Wissen

Hackerangriff auf Caritas-Klinik Dominikus in Berlin

Die Caritas-Klinik Dominikus in Berlin-Reinickendorf wurde kürzlich Opfer eines Cyberangriffs. Der Angriff führte zu Einschränkungen in der telefonischen und digitalen Kommunikation, sodass die Klinik derzeit nur per Handy über eine Notfallnummer erreichbar ist. Trotz der technischen Einschränkungen ist die Versorgung der Patienten weiterhin gewährleistet, und alle geplanten Termine finden statt. Die genauen Auswirkungen des Angriffs und welche Bereiche betroffen sind, werden derzeit noch untersucht. Die Klinik hat versichert, dass die Patientenversorgung und -sicherheit jederzeit gewährleistet war​

Read More

Kritische Schwachstelle in Wordpress SeedProd entdeckt

SeedProd ist ein populäres WordPress-Plugin, das als “Website Builder” dient. Es ermöglicht Benutzern, mithilfe einer Drag-and-Drop-Oberfläche einfach und ohne Programmierkenntnisse individuelle Websites zu erstellen und zu gestalten. SeedProd zeichnet sich durch seine Benutzerfreundlichkeit und Flexibilität aus und wird von ĂĽber 900.000 Websites genutzt. Es unterstĂĽtzt die Erstellung von Wartungsseiten, Coming-Soon-Seiten sowie Login- und 404-Seiten​.

Read More

Datenleck bei Datasport: persönliche Daten von 900.000 Hobbysportlern gestohlen

Bei einem Cyberangriff auf das Schweizer Unternehmen Datasport wurden Daten von 900.000 Hobbysportlern gestohlen. Der Datensatz, der durch den Hackerangriff kompromittiert wurde, enthält persönliche Informationen wie Namen, Telefonnummern sowie E-Mail-Adressen. Diese Daten wurden in einem Hackerforum zum Verkauf angeboten. Es ist jedoch wichtig zu beachten, dass sicherheitsrelevante Daten wie Passwörter oder Zahlungsinformationen nicht vom Hackerangriff betroffen zu sein scheinen​​​​. Das Datenleck betrifft Sportler aus verschiedenen Ländern, da das Unternehmen auf Sportevents in ganz Europa unterwegs ist.

Read More

Windows Zero Day LĂĽcke: inoffizielle Patches fĂĽr EventLogCrasher verfĂĽgbar

Die “EventLogCrasher"-Schwachstelle ist eine neue Zero-Day-SicherheitslĂĽcke in Windows, die es Angreifern ermöglicht, den Event Log-Dienst auf Geräten innerhalb desselben Windows-Domänennetzwerks aus der Ferne zum Absturz zu bringen. Diese Schwachstelle betrifft alle Versionen von Windows, von Windows 7 bis zum neuesten Windows 11 und von Server 2008 R2 bis Server 2022. Die SicherheitslĂĽcke wurde am 23. Januar 2024 von dem Sicherheitsforscher Florian entdeckt, der auch einen Proof of Concept (PoC) veröffentlichte. Die Schwachstelle ermöglicht es jedem authentifizierten Benutzer in einer Windows-Umgebung, den Windows Event Log-Service entweder lokal oder auf einem beliebigen Remote-Computer zum Absturz zu bringen.

Read More

Kritische SicherheitslĂĽcken in Vinchin Backup & Recovery entdeckt

Für Vinchin Backup & Recovery Version 7.2 wurden im Jahr 2024 mehrere Sicherheitsanfälligkeiten identifiziert, die von kritischer Bedeutung sind:

Read More

Cloudflare - Jira System Opfer eines staatlichen Hackerangriffs

Der Content-Delivery-Network (CDN )Anbieter Cloudflare hat bekannt gegeben, dass es Ende letzten Jahres Ziel eines wahrscheinlich staatlich unterstützten Angriffs wurde, bei dem der Angreifer gestohlene Anmeldeinformationen nutzte, um unbefugten Zugang zu seinem internen Atlassian-Server zu erlangen und letztendlich Zugriff auf einige Dokumentationen und eine begrenzte Menge an Quellcode zu erhalten. Dieser Vorfall wurde im November aufgedeckt, als Cloudflare einen Bedrohungsakteur auf seinem selbst gehosteten Atlassian-Server entdeckte. Das Sicherheitsteam von Cloudflare begann sofort mit einer Untersuchung, schnitt den Zugang des Bedrohungsakteurs ab und zog am Sonntag, den 26. November, das Forensik-Team von CrowdStrike hinzu, um eine eigene unabhängige Analyse durchzuführen.

Read More

Binance Datenleck: sensible Daten monatelang auf Github

Die Cryptowährungs Handelsplattform Binance war kürzlich von einem Datenleck betroffen, bei dem interne Daten wie API Struktur und Passwörter öffentlich auf Github zugänglich waren.

Read More

Das FritzFrog Botnet ist zurĂĽck

Das FritzFrog-Botnetz, das erstmals im August 2020 dokumentiert wurde, ist in einer neuen Variante zurückgekehrt, die die Log4Shell-Schwachstelle (CVE-2021-44228) nutzt, um sich innerhalb eines bereits kompromittierten Netzwerks zu verbreiten. Diese Malware, die in Golang geschrieben ist, zielt hauptsächlich auf internetfähige Server ab, indem sie schwache SSH-Anmeldeinformationen durch Brute-Force-Methoden angreift. Seit seiner Entdeckung hat FritzFrog eine Evolution durchgemacht und zielt nun neben dem Gesundheitswesen, der Bildung und der Regierung auch auf andere Sektoren ab, mit dem ultimativen Ziel, Kryptowährungs-Miner auf infizierten Hosts zu implementieren​​.

Read More

Kritische Docker SicherheitslĂĽcken erlauben Host System Zugriff

CVE-2024-21626 betrifft die runc-Software, ein Kommandozeilen-Tool zur Erstellung und Ausführung von Containern auf Linux gemäß der OCI-Spezifikation. Diese Schwachstelle wurde in allen Versionen von runc bis einschließlich Version 1.1.11 entdeckt und ermöglicht unter bestimmten Bedingungen einen Containerausbruch, was Angreifern Zugriff auf das darunterliegende Host-Betriebssystem gewähren kann. Dies kann durch die Ausführung eines bösartigen Images oder durch den Aufbau eines Images mit einer bösartigen Dockerfile oder einem bösartigen Oberbild (z.B. bei Verwendung von FROM) erfolgen. Die Sicherheitslücke ist besonders kritisch, da sie es ermöglicht, von der im Container ausgeführten Umgebung auf das gesamte Host-Dateisystem zuzugreifen und potenziell weitere Angriffe mit Superuser-Rechten zu initiieren​​​​.

Read More

IT Forensik

Womit beschäftigt sich die IT Forensik? IT-Forensik ist ein Fachgebiet innerhalb der Forensik, das sich mit der Untersuchung und Analyse von Daten in digitalen Geräten und Netzwerken befasst. Ziel ist es, Beweismittel zu sichern und auszuwerten, die bei rechtlichen Auseinandersetzungen oder zur Aufklärung von Straftaten verwendet werden können. Dies umfasst eine Vielzahl von Aktivitäten, von der Wiederherstellung gelöschter Daten bis zur Analyse von Cyberangriffen.

Read More
Tags