ITWELT_Logo_2022_RGB
Kryptowährungsbetrüger bieten ihr Pig-Butchering-Modell weltweit als Serviceleistung an

Kryptowährungsbetrüger bieten ihr Pig-Butchering-Modell weltweit als Serviceleistung an

Sophos X-Ops untersuchte zwei Jahre lang die Machenschaften von Sha-Zhu-Pan-Betrügern und deckt eine zunehmend professionelle Betrugsmasche auf, die Opfer zu falschen Investitionen verleiten soll. Die Entwicklung zeigt dabei einen ähnlichen Verlauf wie bei anderen Angriffsarten: vom Einzelfall hin zu einem lukrativen Geschäftsmodell für verschiedenste Cyberbanden.

Werbung

Digitale Transformation – aber richtig! ITWelt.at Roundtable

Digitale Transformation – aber richtig! ITWelt.at Roundtable

Aktuelle Studien gehen davon aus, dass Digitalisierungsinitiativen in österreichischen Unternehmen in der letzten Zeit deutlich an Schubkraft verloren haben [...]

Tägliche Meldungen zu Security

Der Xplain-Hack ist eine Zäsur für die hiesige IT-Security. Welche Lehren ziehen Sie aus dem Debakel – und wie beurteilen Sie den Stand der IT-Security in der Schweiz?

Der Xplain-Hack ist eine Zäsur für die hiesige IT-Security. Welche Lehren ziehen Sie aus dem Debakel – und wie beurteilen Sie den Stand der IT-Security in der Schweiz?

LKA warnt vor Kleinanzeigen-Phishing-Masche mit falschem Support-Chat

Betrüger nutzen Kleinanzeigen, um arglose Verkäufer zur Angabe von Bankdaten, PINs und TANs zu verleiten. Sie fälschen den Support-Chat dafür.

Nach Cyberangriff: BSI teilt Sicherheitswarnung zu Anydesk-Hack

Das BSI warnt in diesem Zuge, es seien weiterführende Angriffe möglich, etwa durch gefälschte, aber signierte Versionen der Anydesk-Software. (BSI, Security)

Wie es bei Xplain nach dem Ransomware-Angriff weitergeht

Im Frühling 2024 haben Cyberkriminelle Daten von Kunden des IT-Dienstleisters Xplain abgegriffen. Dabei gelangten auch heikle Daten von Schweizer Behörden ins Darknet. Nun äussert sich Xplain erstmals ausführlich zum Angriff und seinen Folgen.

Barracuda behebt sieben teils kritische Sicherheitslücken

Barracuda hat Sicherheitslücken in den Web Application Firewalls entdeckt. Die Schwachstellen ermöglichen es Cyberkriminellen, Schutzmechanismen zu umgehen und so Malware auf Systemen zu deponieren. Eine aktualisierte Firmware für die Firewalls steht bereit.

Anydesk fällt Cyberangriff zum Opfer

Anydesk ist Opfer eines Cyberangriffs geworden. Kriminelle Hacker sollen Quellcode und Code-Signing-Zertifikate ergattert haben. Anydesk rät seinen Usern nachdrücklich, zur neuen Software-Version 8.08 zu wechseln.

Wärmepumpen von Alpha Inntotec und Novelan mit hardkodiertem Passwort

Ein IT-Forscher hat in der Firmware von Alpha Innotec- und Novelan-Wärmepumpen das hartkodierte Root-Passwort gefunden. Updates bieten Abhile.

Hartkodiertes Passwort: Wärmepumpen von Alpha Innotec und Novelan angreifbar

Ein IT-Forscher hat in der Firmware von Alpha Innotec- und Novelan-Wärmepumpen das hartkodierte Root-Passwort gefunden. Updates bieten Abhilfe.

Docker, Kubernetes und co.: Hacker können aus Containern auf Hostsysteme zugreifen

Die Schwachstellen dafür beziehen sich auf Buildkit und das CLI-Tool runc. Eine davon erreicht mit einem CVSS von 10 den maximal möglichen Schweregrad. (Container, Cloud Computing)

Regeln für automatisches Fahren finden mit Abstrichen Anklang

Das Fahren ohne Hand am Lenkrad oder das fahrerlose Einparkieren in automatisierten Fahrzeugen findet bei Parteien und Verbänden Anklang. Die SP und etliche Verbände fordern aber genauere Vorschriften für die Sicherheit. Und die SVP lehnt Subventionen ab.

Darknet: Anydesk-Zugangsdaten in Hackerforen aufgetaucht

Quelle der Daten ist nach aktuellen Erkenntnissen wohl nicht der jüngste Sicherheitsvorfall bei Anydesk. Ein Passwortwechsel wird dennoch empfohlen. (Darknet, Security)

FOSDEM 24: TPM-2-Chip als Datentresor unter Linux

Viele Rechner bieten ein Trusted Platform Modul 2. Ein Talk auf der FOSDEM24 zeigt, wie sich mit Linux-Tools dort Schlüssel hinterlegen lassen.

IT-Sicherheitsüberwachung Juniper JSA für mehrere Attacken anfällig

Angreifer können Junipers Security-Information-and-Event-Management-System JSA ins Visier nehmen. Sicherheitspatches sind verfügbar.

Kreis Soest und Berlin: Cyberangriffe auf mehrere deutsche Kliniken

Zuerst traf es die Berliner Caritas-Klinik Dominikus, danach das Dreifaltigkeits-Hospital in Lippstadt. Insgesamt sind vier Krankenhäuser betroffen. (Cybercrime, Cyberwar)

Cyberangriff: Fernwartungssoftware-Anbieter Anydesk gehackt

Anydesk ist Opfer eines Cyberangriffs geworden. Die Folgen sind noch nicht klar, aber möglicherweise gravierend. Von Günter Born (Security, Datenschutz)

6e5322d343
Security Tweets



facebook twitter linkedin email