Archiv der Kategorie: Sicherheit

US-Präsiden erlässt Verbot von massenhaften Verkauf personenbezogener Daten …

Es gibt eine "executive order" (Durchführungsverordnung) des US-Präsidenten, die den massenhaften Verkauf personenbezogener Daten verbietet. Endlich wird ein Riegel für die US-Datensammel-Staubsauger mit Verkauf dieser Massendaten vorgeschoben. Dummerweise habe ich das Kleingedruckte gelesen – das Verkaufsverbot gilt nur für Käufer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Cyberangriff auf EasyPark: 21,1 Millionen Datensätze "im Schnäppchenangebot"

[English]Der Anbieter EasyPark musste eingestehen, dass er zum 10. Dezember 2023 Opfer eines Cyberangriffs geworden ist, bei dem auch Daten abgeflossen sind. Aber hey, wir haben noch mal Glück gehabt, der Anbieter sieht das als "Abfluss von nicht sensiblen Kundendaten". … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Banken-Fail I: Wenn Banker frei drehen, und 15.000 USB-Sticks verschicken, um Papier zu sparen

Es gibt so Tage, das fasst Du dich an den Kopf und bettelst "Herr, wirf Hirn vom Himmel". Ich plane schon länger eine Artikelreihe zu Banken-Fails – also Entwicklungen, wo Banken keine gute Figur machen. Eigentlich war was zum Thema … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 83 Kommentare

Microsoft Defender blockt Anydesk-Clients (28. Februar 2024)

[English]Kurze Information in die Runde. Gerade habe ich über Blog-Leser mitbekommen, dass die Clients des Fernwartungsanbieters AnyDesk wohl ab heute (28. Februar 2024) vom Microsoft Defender unter Windows blockiert werden. Das Ganze hängt mit dem Hack des Anbieters AnyDesk zusammen, … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 30 Kommentare

Cyber-News: ALPHV zurück; Neue Angriffe auf Neuburg-Schrobenhausen und mehr (Feb. 2024)

Das Landratsamt Neuburg-Schrobenhausen wurde durch Malware lahm gelegt – nix neues – aber deren PR-Abteilung hat eine sprachliche Perle rausgehauen. Den Ransomware-Angriff auf die Verbraucherzentrale Hessen reklamiert ALPHV / BlackCat, was die Erkenntnisse bringt, dass Cybergangs nach deren Zerschlagung binnen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

TeamViewer Passwort-Schwachstelle CVE-2024-0819

[English]Kurze Warnung an Leser, die die Fernwartungssoftware TeamViewer mit einem "persönlichen Passwort" bei sich einsetzen. Der Client für Windows sollte dringend auf die Version 15.51.5 aktualisiert werden. Der Hersteller hat einen Sicherheitshinweis veröffentlicht, aus dem hervorgeht, dass ältere Software-Versionen nur … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 8 Kommentare

WordPress LiteSpeed Cache Plugin mit Schwachstelle CVE-2023-40000

[English]Kurzer Hinweis für WordPress-Nutzer, die das Plugin LiteSpeed Cache verwenden. Das Plugin sollte dringend aktualisiert werden, da eine Schwachstelle CVE-2023-40000 zu einer unbefugten Übernahme der Website führen kann. Ein Update für das recht populäre Plugin steht zur Verfügung.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | 2 Kommentare

Nagios XI: Schwachstellen CVE-2024-24401 und CVE-2024-24402; PoC öffentlich

Kurzer Hinweis an die Leser und Leserinnen, die zufällig mit dem Monitoring-Tool Nagios XI unterwegs sein sollten (z.B. um Linux-Flotten zu überwachen). In der OpenSource-Lösung Nagios XI wurden die beiden Schwachstellen CVE-2024-24401 und CVE-2024-24402 entdeckt. Inzwischen ist auch ein Proof … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 2 Kommentare

Vermeintliche oder echte Sicherheitslücke bei SMA-Wallboxen?

Der deutsche Hersteller SMA ist ja mit Wechselrichtern und Wallboxen in vielen deutschen Haushalten präsent. Ein Blog-Leser hat mich nun auf eine mögliche Sicherheitslücke in den Wallboxen dieses Herstellers aufmerksam gemacht, die Dritten den Zugriff auf den von der Wallbox … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 14 Kommentare

Ransomware-Angriff auf Verbraucherzentrale Hessen (22. Feb. 2024)

Noch ein kurzer Nachtrag von Ende letzter Woche. Die Verbraucherzentrale Hessen ist Opfer eines Cyberangriffs geworden. Hierbei gelang es einer Ransomware wohl Dateien auf dem Server sowie auch in einigen Backup-Systemen zu verschlüsseln. Die Verbraucherzentrale war teilweise nicht mehr erreichbar, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare