Archiv der Kategorie: Sicherheit

MSP zahlt nach Ransomware-Befall

Die Verbreitung von Ransomware ist ein lohnendes Geschäft. Jetzt hat wohl ein MSP nach einem Ransomware-Befall gezahlt, um Zugriff auf seine verschlüsselten Daten zu bekommen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Erfolgreicher Independence Day …?

Es schaut so aus, als ob am 4. Juli 2019 fast 1000 Shops gehackt wurden. Die senden nun Kartendaten an gekaperte Webseiten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Eurofins: Opfer einer Ransomware, zahlt und wird gekündigt

Eurofins ist Opfer eines Cyberangriffs geworden (das ist bekannt) und musste Lösegeld zahlen. Ist richtig doof gelaufen, denn der größte Anbieter von Forensik für die Justiz und die Polizei in Großbritannien hat jetzt die Kündigung bekommen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Tor-Projekt will seit Jahren bestehenden DDoS-Bug fixen

Das Tor-Projekt hat sich jetzt einem seit Jahren bestehenden Bug angenommen, der seit Jahren zu DDoS-Angriffen verwendet wurde. Ein Fix soll bald ausgerollt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Sodin Ransomware nutzt Windows-Schwachstelle und Prozessorarchitektur aus

Sicherheitsforscher haben eine neue Ransomware entdeckt und Sodin genannt (wird auch als Sodinokibi bezeichnet). Diese nutzt eine (letztes Jahr gepatchte) Windows-Schwachstelle sowie Besonderheiten der Prozessorarchitektur zur Verbreitung aus. Auch Deutschland und weitere europäische Länder sind betroffen.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 2 Kommentare

Amazons Alexa-Aufzeichnungen werden nicht gelöscht

Anbieter Amazon hat gegenüber einen US-Senator bestätigt, dass bestimmte aufgezeichnete Alexa-Spracheingaben niemals gelöscht und 'für immer gespeichert' werden. Das sollte sich jeder Alexa-Benutzer bewusst machen, wenn er die Sprachassistentin in seinem heimischen Wänden mithören lässt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Microsofts Threat & Vulnerability Management verfügbar

Microsoft hat übrigens zum 30. Juni 2019 seine Lösung für Threat & Vulnerability Management allgemein freigegeben. Das wird in Windows Defender ATP Protection, eine Schutzlösung für Unternehmenskunden, integriert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows UAC über SilentCleanup ausgehebelt

Es gibt eine weitere Methode, um die Windows Benutzerkontensteuerung (UAC) schlicht auszuhebeln. Dabei ist nicht mal ein UAC-Bypassing erforderlich. Das Ganze läuft über die Aufgabe SilentCleanup der Aufgabenplanung.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 16 Kommentare

US Cyber Command warnt vor Outlook-Schwachstelle

Das US Cyber Command warnt aktuell vor einer Outlook-Schwachstelle CVE-2017-11774, die längst gepatcht sein könnte (gibt ein Update aus 2017). Hacker fahren aktuell Angriffe auf Outlook, um diese Schwachstelle auszunutzen, und verteilen Malware.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Sicherheitsinfos 3. Juli 2019

Kleine Zusammenstellung diverser Sicherheitsinformationen zum Monatsanfang. Die Juwelierkette Wempe wurde von Ransomware befallen. Die Outlook-App von Microsoft greift die IMAP-Anmeldedaten ab und überträgt diese an Microsoft-Server. Ein chinesischer SmartHome-Anbieter leakt Millionen Passwörter, in Geräten wie in einem Thermomix-Klone wurden Mikros … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare