Schlagwort: Cybersecurity

Einst Marktführer, jetzt pleite: Deutsche Firma wird Ransomware-Opfer

Eine weitere deutsche Firma muss nach einem Ransomware-Angriff Insolvenz anmelden: Die Einhaus-Gruppe aus Hamm, einst Deutschlands führender Elektronikversicherer, wurde von Hackern erpresst und steht jetzt vor einem Scherbenhaufen. (Weiter l…

Fast jeder zweite KI-generierte Code hat teils schwere Sicherheitslücken

KI-Code ist offenbar ein großes Risiko, denn er bringt häufig erhebliche Sicherheitslücken mit sich: Eine aktuelle Studie zeigt, dass 45 Prozent aller KI-generierten Codes Schwachstellen enthalten. Java erweist sich als besonders problematisch….

Gefahr auf Steam: Weiteres Spiel als üble Malware-Schleuder entlarvt

Gamer auf Steam sind immer häufiger der Gefahr von Malware-verseuchten Spielen ausgesetzt. Ein weiterer frisch enttarnter Titel beinhaltete jetzt sogar drei verschiedene Schadprogramme. Eine Sache haben alle gefährlichen Spiele dabei immer geme…

Microsoft SharePoint-Hack traf auch US-Atomwaffenverwaltung

Chinesische Hacker haben die US-Atombehörde NNSA über eine Zero-Day-Lücke in Microsoft SharePoint angegriffen. Obwohl keine klassifizierten Daten gestohlen wurden, zeigt der Vorfall die Verwundbarkeit kritischer Infrastrukturen. (Weiter lesen…

Senf dazu: Microsofts „vorbildlicher“ Umgang mit SharePoint-Desaster

Offen, transparent, vorbildlich? Das war das erste Bild, das Microsoft nach dem Bekanntwerden der fatalen SharePoint-Schwachstelle abgab. Doch inzwischen ist klar, der Konzern wusste seit Wochen von der Sicherheitslücke. (Weiter lesen)

An Scannern vorbei: Kriminelle verstecken Malware in DNS-Einträgen

Kriminelle haben es geschafft, Malware in DNS-Einträgen zu verstecken. Dies ist besonders effektiv, da die Anfragen zur Adressauflösung im Vergleich zu Web- und E-Mail-Inhalten kaum von Filtern überwacht werden. (Weiter lesen)

Kritische Zero-Day-Lücke in CrushFTP ermöglicht Admin-Zugriff

Nutzt ihr CrushFTP für Dateitransfers? Dann solltet ihr schnell handeln. Eine aktive Zero-Day-Lücke gewährt Angreifern vollen Admin-Zugang über die Web-Oberfläche, das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte schon einmal…

Ukraine sabotiert russische Drohnenfirma, zerstört IT-Infrastruktur

Ukrainische Hacker haben die digitale Infrastruktur des russischen Drohnenherstellers Gaskar Group angegriffen. Die koordinierte Aktion soll 47 Terabyte Daten vernichtet und die Produktion zum Erliegen gebracht haben. (Weiter lesen)

Microsoft Defender warnt vor WinRing0-Treiber: wie man darauf reagiert

Microsoft Defender blockiert plötzlich eure PC-Wartungstools und zeigt Warnmeldungen zu „VulnerableDriver:WinNT/Winring0“ an. Betroffen sind beliebte Programme wie MSI Afterburner, HWiNFO und Fan Control. Wir erklären, warum hier ein Sicherheit…