Kategorie: Cybersicherheit


  • Festnahmen in Großbritannien nach Cyberangriffen: Vier Verdächtige wegen Angriffen auf M&S, Co-op und Harrods in Haft

    In einem bedeutenden Durchbruch haben die Behörden in Großbritannien vier Personen festgenommen, die im Zusammenhang mit jüngsten Angriffen auf prominente Einzelhändler stehen.Die National Crime Agency (NCA) nahm vier Verdächtige fest, die verdächtigt werden, Marks & Spencer, Co-op und Harrods ins Visier genommen zu haben. Die Festnahmen: Wer wurde gefasst? Unter den Verdächtigen sind zwei 19-jährige…

  • Best Practices für CJIS-Konformität: Strafverfolgungsdaten richtig schützen

    Der Umgang mit sensiblen Daten von Strafverfolgungsbehörden bringt große Verantwortung mit sich.Das Verständnis der Best Practices für die Einhaltung von CJIS-Vorgaben ist unerlässlich, wenn Ihre Organisation mit solchen Informationen arbeitet. Egal ob Sie Cloud-Anbieter, Softwareentwickler oder Analyseunternehmen sind—CJIS-Anforderungen sind relevant.Die Nichteinhaltung kann Ermittlungen stoppen, Ihrem Ruf schaden und schwere Strafen nach sich ziehen. Dieser Leitfaden…

  • PerfektBlue Bluetooth-Schwachstellen setzen Millionen von Fahrzeugen dem Risiko von Fernangriffen aus

    Die Entdeckung der PerfektBlue Bluetooth-Schwachstellen hat ernste Sicherheitsbedenken in der Automobilindustrie ausgelöst.Diese Schwachstellen könnten es Angreifern ermöglichen, aus der Ferne auf sensible Fahrzeugsysteme mehrerer Automarken zuzugreifen. Was ist PerfektBlue? PerfektBlue bezeichnet vier neu entdeckte Sicherheitslücken im BlueSDK Bluetooth-Stack von OpenSynergy.Die Software von OpenSynergy läuft in vielen Fahrzeugen, darunter solche von Mercedes-Benz, Volkswagen und Skoda.PCA Cyber…

  • Russischer Basketballspieler bei Ransomware-Festnahme: Daniil Kasatkin in Frankreich festgenommen

    Eine Festnahme eines russischen Basketballspielers im Zusammenhang mit Ransomware hat Schlagzeilen gemacht, nachdem Daniil Kasatkin in Frankreich festgenommen wurde.Kasatkin, ein ehemaliger NCAA-Athlet, sieht sich nun dem Vorwurf der Beteiligung an internationaler Cyberkriminalität ausgesetzt. Wer ist Daniil Kasatkin? Daniil Kasatkin ist ein russischer Profi-Basketballspieler.Er spielte kurzzeitig NCAA-Basketball für Penn State, bevor er 2019 nach Russland zurückkehrte.Kasatkin…

  • WSUS-Synchronisierungsproblem: Microsoft bestätigt Ausfall der Windows Server Update Services-Synchronisierung

    Microsoft hat ein weit verbreitetes WSUS-Synchronisierungsproblem bestätigt, das Organisationen daran hindert, sich mit Microsoft Update zu synchronisieren. Dieses Problem blockiert die Bereitstellung von Windows-Updates in Geschäfts- und Unternehmensumgebungen. Windows Server Update Services (WSUS) spielt eine entscheidende Rolle bei der Verwaltung von Updates in Firmennetzwerken. Der Ausfall verursacht erhebliche Störungen für IT-Administratoren weltweit. Was ist WSUS…

  • Android Advanced Protection für Chrome: Google stellt stärkere mobile Sicherheitsfunktionen vor

    Google hat neue Details zum Android Advanced Protection für Chrome bekannt gegeben und dabei robuste Sicherheitsverbesserungen für Nutzer mit hohem Risiko hervorgehoben.Das Update verstärkt den mobilen Schutz gegen ausgeklügelte Spyware und Online-Angriffe. Mit Android 16 hat Google einen gerätebasierten Advanced Protection-Schutz für diejenigen eingeführt, die am wahrscheinlichsten Ziel von Angriffen sind.Dazu zählen Journalisten, Aktivisten, Politiker…

  • Nordkoreanische Sanktionen gegen IT-Arbeiter: Das US-Finanzministerium zielt auf Cyberkriminalitätsnetzwerk zur Unterstützung von Pjöngjang ab

    Die Vereinigten Staaten haben neue Sanktionen gegen nordkoreanische IT-Arbeiter angekündigt, die darauf abzielen, Cyberkriminalität zu unterbinden, die staatliche Operationen finanziert.Die Maßnahme richtet sich gegen Song Kum Hyok, einen Hacker, der mit der berüchtigten nordkoreanischen Andariel-Gruppe in Verbindung steht. Die Andariel-Hacking-Gruppe ist Teil des größeren Lazarus-Dachverbands Nordkoreas, der für weltweite Cyberangriffe und Finanzverbrechen bekannt ist. Wer…

  • ServiceNow-Sicherheitslücke legt sensible Daten durch ACL-Fehler offen

    Eine neu entdeckte Sicherheitslücke in ServiceNow ermöglicht Angreifern den Zugriff auf sensible Daten aus eingeschränkten Tabellen, ohne vollständigen Zugriff zu haben.Die Schwachstelle, bekannt als Count(er) Strike, wurde Anfang dieses Jahres von den Varonis Threat Labs aufgedeckt. ServiceNow ist eine führende Cloud-Plattform, die von Unternehmen weltweit zur Verwaltung digitaler Arbeitsabläufe und Unternehmensprozesse genutzt wird.Regierungsbehörden, Gesundheitsdienstleister, Banken…

  • TikTok-Extremismus: Wie Popsongs Nazistische Texte verstecken

    Extremistische Gruppen nutzen die Remix-Funktionen der Plattform, um Hassrede zu verbreiten, die als harmlose Popmusik getarnt ist. Forscher haben entdeckt, wie Nazi-Texte und rechtsextreme Botschaften unbemerkt in virale Inhalte eingeschleust werden.Millionen Nutzer könnten diesen versteckten Hass unwissentlich verstärken. Extremismus versteckt in eingängigen Popsongs Beliebte Euro-Pop-Songs aus den späten 1990er Jahren werden auf TikTok als Waffen…

  • Browser-Hijack-Malware infiziert 2,3 Millionen Chrome- und Edge-Nutzer

    Eine massive Kampagne mit Browser-Hijack-Malware hat Millionen von Nutzern von Chrome und Edge kompromittiert.Beliebte Erweiterungen – einige seit Jahren vertrauenswürdig – wurden heimlich aktualisiert, um Nutzer auszuspionieren und sie auf bösartige Webseiten umzuleiten. Forscher von Koi Security warnen, dass bereits mindestens 2,3 Millionen Menschen betroffen sind.Das Ausmaß dieses stillen Angriffs zählt zu den größten Sicherheitsverletzungen…