Archiv der Kategorie: Sicherheit

Ransomware bei Münchner Modehaus Hirmer (9.11.2021)

Zum Wochenstart gab es ja genug Aufregung um Großstörungen bei der DATEV (kurz vor Abgabe der Umsatzsteuervoranmeldung), bei Audi (wohl ein Update) – oder bei Media Markt/Saturn und medatixx, wo Ransomware zugeschlagen hat. Aber auch das Münchner Modehaus Hirmer ist … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Media Markt/Saturn: Ransomware-Angriff durch Hive-Gang, 240 Mio. US $ Lösegeldforderung

[English]Der am 8. November 2021 bekannt gewordene Ransomware-Angriff auf den Dienstleister von Media Markt/Saturn erfolgte durch die Hive-Gang. Laut diversen Berichten verlangen die Angreifer zwischen 50 und 240 Millionen US-Dollar an Lösegeld. Seit dem Angriff auf den Dienstleister arbeiten die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Fünf Mitglieder der Sodinokibi/REvil Ransomware-Gruppe verhaftet

[English]Für Unterstützer und Affiliates diverser Ransomware-Gangs wird die Luft dünner. Der Druck der Strafverfolger steigt. Europol hat die Verhaftung von fünf Personen, die als Partner für die Ransomware-Gruppe Sodinokibi/REvil aktiv an Erpressungen beteiligt waren, enttarnt und verhaftete. Die Beteiligten saßen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Audi: IT-Störung oder Cyber-Angriff (8.11.2021) – Update: Störung

Beim Fahrzeughersteller Audi in Ingolstadt gibt es wohl seit Montag, den 8. November 2021, Probleme mit der Firmen-IT. Bildschirme bleiben seit Montag-Mittag dunkel, Rechner lassen sich nicht mehr booten. Update: Es ist wohl kein Cyber-Angriff, sondern eine fette IT-Störung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Ransomware-Angriff auf Arztdienstleister medatixx

[English]Der Dienstleister für Arztpraxen, die medatixx GmbH & Co. KG, ist Mitte vergangener Woche Opfer eines Ransomware-Angriffs geworden. Nicht nur der Unternehmensbetrieb, bei dem Dienstleistungen für Arztpraxen erbracht wird, ist betroffen. Es könnten auch Daten von Kunden abgeflossen sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare

Ransomware-Angriff auf Media Markt/Saturn

[English]Elektronikmärkte der Ketten Media Markt und Saturn (in Deutschland und der Niederlande) sind Opfer einer erfolgreichen Ransomware-Attacke geworden. Die über 3.100 Server dieser Unternehmen wurden verschlüsselt, was direkte Auswirkungen auf den Geschäftsbetrieb hat. Zahlreiche Filialen laufen offline in einer Art … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Ukraine entlarvt fünf Mitglieder der Gamaredon APT

[English]Der ukrainische Geheimdienst (Ukrainian Security Service, SSU) konnte die wahren Identitäten von fünf Mitgliedern der Cyberspionagegruppe Gamaredon aufdecken. Die fünf Männern operieren von der Krim-Abteilung des russischen Föderalen Geheimdiensts (FSB) aus  Sewastopol auf der Krim.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Android Trojaner AbstractEmu im Google Play Store

Der Trojaner AbstractEmu bedroht Android-Geräte und rootet diese. Das Problem: Entsprechende Android-Apps mit diesem Trojaner wurden sowohl im Google Play Store als auch in Amazons App Store gefunden. Selbst bei Samsung im Galaxy Store wurden solche Apps entdeckt.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Babuk-Gang nutzt ProxyShell-Schwachstelle in Exchange für Ransomware-Angriffe

[English]Sicherheitsforscher von Cisco Talos sind darauf gestoßen, dass die Babuk-Ransomware-Gang die ProxyShell-Schwachstelle in Microsoft Exchange verwendet, um eine Web-Shell mit dem Namen "China Chopper" zu installieren. Ein Babuk-Ransomware-Partner namens "Tortilla" ist wohl im Oktober zu der Gruppe gestoßen und stellt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Festes SA SQL-Passwort bei windata 9-Banking-Software

Bei der Banking-Software windata 9 gab es in älteren Versionen eine Sicherheitslücke, weil das SA-Passwort für die beim Speichern der Daten verwendete SQL-Server-Datenbank bei der Installation fest codiert war. Nachdem der Hersteller von mir auf die Sicherheitslücke aufmerksam gemacht wurde, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare