Wissen
- Home /
- Wissen
Ransomware as a Service Kollektiv Hive nach Polizeischlag geschwächt
Das Hackerkollektiv “Hive”, bekannt für seine Ransomware-Angriffe, wurde kürzlich durch eine internationale Strafverfolgungsaktion erheblich geschwächt. Deutsche Ermittler, in Zusammenarbeit mit Behörden aus den Niederlanden und den USA, haben die Kontrolle über das Ransomware-Netzwerk von Hive übernommen. Diese Aktion umfasste auch die Polizei in der Ukraine und wurde von internationalen Strafverfolgungsbehörden wie Europol und Eurojust unterstützt. Dabei gelang es, den Anführer der Bande sowie 5 weitere Mitglieder der Gruppe zu verhaften. Die Gruppe war für Cyberangriffe in 71 Ländern verantwortlich und nutzte Schadsoftware wie LockerGoga, MegaCortex, HIVE und Dharma.
Read MoreDie EU-weite Single Digital Gateway-Verordnung (SDGVO)
Die Single Digital Gateway-Verordnung (SDGVO) ist eine wichtige Initiative der Europäischen Union, die darauf abzielt, den Zugang zu Informationen und Dienstleistungen innerhalb der EU zu vereinfachen und zu digitalisieren.
Read MoreArtikel 28 DSGVO - Auftragsverarbeiter
Die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union hat die Landschaft des Datenschutzes radikal verändert, seit sie im Mai 2018 in Kraft getreten ist. Einer ihrer zentralen Artikel ist Artikel 28, der sich mit der Verarbeitung personenbezogener Daten durch Auftragsverarbeiter befasst.
Read MoreNaturkundemuseum Berlin durch Hackerangriff lahmgelegt
Bereits im Oktober ereignete sich im Berliner Naturkundemuseum ein Hackerangriff, der noch bis heute nachwirkt. Die 450 Mitarbeiter des Naturkundemuseums haben nach wie vor keinen Zugriff auf Ihre Dienstrechner und Email Accounts haben, was den Betriebsalltag deutlich stört. Die Störung besteht nun seit 5 Wochen und dauert immer noch an.
Read MoreHackerangriff auf Convotis legt Steuerberater Cloud lahm
Update: 27.11.23 - Der Hackerangriff wurde bestätigt. Der jüngste Cybervorfall bei Convotis , der die Dienste GeigerCloud und GeigerASP betraf, hatte erhebliche Auswirkungen auf Steuerberater und Wirtschaftsprüfer, die die Software von Datev nutzen. Kürzlich bestätigte das Unternehmen, dass es sich dabei um die Auswirkungen eines Hackerangriffs handelt: Es sei eine sogenannte “Ransom Note” sei hinterlassen worden, in der die Kontaktaufnahme zu der Hackergruppe gefordert wurde. Konkrete Angaben zu Forderungen schienen jedoch nicht enthalten, was daran liegen kann, dass die IT Security Mitarbeiter bei Convotis schnell reagiert haben und betroffene Systeme wahrscheinlich noch rechtzeitig vom Netz getrennt haben.
Read MoreSicherheitslücke bei Bauhaus-Kundendaten und Bing
Ein kürzlich entdecktes Datenleck im Onlineshop der Baumarktkette Bauhaus betraf Kunden, die Inhaber einer Plus Card waren. Diese Karte, die sich an Gewerbetreibende richtet, bietet diverse Vorteile, darunter Rückvergütungen und Sonderaktionen. Das Datenleck ermöglichte es, über Suchmaschinen wie Google oder Bing auf detaillierte Informationen zu Bestellungen, die von den Inhabern dieser Karten getätigt wurden, zuzugreifen.
Read MoreHacker Angriff auf Toyota Finanzierungs Services
Toyota Financial Services (TFS), eine Tochtergesellschaft des japanischen Automobilherstellers Toyota Motor Corporation, erlebte kürzlich einen bedeutenden Sicherheitsvorfall. Das Unternehmen bestätigte den unbefugten Zugriff auf einige seiner Systeme in Europa und Afrika. Dieser Vorfall wurde der Medusa-Ransomware zugeschrieben, die die Verantwortung für den Angriff übernahm.
Read MoreHackerangriff auf Neu-Ulm: Datenverarbeitung lahmgelegt
Der Landkreis Neu-Ulm in Bayern wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Vorfall, der in der Nacht zum Mittwoch, den 22. November 2023, stattfand, betraf das Rechenzentrum des Zweckverbands gemeindliche Datenverarbeitung im Landkreis Neu-Ulm. Als Folge dieses Angriffs kam es zu einem kompletten Ausfall des Rechenzentrums, der erhebliche Auswirkungen auf elf angeschlossene Gemeinden hatte. Betroffen waren insbesondere Bürgerbüros, Einwohnermeldeämter, Passämter, Gemeindekassen und das Friedhofswesen.
Read MoreInformationssicherheits-Managementsystem (ISMS)
Die Wurzeln von Informationssicherheits-Managementsystemen (ISMS) lassen sich bis in die späten 1990er Jahre zurückverfolgen, als Organisationen begannen, die Bedeutung digitaler Daten zu erkennen. Mit dem Aufkommen des Internets und der zunehmenden Digitalisierung von Geschäftsprozessen stiegen auch die Bedrohungen für die Informationssicherheit. Seitdem ist die Entwicklung von ISMS eng mit dem Fortschritt der Informationstechnologie verbunden. Besonders seit dem Jahr 2005, als der internationale Standard ISO/IEC 27001 eingeführt wurde, hat sich das Bewusstsein für die Notwendigkeit von ISMS verstärkt.
Read MoreHacker-Angriff auf Corsica Feries - 101GB persönliche Daten im Darknet
Der kürzliche Cyberangriff auf Corsica Ferries hat für erhebliche Aufregung und Besorgnis gesorgt. Der Angriff, der von den Hackern durchgeführt wurde, führte dazu, dass der Zugang zum Online-Buchungssystem von Corsica Ferries für über 24 Stunden blockiert war. Dieser Vorfall legte den Online-Handel der Firma vorübergehend lahm. Interessanterweise gab es keine Hinweise auf Datenlecks oder den Verlust von Kundeninformationen; der Schaden beschränkte sich hauptsächlich auf die Buchungswebsite.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland