Marken-Phishing Q4/2025: Microsoft bleibt Hauptziel der Betrüger
Cyber Experience Center in Augsburg
Phishing-Kampagne erhebliche Bedrohung
Trends bei Cyber Crimes 2024: Experten rechnen mit neue Welle an Social-Engineering-Betrugsmaschen und Identitätsdiebstahl
Exponentiell wachsende Risiken, eine immer unübersichtlichere Cyber-Bedrohungslage – was CISOs jetzt für mehr Cyber-Resilienz tun können
Digitale Assets aller Arten im Fokus der aktuellen Cyber-Bedrohungen
Ungebremster Aufstieg: Mega-Ransomware. Deutsche Unternehmen dürfen Bedrohungspotential nicht unterschätzen
Weiterentwicklung der HTTP-basierten Cyberangriffe lässt Experten vor Tsunami bei Web-DDoS-Angriffen warnen
Phishing-Trend: Führungskräfte im Visier. Was hilft gegen Harpoon Whaling?
Aktuelle Phishing-Kampagnen mit großen Markennamen – Amazon hat nun reagiert
Die neuartige Alarmanlage soll gegen Hardware-Attacken schützen, denn es wird nicht nur Schadcode durch Mails oder Sicherheitslücken in Software übertragen, sondern es erfolgen auch physische Attacken. Etwa bei einem Zugriff auf die Hardware von Computern, um beispielsweise Informationen in Form von Datenströmen abzufangen.
PHP-Modulen zur Verbindung mit SQL-Datenbanken sollen durch Fehler die Ausführung beliebigen Codes erlauben. Ein schnelles Updaten wird Admins jetzt empfohlen. Zwei Fehler in PHP-Datenbankmodulen, die er zur Ausführung eigenen Codes nutzen konnte, wurden jetzt von IT-Sicherheitsforscher Charles Fol gefunden.
Glücklicherweise sei die kritische Infrastruktur gut geschützt gewesen und somit von dem Angriff verschont geblieben sein. Das Unternehmen beschäftigt rund 2.000 Mitarbeiter. Laut Entega-Sprecher Michael Ortmanns sollen deren E-Mail-Konten gehackt worden sein und auch die Websites des Unternehmens blieben nicht unversehrt.
Sicherheitsforscher von Sonar warnen. Horde Webmail ist verwundbar, da Angreifer an einer Sicherheitslücke ansetzen könnten. Zunächst hieß es, es gäbe kein Sicherheitsupdate. Mittlerweile ist eines erschienen.
Dass ein Angriff stattgefunden hat und dass der Zugriff auf Adressen erfolgen konnte, teilte der Autovermieter Sixt seinen Kunden jetzt in einer E-Mail mit. Nachdem der Angriff Anfang Mai bekannt wurde, hatte die Situation wochenlang einen negativen Einfluss auf den Geschäftsbetrieb.
In vielen Embedded-Systemen auf Linux-Basis kommt der Universal Boot Loader U-Boot zum Einsatz. Unter anderem sind davon Android-Geräte und ChromeOS betroffen. Zwei Sicherheitslücken könnten von Angreifern ausgenutzt und im schlimmsten Fall Schadcode ausgeführt werden.
1,6 Millionen „riskante Apps“ wurden gestoppt. Regulierungsbehörden und Regierungen in vielen Ländern der Welt wollen die bislang noch komplett geschlossene Plattform des iPhone-Konzerns knacken und künftig das sogenannte Sideloading erlaube – der Druck auf Apple wächst.
Die jüngst veröffentlichten und gegen derzeit stattfindende Attacken gerüsteten Versionen von Atlassian Confluence und Data Center sollten dringend installiert werden. Auf die kritische Sicherheitslücke ist angepasster Code in Umlauf. Mittlerweile steigen die Angriffsversuche auf verwundbare Confluence-Instanzen.
Mehr als 60 Millionen Kunden will Microsoft dazu bringen, Multi-Faktor-Authentifizierungen für ihre Accounts zu aktivieren. Konten sollen dadurch effektiver vor Attacken abgesichert sein. Neben dem Passwort müssten Angreifer auch im Besitz des zweiten Faktors sein, um sich anmelden zu können.
Mehrere Sicherheitslücken konnten in aktualisierten Versionen von Firefox, Firefox ESR und Thunderbird von den Entwicklern der Mozilla Foundation geschlossen werden. Angreifer könnten einige dieser Schwachstellen missbrauchen und betroffene Systeme übernehmen, warnt die US-amerikanischer Cybersicherheitsbehörde CISA.
Die Erreichbarkeit aus dem Internet soll dringend von den Admins der MySQL-Server überprüft und das System effektiv vor Fremdzugriff geschützt werden. Oft scheint dies nämlich nicht der Fall sein, fanden Sicherheitsforscher von Shadowserver nun heraus. Angreifer könnte ohne Absicherung auf die Datenbanksysteme zugreifen.
Mit dem Open-Source-Zugangssystem FabAccess für Makespaces soll es künftig möglich sein, in verschiedenen Werkstätten und Hackspaces die Maschinen auf eine Rechnung und bei nur einer Mitgliedschaft zu nutzen. Die Alphaversion 0.3 ist bereits für den Testbetrieb offen.
Seite 28 von 652