Archiv der Kategorie: Sicherheit

SonicWall SMA 100 Firmware-Update um Rootkits zu entfernen

[English]Die SonicWall SMA 100-Firewall-Produktreihe fällt zwar bald aus dem Support. Nachdem kürzlich die Backup-Dateien über MySonicWall Cloud Backup für einige Kunden offen gelegt wurden, scheint SonicWall zu reagieren. Es gibt ein Firmware-Update für die SonicWall SMA 100-Produktreihe, das Rootkit-Malware entfernen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , , | Schreib einen Kommentar

US-Geheimdienst zerschlägt SIM-Server-Netzwerk, die New Yorks Mobilfunknetze bedrohen

[English]Der amerikanische Geheimdienst (US Secret Service) hat ein geheimes Netzwerk, bestehend aus über 300 SIM-Servern mit hunderten von SIM-Karten, welches über New York verstreut war, zerschlagen. Diese SIM-Server hätten die Mobilfunkstationen in New York, wo die Vereinten Nationen angesiedelt sind, … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 16 Kommentare

Nachlese Sicherheitsvorfall bei Collins Aerospace, der Flughäfen lahm legte

[English]In den Abendstunden des 19. September 2025 (Freitag) gab es einen Ransomware-Angriff auf den Dienstleister Collins Aerospace, der für europäische Flughäfen u.a. die Check-In-Systeme betreibt. In Folge kam es dann am Wochenende zu zahlreichen Flugausfällen, und die IT-Störungen beim Dienstleister … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 22 Kommentare

Salesforce-Breach: ShinyHunters will 1,5 Milliarden Datensätze abgezogen haben

Wenn es denn stimmt, dürfte das noch böse ausgehen. Die Cyber-Gruppe ShinyHunters behauptet, über den Salesloft-Drift-Hack 1,5 Milliarden Datensätze von der CRM-Plattform Salesforce abgezogen zu haben. Das dürfte deren Kunden dann noch arge Kopfschmerzen bereiten, wurden doch in den letzten … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit | 3 Kommentare

Fortra GoAnywhere MFT: Kritische Schwachstelle CVE-2025-10035

[English]In der Filetransfer-Software GoAnywhere MFT von Fortra wurde bereits am 11. September 2025 eine als kritisch eingestufte Schwachstelle entdeckt. Der Hersteller hat inzwischen ein Update bereitgestellt, um die Schwachstelle zu beseitigen und den Filetransfer wieder sicherer zu machen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

'Modern Solutions'-Urteil: Verfassungsbeschwerde abgelehnt

Der wegen der Veröffentlichung der Modern Solutions-Schwachstelle zu einer Geldstrafe verurteilte IT-Entwickler hatte Verfassungsbeschwerde vor dem Bundesverfassungsgericht eingelegt. Diese ist nicht angenommen worden.

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , | 28 Kommentare

Datenabfluss bei Charging Dienstleister Digital Charging Solutions GmbH (BMW, Volvo, Mercedes etc.)

Unschöne Geschichte für Besitzer von BMW-Fahrzeugen, die den Dienstleister Digital Charging Solutions GmbH an Ladepunkten benutzt haben. Der Dienstleister hat gerade einen "Datenabfluss" bestätigt, wie eine Leserin mir heute mitteilt. Es kann nicht ausgeschlossen werden, dass persönliche Daten abgeflossen sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 13 Kommentare

Cyberangriff auf Flughafen-Dienstleister; Verspätungen am Flughafen BER (20.9.2025)

[English]Es hat die nächste (halb-) kritische Infrastruktur getroffen. Ein Flughafen-Dienstleister (meinen Informationen zufolge Collins Aerospace), der Europa-weit tätig ist, wurde wohl von einem Cyberangriff betroffen. Am Flughafen BER (Berlin-Brandenburg International) kam es daher bei der Abfertigung zu großen Verspätungen, weil … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Zwei mutmaßliche Mitglieder von Scattered Spider verhaftet

[English]Die britische Polizei hat zwei mutmaßliche Mitglieder der Hackergruppe Scattered Spider verhaftet. Es sind wohl junge Briten, denen Angriffe auf die britische Polizei sowie das Transportsystem von London vorgeworfen werden. Insgesamt werden der Gruppe 120 Hacks von Computersystemen weltweit zur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Schwachstelle CVE-2025-55241 in Entra ID ermöglichte Global Admin-Übernahme in Tenants

[English]Noch ein kleiner Nachtrag von dieser Woche. Zum 17. September 2025 wurden die Details der Schwachstelle CVE-2025-55241 in Microsoft Entra ID öffentlich. Über die Schwachstelle hätte jeder Angreifer sich Tokens holen können, um für jeden Tenant die Global Administrator-Rolle übernehmen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 9 Kommentare