Marken-Phishing Q4/2025: Microsoft bleibt Hauptziel der Betrüger
Cyber Experience Center in Augsburg
Phishing-Kampagne erhebliche Bedrohung
Trends bei Cyber Crimes 2024: Experten rechnen mit neue Welle an Social-Engineering-Betrugsmaschen und Identitätsdiebstahl
Exponentiell wachsende Risiken, eine immer unübersichtlichere Cyber-Bedrohungslage – was CISOs jetzt für mehr Cyber-Resilienz tun können
Digitale Assets aller Arten im Fokus der aktuellen Cyber-Bedrohungen
Ungebremster Aufstieg: Mega-Ransomware. Deutsche Unternehmen dürfen Bedrohungspotential nicht unterschätzen
Weiterentwicklung der HTTP-basierten Cyberangriffe lässt Experten vor Tsunami bei Web-DDoS-Angriffen warnen
Phishing-Trend: Führungskräfte im Visier. Was hilft gegen Harpoon Whaling?
Aktuelle Phishing-Kampagnen mit großen Markennamen – Amazon hat nun reagiert
Admins von WordPress-Websites sollten das CMS aus Sicherheitsgründen auf den aktuellen Stand bringen. Andernfalls könnten Angreifer Seiten attackieren. Wie aus einer Warnmeldung hervorgeht, scheinen Angreifer es bislang noch nicht auf die Lücken abgesehen zu haben.
Updaten, sonst kracht's. Die US-Handelsaufsicht FTC (Federal Trade Commission) droht Firmen mit Klagen, wenn sie bekannte Sicherheitsprobleme ignorieren, und das zur Preisgabe von Verbraucherdaten führt. Aktuell brennt Log4j vielen unter den Fingernägeln, weshalb die FTC dieses Problem als Beispiel nimmt: "Dieses Sicherheitsproblem wird von einer wachsenden Zahl Angreifer weitreichend ausgenutzt."
Palo Alto Networks, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, gestaltet die cloudbasierte Zukunft mit Technologien, die die Arbeitsweise von Menschen und Unternehmen verändern. Ziel ist es, die größten Sicherheitsherausforderungen der Welt mit kontinuierlichen Innovationen anzugehen.
Ein Nahost-Korrespondent der New York Times ist offenbar mehrfach mit der Pegasus-Spyware der NSO Group angegriffen beziehungsweise gehackt worden und beschreibt den Umgang mit der Erkenntnis nun sehr plastisch.
Arne Schönbohm, Präsident des Bundesamts für Sicherheit in der Informationstechnik (BSI), hat die Lage der IT-Sicherheit in Deutschland 2021 anhand einer Vielzahl von Sicherheitsvorfällen als "besorgniserregend" bezeichnet. Beunruhigend seien vor allem "die rasante Entwicklung neuer und angepasster Angriffsmethoden, die massenhafte Ausnutzung schwerwiegender Software-Schwachstellen und die teilweise gravierenden Folgen, die erfolgreiche Cyber-Angriffe auslösen".
Ron "das R in RSA" Rivest, Bruce Schneier, Whitfield Diffie und Ross Anderson sind lebende IT-Security-Legenden und die anderen zehn Autorinnen und Autoren stehen ihnen in Bekanntheit kaum nach. Die illustre Runde fand sich zusammen, um eine Analyse der Gefahren von "Client-Side Scanning" (CSS) zu veröffentlichen. Und ihr Fazit ist deutlich:
Da der komplette Source-Code inklusive Tools des Verschlüsselungstrojaners "Babuk Locker" in einem russischen Hacker-Forum geleakt ist, könnten Skript-Kiddis sich mit vergleichsweise wenig Aufwand eine eigene Version des Windows-Schädlings erstellen.
Die Kriminellen schleichen sich über das Netz an – und schrecken auch mitten in der Pandemie nicht vor der Umsetzung ihres heimtückischen Plans zurück. "Produktionsanlagen mussten wegen der Erpressung vorläufig heruntergefahren werden", sagt Steffen Zimmermann. Es sei nicht auszuschließen, dass sich die Folgen der Attacke vielleicht "bis in Covid-19-Lieferketten durchzogen".
Nach einem Ransomware-Vorfall bezahlte CNA Financial 40 Millionen US-Dollar an Lösegeld an eine Cybercrime-Bande, um wieder Zugriff auf die eigene IT-Infrastruktur zu bekommen. Das berichtet die Nachrichtenagentur Bloomberg, benennt dafür allerdings nur anonyme Quellen.
Sicherheitsforscher von SentinelOne sind auf einen verwundbaren Treiber gestoßen, der unzählige Dell-Computer mit Windows 7, 8.1 und 10 angreifbar macht. Nach erfolgreichen Attacken könnten sich Angreifer Kernel-Rechte aneignen und so die Kontrolle übernehmen. Derzeit gebe es noch keine Hinweise auf Attacken.
Der Netzwerkausrüster Cisco hat unter anderem in Any Connect Mobility Client, Enterprise NFV, HyperFlex HX und SD-WAN vManage Software gefährliche Sicherheitslücken geschlossen. Admins sollten sich die unterhalb dieser Meldung verlinkten Warnmeldungen anschauen und die sie betreffenden Sicherheitsupdates installieren.
Eine schwerwiegende Sicherheitslücke der Source-Engine besteht seit über zwei Jahren: Über den Bug ist es möglich, mit dem Steam-Einladungssystem Schadcode auf fremde Rechner einzuschleusen. Ein Sicherheitsexperte der White-Hat-Gruppe Secret Club hat den Exploit, der mit dem beliebten Ego-Shooter "Counter-Strike: GO" funktioniert, nun veröffentlicht.
Seite 11 von 60