Bosch-Thermostate anfällig für Hackerangriffe

Sicherheitsforscher von Bitdefender Labs haben eine Sicherheitslücke im Bosch-Thermostat BCC100 entdeckt, die sowohl die Privatsphäre als auch den Komfort der Nutzer gefährden könnte, da sie es Angreifern ermöglicht, auf Thermostateinstellungen und -daten zuzugreifen, Einstellungen aus der Ferne zu manipulieren und Malware zu installieren. Das Thermostat reiht sich damit ein in eine ganze Reihe von IoT-Geräten, […]

continue reading

Dark Patterns: So werden wir auf Webseiten und in Apps manipuliert

Die meisten Internetnutzer dürften es kennen: Das innerliche Augenrollen beim x-ten Cookie-Banner, bei dem man direkt auf den „Alle Akzeptieren“-Button klickt, damit es möglichst schnell wieder verschwindet. Schließlich hat kaum jemand Lust und Zeit, die Cookies individuell anzupassen. Und genau darauf spekulieren die Betreiber der Webseiten. Sie nutzen sogenannte Dark Patterns, um die Nutzer in […]

continue reading

EZB kündigt Stresstests für Banken an: Wie schnell können sie sich von Cyberangriffen erholen?

Cyberangriffe und Malware sind weiter auf dem Vormarsch. Daran wird sich auch 2024 nichts ändern. Denn Banken und Geldinstitute bleiben ein lukratives Ziel für Hacker und Cyberspione. Die Europäische Zentralbank (EZB) hat daher angekündigt, in diesem Jahr Stresstests bei 109 direkt von ihr beaufsichtigten Banken durchzuführen, um deren Resilienz gegenüber Cyberattacken zu überprüfen. Damit will […]

continue reading

Gute Nachrichten für die Opfer der Black-Basta-Ransomware

Nach all den Meldungen über neue Malware, Sicherheitslücken und Hackerangriffe wollen wir das Jahr 2024 mit einer guten Nachricht für alle Opfer der Ransomware Black Basta beginnen: Sicherheitsforscher des Security Research Labs (SRLabs) haben zum Jahresende eine Entschlüsselungssoftware namens Black Basta Buster entwickelt, mit der die Opfer der Malware zumindest einen Teil ihrer Daten wiederherstellen […]

continue reading

WordPress-Hoster Kinsta von Phishing-Anzeigen geplagt

WordPress ist noch immer bei Privatpersonen und Unternehmen beliebt, um schnell und einfach Webseiten zusammenzustellen. In vielen Fällen setzen die Nutzer dabei auch auf einen Hosting-Anbieter, der den Server sowie Speicherplatz und die Domain für die Webseite bereitstellt, während die WordPress-Software für das Content Management genutzt wird. Einer dieser Anbieter ist Kinsta. Das Unternehmen operiert […]

continue reading

Künstliche Intelligenz – Gefahr für die Menschheit?

Kaum ein Thema wird so kontrovers diskutiert wie die immer schneller fortschreitende Entwicklung von Künstlicher Intelligenz. Während die eine Seite sie als zukunftsweisend für die Menschheit betrachtet, warnt die andere Seite vor den negativen Auswirkungen auf die Gesellschaft. SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg, hat sich die Argumente beider Parteien […]

continue reading

AutoSpill-Angriff bedroht Android-Passwort-Manager

Normalerweise sind es Kriminelle, die neue Angriffstechniken entwickeln, um an Nutzerdaten zu gelangen oder um Malware zu verbreiten. Doch manchmal kommen Sicherheitsforscher ihnen zuvor, so wie im Fall von AutoSpill. Diese neue Art des Angriffs auf Android-Passwort-Manager wurde von Forschern des International Institute of Information Technology (IIIT) in Hyderabad entwickelt und auf der Sicherheitskonferenz Black […]

continue reading

Malware-Entwickler reaktivieren abgelaufene Google-Cookies

Die Lumma-Malware, ein Information-Stealer, der auch als LummaC2 bekannt ist und im Darknet als Malware as a Service angeboten wird, wirbt derzeit mit einem spannenden neuen Feature. Offenbar haben die Entwickler des Schädlings eine Möglichkeit gefunden, abgelaufene Authentifizierungs-Cookies von Google wiederherzustellen, die dann genutzt werden können, um Google-Konten zu übernehmen. Zum Einsatz kommen dabei sogenannte […]

continue reading

ALPHV/BlackCat: Ransomware-Gang zeigt Opfer an

Ransomware-Angriffe könnte man gut und gerne als Geißel des Internets bezeichnen. Während früher meist „nur“ die Daten verschlüsselt wurden, haben sich die meisten Angreifer mittlerweile auf die sogenannte „Double Extortion“-Strategie verlegt, bei der die erbeuteten Daten nicht nur verschlüsselt, sondern auch veröffentlicht werden, wenn das geforderte Lösegeld nicht gezahlt wird. Die Hintermänner der ALPHV/BlackCat-Ransomware haben […]

continue reading