Archiv der Kategorie: Sicherheit

Rückkehr der GodFather-Malware; zielt auf Bankkunden

Sicherheitsforscher weisen in einem Blog-Beitrag drauf hin, dass die GodFather-Malware wieder zurück sei. GodFather ist ein berüchtigter Android-Bankentrojaner, der dafür bekannt ist, dass er es auf Banknutzer, vor allem in europäischen Ländern, abgesehen hat. Aktuell zielt der Trojaner wohl über … Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Ungepatchte Citrix-Server zu Tausenden über kritische Schwachstellen angreifbar

[English]Citrix hat in den letzten Monaten Sicherheitsupdates für kritische Schwachstellen in Citrix ADC- und Gateway-Produkten freigegeben und entsprechende Sicherheitswarnungen veröffentlicht. Es sieht aber so aus, als ob Tausende Citrix ADCs und Citrix Gateways  bezüglich der Schwachstellen CVE-2022-27510 und CVE-2022-27518 verwundbar … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Droht eine Exchange ProxyNotShell-Katastrophe zum Jahreswechsel 2022/2023?

[English]Beunruhigende Informationen, die mich gerade erreicht haben. Nicht auf dem aktuellen Patchstand befindliche Microsoft Exchange On-Premises-Server sind anfällig für Angriffe über die ProxyNotShell-Schwachstellen. Vor Weihnachten gab es dann die Information, dass die Hackergruppe FIN7 seit längerem eine automatisierte Angriffsplattform zum … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 45 Kommentare

WWK Versicherungen vom Cyberangriff betroffen, Attacken bald nicht mehr versicherbar

Ich fasse mal zwei Meldungen der letzten Stunden zusammen. Die WWK Versicherungen sind Mitte Dezember 2022 Opfer eines Cyberangriffs geworden. Nach einem Phishing-Angriff, bei dem Zugangsdaten erbeutet wurden, ist sich das Unternehmen nicht sicher, ob nicht persönliche Daten abgezogen werden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Chaos Computer Club ersteigert Biometrie-Geräte des US-Militärs mit Biometrischer Datenbank aus Afghanistan

[English]Der Chaos Computer Club (CCC) hat mehrere Biometrie-Geräte des US-Militärs über eine Online-Auktionsplattform (mutmaßlich eBay) ersteigert. Bei der Untersuchung wurde festgestellt, dass Militär und Hersteller eine verantwortungslose Handhabung pflegten. Auf den Geräten befindliche Daten lagen unverschlüsselt vor. Der CCC erhielt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Erinnerung: Basic Authentication in Exchange Online wird 2023 abgeschaltet

[English]Microsoft hat die Tage daran erinnert, dass die sogenannte Basic Authentication in Exchange Online ausläuft und im kommenden Jahr abgeschaltet wird. Eigentlich ist das lange bekannt und ich bin davon ausgegangen, dass dies bereits ab Oktober 2022 der Fall sein … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar

Twitter-Daten von 400 Millionen Nutzern angeblich abgezogen und stehen im Darknet zum Verkauf

[English]Gerade hat die irische Datenschutzbehörde DPC eine Untersuchung wegen eines Datenlecks mit 5,4 Millionen Twitter-Nutzerdaten eingeleitet (Irische Datenschutzbehörde startet nach Datenpanne Untersuchung von Twitter). Nun behauptet ein glaubwürdiger Bedrohungsakteur, er habe die Daten von 400.000.000 Twitter-Nutzern und versucht sie zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 22 Kommentare

Schweizer Gesundheitsdienstleister Publicare von Ransomware-Infektion betroffen

Der in der Schweiz aktive Gesundheitsdienstleister Publicare ist von einem Angriff mit einer Ransomware betroffen. Inzwischen sind Daten aus diesem Fall im Darknet aufgetaucht. Der Fall wurde bereits Anfang der Woche in Schweizer Medien berichtet, und ein Leser hatte mir … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Irische Datenschutzbehörde startet nach Datenpanne Untersuchung von Twitter

[English]Nachdem über eine API-Schwachstelle 5,4 Millionen Nutzerdaten von Twitter-Nutzern bzw. Konten durch Hacker abgegriffen und dann in einem Hackerforum geteilt wurden, werden auch die Datenschützer aktiv. Die für Twitter in Europa zuständige Datenschutzbehörde in Irland hat am 23. Dezember 2022 … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit | 2 Kommentare

Problem: Handelspartner als Globaler Administrator für Tenant im Microsoft 365 Portal

[English]Ich greife mal ein Thema auf, welches mir von einem Blog-Leser zugetragen wurde. Ging mir zwar schon mal kurz im Kopf herum, aber ich kann mangels Konten nichts prüfen. Es geht um die Verwaltung von Tenants im Microsoft 365 Portal … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 16 Kommentare