Schlagwort-Archiv: Sicherheit

Neues zur ShadowHammer-Attacke und den Auswirkungen

Im März 2019 wurde ein Supply-Chain-Angriff (ShadowHammer) auf das ASUS Live Update Utility bekannt, welches mit einer Backdoor infiziert wurde. Es wurden wohl auch weitere Firmen angegriffen. Inzwischen liegen weitere Erkenntnisse vor.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Erpressung: Hacker löschen Git-Quellcode-Repositories

Hunderte Entwickler mussten gerade feststellen, dass Hacker ihre Quellcode-Gits (GitHub, Bitbucket, GitLab) gelöscht und mit Zufallsdaten gefüllt haben. Die Hacker fordern Lösegeld binnen 10 Tagen,  sonst würden die Daten gelöscht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Analyse des APT34-Leaks der OilRig Hacker-Gruppe

Die Sicherheitsforscher von Palo Alto Networks haben die Aktivitäten der 'Hacker-Gruppe' OilRig, auch als APT34 oder Helix Kitten bezeichnet, auf Grund eines 'Leaks' genauer analysiert. Die Gruppe hat Rechner von 97 Organisationen und 18 Industriefirmen in 27 Ländern infiltriert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Festnahme der WALL STREET MAR­KET-Verantwortlichen

„WALL STREET MARKET" ist ein illegaler Online Marktplat im Darknet. Das Bundeskriminalamt (BKA) hat bereits im April 2019 drei mutmaßliche Betreiber des Darknet WALL STREET MAR­KET-Portals verhaftet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Dell-Rechner: RCE-Sicherheitslücke im SupportAssist Client

Der auf Dell-Geräten mit ausgelieferte Dell Support Assist Client weist schwere Sicherheitslücken auf die eine Remote Code Execution (RCE) ermöglichen. Dell hat daher eine entsprechende Sicherheitswarnung herausgegeben.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | 7 Kommentare

Cisco: Backdoor in Nexus 9000er-Netzwerkgeräten gefunden

Sicherheitsforscher haben mal wieder eine Hintertür in Netzwerken gefunden, die sich hervorragend zum Ausspionieren von Firmen eignet. Man sollte die Chinesen aussperren, verbannen, fertig, so tönt es meist aus Amiland. Stopp: Dieses Mal war es Cisco. Ach ja, und bei … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Datenhändler missbrauchen Jobbörse der BA

Datenhändler missbrauchen das Job-Portal der Bundesagentur für Arbeit. Dort schalten sie Stellenanzeigen und greifen die Bewerberdaten ab, um diese dann weiter zu verkaufen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 16 Kommentare

Daten gemäß DSGVO sicher löschen

Gesammelte Daten müssen nach dem Ende der Aufbewahrungspflicht auch wieder gelöscht werden. Die Datenschutzgrundverordnung (DSGVO) beinhaltet die Pflicht, diese Daten sicher zu löschen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Ischa Welt-Passwort-Tag heute …

Der 2. Mai ist Welt-Passwort-Tag, an dem Verbraucher und Unternehmen über das Thema „Passwort-Sicherheit" aufgeklärt werden sollen. Aber was soll ich euch darüber erzählen?

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Microsoft und die Privatsphäre in Office 365 und sonst

Aktuell fährt Microsoft eine Kampagne in Sachen verbesserter Datenschutz und Privatsphäre. In diesem Zusammenhang sind gleich zwei Dokumente veröffentlicht worden, die sich mit dem Thema auseinander setzen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar