Monat: September 2019

Simjacker: SIM-Schadsoftware liest Daten aus dem Mobiltelefon aus

Eine Sicherheitsfirma will eine Schadsoftware entdeckt haben, die ohne Nutzerinteraktion Daten aus dem Mobiltelefon auslesen kann. Die Schadsoftware komme per SMS und laufe auf der SIM-Karte. Das funktioniert allerdings nicht immer. (SIM-Karte, Malware)   Advertise on IT Security News. Lesen…

E-Mail-Betrüger: 300 Festnahmen in zehn Ländern

Im September 2019 sorgt eine internationale Aktion für Durchschlagskraft im Bereich Internetbetrug: Knapp 300 Verdächtige wurden dingfest gemacht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: E-Mail-Betrüger: 300 Festnahmen in zehn Ländern

Das Supertalent 2019: per legalem Live-Stream verfolgen

Am 14. September 2019 um 20:15 ist es auf RTL soweit. Die 13. Staffel von „Das Supertalent“ startet. Neben neuen Talent begrüßt Casting Urgestein Dieter Bohlen mit Sarah Lombardi auch […] Der Beitrag Das Supertalent 2019: per legalem Live-Stream verfolgen…

Orkla Foods Danmark ruft Röstzwiebeln von P&W zurück

Wieder ein Hersteller, der seine Röstzwiebeln zurückruft. Diesmal die Orkla Foods Danmark A/S. Wie auch schon in den zwei vorangegangenen Rückrufen sind in den P&W Röstzwiebeln Metallstücke nicht auszuschließen. Immer häufiger […] Der Beitrag Orkla Foods Danmark ruft Röstzwiebeln von P&W…

Absolutes Muss: ein vollständiger Disaster-Recovery-Plan

Die die Notwendigkeit eines Disaster-Recovery-Plans wird leider nach wie vor von vielen Unternehmen ignoriert. Auch wenn ein zuverlässiges Backup durchaus kein Hexenwerk ist und viele Bedrohungen effektiv mitigiert, beschäftigen sich die Unternehmen lieber mit ihrer strategischen Ausrichtung, anstatt Notfallkonzepte zu…

Fernzugriff auf Keyless-Entry-Schlösser absichern

Fernzugriff auf Keyless-Entry-Schlösser absichern wwe Do., 12.09.2019 – 13:17 Neue Richtlinien des VdS regeln den geschützten Fernzugriff auf Schlösser, die sich etwa per Handy oder mittels Keyless-Entry-Verfahren öffnen lassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Netto Rückruf: Thermo-Kaffeebecher mit Deckel im 2er Set

Aktuell werden die Thermo Kaffeebecher mit Deckel im 2er Set von der Netto Aps & Co. KG zurückgerufen. Es können sich bei Benutzung gesundheitsgefährdende Stoffe bilden. Nutzen Sie die Becher nicht […] Der Beitrag Netto Rückruf: Thermo-Kaffeebecher mit Deckel im 2er…

Mit RFID den Überblick in der Lieferkette behalten

Mit RFID den Überblick in der Lieferkette behalten wwe Do., 12.09.2019 – 13:23 Der Modehändler Samsøe & Samsøe hat sich für die Optimierung seiner Lieferkette für „!D Cloud“ von Nedap Retail entschieden. Das sind die Vorteile der Lösung.   Advertise…

Die Mifare Desfire-Familie feiert Zuwachs

Die Mifare Desfire-Familie feiert Zuwachs wwe Do., 12.09.2019 – 13:15 Neben dem Desfire EV1 2k, 4k & 8k sind Karten, Armbänder, Labels & Keyfobs von Idtronic nun auch als noch sicherere EV2-Version verfügbar.   Advertise on IT Security News. Lesen…

.vvv File Extension virus

Beschreibung des .vvv-Virus Der .vvv-Virus ist eine schädliche Ransomware und ist eine neuere und bearbeitete Version von der Ransomware Teslacrypt 2.0. Der Computervirus gelangt als Trojaner in den Computer und kann somit vortäuschen eine gültige Datei zu sein (häufig befinden…

PSD2-Verfahren: Betrüger nutzen Änderungen aus!

Online-Banking-Nutzer müssen sich umstellen: Die Zwei-Faktor-Authentifizierung startet diese Woche. Kriminelle nutzen das aus, um Nutzer zu betrügen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: PSD2-Verfahren: Betrüger nutzen Änderungen aus!

Real ruft Top Taste Röstzwiebeln zurück – Metallfremdkörper

Aus Gründen des vorbeugenden Verbraucherschutzes  ruft real,- die Top Taste Röstzwiebeln des Herstellers Top Taste BV zurück. In verschiedenen Mindesthaltbarkeitsdaten können sich Metallfremdkörper in den Verpackungen befinden. Diese stellen eine […] Der Beitrag Real ruft Top Taste Röstzwiebeln zurück –…

So gefährlich ist eine gut gestaltete Phishing-E-Mail

Informationen, die Unternehmen besitzen, sind nicht nur für das Unternehmen selbst wertvoll, sondern auch für Cyberkriminelle. Ein beliebtes Opfer von Cyberangriffen sind Mitarbeiter, denen Informationen entlockt werden, mit dem Ziel, auf das Firmennetzwerk zuzugreifen. Dafür verwenden die Angreifer oft eines…

Chancen für IoT-Angriffe im Fokus des cyberkriminellen Untergrunds

Originalartikel von Stephen Hilt, Vladimir Kropotov, Fernando Mercês, Mayra Rosario und David Sancho Die Sicherheitsforscher von Trend Micro untersuchten IoT (Internet of Things) -bezogene Gespräche in mehreren cyberkriminellen Communities im Untergrund und stellten dabei fest, dass die Bandbreite der Diskussionsthemen…

VPN auf dem iPhone: Das Hosentaschen-Heimnetzwerk

Über VPN greifen Sie aus der Ferne auf Ihr Heimnetzwerk zu – auch mit dem iPhone. Wie das funktioniert, erklärt dieser Ratgeber.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: VPN auf dem iPhone: Das Hosentaschen-Heimnetzwerk

PayPal Phishing: Übersicht gefälschter E-Mails (Update)

Vorsicht, neue Bedrohung „Der September ist nah! Jetzt Konto vorbereiten“ im Umlauf. Betrüger versuchen mit Phishing-Mails ahnungslose PayPal-Kunden in die Falle zu locken. Es geht um neue Sicherheitsbestimmungen, Daten-Verifizierungen  oder angebliche Rücklastschriften. In […] Der Beitrag PayPal Phishing: Übersicht gefälschter E-Mails (Update) erschien…

Penetrationstests machen sensible Daten zugänglich

Forscher des BlackBerry Cylance Threat Intelligence Teams haben eine Vielzahl hochsensibler Daten aus dem zivilen Flugsicherungssystem eines Landes in einer halböffentlichen Schadsoftware-Datenbank entdeckt. Die Forscher zeigen, dass sicherheitsrelevante Informationen als Nebenprodukt von Penetrationstests in Malware-Repositorien gespeichert werden.   Advertise on…

Ticketrocket.de: Seriöser TicketShop? – Ihre Erfahrungen

Tickets für Konzerte bestimmter Künstler können Sie online bei Ticketrocket.de bestellen. Doch einige Leser zweifeln an der Seriosität des Shops. Wir haben uns den Anbieter für Konzertkarten einmal angesehen und geprüft, […] Der Beitrag Ticketrocket.de: Seriöser TicketShop? – Ihre Erfahrungen erschien…

Phishing per eBay-eine neue Masche

Es sind findige Betrüger, die mit eBay-Phishing auf Datenfang unterwegs sind. Nutzer sollten gründlich prüfen ob die E-Mails tatsächlich echt sind und von dem Auktionshaus stammen. Ebay selbst ist nicht für die betrügerischen E-Mails verantwortlich.   Advertise on IT Security…

52 Sicherheits-Bugs in Chrome 77 beseitigt

Der Chrome Browser ist in einer abgesicherten Version erschienen. Eine Sicherheitslücke gilt als kritisch.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 52 Sicherheits-Bugs in Chrome 77 beseitigt

Your iPhone Xs Max is ready for PickUp

Your iPhone Xs Max is ready for PickUp ist eine im Google Kalender auftauchende Fake-Benachrichtigung, die nach schädlichen Seiten führt Your iPhone Xs Max is ready for PickUp ist Spam im Google Kalender, der aus einer Malspam-Kampagne stammt. Sobald die dahintersteckende…

Salto liefert Zutrittslösung für Luxushotel

Salto liefert Zutrittslösung für Luxushotel wwe Do., 12.09.2019 – 07:22 Das Kulm Hotel St. Moritz verwendet als elektronische Zutrittslösung an seinen Gästezimmertüren dieses Design-Schloss von Salto.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Salto liefert Zutrittslösung…

IT Sicherheitsnews taegliche Zusammenfassung 2019-09-11

Facebook: Datenschützer dürfen Fanpage-Seiten verbieten Das sind die 10 beliebtesten Programmiersprachen – laut IEEE-Ranking Apples Research-App macht Gesundheitsstudien beliebig skalierbar Apples Research-App: Die Demokratisierung der Gesundheitsstudien Apple verlangt Nutzung des iOS-13-SDK für neue Apps und Updates E-Mail-Scam: US-Strafverfolger verhaften 281…

Facebook: Datenschützer dürfen Fanpage-Seiten verbieten

Datenschutzbehörden können von Fanpage-Betreibern die Deaktivierung des Angebots verlangen. Das Bundesverwaltungsgericht sieht die Anbieter als „Türöffner“ für Facebooks Datensammelei. (Datenschutz, Soziales Netz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook: Datenschützer dürfen Fanpage-Seiten verbieten

E-Mail-Scam: US-Strafverfolger verhaften 281 Verdächtige weltweit

Während der viermonatigen „Operation reWired“ gegen E-Mail-Betrüger klickten vor allem in Nigeria, aber auch in zahlreichen anderen Ländern die Handschellen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: E-Mail-Scam: US-Strafverfolger verhaften 281 Verdächtige weltweit

Honeywells Plattform Forge for Buildings für Gebäude

Honeywells Plattform Forge for Buildings für Gebäude wwe Mi., 11.09.2019 – 16:25 Honeywell präsentiert eine Reihe von Lösungen zur Sicherung und Überwachung von Gebäuden, die auf der Plattform Honeywell Forge for Buildings aufbauen.   Advertise on IT Security News. Lesen…

Mozilla: Firefox testet eingebauten Cloudflare-VPN

Mozilla legt das Test-Pilot-Programm des Firefox neu auf und startet mit einem Experiment für einen privaten Netzwerk-Proxy für den Browser. Diesen soll der Netz-Dienstleister Cloudflare betreiben. (Firefox, Browser)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla:…

Telegram hat Bilder nicht zuverlässig gelöscht

Der Messenger Telegram soll im Chat gelöschte Bilder nicht zuverlässig gelöscht haben. Sie sollen nach dem Löschen weiterhin im Smartphone-Dateisystem der Empfänger vorgelegen haben. Der Messenger Telegram wirbt damit, besonders sicher zu sein und sich auf ein hohes Maß an…

FVSB-Mitglied wird neuer ARGE-Präsident

FVSB-Mitglied wird neuer ARGE-Präsident wwe Mi., 11.09.2019 – 15:24 FVSB-Vorstandsmitglied Jens Busse von der Roto Frank AG wurde auf der ARGE-Konferenz am 6. September in Bonn zum Präsidenten der Arbeitsgemeinschaft gewählt.   Advertise on IT Security News. Lesen Sie den…

Was ist Just In Time Administration (JIT)?

Just In Time Administration ist eine ab dem Microsoft Betriebssystem Windows Server 2016 verfügbare Funktionalität. JIT erlaubt es, administrative Berechtigungen zeitabhängig zuzuweisen. Zusammen mit anderen Konzepten wie Just Enough Administration (JEA) lässt sich die Gefahr einer missbräuchlichen Nutzung von Administratorkennungen…

Patchday bringt mehr Leistung für Windows 10

Zum Patchday im September 2019 stellt Microsoft eine Reihe kumulativer Updates bereit. Diese beseitigen nicht nur Sicherheitslücken, sondern beheben auch einen Bug im System, durch den Cortana beim Einsatz unter Windows 10 Version 1903 eine extrem hohe CPU-Last erzeugen konnte.…

Zweistufige Verifizierung bei PayPal aktivieren – so geht’s

Damit Ihre Zahlungsdaten richtig geschützt sind, sollten Sie die Zwei-Faktor-Authentifizierung bei PayPal aktivieren. Wir verraten Ihnen in dieser Anleitung, wie Sie die zweistufige Verifizierung beim Bezahldienst PayPal aktivieren und was […] Der Beitrag Zweistufige Verifizierung bei PayPal aktivieren – so…

OpenDMARC: Aktiv ausgenutzte DMARC-Sicherheitslücke ohne Fix

Mitarbeiter von Protonmail haben in OpenDMARC eine Sicherheitslücke entdeckt, mit der sich die Signaturprüfung austricksen lässt. Angreifer haben die Lücke bereits für Phishingangriffe gegen Journalisten genutzt. OpenDMARC wird offenbar nicht weiterentwickelt und es gibt kein Update. (DMARC, Spam)   Advertise…

Messenger: Telegram löschte Nachrichten nicht zuverlässig

Mit Telegram können aus Versehen gesendete Nachrichten unkompliziert auch beim Empfänger gelöscht werden. Das hat jedoch nicht zuverlässig funktioniert und die peinlichen Bilder verblieben auf dem Smartphone. (Telegram, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Google stellt Chrome-Nutzer testweise auf DNS-over-HTTPS um

Google will DNS-over-HTTPS (DoH) in seinem Chrome-Browser testen. Der verwendete DNS-Provider soll bleiben, nur das Protokoll ändert sich. Auch Mozilla testet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google stellt Chrome-Nutzer testweise auf DNS-over-HTTPS um

GnuPG: Web Key Directory (WKD) einrichten

1. Schlüsselfälscher Gefälschte Schlüssel sind ein echtes Problem bei der Nutzung von E-Mail-Verschlüsselung via PGP bzw. GnuPG. Jeder kann Fake-Keys für beliebige E-Mail-Adressen erstellen und diese auf die Keyserver hochladen. Mit diesem Dilemma hatte ich mich bereits ausführlich beschäftigt. Eine…

Mozilla reaktiviert „Test Pilot“ und startet VPN-Dienst

Mozilla reaktiviert sein Testprogramm: Firefox-Nutzer in den USA dürfen einen VPN-Dienst testen. „Firefox Private Network“ schützt die Privatsphäre im WLAN.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla reaktiviert „Test Pilot“ und startet VPN-Dienst

Patchday: Endlich mal wieder ein Flash-Update

Adobes Flash Player ist über eine kritische Sicherheitslücke angreifbar. Auch Application Manager ist verwundbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Endlich mal wieder ein Flash-Update

Neue Backup-Version Acronis True Image 2020

Die Backup-Software Acronis True Image ist ab sofort in der Evolutionsstufe 2020 verfügbar. Der Hersteller nimmt dafür in Anspruch, die weltweit einzige Consumer-Lösung nach dem 3-2-1-Prinzip zu sein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neue…

Sicherheit und Produktivität am mobilen Arbeitsplatz

Arbeit findet heute infolge der Digitalisierung immer häufiger außerhalb der Unternehmen statt. Viele Menschen erledigen ihre Jobs nicht mehr nur vom Büro aus, sondern im Zug, zu Hause oder im Café. Bereits heute arbeiten in Deutschland rund 39 Prozent der…

Jokerlivestream.com

Jokerlivestream.com ist eine Webseite, die mit dubiosen Praktiken zur Angabe von Kreditkartendaten bittet Jokerlivestream.com ist eine Video-Streaming-Seite, auf der man angeblich kostenlos verschiedene Sportwettbewerbe ansehen kann. Die Webseite hat jedoch viel zu verbergen, und die versteckten Fähigkeiten sind nicht unbedingt…

Segurazo

Segurazo ist ein unerwünschtes Programm, das als Antivirenprogramm beworben wird und Computer, Daten und Passwörter schützen soll Segurazo ist ein PUP, obwohl es als Antivirenprogramm beworben wird und behauptet Sicherheitsfeatures und Funktionen zur Bedrohungserkennung und -beseitigung anbieten zu können. Leider…

Manipulierte Zustimmung: Die meisten Cookie-Banner sind illegal

Nur die wenigsten Cookie-Banner entsprechen den Vorschriften der DSGVO, wie eine Studie feststellt. Die Datenschutzbehörden halten sich mit Sanktionen aber noch zurück. (Tracking, Spam)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Manipulierte Zustimmung: Die meisten Cookie-Banner…

Firefox soll noch ein Privatsphäre-Feature mehr bekommen

Mit dem neuen Test-Feature „Private Network“ folgt Mozilla nach eigener Aussage dem immer lauter werdenden Ruf nach mehr Privatsphäre im Netz. Das Feature soll Daten wie die IP-Adresse der Nutzer schützen. Firefox Private Network ist eine Browser-Erweiterung, die zum Schutz…

Das kann die neue PE-Light-2

Das kann die neue PE-Light-2 wwe Mi., 11.09.2019 – 07:30 EKS Engel präsentiert mit PE-Light-2 eine neue Version seines in Lichtmasten montierbaren Outdoor-Glasfaserverkabelungssystems.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Das kann die neue PE-Light-2

BSI erteilt Zulassung für Verschlüsselungslösung

BSI erteilt Zulassung für Verschlüsselungslösung wwe Mi., 11.09.2019 – 07:32 Das BSI erteilt die Zulassung bis zur Geheimhaltungsstufe VS für die Verschlüsselungslösung R&S Trusted VPN von Rohde & Schwarz Cybersecurity. Was das bedeutet.   Advertise on IT Security News. Lesen…

IT Sicherheitsnews taegliche Zusammenfassung 2019-09-10

Das Apple-September-Event zum Nachlesen Apple Watch Series 5 vorgestellt: Das Apple-September-Event im t3n-Liveticker Apple TV Plus startet am 1. November und kostet 4,99 Dollar iOS-13-Update in Sicht: Das sind die Neuerungen Messenger Telegram löschte Nachrichten nicht verlässlich Trojaner-Befall: Neue Emotet-Welle…

Das Apple-September-Event zum Nachlesen

Es war wieder soweit: Apple hat am Dienstagabend neue iPhones und mehr vorgestellt. An dieser Stelle könnt ihr den Liveticker des Events nachlesen. Um 19 Uhr deutscher Zeit ging am Dienstagabend das alljährliche Apple-Event zur Vorstellung neuer iPhones los. Was…

Apple TV Plus startet am 1. November und kostet 4,99 Dollar

Apple hat den Starttermin für seinen Streamingdienst Apple TV Plus angekündigt. Am 1. November soll der Dienst in über 100 Ländern starten und monatlich 4,99 US-Dollar kosten. Im März hatte Apple seinen Streamingdienst Apple TV Plus vorgestellt. Angekündigt wurde eine…

iOS-13-Update in Sicht: Das sind die Neuerungen

iOS 13 ist noch nicht fertig – doch Apple arbeitet bereits an einem Update auf iOS 13.1. Was das neue Betriebssystem bietet, erfahren Sie hier.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iOS-13-Update in Sicht: Das…

Messenger Telegram löschte Nachrichten nicht verlässlich

Ein Sicherheitsforscher hat in Telegram ein Privatsphären-Problem entdeckt: In einigen Fällen blieben gelöschte Nachrichten und Medien lokal erhalten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Messenger Telegram löschte Nachrichten nicht verlässlich

E-Mail-Angriffe sind Bedrohung für Geschäftsabläufe

In den letzten zwölf Monaten wurden 43 Prozent der Unternehmen Ziel eines Spear-Phishing-Angriffs. So das Ergebnis einer Studie von Barracuda. Demnach haben E-Mail-Angriffe auch weiterhin erhebliche Auswirkungen auf die Geschäftsabläufe.   Advertise on IT Security News. Lesen Sie den ganzen…

„Die Sicherheitslage im Mittelstand ist prekär“

Die Allianz für Sicherheit in der Wirtschaft West e.V. (ASW West) hatte zu ihrem 15. Sicherheitstag wieder hochkarätiger Redner eingeladen. Auf dem G DATA Campus sprach unter anderem NRW-Innenminister Herbert Reul über „Die Bedeutung des Wirtschaftsschutzes für das Land NRW“.…

Schutz vor Hackern mit Azure Security Center

Microsoft bietet mit dem Azure Security Center eine cloudbasierte Verwaltungslösung für die Sicherheit von Cloud-Ressourcen und Ressourcen, die mit der Cloud im lokalen Rechenzentrum verbunden sind. Es kann die zentrale Stelle sein, um Ressourcen in hybriden Clouds, und damit auch…