Firma 8com

493 Beiträge

Zahl der gehackten Cisco IOS XE-Geräte in kurzer Zeit auf einen Bruchteil gesunken

Die Zahl der Cisco IOS XE-Geräte, die mit einem bösartigen Backdoor-Implantat gehackt wurden, ist innerhalb kürzester Zeit auf mysteriöse Weise von über 60.000 betroffenen Geräten auf nur noch ein paar Hundert gesunken. Über die Gründe für diesen auffälligen Rückgang herrscht unter Forschern noch Rätselraten. Erst in der vergangenen Woche hatte […]

CISA warnt vor Schwachstellen in industriellen Kontrollsystemen

In der vergangenen Woche hat die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) Warnungen für ganze 19 industrielle Kontrollsysteme (ICS) herausgegeben, darunter Systeme von Siemens, Mitsubishi Electric, Hikvision und Schneider Electric. Gefunden wurden verschiedene Sicherheitslücken unterschiedlicher Schwere. So könnten es einige der Schwachstellen Angreifern ermöglichen, sich unbefugt Zugang zu ICS-Systemen […]

Der European Cyber Security Month (ECSM): Ein Monat für die Sicherheit im Netz

Cyberkriminalität gibt es seit den Anfängen des Internetzeitalters. Dessen ist sich auch die Politik seit langem bewusst und hat im Jahr 2012 den European Cyber Security Month, kurz ECSM, ins Leben gerufen. Dieser Aktionsmonat soll das Bewusstsein für die Cybersicherheit in der EU stärken und findet alljährlich rund um den […]

Android TV-Boxen: Gefahr für Heimnetzwerke

Das Streaming von Serien, Filmen, Musik und sogar Spielen ist in den meisten Haushalten mittlerweile normal. Eine Android TV-Box ist dabei ein nützliches Tool, denn die kleinen Mini-Computer mit dem Betriebssystem Android ermöglichen es auch älteren TV-Geräten, die für das Streaming notwendigen Apps auszuführen. Doch von den kleinen praktischen Boxen […]

Millionen von Exim-Mailservern sind anfällig für Zero-Day-RCE-Angriffe

Eine kritische Sicherheitslücke bedroht weltweit Mailserver, die auf die Exim Mail Transfer Software setzen. Die Sicherheitslücke (CVE-2023-42115) wurde von einem anonymen Sicherheitsforscher entdeckt und über die Zero Day Initiative (ZDI) von Trend Micro veröffentlicht. Sie beruht auf einer Out-of-bounds-Write-Schwachstelle im SMTP-Dienst. Diese Art von Problem kann zu Softwareabstürzen und zur […]

FBI und CISA warnen vor Snatch Ransomware

Die US-amerikanischen Sicherheitsbehörden FBI und die Cybersecurity and Infrastructure Security Agency (CISA) haben in einem gemeinsamen Dokument vor der Gefahr durch die Ransomware Snatch gewarnt. Die Warnung ist Teil der Initiative #StopRansomware, die den Verantwortlichen in Unternehmen und Behörden Hilfestellung beim Schutz vor Cyberbedrohungen leisten soll. In der aktuellen Handreichung […]

Social Media Scam: Nein, Elon Musk verschenkt gerade keine Bitcoins

Seit einiger Zeit kursieren in den sozialen Medien immer mehr Posts, in denen damit geworben wird, dass Elon Musk, Tesla oder SpaceX tausende Dollar in verschiedenen Kryptowährungen verschenken. Ob auf Facebook, Twitter, Reddit oder zuletzt verstärkt auf TikTok, das Vorgehen ist immer gleich: Man soll auf einen enthaltenen Link klicken, […]

Twitch: Streamen bis die Leitung glüht

Was als Streaming-Plattform für E-Sports- und Gaming-Content begann, ist mittlerweile neben YouTube die beliebteste Plattform für das Streamen von Inhalten unterschiedlichster Art. Doch was macht Twitch so besonders, dass Amazon bereits 2014 920 Millionen US-Dollar für die Plattform zahlte? SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg […]

Phishing-Kampagne setzt auf Microsoft Teams

Sommerzeit ist Urlaubszeit und die ist bereits seit Jahren dafür bekannt, dass kriminelle Hacker besonders aktiv sind. Die Gründe dafür sind vielfältig, beispielsweise weil Sicherheitsupdates während der Abwesenheit nicht durchgeführt wurden, die Identitäten von Mitarbeitenden im Urlaub für Betrügereien ausgenutzt werden oder die Urlaubsvertretungen überlastet und damit weniger aufmerksam sind. […]

Malvertising: Cyberkriminelle greifen Facebook Business Accounts an

Bereits seit einiger Zeit setzen Cyberkriminelle falsche Werbeanzeigen auf Social-Media-Plattformen wie Facebook ein, um gefälschte Gewinnspiele, Malware oder andere Betrügereien zu verbreiten. Doch in den vergangenen Monaten hat das sogenannte Malvertising eine neue Dimension erreicht, wie Sicherheitsforscher von WithSecure berichten. Da Unternehmen mittlerweile immer häufiger auf die Werbewirkung der sozialen […]