Wissen

Das Erpresser Bot-Netz QakBot wurde reaktiviert

QakBot, auch bekannt als QBot, QuackBot und Pinkslipbot, ist in einer neuen Phishing-Kampagne wieder aufgetaucht, die auf die Hotelleriebranche abzielt. Dieses Wiederauftauchen erfolgt Monate nachdem eine internationale Strafverfolgungsaktion, genannt “Operation Duck Hunt”, das QakBot-Botnetz erfolgreich zerschlagen hat. Die Aktion umfasste die Beschlagnahmung von 52 Servern und die Entfernung des Malware-Laders von über 700.000 betroffenen Computern weltweit, sowie die Beschlagnahmung von über 8,6 Millionen US-Dollar in Kryptowährung von der für QakBot verantwortlichen Cyberkriminellen-Organisation.

Read More

Nach Hackerangriff: User Metadaten von MongoDB Atlas gestohlen

Am 13. Dezember 2023 wurde MongoDB, ein bekannter Entwickler von Open-Source NoSQL-Datenbankmanagementsystemen, Opfer eines Cyberangriffs. Dieser Vorfall führte zur unautorisierten Offenlegung von Kundenkontometadaten und Kontaktinformationen. MongoDB entdeckte verdächtige Aktivitäten in seinen Unternehmenssystemen am Abend des 13. Dezember und aktivierte sofort seinen Incident-Response-Plan.

Read More

Das Standard Datenschutzmodell (SDM)

Das Standard-Datenschutzmodell (SDM) ist ein Ansatz, der entwickelt wurde, um Datenschutzprinzipien in der Informationstechnologie effektiv umzusetzen. Ziel des SDM ist es, einen systematischen Rahmen für Datenschutzmaßnahmen zu bieten, der sowohl die rechtlichen Anforderungen als auch die technischen und organisatorischen Aspekte berücksichtigt. Es konzentriert sich darauf, Datenschutz von Anfang an in die Designphase von IT-Systemen und -Prozessen zu integrieren. Das SDM bietet eine strukturierte Methode, um Datenschutzrisiken zu identifizieren und geeignete Schutzmaßnahmen zu ergreifen. Dadurch soll sichergestellt werden, dass personenbezogene Daten in Übereinstimmung mit den gesetzlichen Datenschutzvorgaben behandelt werden.

Read More

Phishing über Umwege: Booking.com wird ausgenutzt

Booking.com-Nutzer werden immer häufiger Opfer eines ausgeklügelten Phishing-Betrugs. Diese Betrügereien beginnen oft mit der Kompromittierung von Hotelkonten auf Booking.com. Die Betrüger nutzen dann die Messaging-Funktion der Plattform, um Nachrichten zu senden, die scheinbar von den Hotels stammen. In diesen Nachrichten wird behauptet, dass die Reservierung storniert wird, wenn die Kreditkartendaten nicht innerhalb einer kurzen Frist verifiziert werden. Die Nachrichten sind professionell verfasst und ähneln echten Interaktionen zwischen Hotels und Gästen, was es schwierig macht, den Betrug zu erkennen.

Read More

Nach 38 Stunden Verhandlungen wurde der EU AI-Act beschlossen

Die Europäische Union hat kürzlich eine wegweisende Gesetzgebung zur Regulierung Künstlicher Intelligenz (KI) vereinbart, die als “AI Act” bekannt ist. Diese Gesetzgebung stellt einen globalen Meilenstein dar und zielt darauf ab, die Entwicklung und Nutzung von KI-Systemen innerhalb der EU zu regeln. Der AI Act wurde nach intensiven Verhandlungen beschlossen, die fast 38 Stunden dauerten.

Read More

OpenAI passt Nutzungsbedingungen an die DSGVO an

OpenAI hat kürzlich seine Nutzungsbedingungen an die Europäische Datenschutz-Grundverordnung (DSGVO) angepasst. Diese Änderung, die zum 14. Dezember 2023 in Kraft tritt, ist eine direkte Reaktion auf eine DSGVO-Beschwerde gegen OpenAI, die im August 2023 von Lukasz Olejnik eingereicht wurde.

Read More

Risiken veralteter DICOM-Protokolle für Patientendaten

Der Digital Imaging and Communications in Medicine (DICOM) Standard ist für die medizinische Bildgebung unerlässlich. Er vereinfacht den Transfer von medizinischen Bildern und Patientendaten unter Gesundheitsdienstleistern. Jedoch haben jüngste Untersuchungen von Team82 eine Reihe von Sicherheitslücken in verschiedenen DICOM-Implementierungen aufgedeckt, was erhebliche Sicherheitsbedenken aufwirft.

Read More

Datenleck bei Hypercharger Ladestationen durch unsichere Passwörter

Experten stießen auf ein gravierendes Sicherheitsleck bei den von Alpitronic hergestellten Hypercharger-Ladestationen. Die Geräte wurden mit einem leicht zu erratenden Standardpasswort (“admin” als Benutzername und “admin123” als Passwort) ausgeliefert. Die Bedienungsanleitungen der Ladestationen wiesen zwar auf die Notwendigkeit hin, dieses Passwort zu ändern, doch viele Nutzer versäumten diesen wichtigen Schritt.

Read More

Hackerangriff auf Landmaschinenhersteller Grimme - Lieferkette beeinträchtigt

Der kürzlich erfolgte Cyberangriff auf den renommierten Landmaschinenhersteller Grimme ist ein Beweis dafür, wie entscheidend Datenschutz und IT-Sicherheit für Unternehmen aller Branchen und Größen sind. Grimme, ein führendes Unternehmen im Bereich der Kartoffelerntetechnik, erlebte eine erhebliche Betriebsstörung infolge eines Hackerangriffs, der die IT-Systeme des Unternehmens kompromittierte. Dieser Vorfall führte zu erheblichen Einschränkungen bei Ersatzteil- und Maschinenlieferungen und beeinträchtigte den Zugang zu verschiedenen internen und externen Portalen.

Read More

Techniken der Hacker: Elevation of Privileges (EoP)

Die Privilegieneskalation (engl. Elevation of Privileges (EoP) bezeichnet einen Prozess, bei dem ein Angreifer sich unautorisierten Zugriff auf höhere Berechtigungen in einem Computersystem oder Netzwerk verschafft. Dies ermöglicht es, weitreichende Kontrolle über Systemressourcen zu erlangen, Daten zu manipulieren oder zu stehlen und oft unbemerkt weitere bösartige Aktivitäten durchzuführen.

Read More
Tags