heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-05-07T14:25:00+02:00
Aktualisiert: vor 1 Stunde 28 Minuten

Ransomware: Online-Tool entschlüsselt unter Umständen BlackCat & Co.

Mi, 01/31/2024 - 11:02
Stimmen die Voraussetzungen, können Ransomwareopfer auf einer Website Daten entschlüsseln, ohne Lösegeld zu zahlen.

Cyberangriff auf Schneider Electric: Kunden bereits informiert

Mi, 01/31/2024 - 10:35
Der Elektrotechnik-Konzern Schneider Electric wurde Opfer eines Cyberangriffs. IT-Sicherheitsexperten und Behörden untersuchen den Fall.

heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools

Mi, 01/31/2024 - 09:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen. (10% Rabatt bis 12.02.)

Sicherheitsupdates: DoS- und Schadcode-Attacken auf IBM ODM möglich

Mi, 01/31/2024 - 08:40
Angreifer können Systeme über diverse Schwachstellen in IBM Operational Decision Manager kompromittieren.

Google Chrome: Update schließt vier Sicherheitslücken

Mi, 01/31/2024 - 07:12
Google hat mit dem wöchentlichen Chrome-Update vier Sicherheitslücken geschlossen. Sie könnten das Einschleusen von Schadcode erlauben.

heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen

Mi, 01/31/2024 - 07:00
Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können. (10% Rabatt bis 12.02.)

Knapp 750 Stellen für IT-Sicherheit in Ministerien noch immer unbesetzt

Di, 01/30/2024 - 18:35
Gut 4575 Mitarbeiter sollen beim Bund theoretisch die IT absichern, doch nur 3829 dieser Posten sind besetzt. Vor allem das Gesundheitsressort müsste aufholen.

Datenschutz einfach erklärt: Pixie-Bücher vom Bundesdatenschutzbeauftragten

Di, 01/30/2024 - 13:22
Der BfDI bietet interessierten Einrichtungen und Einzelpersonen kostenlose Pixie-Bücher an, die einige Grundlagen des Datenschutzes erklären.

heise-Angebot: KI und Supply Chain Security: Frühbuchertickets für Frühjahrs-devSec sichern

Di, 01/30/2024 - 13:00
Anfang März gibt es zwei Tage zu aktuellen Themen rund um sichere Softwareentwicklung: Die erste Frühjahrsausgabe der heise devSec startet in Hannover.

Ransomware-Bericht: Immer weniger Opfer zahlen Lösegeld

Di, 01/30/2024 - 12:51
Sicherheitsforscher zeigen aktuelle Trends bei Verschlüsselungstrojanern auf. Unter anderem schrumpfen die Summen von Lösegeldern.

Movie2k-Verfahren: Mutmaßlicher Betreiber händigt BKA 50.000 Bitcoin aus

Di, 01/30/2024 - 11:14
Bisher haben deutsche Behörden nur wenige Bitcoin gehalten, mit einem Schlag sind es jetzt fast 50.000. Hintergrund sind Ermittlungen zu movie2k.to.

DLL Proxying: Trend Micro liefert Updates, weitere Hersteller angreifbar

Di, 01/30/2024 - 08:50
Bei Antivirenprogrammen mehrerer Hersteller haben IT-Forscher DLL-Proxying-Schwachstellen gefunden. Trend Micro hat schon Updates.

Kaspersky: Cyberkriminelle experimentieren mit KI

Mo, 01/29/2024 - 21:21
Nicht nur Softwareentwickler und KI-Enthusiasten diskutieren aktiv über die Nutzung generativer Sprachmodelle – auch Kriminelle tun dies.

Jetzt updaten! Exploits für kritische Jenkins-Sicherheitslücke im Umlauf

Mo, 01/29/2024 - 12:57
Für die in der vergangenen Woche bekanntgewordene kritische Sicherheitslücke in Jenkins ist Exploit-Code aufgetaucht. Höchste Zeit zum Aktualisieren!

Mercedes hat offenbar nicht aufgepasst und leakt Interna inklusive Sourcecode

Mo, 01/29/2024 - 10:32
Ein Github-Schlüssel war öffentlich abrufbar und gewährte Zugriff auf interne Informationen von Mercedes Benz.

23andme: Datendiebstahl erfolgte angeblich über fünf Monate

Mo, 01/29/2024 - 08:19
Als 23andme im Oktober ein Datenleck bemerkt hat, wurde das seit April ausgenutzt. Das hat die Firma jetzt eingestanden. Sie sieht sich neuen Klagen gegenüber.

Nach Cyberangriff: Ransomware-Gruppe Akira listet Toronto Zoo auf ihrer Leaksite

So, 01/28/2024 - 13:52
Der Zoo von Toronto wurde Opfer einer Ransomware-Attacke. Jetzt listet die Ransomware-Gruppe Akira den Zoo auf ihrer Seite.

heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern

So, 01/28/2024 - 09:00
Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können. (Last Call)

heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren

Sa, 01/27/2024 - 13:00
Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen. Noch wenige Plätze frei.

"Kryptokalypse": BSI und EU-Partner mahnen quantensichere Verschlüsselung an

Sa, 01/27/2024 - 10:10
Verfahren für den Quantenschlüsselaustausch seien bislang nicht ausgereift, meinen vier Cybersicherheitsbehörden. Post-Quanten-Kryptografie sei der bessere Weg.

Seiten