Archiv der Kategorie: Sicherheit

Microsoft & Google werden für Phishing missbraucht

[English]Die Sicherheitsforscher von Check Point sehen derzeit einen starken Anstieg von Phishing-E-Mails, die auf bekannte Marken zurückgreifen, um den Betrug zu verschleiern. Hier einige Informationen, die ich von Check Point, die vor gefälschten E-Mails im Namen von Microsoft und Google … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

TP-Link TL-WA701ND AP und die 'Backdoor'

[English]Der TP-Link TL-WA701ND AP baut ein WLAN-Netzwerk mit einer versteckten SSID auf, welches sich wie eine Hintertür (Backdoor) in ein Netzwerk hinter dem Gerät verhält. Ein Nutzer ist zufällig auf diese Hintertür gestoßen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 10 Kommentare

Ungepatchte Altgeräte: Zertifikate-Ablauf Ende 2020

[English]Spannende Geschichte, die mir gerade unter die Augen gekommen ist. Besitzer von älteren Geräten, die keine Updates mehr bekommen, müssen sich vermutlich darauf einstellen, dass diese zum Jahreswechsel 2020/2021 funktionslos werden – zumindest, was den Zugriff auf gesicherte Internetverbindungen betrifft. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 21 Kommentare

QNAP schließt RCE-Schwachstelle in QTS NAS-Betriebssystem

Hersteller QNAP hat bereits vor einiger Zeit eine Sicherheitswarnung herausgegeben. Die zwei Schwachstellen CVE-2020-2490 & CVE-2020-2492 können zur Befehlsinjektion ausgenutzt werden. Remote Angreifer könnten beliebige Befehle ausführen. QNAP hat diese Probleme in QTS 4.4.3.1421 Build 20200907 und späteren Versionen behoben. … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Cyberangriff auf brasilianischen Flugzeugbauer Embraer

[English]Beim brasilianischen Flugzeughersteller Embraer S.A. gab es im November 2020 einen Cyberangriff, bei dem auf Dateien des Unternehmens an einem Standort zugegriffen und der Datenbestand verschlüsselt wurde. Embraer hat nun den Vorfall bestätigt und es sickern inoffiziell einige Details durch, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Achtung: Phishing-Versuch 'Coronavirus-Meinungsumfrage mit 500 Euro Gutschein'

Kleine Warnung aus Zeitgenossen, die sich für eine 'Meinungsumfrage zum Coronavirus' vermeintlich einen 500 Euro-Gutschein (EDEKA, PENNY oder NETTO) sichern möchten. Das Ganze ist ein Phishing-Versuch, bei dem E-Mail-Adressen und persönliche Daten abgegriffen werden sollen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Microsoft 365 ‘Workplace Analytics’ Productivity Score: Microsoft bessert Datenschutz nach

[English]Microsoft hat Microsoft 365 um eine 'Workplace Analytics'-Funktion erweitert, mit der Administratoren die Leistung ihrer Benutzer überwachen und auswerten können. In der letzten Woche gab es massive Kritik von Datenschützern und Betriebsräten über den Microsoft Productivity Score, die Funktion, mit … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Windows 10 | Verschlagwortet mit , , | 2 Kommentare

Gootkit Banking-Trojaner zielt auf Deutschland

Sicherheitsforscher von Malwarebytes warnen vor Angriffen des Banking-Trojaners Gootkit, der deutsche Bankkunden im Visier hat. Die Schadsoftware wird über eine kompromittierte Webseite verteilt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Echt krass: Lebenslange #Updates für IT als Chance für Nachhaltigkeit

1070Eben bin ich beim Stöbern in meinem Twitter-Konto fast vom Hocker gefegt worden. Eine Forderung, die ich eigentlich seit 25 Jahren erhebe, wurde auf dem DigitalGipfel2020  des BMWI (Bundesministerium für Wirtschaft und Energie) erhoben: Lebenslange Updates für IT-Produkte. Echt krass, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

US-CERT-Warnung: Fortinet SSL-VPNs absichern, Passwörter ändern

[English]Die Cybersecurity and Infrastructure Security Agency (CISA) schlägt wegen einer Fortinet FortiOS-Schwachstelle Alarm. Die Fortinet-Produkte mit ungepatchten Fortinet FortiOS werden gezielt angegriffen. Und im Darknet kursiert eine Liste mit Zugangsdaten für solche Systeme. Obwohl es seit Mai 2019 Patches for … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare