Blog ggf. langsam

Vorsorglich der Hinweis, dass die Abrufe des Blogs in den kommenden Stunden langsamer werden könnten. Das Thema Malware auf Gigaset Smartphones nimmt Fahrt auf – und hat mich heute Vormittag absorbiert – bei heise soll ein News-Ticker-Beitrag erscheinen (daher habe ich noch nichts weiter gebloggt und muss erst mal zur Physio-Therapie). Daher kommt es auch zu verzögertem Freischalten von Kommentaren aus dem Moderationsbereich. Ergänzung: Seit Malwarebytes in einem Blog-Beitrag meine Artikel referenziert, hängt die Last an der Kapazitätsgrenze und es muss mit Timeouts gerechnet werden.

Veröffentlicht unter Allgemein | 10 Kommentare

Vorläufige Analyse des Gigaset Malware-Angriffs durch Auto-Installer in der Firmware

[English]Ich fasse mal vorab einige Erkenntnisse zusammen, die Sicherheitsanalysten von Malwarebytes zum Malware-Angriff auf die Gigaset Android-Smartphones dokumentiert haben. Die Infektion konnte aus einer Kombination eines infizierten Update-Servers in Verbindung mit der in der Firmware der Gigaset-Android-Smartphones installierten Auto Installers com.redstone.ota.ui (auch als Android/PUP.Riskware.Autoins.Redstone bezeichnet) erfolgen.

Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , | 92 Kommentare

EU-Organisationen im Fokus eines Cyber-Angriffs

Eine Reihe von Institutionen der Europäischen Union, darunter auch die Europäische Kommission, wurden letzte Woche durch eine größere Cyber-Attacke angegriffen. Laut meinen Informationen scheint der Angriff aber nicht erfolgreich zu sein – wenn auch noch die Vorgänge analysiert werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Booking.com: 475.000 Euro Strafe für verzögerte Meldung eines Hacks

ParagraphKurze Information zum Thema DSGVO-Verstoß und Meldepflicht. Bei der Hotel-Reservierungsplattform booking.com gab es einen Datenschutzverstoß, für die die Plattform nichts konnte (Zugangsdaten von Hotel-Mitarbeitern wurden entwendet). Weil booking.com diesen Vorfall aber zu spät bei der Datenschutzaufsicht meldete, gab es jetzt einen Bußgeldbescheid.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

FBI/CISA-Warnung: Angriffe auf Fortinet VPN

Das FBI und die US-CISA haben eine Warnung herausgegeben. Hacker greifen gezielt Fortinet VPN-Installationen über bekannte Schwachstellen an, um in Computernetzwerke einzudringen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Datenleck: 500 Millionen LinkedIn-Nutzerdaten zum Verkauf in Untergrundforum

[English]Neues Datenleck – in einem Untergrundforum werden die Nutzerdaten von 500 Millionen LinkedIn-Benutzern zum Verkauf angeboten. Ein Hacker hat diese wohl aus dem zu Microsoft gehörenden sozialen Netzwerk extrahiert und zwei Millionen Nutzerdatensätze als Nachweis, dass die Daten echt sind, bereits veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

CERT-Bund-Warnung vor der FluBot Malware Android App (April 2021)

Es ist bereits länger bekannt, aber CERT-Bund warnt vor der FluBot-Malware, die per SMS als Android-App verteilt wird. Benutzern wird die Malware mit einer angeblichen Paket-Verfolgungs-SMS untergeschoben.

Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Google gewinnt gegen Oracle im Prozess wegen JAVA-API-Nutzung in Android

ParagraphEin Jahrzehnte währender Prozess ist jetzt in den USA mit einem Spruch eines Richtergremiums am höchsten US-Gericht, dem Supreme Court, zu Ende gegangen. Die Richter entschieden 6:2, dass Google mit der JAVA-API-Nutzung in Android kein Copyright von Oracle verletzt, sondern dies im Rahmen des Fair-Use gebilligt werden müsse. Damit werden Milliarden schwere Schadensersatzansprüche von Oracle gegen Google abgewiesen.

Weiterlesen

Veröffentlicht unter Android | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Angriffe auf kritische SAP-Anwendungen

Kurze Meldung für Administratoren von SAP-Enterprise Anwendungen. Aktuell läuft eine Angriffskampagne gegen Anwendungen, die nicht gegen bekannte Schwachstellen gepatcht wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Update zum Malware-Befall bei Gigaset Android-Geräten (6.4.2021)

[English]An dieser Stelle ein schnelles Update für alle Betroffenen des Malware-Befalls von Gigaset Android-Geräten. Ich hatte gerade ein telefonisches Gespräch mit Gigaset, wo sich langsam der Nebel lichtet.

Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 52 Kommentare