Monat: Juni 2019

BSI zertifiziert integriertes Sicherheitselement für Smartphones

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat das im Mikroprozessor Snapdragon 855 integrierte Sicherheitselement SPU230 der Firma Qualcomm zertifiziert. Erstmalig wurde damit ein Sicherheitselement nach Common Criteria zertifiziert, das in einem Breitbandprozessor für mobile Endgeräte wie etwa Smartphones…

PayPal Phishing: Übersicht gefälschter E-Mails (Update)

Vorsicht, neue Bedrohung „PayPal – Mögliche Konto Schließung“ im Umlauf. Betrüger versuchen mit Phishing-Mails ahnungslose PayPal-Kunden in die Falle zu locken. Es geht um neue Sicherheitsbestimmungen, Daten-Verifizierungen  oder angebliche Rücklastschriften. In unserer Übersicht […] Der Beitrag PayPal Phishing: Übersicht gefälschter E-Mails (Update) erschien…

keys.openpgp.org: GnuPG-Schlüsselserver mit E-Mail-Verifikation

Gerade eben habe ich meinen öffentlichen GnuPG-Schlüssel auf den neuen GnuPG-/PGP-Schlüsselserver keys.openpgp.org hochgeladen und per E-Mail verifiziert. Schlüssel werden dort also vor der Verteilung geprüft und Missbrauch damit vorgebeugt. In Enigmail habe ich anschließend alle anderen Keyserver entfernt, da ich…

Microsoft: Nochmals Warnung vor dem Mega-Wurm

Die Sicherheitslücke BlueKeep wurde von Microsoft für höchst gefährlich eingestuft. Sollte die Lücke ausgenutzt werden, könnte sie sich ähnlich rasant verbreiten wie damals WannaCry. In kürzester Zeit waren über 230.000 Computer mit der Ransomware befallen.   Advertise on IT Security…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-25

Ladesäulenbetreiber Allego: Einmal vollladen für 50 Euro Side-Channel Attacks: OpenSSH erhält Schutz vor Spectre, RAMBleed und Co. heisec-Webinar zu Emotet auch als Aufzeichnung verfügbar Wissen, was im Luftraum passiert Handy und Urlaubszeit: hohe Mobilfunkkosten durch Roaming auf See Digitale Sicherheit…

Ladesäulenbetreiber Allego: Einmal vollladen für 50 Euro

Nach und nach stellen die Ladesäulenbetreiber auf verbrauchsgenaue Abrechnungen bei Elektroautos um. Doch eichrechtskonform sind die Lösungen teilweise immer noch nicht. Dafür aber bei Anbietern wie Allego recht teuer. (Elektroauto, RFID)   Advertise on IT Security News. Lesen Sie den…

heisec-Webinar zu Emotet auch als Aufzeichnung verfügbar

Das Live-Webinar zum Emotet-Angriff auf Heise ist fast ausverkauft. Eine flexible Alternative für alle, die nicht dabei sind: unsere Videoaufzeichnung.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heisec-Webinar zu Emotet auch als Aufzeichnung verfügbar

Wissen, was im Luftraum passiert

Wissen, was im Luftraum passiert wwe Di., 25.06.2019 – 15:33   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wissen, was im Luftraum passiert

5 Best Practices für sichere Softwareentwicklung

In einer Code-gesteuerten IT-Welt muss Sicherheit den gesamten Software Development Lifecycle abdecken. Doch wie bleibt dabei gewährleistet, dass Anwendungsentwicklung und -Bereitstellung nicht gestört werden?   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 5 Best Practices für sichere…

Mobilfunk in Gefahr: Hacker kontrollieren Netze

Sicherheitsexperten melden Beunruhigendes: Hacker infiltrieren seit Jahren Mobilfunknetze – und könnten jeden Moment einen Super-GAU auslösen!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mobilfunk in Gefahr: Hacker kontrollieren Netze

Sandbox-Loch in Tor Browser geschlossen

Es gibt ein wichtiges Sicherheitsupdate für den Tor Browser. Android-Nutzer müssen noch warten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sandbox-Loch in Tor Browser geschlossen

Mobilfunknetze auf der ganzen Welt gehackt: Jahrelang Anrufaufzeichnungen gestohlen

Sicherheitsforschern zufolge wurden Anrufaufzeichnungen von gehackten Mobilfunkanbietern auf der ganzen Welt gestohlen und zweckentfremdet. Wie Sicherheitsforscher vermeldet haben, wurde eine massive Spionagekampagne aufgedeckt, bei der Anrufaufzeichnungen von Mobilfunkanbietern gehackt und gestohlen wurden, um bestimmte Personen gezielt zu überwachen. In den…

Mining Botnet nutzt ADB-Ports und SSH aus

Originalbeitrag von Jindrich Karasek Derzeit ist ein neues Kryptowährungs-Mining Botnet aktiv, das über offene ADB (Android Debug Bridge)-Ports kommt und sich via SSH verbreitet. Dieser Angriff nutzt — wie schon das Satori-Botnet — die Tatsache aus, dass offene ADB-Ports nicht…

Datenschutz mit Windows Server 2019

Der Schutz von personenbezogenen Daten spielt in Unternehmen eine immer wichtigere Rolle. Aus diesem Grund gibt es auch in jeder neuen Windows-Server-Version neue Funktionen, die es Administratoren ermöglichen sensible Daten optimal zu schützen.   Advertise on IT Security News. Lesen…

Akademische Zertifikate aus dem Dark Web

Wie sich Schüler und Studenten mit Webdiplomen aus dem Dark Web und gehackten Noten den Weg zum Prüfungserfolg bahnen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Akademische Zertifikate aus dem Dark Web

Miner im Büro

Cyberkriminelle könnten Ihre Ressourcen zum Mining von Kryptowährung verwenden. So beugen Sie vor!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Miner im Büro

eBay-Kleinanzeigen Betrug: Kontakt per SMS mit E-Mail-Adresse (Update)

Immer häufiger werden Nutzer von Kleinanzeigenmärkten wie eBay Kleinanzeigen oder dem Facebook Marketplace mit Betrügern konfrontiert. Diese versuchen den Käufer per E-Mail außerhalb der jeweiligen Plattformen zu kontaktieren. Letztlich wollen die […] Der Beitrag eBay-Kleinanzeigen Betrug: Kontakt per SMS mit E-Mail-Adresse…

Führungskräfte im Visier der Cyberkriminellen

C-Level-Führungskräfte mit Zugang zu kritischen Informationen im Unternehmen stehen aktuell im Mittelpunkt von Social Engineering-Angriffen, warnt der Verizon Data Breach Investigations Report (DBIR) 2019. Die zwölfte Ausgabe des Reports enthält Daten von 73 mitwirkenden Unternehmen und Organisationen, die höchste Anzahl…

Volksbanken Raiffeisenbanken: Aktuelle Phishing-Bedrohungen (Update)

Kunden der Volksbank werden massiv mit Phishing-Mails angegriffen. Aktuell wird mit dem Betreff „Änderungen an unseren Nutzungsbedingungen“ und „Systemumstrukturierung – Handlungsbedarf“ die Sicherheit des Onlinebankings thematisiert. Es geht in den […] Der Beitrag Volksbanken Raiffeisenbanken: Aktuelle Phishing-Bedrohungen (Update) erschien zuerst…

Neuer Linux-Trojaner unterwegs

Hiddenwasp ist eine von Antivirus-Lösungen weitgehend unentdeckte Malware, die Linux-Systeme befällt und über ein Skript einen Trojaner sowie ein Rootkit installiert, wie linux-magazin dazu berichtete.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neuer Linux-Trojaner unterwegs

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-24

Public Betas von iOS 13 und iPadOS sind da: Diese Features könnt ihr jetzt testen macOS 10.15 Catalina: Apple veröffentlicht Public Beta – ein erster Blick aufs Update WhatsApp: Kontakte im Messenger blockieren – einfach erklärt Führungszeugnis online beantragen: So…

WhatsApp: Kontakte im Messenger blockieren – einfach erklärt

Sie haben WhatsApp Kontakte, die Sie nerven? Dann können Sie diese ganz einfach loswerden, indem Sie die betreffenden Messenger-Kontakte blockieren. Wir zeigen Ihnen in dieser Anleitung, wie Sie WhatsApp Kontakte blockieren. WhatsApp ist […] Der Beitrag WhatsApp: Kontakte im Messenger blockieren – einfach…

Angeklagt: Phisher griffen 1,1 Millionen Euro ab

Vier Männer müssen sich in Bayern vor Gericht wegen Online-Betrugs verantworten. Mit abgefischten Zugangsdaten überwiesen sie Geld von Sparkassenkunden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Angeklagt: Phisher griffen 1,1 Millionen Euro ab

Verbraucherschutz: 1&1 darf Router-Wahl nicht einschränken

Bei der Bestellung von DSL-Tarifen im Internet stellt 1&1 seine zukünftigen Kunden vor eine Router-Wahl – ansonsten kann der Vertrag nicht ohne Weiteres abgeschlossen werden. Das ist nicht zulässig, wie das Landgericht Koblenz entschieden hat. Der Verbraucherzentrale Bundesverband (VZBV) hat…

Investmentfirma kürt die Top 10 der Kryptowährungen

Die Investmentfirma Weiss Ratings hat Kryptowährungen im Hinblick auf mehrere Faktoren untersucht und daraus eine Top-10-Liste kuratiert.  Am letzten Wochenende hat der Bitcoin das erste Mal seit Januar 2018 an der 11.000-US-Dollar-Markierung gekratzt. Obwohl man mit Kursvorhersagen sehr vorsichtig sein…

E-Mail mit BiFi-Gewinn (Probierpaket) führt zu Datensammlern

Ein Bifi-Probierpaket fänden Sie toll? Wie prima, wenn Sie es laut einer E-Mail quasi sicher haben. Die Nachricht mit dem Betreff „… dein BiFi-Probierpaket kommt zu dir nach Hause“ verspricht […] Der Beitrag E-Mail mit BiFi-Gewinn (Probierpaket) führt zu Datensammlern…

norisbank Phishing: Diese Spam-Mails sind gerade aktuell

Derzeit erreichen uns vermehrt Hinweise zu einer E-Mail der norisbank. Kunden werden aufgefordert, ihr pushTAN Verfahren zu aktivieren. Allerdings führt der Link nicht zur norisbank sondern zu einer betrügerischen Seite, […] Der Beitrag norisbank Phishing: Diese Spam-Mails sind gerade aktuell…

Schutz vor Emotet: Besserer Umgang mit Doc-Dateien

Das BSI gibt Empfehlungen zur Konfiguration von MS-Office und heise Security bietet neue Test-Mails – der Schutz vor Emotet nimmt Gestalt an.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schutz vor Emotet: Besserer Umgang mit Doc-Dateien

IoT, 5G, DDoS – Trio Infernal der Digitalisierung

Eine Mischung aus zunehmender Vernetzung und schnellerer Datenübertragung wird Hackern in Zukunft noch umfangreichere DDoS-Angriffe ermöglichen. Besonders IoT und 5G bergen nicht nur Chancen für die Zukunft, sondern lassen sich auch leicht für fremde Zwecke nutzen.   Advertise on IT…

Security: Slack und Github sind Microsoft zu unsicher

Microsoft hat wie viele Unternehmen eine Liste aufgestellt, die vor dem firmeninternen Nutzen bestimmter Programme warnt. Produkte wie Slack erfüllen demnach nicht die Bedingungen, um relevante Daten ausreichend zu schützen. Microsoft rät sogar vom eigenen Portal Github in der Cloud-Version…

Wenn Security-Tools zum Problem werden

Welche Parallelen zeitgemäße Sicherheitsstrategien mit Golfplätzen teilen, hat Joe Baguley kürzlich vor Analysten und Medienvertretern erörtert. Wir waren dabei und haben dabei nicht nur VMwares Vice President EMEA zugehört.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

WeTransfer verschickte Download-Links an falsche Nutzer

Sicherheitspanne bei WeTransfer: Der Cloud-Dienst verschickte E-Mails an die falschen Leute, die dadurch Zugriff auf fremde Dateien bekamen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WeTransfer verschickte Download-Links an falsche Nutzer

Quanten-Computing und die IT-Sicherheit

In naher Zukunft werden Quantencomputer die Rechenleistung herkömmlicher Super­computer übertreffen. Dies birgt grundsätzliche Vorteile auf vielen Ebenen, hat für die Cyber-Sicherheit allerdings auch negative Implikationen. In Zu­kunft werden sich deshalb Auswirkungen auf offensive und defensive Anwendungen der Cyber-Sicherheitsarchitektur feststellen lassen.…

Sicherheit: Google Kalender übernimmt Termine aus Spam-E-Mails

Googles Spam-Filter für Gmail sortiert täglich zahlreiche unerwünschte E-Mails aus – deren Inhalt aber trotzdem im Google Kalender landen können: Eine voreingestellte Funktion übernimmt automatisch jede angehängte Einladung, was Spammer mittlerweile offenbar ausnutzen. (Google, Gmail)   Advertise on IT Security…

CryptoParty in der Stadtbibliothek Bielefeld am 9. Juli

CryptoParty, Public Domain Wie bewege ich mich spurenarm und anonym durchs Internet? Wie werden Festplatten verschlüsselt? Antworten gibt es auf einer CryptoParty in Kooperation mit der Beratungsstelle Bielefeld der Verbraucherzentrale NRW.   Advertise on IT Security News. Lesen Sie den…

Sicherheitslücke: Outlook-App ermöglichte Auslesen von E-Mails

Eigentlich sollte in E-Mails eingebetteter Javascript-Code nicht ausgeführt werden. Mit der Android-Version von Microsofts Outlook war dies durch einen Trick möglich. Mit einer präparierten E-Mail konnte unter anderem das Mailkonto ausgelesen werden. (Outlook, Microsoft)   Advertise on IT Security News.…

Digitaler Verbraucherschutz: BSI erweitert Zielgruppenangebote für ältere Menschen

Gemeinsam mit der Bundesarbeitsgemeinschaft der Senioren-Organisationen (BAGSO) entwickelt das BSI zukünftig Materialien zur Information und Sensibilisierung älterer Menschen. Geplant ist zudem der Austausch zu Monats- und Quartalsthemen der jeweiligen Online-Auftritte. Auftakt der Zusammenarbeit zwischen BSI und der bundesweit größten Senioren-Dachorganisation…

IT Sicherheitsnews wochentliche Zusammenfassung – Woche 25

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-23 Der Security-RückKlick 2019 KW 25 Cyberwar: USA legen iranische Computer lahm IT Sicherheitsnews taegliche Zusammenfassung 2019-06-22 Microsoft schließt Schwachstelle in Outlook-App für Android JPL: Nasa über Raspberry Pi gehackt Sicherheitsleck: Wetransfer schickt hochgeladene Dateien an…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-23

Der Security-RückKlick 2019 KW 25 Cyberwar: USA legen iranische Computer lahm IT Sicherheitsnews taegliche Zusammenfassung 2019-06-22 Microsoft schließt Schwachstelle in Outlook-App für Android JPL: Nasa über Raspberry Pi gehackt Sicherheitsleck: Wetransfer schickt hochgeladene Dateien an falsche Nutzer iOS 13 und…

Der Security-RückKlick 2019 KW 25

von Trend Micro Quelle: CartoonStock Neue Kampagne phisht nach Nutzerdaten mit einem Alert für WhatsApp-Aboerneuerung, eine andere mit angeblich verschlüsselten Nachrichten und Kryptojacking ist auch wieder aktuell. Auslaufendes WhatsApp-Abo ist Phishing-Fake Eine aktuelle Phishing-Welle versucht, WhatsApp-Nutzer über ein angeblich auslaufendes…

Cyberwar: USA legen iranische Computer lahm

Die USA haben ein iranisches Militärsystem gehackt und stillgelegt. Das berichten US-Medien. Der Iran wiederum setze bei seinen IT-Angriffen auf Täuschung.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cyberwar: USA legen iranische Computer lahm

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-22

Microsoft schließt Schwachstelle in Outlook-App für Android JPL: Nasa über Raspberry Pi gehackt Sicherheitsleck: Wetransfer schickt hochgeladene Dateien an falsche Nutzer iOS 13 und iPadOS: Auf diese Features können wir uns freuen Venafi: Vier Möglichkeiten für Open-Source-Bibliotheken gefährden Unternehmen Update-Versprechen:…

JPL: Nasa über Raspberry Pi gehackt

Mit einem Raspberry Pi können tolle Dinge angestellt werden – in ein Netzwerk der Nasa sollte der Bastelrechner aber vielleicht nicht ohne weitere Prüfung eingebunden werden: Hacker konnten Daten der Marsmissionen erbeuten, indem sie einen ungesicherten Raspberry Pi als Einstieg…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-21

Update: Huawei verspricht Android 10 für 17 Smartphone-Modelle Nachbericht: Homematic-IP-Geräte im Lesertest Ausgeklügelter Cross-Platform-Krypto-Miner bringt eigene Linux-VM mit Fast jeder 100ste Online-Werbung von Malvertising betroffen Update trotz Sanktionen: Huawei will 17 Smartphone-Modelle auf Android 10 bringen Eventuelle Brandgefahr: Apple ruft…

Nachbericht: Homematic-IP-Geräte im Lesertest

20 Leser durften jeweils ein Smart-Home-Sicherheits-Paket von Homematic IP zu Hause ausprobieren. Hier schildern sie ihre Erfahrungen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nachbericht: Homematic-IP-Geräte im Lesertest

Fast jeder 100ste Online-Werbung von Malvertising betroffen

Das IT-Unternehmen Confiant berichtet in seinem aktuellen Q1 2019 Demand Quality Report, dass fast jede 100ste Ad Impression (einzelne Aufrufe von Werbemitteln auf einem Werbe-Server) von Malvertising betroffen ist und das Risiko einer Infektion am Wochenende und insbesondere an Feiertagen…

Eventuelle Brandgefahr: Apple ruft Macbook-Pro-Akkus zurück

Apple hat heute einen freiwilligen Rückruf einiger Macbook Pros angekündigt. Betroffen ist eine begrenzte Anzahl von 15-Zoll-Geräten. Die von der Rückrufaktion betroffenen Geräte wurden überwiegend zwischen September 2015 und Februar 2017 verkauft und lassen sich anhand der Produktseriennummer erkennen. Andere…