Wissen
- Home /
- Wissen
Hacker stehlen Face-ID Scans für Deep Fake Bank Account Authentifizierung
Cyberkriminelle nutzen Malware, um Face ID-Scans von iOS-Nutzern zu stehlen und so Zugang zu Bankkonten zu erhalten und Geld zu stehlen. Diese Aktivität ist Teil einer Kampagne einer chinesischsprachigen Cyberkriminalitätsgruppe, bekannt als GoldFactory. Die Kampagne begann im Juni 2023 und verwendet trojanisierte Apps, um Nutzer durch biometrische Verifizierungschecks zu täuschen, wodurch die Sicherheit in legitimen Banking-Apps in Vietnam und Thailand umgangen wird. Dies markiert den ersten beobachteten Fall auf iOS, bei dem solche Funktionalitäten kombiniert werden, einschließlich der Sammlung biometrischer Daten und der Abfangung von SMS.
Read MoreKritische Outlook Schwachstelle 2024 jetzt patchen
Am 14.02.2024 wurde von Microsoft eine kritische Sicherheitsschwachstelle in Outlook bekannt gegeben, die es Angreifern auf einfachste Art per hinzufügen eines “!” ermöglicht, Sicherheitsvorkehrungen zu umgehen . Diese Schwachstelle CVE-2024-21413 hat eine hohe Schwere mit einem CVSS v3-Basiswert von 9,8, was darauf hinweist, dass sie Angreifern ermöglicht, Code aus der Ferne auszuführen, ohne dass Benutzerinteraktion erforderlich ist. Die Schwachstelle wird durch die Sicherheitsminderung der Vorschaufensterfunktion in Microsoft Office ausgenutzt. Speziell ermöglicht sie es einem Angreifer, die Geschützte Ansicht von Office zu umgehen, wodurch ein Dokument im Bearbeitungsmodus anstatt im geschützten Modus geöffnet wird.
Read MoreAMD CPU Sepctre Sicherheitslücken im Februar 2024
Am 14. Februar 2024 wurden mehrere Sicherheitslücken in AMD CPUs öffentlich bekannt, die eine signifikante Bedrohung für Nutzer und Systemadministratoren darstellen. Diese Schwachstellen betreffen eine breite Palette von AMD Prozessoren, einschließlich der Ryzen™ Desktop- und Mobile-Serien sowie der EPYC™ Server-Prozessoren. Die betroffenen CPU-Modelle und die Details zu den Sicherheitslücken bieten einen wichtigen Einblick in die potenziellen Risiken und die notwendigen Schritte zur Absicherung der betroffenen Systeme.
Read MoreZero Day Schwachstelle in MS Exchange Server gefunden
Die am 13.2.2024 veröffentlichte Zero-Day-Schwachstelle CVE-2024-21410 mit CVSS 9.8/10, die den Microsoft Exchange Server betrifft, stellt ein kritisches Sicherheitsrisiko dar. Betreiber der Server sollten unbedingt die Version aktualisieren.
Read MoreKIND Hörgeräte - IT Ausfall durch Hackerangriff
Am 6. Februar 2024 erlebte der Hörgerätehersteller KIND, mit Sitz in der Region Hannover, einen schwerwiegenden Cyberangriff, der erhebliche Auswirkungen auf seine IT-Systeme hatte. Dieser Vorfall führte zu einer Beeinträchtigung der internen Systeme und Abläufe, was wiederum Einschränkungen in der Kundenbetreuung nach sich zog und zu Verzögerungen bei der Lieferung von Hörgeräten führte. Trotz der Schwere des Angriffs gibt es bislang keine Hinweise darauf, dass Kundendaten gestohlen wurden.
