Archiv der Kategorie: Sicherheit

Malvertising-Kampagne nutzt Puny-Code für Links auf Fake-Keepass-Seite

Kleiner Hinweis in Sachen Sicherheit und warum es nicht verkehrt sein kann, die Augen beim Download von Software offen zu halten und misstrauisch zu bleiben. Es gab in der Google-Suche eine Malvertising-Kampagne, bei der in Suchergebnissen Links zu vermeintlichen Keepass-Download-Seiten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Schufa löscht Daten zu Handyverträgen

Im Beitrag Juristischer Ärger für Schufa & Co. hatte ich unter anderem darüber Berichtet, dass Mobilfunkanbieter unberechtigt Kundendaten and ie Schufa weitergegeben hatten. Den Mobilfunkanbietern droht eine Klagewelle und die Schufa steht auch nicht gut da. Nun hat sich die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

BSI veröffentlicht IT-Grundschutz: Weg in die Basis-Absicherung (WiBA) – spezell für Kommunen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat WiBA veröffentlicht. Das Kürzel steht für "Weg in die Basis-Absicherung" und soll, speziell für Kommunen, Hinweise liefern, wie eine Basisabsicherung für die IT-Systeme umgesetzt werden soll. WiBa enthält Checklisten und Prüffragen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Viking Line und andere Reeder in Europa durch DDoS-Angriffe betroffen

Eine Cyberattacke hat wohl letzten Freitag die Schifffahrtsbranche in ganz Europa lahmgelegt.  Es gab einen DDoS-Angriff, gegen die Viking Line, als eine von mehreren großen Schifffahrtsgesellschaften in Europa. Die Webseiten der angegriffenen Reeder waren für die Zeit dieser Angriffe überlastet … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Cisco: Neue 0-day-Schwachstelle (CVE-2023-20273) in IOS XE; wird bereits ausgenutzt

[English]Der US-Anbieter Cisco hat zum 20. Oktober 2023 eine weitere 0-day-Schwachstelle (CVE-2023-20273) in IOS XE öffentlich gemacht. Diese Schwachstelle wird bereits in freier Wildbahn ausgenutzt, um Systeme zu kompromittieren. Der Hersteller plant Korrekturen für die Schwachstellen CVE-2023-20198 und CVE-2023-20273 voraussichtlich … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Kundendaten von Genom-Analyseanbieter 23andMe im Netz aufgetaucht

[English]Beim Anbieter 23andMe (erstellt Analysen des menschlichen Genoms) hat es einen Cybervorfall gegeben, bei dem Millionen Kundendaten erbeutet wurden. Erst hat der Anbieter alles abgestritten. Vor einigen Tagen wurden eine Million Datensätze von aschkenasischen Juden in einem Untergrundforum veröffentlicht. Jetzt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Achtung: Targobank-Phishing – Phishing mit Scharfsinn bekämpfen

Im Oktober 2023 ist Cyber Security Awareness Month, wo für ein erhöhtes IT-Sicherheitsbewusstsein sensibilisiert werden soll. Daher eine kleine Warnung an Nutzer der Targobank. Ich habe die Tage eine Phishing Mail erhalten, die den Nutzer auffordert, die persönlichen TargoBank-Daten zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Quishing (QR-Code-Phishing), ein wachsendes Problem

Neben dem klassischen E-Mail-Phishing, sowie SMS-Phishing auf Mobilfunkgeräte breitet sich auch der Missbrauch von QR-Codes, mit denen Nutzer auf obskure Seiten gelockt werden sollen aus. Kommen QR-Codes über E-Mails zum Opfer, spricht man von Quishing. Das ist eine zunehmendes Problem, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Indien geht gegen Tech-Support-Betrüger vor

Ob die Betrugsanrufe "Hallo, ich bin von Microsoft, ihr Computer hat einen Virus" aus Indien weniger werden? Es sind Banden von Tech-Support-Betrügern, die aus Callcentern in Indien weltweit gutgläubige Kunden mit Fake-Anrufen um ihr Geld bringen wollen und nur noch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Okta Support-System mit gestohlenen Credentials gehackt

[English]Der Anbieter Okta (Anbieter von Authentifizierungsdiensten in der Cloud) musste gerade eingestehen, dass sein Support-System mittels gestohlener Credentials kompromittiert wurde. Der Angreifer konnte Dateien einsehen, die von bestimmten Okta-Kunden im Rahmen aktueller Supportfälle hochgeladen wurden. Der Anbieter fordert inzwischen Kunden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare