Search

Items tagged with: vorfälle


Cyberangriff -> Insolvenz

Über "Die Kosten mangelhafter IT-Sicherheit" habe ich früher schon geschrieben. Die Kosten können ideeller Natur sein, wie beim Ausfall der IT der Berliner Justiz, oder ganz real in Geldwert benennbar. Die illustre Gemeinde der Firmen, die durch IT-"Vorfälle" schließlich pleite gehen, ist gerade um ein Mitglied angewachsen. Es handelt sich um die Firma ZEGO aus Aschaffenburg. Sie ist noch nicht völlig pleite, sondern versucht gerade eine Insolvenz in Eigenregie, um hoffnungsvoll die Firma zu retten. Finanziell ins Schlingern gekommen ist die Firma durch einen nicht näher spezifizierten "Cyberangriff" Ende März. Schade, diese Geheimniskrämerei zerstört ... Weiterlesen:

pc-fluesterer.info/wordpress/2…

#cybercrime #exploits #sicherheit #vorfälle #wissen


CPUID Website gehackt, Malware ausgeliefert

Für Untersuchung und Überwachung von Hardware unter Windows sind die kostenlosen Programme CPU-Z oder HWMonitor seit vielen Jahren beliebte Helfer. Wer am 9. oder 10. April die Website des Herstellers besucht hat, um eines der dort angebotenen Tools herunterzuladen, hat sich möglicherweise einen bösen Schädling eingefangen. In einem Zeitfenster von sechs Stunden war die Website gehackt und die Download-Links zeigten auf Schadprogramme. Wohlgemerkt, nicht die Tools selbst waren vergiftet, sondern nur die Website. Wer die bekannten Tools aus anderen, sauberen Quellen holt, hat nichts zu befürchten. Auf welche Weise die Website

pc-fluesterer.info/wordpress/2…

#Allgemein #Hintergrund #Warnung #Website #cybercrime #sicherheit #trojaner #vorfälle


EU-Kommission schon wieder gehackt

Noch keine zwei Monate ist es her, dass die (Angestellten der) EU-Kommission von einem Hack gegen ein proprietäres Produkt (hier von Ivanti) betroffen waren. Mindestens Namen und Mobilnummern der Angestellten sind dem Angreifer in die Hände gefallen. Jetzt hatte ein neuer Cyber-Angriff Erfolg. Die Kommission erklärt in einer äußerst mageren Verlautbarung, dass die offizielle Website der EU betroffen gewesen sei, und

Andere Quellen wissen bereits mehr. Demnach war Ziel und Opfer des Angriffs mindestens ein Benutzerkonto der EU bei AWS, wo anscheinend unter anderem auch die Internet-Präsenz der Kommission läuft. Der

pc-fluesterer.info/wordpress/2…

#Hintergrund #amazon #closedsource #cloud #cybercrime #datenleck #politik #sicherheit #vorfälle #unplugTrump


Wieder Lieferketten-Angriff gegen FOSS

Wer wirklich hinter der Gruppe TeamPCP steckt, ist noch nicht klar. Erst dachte man, dass sie rein finanzielle Interessen hätten, aber die Spionagefunktionen können auch politisch motiviert sein. Auch dass Rechner mit Bezug zum Iran zerstört werden, deutet auf ein (zusätzliches) politisches Motiv. Klar ist: Dies ist ein gut vorbereiteter und raffiniert orchestrierter Angriff, den nur gut ausgestattete (staatlich geförderte?) sehr fähige Hacker ersinnen und durchführen können.

Die Schwachstelle für den ersten Eintritt war eine fehlerhaft konfigurierte Instanz des Trivy Projekts auf GitHub. Dort konnten die

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #Hintergrund #Warnung #closedsource #cybercrime #foss #sicherheit #spionage #vorfälle #wissen


Geld oder Daten: Nexi erpresst die FSFE

Die FSFE (Free Software Foundation Europe) ist als gemeinnütziger Verein vollständig von Spenden abhängig. Diese Spenden werden teilweise über Zahlungsdienstleister abgewickelt, weil die FSFE keine Kapazität für die Verwaltung der Zahlungen hat. Die Zahlungsdienstleister behalten für ihren Service eine Provision ein. So weit, so normal und üblich. Ab jetzt wird es merkwürdig. Einer der zwischengeschalteten Dienstleister ist die italienische (wer zuckt da zusammen?) Firma Nexi. Nexi hat sich jetzt so übel verhalten, wie wir es sonst nur von PayPal kennen. Gehen wir die Geschichte

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #Hintergrund #Warnung #banking #datenschutz #foss #kreditkarte #opendata #opensource #politik #privacy #vorfälle


WhatsApp API vergiftet

WhatsApp (WA) bietet professionellen Anwendern eine Programmierschnittstelle (API) an, über die Kommunikation programmgesteuert betrieben kann (z.B. automatisches Versenden von Werbebotschaften). Zum Ansprechen des API werden freie Bibliotheken angeboten, beispielsweise auf dem Portal NPM. Dort wurn ja schon mal trojanische Module eingeschleust. Jetzt hat es ein Modul für WA erwischt. Das perfide im vorliegenden Fall besteht darin, dass das Modul unauffällig einfach funktioniert. Allerdings kann es Zugangsdaten und Posts mitlesen und WA-Konten kapern. Das vergiftete Modul wurde seit einem halben Jahr zum Download angeboten; 56.000 mal wurde es geladen.

pc-fluesterer.info/wordpress/2…

#Allgemein #Hintergrund #Mobilfunk #cybercrime #sicherheit #trojaner #vorfälle #whatsapp


Apple nach Gutsherrenart

Dieser Vorgang lässt sich nur damit erklären, dass auch bei Apple für die Kontenverwaltung KI-Systeme am Werk sind, die jeglichen gesunden Menschenverstand missen lassen. Rechtfertigen lässt sich der Vorgang in keinem Fall. Ein langjähriger Apple-Evangelist, und Entwickler von Apps für Apple, hatte unwissentlich eine Apple Geschenkkarte eingelöst, die (deren Nummer) zuvor betrügerisch verwendet worden war. Apples Reaktion: Seine Apple-ID wurde gesperrt. Damit verliert er seine Möglichkeit zu arbeiten, er verliert sämtliche persönlichen Dateien*, er verliert praktisch den Kern seiner digitalen

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #Hintergrund #Mobilfunk #Warnung #apple #betrug #cloud #dma #politik #verbraucherschutz #vorbeugen #vorfälle #wissen


Hackerangriffe: Beispiele aus Bayern

Diese drei dokumentierten Vorfälle aus Bayern bestärken mich in meiner Haltung, Verwaltungen und Behörden nicht zu vertrauen, wenn sie proprietäre (Closed-Source) Produkte einsetzen. Die Kernpunkte der drei Fälle will ich hier hervorheben und kommentieren.

1. Fall, Klinik.
Hackerangriff gegen bekannte Sicherheitslücken; verfügbare Updates (Flicken) nicht eingespielt. Klingt nach Microsoft. Außerdem Netzwerk nicht segmentiert, was einen Verstoß gegen die Regeln der Kunst darstellt. Kliniken sind ein beliebtes Ziel der Cybergangster,

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #Hintergrund #Warnung #2fa #closedsource #cybercrime #datenleck #datenschutz #dsgvo #erpresser #exploits #politik #router #sicherheit #UnplugTrump #usa #vorbeugen #vorfälle


Datenleck durch E-Mail — einmal mit Profis!

Au weia. Gut, wir sind alles Menschen und machen menschliche Fehler. Aber in einem Unternehmen, das sich dem Schutz vor Betrug verschrieben hat, erwarte ich, dass technische Vorkehrungen einen solchen Fehler verhindern. Das britische gemeinnützige Unternehmen Cifas hatte, offenbar manuell, eine Einladung zu einem Meeting per E-Mail versandt. In der Mail waren mehr als ein Dutzend Adressaten im "An:" Feld und weitere 45 im "CC:" Feld im Klartext zu bewundern. Auaa! Erstens, solche Massensendungen gehören über das "BCC:" (Blindkopie) Feld adressiert. Zweitens, da man hier eben leicht Fehler machen kann, sollte ein Verein

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #datenleck #datenschutz #email #identität #privacy #privatsphäre #vorfälle


Neue Skandale um Mobilfunk-Verfolgung

Merke: Es gibt keine "gute" Hintertür! Jede Hintertür wird irgendwann auch von Bösewichten entdeckt und ausgenutzt. - Von vorne: Im Januar 2014 habe ich über damals die neue Erkenntnis berichtet, dass die Verschlüsselung des Mobilfunkstandards GSM (G2) auf Betreiben des britischen Geheimdienstes GCHQ schon bei ihrer Definition absichtlich geschwächt wurde. Die Schwäche selbst ist schon seit 1994 bekannt. Ende 2014 kam ans Licht, dass der Nachfolge-Standard SS7 für UMTS (3G) ebenfalls eine Hintertür hat -

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #Hintergrund #Mobilfunk #Warnung #cybercrime #exploits #hintertür #ortung #politik #privacy #privatsphäre #provider #sicherheit #smartphone #sms #spionage #verfolgung #vorfälle #wissen


USA: Bundes-Justiz gehackt; Datenleck

In den USA benutzt die Gerichtsbarkeit des Bundes ("federal") ein großes und weit verzweigtes Computersystem, um die Prozessakten zu verwalten. Das enthält Schwachstellen, die lange bekannt sind. Aber egal, wird schon gut gehen. Nein, es wird schiefgehen, genauer: Es ist schon schief gegangen. Bereits 2021 war das System gehackt worden; damals hatte das Justizministerium einen Leitfaden für den sicheren Umgang mit dem System herausgegeben (statt die bekannten Schwachstellen zu schließen).

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #Hintergrund #Warnung #datenleck #datenschutz #politik #spionage #usa #vorfälle

Diese Webseite verwendet Cookies. Durch die weitere Benutzung der Webseite stimmst du dieser Verwendung zu. https://inne.city/tos