Archiv der Kategorie: Sicherheit

Schriesheim: Kommunale Daten nach Ransomware-Befall im Darknet

Die Stadtverwaltung der Stadt Schriesheim an der Bergstraße wurde im April 2022 Opfer eines Cyberangriffs mit Ransomware. Was von den Verantwortlichen erst als "technische Störung" der IT-Dienste der Verwaltung abgetan wurde, führte jetzt dazu, dass die beim Ransomware-Angriff erbeuteten Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Gehärteter Online-Banking-Browser S-Protect, ein Totalausfall?

Es klingt gut, was der Deutsche Sparkassen- und Giroverband da angestoßen hat. Mit S-Protect legt man einen "gehärteten" Browser vor, der Online-Banking-Kunden vor den Risiken bei Bankgeschäften auf Windows PCs oder Macs besser schützen soll. Der Haken an der Geschichte: … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 34 Kommentare

Trend Micro Sicherheitslösungen: Registry-Änderungen nach Fehlalarm (3. Mai 2022) zurücknehmen

[English]Am 3. Mai 2022 kam es zu einem Fehlalarm bei der Sicherheitslösungen Trend Micro Apex One sowie Worry Free Business Security, die die Datei msedge_200_percent.pak aus dem Edge 101.0.1210.32 unter Windows als Malware/Trojaner einstufte. Das Problem wurde zwar durch ein … Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Virenschutz | Verschlagwortet mit , | Schreibe einen Kommentar

Schatten-Administratoren, die permanente Gefahr

Unternehmen laufen ständig Gefahr, sicherheitstechnisch durch unerkannte sogenannte Schatten-Administratoren besonders gefährdet zu sein. Kompromittiert ein Hacker ein Schatten-Admin-Konto, stellt dies ein hohes Risiko für die Unternehmenssicherheit dar, da der Angreifer damit weitere privilegierte Konten kapern kann, um auf deren Zielsysteme … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 7 Kommentare

Achtung: Weiterhin falsche Europol-Anrufe von Betrügern

Die letzten Wochen wurden in Deutschland wohl Tausende Menschen durch Betrüger angerufen, die sich als Ermittler von Europol, Interpol, dem Bundeskriminalamt oder anderen Polizeibehörden (z.B. FBI) ausgeben. Ziel der betrügerischen Anrufe ist es, das Opfer zu einem Rückruf zu veranlassen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Basic Authentication in Exchange Online wird ab Oktober 2022 eingestellt

[English]Es war ja bereits im September 2021 angekündigt worden, dass die Basic Authentication in Exchange Online deaktiviert werden soll. Der Stichtag, an dem diese Abschaltung beginnt, ist der 1. Oktober 2022. Zum 3. Mai 2022 hat Microsoft nun erneut auf … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Apple, Google, Microsoft unterstützen neue Initiative der FIDO-Allianz für "Passwordless Sign-Ins"

[English]Am gestrigen 5. Mai war ja "World Password Day" – und aus dieser Sicht ist die Ankündigung der FIDO-Allianz,  das Internet sicherer und für alle nutzbar zu machen, nur folgerichtig. Von der FIDO Alliance und dem World Wide Web Consortium … Weiterlesen

Veröffentlicht unter Android, iOS, Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , , | 10 Kommentare

TLStorm 2.0: 5 kritische Schwachstellen in Netzwerk-Switches (Aruba und Avaya)

[English]Netzwerkswitches von Aruba und Avaya sind durch 5 Schwachstellen für RCE-Angriffe anfällig. Sicherheitsforscher des auf vernetzte Geräte spezialisierten Unternehmens Armis, die die Schwachstellen entdeckten, nennen diese "TLStorm 2.0" – weil es bereits den Fall TLStorm gab (ich hatte diesen Artikel … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Jahre alte Schwachstellen in Avast und AVG gefährden Millionen Nutzer

[English]Sicherheitsforscher von Sentinel One haben  in den Sicherheitsprodukten von Avast und AVG zwei seit Jahren bestehende, schwerwiegende Schwachstellen entdeckt, die Millionen von Nutzern gefährden. Die Schwachstellen stecken im Anti Rootkit-Treiber von Avast (der auch von AVG verwendet wird). Angreifern ermöglichen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Revil zurück? Neue Bumblebee-Malware, IoT-Geräte als Schwachstelle (DNS-Problem)

[English]Heute ist "World Password Day". Daher noch ein kleiner Sammelbeitrag in Punkto IT-Sicherheit, der aber wenig mit Passwörtern zu tun hat (das Thema habe ich die letzten Jahre oft adressiert). Es sieht so aus, als ob die Akteure der Revil … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare