Schlagwort-Archiv: Sicherheit

Nokia-Report: iOS-Malware in den Top 20

Unschöne Nachrichten für Benutzer von iOS-Geräten. Der Glaube, dass die Apps nicht durch Malware kompromittierbar seien, bekommt jetzt Risse. Laut dem aktuellen Nokia-Bedrohungsbericht findet sich iOS-Malware jetzt erstmals in den Top 20.

Veröffentlicht unter iOS, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Cerber, neue, sprechende Ransomware

Es gibt einen neuen Erpressungstrojaner mit dem Namen Cerber, der mit "ausgewachsenen Fähigkeiten" wie Sprachausgabe oder "Special Preis für Sofortzahler" daher kommt. Hier ein paar Infos zu diesem Teil.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 21 Kommentare

Datenleck: Old-School-‘Hack’ für Gesundheitskarte

Erinnert ihr euch noch an das Desaster bei Toll Collect – eine Kette von Pleiten, Pech und Pannen – nur getoppt vom Flughafen BER in Berlin. Aber auch die von der Politik forcierte Gesundheitskarte der gesetzlichen Krankenversicherungen entwickelt sich zum … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Alle Facebook-Konten wurden gehackt …

Ich gestehe, als ich dies gelesen habe, ist es mir heiß und kalt den Rücken runter gelaufen. Einem indischen Sicherheitsforscher ist es gelungen, alle Facebook-Benutzerkonten zu kapern.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Bankraub in modern: Zentralbank-Konto geplündert

Ich kippe es mal ganz kurz zum Freitag hier rein: In einem Coup haben Cyber-Kriminelle versucht, das Zentralbank-Konto von Bangladesch zu plündern. Geplant war 1 Milliarde abzubuchen. Gelungen ist es, 80 Millionen US $ abzufischen – ein Tippfehler hat schlimmeres … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Galaxy S6, Honor 7: Fingerabdrucksensor per 2D-Druck austricksen

Der letzte Schreib bei High-End-Smartphones ist ja seit geraumer Zeit ein Fingerabdrucksensor. Du braucht nie wieder einen Sperrcode zu merken, dein Fingerabdruck reicht zum Entsperren, zum Bezahlen und was weiß ich. Doof nur, dass man die Sensoren mit einem per … Weiterlesen

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , , | 4 Kommentare

Drown-Schwachstelle bei Microsoft homeserver.com-Domains?

Mit Windows HomeServer hat Microsoft ja mal den Versuch gestartet, im Privatbereich einen "Server" anzubieten – ist aber gescheitert und hat das Produkt eingestellt. Aber Nutzer eines HomeServer konnten eine Sub-Domain unter homeserver.com einrichten. Nutzer von Windows Home-Server, die das … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 3 Kommentare

IBM Studie: Chefetage wiegt sich häufig zu sehr in IT-Sicherheit

Das obere Management – in der sogenannten C-Suite – sollen ja die Geschicke des Unternehmens bestimmen, müsste also auch die vorhandene IT-Sicherheit realistisch einschätzen können. Gestern hatte ich im Artikel Erpressungs-Software auf dem Vormarsch ja schon einen Ausflug in die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Erste Opfer der Drown-Sicherheitslücke: Server4You-Kunden

Gut gemeint ist das Gegenteil von gut gemacht: Der Hoster von Server4You hat ein Abuse-Ticket an seine Kunden verschickt, wenn deren Server für den Drown-Angriff anfällig sind. Das Ticket enthält auch die Daten anderer Kunden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Erpressungs-Software auf dem Vormarsch

Heute noch ein kurzer Ausblick auf das Thema Erpressungs-Software, die "gefühlt" rasant um sich greift. Neben eigenen Beobachtungen habe ich noch "Offizielles" auf den Schreibtisch bekommen. Und ich habe mal ein paar Gedanken zusammen geschrieben, warum wir erst am Anfang … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , , | 16 Kommentare