Archiv der Kategorie: Sicherheit

BugSleep: Backdoor der Hackergruppe MuddyWater entdeckt

[English]Sicherheitsforscher von Check Point Research sind auf eine neue Hintertür namens BugSleep gestoßen. Diese Backdoor wurde von der iranischen Hackergruppe MuddyWater entwickelt. MuddyWater missbraucht die diese Hintertür für Angriffe. Die meisten Angriffe zielten auf Unternehmen in Israel. Betroffen waren jedoch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Cisco-Patches schließen kritische Schwachstellen in SSM und SEG

Noch ein kleiner Nachtrag von Ende der Woche. Anbieter Cisco hat kritische Schwachstellen in Produkten geschlossen. Da gibt es die Schwachstelle CVE-2024-20419 in der On-Premises-Version des Cisco Smart Software Manager (SSM). Diese ermöglicht das Administrator-Passwort zu ändern und wird mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

CrowdStrike-Analyse: Wieso eine leere Datei zum BlueSceen führte

[English]Am gestrigen 19. Juli 2024 führte ein fehlerhaftes Update der CrowdStrike Falcon EDR-Software – konkret einer Datei für einen Treiber – dazu, dass weltweit Millionen Rechner unter Windows mit einem BlueScreen ausfielen, während macOS- und Linux-Systeme nicht betroffen waren. Die … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Störung, Windows | Verschlagwortet mit , , | 38 Kommentare

Siebzehnjähriger in Verbindung mit dem MGM-Hack verhaftet

Die britische Polizei gibt bekannt, dass sie in Zusammenarbeit mit dem FBI einen Verdächtigen im Zusammenhang mit dem Hack der MGM Resorts Ransomware-Attacke im letzten Jahr verhaftet hat. Der Siebzehnjährige steht unter dem Verdacht des Hackens und der Erpressung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Wieso weltweit zahlreiche IT-Systeme durch zwei Fehler am 19. Juli 2024 ausfielen

[English]Am 19. Juli 2024 kam es weltweit zu zahlreichen Störungen an IT-Systemen. Der Betrieb an Flughäfen stand, Banken konnten nicht mehr arbeiten, Züge fielen aus, und Firmen schickten ihre Mitarbeiter nach Hause (z.B. Tegut), weil die IT-Systeme nicht mehr gingen. … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software, Störung, Update, Windows | Verschlagwortet mit , , , | 107 Kommentare

Ransomware-Befall: Caritas braucht 2 Jahre, um das wirtschaftlich zu verkraften

Mal wieder ein Informationssplitter aus dem Bereich Cybersicherheit, der mir durch Zufall unter die Augen gekommen ist. Die Caritas in München wurde 2022 Opfer eines Cyberangriffs und es war klar, dass man mit längeren Ausfallzeiten rechnen müsse. Nun sind fast … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Windows Patchday-Nachlese: MSHTML 0-day-Schwachstelle CVE-2024-38112 durch Malware ausgenutzt

[English]Noch ein kleiner Nachtrag zum Juli 2024 Patchday bei Microsoft. Mit den Sicherheitsupdates hat Microsoft auch eine MSHTML Spoofing-Schwachstelle geschlossen. Es gab die Information, dass diese Schwachstelle (CVE-2024-38112) durch Malware ausgenutzt wurde und wird. Die Schwachstelle steckt in Internet Explorer-Komponenten … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 5 Kommentare

Reverse-Proxy-Phishing-Angriffe trotz Phishing-Schutz

Weltweit lässt sich eine Zunahme von Phishing und Reverse-Proxy-Phishing-Angriffen konstatieren. Anbieter von Sicherheitslösungen haben damit begonnen, fortschrittlichere Erkennungsmethoden zu implementieren. Aber reicht das aus, um entschlossene und ausgebuffte Angreifer abzuwehren? Kuba Gretzky hat sich auf der x33fcon mit dieser Thematik … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Firefox 128 und die PPA (Privacy Preserving Attribution)

Zum 9. Juli 2024 wurde ja der Firefox 128 veröffentlicht. Es gibt Fixes und Verbesserungen wie eine Übersetzungsfunktion per Kontextmenü. Allerdings hat die als Test implementierte Funktion PPA (Privacy Preserving Attribution) hohe Wellen geschlagen, weil der Firefox damit Daten für … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | 83 Kommentare

US-Databroker bieten 3,6 Milliarden Standortdaten deutscher Handy-Nutzer an

[English]Recherchen mehrerer Medien decken auf, dass Datenhändler die Standorte von Handy-Nutzern in Deutschland anbieten. Die Daten lassen sich teilweise sogar kostenlos abrufen, wie Recherchen von netzpolitik.org und BR zeigen. Ein Datensatz mit 3,6 Milliarden Einträgen offenbart genaue Bewegungsprofile und eine … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 47 Kommentare