"Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
https://www.heise.de/news/Passwort-Folge-39-Vielfaeltiges-Versagen-in-Redmond-und-andere-News-10589942.html
https://www.heise.de/news/Passwort-Folge-39-Vielfaeltiges-Versagen-in-Redmond-und-andere-News-10589942.html
Security
"Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
Microsofts Kommunikationsstrategie verärgert die Hosts, Let's Encrypt drückt derweil mächtig aufs Tempo. Und: Phishing-Schulungen bringen meist nicht viel.
Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
https://www.heise.de/news/Qnap-File-Station-5-Zwei-hochriskante-Schwachstellen-ausgebessert-10622494.html
https://www.heise.de/news/Qnap-File-Station-5-Zwei-hochriskante-Schwachstellen-ausgebessert-10622494.html
Security
Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
Qnap warnt vor zwei hochriskanten Schwachstellen in File Station 5. Ein Update zum Ausbessern ist bereits einige Zeit verfügbar.
Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
https://www.heise.de/news/Paypal-Deutsche-Banken-blockierten-offenbar-Zahlungen-von-Milliarden-Euro-10622747.html
https://www.heise.de/news/Paypal-Deutsche-Banken-blockierten-offenbar-Zahlungen-von-Milliarden-Euro-10622747.html
heise online
Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
Die Süddeutsche Zeitung berichtet, dass Deutsche Banken Zahlungen an Paypal gestoppt hatten. Auslöser war ein Sicherheitsproblem.
DNS-Sperren umgehen mit der FritzBox
https://tarnkappe.info/tutorials/dns-sperren-umgehen-mit-der-fritzbox-320064.html
https://tarnkappe.info/tutorials/dns-sperren-umgehen-mit-der-fritzbox-320064.html
TARNKAPPE.INFO
DNS-Sperren umgehen mit der FritzBox
Wer die Websperren der CUII umgehen will, kann dies direkt bei seinem WLAN-Router FritzBox tun. Wir erklären es euch Schritt für Schritt.
Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
https://www.heise.de/news/Ameos-Kliniken-Nach-IT-Angriff-steht-Auskunftsformular-fuer-Datenschutz-bereit-10623655.html
https://www.heise.de/news/Ameos-Kliniken-Nach-IT-Angriff-steht-Auskunftsformular-fuer-Datenschutz-bereit-10623655.html
Security
Nach Kritik: Ameos Kliniken wollen proaktiv über Datenleak informieren
Nach einem erfolgreichen Cyberangriff hatte der Klinikkonzern Ameos ein Auskunftsformular bereitgestellt. Nach Kritik wurde selbiges jetzt geändert.
Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
https://www.heise.de/news/Weltweite-Warnung-vor-Cyberangriffen-Chinas-auf-Telekommunikationsinfrastruktur-10623746.html
https://www.heise.de/news/Weltweite-Warnung-vor-Cyberangriffen-Chinas-auf-Telekommunikationsinfrastruktur-10623746.html
heise online
Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
Chinesische Angreifer wie Salt Typhoon oder GhostEmperor nutzen zumeist bekannte, aber nicht geschlossene Lücken aus. Jetzt gibt es einen offiziellen Leitfaden.
WhatsApp bringt KI-Schreibhilfe für Kurznachrichten mit Fokus auf Datenschutz
https://www.heise.de/news/Writing-Help-WhatsApps-KI-Schreibhilfe-verspricht-hoechsten-Datenschutz-10623695.html
https://www.heise.de/news/Writing-Help-WhatsApps-KI-Schreibhilfe-verspricht-hoechsten-Datenschutz-10623695.html
heise online
WhatsApp bringt KI-Schreibhilfe für Kurznachrichten mit Fokus auf Datenschutz
WhatsApps KI-Schreibhilfe setzt auf "Private Processing". Audits fanden teils gravierende Lücken – trotz Nachbesserungen ist Vertrauen nötig.
Cisco: Mehrere Produkte mit teils hochriskanten Lücken
https://www.heise.de/news/Cisco-Mehrere-Produkte-mit-teils-hochriskanten-Luecken-10623826.html
https://www.heise.de/news/Cisco-Mehrere-Produkte-mit-teils-hochriskanten-Luecken-10623826.html
Security
Cisco: Mehrere Produkte mit teils hochriskanten Lücken
Cisco hat am Mittwoch zehn Sicherheitsmitteilungen veröffentlicht. Zwei Schwachstellen gelten als hohes Risiko.
Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
https://www.heise.de/news/Mehr-als-28-000-Netscaler-Instanzen-anfaellig-fuer-Citrix-Bleed-3-10623870.html
https://www.heise.de/news/Mehr-als-28-000-Netscaler-Instanzen-anfaellig-fuer-Citrix-Bleed-3-10623870.html
Security
Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
IT-Forscher haben am Dienstag mehr als 28.000 Netscaler-Instanzen weltweit gefunden, die für Citrix Bleed 3 anfällig sind.
REWE Bonus – der Punkteklau geht in die nächste Runde!
https://tarnkappe.info/kommentar/rewe-bonus-der-punkteklau-geht-in-die-naechste-runde-320075.html
https://tarnkappe.info/kommentar/rewe-bonus-der-punkteklau-geht-in-die-naechste-runde-320075.html
TARNKAPPE.INFO
REWE Bonus – der Punkteklau geht in die nächste Runde!
Man hatte vollmundig angekündigt, die Accounts der REWE Bonus-Kunden mittels 2FA ordentlich schützen zu wollen. Doch das ist nicht passiert.
DHL Pakete können über Fake-Accounts gratis versendet werden
https://tarnkappe.info/artikel/szene/dark-commerce/dhl-pakete-koennen-ueber-fake-accounts-gratis-versendet-werden-320096.html
https://tarnkappe.info/artikel/szene/dark-commerce/dhl-pakete-koennen-ueber-fake-accounts-gratis-versendet-werden-320096.html
TARNKAPPE.INFO
DHL Pakete können über Fake-Accounts gratis versendet werden
Seit rund 4 Jahren ist es möglich, mit gefälschten Daten DHL Pakete bis zu 20 € Porto für lau online zu frankieren, um sie zu verschicken.
PromptLock: Erste KI-gestützte Ransomware entdeckt
https://tarnkappe.info/artikel/cyberangriffe/promptlock-erste-ki-gestutzte-ransomware-entdeckt-320098.html
https://tarnkappe.info/artikel/cyberangriffe/promptlock-erste-ki-gestutzte-ransomware-entdeckt-320098.html
TARNKAPPE.INFO
PromptLock: Erste KI-gestützte Ransomware entdeckt
Neue Ransomware namens PromptLock entdeckt. Die Schadsoftware erstellt Skripte mit KI in Echtzeit und führt sie direkt aus.
Polizei nimmt Dienst für gefälschte Ausweise vom Netz
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/veriftools-polizei-nimmt-dienst-fur-gefalschte-ausweise-vom-netz-320121.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/veriftools-polizei-nimmt-dienst-fur-gefalschte-ausweise-vom-netz-320121.html
TARNKAPPE.INFO
Polizei nimmt Dienst für gefälschte Ausweise vom Netz
Polizei und FBI legten am gestrigen Mittwoch den Online-Dienst für gefälschte Ausweise still, VerifTools hatte Umsätze im Millionenbereich.
Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
https://www.heise.de/news/Warten-auf-Sicherheitspatch-Attacken-auf-Telefonie-und-VoIP-GUI-FreePBX-10623888.html
https://www.heise.de/news/Warten-auf-Sicherheitspatch-Attacken-auf-Telefonie-und-VoIP-GUI-FreePBX-10623888.html
Security
Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
Aufgrund von laufenden Attacken sollten Admins von Telefonie- und VoIP-Systemen mit FreePBX-GUI ihre Systeme mit einer Übergangslösung absichern.
Offenbar Datenleck bei Ferienwohnungen.de
https://www.heise.de/news/Offenbar-Datenleck-bei-Ferienwohnungen-de-10624445.html
https://www.heise.de/news/Offenbar-Datenleck-bei-Ferienwohnungen-de-10624445.html
Security
Offenbar Datenleck bei Ferienwohnungen.de
Beim Buchungsportal Ferienwohnungen.de will die Cyberbande Safepay eingebrochen sein. Jetzt sind Daten im Darknet aufgetaucht.
Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
https://www.heise.de/news/Jailbreak-oder-Drogenlabor-Anthropic-und-OpenAI-testen-sich-gegenseitig-10624611.html
https://www.heise.de/news/Jailbreak-oder-Drogenlabor-Anthropic-und-OpenAI-testen-sich-gegenseitig-10624611.html
Developer
Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
Die beiden GenAI-Entwickler Anthropic und OpenAI prüfen wechselseitig ihre Modelle auf Halluzinationen, Falschaussagen und Geheimnisverrat.
Cybercrime schläft nie – wie das SOC Bedrohungen stoppt, bevor Sie davon erfahren
https://tarnkappe.info/advertorial/cybercrime-schlaeft-nie-wie-das-soc-bedrohungen-stoppt-bevor-sie-davon-erfahren-320159.html
https://tarnkappe.info/advertorial/cybercrime-schlaeft-nie-wie-das-soc-bedrohungen-stoppt-bevor-sie-davon-erfahren-320159.html
TARNKAPPE.INFO
Cybercrime schläft nie – wie das SOC Bedrohungen stoppt, bevor Sie davon erfahren
Cybercrime schläft nie – wie das Security Operations Center Bedrohungen stoppt, bevor Sie davon erfahren. Hier stellen wir das SOC vor.
Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
https://www.heise.de/news/Ransomware-und-Angriff-auf-NX-Kriminelle-fuehren-KI-gestuetzte-Attacken-durch-10625377.html
https://www.heise.de/news/Ransomware-und-Angriff-auf-NX-Kriminelle-fuehren-KI-gestuetzte-Attacken-durch-10625377.html
Security
Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
Nicht nur in der Theorie, sondern auch in praktischen Angriffen tauchten Hinweise auf KI-Nutzung durch Cybergauner auf.
Windows: Zero-Day-Lücke bei der LNK-Anzeige
https://www.heise.de/news/Windows-Zero-Day-Luecke-bei-der-LNK-Anzeige-10625780.html
https://www.heise.de/news/Windows-Zero-Day-Luecke-bei-der-LNK-Anzeige-10625780.html
Security
Windows: Zero-Day-Lücke bei der LNK-Anzeige
Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein.
Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
https://www.heise.de/hintergrund/Vishing-So-gelingt-der-Angriff-per-Telefon-selbst-auf-Grossunternehmen-10625451.html
https://www.heise.de/hintergrund/Vishing-So-gelingt-der-Angriff-per-Telefon-selbst-auf-Grossunternehmen-10625451.html
iX Magazin
Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
Auf der Def Con konnte man sich live ansehen, wie Vishing funktioniert. Erstaunlich oft ergattern Angreifer per Telefon selbst wichtigste Firmeninformationen.
„IPTV is Easy“: High Court verpasst Betreiber 30.000-€-Strafe – und warnt künftige Täter
https://tarnkappe.info/artikel/iptv/iptv-is-easy-high-court-verpasst-betreiber-30-000-e-strafe-und-warnt-kuenftige-taeter-320165.html
https://tarnkappe.info/artikel/iptv/iptv-is-easy-high-court-verpasst-betreiber-30-000-e-strafe-und-warnt-kuenftige-taeter-320165.html
TARNKAPPE.INFO
„IPTV is Easy“: High Court verpasst Betreiber 30.000-€-Strafe – und warnt künftige Täter
Nach Beweisvernichtung belegt High Court „IPTV is Easy“-Betreiber mit 30.000-€-Strafe. Der Richter warnt: Beim nächsten Mal droht Haft.