Archiv der Kategorie: Sicherheit

Sicherheitsvorfall: Mercedes OLU-Software abgreifbar

[English]Bei Mercedes Benz hat es einen Sicherheitsvorfall gegeben. Ein Schweizer Ingenieur fand einen GitLab-Server, bei dem er ein Konto anlegen und dann auf den Quellcode der Onboard Logic Units (OLUs) zugreifen konnte. Diese OLUs sind in den neuen 'Smart Car'-Modellen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Hacker bietet Web-Shell-Zugang für AI-Anbieter

Wer AI-Dienste aus der Cloud nutzt, lebt möglicherweise gefährlich. Die Tage ist mir die Offerte eines Hackers unter die Augen gekommen, der einen Web-Shell-Zugang für einen großen AI-Anbieter feil bietet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows: Reverse RDP-Angriffe in Dritt-Software möglich

[English]Eine schlechte gepatchte Schwachstelle CVE-2019-0887 in Windows führt dazu, dass die Systeme über RDP-Anwendungen von Drittanbietern angreifbar sind. Dabei könnte auch ein Client, über den die RDP-Verbindung hergestellt wird, durch Malware auf dem Remote-Rechner angegriffen werden.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

Datenschutzvorfall beim EU-Parlament (Mai 2020)

[English]Beim EU-Parlament gab es einen Datenschutzvorfall. Informationen über mehr als eintausend Mitarbeiter und Mitglieder des Europäischen Parlaments waren über einen fehlkonfigurierten Server durch Unbefugte abrufbar. Der Server wurde von der Europäische Volkspartei (EVP) betrieben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Revil Ransomware-Hacker veröffentlichen erste Trump-Files

[English]Die REvil/Sodinokibi-Gang hat Dateien der US-Kanzlei Kanzlei Grubman Shire Meiselas & Sacks erbeutet und forderte Lösegeld. Da die Kanzlei nicht zahlt, wurden jetzt die ersten E-Mail zu US-Präsident Donald Trump veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Schwachstellen in Symantec Endpoint Protection

[English]In älteren Versionen (vor 14.3) von Endpoint Protection und Endpoint Protection Manager gibt es gravierende Schwachstellen, die eine Übernahme des Systems ermöglichen. Symantec hat Updates für die Produkte veröffentlicht.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | Schreibe einen Kommentar

Drei Schwachstellen in Sophos/Cyberoam Firewall Technology

[English]In den Firewalls der Firma Cyberoam (gehören zur britischen Firma Sophos) haben Sicherheitsforscher drei Schwachstellen entdeckt. Durch die Schwachstellen sind Millionen Geräte und damit im Prinzip das gesamte Netzwerk sicherheitstechnisch angreifbar und damit gefährdet. Die Produkte werden in Firmennetzwerken eingesetzt … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Sicherheit: Admin-Passwörter in Windows Domains finden

[English]Die Übernahme eines eines Domain Controllers durch geklaute Admin-Passwörter ist ja ein beliebter Ansatz von Cyber-Kriminellen. Ich bin über Twitter auf einen Artikel aufmerksam geworden, der sich mit der Frage befasst, wo Angreifer auf SYSVOL und über GPO-Vorgaben Kennwörter finden … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 7 Kommentare

Hochleistungsrechner in Europa nach Angriff abgeschaltet

[English]Mehrere Hochleistungsrechner in Europa wurden von Cyber-Kriminellen angegriffen und sind inzwischen außer Betrieb genommen worden. So ganz klar ist noch nicht, was das Ziel des Angriffs war. Ergänzung: Nun ist klar, die Angreifer haben Krypto-Geld geschürft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Ransomware-Angriff auf Magellan Health

Die im Bereich Krankenversicherung und Gesundheitsleistungen tätige Magellan Health Inc ist wohl Opfer eines erfolgreichen Ransomware-Angriffs geworden. Hier einige Informationen zu diesem Fall.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar