Archiv der Kategorie: Sicherheit

Mutmaßliches InfoStealer-Datenleck legt 184 Millionen Login-Daten offen

[English]Sicherheitsforscher Jeremiah Fowler ist im Internet auf eine frei zugängliche und ungeschützte Datenbank gestoßen. Der Fund hatte es in sich, denn dein Blick auf die Datensäte legt den Verdacht nahe, dass es sich mutmaßlich um Daten handelt, die von einer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Irische DPC und OLG-Köln erlauben Meta KI-Training mit Benutzerdaten

Facebook-Konzern Meta plant ab 27. Mai 2025 die Daten seiner europäischen Nutzer in einer eigenen KI zum Training zu verwenden. Wer das nicht möchte, kann dieser Nutzung widersprechen. Während die Datenschutz noyb gegen diesen Ansatz Metas vorgeht, hat die irische … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , , , | 7 Kommentare

Operationen Endgame, DanaBot-Net und Raptor zerschlagen Infrastruktur für Ransomware-Angriffe und mehr

[English]Strafverfolger haben die Woche in der Operation Endgame 300 Server und 650 Domänen, die für Ransomware-Angriffe genutzt wurden, beschlagnahmt. Damit wurden Netzwerke von Cyberkriminellen zerschlagen, Gelder eingezogen und wohl auch einige Verdächtige verhaftet. Mit der Aktion Raptor und mit DANABOT … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Hacker bietet 1,2 Milliarden Facebook-Nutzerdaten im Darknet – ist es ein Fake?

Gab es ein neues Datenleck bei Meta-Tochter Facebook? Ein Hacker behauptet 1,2 Milliarden Facebook-Nutzerdaten über eine API abgezogen zu haben und bietet diese im Darknet zum Kauf an. Es gibt aber Zweifel, ob diese Daten neu sind. Meta meint dazu, … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

OLG Köln: Meta darf öffentliche Daten für das AI-Training verwenden

Das Oberlandesgericht Köln hat zum 23. Mai 2025 den Antrag auf eine einstweilige Verfügung des Bundesverbands der Verbraucherschutzzentralen abgewiesen. Der US-Konzern Meta kann damit ab 27. Mai 2025 beginnen, öffentliche Daten seiner europäischen Nutzer von Facebook und Instagram zum Training … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , , | 18 Kommentare

EU plant DSGVO-Novelle mit reduzierten Dokumentationspflichten

Die EU-Kommission arbeitet an Vorschlägen zur Novellierung der im Mai 2018 in Kraft getretenen Datenschutzgrundverordnung (DSGVO). Nun bekannt gewordene Überlegungen sehen vor, dass Firmen mit bis zu 749 Mitarbeitern von der DSGVO-Dokumentationspflicht auszunehmen seien.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Datenschutzvorfall bei Apotheke Volksversand.de

Der Betreiber einer Online-Versandapotheke volksversand.de hat seine Kundschaft über einen Datenschutzvorfall informiert. Es sind wohl unbekannte Angreifer in das IT-System des Unternehmens eingestiegen und konnten auf Daten von Kunden zugreifen. Ein betroffener Kunde hat mich per Mail benachrichtigt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 21 Kommentare

BadSuccessor: dMSA zur Privilegien-Erhöhung in Active Directory missbrauchen

[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSAs) neu eingeführt. Das sind Service-Konten für das Active Directory (AD), die neue Funktionen ermöglichen sollen. Sicherheitsforscher sind nun darauf gestoßen, dass durch den Missbrauch von dMSAs Angreifer jeden Principal in … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 12 Kommentare

Strafverfolger beschlagnahmen Lumma Stealer-Infrastruktur (Mai 2025)

[English]In einer koordinierten Aktion haben US-Strafverfolger die Infrastruktur (C & C-Server) des Lumma-Infostealers beschlagnahmt und die Funktion lahm gelegt. Die Malware ist für zahlreiche Cyberangriffe auf Nutzer mit Abgreifen von Informationen verantwortlich und es waren fast 400.000 PC infiziert. Ergänzung: … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Sicherheitsrisiko AD-Verwaltung und Gruppe Authenticated Users

[English]Ein Blog-Leser hat mich die Tage auf ein möglicherweise bei einigen Active Directory-Systemen bestehende Sicherheitsrisiko hingewiesen. Sind in der Active-Directory-Gruppe Authenticated Users externe Konten enthalten, könnten Freigaben interner Dienste (Drucker etc.) ungewollt externen Nutzern offen stehen.

Veröffentlicht unter Problem, Sicherheit, Windows Server | Verschlagwortet mit , , , | 21 Kommentare