Archiv der Kategorie: Sicherheit

Hackerangriff per 0-day-Exploit auf Sophos Firewalls

[English]Hacker haben versucht, einen 0-day-Exploit in Sophos Firewalls für Angriffe auszunutzen. Der Hersteller hat aber fix mit einem Patch reagiert, so dass die Angriffe auf aktualisierten Systemen scheiterten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Neue Malware stiehlt Discord-Passwörter

[English]Kleine Information für Blog-Leser-/innen, die den Dienst Discord nutzen. Cyber-Kriminelle modifizieren die AnarchyGrabber-Malware so, dass diese zum Abfischen von Kennwörtern in Discord verwendet werden kann. Eine neue Funktion kann auch weitere Freunde des Opfers infizieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Lustiges zum Wochenende: Cyber-Mail von der ‘Brieftasche’

Zum Sonntag noch was lustiges – eine Spam-Mail mit erpresserischem Inhalt. Aber 'dümmer geht's (n)immer' – so wird der Erpresser eher keine Einnahmen generieren. Der Fall stellt ein neues Tief in Sachen Spam und Erpressung dar, so dass ich die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Anatomie eines (Maze-)Ransomware-Angriffs

Speziell Gesundheitseinrichtungen stehen, auch während der momentanen Corona-Krise, im Fokus von Cyberangriffen. Mir ist vor einiger Zeit ein Dokument von Barracuda Networks zugegangen. welches die Anatomie eines Maze-Ransomware-Angriffs beschreibt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Problem: Tracking-Apps auf Mobilgeräten (Corona-Maßnahmen)

Tracking der Benutzer durch Apps sollen die Verbreitung des Corona-Virus verhindern. Ein Blog-Leser hat mir im Diskussionsbereich seine Erkenntnisse hinterlassen. Da die Einträge im Diskussionsbereich zyklisch gelöscht werden, ziehe ich den Text mal in einen Beitrag.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Windows DNS Server Denial of Service-Schwachstelle

[English]Noch ein Nachtrag von dieser Woche. Microsoft hat eine Sicherheitsmeldung zu einer DNS Server Denial of Service-Schwachstelle in Windows herausgegeben.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 8 Kommentare

EasyJet-Hack: Größer als zunächst bekannt

[English]Die britische Billigfluglinie EasyJet und deren Kunden wurden Opfer eines Cyberangriffs, bei dem E-Mail-Adressen, Namen und einige Kreditkartendaten erbeutet wurden. Jetzt kommen mehr Details heraus, wie ich im Artikel Britische Fluglinie EasyJet gehackt, Kundendaten abgeflossen nachgetragen habe. Zwischen dem 17. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Kompromittiertes SilkTide Cookie-Consent Logo – Teil 3

[English]Das kompromittierte Amazon AWS S3 Buckets, welches ich im Blog-Beitrag Achtung Mal-/Ransomware: Infiziertes Cookie-Consent-Logo thematisiert habe, liefert ständig neue 'Payloads' über kompromittierte Dateien aus. Hier noch einige Ergänzungen dazu.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Kompromittiertes SilkTide Cookie-Consent Logo – Teil 2

[English]Im Blog-Beitrag Achtung Mal-/Ransomware: Infiziertes Cookie-Consent-Logo hatte ich vor einigen Stunden über ein Cookie-Consent-Logo auf Amazon AWS berichtet, welches ein Malware-Script ersetzt wurde. Inzwischen habe ich herausgefunden, dass es nicht der Osano Cookie Consent Manager, sondern eine andere, inzwischen eingestellte, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitsupdate Chromium Edge 83.0.478.37

[English]Microsoft hat am 21. Mai 2020 ein Sicherheitsupdate für den Browser Chromium Edge veröffentlicht. Das Update auf die Version 83.0.478.37 schließt unter anderem eine als moderat eingestufte Elevation of Privilege-Schwachstelle.

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , | Kommentar hinterlassen