Feed aggregator

Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned

heise Security - Fri, 01/17/2025 - 12:50
Bei einem Cybervorfall bei MSI sind 2024 offenbar zahlreiche Kundendatensätze kopiert worden. Rund 250.000 Stück hat HIBP nun aufgenommen.
Categories:

Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen

heise Security - Fri, 01/17/2025 - 10:13
Das LKA Niedersachsen hat erste Zahlen für 2024 bezüglich Online-Kriminalität genannt. Es kam wieder zu Millionenschäden.
Categories:

WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar

heise Security - Fri, 01/17/2025 - 09:37
Stimmen die Voraussetzungen, können Angreifer Websites mit dem WordPress-Plug-in W3 Total Cache ins Visier nehmen. Ein Sicherheitspatch ist verfügbar.
Categories:

Biden ordnet für US-Behörden Verschlüsselung von E-Mail, DNS und BGP an

heise Security - Fri, 01/17/2025 - 06:24
Ende-zu-Ende-Verschlüsselung, bessere Software und Abwehr, Post-Quanten, Aufsicht über Lieferanten, Passkeys, Erforschung von KI – Biden verordnet gute Medizin.
Categories:

US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen

heise Security - Fri, 01/17/2025 - 05:33
GoDaddy schützt gehostete Kunden-Websites nicht ausreichend und betreibt irreführende Werbung zum Datenschutz, sagt die FTC. Sie fordert robuste IT-Sicherheit.
Categories:

Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets

heise Security - Thu, 01/16/2025 - 12:00
Die Ransomware Codefinger verschlüsselt Daten in Amazon-S3-Buckets. Im Darknet kursieren viele AWS-Zugänge, die Tür und Tor dafür öffnen.
Categories:

Fehlerquelle OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet

heise Security - Thu, 01/16/2025 - 11:49
Fehlerquelle OAuth - wer seine Domains nicht korrekt schließt, riskiert Datenleck. Spätere Abhilfe gibt es nicht.
Categories:

Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen

heise Security - Thu, 01/16/2025 - 11:24
Netzwerktechnik von HPE Aruba ist verwundbar. Aktuelle Updates schließen insgesamt zwei Sicherheitslücken.
Categories:

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

heise Security - Sun, 01/05/2025 - 14:00
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.
Categories:

Fraunhofer-Institut in Stuttgart wird Opfer von Ransomware-Angriff

heise Security - Sat, 01/04/2025 - 15:52
Das Fraunhofer-Institut für Arbeitswirtschaft und Organisation in Stuttgart wurde Opfer eines Ransomware-Angriffs. Das Ausmaß des Schadens ist noch unklar.
Categories:

heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools

heise Security - Sat, 01/04/2025 - 11:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
Categories:

Schädliche Versionen von zahlreichen Chrome-Erweiterungen in Umlauf

heise Security - Fri, 01/03/2025 - 18:09
Über die Weihnachtstage verschafften sich die Täter Zugriff auf diverse Chrome-Extensions – in einigen Fällen sogar schon deutlich früher.
Categories:

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen

heise Security - Fri, 01/03/2025 - 13:00
Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen.
Categories:

Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar

heise Security - Fri, 01/03/2025 - 10:17
IBMs Datenbanksysteme Db2 und Db2 Warehouse sind unter der Daten- und KI-Plattform Cloud Pak for Data attackierbar.
Categories:

3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend

heise Security - Fri, 01/03/2025 - 09:49
In einer umfassenden Studie ist ein US-Forschungsteam auf Millionen Fake-Sterne bei GitHub gestoßen und warnt vor einem rasant steigenden Trend.
Categories:

"Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte

heise Security - Thu, 01/02/2025 - 14:05
KI-Technik ermöglicht es Kriminellen, hochpersonalisierte Phishing-Mails an Führungskräfte zu schicken, warnt ein Versicherer. Trainingsmaterial gibt es online.
Categories:

US-Finanzministerium macht Cyberangriff aus China öffentlich

heise Security - Thu, 01/02/2025 - 11:44
Immer wieder werfen die USA China Hackerangriffe vor. Dieses Mal meldet das US-Finanzministerium eine Attacke auf seine IT-Systeme.
Categories:

Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken

heise Security - Thu, 01/02/2025 - 11:33
Eine Schwachstelle im Firewall-Betriebssystem PAN-OS kann Netzwerke gefährden. Sicherheitspatches stehen bereit.
Categories:

Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar

heise Security - Thu, 01/02/2025 - 10:52
Die Netzwerk-Monitoring-Software Paessler PRTG ist verwundbar. Wann der Hersteller die Software absichert, ist bislang unbekannt.
Categories:

heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes

heise Security - Thu, 01/02/2025 - 09:00
Lernen Sie fortgeschrittene Techniken für das Applikationsmanagement und die Implementierung von Service-Mesh-Technologien.
Categories:
Syndicate content