Kategoriearchiv: Sicherheit

ZDI publiziert fünf Windows 0-day Schwachstellen

[English]Die Zero-Day Initiative (ZDI) hat die Tage eine Liste von fünf ungepatchten Schwachstellen (0-days) veröffentlicht. Glücklicherweise sind die meisten Schwachstellen eher harmlos und dürften erst im Juni oder Juli beseitigt werden.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Kommentar hinterlassen

Phishing-Experiment bei GitLab: 20% fielen darauf herein

Bei einem Phishing-Experiment mit GitLab-Team-Mitgliedern hat man herausgefunden, dass 20 % der Leute auf entsprechende Versuche hereingefallen sind. Vielleicht nachdenkenswert für die Fraktion der 'wie kann man nur so blöd sein, kein Mitleid'-Anhänger.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Hackerangriff per 0-day-Exploit auf Sophos Firewalls

[English]Hacker haben versucht, einen 0-day-Exploit in Sophos Firewalls für Angriffe auszunutzen. Der Hersteller hat aber fix mit einem Patch reagiert, so dass die Angriffe auf aktualisierten Systemen scheiterten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Neue Malware stiehlt Discord-Passwörter

[English]Kleine Information für Blog-Leser-/innen, die den Dienst Discord nutzen. Cyber-Kriminelle modifizieren die AnarchyGrabber-Malware so, dass diese zum Abfischen von Kennwörtern in Discord verwendet werden kann. Eine neue Funktion kann auch weitere Freunde des Opfers infizieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Lustiges zum Wochenende: Cyber-Mail von der ‘Brieftasche’

Zum Sonntag noch was lustiges – eine Spam-Mail mit erpresserischem Inhalt. Aber 'dümmer geht's (n)immer' – so wird der Erpresser eher keine Einnahmen generieren. Der Fall stellt ein neues Tief in Sachen Spam und Erpressung dar, so dass ich die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Anatomie eines (Maze-)Ransomware-Angriffs

Speziell Gesundheitseinrichtungen stehen, auch während der momentanen Corona-Krise, im Fokus von Cyberangriffen. Mir ist vor einiger Zeit ein Dokument von Barracuda Networks zugegangen. welches die Anatomie eines Maze-Ransomware-Angriffs beschreibt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Problem: Tracking-Apps auf Mobilgeräten (Corona-Maßnahmen)

Tracking der Benutzer durch Apps sollen die Verbreitung des Corona-Virus verhindern. Ein Blog-Leser hat mir im Diskussionsbereich seine Erkenntnisse hinterlassen. Da die Einträge im Diskussionsbereich zyklisch gelöscht werden, ziehe ich den Text mal in einen Beitrag.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Windows DNS Server Denial of Service-Schwachstelle

[English]Noch ein Nachtrag von dieser Woche. Microsoft hat eine Sicherheitsmeldung zu einer DNS Server Denial of Service-Schwachstelle in Windows herausgegeben.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 8 Kommentare

EasyJet-Hack: Größer als zunächst bekannt

[English]Die britische Billigfluglinie EasyJet und deren Kunden wurden Opfer eines Cyberangriffs, bei dem E-Mail-Adressen, Namen und einige Kreditkartendaten erbeutet wurden. Jetzt kommen mehr Details heraus, wie ich im Artikel Britische Fluglinie EasyJet gehackt, Kundendaten abgeflossen nachgetragen habe. Zwischen dem 17. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Kompromittiertes SilkTide Cookie-Consent Logo – Teil 3

[English]Das kompromittierte Amazon AWS S3 Buckets, welches ich im Blog-Beitrag Achtung Mal-/Ransomware: Infiziertes Cookie-Consent-Logo thematisiert habe, liefert ständig neue 'Payloads' über kompromittierte Dateien aus. Hier noch einige Ergänzungen dazu.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar