen gegen Polizisten gefordert
Dieser Artikel wurde indexiert von Golem.de – Security Die Polizeiabfragen im Falle der NSU-2.0-Drohschreiben waren umfangreicher, als bisher bekannt. Betroffene fordern Ermittlungen gegen die Polizei. (Polizei, Datenschutz) Lesen Sie den originalen Artikel: NSU 2.0: Umfassende Ermittlungen gegen Polizisten gefordert
CCC: 50 Datenlecks bei „freiwiliger Netzpatrouille“ gefunden
Dieser Artikel wurde indexiert von Golem.de – Security Der CCC hat Git-Repos mit Passwörtern im Klartext gefunden. Mit ihrer Aktion rufen sie zu einem Umdenken auf. (CCC, Sicherheitslücke) Lesen Sie den originalen Artikel: CCC: 50 Datenlecks bei „freiwiliger Netzpatrouille“ gefunden
Onlinebanking: Die Hälfte aller Deutschen erledigt ihr Banking online
Dieser Artikel wurde indexiert von Golem.de – Security Den Kontakt zum Personal vermisst laut einer neuen Umfrage kaum noch jemand, solange das Onlinebanking sicher ist. (Onlinebanking, Finanzsoftware) Lesen Sie den originalen Artikel: Onlinebanking: Die Hälfte aller Deutschen erledigt ihr Banking…
Polizei: Vier Durchsuchungen wegen Missbrauch von Lernplattform
Dieser Artikel wurde indexiert von Golem.de – Security Auf den Lernplattformen von 31 Schulen sollen die Täter Drohungen zu Amokläufen, Bomben und Mord versendet haben. (Schulen, Security) Lesen Sie den originalen Artikel: Polizei: Vier Durchsuchungen wegen Missbrauch von Lernplattform
MacOS: Zoom hat nach Call-Ende weiter auf das Mikrofon zugegriffen
Dieser Artikel wurde indexiert von Golem.de – Security Unter MacOS wurde der Mikrofon-Zugriff angezeigt, der auch mit dem Ende eines Zoom-Calls nicht verschwand. Das Problem soll nun behoben sein. (Zoom, Mac OS X) Lesen Sie den originalen Artikel: MacOS: Zoom…
Microsoft: SMB-Lücke in Windows wird aktiv ausgenutzt
Dieser Artikel wurde indexiert von Golem.de – Security Eine fast zwei Jahre alte kritische Lücke in Windows wird derzeit aktiv ausgenutzt. Exploits gibt es auch für eine sieben Jahre alte Windows-Lücke. (Microsoft, Server) Lesen Sie den originalen Artikel: Microsoft: SMB-Lücke…
Team Xecuter: Konsolen-Hacker muss 40 Monate ins Gefängnis
Dieser Artikel wurde indexiert von Golem.de – Security Erst hoher Schadenersatz, nun Gefängnis: Das Verfahren gegen ein Mitglied von Team Xecuter ist abgeschlossen – Nintendo dankt den Behörden. (Nintendo, Hacker) Lesen Sie den originalen Artikel: Team Xecuter: Konsolen-Hacker muss 40…
Trojaner: EU-Parlament plant Untersuchung von Pegasus-Skandal
Dieser Artikel wurde indexiert von Golem.de – Security Europäische Regierungen haben Oppositionelle und Journalisten mit der Spyware überwacht. (Trojaner, Sicherheitslücke) Lesen Sie den originalen Artikel: Trojaner: EU-Parlament plant Untersuchung von Pegasus-Skandal
Frankreich: Google Analytics kann gegen die DSGVO verstoßen
Dieser Artikel wurde indexiert von Golem.de – Security Laut französischer Datenschutzbehörde verstößt Google Analytics unter Umständen gegen die DSGVO, weil es Daten aus der EU in die USA überträgt. (DSGVO, Google) Lesen Sie den originalen Artikel: Frankreich: Google Analytics kann…
Polizei: Justizministerin will Luca-App bei Strafverfolgung nutzen
Dieser Artikel wurde indexiert von Golem.de – Security In Brandenburg sollen die Daten der Luca-App auch von der Polizei genutzt werden dürfen, fordert die Justizministerin. (Luca-App, Datenschutz) Lesen Sie den originalen Artikel: Polizei: Justizministerin will Luca-App bei Strafverfolgung nutzen
iPhone: Apple beichtet Datenschutzpanne bei iOS 15
Dieser Artikel wurde indexiert von Golem.de – Security Unter iOS 15 wurde für viele Nutzer die abgelehnte Aufzeichnung von Siri-Spracheingaben wieder aktiviert. Anschließend hatte Apple die Funktion deaktiviert. (Apple, iPhone) Lesen Sie den originalen Artikel: iPhone: Apple beichtet Datenschutzpanne bei…
Gegen Massenüberwachung: Bürgerrechtler entwickeln zehn Grundsätze für Chatkontrolle
Dieser Artikel wurde indexiert von Golem.de – Security Die geplante Chatkontrolle der EU soll laut Netzaktivisten nicht zu einer allgemeinen Überwachung der gesamten Bevölkerung führen. (Chatkontrolle, Verschlüsselung) Lesen Sie den originalen Artikel: Gegen Massenüberwachung: Bürgerrechtler entwickeln zehn Grundsätze für Chatkontrolle
Umfrage: Mehrheit der Nutzer zahlt für Antiviren-Software
Dieser Artikel wurde indexiert von Golem.de – Security Obwohl der Nutzen von Virenscannern umstritten ist, hat fast jeder dritte Deutsche dafür ein kostenpflichtiges Abo. (Anti-Virus, Virenscanner) Lesen Sie den originalen Artikel: Umfrage: Mehrheit der Nutzer zahlt für Antiviren-Software
Bios, UEFI, WLAN: Intel schließt zahlreiche Firmware-Sicherheitslücken
Dieser Artikel wurde indexiert von Golem.de – Security An einem groß angelegten Patch-Day stellt Intel Updates für Sicherheitslücken bereit. Diese lassen sich zum Ausweiten von Rechten nutzen. (Intel, Prozessor) Lesen Sie den originalen Artikel: Bios, UEFI, WLAN: Intel schließt zahlreiche…
GrapheneOS: Entwickler kündigen eigenes Smartphone-Modell an
Dieser Artikel wurde indexiert von Golem.de – Security Die alternative Android-ROM soll nicht mehr nur auf Google-Pixels laufen, sondern eigene Hardware bekommen. (Android-ROM, Smartphone) Lesen Sie den originalen Artikel: GrapheneOS: Entwickler kündigen eigenes Smartphone-Modell an
Interoperable Geräte zertifiziert: Rollout vernetzter Stromzähler kann weitergehen
Dieser Artikel wurde indexiert von Golem.de – Security Nach einem Gerichtsurteil war der Rollout von Smart Meter Gateways gestoppt worden. Doch nun gibt es wieder genügend zertifizierte Geräte. (Smart Meter, GreenIT) Lesen Sie den originalen Artikel: Interoperable Geräte zertifiziert: Rollout…
Security bei der US-Regierung: VPN, SMS-Codes und Passwörter sind out, Zero Trust ist in
Dieser Artikel wurde indexiert von Golem.de – Security Das Weiße Haus hat eine neue Cybersecurity-Richtlinie für Ministerien und Behörden veröffentlicht. Bisherige Sicherheitskonzepte werden umgeworfen. Eine Analyse von Boris Mayer (Datensicherheit, Identitätsmanagement) Lesen Sie den originalen Artikel: Security bei der US-Regierung:…
Encrochat, Sky ECC & Co: Europol soll massenhaft Daten auswerten dürfen
Dieser Artikel wurde indexiert von Golem.de – Security Ein Deal soll Europol das massenhafte Auswerten von Daten – auch Unverdächtiger – ermöglichen. Das hebelt eine Anordnung des Datenschutzbeauftragten aus. Ein Bericht von Stefan Krempl (Überwachung, Datenschutz) Lesen Sie den originalen…
Israel: Innenministerium fordert Untersuchung von Pegasus-Skandal
Dieser Artikel wurde indexiert von Golem.de – Security Die israelische Polizei soll den Trojaner des Herstellers NSO-Group illegal eingesetzt haben. (Trojaner, Sicherheitslücke) Lesen Sie den originalen Artikel: Israel: Innenministerium fordert Untersuchung von Pegasus-Skandal
Kronos: Ransomware-Angriff verzögert Lohnzahlung über Wochen
Dieser Artikel wurde indexiert von Golem.de – Security Im Dezember ist der US-Dienstleister Kronos mit Ransomware angegriffen worden. Einige Angestellte warten deshalb weiter auf vollen Lohn. (Ransomware, Politik/Recht) Lesen Sie den originalen Artikel: Kronos: Ransomware-Angriff verzögert Lohnzahlung über Wochen
Baden-Württemberg: Datenschützer skeptisch bei Impfkontrollen durch Polizei
Dieser Artikel wurde indexiert von Golem.de – Security In der Debatte um Impfnachweis-Kontrollen durch die Polizei ist der Datenschutzbeauftragte skeptisch und verweist auf illegale Datenabfragen. (Polizei, Datenschutz) Lesen Sie den originalen Artikel: Baden-Württemberg: Datenschützer skeptisch bei Impfkontrollen durch Polizei
Baden-Würrtemberg: Datenschützer skeptisch bei Impfkontrollen durch Polizei
Dieser Artikel wurde indexiert von Golem.de – Security In der Debatte um Impfnachweis-Kontrollen durch die Polizei ist der Datenschutzbeauftragte skeptisch und verweist auf illegale Datenabfragen. (Polizei, Datenschutz) Lesen Sie den originalen Artikel: Baden-Würrtemberg: Datenschützer skeptisch bei Impfkontrollen durch Polizei
Krankenkassen und Datenschutz: Streit um barrierefreien Zugang zur E-Patientenakte
Dieser Artikel wurde indexiert von Golem.de – Security Die E-Patientenakte soll auch für Menschen ohne Smartphone zugänglich sein, fordert der Datenschutzbeauftragte. Für die Kassen bedeutet das extra Kosten, fünf von ihnen klagen nun. Von Christiane Schulzki-Haddouti (Politik/Recht, Barrierefreiheit) Lesen Sie…
Router: Cisco warnt vor gravierenden Lücken zum Code-Ausführen
Dieser Artikel wurde indexiert von Golem.de – Security Routerhersteller Cisco warnt vor mehreren Lücken mit höchstmöglichem Risiko. Sie ermöglichen das Ausführen von Code mit Root-Rechten per HTTP. (Cisco, Netzwerk) Lesen Sie den originalen Artikel: Router: Cisco warnt vor gravierenden Lücken…
Phishing: Bank muss Kunden Hackerschaden nicht voll ersetzen
Dieser Artikel wurde indexiert von Golem.de – Security Phishing-Opfer müssen sich darauf gefasst machen, dass ihnen grobe Fährlässigkeit unterstellt wird. Ob das Urteil wegweisend sein wird, ist aber unklar. (Phishing, Politik/Recht) Lesen Sie den originalen Artikel: Phishing: Bank muss Kunden…
Bugfix nicht ausgerollt: Krypto-Plattform verliert 320 Millionen Dollar
Dieser Artikel wurde indexiert von Golem.de – Security Weil der Bugfix nicht übernommen wurde, konnte sich Unbekannte an der Kryptowährungs-Plattform bedienen. (Blockchain, Sicherheitslücke) Lesen Sie den originalen Artikel: Bugfix nicht ausgerollt: Krypto-Plattform verliert 320 Millionen Dollar
Unrechtmäßige Datenabfragen: Berliner Polizei muss Daten an Polizist herausgeben
Dieser Artikel wurde indexiert von Golem.de – Security Ein Polizist hat die Berliner Polizei wegen der Abfrage seiner privaten Daten durch Kollegen verklagt. Das Gerichtsurteil stärkt die Bürgerrechte. (Polizei, Datenschutz) Lesen Sie den originalen Artikel: Unrechtmäßige Datenabfragen: Berliner Polizei muss…
Nach Datenleck bei Modern Solution: Vorwürfe statt Entschuldigung
Dieser Artikel wurde indexiert von Golem.de – Security Erst hat Modern Solution die Aufdecker eines Datenlecks angezeigt, dann wirft es ihnen Lügen vor. Eine erste Gerichtsentscheidung gibt jedoch den Aufdeckern recht. Von Moritz Tremmel (Datenleck, Groupware) Lesen Sie den originalen…
DDoS und Co.: Sicherheitsforscher will Nordkorea gehackt haben
Dieser Artikel wurde indexiert von Golem.de – Security Ein Jahr nachdem Nordkorea ihn angegriffen hat, will ein US-Hacker ein Zeichen setzen. (Nordkorea, Malware) Lesen Sie den originalen Artikel: DDoS und Co.: Sicherheitsforscher will Nordkorea gehackt haben
Google Fonts und CDNs: Selbst hosten ist sicherer und schneller
Dieser Artikel wurde indexiert von Golem.de – Security Selbst wenn der Datenschutz egal ist: Statische Ressourcen wie Fonts oder Javascript-Dateien selbst zu hosten, hat Vorteile. Von Hanno Böck (Security, Technologie) Lesen Sie den originalen Artikel: Google Fonts und CDNs: Selbst…
Coronapandemie: Luca will Kartenzahlungen und Ausweis digitalisieren
Dieser Artikel wurde indexiert von Golem.de – Security Den Machern der Luca-App bricht das Geschäftsmodell mit den Ländern weg. Profit soll nun die breite Installationsbasis bringen. (Luca-App, Datenschutz) Lesen Sie den originalen Artikel: Coronapandemie: Luca will Kartenzahlungen und Ausweis digitalisieren
Ransomware: Katastrophenfall in Anhalt-Bitterfeld aufgehoben
Dieser Artikel wurde indexiert von Golem.de – Security Nach dem Ransomware-Angriff auf Anhalt-Bitterfeld bleibt noch viel zu tun. Normalzustand werde erst im Laufe des ersten Halbjahres erreicht. (Ransomware, Virus) Lesen Sie den originalen Artikel: Ransomware: Katastrophenfall in Anhalt-Bitterfeld aufgehoben
Whistleblower: NSO Group soll Geld für Zugang zu SS7-Netz geboten haben
Dieser Artikel wurde indexiert von Golem.de – Security Ein Whistleblower berichtet von dem zwielichtigen Angebot aus dem Jahr 2017, das nun Gegenstand von Ermittlungen gegen den Trojaner-Hersteller wird. (Washington Post, Mobilfunk) Lesen Sie den originalen Artikel: Whistleblower: NSO Group soll…
Nancy Faeser: Bundesregierung plant Hersteller-Haftung für Software-Mängel
Dieser Artikel wurde indexiert von Golem.de – Security Der Chaos Computer Club fordert seit Jahren eine Produkthaftung auch bei Software. Innenministerin Faeser kündigt nun die Umsetzung an. (Bundesregierung, CCC) Lesen Sie den originalen Artikel: Nancy Faeser: Bundesregierung plant Hersteller-Haftung für…
Oiltanking: Keine Tanklaster-Befüllung nach Cyberangriff
Dieser Artikel wurde indexiert von Golem.de – Security In Folge eines IT-Angriffes kann das Tanklogistikunternehmen Oiltanking kein Benzin mehr an Tankstellen ausliefern. Zu den Kunden gehört auch Shell. (Security, Virus) Lesen Sie den originalen Artikel: Oiltanking: Keine Tanklaster-Befüllung nach Cyberangriff
Landgericht München: Einbindung von Google Fonts ist rechtswidrig
Dieser Artikel wurde indexiert von Golem.de – Security Wer Schriftarten von Google-Servern ohne Zustimmung einbindet, verstößt gegen die DSGVO. Die Gerichtsentscheidung betrifft aber auch andere CDNs. (DSGVO, Google) Lesen Sie den originalen Artikel: Landgericht München: Einbindung von Google Fonts ist…
Facebook, Google, Tiktok: NetzDG wird nach Klagen teilweise nicht angewendet
Dieser Artikel wurde indexiert von Golem.de – Security Die IT-Konzerne Facebook und Google haben sich vorerst erfolgreich mit Klagen dagegen gewehrt, Daten an das BKA liefern zu müssen. (Netzwerkdurchsetzungsgesetz, Google) Lesen Sie den originalen Artikel: Facebook, Google, Tiktok: NetzDG wird…
Nach Zero Day: Qnap-Zwangspatches mit Problemen
Dieser Artikel wurde indexiert von Golem.de – Security Nach einem Ransomware-Angriff spielt Qnap automatisch Updates aus. Allerdings sollen diese nicht vor einer Infektion schützen und Probleme verursachen. (Qnap, Virus) Lesen Sie den originalen Artikel: Nach Zero Day: Qnap-Zwangspatches mit Problemen
Kryptowährung: Millionen US-Dollar über Lücke auf Kryptoplattform gestohlen
Dieser Artikel wurde indexiert von Golem.de – Security Hacker haben eine Sicherheitslücke auf der Finanzplattform Qubit ausgenutzt. Das Unternehmen bittet um Rückgabe der Kryptocoins gegen eine Belohnung. (Sicherheitslücke, Internet) Lesen Sie den originalen Artikel: Kryptowährung: Millionen US-Dollar über Lücke auf…
Ebay: Rechner mit sensiblen Daten des Ausländeramtes verkauft
Dieser Artikel wurde indexiert von Golem.de – Security Ein auf Ebay gekaufter Rechner enthielt 33.000 E-Mails des Ausländeramtes Lübeck. Doch das waren längst nicht alle sensiblen Daten. (Datenleck, Speichermedien) Lesen Sie den originalen Artikel: Ebay: Rechner mit sensiblen Daten des…
Let’s Encrypt: Was Admins heute tun müssen
Dieser Artikel wurde indexiert von Golem.de – Security Heute um 17 Uhr werden bei Let’s Encrypt Zertifikate zurückgezogen. Wir beschreiben, wie Admins prüfen können, ob sie betroffen sind. Eine Anleitung von Hanno Böck (Let's Encrypt, Technologie) Lesen Sie den originalen…
EU und Verbraucherschützer: Aufklärung zu Datenschutz bei Whatsapp gefordert
Dieser Artikel wurde indexiert von Golem.de – Security Die EU-Kommission fordert Aufklärung über die Datenschutzerklärung von Whatsapp und einem Datenaustausch mit Facebook. (Whatsapp, Instant Messenger) Lesen Sie den originalen Artikel: EU und Verbraucherschützer: Aufklärung zu Datenschutz bei Whatsapp gefordert
Ransomware: Qnap-NAS werden mit Zero Day angegriffen
Dieser Artikel wurde indexiert von Golem.de – Security Die Ransomware-Gruppe Deadbolt verschlüsselt NAS-Geräte von Qnap nach eigenen Angaben über eine bis dato unbekannte Sicherheitslücke. (Qnap, Virus) Lesen Sie den originalen Artikel: Ransomware: Qnap-NAS werden mit Zero Day angegriffen
Gesichtsbilder: Polizei-Behörden erhalten europaweit mehr Datenzugriff
Dieser Artikel wurde indexiert von Golem.de – Security Über 60 Millionen biometrische Fotos sollen Polizei-Behörden im Schengen-Raum zugänglich gemacht werden. Auch ein zentraler Datenspeicher ist geplant – und mehr. Ein Bericht von Matthias Monroy (Gesichtserkennung, Vorratsdatenspeicherung) Lesen Sie den originalen…
Coronapandemie: Baden-Württemberg und Hessen steigen aus Luca aus
Dieser Artikel wurde indexiert von Golem.de – Security Die Verträge mit den Betreibern der Luca-App laufen Ende März aus. Immer mehr Bundesländer wollen diese nicht verlängern. (Luca-App, Datenschutz) Lesen Sie den originalen Artikel: Coronapandemie: Baden-Württemberg und Hessen steigen aus Luca…
EU-Kommission: Europäische Erklärung für digitale Rechte vorgelegt
Dieser Artikel wurde indexiert von Golem.de – Security Die EU will eine Erklärung zu den digitalen Rechten und Grundsätzen proklamieren. Kritiker werfen der Kommission Heuchelei vor. (Verschlüsselung, Vorratsdatenspeicherung) Lesen Sie den originalen Artikel: EU-Kommission: Europäische Erklärung für digitale Rechte vorgelegt
ALPN: Ein Prozent der Let’s-Encrypt-Zertifikate wird zurückgezogen
Dieser Artikel wurde indexiert von Golem.de – Security Let’s Encrypt teilt mit, dass es Probleme bei der ALPN-Validierungsmethode gab und damit ausgestellte Zertifikate zurückgezogen werden. Von Hanno Böck (Let's Encrypt, Server) Lesen Sie den originalen Artikel: ALPN: Ein Prozent der…
Pwnkit: Triviale Linux-Lücke ermöglicht Root-Rechte
Dieser Artikel wurde indexiert von Golem.de – Security Zum Ausnutzen der Sicherheitslücke in Polkit muss der Dienst nur installiert sein. Das betrifft auch Serversysteme. Exploits dürften schnell genutzt werden. (Linux, OpenBSD) Lesen Sie den originalen Artikel: Pwnkit: Triviale Linux-Lücke ermöglicht…
Coronapandemie: Bayern und Sachsen-Anhalt steigen aus Luca aus
Dieser Artikel wurde indexiert von Golem.de – Security Immer mehr Länder wollen die Luca-App nicht mehr nutzen. Bayern will verstärkt auf die Corona-Warn-App setzen. (Luca-App, Datenschutz) Lesen Sie den originalen Artikel: Coronapandemie: Bayern und Sachsen-Anhalt steigen aus Luca aus
Responsible Disclosure: Vom Finden und Melden von Sicherheitslücken
Dieser Artikel wurde indexiert von Golem.de – Security Im Auftrag eines ISP hat unser Autor mehrere Sicherheitslücken in einem Cisco-Router gefunden. Hier erklärt er, wie er vorgegangen ist. Ein Erfahrungsbericht von Marco Wiorek (Sicherheitslücke, Netzwerk) Lesen Sie den originalen Artikel:…
Malware: Ransomware-Angriff auf Unfallkasse Thüringen
Dieser Artikel wurde indexiert von Golem.de – Security Eine Ransomware hat die Daten der Unfallkasse Thüringen (UKT) verschlüsselt. Ein Zugriff auf die Versichertendaten sei derzeit nicht möglich. (Ransomware, Virus) Lesen Sie den originalen Artikel: Malware: Ransomware-Angriff auf Unfallkasse Thüringen
DDoS: Angriff auf Minecraft-Spieler legt Internet in Andorra lahm
Dieser Artikel wurde indexiert von Golem.de – Security Durch DDoS-Angriffe auf den ISP in Andorra wurden mehrere Minecraft-Spieler aus einem Turnier gekegelt und das Internet im ganzen Land lahmgelegt. (Minecraft, DoS) Lesen Sie den originalen Artikel: DDoS: Angriff auf Minecraft-Spieler…