Kategorie: Sicherheit – silicon.de

Kann sich die IT in Zukunft selbst verteidigen?

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Raffinierte Cyberattacken auf der einen Seite, Fachkräftemangel in der Security auf der anderen: Der Wunsch nach einer IT, die sich selbst schützen kann, ist groß. Doch ist eine Self Healing oder Self…

Die Zukunft der Netzwerksicherheit

Dieser Artikel wurde indexiert von Sicherheit – silicon.de SASE, Automatisierung und Zero Trust für eine neue Ära in Sachen Sicherheit Der zunehmende Einsatz von Cloud-Technologien und hybriden Infrastrukturen, Telearbeit sowie die rasante technologische Entwicklung verändern das Sicherheitskonzept von Unternehmen nachhaltig.…

Kaseya dementiert Lösegeldzahlung

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Das Entschlüsselungstool steht weiterhin betroffenen Organisationen kostenlos zur Verfügung. Kaseya verlangt jedoch die Unterzeichnung einer Verschwiegenheitserklärung. Die Gründe dafür lässt das Unternehmen offen. Lesen Sie den originalen Artikel: Kaseya dementiert Lösegeldzahlung

Kaseya verfügt über universellen Decryptor für REvil-Ransomware

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Das Unternehmen erhält das Entschlüsselungstool aus nicht näher genannten Quelle. Laut Sicherheitsanbieter Emisoft entschlüsselt es die Daten von Betroffenen zuverlässig. Ob ein Lösegeld gezahlt wurde, lässt Kaseya offen. Lesen Sie den originalen…

Juli-Patchday: Microsoft stopft 117 Löcher in seinen Produkten

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Darunter sind neun Zero-Day-Lücken. Vier Schwachstellen nehmen Hacker aktiv ins Visier. Auch Adobe stellt Patches für kritische Lücken in mehreren Produkten bereit. Lesen Sie den originalen Artikel: Juli-Patchday: Microsoft stopft 117 Löcher…

Warum sich die Deutsche Telekom bei Blockchain engagiert

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Eine Mehrheit der Unternehmen in Deutschland hält Blockchain für eine wichtige Zukunftstechnologie, aber nur eine Minderheit hat sich generell mit dem Thema und den Einsatzmöglichkeiten im eigenen Unternehmen beschäftigt, so eine Bitkom-Umfrage.…

Wegen Accellion-FTA-Lücke: Morgan Stanley meldet Hackerangriff

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Unbekannte dringen in Systeme eines Partners ein. Der hält den Vorfall rund zwei Monate geheim. Die Angreifer erbeuten persönliche Daten wie Sozialversicherungsnummern von Morgan-Stanley-Kunden. Lesen Sie den originalen Artikel: Wegen Accellion-FTA-Lücke: Morgan…

QNAP stopft kritisches Sicherheitsloch in NAS-Backup

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Die Anfälligkeit erlaubt das Umgehen von Zugangskontrollen. Unbefugte erhalten Zugriff auf Systemressourcen. Der Bug steckt in der Backup-Lösung HBS 3 Hybrid Backup Sync. Lesen Sie den originalen Artikel: QNAP stopft kritisches Sicherheitsloch…

Der wahre Wert der Security Self Assessments

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Eine Selbstkontrolle in der Cybersecurity ersetzt kein externes Audit, hilft aber bei der Planung und Sensibilisierung in der IT-Sicherheit. Cybersicherheitsbehörden wie BSI und ENISA bieten umfangreiche Security Self Assessments für Unternehmen, die…

Behörden schließen von Cybererpressern benutzten VPN-Dienst

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Ermittler finden auf Servern Log-Dateien und persönliche Informationen von Kunden. DoubleVPN bediente Cyberkriminelle aller Art, darunter Interneterpresser. Laut Europol markiert die Aktion das Ende des „goldenen Zeitalters krimineller VPNs“. Lesen Sie den…

Microsoft: Cyberkriminelle verbreiten Ransomware per Call Center

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Sie gaukeln zuvor ein drohendes kostenpflichtiges Abonnement vor. So verleiten sie ihre Opfer zum Download einer Schadsoftware. Die BazaCall genannte Gruppe ist bereits seit Januar aktiv. Lesen Sie den originalen Artikel: Microsoft:…

Antivirus-Pionier John McAfee tot in Gefängniszelle gefunden

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Ein Gericht genehmigt zuvor seine Auslieferung an die USA. Dort drohen ihm wegen angeblicher Steuervergehen bis zu 30 Jahre Haft. Der nach ihm benannte Sicherheitsanbieter gilt als Entwickler der ersten kommerziellen Antivirensoftware.…

Nach Ransomware-Angriff: 700 GByte Daten des Speicheranbieters Adata

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Die Daten sind nur vorübergehend öffentlich verfügbar. Der Filehoster Mega sperrt das zugehörige Konto. Hinter der Aktion stecken die Ragnar-Locker-Erpresser. Lesen Sie den originalen Artikel: Nach Ransomware-Angriff: 700 GByte Daten des Speicheranbieters…

Trotz Patch: Weiterhin Tausende VMware vCenter-Server angreifbar

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Forscher von Trustwave ermitteln über 4000 anfällige Instanzen. Hacker können unter Umständen auf das Host-Betriebssystem eines vCenter-Servers zugreifen. Die benötigten Patches liegen bereits seit drei Wochen vor. Lesen Sie den originalen Artikel:…

Welche Vorteile Gaia-X für Cloud Computing bringen kann

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Mit Gaia-X entwickeln Vertreter aus Wirtschaft, Wissenschaft und Politik auf europäischer Ebene einen Vorschlag zur Gestaltung der nächsten Generation einer europäischen Dateninfrastruktur. Jutta Rößner, Geschäftsleitungsmitglied mit Zuständigkeit für das Ökosystem und Enterprise…

Entschlüsselungs-Tool für Ransomware Avaddon verfügbar

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Der Blog BleepingComputer erhält eine Liste mit 2934 Entschlüsselungs-Schlüsseln. Emisoft bestätigt deren Echtheit und entwickelte das kostenlose Tool. Im Schnitt sollen Avaddon-Opfer jeweils rund 600.000 Dollar Lösegeld bezahlen. Lesen Sie den originalen…

Ransomware: Fleischproduzent JBS zahlt 11 Millionen Dollar Lösegeld

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Die Erpresser fordern anfänglich angeblich 22,5 Millionen Dollar. Die Zahlung des Lösegelds erfolgt offenbar schon einen Tag nach dem Angriff der Darkside-Gruppe. JBS betont, dass die Entscheidung zur Lösegeldzahlung nicht leicht gefallen…

Hacker erbeuten 780 GByte Daten von Game-Entwickler EA

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Betroffen sind Spiele wie FIFA 21 und FIFA 22. Angeblich fällt ihnen auch Quellcode in die Hände. EA dementiert einen Angriff mit Ransomware. Die Daten bieten die Hacker inzwischen für 28 Millionen…

Neue Ransomware-Gruppe brüstet sich mit 30 Opfern in drei Monaten

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Gezahlt haben offenbar aber nur vier „Kunden“ der Prometheus-Erpresser. Darunter ist ein Logistikunternehmen in Österreich. Die Cyberkriminellen behaupten zudem, zur weltweit bekannten Erpressergruppe REvil zu gehören. Lesen Sie den originalen Artikel: Neue…

GitHub verbannt Beispielcode für aktiv genutzte Exploits

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Auslöser ist ein im April veröffentlichter Proof-of-Concept für die ProxyLogon-Lücke in Exchange Server. Zu Bildungszwecken dürfen Exploits weiterhin auf GitHub veröffentlicht werden. Lesen Sie den originalen Artikel: GitHub verbannt Beispielcode für aktiv…

Cyberangriff: Fleischproduzent JBS stellt Produktion ein

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Es trifft die Niederlassungen in den USA und Australien. Hinter der Attacke stecken Cybererpresser. Laut JBS werden keine Kundendaten kompromittiert. Lesen Sie den originalen Artikel: Cyberangriff: Fleischproduzent JBS stellt Produktion ein

Auf dem Weg zur EU-weiten Cloud-Zertifizierung

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Die Zertifizierung der Sicherheit ist ein entscheidendes Kriterium bei der Wahl des Cloud-Dienstes. Doch auf dem Markt gibt es eine Fülle verschiedener Zertifikate, die eine Vergleichbarkeit nicht leicht machen. Ein EU-Zertifizierungssystem für…

Auf dem Weg zur EU-weiten Cloud-Zertifizierung

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Die Zertifizierung der Sicherheit ist ein entscheidendes Kriterium bei der Wahl des Cloud-Dienstes. Doch auf dem Markt gibt es eine Fülle verschiedener Zertifikate, die eine Vergleichbarkeit nicht leicht machen. Ein EU-Zertifizierungssystem für…

Massives Datenleck bei Bezahl-App Klarna

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Kunden sehen offenbar Daten anderer Nutzer. Dazu gehören persönliche Details wie getätigte Käufe. Laut Klarna sind rund 90.000 Nutzer betroffen. Lesen Sie den originalen Artikel: Massives Datenleck bei Bezahl-App Klarna

Apple schließt kritische Sicherheitslücken in macOS und iOS

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Beide Betriebssysteme zusammen bringen es auf 116 Anfälligkeiten. Darunter ist eine Zero-Day-Lücke in macOS. Sie gibt Apps Zugriff auf vertrauliche Nutzerdaten. Lesen Sie den originalen Artikel: Apple schließt kritische Sicherheitslücken in macOS…

Apple räumt Problem mit Malware für macOS ein

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Die Malware-Verbreitung hat laut Craig Federighi ein inakzeptables Niveau erreicht. Dafür macht der Manager das für macOS erlaubte Sideloading von Apps verantwortlich – und argumentiert für das geschlossene App-Ökosystem von iOS. Lesen…

Banking-Trojaner Bizarro nimmt auch Nutzer in Europa ins Visier

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Bisher sind Nutzer in Spanien, Portugal, Frankreich und Italien betroffen. Bizarro nutzt sogar Techniken, um Codes für eine Zwei-Faktor-Authentifizierung abzufangen. Der Trojaner ist dabei allerdings auf erfolgreiches Social Engineering angewiesen. Lesen Sie…

Exploit für wurmfähige Lücke im Windows-HTTP-Stack veröffentlicht

Dieser Artikel wurde indexiert von Sicherheit – silicon.de Ein Sicherheitsforscher entwickelt innerhalb weniger Tage Beispielcode. Der Code verzichtet jedoch auf die Funktion zur selbstständigen Verbreitung. Ein Angreifer kann ohne Interaktion mit einem Nutzer einen Absturz von Windows auslösen. Lesen Sie…

Teabot: Neue Android-Malware nimmt auch deutsche Banken ins Visier

Der Trojaner spricht insgesamt sechs Sprachen. Er verschafft sich Zugriff auf alle Bildschirminhalte, um ein Gerät vollständig auszuspähen. Die Verteilung erfolgt bisher allerdings ausschließlich außerhalb des Google Play Store. Lesen Sie den originalen Artikel: Teabot: Neue Android-Malware nimmt auch deutsche…

API-Schwachstellen als Hintertür ins Netzwerk

Im Jahr 2022 soll der Missbrauch von APIs (Application Programming Interfaces) der häufigste Angriffsvektor bei Webanwendungen sein, so die Marktforscher von Gartner. Wir haben Ann Marie Bond, Senior Manager, Integration & API, bei der Software AG befragt, wie man die…

Ransomware legt US-Pipelinebetreiber lahm

Colonial Pipelines verteilt rund 45 Prozent der an der Ostküste benötigen Kraftstoffe. Das Unternehmen entdeckt den Angriff am Freitag und schaltet Systeme zu dessen Eindämmung ab. Angeblich handelt es sich um die Erpressersoftware DarkSide. Lesen Sie den originalen Artikel: Ransomware…

Sicherheitslücken der Künstlichen Intelligenz

Lesen Sie den originalen Artikel: Sicherheitslücken der Künstlichen Intelligenz Künstliche Intelligenz (KI) gilt als Hoffnungsträger der Cybersicherheit. Doch bevor KI die Erkennung und Abwehr von Attacken optimieren und die Security-Experten entlasten kann, muss KI selbst abgesichert werden. IT-Sicherheitsbehörden und der…

Compliance-konforme Passwortrichtlinien für Unternehmen in Active Directory mit Specops Password Policy erstellen

Lesen Sie den originalen Artikel: Compliance-konforme Passwortrichtlinien für Unternehmen in Active Directory mit Specops Password Policy erstellen Compliance-konforme Passwortrichtlinien für Unternehmen in Active Directory mit Specops Password Policy erstellen Sobald in Ihrer Organisation personenbezogene Daten mit Hilfe von Computern verarbeitet…

Microsoft warnt vor Sicherheitslücken in IoT-Systemen

Lesen Sie den originalen Artikel: Microsoft warnt vor Sicherheitslücken in IoT-Systemen Betroffen sind Produkte von ARM, Amazon, Google und Samsung. Die Schwachstellen erlauben unter Umständen das Einschleusen und Ausführen von Schadcode. Die Hersteller sind bereits informiert. Lesen Sie den originalen…

Datenräume für sichere Supply Chains

Lesen Sie den originalen Artikel: Datenräume für sichere Supply Chains Cyberattacken auf Lieferketten bedrohen die Versorgungssicherheit. Branchen wie die Automobilindustrie setzen auf Datenräume wie Catena-X Automotive Network, um Informationen zwischen Automobilherstellern und -zulieferern, Händlerverbänden sowie Ausrüstern sicher fließen zu lassen.…

Windows 10: Microsoft verbessert Schutz vor Cryptojacking-Malware

Lesen Sie den originalen Artikel: Windows 10: Microsoft verbessert Schutz vor Cryptojacking-Malware Defender for Endpoint integriert Intels Sicherheitstechnik Threat Detection Technology. Sie erkennt Aktivitäten von Schadsoftware auf CPU-Ebene, wo sie Antivirenprogrammen verborgen bleibt. Lesen Sie den originalen Artikel: Windows 10:…

Softwareupdate löscht Emotet-Malware von infizierten PCs weltweit

Lesen Sie den originalen Artikel: Softwareupdate löscht Emotet-Malware von infizierten PCs weltweit Es handelt sich um rund 1,6 Millionen Systeme. Hinter der Aktion stecken Strafverfolgungsbehörden in den USA, Kanada und Europa. Das Update selbst stammt vom Bundeskriminalamt. Lesen Sie den…

Neuer Angriff auf die Lieferkette betrifft Passwort-Manager Passwordstate

Lesen Sie den originalen Artikel: Neuer Angriff auf die Lieferkette betrifft Passwort-Manager Passwordstate Hacker schleusen ein gefälschtes Update ein. Es enthält eine speziell gestaltete DLL-Datei mit Schadcode. Der Entwickler fordert betroffene Kunden auf, alle mit Passwordstate verwalteten Kennwörter als kompromittiert…

Sophos: Malware kommuniziert zunehmend verschlüsselt

Lesen Sie den originalen Artikel: Sophos: Malware kommuniziert zunehmend verschlüsselt Der Anteil der Kommunikation per TLS steigt in einem Jahr von 24 auf 46 Prozent. Oftmals setzen Cyberkriminelle auf legitime Dienste wie Cloud-Speicher. Die Verschlüsselung hilft, einer Erkennung durch Sicherheitsfunktionen…

Ransomware-Gang REvil erpresst Apple

Lesen Sie den originalen Artikel: Ransomware-Gang REvil erpresst Apple Es geht um Baupläne für kommende MacBooks. Sie stammen offenbar vom Apple-Lieferanten Quanta. Das Lösegeld beträgt möglicherweise bis zu 50 Millionen Dollar. Lesen Sie den originalen Artikel: Ransomware-Gang REvil erpresst Apple

April-Patchday: Microsoft schließt 114 Sicherheitslücken

Lesen Sie den originalen Artikel: April-Patchday: Microsoft schließt 114 Sicherheitslücken Darunter sind erneut Fixes für kritische Schwachstellen in Exchange Server. Die Details zu den Bugs erhält Microsoft von der NSA. Eine Anfälligkeit in Windows-Kerneltreibern ist Hacker bereits bekannt. Lesen Sie…

Studie: Deutlich mehr Cyberangriffe durch Staaten auf Unternehmen

Lesen Sie den originalen Artikel: Studie: Deutlich mehr Cyberangriffe durch Staaten auf Unternehmen Forscher ermitteln zwischen 2017 und 2020 ein Plus von 100 Prozent. Unternehmen sind inzwischen in 35 Prozent der Fälle das Ziel staatlicher Hackeraktivitäten. Der Studie zufolge übernehmen…

Hacker verkaufen Daten von 500 Millionen LinkedIn-Nutzern

Lesen Sie den originalen Artikel: Hacker verkaufen Daten von 500 Millionen LinkedIn-Nutzern Es handelt sich offenbar um eine Sammlung von öffentlich verfügbaren Informationen. Enthalten sind Namen, E-Mail-Adressen und Details zu Arbeitsplätzen von LinkedIn-Mitgliedern. LinkedIn spricht von einem Verstoß gegen seine…

Pwn2Own 2021: Windows 10, Exchange und Teams gehackt

Lesen Sie den originalen Artikel: Pwn2Own 2021: Windows 10, Exchange und Teams gehackt Die Schwachstellen in Exchange und Teams bringen den Entdeckern jeweils 200.000 Dollar ein. Ein Forscher zeigt zudem eine Lücke in Zoom, die sich ohne Interaktion mit einem…

Microsoft: Firmware-Attacken auf dem Vormarsch

Lesen Sie den originalen Artikel: Microsoft: Firmware-Attacken auf dem Vormarsch Laut einer Studie geben Unternehmen zu wenig für den Schutz von Firmware aus. Innerhalb der letzten zwei Jahre erleben jedoch rund 80 Prozent aller Unternehmen einen Firmware-Angriff.   Become a…

SolarWinds-Hack betrifft auch E-Mail-Konten des US-Heimatschutzministeriums

Lesen Sie den originalen Artikel: SolarWinds-Hack betrifft auch E-Mail-Konten des US-Heimatschutzministeriums Die unbekannten Cyberspione greifen sogar auf das Konto von Minister Chad Wolf zu. Er benötigt anschließend angeblich ein neues Telefon und kommuniziert vorübergehend per verschlüsseltem Messenger. Laut Ministerium sind…

Offizieller Git-Server des PHP-Projekts gehackt

Lesen Sie den originalen Artikel: Offizieller Git-Server des PHP-Projekts gehackt Unbekannte schleusen im Namen von zwei Projektmitgliedern Schadcode ein. Sie tarnen ihre Beiträge als Korrekturen für Tippfehler. Stattdessen handelt es sich jedoch um eine Backdoor.   Become a supporter of…

Page Shield: Cloudflare schützt Browser vor JavaScript-basierten Angriffe

Lesen Sie den originalen Artikel: Page Shield: Cloudflare schützt Browser vor JavaScript-basierten Angriffe Die Sicherheitsfunktion befindet sich noch in der Entwicklung. Verfügbar ist bereits ein Script Monitor genanntes Feature, das JavaScript-Abhängigkeiten überwacht. Es erkennt neue Abhängigkeiten und warnt Websitebetreiber automatisch.…

Folge des Accellion-Hacks: Mineralölkonzern Shell meldet Hackerangriff

Lesen Sie den originalen Artikel: Folge des Accellion-Hacks: Mineralölkonzern Shell meldet Hackerangriff Unbekannte attackieren die von Shell eingesetzte Software File Transfer Appliance von Accellion. Sie erbeuten Dateien von Anteilseignern und Tochterfirmen von Shell. Shell zufolge werden nicht näher genannte persönliche…

Eset warnt vor gefälschter Clubhouse-App für Android

Lesen Sie den originalen Artikel: Eset warnt vor gefälschter Clubhouse-App für Android Sie dient als Lockmittel für die Verteilung eines Banking-Trojaners. Der stiehlt Anmeldedaten auch von Diensten wie Facebook und Twitter. Hintermänner des Angriffs nutzen den Umstand aus, dass Clubhouse…

Ransomware-Gang REvil erpresst Acer

Lesen Sie den originalen Artikel: Ransomware-Gang REvil erpresst Acer Die Lösegeldforderung beläuft sich auf rund 50 Millionen Dollar. Offenbar brechen die Cybererpresser in das Back-Office-Netzwerk von Acer ein. Bisher veröffentlichen sie als Beleg für ihren Einbruch lediglich Screenshots von internen…

Google zeigt Proof-of-Concept für Spectre-Angriffe

Lesen Sie den originalen Artikel: Google zeigt Proof-of-Concept für Spectre-Angriffe Er funktioniert mit diversen Browsern, Betriebssystemen und Prozessoren. Google richtet sich vor allem an Web- und Anwendungsentwickler. Sie sollen verstehen, welche Gefahren von den seit 2018 bekannten Attacken ausgehen können.…

Hacker nehmen Exchange-Lücken mit Ransomware ins Visier

Lesen Sie den originalen Artikel: Hacker nehmen Exchange-Lücken mit Ransomware ins Visier Es handelt sich um die Erpressersoftware DearCry. Sie kommt bei bereits kompromittierten Exchange-Servern zum Einsatz. Check Point warnt indes vor einer weiteren Zunahme der Angriffe auf ungepatchte Exchange…

Microsoft entdeckt weitere Malware der SolarWinds-Angreifer

Lesen Sie den originalen Artikel: Microsoft entdeckt weitere Malware der SolarWinds-Angreifer Es handelt sich um eine weitere Backdoor und ein Skript, dass sich dauerhaft auf einem System einnistet. Letzteres steuert eine sichere Kommunikation mit den Befehlsservern der Angreifer.   Become…

Angriffe auf Exchange-Server betreffen mehr als 30.000 US-Organisationen

Lesen Sie den originalen Artikel: Angriffe auf Exchange-Server betreffen mehr als 30.000 US-Organisationen Die Hintermänner verstärken nach Veröffentlichung der Microsoft-Patches ihre Aktivitäten deutlich. Zudem sind auch bereits gepatchte Exchange Server möglicherweise immer noch per Web-Shell angreifbar.   Become a supporter…

Microsoft warnt vor Zero-Day-Lücken in Exchange Server

Lesen Sie den originalen Artikel: Microsoft warnt vor Zero-Day-Lücken in Exchange Server Sie werden bereits für zielgerichtete Angriffe eingesetzt. Hacker stehlen vollständige Mailboxen ihrer Opfer. Microsoft stellt außerplanmäßige Updates für Exchange Server 2013, 2016 und 2019 bereit.   Become a…

Funktionierende Spectre-Exploits für Windows und Linux entdeckt

Lesen Sie den originalen Artikel: Funktionierende Spectre-Exploits für Windows und Linux entdeckt Sie stammen aus einem Tool für Penetrationstests. Anfang Februar tauchen beide Exploits bei VirusTotal auf. Ohne Kenntnis der für die Ausführung der Exploits benötigten Argumente sind sie jedoch…

Studie: Cyberkriminelle setzen vermehrt auf Programmiersprache Go

Lesen Sie den originalen Artikel: Studie: Cyberkriminelle setzen vermehrt auf Programmiersprache Go Sie ist auch bei staatlich unterstützten Hackern beliebt. Für Go sprechen der Netzwerk-Stack und der Support für eine Multiplattform-Kompilierung. Außerdem lässt sich Go-Malware nur schlecht per Reverse Engineering…

Studie: Cyberkriminelle setzten vermehrt auf Programmiersprache Go

Lesen Sie den originalen Artikel: Studie: Cyberkriminelle setzten vermehrt auf Programmiersprache Go Sie ist auch bei staatlich unterstützten Hackern beliebt. Für Go sprechen der Netzwerk-Stack und der Support für eine Multiplattform-Kompilierung. Außerdem lässt sich Go-Malware nur schlecht per Reverse Engineering…

Investor Sequoia Capital meldet Einbruch in seine Systeme

Lesen Sie den originalen Artikel: Investor Sequoia Capital meldet Einbruch in seine Systeme Hacker knacken das E-Mail-Postfach eines Mitarbeiters. Es enthält offenbar auch persönliche Daten von Investoren. Der Vorfall ereignete sich bereits im Januar.   Become a supporter of IT…

Flugzeughersteller Bombardier meldet Hackerangriff

Lesen Sie den originalen Artikel: Flugzeughersteller Bombardier meldet Hackerangriff Unbekannte erbeuten geistiges Eigentum des kanadischen Unternehmens. Offenbar nutzen sie eine Zero-Day-Lücke in einer Software des Anbieters Accellion. Ein Teil der Bombardier-Daten ist nun im Dark Web verfügbar.   Become a…

Silver Sparrow: Neue Schadsoftware auf fast 30.000 Macs entdeckt

Lesen Sie den originalen Artikel: Silver Sparrow: Neue Schadsoftware auf fast 30.000 Macs entdeckt Sie führt bisher allerdings keine schädliche Aktionen aus. Auch eine Selbstzerstörungsfunktion von Silver Sparrow bleibt ungenutzt. Sicherheitsforscher schätzen die Malware jedoch aufgrund ihrer hohen Verbreitung als…

Microsoft: Mehr als 1000 Entwickler an SolarWinds-Hack beteiligt

Lesen Sie den originalen Artikel: Microsoft: Mehr als 1000 Entwickler an SolarWinds-Hack beteiligt Die Schätzung beruht auf der Zahl der Mitarbeiter, die den Vorfall bei Microsoft untersuchen. Laut FireEye nutzten die Hacker die manipulierte SolarWinds-Software auch, um Zwei-Faktor-Authentifizierung für VPNs…

Betreiber der Ransomware Egregor verhaftet

Lesen Sie den originalen Artikel: Betreiber der Ransomware Egregor verhaftet Das ist das Ergebnis gemeinsamer Ermittlungen von französischen und ukrainischen Behörden. Die eigentlichen Hintermänner von Egregor gehen den Strafverfolgern indes nicht ins Netz. Trotzdem ist die Infrastruktur der Ransomware derzeit…

Lookout warnt vor neuer Android-Spyware

Lesen Sie den originalen Artikel: Lookout warnt vor neuer Android-Spyware Eine mutmaßlich indische Hackergruppe setzt die Spionageprogramme Hornbill und SunBird ein. Die aktuelle Kampagne richtet sich gegen pakistanische Staatsbürger. Beide Spyware-Varianten sind in erster Linie hinter WhatsApp-Kommunikation her.   Become…