Read MoreEuropäischer Gerichtshof für Menschenrechte verbietet Massenüberwachung
Am 14.2.2024 wurde ein Urteil im Fall Podchasov v. Russland gefällt, das weitreichende Konsequenzen für die geplante Client-Side Massenüberwachung von Smartphones durch die EU haben könnte. Der Europäische Gerichtshof für Menschenrechte (EGMR) befand, dass russische Gesetze, die von “Internetkommunikationsorganisatoren” verlangen, Kommunikationsdaten zu speichern und Sicherheitsdiensten Zugang zu diesen sowie die Fähigkeit zur Entschlüsselung verschlüsselter Kommunikation zu gewähren, eine übermäßig breite und ernsthafte Beeinträchtigung der Privatsphäre und des Briefverkehrs darstellen. Der EGMR kritisierte das Fehlen ausreichender Schutzmaßnahmen gegen Missbrauch und beurteilte die Gesetzgebung als nicht konform mit dem Recht auf Privatsphäre und Korrespondenz, wie es durch die Europäische Menschenrechtskonvention geschützt ist.
Read MoreSpyware Firmen bedrohen Social Media mit KI Spionen
Mitte Februar hat Meta, das Mutterunternehmen von Facebook, seinen Quartalsbericht zur Bedrohungslage in sozialen Netzwerken veröffentlicht und nicht zum ersten mal sind Spyware Firmen im Fokus. Denn es hat sich eine neue Bedrohungslandschaft aufgetan, die die Privatsphäre und Sicherheit von Millionen Nutzern weltweit gefährdet. Künstliche Intelligenz (KI) Spione, eingesetzt von Spyware-Unternehmen, repräsentieren eine fortschrittliche und beunruhigende Entwicklung in der Cybersicherheit. Die Unternehmen nutzen fortschrittliche KI-Technologien, um automatisierte Spionageoperationen auf Social Media Plattformen durchzuführen. Diese Operationen sind nicht nur darauf ausgerichtet, sensible Informationen zu sammeln, sondern auch, um gezielt Einfluss zu nehmen und manipulative Kampagnen zu entfalten. Metas Untersuchung führte zur Sperrung mehrerer “Cyber-Söldner”-Gruppen und zur Löschung von etwa 1.500 größtenteils gefälschten Konten, die mit sieben privaten Überwachungsunternehmen verknüpft waren.
Read MoreGitHub Enterprise Server Patch behebt gleich 6 kritische Schwachstellen
Am 13. Februar 2024 wurden kritische Schwachstellen im GitHub Enterprise Server bekannt, von denen gleich 6 mit CVSS 9.1/10 als kritisch einzustufen sind. Die Schwachstelle CVE-2024-0200 ist eine unsichere Reflektionsschwachstelle und erlaubt Angreifern eine potenzielle Reflektionsinjektion und somit die Ausführung von Remote-Code. Um diese Schwachstelle auszunutzen, müsste ein Akteur mit der Rolle eines Organisationsinhabers in einer Instanz des GitHub Enterprise Server (GHES) angemeldet sein. Sie betrifft alle Versionen vor 3.12 und wurde in den Versionen 3.8.13, 3.9.8, 3.10.5 und 3.11.3 behoben.
Read MoreZoom patcht kritische Sicherheitslücken in Windows
Zoom hat am 13. Februar 2024 einen Patch veröffentlicht, mehrere Sicherheitslücken in der Zoom Desktop-Client für Windows, Zoom VDI-Client für Windows und Zoom Meeting SDK für Windows beseitigt. Der kritischste untern den behobenen Lücken ist die unsichere Eingabevalidierung aus (CVE-2024-24691) mit CVSS Score 9.6/10.
Read MoreDell Unity Storage - kritische Sicherheitslücken jetzt patchen
Am 12.02.204 veröffentlichte Dell einen Sicherheitshinweis, in dem es dazu aufrief Produkte der Dell Unity Fileserver Reihe, zu patchen. Der Patch schliesst eine ganze Reihe kritischer Sicherheitslücken und sollte daher dringend installiert werden:
Read MoreCategories
Tags
- .Burkina Faso
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- Nginx
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES-15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland