Hackerangriff auf Caritas-Klinik Dominikus in Berlin

Die Caritas-Klinik Dominikus in Berlin-Reinickendorf wurde kürzlich Opfer eines Cyberangriffs. Der Angriff führte zu Einschränkungen in der telefonischen und digitalen Kommunikation, sodass die Klinik derzeit nur per Handy über eine Notfallnummer erreichbar ist. Trotz der technischen Einschränkungen ist die Versorgung der Patienten weiterhin gewährleistet, und alle geplanten Termine finden statt. Die genauen Auswirkungen des Angriffs und welche Bereiche betroffen sind, werden derzeit noch untersucht. Die Klinik hat versichert, dass die Patientenversorgung und -sicherheit jederzeit gewährleistet war​

Related Posts

Password Spray Attack

Ein “Password Spray Attack” (Passwort-SprĂĽhangriff) ist eine Art von Cyberangriff, bei dem der Angreifer versucht, unbefugten Zugang zu einer groĂźen Anzahl von Konten zu erlangen, indem er einige häufig verwendete Passwörter benutzt. Dieser Angriff unterscheidet sich von traditionellen Brute-Force-Angriffen durch seine Herangehensweise. Bei einem Brute-Force-Angriff versucht der Angreifer, viele Passwörter bei einem Benutzernamen auszuprobieren. Im Gegensatz dazu verwendet der Angreifer bei einem Passwort-SprĂĽhangriff ein paar gängige Passwörter, probiert diese jedoch bei vielen Benutzernamen aus.

Read More

Syslog Schwachstelle in Linux ermöglicht Root Rechte Eskalation

Ein signifikanter Sicherheitsmangel, der als CVE-2023-6246 verfolgt wird, wurde in der GNU C Bibliothek (glibc) entdeckt, der mehrere Linux-Distributionen betrifft. Diese Schwachstelle ist ein heap-basierter Buffer Overflow, der sich in der Funktion __vsyslog_internal() befindet, welche von syslog() und vsyslog() für Systemprotokollierung verwendet wird. Der Fehler wurde versehentlich in der glibc-Version 2.37 eingeführt, die im August 2022 veröffentlicht wurde, und hat erhebliche Auswirkungen, da er ein Potenzial für lokale Rechteerweiterung bietet. Dies bedeutet, dass ein nicht privilegierter Benutzer diese Schwachstelle ausnutzen könnte, um vollständigen Root-Zugriff auf ein System zu erlangen, indem er speziell gestaltete Eingaben an Anwendungen liefert, die diese Protokollierungsfunktionen verwenden​​​​.

Read More

Das FritzFrog Botnet ist zurĂĽck

Das FritzFrog-Botnetz, das erstmals im August 2020 dokumentiert wurde, ist in einer neuen Variante zurückgekehrt, die die Log4Shell-Schwachstelle (CVE-2021-44228) nutzt, um sich innerhalb eines bereits kompromittierten Netzwerks zu verbreiten. Diese Malware, die in Golang geschrieben ist, zielt hauptsächlich auf internetfähige Server ab, indem sie schwache SSH-Anmeldeinformationen durch Brute-Force-Methoden angreift. Seit seiner Entdeckung hat FritzFrog eine Evolution durchgemacht und zielt nun neben dem Gesundheitswesen, der Bildung und der Regierung auch auf andere Sektoren ab, mit dem ultimativen Ziel, Kryptowährungs-Miner auf infizierten Hosts zu implementieren​​.

Read More