Sicherheit

Schwerwiegende Sicherheitslücken in SAP NetWeaver entdeckt

Eine XSS-Lücke erlaubt den Diebstahl von Anmeldedaten. Außerdem kann ein Angreifer beliebige Dateien auf einen Server hochladen und möglicherweise sogar…

7 Jahren ago

Ransomware Locky kehrt mit zweistufiger Infektionstechnik zurück

Locky war 2016 die dominierende Schadsoftware, um gegen Jahresende praktisch von der Landkarte zu verschwinden. Sie kehrt jetzt offenbar zurück,…

7 Jahren ago

LSOC warnt vor aggressiver DDoS-Erpressergruppe XMR-Squad

Nachdem Ende Januar DDoS-Erpressungen im Namen Stealth Ravens auf Unternehmen in Deutschland zielten, fordern nun Täter unter dem Namen XMR-Squad…

7 Jahren ago

Sicherheitsforscher knackt Zwei-Faktor-Authentifizierung von LastPass

Der Passwortmanager generiert den für die Einrichtung von 2FA benötigten QR-Code aus dem Passwort des Nutzers. Dadurch kann ein Angreifer,…

7 Jahren ago

Studie: 24,5 Prozent mehr Exploit-basierte Cyberangriffe

Die Zahl der Angriffsversuche durch Malware ist einer Studie von Kaspersky Lab zufolge von 2015 auf 2016 um 24,54 Prozent…

7 Jahren ago

Malvertising-Kampagne „Binary Options“ verbreitet Banking-Trojaner

Betrügerische Inserate leiten zu vorgetäuschten Finanzhandelsplattformen weiter. Das tatsächliche Ziel der Angreifer ist aber, den Nutzern einen Banking-Trojaner unterzuschieben. Sie…

7 Jahren ago

Zahlreiche Sicherheitslücken in WLAN-Routern von Linksys entdeckt

Die insgesamt 10 Schwachstellen betreffen mehr als 20 Routermodelle. Sechs Anfälligkeiten machen Router aus der Ferne angreifbar. Unter Umständen können…

7 Jahren ago

Zscaler: Android-Spyware verbleibt drei Jahre unentdeckt im Play Store

Sie versteckt sich in einer App, die angeblich den Zugriff auf System-Updates für Android erleichtert. Stattdessen späht sie den Standort…

7 Jahren ago

LovxCrypt: Cylance meldet neue Ransomware-Variante

Es handelt sich um eine neue Variante der 2015 entdeckten Ransomware CrypVault. Wie der Vorläufer beruht LovxCrypt schlicht auf Windows-Scriptsprachen.…

7 Jahren ago

Microsoft Authenticator ermöglicht Anmeldung ohne Passwort

Die neue Funktion steht Nutzern der iOS- und Android-App zur Verfügung. Statt ein Passwort einzugeben, müssen sie auf ihrem mobilen…

7 Jahren ago

BankBot: Banking-Malware nimmt Hunderte Finanz-Apps ins Visier

Es handelt sich auch um Apps von Banken in Deutschland, Österreich und der Schweiz. BankBot kann offenbar auch Apps von…

7 Jahren ago

Shadow Brokers veröffentlichen Windows-Hacking-Tools der NSA

Sie richten sich gegen praktisch alle OS-Versionen ab Windows 2000. Die NSA nutzt die Exploits unter anderem für Angriffe auf…

7 Jahren ago

Kaspersky macht Cyberstrategie-Simulation KIPS Online verfügbar

Kaspersky Interactive Protection Simulation schult als Unternehmensplanspiel Führungskräfte für die Abwehr von Cybergefahren. Die bis zu zweistündige Simulation soll schnelle…

7 Jahren ago

Cybercrime: Malwarebytes sieht drastisch veränderte Bedrohungslage

Neue Gefahren und Infektionstechniken schieben sich in den Vordergrund, während zuvor kritische Bedrohungen verschwinden. Die Ransomware Cerber entwickelt sich im…

7 Jahren ago

FireEye: Word-Lücke auch für staatliche Spionage benutzt

Unbekannte verbreiten die kommerzielle Spionagesoftware Finspy. Sie nehmen seit Ende Januar russisch sprechende Ziele ins Visier. Cyberkriminelle verteilen seit Ende…

7 Jahren ago

„Hybride Bedrohung“: USA und Europa wollen Fake News und Cyberangriffe bekämpfen

EU- und NATO-Länder richten in der finnischen Hauptstadt Helsinki eine Abwehrzentrale ein. Experten aus Mitgliedsstaaten sollen dort daran arbeiten, das…

7 Jahren ago

Trend Micro erweitert Worry-Free Services um XGen-Funktionen

Trend Micro erweitert seine Endpunkt-Sicherheitslösung für kleine Unternehmen um die neuesten Funktionen von XGen Security. Das System lernt ständig dazu,…

7 Jahren ago

Adobe schließt kritische Sicherheitslücken in Flash Player, Reader, Acrobat und Photoshop

Sie erlauben das Einschleusen und Ausführen von Schadcode. Unter Umständen kann ein Angreifer die vollständige Kontrolle über ein betroffenes System…

7 Jahren ago

Microsoft Office: Angreifer verteilen Dridex-Malware über Zero-Day-Lücke

Millionenfach versandte E-Mails transportieren präparierte Dokumente. Schon das Öffnen einer RTF-Datei mit DOC-Dateiendung kann für die Infektion mit einem Banking-Trojaner…

7 Jahren ago

Forscher stellen Sicherheit von Fingerabdruckscannern in Smartphones in Frage

Sie entwickeln aus sich wiederholenden Merkmalen einen "Master-Fingerabdruck". Bei Computersimulationen liegt die Trefferquote bei 65 Prozent. In der Praxis sollen…

7 Jahren ago