LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler
Die erfolgreichen Attacken auf die IT-Systeme des Passwortmanager-Anbieters LastPass geht auf eine Verkettung von verschiedenen Umständen zurück.
Weiterlesen...
Nach Phishing-Angriff: Activision-Mitarbeiterdaten im Netz veröffentlicht
Vergangene Woche hat Activision einen Datenklau zugegeben. Die Mitarbeiterdaten seien jedoch nicht sensibel. Jetzt stehen sie frei verfügbar im Netz.
Weiterlesen...
heise-Angebot: secIT 2023: Status quo Cybercrime und was man dagegen tun kann
Auf der IT-Security-Konferenzmesse secIT gibt es jede Menge hilfreiche Fakten, um Unternehmensnetzwerke effektiv abzusichern – und noch vieles mehr.
Weiterlesen...
BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops
Das BSI untersuchte E-Commerce-Plattformen und stieß auf unzureichende Passwortrichtlinien, verwundbare JavaScript-Bibliotheken und fehlende Update-Optionen.
Weiterlesen...
Bösartige Authenticator-Apps auch im Google-Play-Store
Vergangene Woche haben App-Entwickler bösartige Authenticator-Apps in Apples App-Store entdeckt. Jetzt wurden sie auch im Google-Play-Store fündig.
Weiterlesen...
Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab
iPhone-Diebstähle können zu einer vollständigen Apple-ID- und Bankkonten-Übernahme führen. Schuld ist Apples (zu) einfache Passwort-Recovery per PIN.
Weiterlesen...
Sicherheitsupdate: Zoho ManageEngine ServiceDesk Plus ist verwundbar
Angreifer könnten Systeme mit dem IT-Verwaltungssystem ManageEngine ServiceDesk Plus von Zoho attackieren.
Weiterlesen...
Exchange: Microsoft aktualisiert empfohlene Ausnahmen für Virenscan auf Server
Um Virenschutz mit möglichst wenigen Problemen auf einem Exchange-Server laufen zu lassen, empfiehlt Microsoft Scan-Ausnahmen. Die Liste wurde aktualisiert.
Weiterlesen...
Spanien: Bande von Cyberkriminellen mit minderjährigem Anführer ausgehoben
Die Polizei in Spanien hat zahlreiche Mitglieder einer Cybercrime-Bande in mehreren Städten festgenommen. Sie hatten es vor allem auf Bankkunden abgesehen.
Weiterlesen...
Synthetische Stimme verschafft Zugang zu Bankdaten
Mit einem Klon seiner eigenen Stimme gelang es einem Journalisten, sich per "Voice ID" Zugang zu gesicherten Konten bei seiner Bank zu verschaffen.
Weiterlesen...