heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-04-26T10:50:00+02:00
Aktualisiert: vor 2 Stunden 43 Minuten

heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen

Di, 04/23/2024 - 06:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen. (10% Rabatt bis 12.02.)

Lastpass warnt vor überzeugender Phishing-Kampagne

Mo, 04/22/2024 - 10:44
In den USA treiben es Kriminelle auf die Spitze und versuchen sehr überzeugend, Lastpass-Nutzern das Masterpasswort abzuluchsen.

Each one teach one: Mitre-Organisation gibt Einblicke in Cyberattacke

Mo, 04/22/2024 - 10:29
Angreifer haben zwei Ivanti-VPN-Lücken kombiniert und sind in eine Forschungsumgebung der Mitre-Organisation eingestiegen.

Ransomware: Quellcode von Witcher 3 und Cyberpunk 2077 veröffentlicht

Mo, 04/22/2024 - 10:11
Die Gruppe "HelloKitty" stellte den Quellcode der polnischen Spieleschmiede, darunter Cyberpunk 2077 und Witcher 3 ins Netz. Die Daten stammen von 2021.

Jetzt patchen! Attacken auf Dateiübertragungsserver CrushFTP beobachtet

Mo, 04/22/2024 - 07:36
Angreifer haben Zugriff auf Systemdaten von CrushFTP-Servern. Verwundbare Systeme gibt es auch in Deutschland.

Europol warnt Industrie und Regierungen vor Ende-zu-Ende-Verschlüsselung

Mo, 04/22/2024 - 06:05
Europol mahnt, Regierungen und Industrie müssten dringend Maßnahmen gegen Ende-zu-Ende-Verschlüsselung ergreifen.

heise-Angebot: iX-Workshop: Linux-Server härten

Mo, 04/22/2024 - 06:00
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen - von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.

Vermutlich chinesische Industriespione stahlen VW Daten zu E-Antriebstechnik

Sa, 04/20/2024 - 18:03
Zwischen 2010 und 2015 erbeuteten mutmaßlich chinesische Cyberspione rund 19.000 Dateien über E-Mobilität und Antriebstechnologien vom Volkswagen-Konzern.

NATO-Cyberübung "Locked Shields": Phishing verhindern, Container verteidigen

Sa, 04/20/2024 - 08:00
Das Cybersicherheitszentrum der NATO bittet zur Großübung. Sie simuliert, wie kritische Infrastruktur vor digitalen Angriffen geschützt werden kann.

Erneuter Cyberangriff auf Uni in Düsseldorf und mehr

Fr, 04/19/2024 - 15:20
Die Heinrich-Heine-Universität in Düsseldorf wurde zum wiederholten Male Opfer eines Cyberangriffs. Weitere nennenswerte Security-Vorfälle gab es woanders.

l+f: "Cisco erfindet die Security neu"

Fr, 04/19/2024 - 12:07
Nein, wir übertreiben nicht – die meinen das vollkommen ernst: inklusive Revolution, KI, Cloud und ganz viel Hyper ...

Ionos-Phishing: Masche mit neuen EU-Richtlinien soll Opfer überzeugen

Fr, 04/19/2024 - 11:37
Das Phishingradar warnt vor einer Phishing-Masche, bei der Ionos-Kunden angeblich zu neuen EU-Richtlinien zustimmen müssen.

DDoS-Plattform von internationalen Strafverfolgern abgeschaltet

Fr, 04/19/2024 - 10:28
Internationale Strafverfolger haben eine DDoS-as-a-service-Plattform abgeschaltet und die Domain beschlagnahmt.

CISA und Europol teilen wichtige Details im Kampf gegen Akira-Ransomware

Fr, 04/19/2024 - 09:32
Die Cyberkriminellen hinter Akira erpressen weltweit Millionenbeträge. In einem Beitrag verschiedener Institutionen gibt es wichtige Fakten zur Abwehr.

FIDO2-Sticks: Lücke in Yubikey-Verwaltungssoftware erlaubt Rechteausweitung

Fr, 04/19/2024 - 08:32
Um die FIDO2-Sticks von Yubikey zu verwalten, stellt der Hersteller eine Software bereit. Eine Lücke darin ermöglicht die Ausweitung der Rechte.

"iMessage abschalten": Warnung vor angeblichem Exploit verunsichert Nutzer

Fr, 04/19/2024 - 08:20
Ein bekanntes Krypto-Wallet warnt iOS-Nutzer vor einem "hochriskanten Zero-Day-Exploit für iMessage". Der angebliche Exploit könnte aber ein Scam sein.

l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus

Fr, 04/19/2024 - 07:33
Auf Basis öffentlich einsehbarer Informationen kann das Sprachmodell GPT-4 autark Software-Schwachstellen ausnutzen.

Mitel SIP-Phones anfällig für unbefugte Zugriffe

Fr, 04/19/2024 - 06:50
Mitel-SIP-Phones und -Konferenz-Produkte ermöglichen unbefugte Zugriffe und das Ausführen von Schadcode. Updates stehen bereit.

Microsoft: Edge-Update kann ungewollt Copilot-App installieren

Do, 04/18/2024 - 12:56
Ein Update für den Microsoft Edge-Browser vom Ende März kann eine Copilot-App mitinstallieren. Die mache aber gar nichts, beschwichtigt Microsoft.

Europol nimmt Phishing-Dienste-Plattform Labhost hops

Do, 04/18/2024 - 12:06
Die internationale Plattform Labhost, auf der Kriminelle Dienstleistungen rund ums Phishing abonnieren konnten, hat Europol stillgelegt.

Seiten