Archiv der Kategorie: Sicherheit

Datenschutzbeauftragter Baden-Württembergs hält US-Erlass für Datenschutzabkommen "Privacy Shield 2.0" für nicht ausreichend

[English]Am 7. Oktober 2022 hat US-Präsident Joe Biden das neue, hier "Privacy Shield 2.0" genannte, Datenschutzabkommen mit der Europäischen Union durch einen Erlass (Executive Order) auf den Weg gebracht. Ziel: Den Datenaustausch zwischen der EU und US-Anbietern der juristische Weg … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Cyberangriff auf Hannovers Regionalversorger Enercity (26.10.2022)

Der nächste bitte: Der regionale Energieversorger Enercity aus Hannover ist Opfer eines Cyberangriffs geworden. Die kritische Infrastruktur des Unternehmens ist nicht betroffen, so dass die Versorgungssicherheit für alle Kundinnen und Kunden gewährleistet ist. Allerdings stehen momentan nicht alle IT-Dienste zur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Windows (Mark of the Web) 0-day per JavaScript für Ransomware-Angriffe genutzt

[English]Die Tage hatte ich über eine ungefixte 0-day-Schwachstelle, Mark of the Web (MOTOW), in Windows berichtet, für die es einen inoffiziellen Fix gibt. Nun ist mir ein Bericht unter die Augen gekommen, dass eine 0-day-Schwachstelle in diesem Bereich von Cyberkriminellen … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 9 Kommentare

Avast Anti-Rootkit-Treiber bei Ransomware-Angriff zur Erhöhung der Berechtigung verwendet

[English]Ransomware-Gruppen entwickeln immer neue Taktiken, Techniken und Verfahren (TTPs), um Schutzmaßnahmen bei Angriffen zu umgehen. Andererseits entwickeln sich die Schutzmaßnahmen auf Endpunkten und in Netzwerken  immer weiter. Das Microsoft Detection and Response Team (DART) hat die Tage einen Fallbericht veröffentlicht, … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 13 Kommentare

WhatsApp, Signal, Threema: Timing-Angriff verrät Benutzerstandort

[English]Sicherheitsforscher haben eine Sicherheitslücke identifiziert, die die Standortdaten von Nutzern von WhatsApp, Signal und Threema untergräbt. In einem Blog-Beitrag stellen die Sicherheitsforscher die Ergebnisse der Forschung vor und bieten potenzielle Lösungen zur Entschärfung des Angriffsvektors. Die Betreiber der Messenger untersuchen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Facebook Tracking Pixel verursacht Datenleck bei US Health Care System, 3 Million Patienten betroffen

[English]Kurze Meldung aus dem Bereich Datenschutz im US-Gesundheitswesen, der zeigt, wie kritisch Zählpixel von Social Media Plattformen sein können. Advocate Aurora Health, ein großer gemeinnütziges Betreiber von Gesundheitseinrichtungen im mittleren Westen der USA, musste seine Patienten darüber informieren, dass durch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

BSI Jahresbericht 2022: IT-Sicherheitsbedrohungen durch Ukrainekonflikt gestiegen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat seinen Jahresbericht 2022 für den Zeitraum 1. Juni 2021 bis zum 31. Mai 2022 veröffentlich. Wegen der Querelen um den BSI-Präsidenten Arne Schönbohm etwas verzögert und mit ausgetauschtem Vorwort. Die Kurzfassung: … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Windows 7/8.1: Google beendet den Support im Februar 2023, Edge auch betroffen

[English]Da wird von Google ganz heftig reagiert – der Support des Chrome-Browsers soll für Windows 7 SP1 und Windows 8.1 ab Februar 2023 eingestellt werden. Die Google-Entwickler reagieren damit auf den Umstand, dass der ESU-Support für Windows 7 SP1 im … Weiterlesen

Veröffentlicht unter Edge, Google Chrome, Sicherheit, Software | Verschlagwortet mit , , , , | 17 Kommentare

Cyberangriffe: Kreisverwaltung des Rhein-Pfalz-Kreises; 75 Schulen in Oberbayern; DPA

Es gibt mal wieder zwei gravierende Cyberangriffe in Deutschland zu melden, bei der Systeme wohl durch Ransomware ins digitale Nirvana geschickt wurden. Die Kreisverwaltung des Rhein-Pfalz-Kreises ist wegen eines mutmaßlichen Hackerangriffs zur Zeit nicht erreichbar. Ergänzung: Die Angreifer drohen mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 46 Kommentare

IT-Probleme bei Metro nach Cyberangriff: Bleiben Regale in Metro-Filialen bald leer?

[English]Wie stark beeinträchtigt der Cyberangriff auf die IT-Systeme des Gastro-Großhändlers Metro den Filialbetrieb? Seit vorigen Montag, den 17. Oktober 2022, hakt es bei der IT-Infrastruktur der Metro-Gruppe, was die Filialen weltweit betrifft. Diese sind offline, Warenwirtschaftssysteme sind nicht verfügbar, digitale … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 36 Kommentare