Archiv der Kategorie: Sicherheit

False Positives: Sophos meldet MS-IP 209.197.3.8 als C2-Attacke, Fehlalarme bei weiteren Virenscannern

Ich kippe mal einen schnelle Information hier im Blog ein. Administratoren einer Firewall von Sophos laufen ggf. in das Problem, dass IP-Adressen von Microsoft (Windows Update) als C2-Angriff gemeldet und geblockt werden. Zudem scheint es auch von  weiteren Virenscannern am … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 18 Kommentare

Sicherheitsupdate für iOS 16.5.1 fixt Spyware-Schwachstelle

Apple hat ein iOS 16.5.1- Sicherheitsupdate für seine iPhones veröffentlicht, welches zeitnah installiert werden soll. Denn das Update behebt eine Schwachstelle in iMessages, die für die Verbreitung der Triangulation Spyware genutzt wurde, wie Bleeping Computer schreibt. deskmodder hat hier noch … Weiterlesen

Veröffentlicht unter iOS, iPhone, Sicherheit, Update | Verschlagwortet mit , | 6 Kommentare

PoC-Exploit für Cisco AnyConnect-Schwachstelle CVE-2023-20178 ermöglicht SYSTEM-Privilegien

In der Cisco AnyConnect Secure Mobility Client Software gibt es eine Schwachstelle, über die Angreifer sich SYSTEM-Privilegien unter Windows verschaffen können. Nun ist ein Proof of Concept für einen Exploit zum Ausnutzen dieser Schwachstelle (CVE-2023-20178) verfügbar.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

SAP-Datenleck: Vier Rechenzentrums-SSDs gestohlen; Sicherheitsuntersuchung nach Vorfall

Bei SAP in Walldorf scheint es in Punkto Datensicherheit etwas "laxer" zuzugehen. Bei SAP wurden wohl vor einiger Zeit vier SSDs, die aus deren Rechenzentrum stammen, gestohlen. Eine SSD tauchte bei eBay auf und wurde von einem SAP-Mitarbeiter gekauft. Die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Datenschutzvorfall bei UPS, SMS-Phishing-Angriffe möglich (2023)

[English]Beim US-Unternehmen United Parcel Service, besser unter dem Kürzel UPS bekannt, hat es einen Datenschutzvorfall gegeben, bei dem Kundeninformationen abgeflossen sind. Bei der Paketverfolgung konnten Dritte wohl mehr Daten eines Paketempfängers einsehen als gewünscht. So werden die Kunden nun Opfer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Sicherheits-News: BIG-Krankenkasse, Hülben, Rhein-Pfalz-Kreis, MOVEit, VMware (21. Juni 2023)

Die BIG-Innungskrankenkasse in Dortmund wurde Ende März 2023 Opfer eines "Cyberangriffs". Nun hat die Black Basta Ransomware-Gruppe öffentlich gemacht, dass BIG ihr Opfer war. Die Gemeinde Hülben (Region Neckar-Alb) ist ebenfalls Opfer eines Cyberangriffs. Und der Rhein-Pfalz-Kreis (Ludwigshafen) ist auch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Cyber-News: MOVEit-Opfer, Zurich Insurance, Verivox etc. und weitere Cyber-Vorfälle (19. Juni 2023)

Aktuell dürften einige Firmen auf heißen Kohlen sitzen, weil sie Opfer der MOVit-Schwachstelle geworden sind und die Clop-Ransomware-Gruppe nun die erbeuteten Daten öffentlich macht. Die Zurich Insurance Group, das Vergleichsportal Verivox und weitere Namen wie PwC finden sich unter den … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Edge 114.0.1823.51

Microsoft hat (nach dem Chrome-Sicherheitsupdate) den Edge-Browser bereits am 15. Juni 2023 im Stable und Extended Stable Channel auf die Version 114.0.1823.51 aktualisiert (Sicherheits- und Bug-Fixes). Inzwischen sind die Release Notes online und geben an, dass auch die Schwachstelle CVE-2023-33145 … Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit | 11 Kommentare

Cloud-Ausfälle: Microsoft verrät Details zum DDoS-Angriff durch Anonymous Sudan/Storm-1359

[English]Es waren Hackerangriffe, die die Microsoft Cloud-Dienste seit dem 5. Juni 2023 immer mal wieder für Stunden in die Knie zwangen. Meine Berichte hier im Blog, dass eine Hacktivisten-Gruppe mit dem Namen "Anonymous Sudan", die sich dazu bekannte, haben sich … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Störung | Verschlagwortet mit , , | 25 Kommentare

KI im Gesundheitswesen – die “Risiken und langen Schatten” aus den USA

Wie wird sich künstliche Intelligenz im Gesundheitswesen auswirken. Es kann "Fluch und Segen" sein, je nachdem, wie diese Technik der LLMs eingesetzt wird. Bleibt der Mensch Herrscher der Entscheidungen, oder übernimmt eine KI? Das US-Wallstreet Journal hat gerade einen Blick … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare