Kategorie: Cybersicherheit


  • CISA-Warnung zu F5-Geräten: staatlich gesteuerte Hacker nutzen Schwachstellen aus

    CISA warnt vor einer „unmittelbaren“ Bedrohung durch staatlich unterstützte Akteure, nachdem chinesische Hacker F5 Networks kompromittiert haben. Die US-Behörde für Cybersicherheit, die Cybersecurity and Infrastructure Security Agency (CISA), hat eine Notfallrichtlinie veröffentlicht, die alle Organisationen auffordert, kritische Sicherheitsupdates zu installieren, um großflächige Angriffe zu verhindern. CISA bestätigte, dass Angreifer in die internen Systeme von F5…

  • Datenleck bei Huddle01 legt sensible Nutzerinformationen offen

    Ein Datenleck in der Video-App Huddle01 hat sensible Nutzerinformationen offengelegt, nachdem Forscher einen ungeschützten Server entdeckt hatten.Das falsch konfigurierte System übertrug Echtzeitprotokolle, die E-Mail-Adressen, IP-Adressen und Details zu Kryptowallets enthielten – ein Vorfall, der ernsthafte Datenschutz- und Sicherheitsbedenken hervorruft. Wie Forscher das Leck entdeckten Cybersicherheitsforscher stellten fest, dass die Kafka-Broker-Instanz von Huddle01 öffentlich zugänglich war…

  • CISA warnt vor staatlich unterstützten Angriffen auf F5-Geräte – dringende Sicherheitsaktualisierung empfohlen

    Die sogenannte CISA-F5-Staatenbedrohung hat in den gesamten USA eine dringende Warnung ausgelöst.Die Cybersecurity and Infrastructure Security Agency (CISA) fordert alle Organisationen auf, umgehend Notfall-Patches zu installieren, nachdem komplexe Angriffe aufgedeckt wurden, die mit ausländischen staatlich unterstützten Akteuren in Verbindung stehen, die gezielt die Infrastruktur von F5 Networks angreifen. Staatlich unterstützte Hacker nutzen F5-Schwachstellen aus Im…

  • Indiens digitales ID-System Aadhaar wirft ernsthafte Fragen zu Sicherheit und sozialer Inklusion auf

    Das indische digitale Identitätssystem Aadhaar wurde entwickelt, um den Zugang zu staatlichen Dienstleistungen zu vereinfachen und Korruption zu verringern. Doch trotz seiner Größe und Ambitionen steht das Programm zunehmend in der Kritik wegen Mängeln bei Datensicherheit, Datenschutz und sozialer Inklusion. Das Ausmaß von Aadhaar Das 2010 eingeführte System Aadhaar weist jedem Bürger eine 12-stellige Identifikationsnummer…

  • Secure-Boot-Sicherheitslücke bei Framework-PCs legt 200 000 Geräte offen

    Die Secure-Boot-Schwachstelle in Framework-PCs hat das Vertrauen in die Firmware-Sicherheit der gesamten Branche erschüttert. Über 200.000 Framework-Laptops und -Desktops enthalten ein signiertes Tool, das die Secure-Boot-Schutzmechanismen umgehen kann – und es Angreifern ermöglicht, den Speicher zu manipulieren, bevor das System startet. Zweck von Secure Boot – und warum es versagte Secure Boot soll sicherstellen, dass…

  • Facebook-Seite entfernt nach Aufforderung des US-Justizministeriums wegen ICE-Belästigung

    Meta hat bestätigt, dass eine Facebook-Seite entfernt wurde, nachdem das US-Justizministerium (DOJ) dies beantragt hatte.Die Seite soll Mitarbeiter der Immigration and Customs Enforcement (ICE) belästigt und bloßgestellt haben, indem sie deren persönliche Daten online veröffentlichte.Behörden erklärten, dass die Inhalte gegen Datenschutzgesetze verstießen und Bundesangestellte gefährdeten. Eingreifen des Justizministeriums Laut DOJ richtete sich die umstrittene Facebook-Seite…

  • Forschung zur Satellitenverschlüsselung deckt große Sicherheitslücken auf

    Ein neues Forschungsprojekt zur Satellitenverschlüsselung hat schwerwiegende Schwachstellen in der globalen Satellitenkommunikation aufgedeckt.Sicherheitsexperten entdeckten, dass unverschlüsselte Überwachungsdaten mit Ausrüstung abgefangen werden können, die online für weniger als 10.000 US-Dollar erhältlich ist.Die Ergebnisse werfen ernste Fragen zur nationalen Sicherheit, zum Datenschutz und zum Schutz sensibler Regierungsinformationen auf. Forscher decken massive Schwachstellen auf Ein europäisches Cybersicherheitsforschungsteam führte…

  • Cyberangriffe im Vereinigten Königreich verdoppeln sich – NCSC fordert stärkeren Schutz

    Die Zahl der Cyberangriffe auf große britische Institutionen hat sich im vergangenen Jahr mehr als verdoppelt, so das National Cyber Security Centre (NCSC).Die Behörde warnt, dass die Zunahme groß angelegter Angriffe sowohl die öffentliche Infrastruktur als auch private Unternehmen und wichtige Dienstleistungen bedroht.Das NCSC ruft nun Organisationen dazu auf, ihre digitalen Abwehrmaßnahmen zu verstärken und…

  • WLAN-Signale können Sie ohne ein Gerät identifizieren

    Neue Forschungsergebnisse zeigen, dass WLAN-Signale Sie identifizieren können, selbst wenn Sie kein Telefon oder anderes verbundenes Gerät bei sich tragen.Wissenschaftler des Karlsruher Instituts für Technologie (KIT) in Deutschland haben entdeckt, dass Router unverschlüsselte Signale aussenden, die menschliche Bewegungen und Körperformen erfassen können. Diese Entdeckung zeigt, wie WLAN-Netzwerke als unsichtbare Ortungssysteme dienen können, die Bewegungen und…

  • Pro-russische Hacker wurden durch einen Angriff auf eine fingierte Wasseranlage hereingelegt

    Eine pro-russische Hackergruppe ist in eine Cybersicherheitsfalle getappt, nachdem sie versucht hatte, eine vermeintliche niederländische Wasseraufbereitungsanlage anzugreifen. Der angebliche Angriff entpuppte sich als Honeypot – ein gefälschtes System, das von Cybersicherheitsforschern entwickelt wurde, um Angreifer anzulocken und ihr Verhalten zu analysieren. Der Vorfall deckte erhebliche Schwächen in den Zielmethoden der Gruppe auf und zeigte, wie…