Wissen
- Home /
- Wissen
Kartenzahlung im Supermarkt: um Weihnachten kam es zu Doppelabbuchungen
In Deutschland kam es Ende Dezember zu einem erheblichen Vorfall im Bereich der bargeldlosen Zahlungen, bei dem Kunden mehrerer großer Supermarktketten und Einzelhändler von doppelten Abbuchungen betroffen waren. Ein technischer Defekt bei dem Zahlungsdienstleister Payone, der von Supermärkten wie Aldi Süd, Aldi Nord, Lidl, Rewe, Edeka, dm und Rossmann genutzt wird, führte am 23. Dezember zu diesen Doppelbuchungen. Der Fehler trat bei Visa-Transaktionen auf und betraf Kunden verschiedener Banken, darunter DKB, ING, Commerzbank, Deutsche Bank, Volksbanken und Sparkassen.
Read MoreSlay The Spire Mod Downfall wurde gehackt um Malware auf Steam zu verbreiten
Der beliebte Mod “Downfall” für das Spiel “Slay The Spire” wurde am Weihnachtstag gehackt, um Malware über Steam zu verbreiten. Die Malware zielte darauf ab, Benutzerpasswörter aus Internetbrowsern sowie Passwörter für die Messaging-Dienste Telegram und Discord zu stehlen. Betroffene Nutzer sahen ein “Unity Library Installer Popup” beim Starten von Downfall während des Hijacks. Die Entwickler empfehlen, wichtige Passwörter zu ändern, insbesondere solche, die nicht für die Zwei-Faktor-Authentifizierung eingerichtet sind.
Read MoreAktuelle Phishing Mails zielen auf alte Excel Versionen
Cybersecurity-Forscher haben eine Zunahme der Ausnutzung einer alten Microsoft Excel-Sicherheitsanfälligkeit, CVE-2017-11882, zur Verbreitung einer Malware namens Agent Tesla beobachtet. Diese Sicherheitslücke, eine Speicherbeschädigung im Gleichungseditor von Microsoft Office, kann zu einer Codeausführung mit den Privilegien des Nutzers führen, ohne dass weitere Interaktionen erforderlich sind.
Read MoreHackerangriff auf Webseite des Weltkirchenrats
Es gab an Weihnachten einen Ransomware Angriff den Ökumenischen Rat der Kirchen (ÖRK), infolge dessen die Kommunikationsysteme incl. die Webseite des Weltkirchenrats lahmgelegt worden sind. Die Seite ist Stand 28.12.23 immer noch nicht erreichbar. Der Generalsekretär des ÖRK Jerry Pillay verurteilte den Hackerangriff. Aktuell ist das IT Team der Organisation noch mit der Wiederherstellung der Systeme beschäftigt. Der in Genf ansässige Weltkirchenrat hat die Schweizer Polizei und die zuständigen schweizerischen Behörden über den Vorfall informiert.
Read MoreSocial Engineering Technik: SMTP Smuggling
SMTP Smuggling ist eine Angriffstechnik, bei der Angreifer Schwachstellen im SMTP (Simple Mail Transfer Protocol) ausnutzen, um Sicherheitsmechanismen wie SPF, DKIM und DMARC zu umgehen. Die Technik basiert darauf, dass unterschiedliche SMTP-Server (Outbound und Inbound) die End-of-Data-Sequenz (.) unterschiedlich interpretieren können. Dies ermöglicht es Angreifern, in den E-Mail-Fluss einzudringen und eigene SMTP-Befehle zu injizieren oder separate E-Mails zu senden. Durch gezielte Manipulation der SMTP-Daten können sie E-Mails mit gefälschten Absenderadressen versenden, die als legitim erscheinen, obwohl sie es nicht sind. Dies kann für Phishing und andere betrügerische Aktivitäten ausgenutzt werden.
