Internet 2021 |
Das Jahr 2021 beginnt so...................11.1.2021 / 10:00 wie das Jahr 2020 geendet hat. Mit einem " schönem " Hack. Diesmal auf die Zentralbank von New Zealand "Art und Umfang der Informationen, auf die möglicherweise zugegriffen wurde, werden noch ermittelt, sie können jedoch einige kommerziell und persönlich sensible Informationen enthalten", erklärte der President der Zentralbank. Freaks der Videokonferenzen lesen hier nicht weiter.........11.1.2021 / 10:00 Der Einsatz von gefälschten Video- und Audiotechnologien wird innerhalb der nächsten zwei Jahre zu einer großen Bedrohung für Unternehmen im Internet werden. "Mouth Mapping" - eine von der University of Washington entwickelte Technologie - kann die Bewegung des menschlichen Mundes während des Sprechens mit äußerster Genauigkeit nachahmen. Im März 2019 verwendeten Cyberkriminelle KI-basierte Software, um sich mit der Stimme eines Chief Executive auszugeben und eine betrügerische Überweisung von 243.000 US$ zu fordern - und zu erhalten. Ein Staat der die Lücke im Netz nutzt......................14.1.2021 / 10:00 Internetdienstanbieter wurden in Uganda angewiesen, alle Social-Media-Plattformen und Messaging-Apps zu blockieren. Diese Anordnung wurde durch die Kommunikationsbehörde des Landes in einem Schreiben erlassen und gilt bis auf weiteres. Tja liebe Freunde der Social-Media, wer sich anmaßt eigene Zensur auszuüben, darf sich nicht über die staatlichen Reaktione wundern Informationen über " social-Media " - Plattformen.............14.1.2021 / 11:00 zu beziehen ist heutzutage keine sehr gute Idee. Und zeigt nur eines. Die völlige Unwissenheit der User, was in diesem Bereich abläuft: Zitat " Donald Trumps kontroverse Entfernung von Social-Media-Plattformen hat die Debatte um die Zensur von online veröffentlichten Informationen wieder in Gang gebracht. Das Problem der Desinformation und Manipulation in sozialen Medien geht jedoch weit über den Twitter-Account eines Mannes hinaus. Und es ist viel weiter verbreitet als bisher angenommen. Seit 2016 überwacht unser Team am " Oxford Internet Institute " die rasche weltweite Verbreitung von Manipulationskampagnen in sozialen Medien. In den letzten vier Jahren hat sich die Manipulation sozialer Medien von einem Nischenproblem zu einer globalen Bedrohung entwickelt. Das Problem ist, dss Menschen, die die " Informationen " aus den verschiedenen Plattformen, Twitter, Facebook usw. beziehen, gerade deshalb diese " Informationen " glauben, weil sie ihre eigenen Meinung nur bestätigt haben wollen. Wer Wikipedia als Infoquelle nutzt...............27.1.2020 / 10:00 gehört mit Sicherheit nicht zu den knusprigsten Chips in der Tüte. Nun hat sich die Arbeitsstelle Wiki-Watch im „Studien- und Forschungsschwerpunkt Medienrecht“ der Juristischen Fakultät der Europa-Universität Viadrina mal näher mit Wikipedia beschäftigt. Und ist nicht so sehr von der " Neutralität " oder " Erkenntnis " der Oma der virtuellen Lexika überzeugt........ Auch die immer wiederkehrenden Spendenaufrufe sind, bei einem Vermögen von 165 Millionen US$, zumindest fragwürdig. Die Tricks der Cyber-Kriminellen werden..............1.2.2021 / 10:00 immer ausgefeilter. Die Betrüger täutschten dabei vor die US-Handelskommission zu sein und behaupten unter Verwendung des Siegels und der Adresse der FTC, einen „Fonds zum Schutz personenbezogener Daten“ zu betreiben, um Personen zu entschädigen, deren personenbezogene Daten online offengelegt wurden. Auf der Website heißt es, dass Verbraucher Barzahlungen sofort erhalten können, indem sie auf einige Links klicken und persönliche Informationen wie eine Bankkontonummer oder Anmeldeinformationen für elektronische Geldbörsen angeben. Nur noch irre.................................4.2.2021 / 10:00 Die National Geospatial-Intelligence Agency ist bereit, viele kommerzielle Daten zu kaufen, benötigt jedoch einen „vertrauenswürdigen Broker“, um sicherzustellen, dass sie die besten Informationen zum richtigen Preis erhält. Anstatt viel Zeit und Geld für den Aufbau einer besseren Informationsinfrastruktur aufzuwenden, hat NGA nach Möglichkeiten gesucht, seine Vision durch vorhandene kommerzielle Datenquellen zu verbessern. " Ich lasse mir von der Wikipedia nicht .............................4.2.2021 / 13:00 meine Identität stehlen " sagt der Biologe Clemens Arvay. In diesem Interview erzählt er seine persönliche Geschichte, wie Wikipedie ( deutsch ) Fakten unterschlägt, als " Nachschlagelexikon der Welt " persönliche Diffamierungen duldet und letztendlich als " Nachschlagewerk " sich langsam aber sicher selber zerlegt. Wir warnen schon seit längere Zeit davor, Wikipedia ( deutsch ) als seriöse Informationsquelle zu bestrachten Siehe dazu auch unseren Beitrag, Wie bescheuert muss man sein....................8.2.2021 / 10:00 und " Microsoft Office 365 " nutzen? Laut den Forschern von Amorblox ist eine neue Phishing-Kampagne in der Lage, die Sicherheitsabwehr von Microsoft zu umgehen, um Office365-Anmeldedaten zu stehlen. Die Sicherheitsforscher von Amorblox entdeckten die Lücke, als sie E-Mails mit dem Thema Rechnung bemerkten, die an mindestens 20.000 Posteingänge gesendet wurden. In den E-Mails werden die Empfänger aufgefordert, Informationen über eine elektronische Überweisung weiterzugeben. Die E-Mails enthalten eine einfache Überschrift wie " Überweisungsmitteilung für Rechnung" und einen Link zum Herunterladen der gefälschten Rechnung. Der Anhang führt die Opfer auf eine Phishing-Seite, die einen Microsoft Office-Anmeldebildschirm imitiert. Die Phishing-Seite wird auf Google Firebase gehostet und sammelt alle Anmeldeinformationen, sekundäre E-Mail-Adressen und Telefonnummern. Die Angreifer nutzne diese Informationen um Konten zu übernehmen und weitere wertvolle Informationen zu stehlen. Wann werden all diese User endlich erkennen, dass die neuen " Software " immer unsicherer werden und weichen auf open source- Programme aus, die noch dazu kostenlos sind? Um " berühmt " zu werden.........................10.2.2021 / 10:00 müssen Sie nicht unbedingt bei Facebook oder Instagram Ihre Weisheit zum Besten geben. Wer bei Amazon bestellt wird also bekannt bei der CIA, dem Dept of Homeland Security, beim FBI und ein paar anderen " Diensten " Amazon erklärt dazu: Ooops, das Homeland Security Department...............10.2.2021 / 10:00 macht sich Sorgen um die Datensicherheit. Es wird alles " gehackt " .....................11.2.2021 / 16:00 was nicht bei drei auf dem Baum ist. Anfang dieser Woche stellten Forscher fest, dass Hacker die Muttergesellschaften von The Witcher 3 und Cyberpunk 2077, zwei beliebten Videospielen, gehackt haben. Wieso überrascht uns das nicht?......................15.2.2021 / 10:00 Eine kürzlich durchgeführte Analyse von 30 beliebten mobilen Gesundheitsapps hat ergeben, dass viele aufgrund von API-Schwachstellen die vollständigen Patientenakten von Millionen Menschen zugänglich machen. Die Studie wurde von Alissa Night mit Knight Ink im Auftrag der API-Schutzfirma Approov durchgeführt. Die Anwendungen sind anfällig für API-Angriffe, die nicht autorisierte Dritte ausnutzen konnten, um auf vollständige Patienteninformationen und vertrauliche persönliche Informationen zuzugreifen. Die Gelegenheit ihre Bürger ......................16.2.2021 / 11:00 engmaschig zu überwachen, lässt sich wohl kein Politiker entgehen. Der Gesetzgeber des Repräsentantenhauses hat am Donnerstag ein überparteiliches Gesetz eingeführt, das die Federal Communications Commission dazu verpflichten soll, Daten über die zunehmende Verwendung von 5G-fähigen Geräten zu erfassen und zu pflegen. Jetzt brauchen Sie bald eine Maskenbildnerin.............18.2.2021 / 11:00 die Sie, bevor Sie aus dem Haus gehen, " Drohnengerecht " herrichtet. Und ausserdem immer eine Maske ( was ja im Moment noch legal ist ) und eine große Sonnebrillle a la Audrey Hebpurn in " Breakfest at Tiffany " Israelische Überwachungsunternehmen entwickeln derzeit Drohnen mit Faszinierend, wie leicht es ist.......................18.2.2021 / 11:00 Geld zu verdienen. Zumindest für Microsoft. Denn jeder " Patch " den MS an einem Dienstag freigibt, erhöht die " Sicherheit " - für MS. Alle Lücken, die sich zwangsläufig in einem Betriebssystem befinden, werden so geschlossen. Und das ganze glauben die Softwarefuzzies,mit einer Inbrunst, wie eine Klosterschwester ihren Glauben. Microsoft veröffentlicht ein neues Service-Stack-Update, nachdem der Patch-Dienstag der letzten Woche eine Reihe von Problemen für Windows-Benutzer verursacht hat. Ein süßer achtjähriger Fratz.......................23.2.2021 / 10:00 trickste Eltern, Lehrer und " IT- Spezialisten " aus - und schwänzte so Homeschooling. Wie die Kleine das schaffte, das lesen Sie hier.... Mit den verschiedenen Attacken auf User............25.2.2021 / 10:00 könnten wir jeden Tag den BB füllen. Microsoft-Benutzer erhalten Phishing-E-Mails, die in betrügerischer Absicht von den E-Mail-Kurieren FedEx und DHL Express stammen. Böswillige Links in der Nachricht stehlen jedoch Anmeldeinformationen von Opfern. Die jüngsten Angriffe richteten sich nach Angaben des Technologieriesen an mindestens 10.000 Microsoft-Benutzer. Bei den Betrügereien wurden Phishing-Seiten verwendet, die auf legitimen Domains wie Quip und Google Firebase gehostet wurden, sodass die E-Mails durch die Sicherheitsfilter von Microsoft verschoben werden konnten. Dass Videokonferenzen ziemlich anstrengend ...1.3.2021 / 10:00 für die Psyche sind überrascht nicht. Hier mal eine paar Tips von Jeremy Bailenson, Kommunikationsprofessor und Gründungsdirektor des Virtual Human Interaction Lab (VHIL) an der Stanford University. 2.In einer normalen Besprechung schauen die Leute den Sprecher unterschiedlich an, machen sich Notizen oder schauen woanders hin. Aber bei Zoom-Anrufen schaut jeder die ganze Zeit auf jeden. Ein Zuhörer wird nonverbal wie ein Sprecher behandelt. Es ist keine sehr gute Idee.......................1.3.2021 / 10:00 sein Leben im Netz von Instagram,Facebook usw,abhängig zu machen. Die Idee von Sir Tim Berners-Lee, dem " Enwickler " des in seiner heutigen Form bekannten Webs, schwebte etwas anderes vor. Das Web sollte Menschen die Möglichkeiten geben, weltweit Nachrichten und Informationen auszu - tauschen. Dazu schrieb er einige " Codes " ohne die das Web so heute nicht möglich wäre Inzwischen wurde das Web so kommerziaisiert, dass ohne diese drei " Codes " das Web nie finanziell eine Zukunft gehabt hätte. Seit langem tobt in den Medien eine Discussion darüber, ob jener der einen Link mit einem Text dazu, für die Nachrchten, die er als Erklärung zum Link bringt, bezahlen soll. An die Verlage. Die andere Seie der Medaille ist, dass, sollte Facebook als Verlierer aus diesem Kampf hervorgehen, auch Privatuser, keine Links von ihrem Account bei Facebook, auf andere Website mehr stellen können. Wir sitzen zwischen zwei Stühlen. Denn als Investoren, auch in Medienkonzerne, wäre das nicht sehr erfreulich. Auf der anderen Seite verstehen wir die Internetkonzerne, die ja die technischen Kapazitäten für ihre ( meist kostenlose ) Dienstleistung zur Verfügung stellen. Das Web, in dieser Form jedenfalls, ist nicht nur gefährdet - es hat sich im Prinzip schon völlig verändert. Aber leider nicht zum Beseren. Wer den Beitrag in der Rubrik Aktuelles............3.3.2021 / 12:00 gelesen hat, sollte sich schnell einen anderen Mailprovider suchen. Wir nutzen schon lange erfolgreich Protonmail. Der Vorteil ist, dass der Provider in der Schweiz sitzt - also ausserhalb der Reichweite deutscher / us-amerikanischer Politiker mit feuchten Träumen. Hier die neueste Hacker-Story...........................9.3.2021 / 10:00 SITA, der Kommunikations- und IT-Anbieter für fast alle Fluggesellschaften der Welt, wurden bei einem hochentwickelten Angriff alle gespeicherten Passagierdaten kopiert. Der Flugdienstleister hat Informationen zu Vielfliegerdaten über viele verschiedene Daten hinweg gespeichert. Die betroffenen Server befinden sich in Atlanta und gehören laut einer Unternehmenssprecherin zum SITA Passenger Service System. Der Dienst betreibt die Systeme, die Fluggastdaten verarbeiten. Malaysia Air und Singapore Airlines haben ihre Kunden bereits auf den Angriff aufmerksam gemacht und darauf hingewiesen, dass die Daten ihrer Passagiere möglicherweise kopiert wurden. Allein Singapore Airlines meldete mehr als 580.000 betroffene Kunden. Der Angriff hat letztendlich Millionen von Kunden aufs Korn genommen. Die Dutzende von Fluggesellschaften betrifft. Dieser Tech-Blogger stelt ein paar unangenehme Fragen......10.3.2021 / 10:00 zur " Anonymisierung " der " digitalen " Impfpässe. Julia Repers, Berlin / die kaum eine Ahnung von der ganzen IT hat - aber diesen Beitrag sofort verstanden hat Das FBI warnt...............................11.3.2021 / 13:00 Statement on Microsoft Exchange Server Vulnerabilities Harte Zeiten für Schmarotzer ......................15.3.2021 / 10:00 von Netflix. Netflix gab diese Woche bekannt, dass es einen neuen Überprüfungsprozess testet, um das Teilen von Passwörtern auf seiner Streaming-Plattform zu verhindern. Nicht besonders klug, aber sehr gierig.................16.3.2021 / 10:00 ist dieser ( Ex )- Mitarbeiter von Apple gewesen. Die ausführliche Klageschrift vor dem UNITED STATES DISTRICT COURT Es wird immer irrer............................17.3.2021 / 10:00 aber dafür lukrativer für uns Investoren. ( keine Sorge, die User werden das begeistert zulassen ) überwacht das Gerät auch Ihre Schlafmuster von Ihrem Bett aus, sodass Sie kein Fitnessgerät oder ein anderes möglicherweise störendes Gerät im Bett tragen müssen. Die Funktion, die Google mindestens in diesem Jahr kostenlos anbieten möchte, basiert auf einem neuen Chip, den Google Soli nennt und der mithilfe von Radar Bewegungen erkennt, einschließlich der Atemtiefe einer Person. Wir haben schon sehr früh..........................18.3.2021 / 17:00 vor der Nutzung einer cloud gewarnt. Für unsere Warnungen vor der cloud, gab es zwei Gründe. Zum einen liefern sich alle, egal ob Private oder Unternehemn einem cloud-Betreiber aus. Sie liefern brav ihre Daten in die cloud. Und was der Betreiber mit diesen Daten macht, interessiert keinen. Im Klartext: " Eine „relativ geringe Kapazitätserweiterung“ des Echtzeit-Datenverarbeitungsdienstes von Amazon Kinesis löste letzte Woche einen weit verbreiteten Ausfall der Amazon Web Services aus, teilte das Unternehmen in einer detaillierten technischen Analyse am Wochenende mit." oder Google hat vorläufige Details zur Ursache des weltweiten Ausfalls am Montag veröffentlicht, der die Dienste von YouTube, Google Mail und Google Cloud Platform betraf. " Ein Ausfall des Verizon-Rechenzentrums ( cloud ) brachte die elektronischen Systeme von JetBlue zum Erliegen, was zu Flugverspätungen und zum Herunterfahren der Website der Fluggesellschaft sowie ihrer Online-Buchungs- und Check-in-Systeme führte. Viele der cloud- Ausfälle werden heute auch gerne als " Hackerangriffe " gelabelt. Macht Kunden nicht nervös und erschüttert nicht das Vetrauen der bestehenden cloud-Kunden. Das ist nur eine Auswahl der cloud -Ausfälle. Wie auch bei den Hackerangriffen, könnten wir den BB nur mit diesen Meldungen mindestens einmal pro Woche füllen. Halleljuah, endlich muss der User nicht mehr denken........22.3.2021 / 10:00 Facebook erforscht, wie man winzige Nervenbewegungen in den Armen der Nutzer in Gestensteuerungen für Gadgets umwandeln kann. Die am Donnerstag bekannt gegebene Idee würde dem Social-Networking-Riesen helfen, eine Augmented-Reality-Brille (AR) auf den Markt zu bringen, die auf neue Wege zur Steuerung von Computern und zur Interaktion mit der virtuellen Welt setzt. Es kann ja sein, dass der eine odere Leser..................... 22.3.2021 / 10:00 unsere Informationen ( oder Meinungen ) nicht so ganz ernst nimmt. Und wieder eine neue Malware.........................22.3.2021 / 10:00 Ene neue Malware, die bis jetzt nicht dokumentiert wurde, greift seit Juli 2019 Online-Konten von Werbetreibenden und Nutzern von Facebook, Apple, Amazon, Google und anderen Webgiganten an und verwendet sie dann für diverse Aktivitäten. Eine gute Nachricht für Facebook-Aktionäre......24.3.2021 / 10:00 Zitat aus einem internen Instagram-Post. " Wir haben die Jugendlichen als Priorität für Instagram identifiziert und sie in unsere H1-Prioritätenliste aufgenommen ". Dabei stellt sich uns die Frage, ob alle Kinder dieser Welt Waisen sind. Oder schlicht deren Eltern zu doof sind, den 13jährigen klar zu machen, welche Nachteile sie in ihrem