Hackerangriff auf bayerische Schulen: 5000 SchĂĽler betroffen
KITZINGEN / MĂśNCHEN (IT BOLTWISE) – Sieben Schulen in Bayern wurden Opfer eines Hackerangriffs, bei dem Daten verschlĂĽsselt und gestohlen wurden. Etwa 5.000 SchĂĽler sind betroffen. IT-Verbrecher haben sich in die Systeme von mehreren Real- und Berufsschulen sowie Gymnasien in Unterfranken gehackt und teils wichtige Daten verschlĂĽsselt, sodass das Lehrpersonal keinen Zugriff mehr darauf hat. […]
Russische Hacker legen Radio Geretsried mit Cyber-Angriff lahm
MĂśNCHEN (IT BOLTWISE) – Russische Hacker haben einen Cyber-Angriff auf den kleinen Radiosender Geretsried verĂĽbt und sämtliche Dateien verschlĂĽsselt. Sie fordern Lösegeld in Bitcoin. Radio Geretsried, ein digitaler Lokalsender mit einer treuen Hörerschaft, wurde am Sonntagmorgen durch eine Hacker-Attacke aus Russland lahmgelegt. Laut dem Programmchef Felix Leipold wurden alle Dateien verschlĂĽsselt, und die Kriminellen fordern […]
Hacker umgehen Flughafen-Sicherheitskontrollen: Gravierende SicherheitslĂĽcke entdeckt
USA / MĂśNCHEN (IT BOLTWISE) – Zwei Hacker haben eine gravierende SicherheitslĂĽcke in den Sicherheitssystemen von Flughäfen aufgedeckt, die es ermöglicht, Kontrollen zu umgehen und unbefugten Zugang zu Flugzeug-Cockpits zu erhalten. Zwei Hacker:innen, Ian Caroll und Sam Curry, haben eine gravierende Schwachstelle in den Sicherheitssystemen von Flughäfen entdeckt. Diese LĂĽcke könnte theoretisch von jeder Person […]
Zero-Day-Lücke ermöglicht Kernelzugriff: Hacker installieren Rootkit auf Windows-Systemen
MĂśNCHEN (IT BOLTWISE) – Eine Zero-Day-Schwachstelle in Windows erlaubt es der Hackergruppe Lazarus, auf Kernel-Ebene zuzugreifen und das Rootkit Fudmodule zu installieren. Sicherheitsforscher haben die Aktivitäten seit Juni beobachtet und Microsoft informiert. Die nordkoreanische Hackergruppe Lazarus nutzt eine Schwachstelle in Windows aus, um einen Kernelzugriff zu erlangen und das Rootkit Fudmodule zu installieren. Diese Schwachstelle, […]
Hacker nutzen Windows-Treiber fĂĽr Kernelzugriff und Rootkit-Installation aus
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende Zero-Day-Schwachstelle in einem Windows-Treiber namens AFD.sys ermöglicht es Hackern, auf den Kernel von Windows-Systemen zuzugreifen und ein gefährliches Rootkit zu installieren. Die nordkoreanische Hackergruppe Lazarus hat sich eine kĂĽrzlich entdeckte Rechteausweitungsschwachstelle in Windows zunutze gemacht, um auf Zielsystemen einen Kernelzugriff zu erlangen und ein Rootkit namens Fudmodule zu installieren. […]
SicherheitslĂĽcke bei Fahrradschaltungen: Hacker ĂĽbernehmen Kontrolle
MĂśNCHEN (IT BOLTWISE) – Hackerangriffe auf elektronische Fahrradschaltungen wie die Shimano Di2 könnten erhebliche Risiken fĂĽr den Radsport mit sich bringen. Sicherheitsforscher der University of California San Diego haben eine Schwachstelle entdeckt, die eine Fernsteuerung solcher Schaltungen ermöglicht. Elektronische Schaltungen sind im modernen Radsport nicht mehr wegzudenken. Sie bieten eine hohe Präzision und Schnelligkeit, die […]
Sinkclose: Experten warnen vor unrettbaren AMD-Rechnern
LAS VEGAS / MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in AMD-Prozessoren bedroht Millionen von Computern weltweit. Die neu entdeckte Schwachstelle namens “Sinkclose” ermöglicht es Hackern, sich tief im System zu verankern, wodurch herkömmliche SchutzmaĂźnahmen wirkungslos werden. Betroffene Geräte könnten unrettbar sein. Sicherheitsforschende haben auf der diesjährigen Defcon in Las Vegas eine kritische Schwachstelle in […]
OpenBMC-SicherheitslĂĽcke: Wie Admins ihre Server jetzt schĂĽtzen mĂĽssen
MĂśNCHEN (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der OpenBMC-Firmware gefährdet Server weltweit. Admins sollten umgehend handeln, um ihre Systeme vor potenziellen Angriffen zu schĂĽtzen. Wenn Admins OpenBMC zur Ăśberwachung und Wartung von Servern verwenden, ist es aus SicherheitsgrĂĽnden dringend erforderlich, das neueste Sicherheitsupdate zu installieren. Geschieht dies nicht, kann Schadcode auf Systeme eingeschleust werden, […]
Chinesische Hacker kapern Provider fĂĽr Malware-Verteilung
MĂśNCHEN (IT BOLTWISE) – Chinesische Hackergruppen schrecken jetzt auch nicht mehr davor zurĂĽck, die Systeme von Providern zu ĂĽbernehmen, um ihre Spionage-Malware möglichst effektiv zu verbreiten. Mit einem Man-in-the-Middle-Angriff wurden so gefälschte Software-Updates verteilt. Chinesische Hackergruppen, insbesondere die unter dem Namen StormBamboo bekannte Gruppe, haben nun auch Internet-Provider als Ziel fĂĽr ihre Angriffe ins Visier […]
API-Keys des Rabbit R1 durch Insider-Leak offengelegt
MĂśNCHEN (IT BOLTWISE) – Ein Mitarbeiter des Herstellers Rabbit hat geheime API-Keys nach auĂźen gegeben, was zu erheblichen Sicherheitsproblemen beim KI-Gadget Rabbit R1 fĂĽhrte. Das KI-Gadget Rabbit R1 ist im Juni in Deutschland an den Start gegangen. Parallel dazu standen Sicherheitsprobleme des Geräts im Fokus, allen voran die Veröffentlichung geheimer API-Keys. Diese ermöglichten den Zugriff […]
Telegram Sicherheitslücke aufgedeckt: „EvilVideo“ ermöglicht Malware-Verbreitung
MĂśNCHEN (IT BOLTWISE) – Telegram, mit 900 Millionen Nutzern eine der beliebtesten Messenger-Apps der Welt, weist eine schwerwiegende SicherheitslĂĽcke auf Android-Geräten auf. ESET-Forscher entdeckten einen Zero-Day-Exploit namens „EvilVideo“, der es Angreifern ermöglicht, Malware ĂĽber getarnte Mediendateien in Telegram-Kanälen, -Gruppen und -Chats zu verbreiten. Die Schwachstelle betraf alle App-Versionen fĂĽr Android bis einschlieĂźlich 10.14.4 und wurde […]
Eine kritische SicherheitslĂĽcke in OpenSSH bedroht Millionen Server weltweit
MĂśNCHEN (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der DateiĂĽbertragungssoftware OpenSSH bedroht Millionen Server weltweit und ermöglicht RemotecodeausfĂĽhrung. Qualys warnt vor möglichen Root-Zugriffen. Der Sicherheitsanbieter Qualys hat eine gravierende SicherheitslĂĽcke in der DateiĂĽbertragungssoftware OpenSSH entdeckt. Diese als „regreSSHion“ bezeichnete Schwachstelle mit der Kennung CVE-2024-6387 erlaubt eine nicht authentifizierte RemotecodeausfĂĽhrung auf OpenSSH-Servern, die auf glibc-basierten Linux-Systemen […]
Keine Cyberattacke: SicherheitslĂĽcke im Sick Support-Portal
MĂśNCHEN (IT BOLTWISE) – Der Sensorhersteller Sick hat eine SicherheitslĂĽcke in seinem Support-Portal festgestellt, die durch eine Fehlkonfiguration eines externen Dienstleisters verursacht wurde. Die Sick AG, ein fĂĽhrender Hersteller von intelligenten Sensoren und Sensorlösungen, hat eine SicherheitslĂĽcke in ihrem Support-Portal entdeckt. Laut einer Sprecherin von Sick liegt die Ursache in einer Fehlkonfiguration des externen Dienstleisters, […]
Airpods Sicherheitslücke ermöglicht das Abhören über fremde Mikrofone
MĂśNCHEN (IT BOLTWISE) – Eine SicherheitslĂĽcke in der Airpods-Firmware erlaubt das Mithören ĂĽber das Mikrofon fremder Ohrstöpsel. Die SicherheitslĂĽcke mit der Kennung CVE-2024-27867 ermöglicht es, ĂĽber das Mikrofon fremder Airpods mitzuhören oder Musik abzuspielen, sofern die Bluetooth-MAC-Adresse der betroffenen Geräte bekannt ist. Diese Schwachstelle betrifft mehrere Modelle, darunter Airpods 2, 3, Pro, Pro 2, Max […]
Krypto-Börse Kraken Opfer eines Hacks: 3 Millionen USD gestohlen
MĂśNCHEN (IT BOLTWISE) – Hacker erbeuteten drei Millionen US-Dollar in Kryptowährung von der Krypto-Börse Kraken. Trotz der Behauptung, White-Hat-Hacker zu sein, sprechen die Verantwortlichen von kriminellen Aktivitäten. Die Krypto-Börse Kraken ist Opfer eines Hacks geworden, der bereits am 5. Juni stattfand. Der Angriff fĂĽhrte zur Entwendung von Kryptowährungen im Wert von drei Millionen US-Dollar. Chief […]
Webex-SicherheitslĂĽcke der Bundeswehr: Konferenzdaten waren monatelang einsehbar
MĂśNCHEN (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke bei Webex-Konferenzen der Bundeswehr ist nun geschlossen, was mehrere Monate öffentlich zugängliche Daten endlich sichert. Eine erhebliche SicherheitslĂĽcke im Webex-System der Bundeswehr, die ĂĽber Monate hinweg interne Konferenzdaten wie Termine, Teilnehmer und Diskussionsthemen preisgegeben hat, wurde nach Angaben der Cybertruppe CIR behoben. Die Schwachstelle, die es ermöglichte, geplante […]
Sicherheitsmängel bei Electronic Arts (EA) aufgedeckt: Hacker manipuliert Apex Legends Turnier
MĂśNCHEN (IT BOLTWISE) – Ein Hacker unterbricht ein Apex Legends Turnier und legt damit die Sicherheitsmängel des Spiels offen. Ein groĂź angelegtes Turnier von Apex Legends, das am 17. März stattfinden sollte, wurde durch einen Hackerangriff jäh unterbrochen. Zwei professionelle Spieler, Genburten und ImperialHal, fanden sich live während des Wettbewerbs unfreiwillig beim Cheaten wieder – […]
Hacker erhält Strafe nach Melden einer kritischen Sicherheitslücke
JĂśLICH / MĂśNCHEN (IT BOLTWISE) – Ein IT-Fachmann aus Linnich wird nach dem Aufdecken einer SicherheitslĂĽcke zu einer Geldstrafe verurteilt. Das Urteil wirft Fragen ĂĽber den Umgang mit Datenschutzverletzungen auf. Ein IT-Spezialist aus Linnich steht im Zentrum einer gerichtlichen Auseinandersetzung, nachdem er 2021 eine Schwachstelle in der Software eines Online-Dienstleisters entdeckte. Trotz der Informierung des […]
Vier Hackertricks kurz erklärt: Wie Hacker Zwei-Faktor-Authentifizierungen (2FA) austricksen
MĂśNCHEN (IT BOLTWISE) – Das Absichern von Online-Konten mit Zwei-Faktor-Authentifizierung (2FA) gilt allgemein als sicher. Doch Hacker finden immer wieder Wege, diesen Schutz zu umgehen. Wie können Sie sich schĂĽtzen? Passwörter alleine bieten keinen ausreichenden Schutz mehr fĂĽr wichtige Online-Konten, da zu viele Datensätze mit gestohlenen Zugangsdaten im Umlauf sind. Eine als sicher geltende Methode […]
Kryptospiel-Hack: Munchables-Exploiter möchte 62,5 Millionen US-Dollar an gestohlenen Nutzergeldern zurückgeben
MĂśNCHEN (IT BOLTWISE) – Der Entwickler des Kryptospiels Munchables hat zugestimmt, 62,5 Millionen Dollar an Nutzern zurĂĽckzugeben, die durch einen Hack verloren gegangen waren. Munchables, ein Spiel basierend auf der Layer-2-Blockchain Blast, erlebte kĂĽrzlich einen schwerwiegenden Sicherheitsvorfall, bei dem 62,5 Millionen Dollar an Nutzergeldern entwendet wurden. Dieser Vorfall hat die Kryptowelt erschĂĽttert und Fragen zur […]
Alte SicherheitslĂĽcke in Winrar wird von Malware in groĂźem MaĂźstab ausgenutzt
BERLIN (IT BOLTWISE) – Vor einem Monat wurde bekannt, dass das Kompressionsprogramm Winrar mit einer 19 Jahre alten SicherheitslĂĽcke behaftet ist. Die Entwickler veröffentlichten kurzfristig ein Update, das jedoch zahlreichen Anwendern entgangen sein dĂĽrfte. Nun kursieren Exploits, die Schadsoftware in das Betriebssystem der Opfer einpflanzen. Im Februar 2019 hatte Check Point ĂĽber eine alte SicherheitslĂĽcke […]
























#Sophos