Cisco: Angreifer können Befehle auf IP-Telefonen ausführen, Update kommt nicht
https://www.heise.de/news/Cisco-Kritische-Luecken-in-IP-Telefonen-keine-Updates-verfuegbar-9827988.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Cisco-Kritische-Luecken-in-IP-Telefonen-keine-Updates-verfuegbar-9827988.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Cisco: Angreifer können Befehle auf IP-Telefonen ausführen, Update kommt nicht
Für kritische Lücken in Cisco-IP-Telefonen wird es keine Updates geben. Für eine jüngst gemeldete Lücke ist ein Proof-of-Concept-Exploit aufgetaucht.
Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar
https://www.heise.de/news/Ransomware-Royal-heisst-jetzt-Blacksuit-und-ergaunert-500-Millionen-US-Dollar-9828015.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Ransomware-Royal-heisst-jetzt-Blacksuit-und-ergaunert-500-Millionen-US-Dollar-9828015.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar
Blacksuit attackiert weltweit Unternehmen und erpresst Millionenbeträge. FBI und CISA zeigen aktuelle Taktiken auf und wie Admins PCs schützen können.
Site-Blocking Workarounds: ISPs mit neuer Strategie
https://tarnkappe.info/artikel/netzpolitik/site-blocking-workarounds-isps-mit-neuer-strategie-299897.html
https://tarnkappe.info/artikel/netzpolitik/site-blocking-workarounds-isps-mit-neuer-strategie-299897.html
TARNKAPPE.INFO
Site-Blocking Workarounds: ISPs mit neuer Strategie
Einige ISPs versuchen, Site-Blocking Workarounds zu verhindern. Diese Maßnahmen haben jedoch unangenehme Nebenwirkungen.
heise-Angebot: secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren
https://www.heise.de/news/secIT-Digital-IT-Bedrohungslage-einschaetzen-und-Cyberattacken-abwehren-9825357.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/secIT-Digital-IT-Bedrohungslage-einschaetzen-und-Cyberattacken-abwehren-9825357.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren
Auf der Online-Security-Konferenz secIT Digital erläutern redaktionell ausgewählte Referenten wichtige Handlungsweisen, um Unternehmen vor Attacken zu schützen.
Palantir stellt KI-Produkte auf Microsoft Azure für US-Behörden zur Verfügung
https://tarnkappe.info/artikel/kuenstliche-intelligenz/palantir-stellt-ki-produkte-auf-microsoft-azure-fuer-us-behoerden-zur-verfuegung-299962.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/palantir-stellt-ki-produkte-auf-microsoft-azure-fuer-us-behoerden-zur-verfuegung-299962.html
TARNKAPPE.INFO
Palantir stellt KI-Produkte auf Microsoft Azure für US-Behörden zur Verfügung
Microsoft kooperiert mit dem US-Technologiekonzern Palantir zum Verkauf von Cloud- und KI-Lösungen an US-Behörden.
US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs
https://www.heise.de/news/US-Amerikaner-verhaftet-wegen-Unterstuetzung-Nordkoreas-durch-Homeoffice-Jobs-9829470.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/US-Amerikaner-verhaftet-wegen-Unterstuetzung-Nordkoreas-durch-Homeoffice-Jobs-9829470.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs
Mann aus Nashville unterstützte remote arbeitende Nordkoreaner mit Laptop-Farm, Identitätsdiebstahl und Geldwäsche. Nun drohen ihm bis zu 20 Jahre Gefängnis.
Kryptoqueen auf der Flucht: Weltweite Jagd nach dem OneCoin-Vermögen
https://tarnkappe.info/artikel/krypto/kryptoqueen-auf-der-flucht-weltweite-jagd-nach-dem-onecoin-vermoegen-299969.html
https://tarnkappe.info/artikel/krypto/kryptoqueen-auf-der-flucht-weltweite-jagd-nach-dem-onecoin-vermoegen-299969.html
TARNKAPPE.INFO
Kryptoqueen auf der Flucht: Weltweite Jagd nach dem OneCoin-Vermögen
Die Flucht der KryptoQueen: Ruja Ignatova gelang mit dem OneCoin-Betrug einer der größten Krypto-Betrugsfälle der Geschichte.
Crimezone.is & Crimeplanet.is – Fraud-Foren beide offline
https://tarnkappe.info/artikel/szene/dark-commerce/crimezone-is-crimeplanet-is-fraud-foren-beide-offline-299978.html
https://tarnkappe.info/artikel/szene/dark-commerce/crimezone-is-crimeplanet-is-fraud-foren-beide-offline-299978.html
TARNKAPPE.INFO
Crimezone.is & Crimeplanet.is - Fraud-Foren beide offline
Die beiden Hacker-Foren Crimezone.is und Crimeplanet.is sind und bleiben weg vom Fenster. Der Grund dafür ist kurios.
l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte
https://www.heise.de/news/l-f-Cybercrime-Rapper-Punchmade-Dev-lebt-seine-Texte-9828829.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/l-f-Cybercrime-Rapper-Punchmade-Dev-lebt-seine-Texte-9828829.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte
Punchmade Dev rappt über seine Onlinestraftaten und trägt einen mit Diamanten besetzten Kreditkarten-Skimmer als Kette. Nun hat er seine Bank verklagt.
Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll
https://www.heise.de/news/Sicherheitstipps-Cisco-Angreifer-missbrauchen-Smart-Install-Protokoll-9829709.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitstipps-Cisco-Angreifer-missbrauchen-Smart-Install-Protokoll-9829709.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll
Ein Dienst zur Fernkonfiguration für Switches von Cisco und schwache Passwörter spielen Angreifer in die Karten. Doch dagegen können Admins etwas machen.
Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
https://www.heise.de/news/Tinder-OKCupid-Grindr-Co-lassen-intime-Daten-abfliessen-9830067.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Tinder-OKCupid-Grindr-Co-lassen-intime-Daten-abfliessen-9830067.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
Sicherheitsforscher haben 15 populäre Dating-Apps abgeklopft: Sämtliche Apps geben intime Daten wie sexuelle Orientierung oder genaue Aufenthaltsorte preis.
Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
https://www.heise.de/news/Sicherheitsforscher-verwandeln-Sonos-One-Lautsprecher-in-Wanze-9830061.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsforscher-verwandeln-Sonos-One-Lautsprecher-in-Wanze-9830061.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
Angreifer können über das eingebaute Mikrofon von Sonos-One-Lautsprechern Gespräche mitschneiden. Mittlerweile ist das Sicherheitsproblem gelöst.
Dark Skippy: Angriff kapert Hardware-Wallet-Schlüssel
https://tarnkappe.info/artikel/krypto/dark-skippy-angriff-kapert-hardware-wallet-schluessel-300001.html
https://tarnkappe.info/artikel/krypto/dark-skippy-angriff-kapert-hardware-wallet-schluessel-300001.html
TARNKAPPE.INFO
Dark Skippy: Angriff kapert Hardware-Wallet-Schlüssel
Dark Skippy ist eine Angriffsmethode zum Stehlen der Seed-Phrase von Hardware-Wallets über bösartige Firmware.
Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt
https://www.heise.de/news/Datenleck-Episoden-von-Netflix-und-Crunchyroll-Serien-vorab-ins-Netz-geleakt-9830898.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Datenleck-Episoden-von-Netflix-und-Crunchyroll-Serien-vorab-ins-Netz-geleakt-9830898.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt
Unbekannte Angreifer haben einen Produktionspartner von Netflix und Crunchyroll angegriffen und zahlreiche unfertige Folgen von Hitserien im Netz veröffentlicht
heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
https://www.heise.de/news/iX-Workshop-Effektive-Awareness-Kampagnen-fuer-Cybersicherheit-9821319.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Effektive-Awareness-Kampagnen-fuer-Cybersicherheit-9821319.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
Lernen Sie hands-on, wie Sie im eigenen Unternehmen nachhaltige Awareness-Kampagnen planen und umsetzen. (10% Rabatt bis 11.08.)
Crimestate.cc: Mitgründer des Fraud-Forums im Interview
https://tarnkappe.info/artikel/interviews/crimestate-cc-mitgruender-des-fraud-forums-im-interview-300014.html
https://tarnkappe.info/artikel/interviews/crimestate-cc-mitgruender-des-fraud-forums-im-interview-300014.html
TARNKAPPE.INFO
Cstate.to: Mitgründer des Fraud-Forums im Interview
Crimestate.is ist im Clearnet eine neue deutschsprachige Anlaufstelle für Cyberkriminelle im Bereich Hacking und Online-Betrug.
Einkaufserlebnis der Zukunft: Aldi setzt auf Künstliche Intelligenz
https://tarnkappe.info/artikel/kuenstliche-intelligenz/einkaufserlebnis-der-zukunft-aldi-setzt-auf-kuenstliche-intelligenz-300018.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/einkaufserlebnis-der-zukunft-aldi-setzt-auf-kuenstliche-intelligenz-300018.html
TARNKAPPE.INFO
Einkaufserlebnis der Zukunft: Aldi setzt auf Künstliche Intelligenz
KI soll das Einkaufen bei Aldi zum Einkaufserlebnis der Zukunft machen. Doch die smarte Einkaufswelt hat auch ihre Schattenseiten.
Schwachstellen in chinesischen RISC-V CPUs
https://www.heise.de/news/Schwachstelle-Ghostwrite-erlaubt-DRAM-Zugriff-in-RISC-V-CPUs-9830926.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Schwachstelle-Ghostwrite-erlaubt-DRAM-Zugriff-in-RISC-V-CPUs-9830926.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
Schwachstelle "Ghostwrite" erlaubt DRAM-Zugriff in RISC-V CPUs
Deutsche Forscher fanden Schwachstellen in einzelnen RISC-V CPUs von T-Head Semiconductors. Die flexible, junge Architektur entpuppt sich dabei als Risiko.
Gesichtserkennung: grünes Licht zur Nutzung für BKA und Bundespolizei
https://tarnkappe.info/artikel/netzpolitik/gesichtserkennung-gruenes-licht-zur-nutzung-fuer-bka-und-bundespolizei-300031.html
https://tarnkappe.info/artikel/netzpolitik/gesichtserkennung-gruenes-licht-zur-nutzung-fuer-bka-und-bundespolizei-300031.html
TARNKAPPE.INFO
Gesichtserkennung: grünes Licht zur Nutzung für BKA und Bundespolizei
Ein Gesetzentwurf von Bundesinnenministerin Nancy Faeser sieht vor, dass BKA und Bundespolizei künftig KI-Gesichtserkennung verwenden können.
heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
https://www.heise.de/news/iX-Workshop-IT-Sicherheit-Pentests-methodisch-planen-anfordern-und-analysieren-9829946.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-IT-Sicherheit-Pentests-methodisch-planen-anfordern-und-analysieren-9829946.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
CPU-Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen
https://www.heise.de/news/CPU-Sicherheitsluecke-in-AMD-Prozessoren-ermoeglicht-Malware-Infektionen-9831278.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/CPU-Sicherheitsluecke-in-AMD-Prozessoren-ermoeglicht-Malware-Infektionen-9831278.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
CPU-Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen
Sicherheitsforscher haben eine als Sinkclose bezeichnete Sicherheitslücke in AMD-CPUs entdeckt und auf der Defcon 32 in Las Vegas präsentiert.