Phishing Anruf angeblich von Microsoft - Nummer 0320000905449878
Hallo Administrator User, gerade eben hatte ich einen skurrilen Anruf von einem angeblichen Microsoft Mitarbeiter (Microsoft Michigan USA) von der Rufnummer: 0320000905449878. Er hatte einen ...
19 Comments
3
19071
0
Desinfect 2021 ist da - auch auf USB-Stick
Moin Kollegen, Heute lag im Briefkasten die neue c't 12/2021. Damit erscheint auch das neue desinfect von c't, das mir schon seit über anderthalb Jahrzehnten ...
19 Comments
3
15722
0
Angriffswelle auf OpenVPN Server (Synology, QNAP etc.)
Kurzer Hinweis für Administratoren, die Produkte (Synology, QNAP, SecurePoint) mit OpenVPN Server betreiben. Ein Leser hatte mich gestern über zahlreiche Zugriffsversuche aus Süd-Afrika auf sein ...
22 Comments
6
12222
2
Desinfect 2023 ist draußen
Moin Leute, heute flatterte die neuste ct-13/2023 in meinen Briefkasten mit dem aktuellen desinfect 2023. Da ich daß Tool schon seit der ersten Version verwende, ...
12 Comments
8
10948
0
Achtung: Top 100 der bei Adobe verwendeten Passwörter
Hier die neueste Liste der TOP 100 Passwörter aus dem Adobe Hack. Ich empfehle jedem Admin oder User, der ein Passwort (oder auch ähnliche) aus ...
24 Comments
9
10852
0
Wieder Betrüger als "MS-Support" unterwegs
Hallo Kollegen, Heute ging ein Dialer einige meiner Durchwahlen durch (Anrufer-ID 0061242296701). Der Anrufer sprach gebrochen Englisch und ging auf meine Angebote, Deutsch, Französisch, italienisch, ...
15 Comments
3
7463
0
BSI-Warnung: Zahlreiche deutsche Server mit Ebury-Rootkit infiziert
Alle Linux/Unix Admins sollten jetzt ihre Server auf das Ebury-Rootkit testen. Das BSI hat eine entsprechende Warnung herausgegeben. Die Meldung ist zwar schon über eine ...
16 Comments
2
7261
0
Anydesk kompromittiert
Moin, Seit einigen Tagen gingen Gerüchte um, inzwischen ist es "offiziell": Anydesk ist seit Januar kompromittiert und alle Systeme, auf die man via Anydesk-Vermittlung kommt, ...
61 Comments
8
6960
0
Und wieder RSA
Widespread use of smart phones by employees to perform work related activities has introduced the idea of using these devices as an authentication token. As ...
Add
2
6115
0
Das BSI warnt vor millionenfachen Identitätsdiebstahl: 16 Millionen digitale Identitäten sind betroffen
Achtung: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einem "großflächigen Identitätsdiebstahl" in Deutschland. Ca. 16 Millionen Benutzerkonten wurden bei der Analyse von ...
11 Comments
6
5814
0
Defenseless: Spectre Mitigations Leveraged
A team of University of Virginia School of Engineering computer science researchers has uncovered a line of attack that breaks all Spectre defenses, meaning that ...
9 Comments
1
5677
0
Cobalt Strike
Hallo, seit einiger Zeit nutzen Hacker Cobalt Strike um Netzwerke auszuspähen und Credentials zu exfiltrieren. Cobalt Strike ist eine Software mit flexiblen Funktionen, um Wirtschaftsspionage ...
Cobalt Strike
7 Comments
2
5635
1
Details und Tests zur aktuellen Bash-Sicherheitslücke: Shellshock
Hier die wichtigsten Details zur aktuellen Bash-Sicherheitslücke Shellshock. Die GNU Bourne Again Shell (Bash) ist eine Kommandozeilen-Umgebung, die in vielen Unix- und Linux-Systemen eingesetzt wird ...
5 Comments
2
5606
0
E-Mail Spamwelle: März 2018
Aktuell gibt es eine etwas größer angelegte E-Mail Spamwelle. Diese wird über mehrere Server in England ( London), Ungarn (Budapest), Rumänien (), Frankreich (Paris) und ...
2 Comments
1
5427
0
EmoCheck: Neues Tool kann Emotet-Infektionen aufspüren
Ich mache heute mal die Infomaus: Wer seinen Computer überprüfen möchte, kann EmoCheck kostenlos auf Github herunterladen. Wie der Projektseite zu entnehmen ist, kommt das ...
7 Comments
0
4938
0
"Angriff auf unseren Shopserver" vom Mikrotik Shop
Moin, kam gerade eine Email fmsweb, daß der mikrotik-shop gehackt worden wäre. und sie erpreßt würden: wir möchten Sie hiermit über einen Einbruch auf unserem ...
11 Comments
1
4814
0
Auf den Android Geräten von Samsung wurde eine Backdoor entdeckt
Hi Kollegen! In Android Geräten von Samsung wurde eine Backdoor entdeckt. Quelle: Heise Online In einem proprietären Bestandteil von Samsungs Mobilgeräten hat das Team des ...
11 Comments
3
4738
0
Russische Militärs wechseln von Windows zu Linux
Moin, Während in Deutschland die Behörden zu dem unsicheren NSA-OS Windows wechseln, steigen russische Militärs auf was ordentliches um :-) lks Edit: Typo ...
13 Comments
6
4732
0
Abhören über die Glühbirne
Moin, Daß man, wie man oft auch in Agentenfilmen sieht, mit einem Laser über die Fensterscheibe die Gespräche in dem Raum abhören kann, sollte inzwischen ...
11 Comments
1
4583
0
Israelische Sicherheitsfirma kauft im großen Stil VPN-Anbieter
Moin, Weil viele hier meinen, sie nutzen einen VPN-Anbieter im Ausland, um sich vor den "Behörden" zu verstecken. Die israelische Sicherheitsfirma Kape Securities kauft im ...
Israelische Sicherheitsfirma kauft im großen Stil VPN-Anbieter
16 Comments
2
4395
1
Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
Moin, Momentan scheint es aktive Angriffe zu geben. Näheres dazu z.B. bei Heise oder Deskmodder: Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an Zero-Day-Lücke in MS Office: ...
9 Comments
2
4355
1
Windows 7 und 8.1 bekommen Windows Defender ATP-Support
Es ist eine überraschenden Ankündigung von Microsoft. Das Unternehmen hat Pläne, seine bisher auf Windows 10 begrenzte Sicherheitslösung Windows Defender ATP auf Windows 7 und ...
1 Comment
1
4023
0
WorryFree Business Security - neuer Patch verfügbar
Guten Morgen, seit gestern gibt es den neuen Patch 2329 für Trendmicro WFBS hier zum Herunterladen. Gruß Looser P.S.: Installation unterstützt nun offiziell die Windows-Version ...
17 Comments
2
3910
0
Erneut Sicherheitslücken im Windows-Remote-Desktop
Microsoft warnt aktuell vor zwei Remote-Code-Execution-Bugs im Remote Desktop Service. ...
Add
1
3577
0
Tracking: Xiaomi überwacht Smartphonenutzer
Es ist eine Hintertür mit Telefonfunktion", beschreibt der Sicherheitsforscher Gabi Cirlig sein Redmi Note 8 von Xiaomi. Zuvor hatte Cirlig entdeckt, dass sein Smartphone Unmengen ...
6 Comments
2
3528
0
Hackerangriff auf Trinkwasseranlage
Hallo, als Schlagzeile der Tageschau mag das ja passen "Hackerangriff auf Trinkwasseranlage" In Florida haben Hacker einen Angriff auf eine Aufbereitungsanlage für Trinkwasser verübt. Laut ...
19 Comments
1
3407
1
DDoS-Angriff seit 19.12.2020 auf Citrix Netscaler Gateways
Kleiner Hinweis an Administratoren von Citrix Netscaler Gateways. Seit dem 19.12.2020 scheinen weltweite DDoS-Griffe auf diese Applicances stattzufinden. Aber vielleicht ist das alles schon bemerkt ...
1 Comment
1
3404
0
CSV-Import in Excel mit Code-Injection!
Nur damit niemand denkt, da kann ja nicht viel passieren. Auch bei CSV-Dateien, sollte man genau hinsehen, wo die Datei herkommt und ob sie "sauber" ...
3 Comments
4
3368
1
Ebay "portscannt" Kunden
Moin, Nach neuesten Erkenntnissen führt ebay.com einen Portscan auf den Computer durch, von dem man aus die Seite besucht: Also immer ordentlich angezogen sein, wenn ...
4 Comments
2
3227
1
Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren
Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. Es handelt sich um eine Spectre-NG ...
3 Comments
0
3163
0
Rechner hacken mit Cortana, auch Remote
heise berichtet über den Vortrag von der Blackhat Open Sesame: Picking Locks with Cortana. Einige Fehler sind schon gefixt, aber es lauern noch viele Gefahren ...
3 Comments
1
3154
0
VPNFilter Maleware - Großes Botnetz auf NAS und Routern in 54 Ländern aufgedeckt
Nach Angaben von Cisco und der Sicherheitsfirma Talos wurde ein sehr großes Botnet auf Routern und NAS-System entdeckt. Die gefundene Malware wurde VPNFilter getauft und ...
