Abgeflossen sind die Daten über einen ungeschützten API-Endpunkt von Twilio. Die Rufnummern der betroffenen Authy-Nutzer sind bereits in einem Hackerforum aufgetaucht. (Datenleck, API) Zur Quelle wechseln Author:
Tag: Security
Sicherheitsroboter: Amazon schaltet den Roboter Astro for Business ab
Ab dem 25. September 2024 ist der Roboter nicht mehr nutzbar. Das hat Amazon den Kunden mitgeteilt. (Amazon, Roboter) Zur Quelle wechseln Author:
Backup-Fiasko in Indonesien: Hacker verschenken Schlüssel und entschuldigen sich
Ein Ransomwareangriff bereitet Indonesien enorme Probleme. Die Lage ist sogar derart prekär, dass die Angreifer den Behörden nun die Hand reichen. (Ransomware, Back-up) Zur Quelle wechseln Author:
Schwachstelle in NX-OS: Hacker attackieren Cisco-Switches seit Monaten
Durch eine Schwachstelle können Angreifer auf anfälligen Cisco-Geräten Befehle als Root ausführen. Mindestens eine Hackergruppe macht davon schon eine Weile Gebrauch. (Sicherheitslücke, Cisco) Zur Quelle wechseln Author:
Dependency-Manager: Lücken in Cocoapods gefährden nahezu jedes Apple-Gerät
Forscher haben teils rund zehn Jahre alte Sicherheitslücken entdeckt, mit denen es möglich war, Schadcode in beliebte Apps für iOS und MacOS einzuschleusen. (Sicherheitslücke, Apple) Zur Quelle wechseln Author:
Cyberangriff: Hacker erbeuten Daten von TÜV Rheinland
Einer Ransomwarebande ist es gelungen, in ein Schulungsnetzwerk des TÜV Rheinland einzudringen. Dabei sind womöglich Zugangsdaten abgeflossen. (Ransomware, Server) Zur Quelle wechseln Author:
Millionen Instanzen angreifbar: OpenSSH-Lücke gefährdet unzählige Linux-Systeme
Im Grunde ist die Sicherheitslücke fast zwei Jahrzehnte alt. Sie ist zwar damals gepatcht, im Jahr 2020 jedoch wieder eingeführt worden. Angreifer erhalten damit Root-Zugriff. (Sicherheitslücke, Server) Zur Quelle wechseln Author:
Cyberangriff trifft Backwarenhersteller: Hacker gehen Lambertz auf den Keks
800 GByte an Unternehmensdaten wollen die Angreifer exfiltriert haben. Möglich war der Angriff wohl über einen kompromittierten VPN-Zugang eines Dienstleisters. (Ransomware, Cyberwar) Zur Quelle wechseln Author:
Cyberangriff auf Indonesien: Fehlende Backups bereiten Behörden massive Probleme
Hacker haben in nationalen Rechenzentren von Indonesien Daten verschlüsselt. Die Wiederherstellung ist zum Großteil unmöglich, weil die Behörden an Backups gespart haben. (Ransomware, Back-up) Zur Quelle wechseln Author:
Sicherheitslücke: Unsere größte Gesundheitsdatensammlung ist offline
Die umfangreichste Datensammlung über unser Gesundheitswesen befindet sich im Wartungsmodus. Es ist möglich gewesen, Nutzerdaten zu manipulieren und XSS-Attacken auszuführen. (Sicherheitslücke, Security) Zur Quelle wechseln Author:

