"Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
https://www.heise.de/news/Passwort-Folge-21-Von-Zug-p-ferden-Cyber-Gangstern-und-Passwort-Policies-10195829.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Passwort-Folge-21-Von-Zug-p-ferden-Cyber-Gangstern-und-Passwort-Policies-10195829.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
"Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
Im Security-Podcast geht es um problematische Rechnungsformate, Darknet-Marktplätze, behördliches Vorgehen gegen deren Betreiber und einiges mehr.
Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
https://www.heise.de/news/Foxit-PDF-Editor-und-Reader-Attacken-ueber-praeparierte-PDF-Dateien-moeglich-10211267.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Foxit-PDF-Editor-und-Reader-Attacken-ueber-praeparierte-PDF-Dateien-moeglich-10211267.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
PDF-Anwendungen von Foxit sind unter macOS und Windows verwundbar. Sicherheitsupdates stehen bereit.
Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
https://www.heise.de/news/Jetzt-patchen-Angreifer-nutzen-kritische-Sicherheitsluecke-in-Apache-Struts-aus-10212840.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Jetzt-patchen-Angreifer-nutzen-kritische-Sicherheitsluecke-in-Apache-Struts-aus-10212840.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
Die Uploadfunktion von Apache Struts ist fehlerhaft und Angreifer können Schadcode hochladen. Sicherheitsforscher warnen vor Attacken.
Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
https://www.heise.de/news/Windows-Sicherheitsloesung-Trend-Micro-Apex-One-als-Einfallstor-fuer-Angreifer-10213518.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Windows-Sicherheitsloesung-Trend-Micro-Apex-One-als-Einfallstor-fuer-Angreifer-10213518.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
Angreifer können an mehreren Sicherheitslücken in Trend Micro Apex One ansetzen. Sicherheitsupdates sind verfügbar.
Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm
https://www.heise.de/news/DDoS-Kampagne-Cyberkriminelle-legen-deutsche-Firmen-Websites-lahm-10202521.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/DDoS-Kampagne-Cyberkriminelle-legen-deutsche-Firmen-Websites-lahm-10202521.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
DDoS-Kampagne: Cyberkriminelle legen deutsche Firmen-Websites lahm
Verschiedene Gruppen mit Verbindung nach Russland haben in einer gemeinsamen Aktion wahllos deutsche Unternehmen und Behörden attackiert. Nicht nur mit Erfolg.
Ledger-Phishing-Kampagne: Fake E-Mail will an eure Krypto-Wallets
https://tarnkappe.info/artikel/krypto/ledger-phishing-kampagne-fake-e-mail-will-an-eure-krypto-wallets-306406.html
https://tarnkappe.info/artikel/krypto/ledger-phishing-kampagne-fake-e-mail-will-an-eure-krypto-wallets-306406.html
TARNKAPPE.INFO
Ledger-Phishing-Kampagne: Fake E-Mail will an eure Krypto-Wallets
Achtung Phishing-Welle!! Gut gemachte Phishing-E-Mails zielen auf Ledger-Recovery-Phrasen ab. So schützt ihr eure Krypto-Wallet.
Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
https://www.heise.de/news/Phishing-Masche-nimmt-Nutzer-von-Google-Kalender-ins-Visier-10214705.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Phishing-Masche-nimmt-Nutzer-von-Google-Kalender-ins-Visier-10214705.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
Cyberkriminelle nutzen laut einer Analyse von Sicherheitsforschern offenbar verstärkt Google-Kalender-Invites, um Internetnutzer auf Phishingseiten zu locken.
Es gibt keinen Schutz! Warum kein Smartphone wirklich sicher ist
https://tarnkappe.info/artikel/smartphones/es-gibt-keinen-schutz-warum-kein-smartphone-wirklich-sicher-ist-306418.html
https://tarnkappe.info/artikel/smartphones/es-gibt-keinen-schutz-warum-kein-smartphone-wirklich-sicher-ist-306418.html
TARNKAPPE.INFO
Es gibt keinen Schutz! Warum kein Smartphone wirklich sicher ist
Die Illusion vom sicheren Smartphone ist längst passé. Dank forensischer Tools wie Cellebrite gibt es keinen Schutz und keine Sicherheit!
PayPal-Betrug per Gastkonto: Kriminelle nutzen Bezahlen mit fremden Kontodaten
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/paypal-betrug-per-gastkonto-kriminelle-nutzen-bezahlen-mit-fremden-kontodaten-306436.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/paypal-betrug-per-gastkonto-kriminelle-nutzen-bezahlen-mit-fremden-kontodaten-306436.html
TARNKAPPE.INFO
PayPal-Betrug per Gastkonto: Kriminelle nutzen Bezahlen mit fremden Kontodaten
Beim PayPal-Betrug per Gastkonto missbrauchen Kriminelle fremde IBAN für eigene Einkäufe. Davor warnt aktuell die Verbraucherzentrale.
Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
https://www.heise.de/news/Betrugsmail-Cyberversicherung-muss-Schaden-nicht-ersetzen-10215212.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Betrugsmail-Cyberversicherung-muss-Schaden-nicht-ersetzen-10215212.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
Klassisches Mail-Spoofing kostete eine deutsche Firma 85.000 Euro. Ihre Cyberversicherung deckt den Schaden nicht, sagt das Landgericht Hagen.
Das europäische Stromnetz hacken ist einfacher als ihr denkt
https://tarnkappe.info/artikel/it-sicherheit/das-europaeische-stromnetz-hacken-ist-einfacher-als-ihr-denkt-306447.html
https://tarnkappe.info/artikel/it-sicherheit/das-europaeische-stromnetz-hacken-ist-einfacher-als-ihr-denkt-306447.html
TARNKAPPE.INFO
Das europäische Stromnetz hacken ist einfacher als ihr denkt
Solarmodule als Einfallstor für Hacker: Kritische Infrastrukturen wie das europäische Stromnetz sind extrem anfällig für Solar-Hacks.
Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
https://www.heise.de/news/Kritische-Luecke-in-BeyondTrust-Privileged-Remote-Access-und-Remote-Support-10215447.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Kritische-Luecke-in-BeyondTrust-Privileged-Remote-Access-und-Remote-Support-10215447.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
In aktuellen Versionen von BeyondTrust Privileged Remote Access und Remote Support haben die Entwickler eine gefährliche Schwachstelle geschlossen.
Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
https://www.heise.de/news/Medion-Hack-BlackBasta-Ransomware-hat-angeblich-1-5-TB-an-Daten-kopiert-10215926.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Medion-Hack-BlackBasta-Ransomware-hat-angeblich-1-5-TB-an-Daten-kopiert-10215926.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
Cyberkriminelle behaupten, den Vertreiber von elektronischen Produkten Medion erfolgreich attackiert zu haben.
HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen
https://www.zdnet.de/88419730/hubphish-phishing-kampagne-zielt-auf-europaeische-unternehmen/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419730/hubphish-phishing-kampagne-zielt-auf-europaeische-unternehmen/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens September 2024 aktiv.
IPTV-Piraten freigesprochen: Privatnutzung ist keine Straftat!
https://tarnkappe.info/artikel/streaming/iptv-piraten-freigesprochen-privatnutzung-ist-keine-straftat-306472.html
https://tarnkappe.info/artikel/streaming/iptv-piraten-freigesprochen-privatnutzung-ist-keine-straftat-306472.html
TARNKAPPE.INFO
IPTV-Piraten freigesprochen: Privatnutzung ist keine Straftat!
IPTV-Piraten freigesprochen: Gerichte entscheiden, dass die private Nutzung illegaler Abos keine schwere Straftat ist.
Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht
https://www.zdnet.de/88419740/studie-ein-drittel-aller-e-mails-an-unternehmen-sind-unerwuenscht/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419740/studie-ein-drittel-aller-e-mails-an-unternehmen-sind-unerwuenscht/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die größte Bedrohung ist weiterhin Phishing.
Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
https://www.heise.de/news/Auslaufmodell-NTLM-Aus-Windows-11-24H2-und-Server-2025-teils-entfernt-10217239.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Auslaufmodell-NTLM-Aus-Windows-11-24H2-und-Server-2025-teils-entfernt-10217239.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
Microsoft verbessert den Schutz vor NTLM-Relay-Angriffen. Weitgehend unbemerkt wurden in Windows 11 24H2 und Server 2025 zudem NTLMv1 entfernt.
Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
https://www.heise.de/news/Fortinet-Wireless-Manager-Informationen-zu-kritischer-Luecke-zurueckgehalten-10217204.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Fortinet-Wireless-Manager-Informationen-zu-kritischer-Luecke-zurueckgehalten-10217204.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
Angreifer konnten Fortinet Wireless Manager attackieren und Admins-Sessions kapern. Das Netzwerkmanagementool war über mehrere Monate verwundbar.
heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
https://www.heise.de/news/heise-meets-Strafverteidiger-spart-mit-KI-bis-zu-60-Minuten-taeglich-10217608.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/heise-meets-Strafverteidiger-spart-mit-KI-bis-zu-60-Minuten-taeglich-10217608.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
Rechtsanwalt Florian Schoenrock gibt zu, KI im Arbeitsalltag einzusetzen. Für die Auswertung umfangreicher TKÜ-Daten sei sie inzwischen ein Muss.
NSO-Group schuldig gesprochen: WhatsApp-Angriff mit Pegasus-Spyware hat Folgen
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/nso-group-schuldig-gesprochen-whatsapp-angriff-mit-pegasus-spyware-hat-folgen-306485.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/nso-group-schuldig-gesprochen-whatsapp-angriff-mit-pegasus-spyware-hat-folgen-306485.html
TARNKAPPE.INFO
NSO-Group schuldig gesprochen: WhatsApp-Angriff mit Pegasus-Spyware hat Folgen
NSO-Group schuldig gesprochen: WhatsApp gewinnt Prozess gegen Entwickler der berüchtigten Pegasus-Spyware.
Ransomware: USA machen LockBit-Entwickler den Prozess
https://www.heise.de/news/Ransomware-USA-machen-LockBit-Entwickler-den-Prozess-10218457.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Ransomware-USA-machen-LockBit-Entwickler-den-Prozess-10218457.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Ransomware: USA machen LockBit-Entwickler den Prozess
Das US-Justizministerium hat den russisch-israelischen Staatsbürger Rostislaw P. wegen seiner Rolle als Entwickler in der Ransomware-Gruppe LockBit angeklagt.