ITWELT_Logo_2022_RGB
Google Cloud wehrt Monster-DDoS-Attacke ab

Google Cloud wehrt Monster-DDoS-Attacke ab

Eine DDoS-Attacke gigantischen Ausmaßes haben die Betreiber der Google Cloud Anfang Juni abgewehrt. Jetzt berichten sie in einem Blog über die Details.

Werbung

leaderboard_keeper
SoftwareentwicklerIn: Ein Beruf mit Zukunft

SoftwareentwicklerIn: Ein Beruf mit Zukunft

Ob Web-, App- oder DatenbankentwicklerIn: Die Beschäftigungsfelder für SoftwareentwicklerInnen sind vielfältig, die Jobaussichten ausgezeichnet. [...]

Tägliche Meldungen zu Security

Datenleck: Plex bittet Nutzer, ihr Passwort zurückzusetzen

Unbefugte haben Zugriff auf E-Mail-Adressen und verschlüsselte Passwörter der Streaming-Plattform Plex erhalten. (Datenleck, Security)

2-Faktor-Authentifizierung kann umgangen werden - mit Cookies

Cyberkriminelle stehlen zunehmend Session-Cookies. Dadurch gelingt es ihnen, die als Ergänzung zum reinen Passwortschutz gedachte Multi- oder Zwei-Faktor-Authentifizierung von Cloud-Diensten auszuhebeln.

EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen

Die Security-Industrie preist Endpoint Detection & Response als das bessere Antivirus an. Tests zeigen, dass es oft an den gleichen Problemen scheitert.

Nach EuGH-Urteil: BKA muss Fluggastüberwachung stark einschränken

Das EuGH-Urteil zur Fluggastüberwachung hat große Auswirkungen für das Bundeskriminalamt. (BKA, Datenschutz)

Windows 10: Optionales Update für August startet, das ist neu

Microsoft hat für Windows 10 ein optionales und nicht sicherheitsrelevantes Update nachgelegt. Es handelt sich um die Vorschau für den September Patch-Day. Enthalten sind nicht nur Fehlerbehebungen, sondern auch neue Optionen. (Weiter lesen)

Hacker überlisten Multi-Faktor-Authentifizierung mit Cookie-Klau

Sophos beschreibt in einem aktuellen Report, wie Hacker Multi-Faktor-Authentifizierungslösungen austricksen. Zu diesem Zweck fangen sie Session-Cookies ab, um sich als legitime User auszugeben. Derartige Attacken nehmen zu.

Session-Cookie-Diebstahl hebelt 2FA aus

Cyberkriminelle stehlen zunehmend Session-Cookies. Dadurch gelingt es ihnen, die als Ergänzung zum reinen Passwortschutz gedachte Multi- oder Zwei-Faktor-Authentifizierung von Cloud-Diensten auszuhebeln.

Phishing-Betrüger versuchen, Spam-Filter zum Narren zu halten

Die Arbeit vieler Phishing-Betrüger ist für die Katz, sobald ihre E-Mails vom Spam-Filter aussortiert werden. Um diese zu täuschen, haben sie nun begonnen, ihren Phishing-Nachrichten Schnipsel aus legitimen E-Mail-Konversationen anzuhängen.

Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig

Bösartige Akteure sind offenbar in die Datenbanken des Streaming-Dienstes und Medienservers Plex eingebrochen. Dort konnten sie persönliche Daten stehlen.

Sophos launcht Cloud Native Security

Sophos Cloud Native Security bündelt die beiden Produkte Intercept X Advanced für Server mit XDR und Cloud Optix Advanced. Der Anbieter verspricht damit eine vollständige Sicherheitsabdeckung von Cloud-Umgebungen, -Funktionen, -Diensten und Identitäten.

Spam und Bots: Twitter soll US-Behörden getäuscht haben

Twitters Ex-Sicherheitschef behauptet, das Unternehmen habe US-Regulierungsbehörden in Bezug auf seine Abwehrmassnahmen gegen Hacker und Spam-Konten getäuscht. Die Enthüllung könnte Auswirkungen auf Twitters Rechtsstreit mit Elon Musk haben.

Android 13: Malware umgeht bereits Sicherheitsfunktionen

Hacker haben bereits die neueste Android-Version von Google im Visier genommen und neue Sicherheitsfunktionen umgangen.

Die Cybersecurity-Karriere: Chancen für den Nachwuchs

Cybersecurity ist eine rasant wichtiger werdende Branche mit vielen unbesetzten Stellen. Gerade für junge Talente bietet sie durch ihr Wachstum permanent neue Chancen, die vermehrt auch Frauen nutzen.

Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen

Angreifer könnten Industrie-Steuerungssysteme attackieren und im schlimmsten Fall die volle Kontrolle erlangen. Sicherheitsupdates sind verfügbar.

Kaspersky: Wer seinen Job behalten will, soll in Russland bleiben

Während zahlreiche Menschen, denen das Moskauer Regime das Leben immer schwerer macht, Russland verlassen haben, müssen die Mitarbeiter des Security-Dienstleisters Kaspersky wohl bleiben, wenn sie ihren Job behalten wollen. (Weiter lesen)

6e5322d343
Security Tweets

#DevOps platform #GitLab releases patches to fix a critical #vulnerability in its #software that could lead to the execution of arbitrary code on affe...

#DevOps platform #GitLab releases patches to fix a critical #vulnerability in its #software that could lead to the execution of arbitrary code on affected systems. Read details: thehackernews.com/2022/08/gitlab… #infosec #cybersecurity #hacking

security.txt file; Detecting Python Malware; Hyperscrape; Firefox and IBM MQ Patches i5c.us/p8144 pic.twitter.com/TWJLbKLQLM

security.txt file; Detecting Python Malware; Hyperscrape; Firefox and IBM MQ Patches i5c.us/p8144 pic.twitter.com/TWJLbKLQLM

This August 2022 mini-briefing provides an overview of our security update release and recent information regarding #Vulnerabilities. Watch now: msft....

This August 2022 mini-briefing provides an overview of our security update release and recent information regarding #Vulnerabilities. Watch now: msft.it/6014jjuZI #CVE

Time for Security 101: What is ransomware? Learn about the latest #Ransomware attacks and explore how you can keep your organization's data safe: msf...

Time for Security 101: What is ransomware? Learn about the latest #Ransomware attacks and explore how you can keep your organization's data safe: msft.it/6016jjPAo pic.twitter.com/sxZtQ8JmIp

Hackers demand $10 million from Paris hospital after ransomware attack bitdefender.com/blog/hotforsec…

Hackers demand $10 million from Paris hospital after ransomware attack bitdefender.com/blog/hotforsec…

#ThreatProtection #XCSSET #macOS #malware distributed in the wild, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity

#ThreatProtection #XCSSET #macOS #malware distributed in the wild, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity

#Google reveals a new malicious tool used by Iranian government-backed hackers to retrieve user data from compromised #Gmail, Yahoo! and #Microsoft Ou...

#Google reveals a new malicious tool used by Iranian government-backed hackers to retrieve user data from compromised #Gmail, Yahoo! and #Microsoft Outlook accounts. Read details: thehackernews.com/2022/08/google… #infosec #cybersecurity #hacking

Hackers have updated the nasty XCSSET #malware to add support for #macOS Monterey by updating the source code components to Python 3. Read details: t...

Hackers have updated the nasty XCSSET #malware to add support for #macOS Monterey by updating the source code components to Python 3. Read details: thehackernews.com/2022/08/xcsset… #infosec #cybersecurity #hacking

Good idea. We could use them to tag messages. And call them hash tags. twitter.com/chrismessina/s…

Good idea. We could use them to tag messages. And call them hash tags. twitter.com/chrismessina/s…

Businesses have mounted formidable defenses against ransomware in recent years. Threat actors have been searching for another opportunity and found on...

Businesses have mounted formidable defenses against ransomware in recent years. Threat actors have been searching for another opportunity and found one with data exfiltration. Read: thehackernews.com/2022/08/the-ri… #TuxCare #Ransomware #DataExfi




facebook twitter linkedin email