Marken-Phishing Q4/2025: Microsoft bleibt Hauptziel der Betrüger
Cyber Experience Center in Augsburg
Phishing-Kampagne erhebliche Bedrohung
Trends bei Cyber Crimes 2024: Experten rechnen mit neue Welle an Social-Engineering-Betrugsmaschen und Identitätsdiebstahl
Exponentiell wachsende Risiken, eine immer unübersichtlichere Cyber-Bedrohungslage – was CISOs jetzt für mehr Cyber-Resilienz tun können
Digitale Assets aller Arten im Fokus der aktuellen Cyber-Bedrohungen
Ungebremster Aufstieg: Mega-Ransomware. Deutsche Unternehmen dürfen Bedrohungspotential nicht unterschätzen
Weiterentwicklung der HTTP-basierten Cyberangriffe lässt Experten vor Tsunami bei Web-DDoS-Angriffen warnen
Phishing-Trend: Führungskräfte im Visier. Was hilft gegen Harpoon Whaling?
Aktuelle Phishing-Kampagnen mit großen Markennamen – Amazon hat nun reagiert
Einige Sicherheitslücken wurden als „kritisch“ eingestuft. Am Patchday im Februar veröffentlichte Adobe Sicherheitsupdates für die hauseigenen Produkte Illustrator, Photoshop, After Effects, Creative Cloud Desktop und Premiere Rush. Jetzt patchen und absichern!
Die Antwort auf die Frage, ob Log4Shell einmalig war, ist „Nein“. Sicherlich waren die Auswirkungen der Log4Shell-Schwachstelle ungewöhnlich. Aber RCE-Schwachstellen sind keine Seltenheit. Das zeigte auch der Angriff im Frühjahr 2021, der unter dem Namen „Hafnium“ bekannten Gruppe auf Microsoft Exchange.
Der Unterschied ist knapp, aber immerhin: 2021 wurden durch Intel weniger Sicherheitslücken in der Hardware gefunden als noch zwei Jahre zuvor. 2021 waren es 226, 2020 waren es 231 und 2019 wurden ganze 236 Schlupflöcher gefunden. Die meisten Lücken wurden in Grafikeinheiten, Netzwerkkarten und Software-Anwendungen gefunden.
Um weiterhin sicher mit Chrome im Internet surfen zu können, sollten Verbraucher sicherstellen, dass die aktuelle Version installiert ist. Die Entwickler geben an, dass sie 27 Sicherheitslücken geschlossen haben. Einige dieser Schwachstellen waren mit dem Bedrohungsgrad „hoch“ ausgezeichnet.
Der Verschlüsselungstrojaner Deadbolt ("Schließbolzen") nutzt eine seit zwei Tagen bekannte Sicherheitslücke im QNAP-Betriebssystem QTS aus. Gefährdet sind alle aus dem Internet erreichbaren QNAP-Netzwerkspeicher, die noch nicht auf die neueste QTS-Version aktualisiert wurden.
Erneut nehmen Angreifer NAS-Systeme von Qnap ins Visier und versuchen Malware darauf zu installieren. Sind Attacken erfolgreich, soll der Verschlüsselungstrojaner DeadBolt Daten als Geisel nehmen und Lösegeld fordern.
Insgesamt 26 Sicherheitslecks dichtet Google in der Chrome-Version 97.0.4692.99 für Windows, Mac und Linux im Stable-Kanal ab. Auch für den Extended-Stable-Kanal, der eher für den Unternehmenseinsatz vorgesehen ist und deutlich seltener Aktualisierungen erhält, stehen neue Fassungen für Windows und Mac bereit.
Der Jahreswechsel bietet Gelegenheit, kritisch Bilanz zu ziehen - auch, was den eigenen digitalen Fußabdruck und die Nutzung Sozialer Medien angeht.
Wer einen Netzwerkspeicher (NAS) von Qnap besitzt, sollte das System in den Einstellungen und die installierte Anwendungen im App Center auf den aktuellen Stand bringen. Andernfalls könnte Malware auf Geräten landen.
Wer auf seiner Wordpress-Website das Shop-System Woocommerce in Kombination mit den Plug-ins Login/Signup Popup, Side Cart Woocommerce (Ajax) oder Waitlist Woocommerce (Back in stock notifier) einsetzen, sollte die Software aus Sicherheitsgründen auf den aktuellen Stand bringen.
„In Europa zählt die Schwächung der Cybersicherheit im Global Risk Report 2022 des Weltwirtschaftsforums zu den fünf größten Risiken, die sich seit Beginn der COVID-19-Krise am stärksten verschlimmert haben. Dies in Kombination mit der anhaltenden Demokratisierung der Verwendung digitaler Währungen führt zu einer explosiven Situation, in der Angreifer finanziell motiviert sind, weiter Attacken zu starten.
Seite 10 von 60