ITWELT_Logo_2022_RGB
3CX wurde Opfer eines Supply-Chain-Angriffs

3CX wurde Opfer eines Supply-Chain-Angriffs

Der PBX-Hersteller 3CX warnt vor Angriffen über sein Telefoniesystem. Unternehmen sollen die Windows-Desktop-App „3CX Electron“ sofort deinstallieren und als Übergangslösung die webbasierte Anwendung PWA zu nutzen – und die Netzwerke überprüfen.

Werbung

Virtual Desktop: So skalieren Sie Arbeitsplätze

Virtual Desktop: So skalieren Sie Arbeitsplätze

Am hart umkämpften Arbeitsmarkt ist Homeoffice viel mehr als reiner Benefit – es ist Voraussetzung. Wie Sie die Kapazitäten hybrider Arbeitsplätze jederzeit problemlos skalieren, lesen Sie hier. [...]

Tägliche Meldungen zu Security

Swiss Open Telekom Cloud auf SOC 1- und SOC 2-Compliance auditiert

Die Wirtschaftsprüfer-Testate sollen die Verlässlichkeit der Dienstleistungen sowie die Sicherheit der für die Kunden verarbeiteten Daten in der Swiss Open Telekom Cloud belegen.

«NZZ» musste nach Cyberangriff System für Zeitungsproduktion abschalten

Die «Neue Zürcher Zeitung» kämpft auch zwei Wochen nach einem Cyberangriff auf ihre Computer weiter mit Problemen. Der Verlag hat zentrale Systeme für die Zeitungsproduktion ausser Betrieb setzen und die Samstagausgabe bereits am Donnerstag vorproduzieren müssen.

Exploit-Code: Schadcode könnte aus JavaScript-Sandbox vm2 ausbrechen

Die populäre vm2-Sandbox hat eine kritische Sicherheitslücke und Exploid-Code ist bereits im Umlauf.

Jetzt patchen! ALPHV-Ransomware schlüpft durch Veritas-Backup-Lücken

Angreifer nehmen derzeit drei Sicherheitslücken in Veritas Backup Exec ins Visier. Patches sind verfügbar.

CAN-Spoofing: Diebe stehlen Autos über die Scheinwerfer

Über einfache CAN-Nachrichten lassen sich Wegfahrsperre und Türen steuern. Die Werkzeuge dafür sind unauffällig: Sie stecken in einer Bluetooth-Box. (Auto, Sicherheitslücke)

3CX wurde Opfer eines Supply-Chain-Angriffs

Der PBX-Hersteller 3CX warnt vor Angriffen über sein Telefoniesystem. Unternehmen sollen die Windows-Desktop-App „3CX Electron“ sofort deinstallieren und als Übergangslösung die webbasierte Anwendung PWA zu nutzen – und die Netzwerke überprüfen.

Dein digitales Ich im Jahr 2023

Der Digitale Fussabdruck und seine Auswirkungen auf Privatsphäre und Sicherheit.

Crypto Wars: Protest gegen neuen transatlantischen Angriff auf Verschlüsselung

Tech-Vertreter und Bürgerrechtler reagieren empört auf die Initiative der USA und der EU, Sollbruchstellen für sichere Kommunikation in die Technik einzubauen.

Angriff auf Verschlüsselung: Empörung über neue Vorstöße von USA und EU

Tech-Vertreter und Bürgerrechtler reagieren empört auf die Initiative der USA und der EU, Sollbruchstellen für sichere Kommunikation in die Technik einzubauen.

CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel

Bei einem CAN-Injection-Angriff auf das Bussystem Controller Area Network reicht ein umgebauter Bluetooth-Lautsprecher, um das "Smart Key"-System auszutricksen.

Aktiver Exploit: iOS, macOS und iPadOS dringend aktualisieren

Apple hat am Karfreitag iOS und iPadOS 16.4.1 sowie macOS 13.3.1 vorgelegt. Es werden Fehler behoben sowie Lücken gestopft, die bereits aktiv ausgenutzt wurden.

Region Hannover: Verkauf des 49-Euro-Tickets verzögert sich durch Hack

Nach einem Hack kann der hannoversche Verkehrsbetrieb Üstra das Ticket erst ab Juni anbieten. Es gibt aber Alternativen. (49-Euro-Ticket, Virus)

Expertenstimmen zum World Backup Day

Jedes Jahr am 31. März ist World Backup Day. Anlässlich der immer größeren Sensibilität für Datensicherheit ist dieser Tag nicht irrelevant. Gerne wird beim Thema Backup mit vielen Schlagworten umher jongliert. Experten klären ein paar grundlegende Dinge und Trends auf.

BIG direkt: Cyberangriff legt Krankenkasse lahm​

Cybercrime mit Folgen: Von den jüngsten Vorfällen bei einer Krankenkasse, einem IT-Dienstleister und einem Verkehrsverbund sind viele Menschen betroffen.

BIG direkt: Cyberangriff legt Krankenkasse lahm

Cybercrime mit Folgen: Von den jüngsten Vorfällen bei einer Krankenkasse, einem IT-Dienstleister und einem Verkehrsverbund sind viele Menschen betroffen.

6e5322d343
Security Tweets

#ThreatProtection #ProtectionHighlight #ViperSoftX, heavily obfuscated and regularly updated, deploys a browser extension to steal your #cryptocurrenc...

#ThreatProtection #ProtectionHighlight #ViperSoftX, heavily obfuscated and regularly updated, deploys a browser extension to steal your #cryptocurrency and other sensitive data, read more: broadcom.com/support/securi… #Cybercrime #CyberSecurity pic

#ThreatProtection #RilideStealer leverages fake #browser #extensions for malicious activities, read more about Symantec's protection: broadcom.com/sup...

#ThreatProtection #RilideStealer leverages fake #browser #extensions for malicious activities, read more about Symantec's protection: broadcom.com/support/securi…

@INTERPOL_HQ African Cyberthreat Assessment Report by the African #Cybercrime Operations Desk is now available, featuring exclusive insights from @Kas...

@INTERPOL_HQ African Cyberthreat Assessment Report by the African #Cybercrime Operations Desk is now available, featuring exclusive insights from @Kaspersky and others. Don't miss out on the latest cyberthreat trends in #Africa and stay protected o

Join us at the #RSAC Executive Women's Lunch to discuss the power of diversity for building a stronger cybersecurity workforce. The luncheon includes ...

Join us at the #RSAC Executive Women's Lunch to discuss the power of diversity for building a stronger cybersecurity workforce. The luncheon includes a panel of several industry leaders—including Vasu Jakkal, Ann Johnson, and Aarti Borkar. Register

⚠️ npm open-source repo hit by bogus package tsunami! Malicious actors use high search engine rankings to spread malware & scam links. Learn more...

⚠️ npm open-source repo hit by bogus package tsunami! Malicious actors use high search engine rankings to spread malware & scam links. Learn more: thehackernews.com/2023/04/hacker… #cybersecurity #informationsecurity

Overview of Google Play threats sold on the dark web. Highlights: ✅ Loader for app delivery to Google Play = $2-20K ✅ Cryptocurrency trackers most o...

Overview of Google Play threats sold on the dark web. Highlights: ✅ Loader for app delivery to Google Play = $2-20K ✅ Cryptocurrency trackers most often hide malware Details

Another Malicious HTA File Analysis - Part 2 i5c.us/d29676 pic.twitter.com/bWLNT18j8W

Another Malicious HTA File Analysis - Part 2 i5c.us/d29676 pic.twitter.com/bWLNT18j8W

#Ransomware threat alert!

#Ransomware threat alert!

Spanish police arrest high-profile hacker bleepingcomputer.com/news/security/…

Spanish police arrest high-profile hacker bleepingcomputer.com/news/security/…

Taiwanese PC company MSI confirms #cyberattack on its systems and urges users to only download firmware/BIOS updates from its official website. Learn...

Taiwanese PC company MSI confirms #cyberattack on its systems and urges users to only download firmware/BIOS updates from its official website. Learn more: thehackernews.com/2023/04/taiwan… #cybersecurity #hacking




facebook twitter linkedin email