späteren Leben mit einem Account auf einer social-media-Plattform haben werden. Das Netz vergisst nichts. Aber für uns Aktionäre ist das eine gute Nachricht. Es gibt wieder Nachschub an Doofen - und damit weiter steigende Nutzerzahlen bei FB, Whats App und Instagram. Da freut sich das us-amerikanische Finanzamt............25.3.2021 / 10:00 Mehr als 20 TB an sensiblen Kundendaten sind beim Handelsmakler Forex online im Netz öffentlich sichtar geworden. Der Grund dafür war eine falsch konfigurierte Cloud-Datenbank. Mit einem gewissen Amusement..................30.3.2021 / 10:00 beobachten wir die IT. Die moderne Gentechnik gibt es seit den 1970er Jahren und Wissenschaftler nutzen die Fähigkeit, Genspleiße von einem Organismus in einen anderen zu verschieben, um zu versuchen, Effizienzgewinne in der Landwirtschaft zu erzielen und Krankheiten beim Menschen zu behandeln. Dann, in den frühen 2010er Jahren, tauchte ein neues Werkzeug - CRISPR Cas 9 - auf und mischte diese Branche auf. Diese Entwicklung erregte eine Gemeinschaft von Biohackern, die den schnelleren und billigeren Weg zur Veränderung genetischer Informationen nutzen wollten. Zusätzlich zum Reiz, Krankheiten heilen zu können oder die Grenzen der Natur grundlegender herauszufordern, hat sie außerhalb institutioneller Grenzen getrieben. Der Biohacker Josiah Zayner sagte, dass eine breitere Verwendung von CRISPR Entdeckungen seine Anwendung beschleunigen könnte. Zusätzlich zum unbeabsichtigten Schaden, den Hacker sich selbst zufügen können, macht der Zugriff auf die Technologie auch die Verwendung durch böswillige Akteure, um anderen Schaden zuzufügen, unvorhersehbar. Diese Situation ist ähnlich der aktuellen weltweiten politischen Diskussionen über die Macht, die heute die grossen IT- Konzerne bereits besitzen - und Politiker nicht mehr in der Lage sind, diese Konzerne zu bändigen. Jene Unternehmen die sie noch vor einiger Zeit als " Schlüssel - technologie " für eine " bessere " Welt schützten. Uns fasziniert immer wieder.......................30.3.2021 / 11:00 wie doof die Menschheit ist. Da telefonieren vermutliche " Ganoven ", bis zum Urteil gilt immer die Unschuldsvermutung! lässig mit ihrem Smartphone in der Gegend herum, plaudern mit anderen " Ganoven " über geplante Coups, schwer gestörte Kurzum, alle legen digitale Spuren - und werden so, je nach Ausdauer der Ermittler, früher oder später entdeckt. Und wenn dann gar noch Unternehmen in einer cloud ihre geheimsten Firmendaten " speichern", die unweigerlich irgendwann " gehackt " werden und die Daten kopiert werden, dann bekommen wir vom " Kopfschütteln " über soviel Idiotie nur noch Kopfschmerzen. Sieht so aus, als würde die Menschheit inzwischen komplett verblödet sein. Arme Welt.........................1.4.2021 / 10:00 früher lernten Menschen von Menschen. Kinder von ihren Eltern, Großeltern oder von Freunden. Hatten sie Probleme, besuchten sie einen Freund im wirklichen Leben. Das ist schon lange vorbei. Denn heute ja jeder "Freunde" in den social -media Plattformen. Und der nächste Schritt zur Die Air Force streicht die traditionellen computerbasierten kleinen Diskussionsschulungen, um sich darauf vorzubereiten, mit jemandem in emotionaler Notlage zu sprechen und ihn zu ermutigen, Hilfe zu holen. Das Durchsprechen von Situationen und die Frage, was man zu jemandem sagen soll, der eine Gewalttat gegen sich selbst oder andere plant, ist laut Fachleuten für psychische Gesundheit nichts im Vergleich zum tatsächlichen Durchleben einer solchen Situation. Aber " Hilfe " naht. Die Virtual-Reality-Erfahrung bietet einen realistischeren Trainingsprozess, bei dem die Worte laut ausgesprochen werden müssen. Die Air Force versucht, die psychischen Probleme von Soldaten zu entstigmatisieren und anderen Soldaten, die in der Lage sind, zu helfen und Ressourcen anzubieten. Laut dem jährlichen Suizidbericht des Verteidigungs- ministeriums starben im Jahr 2019 498 Militärangehörige durch Suizid. Aber die neue Geschäftsidee ist schon geboren. Üben mit der Virtual-Reality, für das nächste Date. Der Allmachtglaube der Menschheit führt sie zu seelenlosen Menschen. Davon