Read MoreFake Recruiter auf Linkedin stehlen Kryptowährung von IT Bewerbern
Ein Blockchain-Entwickler wurde während eines vermeintlichen Jobinterviews über LinkedIn betrogen, bei dem ihm über 500 Dollar aus seiner MetaMask-Wallet gestohlen wurden. Der Betrüger gab sich als Recruiter aus und veranlasste den Entwickler, npm-Pakete von einem GitHub-Repository herunterzuladen. Nachdem der Entwickler die Pakete heruntergeladen und an einem Google Meet-Interview teilgenommen hatte, stellte er fest, dass seine Ethereum-Balance entleert worden war. Der technische Ablauf des Betrugs über LinkedIn involvierte die Installation von npm-Paketen aus einem GitHub-Repository des Accounts vadym110, die der Entwickler im Rahmen eines vermeintlichen Jobinterviews heruntergeladen hatte. Es wird vermutet, dass diese Pakete entweder Malware enthielten, die Passwörter kopierte oder den Netzwerkverkehr abfing, was dem Betrüger ermöglichte, auf die Ethereum-Wallet des Opfers zuzugreifen und sie zu entleeren
Read MoreBerliner Forschern gelingt es in Tesla-Modellen den "Elon-Modus" freizuschalten.
Drei Berliner Forschungsstudenten haben einen Weg gefunden, sich in das Autopilot-System von Tesla einzuhacken und den sogenannten “Elon-Modus” freizuschalten.
Read MoreOperation Triangulation: chinesische Hacker übernommen unbemerkt iPhones
Operation Triangulation ist eine fortschrittliche Bedrohungskampagne, die iOS-Geräte mit ausgeklügelten Zero-Click-Exploits über iMessage angreift. Durch die ausgeklügelte Angriffstechnik, die gleich 5 Zero Day Schwachstellen ausnutzt, konnten die Angreifer unbemerkt vollständige Kontrolle über iPhones übernehmen.
Read MoreBarracuda Email Security Gateway unsicher wegen Perl ParseExcel Schwachstelle
Chinesische Hacker haben eine Zero-Day-Schwachstelle in den Email Security Gateway (ESG) Geräten von Barracuda ausgenutzt, identifiziert als CVE-2023-7102. Diese Schwachstelle befindet sich in der Drittanbieter-Bibliothek Spreadsheet::ParseExcel, die vom Amavis-Scanner im Gateway verwendet wird. Die Angreifer setzten Backdoors auf einer begrenzten Anzahl von Geräten durch ein speziell gestaltetes Microsoft Excel E-Mail-Anhang ein. Trotz eines Sicherheitsupdates von Barracuda am 21. Dezember 2023 bleibt der ursprüngliche Fehler im Perl-Modul Spreadsheet::ParseExcel (Version 0.65) ungepatcht und ist als CVE-2023-7101 gekennzeichnet.
Read MoreBad Kissingen - 2 Monate nach Hackerangriff sind Patientendaten im Darknet aufgetaucht
Die Deegenbergklinik in Bad Kissingen wurde am 19.10.2023 Ziel eines Hackerangriffs, bei dem sensible Patientendaten ins Dark Web gelangten. Der Angriff störte den Klinikbetrieb erheblich, die Patientenversorgung konnte jedoch durch schnelle organisatorische Maßnahmen aufrechterhalten werden. Die Hackergruppe “Hunters International” veröffentlichte 110,7 GB Daten in Form von 21.667 Dateien gestohlen worden, darunter Patientenakten, Blutwerte, Vorerkrankungen und Bewertungen der Klinik. Die Hackergruppe sieht sich selbst als Nachfolgeorganisation zur erst kürzlich festgenommenen Hackergruppe Hive, die für über 1500 Angriffe auf Krankenhäuser verantwortlich war. Laut einem Bericht über Angriffe dieser Gruppe auf 3 Gesundheitsunternehmen in Italien wurden weltweit bereits 22 Hackerangriffe durch die erst kürzlich entstandene Hackergruppe verübt.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland