Schlagwort-Archiv: Hack

Ruhr-Universität Bochum (RUB) gehackt

[English]Momentan rappelt es mal wieder. Die Ruhr-Universität Bochum (RUB) ist Opfer eines Cyberangriffs geworden. Aktuell wird empfohlen, alle Computersysteme herunter zu fahren. Nachtrag: Die RUB hat inzwischen eine Presseinformation herausgegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

LineageOS-Server am 2. Mai 2020 gehackt

[English]Am 2. Mai 2020 hatte ein Hacker Zugriff auf die Infrastruktur der Lineage OS-Server, nachdem er eine nicht gepatchte Schwachstelle ausnutzen konnte. Hier einige Informationen.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , , , , | 4 Kommentare

Achtung: Online-Videorecorder-Dienst SAVE.TV [und Anbieter UseNeXT.de] gehackt

[English]Kurze Information für Leute, die ein Konto bei dem Dienst SAVE.TV haben. Der Dienst wurde wohl gehackt. Hier einige Informationen, was mir bisher bekannt ist. Ergänzungen: Auch der Anbieter UseNeXT.de wurde wohl gehackt. Und es liegen inzwischen weitere Informationen vor. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Ransomware-Befall in US-Einrichtungen durch Schlamperei

Ende 2019 und Anfang 2020 gab es auf Kliniken, Medizineinrichtungen und Behörden bzw. Kommunen in den USA erfolgreiche Ransomware-Angriffe. Jetzt liegen Details vor. Die Fälle sind ein Beispiel, wie Nachlässigkeit von Administratoren (Stichwort: Ungepatchte Pulse Secure VPN-Server) die Sicherheit von … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , , | Kommentar hinterlassen

Sicherheit & Hacks: Tupperware, WHO, Industrie

Aktuell knallt es sicherheitstechnisch wieder an allen Ecken und Enden. In den Tupperware-Webshops wurde eine Malware zum Abfischen von Kreditkarten gefunden. Die WHO wird von Elite-Hackern angegriffen – staatliche chinesische Hacker nutzen Sicherheitslücken in Citrix und Zoho aus und aktuell … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 9 Kommentare

1&1 DSL-Vertrag – Keine E-Mails mehr zum Kostenlimit

Anbieter 1&1 stellt im März 2020 die Funktion "Kostenlimit" ein. Über diese Funktion konnte man sich per E-Mail informieren lassen, falls ein Kostenlimit für abgerufene Leistungen beim DSL-Vertrag erreicht wurde.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

FSB-Auftragnehmer gehackt – IoT-Hacking-Projekt entdeckt

[English]Hack die Hacker: Hackern ist es gelungen, einen Auftragnehmer des russischen nationalen Geheimdiensts FSB zu hacken. Die Hackergruppe hat nun Details des Fronton-IoT-Botnets veröffentlicht, welches der FSB gerade aufbaut.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Patzt PayPal bei der Sicherheit? Schwachstellen ungefixt

[English]Beunruhigende Geschichte, die mir gerade von Sicherheitsanalysten zugegangen ist. Der Anbieter PayPal hat seit einem Monat Sicherheitslücken in seinem System, die im Januar 2020 gemeldet, bisher aber nicht behoben sind. Hacker können diese missbrauchen, um PayPal- und Bankkonten abzuräumen. Zudem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 12 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Equifax-Hack: Chinesen angeklagt

Noch ein kleiner Nachtrag zum sogenannten Equifax-Hack, der seit 2017 Schlagzeilen machte. So nach und nach wird der Fall juristisch aufgearbeitet. IT-Vorstände sind in Haft gegangen, und jetzt hat die US-Justiz Anklage gegen mehrere Chinesen erhoben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Massen-Newsletter-Spam und der Paypal-Konten-Hack

[English]Heute noch ein Sicherheitsthema, was mir von einem Blog-Leser zugetragen wurde. Ein Nutzer wurde mit Newsletter-Anmeldungen zugespammt. Und am Ende des Tages stellte sich das Ganze als Hack seines PayPal-Kontos heraus. Ich bereite den Fall mal auf, um auf die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , , | 26 Kommentare