können europäische User nur träumen...........1.4.2021 / 10:00 In einer Sammelklage in Lake County, Florida, wird behauptet, Intel habe den Besuch der User ohne Zustimmung des Benutzers rechtswidrig abgefangen. Diese Behauptung wird durch die Verwendung von Analysetechnologie auf der Website des Unternehmens von Intel gestützt. Intel nutzt die Software zur Sitzungswiedergabe, um die Interaktionen der Besucher der Unternehmens-Homepage zu erfassen, was eine Verletzung der Benutzerrechte darstellt. Die Klage wurde Anfang dieser Woche an das Bundesbezirksgericht in Orlando verlegt. Viele Unternehmen verwenden eine ähnliche Software wie Intel und verfolgen, wie Benutzer mit der Website interagieren, indem sie vertrauliche Informationen aufzeichnen. Die beim Abfangen des Besuchs der gesammelten Informationen können als Datenschutzverletzung angesehen werden, da Intel Besucher seiner Website nicht darüber informiert und sie bittet, dass sie der Datenerfassung zustimmen. Auf einem Online-Marktplatz wurde eine Menge an LinkedIn-Daten entdeckt, die die IDs, Namen, E-Mail-Adressen und persönlichen Daten von 500 Millionen Benutzern offenlegen. Die Daten können für zusätzliche Angriffe auf LinkedIn und bestimmte Benutzer verwendet werden. Die Datensätze enthielten auch Links zu anderen Social-Media-Profilen und einige professionelle Details. Das Leck wurde in einem Forum für Hacker veröffentlicht. Der Leaker forderte einen vierstelligen Mindestpreis für den Zugriff auf die Datenbank. Der CEO " unseres " Mailprovider Proton...............8.4.2021 / 10:00 ist wütend auf Apple. Wir glauben mit recht: Zitat aus seinem Blog: Am 17. März appellierten die Vereinten Nationen an die Menschen, dokumentarische Beweise für Verbrechen gegen die Menschlichkeit zu sammeln und aufzubewahren. Um den UN-Ermittlern solche sensiblen Informationen sicher zu übermitteln und sicherzustellen, dass Whistleblower nicht angegriffen oder getötet werden, verwenden die von den Vereinten Nationen empfohlenen Personen ProtonMail oder Signal, um Beweise für Fehlverhalten zu melden. Am selben Tag, an dem die UN Proton-Apps empfohlen hatte, lehnte Apple plötzlich wichtige Updates für unsere ProtonVPN iOS-App ab. Diese Updates enthalten Sicherheitsverbesserungen, mit denen die Schutzmaßnahmen gegen Kontoübernahmeversuche, die den Datenschutz beeinträchtigen könnten, weiter verbessert werden sollen. " Nachtrag zu Signal: Dieser Blogger ist erzürnt und frustriert..............12.4.2021 11:00 Es geht un die " Wunderapp " Luca zur " Kontaktverfolgung. Hacker kennen keine Solidarität............13.4.2021 10:00 "Hacker hacken andere Hacker schon seit Jahrzehnten. Welchen besseren Weg gibt es, um Zugang zu neuen Hacking-Tools, Dumps, Karten, persönlich identifizierbaren Informationen (PII) und anderen Wertgegenständen zu erhalten, als die Leute zu hacken, die sie überhaupt erst stehlen", sagte Tyler Shields, CMO bei JupiterOne, per E-Mail. "Es ist keine Überraschung, dass es mehrere erfolgreiche Einbrüche gegen Swarmshop gab. Cyberkriminelle haben genauso Probleme mit der Sicherheit wie jeder andere auch. Es zeigt einfach, dass Cybersicherheit ein schwieriges Problem ist, egal wer man ist." Der Cyber-Underground-"Kartenshop" Swarmshop wurden von Hackern angegriffen, die die Datenbank der Seite mit gestohlenen Zahlungs - kartendaten entwendet und online gestellt haben. Die Datenbank enthält außerdem 498 Sätze von Online-Banking-Kontodaten und 69.592 Sätze von US-Sozialversicherungsnummern und kanadischen Sozialversicherungsnummern, so Group-IB. Und schließlich gibt es 12.344 Datensätze von Kartenshop-Administratoren, Verkäufern und Käufern, einschließlich Benutzernamen, gehashten Passwörtern, Kontaktdetails, Verkaufsaktivitäten und aktuellen Kontoständen, so die Forscher. Keine Ahnung, ob sich auch in Deutschland............ 