Archiv der Kategorie: Sicherheit

HP-Rechner: Sechs Firmware-Schwachstellen seit einem Jahr ungepatcht

[English]In der Firmware von HP-Systemen für den Business-Bereich (Notebooks, Desktops etc.) gibt es sechs gravierende Schwachstellen, die seit einem Jahr nicht durch Updates behoben wurden. Bei einigen HP-Enterprise-Systemen gibt es bis heute keine Firmware-Updates, obwohl diese seit einem Monat öffentlich … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Cisco: Beim Yanluowang-Ransomware-Angriff entwendete Firmendaten öffentlich

[English]US-Hersteller Cisco war ja das Opfer eines Ransomware-Angriffs der Yanluowang-Gruppe, was auch bekannt gegeben wurde. Nun hat die Gruppe begonnen, Daten des Unternehmens, die bei diesem Angriff erbeutet wurden, zu veröffentlichen. Cisco hat inzwischen zu dieser neuen Veröffentlichung eine Stellungnahme … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

SharkBot-Trojaner im Play Store – Risiko "Antivirus-Apps"

[English]Im Google Play Store ist erneut der Banking-Trojaner SharkBot aufgetaucht und hat sich als Antiviren- und Cleaner-App getarnt. Sicherheitsforscher von CyberNews schreiben: Android-Nutzer sollten es sich zweimal überlegen, bevor sie kostenlose Apps zur Reinigung ihres Mobiltelefons und zum "Schutz" vor … Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Lazarus-Hacker-Angriffe auf Energieversorger per Log4j-Schwachstelle, 30 Mio. $ Ransomware beschlagnahmt

[English]Die in Nordkorea angesiedelte staatlich Lazarus Hackergruppe fällt ja immer wieder durch Ransomware-Angriffe und Spionage auf. Nun hat Cisco Talos eine Angriffskampagne aufgedeckt, die sich auf Energieversorgungsunternehmen in Nordamerika richtete. Zudem ist es den US-Strafverfolgern gelungen, 30 Millionen US-Dollar Kryptogeld … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Phishing-Versuch mit "gesperrter" Strato-Domain (Sept. 2022)

Die Tage ist mir eine Phishing-Mail ins Posteingangsfach geflattert, die auf die Daten von Domain-Inhabern abzielt. In der E-Mail versuchten Cyberkriminelle mir weiszumachen, dass eine Domain gesperrt sei und dass eine Reaktion binnen 24 Stunden erforderlich werden. Andernfalls werde der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Phishing zu Energiepreis "Pauschalbetrag" über 300 Euro (Sept. 2022)

Die hohen Energiekosten treiben viele Verbraucher und Verbraucherinnen um. Von der Politik wird ja eine Entlastung durch Pauschalbeträge avisiert. Dies machen sich auch Cyberkriminelle zunutze und verschicken Phishing-Mails, die die Adressaten zur Herausgabe persönlicher Daten verleiten sollen. Solche Mails sollte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

HP Support Assistant: Schwachstelle patchen (Sept. 2022)

[English]Benutzer von HP-Rechnern sollten reagieren, da auf ihren Maschinen unter Windows standardmäßig der HP Support Assistant vorinstalliert ist. Dieser HP Support Assistant ruft über Fusion das HP Performance Tune-up Tool. Der Prozess weist eine DLL-Hijacking-Sicherheitslücke auf, die zur Privilegienerhöhung missbraucht … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

Sicherheit: TikTok-Leak, Ransomware-Infektionen, Beschlagnahmen und mehr

[English]Aktuell ist im Bereich Cybersicherheit schwer was los. Es gibt ein TikTok-Leak des Quellcodes, und US-Behörden haben die Webseite WT1SHOP beschlagnahmt, die gestohlene Nutzerdaten (ID-Nummern, Kreditkartendaten etc.) verkauft. Die  Schokoladenfabrikant Läderach (Schweiz), die InterContinental Hotels-Gruppe sowie die steirische Bezirkshauptstadt Feldbach … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Lexmark: Firmware-Update soll Mitte Sept. 2022 Windows-Bug und Schwachstelle CVE-2022-29850 beseitigen

[English]Druckerhersteller Lexmark hat bereits im Juni 2022 vor einer Schwachstelle in mehr als Hundert seiner Druckermodelle gewarnt. Angreifer, die sich bereits Zugang zur Firmware der Drucker verschafft haben, können sich dann dort über eine Schwachstelle einnisten. Das Ganze wurde aber … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Freie Universität (FU) Berlin und das WebEx-Problem: Einsatz ist unzulässig

Problem für die Freie Universität Berlin, die für die Studenten auf die Videokonferenzsoftware WebEx von Cisco setzt. Der Landesdatenschutzbeauftragte hat den Einsatz dieser Software als nicht DSGVO-konform eingestuft – der Einsatz muss bis zum Monatsende eingestellt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 34 Kommentare