Phishing-Mails, die auf Bankkunden (Ing, DKB, Postbank etc.) zielen (Juli 2023)

Sicherheit (Pexels, allgemeine Nutzung)Bankkunden leiden seit Jahren unter Phishing-Wellen, die darauf abzielen, Kontenzugangsdaten abzugreifen. Aktuell warnen die Verbraucherzentralen vor  personalisiertem Phishing, dass auf Kunden von Ing, DKB, Postbank etc. zielt. Ich greife das Thema daher heute erneut auf, um die Leserschaft erneut für diese Thematik zu sensibilisieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Dienstantritt der BSI-Präsidentin: Sind BSI und dessen Präsidentin Spielball des Innenministeriums

Sicherheit (Pexels, allgemeine Nutzung)Wird das Bundesamt für Sicherheit in der Informationstechnologie (BSI) zum Spielball des Innenministeriums, nachdem Arne Schönbohm geschasst wurde? Am 1. Juli 2023 ist Claudia Plattner Präsidentin des BSI, und es sind Details zu ihrem Vertrag bekannt geworden. Die neue BSI-Präsidentin kann jederzeit von der Bundesinnenministerin geschasst werden, wenn sie nicht spurt. Und erste Stimmen meinen zu erkennen, dass die Präsidentin spurt. Inzwischen Nach dem Dienstantritt der neuen BSI-Chefin, Frau Claudia Plattner, zum 1. Juli 2023, wird für Beobachter deutlich, wie der Hase läuft und welche Willkür die Bundesinnenministerin in der Causa Schönbohm an den Tag legte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare

Zwei File-Manager-Apps im Google Play Store transferieren Daten nach China

[English]Unschöne Geschichte, die erneut zeigt, dass man Apps mit großer Vorsicht betrachten und nur zurückhaltend nutzen sollte. Sicherheitsforscher haben zwei Apps im Google Play Store entdeckt, die Spyware enthalten, die die Daten direkt nach China sendet. Apps wie Dateimanager sind halt schnell mal auf einem Android-Gerät installiert.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 20 Kommentare

Tor 12.5.1 freigegeben

SicherheitKleiner Nachtrag von dieser Woche: Die Entwickler des Tor-Bundles haben bereits am 4. Juli 2023 die Version 12.5.1 des Tor Browsers freigegeben. Die Ankündigung und die Release Notes lassen sich auf der Tor-Seite nachlesen.

Veröffentlicht unter Software, Update | Verschlagwortet mit | Kommentar hinterlassen

Wenn die "Unfallversicherung Bund und Bahn" bei dir vom Konto abbucht …

Die Tage schlug mein "Controller" Alarm, weil auf dem Bankkonto plötzlich eine ominöse Abbuchung der "Unfallversicherung Bund und Bahn" in Höhe eines mittleren dreistelligen Euro-Betrags auftauchte. Angesichts der vielen Vorfälle bei Banken war die Frage "Fehlbuchung, Betrugsversuch oder berechtigt"? Am Ende des Tages war es berechtigt, zeigt aber, wie Behörden in Deutschland u.U. agieren und Verwirrung stiften. Ich nehme es mal in den Blog, weil es möglicherweise weitere Leute betreffen wird – der Blog fungiert ganz gut als Honeypot. Ist nebenbei auch eine "Wochenendgeschichte", falls Langeweile aufkommen sollte. Was fürs abendliche Lagerfeuer á la "Der Künstler gegen die Bürokratie".

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 28 Kommentare

Firefox 115.0.1 mit Bug-Fix freigegeben

Mozilla[English]Die Tage hatten die Mozilla-Entwickler die Versionen 115.0 des Firefox-Browsers veröffentlicht (siehe). Nun wurde die Version 115.0.1 nachgeschoben. Die Release Notes des Firefox 115.0.1 vom 7. Juli 2023 enthalten nur den Hinweis: Fixed a startup crash for Windows users with Kingsoft Antivirus software installed (bug 1837242).

Veröffentlicht unter Firefox | Verschlagwortet mit | 3 Kommentare

MOVEit Transfer: Neue Sicherheitswarnung und Update (6. Juli 2023)

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich hoffe, bisherige MOVEit Transfer-Nutzer unter der Leserschaft haben den Einsatz dieser Software beendet. Denn nach dem MOVEit Transfer-Desaster mit den Ende Mai 2023 bekannt gewordenen Schwachstellen und dem Datenklau durch die Clop-Ransomware-Gruppe gibt es ein neues Update samt Sicherheitswarnung vor einer neuen Schwachstelle.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Datenleck bei Postbank und Deutscher Bank; ING und Comdirect

Sicherheit (Pexels, allgemeine Nutzung)[English]Bei der Postbank und auch beim neuen Eigentümer Deutsche Bank hat es ein Datenleck gegeben, bei der persönliche Kundendaten wie Name und IBAN in fremde Hände gefallen sind. Betroffene Kunden haben wohl den "Kontowechselservice" dieser Banken genutzt und wurden jetzt per Brief über den Vorfall informiert. Den Opfern drohen erhöhte Sicherheitsrisiken, wenn die Täter mit der IBAN auch nicht auf die Konten zugreifen können. Die Banken dürften zudem mit Schadensersatzansprüchen konfrontiert werden. Ergänzung: Auch die ING und Comdirect-Banken wurden Opfer des MOVEit-Hacks des Dienstleisters Majorel Deutschland GmbH.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sozialministerium Sachsen: Opfer von Internetbetrügern, 225.000 Euro Schaden durch fingierte E-Mail

Stop - PixabayEs ist eine Betrugsmasche, vor der die Landeskriminalämter schon seit Jahren warnten – auch hier im Blog gibt es Beiträge dazu: Betrügerische E-Mails, die Zahlungen (meist im Namen eines Chefs) oder über gefälschte Rechnungen mit geänderten Kontendaten fordern. Das Sozialministerium des Bundeslands Sachsen ist nach Medienberichten nun auf Internetbetrüger hereingefallen. Den Betrügern wurden 225.000 Euro auf Grund einer gefälschten Rechnung überwiesen – wie ein Ministeriumssprecher gegenüber Medien bestätigte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 31 Kommentare

69 % der FortiGate Firewalls durch kritische, ungepatchte RCE-Schwachstelle CVE-2023-27997 angreifbar

Stop - Pixabay[English]Baut sich ein neues Cyberrisiko durch ungepatchte FortiGate Firewalls auf? Experten schlagen Alarm, weil so um die 70% der FortiGate Firewalls über die kritische Schwachstelle CVE-2023-27997 angreifbar sind. Es wird von über 336.000 Servern berichtet, die dadurch ungeschützt durch die Firewall (z.B. per VPN) erreichbar sind. Fortinet hat die Schwachstelle in seinen FortiGate Firewalls bereits im Juni 2023 durch Firmware-Updates geschlossen. Das ist aber bei den Administratoren, auch wegen schlechter Kommunikation, nicht angekommen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare