Schlagwort-Archiv: Sicherheit

Analyse: Viele Sicherheitslücken in Unternehmensnetzwerken

Heute noch ein Blog-Beitrag, der sich mehr auf Firmen, deren Netzwerke und die zuständigen Administratoren bezieht. Eine im Frühjahr 2016 durch die finnischen Cyber-Security-Spezialisten von F-Secure durchgeführte Untersuchung von Firmennetzwerken identifizierte tausende von schwerwiegenden Sicherheitslücken, durch die sich Angreifer unbemerkt … Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit | Verschlagwortet mit , | 4 Kommentare

FBI-Warnung: Hacker-Gruppe hatte seit Jahren Zugriff auf US-(Behörden-)daten

Neue Warnung des FBI – offenbar haben Hacker seit Jahren Zugriff auf Netzwerke und Dateien von US-Behörden und kommerzieller Anbieter.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Linux-Botnetz Mumblehard zerschlagen

In Kooperation zwischen dem deutschen Bundesamts für Sicherheit in der Informationstechnik (CERT-Bund), die Cybercrime-Einheit der ukrainischen Polizei, dem Security Centrum in Kiew und dem Sicherheitsanbieter ESET wurde das Linux-Botnetz Mumblehard zerschlagen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Mossack Fonseca “Panama Papers” per WP-Hack erbeutet?

Über die Briefkastenfirmen, die von der Kanzlei Mossack Fonseca gegründet und in den "Panama Papers" offengelegt wurden, ist die Tage ja viel zu lesen. Aber wo kommen die Daten her? Ein Insider als Whistle Blower oder eher ein banaler Hack?

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , , | 3 Kommentare

WhatsApp und die End-to-End-Verschlüsselung

Es geht gerade durch's Internet: WhatsApp hat gestern angekündigt, die Kommunikation aller Nutzer via End-to-End-Verschlüsselung zu sichern. Hier einige Informationen rund um das Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

iOS 9.3.1: Siri petzt trotz iPhone-Sperre

Neue Panne bei iOS 9.3.1: Ein Bug ermöglicht am iPhone trotz gesetzter Sperre über die Sprachassistentin Siri auf sensible Informationen zuzugreifen. Das Problem wird in diesem 9to4mac.com-Artikel angesprochen – ein deutschsprachiger Artikel findet sich hier. Das Betriebssystem macht diesem Artikel … Weiterlesen

Veröffentlicht unter iOS, iPhone, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Erneuter Kreditkartendatenklau in Hotelkette

Kein Tag, an dem nicht der Klau von Zahlungsdaten irgendwo bekannt wird. Besonders häufig: Klau von Kreditkartendaten an US-Zahlungsterminals. Jetzt hat es die Hotelkette von US-Präsidentschaftskandidat Donald Trump getroffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

WordPress: User Role Editor-Plugin angreifbar

WordPress-Nutzer, die das Plugin User Role Editor einsetzen, sollten schnellstmöglich reagieren und dieses updaten. Eine Schwachstelle ermöglicht Angreifern Administratorrechte zu erlangen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Warnung: Neuer PayPal-Phishing-Angriff per Kontostatus

Heute mal wieder eine Warnung vor einem neuen Phishing-Angriff auf PayPal-Nutzer. Unter dem Betreff Konto-Status wird eine Spam-Mail verschickt, die ein Phishing-Formular als Anhang im Gepäck hat.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Magnitude EK-Malware-Angriff per Fingerprint-Test

Die Methoden bei der Auslieferung von Malware werden immer raffinierter. Und um die Enttarnung zu verhindern, greifen die Cyber-Gangster zu raffinierten Methoden. Wird auf dem PC eines potentiellen Opfers eine Schutzsoftware gefunden, erfolgt erst gar kein Versuch, die Malware auszuliefern.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 1 Kommentar