Archiv der Kategorie: Sicherheit

VPNFilter-Botnetz versucht ein Comeback, Ukraine im Visier

[English]Cyber-Kriminelle versuchen erneut ein Router-basierendes VPN-Botnetz aufzubauen, nachdem die erste Variante von US-Behörden abgeschaltet wurde. Der Angriff wird der staatlichen russischen APT28-Gruppe zugeschrieben, die nach dem UEFA Champions League-Endspiel vom 26. Mai 2018 einen Angriff auf die IT-Struktur der Ukraine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

IE 11 Zero-Day-Lücke in RIG Exploit-Kit ausgenutzt

Cyber-Kriminelle zielen auf eine Zero-Day-Schwachstelle im Internet Explorer 11 (IE 11). Nachdem der Proof of Concept (PoC) Code öffentlich wurde, ist dieser in das RIG Exploit Kit gewandert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Telefonbetrug: Weißrussische Telefonnummern abgeschaltet

Noch ein kurzer Sicherheitssplitter zum Feierabend. Die Bundesnetzagentur hat eine Reihe Telefonnummern aus Weißrussland abgeschaltet, die für Telefonbetrug durch sogenannte Ping-Anrufe missbraucht wurden. Wer auf die Masche herein gefallen ist, muss nicht zahlen. Einige Details habe ich drüben im 50Plus-Blog … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Updates für das Surface 3 (30 Mai 2018)

Ich musste drei Mal nachschauen, ob ich mich nicht verlesen habe. Aber Microsoft hat dem Surface 3 Ende Mai 2018 ein Firmware-Update spendiert, um dieses gegen die Spectre v2-Sicherheitslücke in der CPU abzudichten.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

75 % der offenen Redis-Server sind mit Malware infiziert

Beunruhigende Entdeckung: Die überwiegende Mehrheit der Redis-Server, die im Internet ohne Authentifizierungssystem offen gelassen werden, beherbergen höchstwahrscheinlich Malware. Zu diesem Schluss kamen die Experten des Sicherheitsanbieters Imperva, nachdem sie in den letzten Monaten Redis-basierte Honeypot-Server betrieben haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitslücken: Huawei CH-, RH- und XH-Server updaten

Wer für die Administration von Huawei CH-, RH- und XH-Server verantwortlich ist, sollte dringend reagieren. Der Hersteller hat für einige der genannten Server-Modelle kritische Sicherheitsupdates freigegeben.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Cloudflare hatte Probleme beim DNS-Dienst

Kleine Wasserstandsmeldung zum Start in den Juni. Heute Nacht gab es bei uns ein heftiges Gewitter – und wenn bei Euch das Abrufen von Internetseiten nicht mehr ging, gibt es eine Erklärung. Zumindest, wenn Cloudflare als DNS-Server eingetragen war.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Sicherheitsinfos zum 31. Mai 2018

Heute noch ein Sammelbeitrag zu Sicherheitsvorfällen, die mir die Tage unter die Augen gekommen sind. Datenlecks und Updates inbegriffen. Auch mit dabei: Eine Windows-Sicherheitslücke in JScript.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Pain Locker Ransomware-Variante gefunden

Kleine Sicherheitsinfo zwischendurch. Offenbar experimentieren Cyber-Kriminelle mit einer neuen Ransomware mit dem bezeichnenden Namen Pain Locker (Schmerz-Schließfach).

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

CloudFlare DNS-Service 1.1.1.1 von China gehackt … ?

[English]Kurze Info für die regelmäßigen Leser meines Blogs, die den DNS-Dienst von CloudFlare verwenden. Der wurde (möglicherweise) von China gehackt. Hier einige Informationen samt Erklärung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare