Archiv der Kategorie: Sicherheit

Werden zur Zeit Freemail-Konten von Web.de und GMX geknackt?

Ich greife mal ein Thema auf, welches mir von einem Leser vor die Füße gespült wurde. Es dreht sich um die Frage, ob derzeit vermehrt Freemail-Konten von Web.de und GMX.de geknackt werden? Dem Tipp-Geber ist da eine Häufung an "Hilferufen" … Weiterlesen

Veröffentlicht unter Internet, Mail, Sicherheit | Verschlagwortet mit , , , | 51 Kommentare

Knauf wohl Opfer der Black Basta-Ransomware-Gang, Dateien veröffentlicht

Kleiner Nachtrag zu meinem Beitrag Baustoff-Hersteller Knauf weltweit von Cyberangriff betroffen (29. Juni 2022), den ich nun ergänzt habe. Die Ransomware-Gruppe Black Basta hat sich zu diesem Angriff bekannt. Die seit April 2022 aktive Ransomware-as-a-Service-Gruppe hat zum 16. Juli 2022 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

LAPSUS$ deckt Sicherheitslücken bei Tech-Unternehmen auf

[English]Über die Hackergruppe LAPSUS$, die Berichten zufolge aus Teenagern besteht, hatte ich hier im Blog ja berichtet. Sicherheitsforscher von Tenable haben Hackergruppe unter die Lupe genommen und eine Analyse veröffentlicht. Fazit:  Die Taktik der Gruppe war dreist, unlogisch und wenig … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Microsoft: Default-Deaktivierung von Office VBA-Makros wird fortgesetzt

[English]Microsoft setzt seine Pläne, Makros in Office 365 standardmäßig zu deaktivieren, erneut fort. Denn Macros in Office stellen ein Einfallstor für Malware wie Dridex, Emotet, Trickbot, Qbot etc. dar. Ist zwar eine on-off-Geschichte, die Microsoft die letzten Wochen da gefahren … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Atlassian Confluence Security Advisory 2022-07-20

[English]Der Atlassian-Support hat zum 20. Juli 2022 das Security Advisory 2022-07-20 für Confluence veröffentlicht und heute aktualisiert. Im Sicherheitshinweis geht es um Confluence-Konten mit fest kodierten Anmeldeinformationen, die von Questions for Confluence erstellt wurden. Das betrifft die Confluence-App für Confluence … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit | Ein Kommentar

Ups: Google blockiert "Computing Machinery" wegen angeblicher Malware

[English]Google blockiert seit einigen Stunden die Webseite Computing Machinery (acm.org) wegen Malware und löst im Chrome sowie im Firefox-Browser entsprechende Warnungen aus. Besucher können die Seiten dann nur auf eigenes Risiko besuchen. Ich habe es mal nachvollzogen – mir sieht … Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit | 2 Kommentare

Cyberangriff auf Versorger Entega: Kundendaten durch Angreifer veröffentlicht

Die Cyberkriminellen, die im Juni 2022 den in Darmstadt beheimateten hessischen Energieversorger Entega (Gas, Strom, Wasser), bzw. dessen IT-Dienstleister, erfolgreich angriffen, haben jetzt erbeutete persönliche Daten veröffentlicht.  Es betrifft Daten von Kunden und Mitarbeitern. Hier ein kurzer Überblick, was bekannt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Telekom-Bestätigungsmail, wenn es wie Phishing ausschaut

Telekom-Kunden oder T-Online-Nutzer erhalten mitunter E-Mails von diesem Unternehmen, in denen sie zur Bestätigung ihrer E-Mail-Adresse aufgefordert werden. Das doofe daran: Es könnte Spam oder ein Phishing-Versuch zur Erbeutung von Daten sein, es könnte sich aber auch um eine echte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 59 Kommentare

Cyber-Angriff auf Elektronikhersteller Weidmüller

Der in Detmold beheimate Hersteller von Elektronik und elektrischer Verbindungstechnik, Weidmüller, ist am Montag, den 18. Juli 2022, Opfer eines Cyber-Angriffs (Ransomware) geworden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

CISA: Windows-Schwachstelle CVE-2022-22047 muss bis 2. August 2022 gepatcht sein

[English]Die US-Cybersicherheitsbehörde CISA hat US-Institutionen eine Frist bis zum 2. August 2022 gesetzt, bis zu der die mit einem CVSS-Index von 7.8 eingestufte Schwachstelle CVE-2022-22047 beseitigt sein muss. Diese Schwachstelle im Client Server Runtime Subsystem (CSRSS) tangiert praktische alle Windows-Versionen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | Schreibe einen Kommentar