Archiv der Kategorie: Sicherheit

Hackerangriff auf die Medizinische Universität Innsbruck

Auf die IT-Systeme der Medizinischen Universität Innsbruck gab es wohl einen Cyberangriff, der die betreffenden Dienste außer Gefecht gesetzt hat. Die Webseite der Einrichtung ist aktuell nicht weiter erreichbar und eine Erklärung informiert, dass man "mit Hochdruck an der Wiederherstellung" … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Warnung: Neue Fake-Europol-Kampagne mit Betrugsanrufen (Juni 2022)

Aus aktuellem Anlass noch eine Warnung in Sachen Betrugsanrufe. Aktuell läuft erneut eine größere Kampagne, in der sich Betrüger als Mitarbeiter von Europol ausgeben und behaupten, dass persönliche Daten im Internet missbraucht werden. Es wird versucht, an persönliche Daten – … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

VMware ESXi 6.7 und 7.0 Updates vom 14. Juni 2022

[English]VMware hat zum 14. Juni 2022 gleich zwei Sicherheitsupdates für ESXi 7.0 und für ESXi 6.7 freigegeben. Blog-Leser Singlethreaded hat in einem Kommentar auf diese Sicherheitsupdates hingewiesen. Neben ESXi sind auch vCenterServer & Applicance unter VMware 6.7 betroffen

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , | Schreibe einen Kommentar

Zwei Gruppen greifen QNAP-Systeme mit DeadBold- und eCh0raix-Ransomware an (Juni 2022)

[English]Besitzer von QNAP-Systemen sehen sich aktuell von zwei Ransomware-Gruppen unter Feuer genommen. Einmal wurden Fälle von Infektionen mit der eCh0raix-Ransomware festgestellt. Dort werden die Laufwerke verschlüsselt. Zudem hat QNAP kürzlich einen Sicherheitshinweis veröffentlicht, der vor Angriffen der DeadBold-Ransomare auf veraltete … Weiterlesen

Veröffentlicht unter Datenträger, Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Kritische CVE-2022-20825 in Cisco Small-Business-Routern wird nicht gefixt

[English]In den Small-Business-Routern RV110W, RV130, RV130W und RV215W gibt es eine kritische Schwachstelle CVE-2022-20825, die mit dem CVE-Wert von 9.8 bewertet wurde. Auf Grund einer fehlenden Authentifizierung ermöglicht die Schwachstelle sowohl eine Remote Command Execution als auch Denial of Service-Angriffe. … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Zoom an Hessischen Hochschulen für Lehrveranstaltungen zulässig

So ganz spontan ging mir "das ist ein Oxymoron" durch den Kopf, als ich die Information gelesen habe. Denn der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) bestätigt gegenüber Wissenschaftsministerin Angela Dorn, dass Zoom an Hessischen Hochschulen für Lehrveranstaltungen genutzt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 26 Kommentare

Vorwurf: Microsoft patcht Azure (Synapse Pwnalytics-Schwachstelle) zu langsam und gefährdet die Cloud-Sicherheit

[English]Man hört ja gelegentlich "wir migrieren in die Cloud, zu Microsoft Azure, Office 365 etc., da stellt Microsoft sicher, dass gepatcht wird und Schwachstellen zeitnah geschlossen werden". Cloud-Nutzer sind aber auf Gedeih und Verderb auf den Goodwill und die Fähigkeiten … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Audiodateien von TikTok-Meeting zeigen, dass US-Nutzerdaten aus China abgerufen wurden

[English]Es hat schon Brisanz: Bytedance, der chinesische Eigentümer der Videoplattform TikTok hat ja immer behauptet, dass Daten von US-Nutzern nicht an China übermittelt werden. Ex-US-Präsident Trump hatte Bytedance gezwungen, die TikTok-Daten auf US-Server zu halten. Durchgesickerte Audiodateien von 80 internen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Microsoft Security Update Revisions (14. Juni 2022)

[English]Noch eine kurze Info von dieser Woche nachgereicht. Microsoft hat zum 14. Juni 2022 einige Revisionen von Sicherheitsbeschreibungen veröffentlicht, die ich einfach hier im Blog einstelle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Russisches RSOCKS-Botnet in internationaler Aktion ausgehoben

[English]In einer gemeinsamen Aktion internationaler Ermittler wurde das russische RSOCKS-Botnet ausgehoben. An der Aktion waren Behörden aus der USA, Deutschland, den Niederlanden und Großbritannien beteiligt. Dieses Bot-Netzwerk wurde jahrelang zu Preisen von 30 bis 200 US-Dollar pro Tag an Cyberkriminelle … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar