In Bayern wurden sieben Schulen Ziel eines Hackerangriffs, bei dem sensible Daten gestohlen und IT-Systeme verschlüsselt wurden. Etwa 5.000 Schüler sind betroffen. Die Behörden untersuchen das Sicherheitsleck und mögliche Lösegeldforderungen.

Hackerangriff auf bayerische Schulen: 5000 SchĂĽler betroffen

KITZINGEN / MĂśNCHEN (IT BOLTWISE) – Sieben Schulen in Bayern wurden Opfer eines Hackerangriffs, bei dem Daten verschlĂĽsselt und gestohlen wurden. Etwa 5.000 SchĂĽler sind betroffen. IT-Verbrecher haben sich in die Systeme von mehreren Real- und Berufsschulen sowie Gymnasien in Unterfranken gehackt und teils wichtige Daten verschlĂĽsselt, sodass das Lehrpersonal keinen Zugriff mehr darauf hat. […]

Russische Hacker legen Radio Geretsried mit einem Cyber-Angriff still. Erpresser verschlüsseln die Dateien und fordern Lösegeld. IT-Experten arbeiten an der Wiederherstellung des Sendebetriebs.

Russische Hacker legen Radio Geretsried mit Cyber-Angriff lahm

MĂśNCHEN (IT BOLTWISE) – Russische Hacker haben einen Cyber-Angriff auf den kleinen Radiosender Geretsried verĂĽbt und sämtliche Dateien verschlĂĽsselt. Sie fordern Lösegeld in Bitcoin. Radio Geretsried, ein digitaler Lokalsender mit einer treuen Hörerschaft, wurde am Sonntagmorgen durch eine Hacker-Attacke aus Russland lahmgelegt. Laut dem Programmchef Felix Leipold wurden alle Dateien verschlĂĽsselt, und die Kriminellen fordern […]

Ein Hacker nutzte Social Engineering, um ChatGPT dazu zu bringen, Anweisungen zum Bau von Bomben preiszugeben. Das wirft Fragen zur Sicherheit von KI-Systemen auf.

Hacker erhält Bombenbauanleitung durch ChatGPT-Jailbreak

MĂśNCHEN (IT BOLTWISE) – Ein Hacker nutzte einen ChatGPT-Jailbreak, um eine Bombenbauanleitung zu erhalten, was ernste Fragen zur Sicherheit von KI-Systemen aufwirft. Ein Hacker, der sich selbst als KĂĽnstler und Social Engineer bezeichnet, hat erfolgreich die Sicherheitsprotokolle von ChatGPT umgangen, um gefährliche Informationen zum Bau von Sprengstoffen zu erhalten. Der Hacker, bekannt als Amadon, bediente […]

Eine gravierende Sicherheitslücke in US-amerikanischen Flughafensystemen ermöglicht es Hackern, Sicherheitskontrollen zu umgehen und unbefugten Zugang zu Cockpits zu erlangen. Erfahren Sie mehr über die entdeckte Schwachstelle und die Reaktionen der Sicherheitsbehörden.

Hacker umgehen Flughafen-Sicherheitskontrollen: Gravierende SicherheitslĂĽcke entdeckt

USA / MĂśNCHEN (IT BOLTWISE) – Zwei Hacker haben eine gravierende SicherheitslĂĽcke in den Sicherheitssystemen von Flughäfen aufgedeckt, die es ermöglicht, Kontrollen zu umgehen und unbefugten Zugang zu Flugzeug-Cockpits zu erhalten. Zwei Hacker:innen, Ian Caroll und Sam Curry, haben eine gravierende Schwachstelle in den Sicherheitssystemen von Flughäfen entdeckt. Diese LĂĽcke könnte theoretisch von jeder Person […]

Eine Zero-Day-Schwachstelle in Windows ermöglicht der nordkoreanischen Hackergruppe Lazarus den Kernelzugriff und die Installation des Rootkits Fudmodule. Sicherheitsforscher haben die Angriffe seit Juni beobachtet. Ein Microsoft-Patch steht zur Verfügung.

Zero-Day-Lücke ermöglicht Kernelzugriff: Hacker installieren Rootkit auf Windows-Systemen

MĂśNCHEN (IT BOLTWISE) – Eine Zero-Day-Schwachstelle in Windows erlaubt es der Hackergruppe Lazarus, auf Kernel-Ebene zuzugreifen und das Rootkit Fudmodule zu installieren. Sicherheitsforscher haben die Aktivitäten seit Juni beobachtet und Microsoft informiert. Die nordkoreanische Hackergruppe Lazarus nutzt eine Schwachstelle in Windows aus, um einen Kernelzugriff zu erlangen und das Rootkit Fudmodule zu installieren. Diese Schwachstelle, […]

Die nordkoreanische Hackergruppe Lazarus nutzt eine Zero-Day-Schwachstelle in einem Windows-Treiber aus, um Kernelzugriff zu erlangen und das Rootkit Fudmodule zu installieren. Microsoft hat bereits einen Patch veröffentlicht.

Hacker nutzen Windows-Treiber fĂĽr Kernelzugriff und Rootkit-Installation aus

MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende Zero-Day-Schwachstelle in einem Windows-Treiber namens AFD.sys ermöglicht es Hackern, auf den Kernel von Windows-Systemen zuzugreifen und ein gefährliches Rootkit zu installieren. Die nordkoreanische Hackergruppe Lazarus hat sich eine kĂĽrzlich entdeckte Rechteausweitungsschwachstelle in Windows zunutze gemacht, um auf Zielsystemen einen Kernelzugriff zu erlangen und ein Rootkit namens Fudmodule zu installieren. […]

Fahrradschaltungen wie die Shimano Di2 können von Hackern manipuliert werden, wie Forscher zeigen. Besonders im Leistungssport birgt diese Sicherheitslücke Gefahren.

SicherheitslĂĽcke bei Fahrradschaltungen: Hacker ĂĽbernehmen Kontrolle

MĂśNCHEN (IT BOLTWISE) – Hackerangriffe auf elektronische Fahrradschaltungen wie die Shimano Di2 könnten erhebliche Risiken fĂĽr den Radsport mit sich bringen. Sicherheitsforscher der University of California San Diego haben eine Schwachstelle entdeckt, die eine Fernsteuerung solcher Schaltungen ermöglicht. Elektronische Schaltungen sind im modernen Radsport nicht mehr wegzudenken. Sie bieten eine hohe Präzision und Schnelligkeit, die […]

Eine schwerwiegende Sicherheitslücke in AMD-Prozessoren bedroht Millionen von Computern. Entdeckt auf der Defcon in Las Vegas, ermöglicht die "Sinkclose"-Schwachstelle Hackern den vollständigen Zugriff auf betroffene PCs.

Sinkclose: Experten warnen vor unrettbaren AMD-Rechnern

LAS VEGAS / MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in AMD-Prozessoren bedroht Millionen von Computern weltweit. Die neu entdeckte Schwachstelle namens “Sinkclose” ermöglicht es Hackern, sich tief im System zu verankern, wodurch herkömmliche SchutzmaĂźnahmen wirkungslos werden. Betroffene Geräte könnten unrettbar sein. Sicherheitsforschende haben auf der diesjährigen Defcon in Las Vegas eine kritische Schwachstelle in […]

Eine kritische SicherheitslĂĽcke in der OpenBMC-Firmware bedroht Server weltweit. Erfahren Sie, wie Admins ihre Systeme absichern und welche MaĂźnahmen jetzt ergriffen werden mĂĽssen, um Schadcode-Angriffe zu verhindern.

OpenBMC-SicherheitslĂĽcke: Wie Admins ihre Server jetzt schĂĽtzen mĂĽssen

MĂśNCHEN (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der OpenBMC-Firmware gefährdet Server weltweit. Admins sollten umgehend handeln, um ihre Systeme vor potenziellen Angriffen zu schĂĽtzen. Wenn Admins OpenBMC zur Ăśberwachung und Wartung von Servern verwenden, ist es aus SicherheitsgrĂĽnden dringend erforderlich, das neueste Sicherheitsupdate zu installieren. Geschieht dies nicht, kann Schadcode auf Systeme eingeschleust werden, […]

Chinesische Hackergruppen wie StormBamboo kapern Internet-Provider, um über Man-in-the-Middle-Angriffe gefälschte Software-Updates zu verteilen und Malware zu verbreiten.

Chinesische Hacker kapern Provider fĂĽr Malware-Verteilung

MĂśNCHEN (IT BOLTWISE) – Chinesische Hackergruppen schrecken jetzt auch nicht mehr davor zurĂĽck, die Systeme von Providern zu ĂĽbernehmen, um ihre Spionage-Malware möglichst effektiv zu verbreiten. Mit einem Man-in-the-Middle-Angriff wurden so gefälschte Software-Updates verteilt. Chinesische Hackergruppen, insbesondere die unter dem Namen StormBamboo bekannte Gruppe, haben nun auch Internet-Provider als Ziel fĂĽr ihre Angriffe ins Visier […]

Ein Mitarbeiter leakte API-Keys des KI-Gadgets Rabbit R1, was zu Sicherheitsproblemen führte. Rabbit hat inzwischen Maßnahmen ergriffen, um solche Vorfälle in Zukunft zu verhindern.

API-Keys des Rabbit R1 durch Insider-Leak offengelegt

MĂśNCHEN (IT BOLTWISE) – Ein Mitarbeiter des Herstellers Rabbit hat geheime API-Keys nach auĂźen gegeben, was zu erheblichen Sicherheitsproblemen beim KI-Gadget Rabbit R1 fĂĽhrte. Das KI-Gadget Rabbit R1 ist im Juni in Deutschland an den Start gegangen. Parallel dazu standen Sicherheitsprobleme des Geräts im Fokus, allen voran die Veröffentlichung geheimer API-Keys. Diese ermöglichten den Zugriff […]

Die Telegram-App für Android weist eine schwerwiegende Sicherheitslücke auf, die es Hackern ermöglichte, Schadsoftware über getarnte Mediendateien zu verbreiten. Entdeckt von ESET-Forschern und als „EvilVideo“ bezeichnet, wurde die Schwachstelle in der neuesten Version behoben.

Telegram Sicherheitslücke aufgedeckt: „EvilVideo“ ermöglicht Malware-Verbreitung

MĂśNCHEN (IT BOLTWISE) – Telegram, mit 900 Millionen Nutzern eine der beliebtesten Messenger-Apps der Welt, weist eine schwerwiegende SicherheitslĂĽcke auf Android-Geräten auf. ESET-Forscher entdeckten einen Zero-Day-Exploit namens „EvilVideo“, der es Angreifern ermöglicht, Malware ĂĽber getarnte Mediendateien in Telegram-Kanälen, -Gruppen und -Chats zu verbreiten. Die Schwachstelle betraf alle App-Versionen fĂĽr Android bis einschlieĂźlich 10.14.4 und wurde […]

Eine kritische Sicherheitslücke in OpenSSH bedroht Millionen Server weltweit und ermöglicht Remotecodeausführung. Qualys warnt vor möglichen Root-Zugriffen. Behelfslösungen und die Auswirkungen der Schwachstelle werden erläutert.

Eine kritische SicherheitslĂĽcke in OpenSSH bedroht Millionen Server weltweit

MĂśNCHEN (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der DateiĂĽbertragungssoftware OpenSSH bedroht Millionen Server weltweit und ermöglicht RemotecodeausfĂĽhrung. Qualys warnt vor möglichen Root-Zugriffen. Der Sicherheitsanbieter Qualys hat eine gravierende SicherheitslĂĽcke in der DateiĂĽbertragungssoftware OpenSSH entdeckt. Diese als „regreSSHion“ bezeichnete Schwachstelle mit der Kennung CVE-2024-6387 erlaubt eine nicht authentifizierte RemotecodeausfĂĽhrung auf OpenSSH-Servern, die auf glibc-basierten Linux-Systemen […]

Der Sensorhersteller Sick hat eine SicherheitslĂĽcke in seinem Support-Portal festgestellt. Ursache war eine Fehlkonfiguration eines externen Dienstleisters. Phishing-Gefahr besteht, doch keine Anzeichen fĂĽr einen Cyberangriff.

Keine Cyberattacke: SicherheitslĂĽcke im Sick Support-Portal

MĂśNCHEN (IT BOLTWISE) – Der Sensorhersteller Sick hat eine SicherheitslĂĽcke in seinem Support-Portal festgestellt, die durch eine Fehlkonfiguration eines externen Dienstleisters verursacht wurde. Die Sick AG, ein fĂĽhrender Hersteller von intelligenten Sensoren und Sensorlösungen, hat eine SicherheitslĂĽcke in ihrem Support-Portal entdeckt. Laut einer Sprecherin von Sick liegt die Ursache in einer Fehlkonfiguration des externen Dienstleisters, […]

Eine Sicherheitslücke in der Airpods-Firmware erlaubt das Mithören über das Mikrofon fremder Ohrstöpsel. Apple hat ein Firmware-Update veröffentlicht, um diese Schwachstelle zu beheben.

Airpods Sicherheitslücke ermöglicht das Abhören über fremde Mikrofone

MĂśNCHEN (IT BOLTWISE) – Eine SicherheitslĂĽcke in der Airpods-Firmware erlaubt das Mithören ĂĽber das Mikrofon fremder Ohrstöpsel. Die SicherheitslĂĽcke mit der Kennung CVE-2024-27867 ermöglicht es, ĂĽber das Mikrofon fremder Airpods mitzuhören oder Musik abzuspielen, sofern die Bluetooth-MAC-Adresse der betroffenen Geräte bekannt ist. Diese Schwachstelle betrifft mehrere Modelle, darunter Airpods 2, 3, Pro, Pro 2, Max […]

Hacker erbeuten 3 Millionen USD in Kryptowährung bei Kraken

Krypto-Börse Kraken Opfer eines Hacks: 3 Millionen USD gestohlen

MĂśNCHEN (IT BOLTWISE) – Hacker erbeuteten drei Millionen US-Dollar in Kryptowährung von der Krypto-Börse Kraken. Trotz der Behauptung, White-Hat-Hacker zu sein, sprechen die Verantwortlichen von kriminellen Aktivitäten. Die Krypto-Börse Kraken ist Opfer eines Hacks geworden, der bereits am 5. Juni stattfand. Der Angriff fĂĽhrte zur Entwendung von Kryptowährungen im Wert von drei Millionen US-Dollar. Chief […]

Azure-Schwachstelle: Microsoft zahlt Bug Bounty, liefert aber keinen Patch

White-Hat-Hacker deckt Azure-Schwachstelle auf: Microsoft zahlt Bug Bounty, liefert aber keinen Patch

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte Schwachstelle in Microsoft Azure ermöglicht Angreifern, auf fremde Azure-Ressourcen zuzugreifen. Microsofts MaĂźnahme: eine aktualisierte Dokumentation und eine Bug Bounty Auszahlung. Sicherheitsforscher von Tenable haben im Januar eine Schwachstelle in Microsoft Azure entdeckt, die es Angreifern ermöglicht, auf Azure-Service-Tags basierende Firewall-Regeln zu umgehen. Wie die Forscher in ihrem Bericht […]

ai-webex-bundeswehr-sicherheitsluecke

Webex-SicherheitslĂĽcke der Bundeswehr: Konferenzdaten waren monatelang einsehbar

MĂśNCHEN (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke bei Webex-Konferenzen der Bundeswehr ist nun geschlossen, was mehrere Monate öffentlich zugängliche Daten endlich sichert. Eine erhebliche SicherheitslĂĽcke im Webex-System der Bundeswehr, die ĂĽber Monate hinweg interne Konferenzdaten wie Termine, Teilnehmer und Diskussionsthemen preisgegeben hat, wurde nach Angaben der Cybertruppe CIR behoben. Die Schwachstelle, die es ermöglichte, geplante […]

d553a1e2-bcf9-436c-a524-146204e4ef09

Sicherheitsmängel bei Electronic Arts (EA) aufgedeckt: Hacker manipuliert Apex Legends Turnier

MĂśNCHEN (IT BOLTWISE) – Ein Hacker unterbricht ein Apex Legends Turnier und legt damit die Sicherheitsmängel des Spiels offen. Ein groĂź angelegtes Turnier von Apex Legends, das am 17. März stattfinden sollte, wurde durch einen Hackerangriff jäh unterbrochen. Zwei professionelle Spieler, Genburten und ImperialHal, fanden sich live während des Wettbewerbs unfreiwillig beim Cheaten wieder – […]

f990ed66-f2a0-4aaf-9b46-a6dbfbd19b23

Hacker erhält Strafe nach Melden einer kritischen Sicherheitslücke

JĂśLICH / MĂśNCHEN (IT BOLTWISE) – Ein IT-Fachmann aus Linnich wird nach dem Aufdecken einer SicherheitslĂĽcke zu einer Geldstrafe verurteilt. Das Urteil wirft Fragen ĂĽber den Umgang mit Datenschutzverletzungen auf. Ein IT-Spezialist aus Linnich steht im Zentrum einer gerichtlichen Auseinandersetzung, nachdem er 2021 eine Schwachstelle in der Software eines Online-Dienstleisters entdeckte. Trotz der Informierung des […]

87e7bbd6-33e0-41e9-a824-07e1afe15ce0

Vier Hackertricks kurz erklärt: Wie Hacker Zwei-Faktor-Authentifizierungen (2FA) austricksen

MĂśNCHEN (IT BOLTWISE) – Das Absichern von Online-Konten mit Zwei-Faktor-Authentifizierung (2FA) gilt allgemein als sicher. Doch Hacker finden immer wieder Wege, diesen Schutz zu umgehen. Wie können Sie sich schĂĽtzen? Passwörter alleine bieten keinen ausreichenden Schutz mehr fĂĽr wichtige Online-Konten, da zu viele Datensätze mit gestohlenen Zugangsdaten im Umlauf sind. Eine als sicher geltende Methode […]

eb9136f1-9253-4ffa-baff-f1d66eac8001

Kryptospiel-Hack: Munchables-Exploiter möchte 62,5 Millionen US-Dollar an gestohlenen Nutzergeldern zurückgeben

MĂśNCHEN (IT BOLTWISE) – Der Entwickler des Kryptospiels Munchables hat zugestimmt, 62,5 Millionen Dollar an Nutzern zurĂĽckzugeben, die durch einen Hack verloren gegangen waren. Munchables, ein Spiel basierend auf der Layer-2-Blockchain Blast, erlebte kĂĽrzlich einen schwerwiegenden Sicherheitsvorfall, bei dem 62,5 Millionen Dollar an Nutzergeldern entwendet wurden. Dieser Vorfall hat die Kryptowelt erschĂĽttert und Fragen zur […]

winrar

Alte SicherheitslĂĽcke in Winrar wird von Malware in groĂźem MaĂźstab ausgenutzt

BERLIN (IT BOLTWISE) – Vor einem Monat wurde bekannt, dass das Kompressionsprogramm Winrar mit einer 19 Jahre alten SicherheitslĂĽcke behaftet ist. Die Entwickler veröffentlichten kurzfristig ein Update, das jedoch zahlreichen Anwendern entgangen sein dĂĽrfte. Nun kursieren Exploits, die Schadsoftware in das Betriebssystem der Opfer einpflanzen. Im Februar 2019 hatte Check Point ĂĽber eine alte SicherheitslĂĽcke […]

795 Leser gerade online auf IT BOLTWISE


KI-Jobs