Archiv der Kategorie: Sicherheit

ASUS/Gigabyte Mainboards: CosmicStrand Rootkit in UEFI-Firmware gefunden

[English]Sicherheitsforscher von Kaspersky sind einer Malware auf die Spur gekommen, die in der UEFI-Firmware diverser Mainboards von ASUS und Gigabyte versteckt war. Die chinesische Malware, CosmicStrand, soll sich bereits mindestens seit 2016 unentdeckt im UEFI der betroffenen Mainboards befunden haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 49 Kommentare

Roblox-Leak zeigt Gefahren für Firmen im chinesischen Markt

Öffentlich gewordene interne Dokumente von Roblox zeigen die Gefahren auf, die westliche Firmen eingehen, die auf dem chinesischen Markt aktiv werden. Die Spiele-Plattform Roblox ging davon aus, dass sie nach dem Markteintritt gehackt werde und dass Partner Tencent das Spiel … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Google Safe Browsing blockt downloads von PortableApps.com

Patrick hat mich heute informiert, dass es Probleme mit Downloads von der Seite PortableApps.com in Google-Browsern gibt. Wie PortableApps in diesem Beitrag mitteilt, schlägt Google Safe Browsing an und blockt den Download. Es handelt sich aber wohl um einen Fehlalarm, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Bergische Universität Opfer eines Cyberangriffs

Kurze Info zum Sonntag – die Bergische Universität ist Opfer eines Cyberangriffs geworden und musste eine Vielzahl an Systemen im Betrieb einschränken oder komplett herunterfahren. Das geht aus einer Mitteilung der Hochschulleitung  vom gestrigen Nachmittag hervor. Was genau passiert ist, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

TeamViewer: Fingerprinting über installierte Schriftart?

[English]Benutzer, die den TeamViewer als Fernwartungssoftware verwenden und die Software unter dem Betriebssystem Windows installieren, sind im Web per Fingerprinting nach verfolgbar. Grund ist eine von der Software installierte Schriftart, wie Tarnkappe berichtet. Dem norwegischen Softwareentwickler Daniel Aleksandersen war das … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 33 Kommentare

AD-Sicherheit auf dem Prüfstand

Noch ein Sonntagsthema für Administratoren, die für die Verwendung eines Microsoft Active Directory (AD) im Unternehmen verantwortlich zeichnen. Gerüchteweise hört man, dass sich viele Unternehmen im Geschäftsbetrieb mit ihrer IT auf Microsofts AD verlassen. Das Zeugs ist seit 20 Jahren … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 21 Kommentare

Tschüss Windows Information Protection (WIP) … (Juli 2022)

[English]Kurze Meldung für Administratoren, die auf WIP (Windows Information Protection) zum Schutz der Unternehmensdaten setzen. Vermutlich ist es längst bekannt – aber ich erwähne es trotzdem kurz: Microsoft hat WIP "sterben lassen", denn Windows Information Protection wird ab Juli 2022 … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , | Schreibe einen Kommentar

Werden zur Zeit Freemail-Konten von Web.de und GMX geknackt?

Ich greife mal ein Thema auf, welches mir von einem Leser vor die Füße gespült wurde. Es dreht sich um die Frage, ob derzeit vermehrt Freemail-Konten von Web.de und GMX.de geknackt werden? Dem Tipp-Geber ist da eine Häufung an "Hilferufen" … Weiterlesen

Veröffentlicht unter Internet, Mail, Sicherheit | Verschlagwortet mit , , , | 51 Kommentare

Knauf wohl Opfer der Black Basta-Ransomware-Gang, Dateien veröffentlicht

Kleiner Nachtrag zu meinem Beitrag Baustoff-Hersteller Knauf weltweit von Cyberangriff betroffen (29. Juni 2022), den ich nun ergänzt habe. Die Ransomware-Gruppe Black Basta hat sich zu diesem Angriff bekannt. Die seit April 2022 aktive Ransomware-as-a-Service-Gruppe hat zum 16. Juli 2022 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

LAPSUS$ deckt Sicherheitslücken bei Tech-Unternehmen auf

[English]Über die Hackergruppe LAPSUS$, die Berichten zufolge aus Teenagern besteht, hatte ich hier im Blog ja berichtet. Sicherheitsforscher von Tenable haben Hackergruppe unter die Lupe genommen und eine Analyse veröffentlicht. Fazit:  Die Taktik der Gruppe war dreist, unlogisch und wenig … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare