Archiv der Kategorie: Sicherheit

Neues zu Colonial Pipeline: Hack über VPN-Zugang, FBI holt Lösegeld teilweise zurück

[English]Der Ransomware-Befall bei der US Colonial Pipeline ging vermutlich auf einen früheren Phishing-Angriff zurück, bei dem die Hacker VPN-Zugangsdaten für die IT-Systeme erbeuteten. Solche Zugangsdaten werden inzwischen für zahlreiche Firmen im Darknet gehandelt. Zudem ist es dem FBI gelungen, einen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Siloscape-Malware zielt auf Windows Container in Kubernetes-Clustern

[English]Sicherheitsforscher von Palo Alto Networks schlagen Alarm, sind sie doch auf die Siloscape genannte Malware gestoßen. Die Malware versucht Windows-Container, die in Kubernetes-Clustern in der Cloud laufen, zu kompromittieren. Im Anschluss wird versucht, alle Container im Kubernetes-Cluster zu infiltieren. Während … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Apple patzt bei App-Sicherheit und Datenschutz während einer Reparatur

Apps in Apples iTunes App-Store sind sicher, so die weit vorherrschende Meinung vieler Zeitgenossen. Mir sind jetzt zwei Info-Splitter unter die Augen gekommen, die zumindest Kratzer am Lack hinterlassen dürften. Denn eine Untersuchung der Top-Apps im Apple Store ist zum … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Nobelium Cyberangriff auf US-Regierung durch MS vereitelt – wechselt in die Cloud

Ende Mai wurde ein vereitelter Cyberangriff auf US-Regierungsinstitutionen (und weitere Einrichtungen weltweit) bekannt. Microsoft hatte das Ganze wohl frühzeitig erkannt und den Angriff vereitelt. Hinter dem Angriff werden die gleichen Akteure wie beim Solarwinds-Fall vermutet. Für Microsoft ist das ein … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Banking-Trojaner Flubot verbreitet sich in Deutschland stark (Juni 2021)

Ich hole mal wieder ein Thema hoch, welches ich bereits im März und April 2021 hier im Blog angesprochen hatte. Die Macher des Banking-Trojaners Flubot scheinen wohl recht erfolgreich zu sein. Bitdefender hat Anfang Juni 2021 eine Warnung vor dieser … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Angriffe auf VMware vCenter-Server, Proof of Concept verfügbar

[English]Ende Mai hatte ich im Beitrag Schwachstelle CVE-2021-21985 in vSphere-Client, patchen! über eine Schwachstelle CVE-2021-21985 im VMware vSphere-Client berichtet und zum Patchen aufgefordert. Nun ist nicht nur ein Proof of Concept (PoC) öffentlich geworden. Angreifer scannen auch das Internet nach … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 6 Kommentare

Erneut COVID-19-Testergebnisse in Berlin offen abrufbar

COVID-19-Testzentren sind momentan wohl die reinste Goldgrube, auf die sich zahlreiche Anwender stürzen. Kein Wunder, dass es jetzt den Verdacht auf Betrug gibt, dem Staatsanwaltschaften nachgehen. Aber auch mit der Sicherheit der Testergebnisse gegen Einsichtnahme durch Unbefugte ist es nicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Tenable findet ungefixte Installer-Schwachstelle in macOS

[English]Sicherheitsanbieter Tenable hat gleich mehrere sicherheitsrelevante Probleme aufgedeckt, die macOS-Anwendungsinstaller betreffen. Zu diesen Problemen gehört die Möglichkeit, die Standard-Sicherheitsmechanismen von macOS in Bezug auf signierte Anwendungsinstaller zu umgehen. Diese sollen eigentlich die Ausführung schädlicher Skripte verhindern sollen. Tenable warnte außerdem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Bürgeramt nur mit der Luca-App betretbar? Meldung erwünscht

Gibt es öffentliche Stellen (Bürgerämter), die das Betreten von der Verwendung der Luca-App abhängig machen? Kann nicht sein! Digitalcourage e.V. hat daher eine Seite aufgesetzt, wo Bürger solche Verwaltungen melden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Datenpanne bei BRK-Blutspendedienst in Bayern in 2020 bestätigt

Im August 2019 hatte ich im Blog-Beitrag Rotes Kreuz übermittelt Daten von Blutspendern an Facebook berichtet, dass beim bayrischen Roten Kreuz Daten von Blutspendern an Facebook übermittelt wurden. Das dies ein Datenschutzvorfall war, wurde jetzt von der Datenschutzaufsicht bestätigt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar