Archiv der Kategorie: Sicherheit

Ungepatchte ABUS Secvest-Alarmanlagen remote abschaltbar

Es ist keine sonderlich schöne Vorstellung – die teure Alarmanlage von ABUS kann von Angreifern schlicht remote deaktiviert werden. Hintergrund ist, dass offenbar Tausende ABUS Secvest Funk-Alarmanlagen mit veralteter Firmware betrieben und nicht aktualisiert wurden. Dadurch kommt ein Patch, der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Prüfung: Wurde meine E-Mail-Adresse durch die Schadsoftware Emotet erbeutet?

Die Schadsoftware Emotet (Trojaner und Ransomware) war recht erfolgreich und hat auf befallenen Systemen E-Mail-Adressen abgegriffen. Zum 25. April 2021 wurde die Emotet-Malware automatisch von Windows-Maschinen entfernt. Jetzt hat das FBI 4 Millionen E-Mail-Adressen, die man während der Beschlagnahme mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Schwachstellen in iOS und macOS fixen (April 2021)

Auch bei Apple ist die Softwarewelt in Bezug auf Schwachstellen nicht so ganz edel. Auf Macs mit macOS kann Malware die im Betriebssystem vorhandenen Schutzmechanismen umgehen. Und auch in iOS klaffen Sicherheitslücken. Für die Betriebssysteme stehen aber Updates bereit.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | 2 Kommentare

Trojaner Qakbot kommt über präparierte Excel-Dateien

CERT-Bund warnt aktuell vor dem Qakbot-Trojaner, der aktuell wohl in weiteren Kampagnen über präparierte Excel-Dateien mit schädlichen Makros verteilt wird. Qakbot späht u. a. E-Mails und Kontakte aus, um diese für weitere Kampagnen zu verwenden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

QNAP untersucht Angriffe durch AgeLocker-Ransomware (29.4.2021)

[English]Erst kürzlich waren QNAP-NAS-Laufwerke durch eine Ransomware-Attacke verschlüsselt worden – ich bin im Blog-Beitrag Das QNAP-Desaster: Ransomware-Angriff auf NAS-Einheiten auf dieses Thema eingegangen. Jetzt ist der nächste Angriff fällig. Der Anbieter hat zum 29. April 2021 erneut eine Sicherheitswarnung zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Nachlese zum QNAP-NAS-Ransomware-Angriff (April 2021)

[English]Benutzer von QNAP-NAS-Laufwerken wurden ja im April 2021 Opfer einer breit angelegten Ransomware-Kampagne, bei dem die Laufwerksinhalte verschlüsselt wurden. Der Hersteller hat mit einem Sicherheitspatch reagiert und auch ein "Bereinigungstool" bereitgestellt. Letzteres stieß aber nicht bei jedem Verantwortlichen auf Begeisterung … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Wie sicher ist eigentlich das Adobe PDF-Format und die Anzeigesoftware?

Wie sicher ist denn das breit verwendete Adobe PDF-Format im Hinblick darauf, dass beim Betrachten keine Daten unbewusst an Dritte weiter gegeben werden? Und wie sicher sind die Programme zum Anzeigen von PDF-Dokumenten, gibt es doch immer wieder mal Sicherheitslücken? … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 54 Kommentare

Gab es bei Microsoft ein Datenleck beim Dynamics-Pitch?

[English]Sicherheitsforscher sind im Internet auf einen fehlkonfigurierten Microsoft Azure-Blob-Storage gestoßen, der sensible interne Informationen zu einer Präsentation für Microsoft Dynamics offen legt. Andere Firmen haben sich wohl für ein Projekt oder eine Partnerschaft bei Microsoft Dynamics beworben, um ihre Produkte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 12 Kommentare

Apple nutzt längst "FLoC"-Techniken …

Apple setzt für die Schaltung von Anzeigen in seinem Produkten längst auf eine Technik, die mit der hoch umstrittenen Google Technik FLoC vergleichbar ist. Damit werden Nutzer in Interessensgruppen zusammen gefasst, um dann über Werbung adressiert zu werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Microsoft Defender blockt Crypto-Jacking-Versuche

[English]Microsoft hat seinen Microsoft Defender for Endpoint um Funktionen erweitert, um Angriffe von Krypto-Minern auf geschützte Systeme zu erkennen und zu eliminieren. Dabei kommt die Intel Threat Detection Technologie auf Intel Core Prozessoren und die Intel vPro Plattform zum Einsatz.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 2 Kommentare