7 Comments
0
3058
0
Ccleaner-Angriff war nur auf große Unternehmen gemünzt
Wenn man dem Bericht glauben darf, sind die "kleinen" uninteressant gewesen. Aber wenn so en Angrff erfolgreich in großen Unternehmen ist, heißt das, das die ...
10 Comments
2
3034
0
TrendMicro WFBS Patch 2390 verfügbar
Mahlzeit, das neueste Patch 2390 für WFBS ist zum Download verfügbar. Gruß Looser ...
6 Comments
1
3003
0
Glibc: Sicherheitslücke gefährdet aktuelle Linux-Systeme
In der Linux Glibc-Bibliothek wurde eine schwere Sicherheitslücke mit dem Namen GHOST entdeckt. Der ursprüngliche Fehler stammt von der gethostbyname() Funktion (die eigentlich als "veraltet" ...
Add
0
2788
0
Trend Micro Worry-Free Business Security - neues Patch 2459 verfügbar
Moin, hier ist ein neuer Patch verfügbar. Die Neuerungen gibt es. Gruß VGem-e ...
1 Comment
2
2754
0
Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus
Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, groß wie Scheunentore gibt. Man muss ...
Add
3
2708
0
ZeroDay: Sicherheitslücke in Sophos XG Firewall aktiv ausgenutzt
Heute Vormittag schon das "SnakeOil", jetzt auch Sophos ;-) Zitat: "Ein Patch, der die Sicherheitslücke schließt, wurde bereits am Wochenende verteilt. Mit dem Patch wird ...
1 Comment
2
2642
0
28 Antivirenprogramme konnten sich selbst zerstören
Ein einfacher Trick ließ Antivirensoftware wichtige Dateien löschen. Zitat: "Entdeckt hatte Rack911 Labs die Sicherheitslücken seit 2018 in insgesamt 28 verschiedenen Antivirenprogrammen, darunter Software von ...
2 Comments
2
2622
0
Erfahrungsbericht Hornet Security Antispam - 450 4.1.1 (Recipient address rejected: unverified address: Address verifica
Hallo, ich wollte hier einmal von einem Fall berichten der mich Zeit und Nerven gekostet hat. Ich habe fast eine Woche benötigt um mit dem ...
1 Comment
2
2611
0
WFBS - Patch 2309 verfügbar
Guten Morgen, das Patch 2309 ist seit heute morgen für den TrendMicro WFBS 10 verfügbar. Heruntergeladen kann es wie immer über die Herstellerseite. Gruß Looser ...
1 Comment
3
2529
0
Smbv3 Lücke Patch ist verfügbar
Add
0
2481
0
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2497 verfügbar
Moin Kollegen, eben entdeckt, es gibt einen neuen Patch 2497 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unte. Gruß VGem-e ...
2 Comments
1
2472
0
Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten
12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf Betreffzeilen wie "Scanned form Lexmark" oder ...
1 Comment
3
2438
0
Phishing-Risiko Punycode-Domains
Hallo, hier ist ein schöner Artikel zum Thema "Phishing-Risiko Punycode-Domains ". Wobei es vermutlich gar nicht so kompliziert sein muss. z.B. ist die Domäne noch ...
2 Comments
3
2379
0
Verwaiste Domains als Sicherheitsrisiko
Hier ein guter Bericht zum Thema "Verwaiste Domains als Sicherheitsrisiko" inkl. Beispielen und einem interessanten Erfahrungsbericht des Autors. So hat er selbst eine verwaiste Azure ...
6 Comments
2
2366
0
Neue Supply-Chain-Attack: Passwordstate
Passwortmanager sind natürlich ein begehrtes Ziel. Advisory: Mail, die so leider nur an betroffene Nutzer verschickt wurde (die eine manipulierte moserware.secretsplitter.dll meldeten): ...
2 Comments
1
2309
0
Liste ungeschützter Pulse-VPN-Server veröffentlicht
bzw. Der tiefe Blick in die Profi-Administratoren-Welt ;-) ...
1 Comment
1
2302
0
Infineon TPMs unsicher! Bitlocker ggf. angreifbar
Moin Wer TPMs nutzt, sollte schnellstens prüfen, ob er welche von Infineon hat. lks Nachtrag: Dort wo Bitlocker m it TPM zum Einsatz kommt, sollte ...
5 Comments
0
2102
0
Gut und Böse: Fingerprint
Hallo, ein neues "Spielzeug" gegen Viren, Trojaner und Ransomware verspricht ein Server-fingerprint: Damit sollen Server von malware (C2) erkannt werden, bevor die erste Schadware darauf ...
Add
0
1995
0