Archiv der Kategorie: Sicherheit

Ransomware-Angriff auf IT der Stadtverwaltung Dingolfing (März 2022)

Das Rathaus der bayrischen Stadt Dingolfing ist wegen einer "Infektion" vorrübergehend geschlossen. Nein, kein COVID-19 Hotspot unter den Mitarbeitern, sondern Cyber-Kriminellen ist es gelungen, eine Ransomware in deren IT-System einzuschleusen. Da sich die Ransomware im Netzwerk ausbreitet, wurde die IT … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Lapsus$ veröffentlicht angeblich Quellcode von Microsoft Azure, Bing und Cortana

[English]Die Hackergruppe Lapsuss$ reklamiert für sich, die Repositories mit den Quellcodes der Microsoft-Produkte Azure, Bing, Bing Maps und Cortana gehackt und Quellcode abgezogen zu haben. Vor Stunden hieß es noch, dass Microsoft untersucht, ob das Azure Quellcode-Repository gehackt worden sei. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 6 Kommentare

0patch fixt erneut Schwachstelle CVE-2021-34484 in Windows 10/Server 2019

[English]Das Sicherheitsteam von ACROS Security rund um den Gründer Mitja Kolsek hat gerade einen Micro-Patch zum Schließen einer User Profile Service Privilege Escalation-Schwachstelle (CVE-2021-34484) von Windows 10 und Windows Server 2019 entwickelt. Es ist der dritte Micro-Patch, da die Microsoft … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Firefox-Installer weist dem Browser eine eindeutige Kennung zu

[English]Wusstet ihr, dass der Firefox eine eindeutige Installer-ID im Browser einträgt? Lädt sich jemand den Firefox-Installer von den Mozilla-Webseiten herunter und installiert dann den Firefox-Browser, wird bei diesem Vorgang eine eindeutige Kennung generiert und beim ersten Start an Mozilla übermittelt. … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | 35 Kommentare

US-Behörden veröffentlichen neue ICOs der AvosLocker-Ransomware

[English]Ich stelle mal die Information für Administratoren aus Unternehmensumgebungen hier im Blog ein. Das FBI und das US-Finanzministerium haben diese gerade neue Indicators of Compromise (IOCs) für die Ransomware AvosLocker veröffentlicht. Das sind Hinweise, wie man eine Infektion mit dieser … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

SolarWinds-Kunden sollten Web Help Desk entfernen

[English]Der US-Hersteller Solarwinds warnt in einer Sicherheitsmeldung vom 15. März 2022 seine Kunden vor möglichen Cyberangriffen und empfiehlt den Web Help Desk (WHD) 12.7.5 zu deinstallieren. Hintergrund sind von Kunden berichtete Angriffe auf den Web Help Desk (WHD) 12.7.5. Bisher … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

ASUS warnt: Cyclops Blink Botnet zielt auf Router

[English]Seit einigen Wochen infiziert das Cyclops Blink Botnet wohl weltweit Netzwerkgeräte. Das Botnet wird von der mutmaßlich russischen Sandworm APT betrieben.  Hersteller ASUS hat die Woche eine Warnung herausgegeben, die sich an Nutzer seiner Router richtet. Das Cyclops Blink Botnet … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Firefox blockiert F-Secure Browser Protection Add-on

[English]Kurze Information für Nutzer des Firefox-Browsers, die zudem die Virenschutzlösung F-Secure im Einsatz haben. Seit dem 18. März 2022 blockiert der Browser das F-Secure Browser Protection Add-on in den Versionen bis 4.0.52, angeblich wegen Verstoßes gegen die Mozilla Add-on-Richtlinien.

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , , , | 13 Kommentare

Microsoft Security Update Revisions (17.3.2022)

Microsoft hat zum 17. März 2022 Revisionen seiner Sicherheitswarnungen und Update-Beschreibungen veröffentlicht. Hier eine Zusammenfassung dieser Revisionen, die mir per Mail zuging.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft veröffentlicht Tool für MikroTik Trickbot-Infektionen

[English]Die Trickbot-Gang infiziert IoT-Geräte und MikroTik-Router mit Schadsoftware, um diese Teil eines Botnetzes zu machen. Die infizierten Router können dann mit den C&C-Servern der Trickbot-Gang kommunizieren und weitere Malware verbreiten oder für Angriffe missbraucht werden. Microsoft hat nun Details zur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare