Archiv der Kategorie: Sicherheit

TurtleCoin: Über 50000 Datenbank-Server über Windows-Bug mit Krypto-Minern infiziert

Mutmaßlich aus China operierende Hacker haben schlecht konfigurierte Datenbank-Server über eine alte Windows-Schwachstelle gehackt und die Systeme mit Krypto-Minern infiziert.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 2 Kommentare

Ransomware-Angriff auf Baltimore: Millionen-Schaden

Das wird eine teure Angelegenheit. Die IT-Infrastruktur der US-Stadt Baltimore ist seit dem 7. Mai 2019 durch einen Ransomware-Angriff praktisch lahm gelegt. Jetzt werden die finanziellen Folgen für die Stadt so langsam sichtbar – da kommen Millionen zusammen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Microsoft eröffnet geheime Datencenter für US-Behörden

Microsoft hat wohl zwei geheime Datenzentren eröffnet, wo US-Behörden klassifizierte Daten speichern können. Ist Bestandteil einer Initiative, um gegen Amazons AWS bestehen zu können. Details finden sich in diesem US-Beitrag.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

GoldBrute: Botnet-Angriff auf RDP-Server

Momentan greift ein Botnets Windows RDP-Server an. Das Ganze hat aber nichts mit der BlueKeep-Schwachstelle zu tun. Denn Ziel des GoldBrute genannten Angriffs ist es, per Brute-Force-Methode die Zugangsdaten für den RDP-Server zu ermitteln und dann in die Maschine einzudringen.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Ein Kommentar

BSI: China-Handy mit vorinstallierter Malware (Juni 2019)

[English]Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell vor vier Android-Smartphone-Modellen aus China, in deren Firmware Schadprogramme (Malware) ab Werk ausgeliefert werden.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , | Ein Kommentar

Europäischer Mobilfunkverkehr über China umgeleitet

Zwei Stunden lang wurde am 6. Juni 2019 ein Teil des europäischen Mobilfunkverkehrs (Schweiz, Niederlande, Frankreich) über China umgeleitet. Diesmal war wieder China Telecom verantwortlich, der gleiche Konzern, dem das in 2018 schon mal passiert ist. Ob bewusst, sei mal … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Schwachstelle in Exim-Mail-Server bedroht Millionen Nutzer

Millionen mit dem Internet verbundener Computer, auf denen der Open-Source-Exim-Mailserver läuft, sind möglicherweise anfällig für eine neue Schwachstelle. Dieser ermöglicht es in einigen Fällen nicht authentifizierten Angreifern Befehle mit Root-Rechten auszuführen.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Windows RDP Network Level Authentication kann Sperrbildschirm umgehen

[English]Das CERT Coordination Center weist in einem aktuellen Artikel darauf hin, dass eine Microsoft Windows RDP Network Level Authentication auch bei einem per LockScreen gesperrten Windows funktioniert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 13 Kommentare

Metasploit für BlueKeep vorhanden, z.Z. noch privat

[English]Ein Sicherheitsforscher hat einen weiteren Metasploit für due BlueKeep-Schwachstelle in den Remote Desktop Diensten von Windows entwickelt. Aktuell ist der noch nicht freigegeben, da der Entwickler das Ganze (wegen fast einer Million ungepatchter Systeme) für zu riskant hält.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 2 Kommentare

Datenleck bei Dating-App JCrush entdeckt

Die Sicherheitforscher von vpnmentor haben eine Schwachstelle bei JCrush entdeckt, über die Daten abgegriffen werden können. Hier einige Hinweise zu diesem Fall.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar