Archiv der Kategorie: Sicherheit

TÜV-Verband zur Cybersicherheit bei smarten Fitness-Geräten

Der TÜV-Verband hat sich mit der Cybersicherheit von smarten Fitness-Geräten wie Körperwaagen, Fitnessarmbändern etc. befasst und warnt, dass diese zum Einfallstor für Cyberkriminelle werden können. Die Empfehlung des TÜV-Verbands ist es, dass sich die Benutzer der Geräte mit der Cybersicherheit … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 22 Kommentare

Diese FRITZ!Box-Modelle sind aus dem Support gefallen

Kleiner Hinweis für Nutzer von AVM FRITZ!Box-Modellen. Ein Blog-Leser hat mich die Tage, nach einer Mail des BSI, auf eine Liste mit Modellen hingewiesen (danke dafür), die inzwischen aus dem Support gefallen sind und damit keine Sicherheitsupdates oder Unterstützung durch … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 23 Kommentare

Cybervorfälle im Gesundheitswesen: ESO Solutions; HealthEC

ESO Solutions, Anbieter von Softwareprodukten für Gesundheitsorganisationen und Feuerwehren, ist am 28. September 2023 Opfer eines Cyberangriffs geworden. Kürzlich wurde bekannt, dass Daten von 2,7 Millionen Patienten durch den Ransomware-Angriff kompromittiert wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Schwedische Coop-Gruppe wurde im Dezember 2023 Opfer der Cactus-Ransomware

[English]Die schwedische Coop-Supermarktgruppe ist wohl erneut Opfer eines Cyberangriffs geworden. Ich hatte vor Tagen gelesen, dass die seit 2023 operierende Ransomware-Gruppe Cactus die Coop auf ihrer Tor-Leak-Seite als Opfer aufführt. Inzwischen hat Coop wohl bestätigt, dass Ransomware die Geschäfte in … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

SMTP Smuggling – Ein Problem im E-Mail-Protokoll mit Missbrauchspotential

[English]Seit Mitte Dezember 2023 ist das neue, alte, Thema "SMTP Smuggling" in den Medien. Es handelt sich um eine seit gut 20 Jahren bekannte Technik, um Inhalte in eine E-Mail zu schmuggeln, die dort "unter falscher Flagge segeln". Leser haben … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 25 Kommentare

Not amused: Weltkirchenrat Opfer eines Cyberangriffs

Noch ein kleiner Infosplitter – das Jahr 2024 beginnt, wie das alte Jahr 2023 aufgehört hat: Mit Meldungen über Cybervorfälle. Der in Genf angesiedelte Weltkirchenrat (genauer "Ökumenische Rat der Kirchen") ist bereits im Dezember 2023 Opfer eines Ransomware-Angriffs geworden. Die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

eRezept ab 2024 verpflichtend – Ungereimtheiten führen zum Desaster

Im Dezember 2023 wurden im deutschen Bundestag mehrere Gesetze für die Digitalisierung im Gesundheitswesen beschlossen. Mit dem Digitalisierungsgesetz (DigiG) wird ab Anfang 2024 ein verpflichtendes elektronisches Rezept (eRezept) vorgeschrieben. Es schaut so aus, als ob die Politik Patienten und Ärzte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 59 Kommentare

5 Milliarden Datenschutzklage gegen Google in den USA wohl durch Vergleich beigelegt

Googles Mutter Alphabet hat wohl eine US-Klage von Verbrauchern mit dem Vorwurf, dass Nutzer im Privatsphären-Modus des Google Chrome trotzdem getrackt werden können, durch einen Vergleich beigelegt. Die Kläger forderten eine Entschädigung von mindestens fünf Milliarden US-Dollar. Die Annahme des … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Undokumentierte Google OAuth-Funktion von Malware für Konten-Hijacking missbraucht

[English]Es gibt eine undokumentierte Funktion in Googles OAuth-Implementierung, die von mehreren Malwarestämmen missbraucht wird. Diese verwenden einen Exploit, mit dem sie abgelaufene Cookies wiederherstellen können. Das ermöglicht, sich anschließend an Online-Konten anzumelden, dort Informationen abzugreifen oder das Konto zu übernehmen. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Kliniken der Marienhausgruppe Opfer eines Cyberangriffs

Kleiner Nachtrag in Sachen Cybersicherheit, wo ich erst jetzt auf einen Vorfall aufmerksam wurde. Die Kliniken der Marienhausgruppe (MHG) wurden bereits am 20. Dezember 2023 Opfer eines Cyberangriffs mit Ransomware. Betroffen sind Häuser in Rheinland-Pfalz, dem Saarland und dem Süden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare