• Internet

    CrowdStrike-Vorfall offenbart Schwächen eines vernetzten IT- Ökosystems

    Am Freitagmorgen ging vielerorts gar nichts mehr. Flughäfen und Ambulanzen schlossen, Operationen wurden abgesagt, Bankkunden konnten sich nicht mehr in ihre Konten einloggen und TV-Sender mussten ihre Übertragungen unterbrechen. Weltweit sahen sich die Nutzer von rund 8,5 Millionen Windows-Rechnern mit dem sogenannten Blue Screen of Death (BSOD) konfrontiert. Was war passiert? Während zunächst nicht klar war, ob es sich um einen Hackerangriff handelte, steht der Schuldige mittlerweile fest. Sein Name: Channel File 291. Dabei handelt es sich um eine Datei, die im Rahmen eines Updates des Cybersicherheitsunternehmens CrowdStrike in dessen Falcon-Sicherheitslösung eingespielt wurde. Aber der Reihe nach. Die ersten Anzeichen von Problemen traten am Morgen des 19. Juli 2024 auf,…

    Kommentare deaktiviert für CrowdStrike-Vorfall offenbart Schwächen eines vernetzten IT- Ökosystems
  • Internet

    Datenleck bei AT&T: Anruflisten fast aller Kunden gestohlen

    Die Wellen, die das Datenleck bei Ticketmaster schlug, sind noch nicht einmal ansatzweise verebbt, da wird bereits der nächste gewaltige Datenskandal öffentlich. Das Opfer ist diesmal der amerikanische Telekommunikationsriese AT&T, dem offenbar die Anruflisten und SMS-Verläufe von rund 109 Millionen Kunden gestohlen wurden. Entdeckt wurde der Angriff bereits am 19. April 2024. Aus einer entsprechenden Meldung des Vorfalls an die US-Behörden geht hervor, dass es sich bei den gestohlenen Daten um die Aufzeichnungen von Anrufen und Textnachrichten aller AT&T Mobilfunkkunden, Kunden von virtuellen Mobilfunknetzbetreibern und Festnetzkunden handelt, die ihre Nummern zwischen dem 1. Mai und 31. Oktober 2022 sowie dem 2. Januar 2023 benutzt haben. Gestohlen wurden nicht nur die…

    Kommentare deaktiviert für Datenleck bei AT&T: Anruflisten fast aller Kunden gestohlen
  • Internet

    Temu – billig und bequem, aber auch gut?

    „I’m shopping like a millionaire“ – mit diesem Slogan hat sich Temu in nur rund einem Jahr als eine der beliebtesten Shopping-Plattformen etabliert. Das Konzept, billige Waren vornehmlich aus Asien ohne Zwischenhändler zu verkaufen, ist bereits von der Plattform Wish bekannt, doch bei Temu wurde es mit dem bequemen Einkaufserlebnis von etablierten Shops wie Amazon kombiniert. Doch sind die Billigangebote aus Fernost nicht vielleicht doch zu gut, um wahr zu sein? SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg, geht dieser Frage auf den Grund. Bereits wenige Wochen nach dem Start in Deutschland hat es die chinesische Shopping-Plattform Temu in die Download-Charts der App-Stores geschafft. Seither hat…

    Kommentare deaktiviert für Temu – billig und bequem, aber auch gut?
  • Internet

    Volcano Demon: Ransomware-Erpressung per Telefonanruf

    Eine neue, besonders bedrohliche Ransomware-Gruppierung mit dem Namen Volcano Demon treibt seit etwa zwei Wochen ihr Unwesen und hat in dieser kurzen Zeit gleich mehrere Unternehmen angegriffen. In mindestens zwei Fällen kam dabei eine neue Ransomware namens LukaLocker zum Einsatz. Diese bösartige Software verschlüsselt Dateien mit der Erweiterung „.nba“ und ist so konzipiert, dass sie schwer zu erkennen und zu analysieren ist. ‍Und noch etwas anderes hebt Volcano Demon von anderen Cyberkriminellen ab. Denn die Hintermänner melden sich bei ihren Opfern telefonisch, um Druck auf die Verantwortlichen auszuüben und sie zur Zahlung des geforderten Lösegelds zu zwingen. Dazu setzen sie auf häufige, manchmal tägliche Drohanrufe von nicht identifizierten Nummern. ‍Ansonsten…

    Kommentare deaktiviert für Volcano Demon: Ransomware-Erpressung per Telefonanruf
  • Internet

    Mirai-artiges Botnetz greift Zyxel-NAS-Geräte an

    Bereits Ende März 2024 haben Sicherheitsforscher von Outpost24 über drei kritische Sicherheitslücken in NAS-Geräten des taiwanesischen Herstellers Zyxel berichtet. NAS steht dabei für Network Attached Storage und meint Geräte, die preisgünstige Datenspeicherung über das Ethernet ermöglichen. Diese "kritischen" Schwachstellen werden als CVE-2024-29973 (Python Code Injection Vulnerability), CVE-2024-29972 (NsaRescueAngel Backdoor Account) und CVE-2024-29974 (Persistent Remote Code Execution Vulnerability) mit einem CVSS-Score von 9,8 geführt. Das Common Vulnerability Scoring System gibt auf einer Skala von 1 bis 10 an, wie gefährlich eine Sicherheitslücke ist. CVE-2024-29972 und CVE-2024-29973 sind Befehlsinjektionsfehler, die über manipulierte HTTP-POST-Anfragen ohne Authentifizierung ausgenutzt werden, während CVE-2024-29974 es Angreifern ermöglicht, beliebigen Code über manipulierte Konfigurationsdateien auszuführen. Laut Outpost 24 sind…

    Kommentare deaktiviert für Mirai-artiges Botnetz greift Zyxel-NAS-Geräte an
  • Internet

    DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert

    Sicherheitsforscher von Volexity haben auf indischen Regierungsrechnern eine neue Malware mit dem Namen DISGOMOJI entdeckt. Die Malware ist eigentlich nichts Besonderes und ähnelt in ihren Funktionen anderen, bereits bekannten Schädlingen. So kann sie Daten ausspionieren und stehlen, Screenshots aufnehmen und weitere Malware nachladen. Ungewöhnlich hingegen ist die Steuerung der Malware, denn sie nutzt den Messenger-Dienst Discord sowie Emojis als Command-and-Control-Plattform. Die Sicherheitsforscher vermuten, dass Sicherheitssoftware auf diese Art ausgetrickst werden soll, die im Normalfall nach textbasierten Kommandos sucht. Dem Bericht von Veloxity zufolge wurde die Malware entdeckt, nachdem die Sicherheitsforscher eine mit UPX gepackte ausführbare ELF-Datei in einem ZIP-Archiv entdeckten, die wahrscheinlich über Phishing-E-Mails verbreitet wurde. DISGOMOJI attackiert offenbar derzeit…

    Kommentare deaktiviert für DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert
  • Internet

    Videoformate auf YouTube & Co: Was fasziniert uns so an ASMR, Reactions oder Unboxing-Videos?

    Auf YouTube, Instagram & Co. werden jeden Tag tausende neue Videos eingestellt. Häufig lassen sie sich bestimmten Kategorien wie Vlogs, Tutorials, Unboxing- oder ASMR-Videos zuordnen. Doch was macht diese Arten von Videos so interessant für den Zuschauer? SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg, stellt die beliebtesten Kategorien vor – und geht dabei auch auf die Kritikpunkte ein. Seit YouTube im Jahr 2005 gegründet wurde, hat sich in puncto Internetvideos viel getan. Smart TVs haben die Online-Inhalte vom Computer in die Wohnzimmer gebracht und Streaming-Dienste haben in vielen Haushalten Einzug gehalten und machen dem normalen Fernsehen Konkurrenz. Auch andere Plattformen wie Instagram, Facebook oder TikTok haben…

    Kommentare deaktiviert für Videoformate auf YouTube & Co: Was fasziniert uns so an ASMR, Reactions oder Unboxing-Videos?
  • Internet

    Datenklau bei Snowflake: Verbindung zu Infostealer Malware

    In der vergangenen Woche veröffentlichten die australischen Behörden eine Sicherheitswarnung, dass es Hackern gelungen sei, mehrere Kunden von Cloud-Lösungen des auf Datenanalyse spezialisierten Unternehmens Snowflake zu kompromittieren. Offenbar hatten die Angreifer in einem bekannten Cybercrime-Forum mit ihren Erfolgen geprahlt und dabei auch zwei der Opfer genannt. Dabei handelt es sich mit der Santander Bank und Ticketmaster um zwei der größten Kunden von Snowflake. Während Santander zwar bestätigte, dass es einen erfolgreichen Angriff auf in der Cloud gehostete Datenbanken gab, jedoch keine Namen nannte, ging Live Nation, das Mutterunternehmen von Ticketmaster, offener mit dem Sicherheitsvorfall um und gab an, dass die gestohlenen Datenbanken auf einem Snowflake-Server gehostet wurden. Auch von Snowflake…

    Kommentare deaktiviert für Datenklau bei Snowflake: Verbindung zu Infostealer Malware
  • Internet

    Begriffe aus der Popkultur sind keine sicheren Passwörter

    Es sollte mittlerweile auch dem letzten Internetnutzer klar sein, dass sichere Passwörter eine Schlüsselrolle bei der Cybersicherheit spielen. Auch, dass Passwörter immer nur für ein einziges Konto genutzt werden sollten, dürfte sich herumgesprochen haben. Doch aus Bequemlichkeit oder aus der Überzeugung heraus, dass immer nur die anderen gehackt werden, nutzen auch weiterhin viele Menschen unsichere Passwörter. Und selbst wer sich Mühe bei der Passwortvergabe gibt, ist manchmal nicht so schlau, wie er vielleicht meint, denn um sich die vielen unterschiedlichen Passwörter merken zu können, greifen Nutzer nicht selten auf popkulturelle Referenzen zurück. Dass das keine gute Idee ist, zeigt allerdings eine aktuelle Studie des Marketing-Tool-Anbieters Mailsuite. Für die Untersuchung wurde…

    Kommentare deaktiviert für Begriffe aus der Popkultur sind keine sicheren Passwörter
  • Internet

    Smishing schickt Opfer in die falsche Cloud

    Cloud-Speicher erfreuen sich sowohl bei Privatnutzern als auch bei Unternehmen zunehmender Beliebtheit. Besonders der Trend zum dezentralen Arbeiten hat der Akzeptanz von Online-Speichern einen gehörigen Schub verpasst. Doch auch Cyberkriminelle setzen Cloud-Lösungen für ihre Zwecke ein, wie eine nun bekannt gewordene Smishing-Kampagne, also eine Phishing-Kampagne per SMS zeigt. Sicherheitsforscher von Enea berichten, dass Kriminelle dabei die Möglichkeit ausnutzen, neben Dateien auch statische Webseiten auf den Cloud-Speichern zu hosten, in deren Quellcode Spam-URLs eingebettet wurden. Diese URLs werden über authentisch wirkende Textnachrichten verbreitet, wodurch Beschränkungen einer möglicherweise vorhandenen Firewall geschickt umgangen werden. Die Nutzer sollen dazu gebracht werden, von ihren mobilen Geräten auf Links zur genutzten Cloud-Plattform zu klicken, die sie…

    Kommentare deaktiviert für Smishing schickt Opfer in die falsche Cloud