Erfassen von Informationen
-
Hacker lehnen Lösegeldforderung ab, nachdem vertrauliche britische Polizeidaten im Dark Web aufgetaucht sind
Die Clop-Bande hat auf ihrer Website für Datenschutzverletzungen im Dark Web ein neues Opferunternehmen, Dacoll Limited, vorgestellt, das als Anbieter von IKT-Hostingdiensten, Netzwerkinfrastruktur und Elektroinstallationen bekannt ist und Zugang zum Police National Computing System hat...
-
Apache Log4j2-Komponente erneut einem Denial-of-Service mit hochriskanter Sicherheitslücke ausgesetzt (CVE-2021-45105)
1.vulnerability Beschreibung log4j ist Apache-Implementierung eines Open-Source-Logging-Komponente, logback ist auch durch den Autor des log4j konzipiert abgeschlossen, mit besseren Funktionen, verwendet, um die log4j ein Logging-Framework zu ersetzen, ist die native Implementierung von slf4j ...
-
Fehlkonfiguration des Apache Kafka-Clusters - empfindliches Datenleck
Kafdrop ist eine visuelle Open-Source-Web-UI-Verwaltungsoberfläche für Apache Kafka, eine Open-Source-Cloud-native Plattform zum Sammeln, Analysieren, Speichern und Verwalten von Datenströmen. Kafka ist weit verbreitet im Finanzwesen, in der Big-Data-Analytik und in...
-
iPhones des US-Außenministeriums und von Diplomaten im Verdacht, durch Spionageprogramme kompromittiert zu sein
Wie Reuters und die Washington Post berichten, hat Apple mehrere Mitarbeiter der US-Botschaft und des Außenministeriums darüber informiert, dass ihre iPhones möglicherweise von einem nicht identifizierten Angreifer benutzt wurden, der ein Gerät der umstrittenen israelischen Firma NSO Grou...
-
Mehr als 30 Millionen Geräte werden im Jahr 2021 von 4 Android-Trojanern angegriffen
Zwischen August und November 2021 verbreiteten sich vier verschiedene Android-Trojaner über den offiziellen Google Play Shop und infizierten mehr als 300.000 Apps, die sich als scheinbar harmlose...
-
Durchgesickerte Panasonic File Server Daten
Panasonic hat vor kurzem eine Datenpanne entdeckt, bei der Angreifer auf seine Dateiserver zugreifen und Daten stehlen konnten, teilte das Unternehmen Ende letzter Woche mit. Der Technologiekonzern erklärte, dass sein Netzwerk am 11. November 2021 angegriffen wurde und dass "einige...
-
Taiwans 100-Milliarden-Dollar-Brokerage-Firma wird gehackt, Nutzer kaufen automatisch Hongkong-Aktien für sofortige Verluste
Kürzlich wurde in mehreren taiwanesischen Medien berichtet, dass die Handelssysteme einer Reihe von Wertpapierfirmen, darunter Yuanta Securities, die führende Maklerfirma in Taiwan, vermutlich durch "Crash-Attacken" gehackt wurden und eine große Anzahl von Wertpapierkonten von Kunden automatisch "bestellt" und Aktien aus Hongkong in großen Mengen gekauft wurden. Eine große Anzahl von Kundenkonten wurde automatisch "angewiesen", Hongkong-Aktien in großen Mengen zu kaufen...
-
Könnte Zero Trust die Antwort auf die Ransomware-Bedrohung sein?
Zero Trust" ist das neueste Schlagwort, das von Sicherheitsanbietern, Beratern und politischen Entscheidungsträgern als Allheilmittel für alle Cybersicherheitsprobleme in Umlauf gebracht wird. 42% Unternehmen weltweit geben an, dass sie Pläne zur Einführung dieses Konzepts haben. Die Biden-Administration hat auch eine föderale Cyber- und Systembeschaffung angekündigt...
-
Israel verbietet den Verkauf von Hacking-Tools an 65 Länder
Das israelische Verteidigungsministerium hat die Zahl der Länder, an die israelische Cybersicherheitsfirmen offensive Hacking- und Überwachungsinstrumente verkaufen dürfen, stark eingeschränkt. 65 Länder wurden von der Exportliste gestrichen. Die Einzelheiten der überarbeiteten Liste wurden zuerst von der israelischen Wirtschaftszeitung Calcalist...
-
Studie zeigt, dass ein neuer Stealth-JavaScript-Loader Malware verwendet, um Computer zu infizieren
Die Untersuchung ergab, dass die Angreifer eine bisher nicht dokumentierte JavaScript-Malware verwendeten, die eine Reihe von Remote-Access-Trojanern (RATs) und Programmen zum Informationsdiebstahl als Loader verteilte. Hewlett-Packard Threat Research hat diesen neuen No-Kill-Loader...