heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-11-21T14:50:00+01:00
Aktualisiert: vor 12 Minuten 19 Sekunden

FBI schaltet riesiges Botnet aus Heim-Routern, Webcams und NAS-Geräten ab

Mo, 09/23/2024 - 06:36
Rund 1,2 Millionen IoT-Geräte waren weltweit Teil eines Botnetzes, ein Zehntel davon in Deutschland. Das FBI hat es nun abgeschaltet.

heise-Angebot: NEU im Programm der iX-Workshops: Präsenzschulungen für IT-Professionals

Sa, 09/21/2024 - 08:00
Mehr persönliche Betreuung, konzentriertes Lernen und lokale Vernetzungsmöglichkeiten: Ab Oktober erweitert iX sein Workshop-Angebot durch Präsenzschulungen.

Jugendherbergen offenbar Opfer von Ransomware-Bande Hunters

Fr, 09/20/2024 - 13:42
Ende August kam es zu Störungen bei rund 450 deutschen Jugendherbergen. Die Ursache war unklar. Offenbar ist eine Ransomware-Attacke schuld.

Jetzt patchen! Attacken auf Ivanti Cloud Service Appliance verschärfen sich

Fr, 09/20/2024 - 07:38
Derzeit kombinieren Angreifer zwei Sicherheitslücken, um auf Cloud Services Appliances von Ivanti Schadcode auszuführen.

Nach Cyberangriff: Dr. Web nahm Server vom Netz

Fr, 09/20/2024 - 07:28
Der russische Antivirenhersteller Dr. Web hat nach einem Cyberangriff unter anderem die Update-Server vom Netz genommen.

heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen

Fr, 09/20/2024 - 06:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.

Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell

Do, 09/19/2024 - 16:00
Google stellt die plattformübergreifende Passkey-Sync-Funktion offiziell vor. Zudem erhält der Passwort-Manager nun einen PIN-Schutz.

Discord startet Ende-zu-Ende-Verschlüsselung für Audio- und Video-Chats

Do, 09/19/2024 - 12:56
Um die Privatsphäre zu wahren, verschlüsselt der Onlinedienst Discord ab sofort bestimmte Formen des Nachrichtenaustauschs Ende-zu-Ende.

Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse

Do, 09/19/2024 - 12:44
Die Verbraucherzentrale NRW warnt vor einer aktuellen Phishing-Masche. Angeblich will die Sparkasse einen Termin für ein Telefonat.

Operation Final Exchange: BKA schaltet kriminelle Geldwäsche-Plattformen ab

Do, 09/19/2024 - 12:31
Fast 50 Geldwäsche-Plattformen hat das Bundeskriminalamt zusammen mit anderen Behörden den Hahn zugedreht. Zu den Nutzern zählten auch Ransomware-Gruppierungen.

Weltweit genutzte kriminelle Kommunikationsplattform Ghost ausgehoben

Do, 09/19/2024 - 10:47
Internationale Strafermittler haben die von Kriminellen genutzte Kommunikationsplattform Ghost offline genommen.

Kritische SAML-Anmelde-Lücke mit Höchstwertung gefährdet Gitlab-Server

Do, 09/19/2024 - 07:23
Unter bestimmten Voraussetzungen können sich Angreifer Zugriff auf die DevSecOps-Plattform Gitlab verschaffen.

Darknet: Ermittler nutzten Timing-Analyse zur Deanonymisierung von Tor-Nutzern

Do, 09/19/2024 - 04:14
Die Ermittlungsakte zum Boystown-Prozess enthält Hinweise auf eine Timing-Analyse, mit der Tor-Nutzer deanonymisiert werden können. Abhilfe ist nicht in Sicht.

Temu dementiert: Angreifer wollen 87 Millionen Kundendatensätze erbeutet haben

Mi, 09/18/2024 - 13:46
Kriminelle behaupten, Temu gehackt zu haben, und bieten 87 Millionen angebliche Kundendatensätze im Darknet zum Kauf an. Temu streitet das ab.

LibreOffice: Reparaturmodus ermöglicht Signaturfälschung

Mi, 09/18/2024 - 13:44
LibreOffice versucht, beschädigte Dateien im zip-Format zu reparieren. Digitale Signaturen wurden danach falsch validiert.

Vermeintliches Datenleck bei Kleinanzeigen entpuppt sich als Fehlalarm

Mi, 09/18/2024 - 13:23
Medienberichte verunsicherten viele Menschen, es gebe ein Datenleck bei Kleinanzeigen. Das Unternehmen bestreitet das plausibel.

Fakeshops ködern Opfer mit niedrigen Heizöl- und Feuerholz-Preisen

Mi, 09/18/2024 - 12:00
Die Verbraucherzentrale NRW hat eine Reihe an Fakeshops aufgespürt, die günstiges Brennholz und Heizöl versprechen – aber nicht liefern.

Sicherheitsupdates: BIOS-Lücken gefährden Dell-Computer

Mi, 09/18/2024 - 11:39
Unter anderem sind bestimmte Computer von Dells Alienware-Serie attackierbar. Sicherheitspatches stehen zum Download.

Sicherheitslücken: Netzwerk-Controller und -Gateways von Aruba sind verwundbar

Mi, 09/18/2024 - 10:08
Angreifer können Netzwerkgeräte von HPE Aruba attackieren und im schlimmsten Fall Appliances kompromittieren.

heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT

Mi, 09/18/2024 - 10:00
Mit dem Sicherheitsmodell Zero Trust Ihre Firmen-IT effektiv gegen Angriffe von außen und innen schützen.

Seiten