Einem oder mehreren Angreifern ist es wohl gelungen, mehrere Petabyte an geheimen Daten von einem staatlich betriebenen chinesischen Supercomputer zu entwenden. Der Datensatz wird jetzt zum Kauf angeboten und soll unter anderem Militär- und Reg…
Microsoft hat eine neue, besonders ausgeklügelte Phishing-Kampagne enttarnt, die mithilfe von KI und legitimen Anmeldeverfahren Nutzerkonten kompromittiert und dabei ohne klassischen Passwortdiebstahl auskommt. (Weiter lesen)
Sicherheitsforscher haben eine neuartige Abhörmethode vorgestellt, bei der gewöhnliche Glasfaserkabel zu versteckten Mikrofonen werden können. Dies ermöglicht es, Gespräche mitzuschneiden, ohne dabei elektrische Signale oder Funkemissionen zu e…
OneDrive nervt gerade viele Nutzer: Betroffene berichten von einer Spam-Flut aus fremden Freigaben, die sich weder zuverlässig ausblenden noch als Spam melden lässt – und Microsofts versprochener Fix lässt weiter auf sich warten. (Weiter lese…
Microsoft hat sich für einen stärkeren Schutz von Rechenzentren ausgesprochen. Weil sich in den letzten Wochen mehrfach gezeigt habe, dass die Server-Farmen zu Angriffszielen in kriegerischen Konflikten werden können, müsse man auch in ihren Sc…
Internationale Sicherheitsbehörden warnen vor einer groß angelegten Operation russischer Hacker, bei der weltweit tausende Router von Privatpersonen und kleinen Unternehmen kompromittiert wurden. (Weiter lesen)
Verschlüsselte Netzwerke, gestohlene Daten, erpresste Millionen: Die Ransomware-Banden REvil und GandCrab verursachten weltweit immense Schäden. Nun jagen internationale Ermittler die beiden russischen Drahtzieher per europäischem Haftbefehl. …
Für eine bislang ungepatchte Schwachstelle in Windows ist ein funktionierender Exploit-Code aufgetaucht. Die Sicherheitslücke mit der Bezeichnung „BlueHammer“ ermöglicht es Angreifern, die vollständige Kontrolle über ein betroffenes System zu e…
Eine neue Malware-Kampagne namens NoVoice bedroht zahlreiche Android-Geräte. Die Schadsoftware wurde als versteckte Nutzlast in mehr als 50 Apps entdeckt, die regulär im Google Play Store angeboten wurden. (Weiter lesen)
Ein unerwartetes Osterei für IT-Administratoren: Tausende TLS-Zertifikate der Bundesdruckerei-Tochter D-Trust verlieren am Ostermontag ihre Gültigkeit. Ein sofortiger Austausch ist zwingend erforderlich, um weitreichende Server-Ausfälle zu verm…