13.4.2021 10:00 jemand dafür interessiert. Die Verteilungssysteme des US-amerikanischen Stromnetzes, die Strom von Übertragungsnetzen zu Verbrauchern transportieren und hauptsächlich von Staaten reguliert werden, sind zunehmend durch Cyberangriffe gefährdet. Verteilungssysteme werden anfälliger, auch weil ihre industriellen Steuerungssysteme zunehmend den Fernzugriff und die Verbindung zu Unternehmensnetzwerken ermöglichen. Infolgedessen können Bedrohungsakteure mehrere Techniken verwenden, um auf diese Systeme zuzugreifen und möglicherweise den Betrieb stören. Das Ausmaß der möglichen Auswirkungen solcher Angriffe ist jedoch nicht genau bekannt. Bei der Dummheit unserer Mitmenschen.....................13.4.2021 / 10:00 wird dieses Geschäftsmodell ein Renner. Allerdings vorerst nur bei uns in Österreich. Wäre jetzt interessant, ob es eine Versicherung gibt, die bei einem Diebstahl aus der Wohnung, den Schaden bezahlen würde. Wir sagen - nein. Sie benutzen IoT?.............................15.4.2021 / 10:00 Also haben Sie natürlich Ihren Kühlschrank oder Ihre Wohnung mit Ihrem Smartphone verbunden, Oder ähnlichen Bullshit veranstaltet. Laut Forschern wurden derzeit neun Sicherheitslücken weltweit bei und 100 Millionen Geräte aufgedeckt. Die Sicherheitslücken liegen im Basiscode, der vorschreibt, wie Geräte mit dem Internet kommunizieren. Was Cybersicherheitsforscherrfatlos macht, ist, wie Änderungen und wirksame Abwehrmaßnahmen implementiert werden könnten, die diese Art von Sicherheitslücken aktiv bekämpfen und dauerhafte Auswirkungen auf die Sicherheit haben. Die neu offenbarten Fehlerwurden mit " Wreck " . bezeichnet und sind in vier verschiedenen allgegenwärtigen TCP / IP-Stapeln vorhanden. TCP / IT-Stacks integrieren Netzwerkkommunikationsprotokolle und stellen Verbindungen zwischen den Geräten und dem Internet her. Sie alle beziehen sich auch darauf, wie diese Stapel das Internet-Telefonbuch "Domain Name System " implementieren. Ein Angreifer, der diese Sicherheitsanfälligkeiten ausnutzt, kann die Kontrolle über ein Gerät aus der Ferne erlangen oder ein Gerät zum Absturz bringen, um es offline zu schalten. Die Angst geht um.............................15.4.2021 11:00 Das US-Justizministerium kündigt gerichtlich autorisierte Aktionen zur Unterbindung der Ausnutzung von Microsoft Exchange Server-Schwachstellen an; Süß.........................19.4.2021 / 10:00 Google hat angekündigt, die Details zu Schwachstellen erst 30 Tage nach der ersten öffentlichen Bekanntgabe zu veröffentlichen. Damit will Google den Kunden mehr Zeit geben, die Fehler zu beheben und Patches zu implementieren bevor technische Details veröffentlicht werden, die von einem Angreifer möglicherweise zur Ausnutzung der Schwachstelle verwendet werden könnten. Googles Project Zero-Team hält normalerweise eine strikte 90-Tage-Politik für die Veröffentlichung von Sicherheitslücken nach der Benachrichtigung durch den Hersteller ein, um Firmen unter Druck zu setzen, Fehler schneller zu beheben. Laut Google gilt die zusätzliche 30-tägige Gnadenfrist nur für Fehler, die innerhalb der ersten 90 Tage behoben werden. Bleibt eine Schwachstelle für die Dauer der Frist vom Hersteller ungepatcht, werden die technischen Details sofort veröffentlicht. Ein Fehler bei Facebook....................20.4.2021 / 10:00 der die Welt nicht so wirklich stört. Vor zwei Tagen veröffentlichte der Cybersicherheitsforscher Ahmad Talahmeh einen Hinweis, in dem die Funktionsweise der Sicherheitsanfälligkeit erläutert und ein Proof-of-Concept-Code bereitgestellt wurde, der einen Angriff auslösen konnte. Mit Facebook Live können Benutzer Live-Streams übertragen und veröffentlichen, eine Funktion, die während der Covid-19-Pandemie immer beliebter wurde. Es gibt soviel Schrott - Video, da stört es nur ganz wenig, wenn mal ein Video gelöscht oder gekürzt wird. Dieser Beitrag aus 2020 ......................26.4.2021 / 10:00 zeigt, woran Wissenschaftler und Militär in den USA arbeiten. Und Sie werden überrascht sein. Es wächst eine Generation von Autisten auf....................28.4.2021 / 10:00 Laut einer Umfrage, die diese Woche veröffentlicht wurde, ist die Mehrheit der Mitarbeiter großer Technologieunternehmen besorgt, ins Büro zurückkehren zu müssen. Dazu schreibt eine " Home Office-Mitarbeiterin: " Aber Zoom ist wirklich toll! Versteh mich nicht falsch. Ich liebe es, persönlich zu berichten - tatsächlich habe ich es sehr vermisst. Aber ich finde es enorm stressig, in einem Büro zu arbeiten, öffentlich zu sprechen, auf große Partys zu gehen und an wichtigen Meetings persönlich teilzunehmen. Ich bevorzuge Zoom für all diese Dinge und ich werde es vermissen, wenn es weg ist. Dies gilt auch für viele andere sozial ängstliche Menschen." Schöne neue Welt - die Sieger werden jene sein die sich mit echten Menschen gerne in der Realtität unterhalten - und sie perfekt manipulieren können. Kriege werden zum Computerspiel.................29.4.2021 / 13:00 "Erst gestern haben wir erfolgreich bemannte und unbemannte Luft- und Bodenfähigkeiten kombiniert, um [eine SM-6-Rakete] weit hinter dem Horizont von [dem Lenkwaffenzerstörer der Arleigh Burke-Klasse USS] John Finn auf ein Ziel zu richten, und sie hat das Ziel sehr, sehr erfolgreich getroffen," sagteRear Adm. James Aiken, commander, Carrier Strike Group Three. Das Unmanned Systems Integrated Battle Problem (UxS IBP), das in der vergangenen Woche vor der Küste Kaliforniens durchgeführt wurde, umfasste den Austausch von Sensordaten und Fernerkundung in allen Bereichen vom Meeresboden bis zum Weltraum und beinhaltete eine Vielzahl von Szenarien, darunter Schwarmangriffe durch Drohnen und den Start und die Bergung eines unbemannten Unterwasserfahrzeugs durch ein U-Boot. Ein landgestütztes unbemanntes Fluggerät (UAV) der Vanilla Ultra Endurance durchläuft während des Unmanned Integrated Battle Problem (UxS IBP) 21 der US-Pazifikflotte auf dem Marinestützpunkt Ventura County, Point Mugu, operative Vorflugprüfungen. UxS IBP 21 integriert bemannte und unbemannte Fähigkeiten in herausfordernde Einsatzszenarien, um Vorteile bei der Kriegsführung zu erzielen. Suann McBright, CAL, Santa Monica Und wieder ein paar Sicherheitslücken................4.5.2021 / 10:00 Sicherheitsforscher von Microsoft haben vor 25 undokumentierten kritischen Sicherheitslücken bei der Speicherzuweisung gewarnt. Diese treten bei IoT- und Industriegeräten einer Reihe von Anbietern auf. Die Fehler können verwendet werden, um schädliche Codes in einem Netzwerk auszuführen oder ein gesamtes System zum Absturz zu bringen. Die Fehler wurden vom Azure Defender-Sicherheitsteam von Microsoft aufgedeckt. Der Speicherzuordnungsfehler wurde von den Forschern als ein systemisches Problem beschrieben, das von Bedrohungsakteuren ausgenutzt werden könnte, um das Netzwerk eines Unternehmens zu zerstören. Wer einen Dell-Laptop oder Dell-Pc nutzt................5.5.2021 / 13:00 sollte mal einen Fachmann besuchen. Es sind gar nicht die " bösen ".................11.5.2021 / 10:00 Chinesen oder Russen, die " fake News in die Welt setzen. Wenn die FCC, USA ( Federal Communications Commission ) über Änderungen der Netzneutralität nachdenkt - die Richtlinie, nach der Internetdienstanbieter den Benutzern den Zugriff auf alles online mit derselben Geschwindigkeit ermöglichen müssen, ohne Prioritäten zu setzen oder Inhalte jeglicher Art zu verlangsamen -, wird ihre kommentierende Website dazu von Verkehr und Kontroversen überflutet. Die größte Katastrophe ist zum einen........11.5.2021 / 10:00 die " Entwickling "der IoT . Zum anderen der Glaube alle Softwarefuzzies, dass das Netz jemals sicher zu machen sei. Der Angriff auf die Infrastruktur ist der erste dieses Ausmaßes und dieses Schadens im Jahr 2021 und hat Bedenken hinsichtlich der Fähigkeit der USA geweckt, ihre kritische und wertvolle Infrastruktur zu schützen. Colonial erklärte, dass es bestimmte Systeme heruntergefahren hat, um die Bedrohung einzudämmen, nachdem es von dem Angriff erfahren hatte. Die Maßnahmen, die nach dem Bekanntwerden des Angriffs ergriffen wurden, um weitere Risiken für Colonial einzudämmen, haben nach Angaben des Unternehmens den gesamten Pipelinebetrieb und die betroffenen IT-Systeme vorübergehend ausser Betrieb gesetzt. Colonial erklärte in einem am Sonntag veröffentlichten Update, dass man dabei sei, die IT-Systeme wieder her - Das würden sich deutsche Schüler und.........12.5.2021 / 12:00 Studenten jetzt auch wünschen. Denn in Deutschland finden gerade die Abschlussprüfungen statt. Die Abschlussprüfungen am Rensselaer Polytechnic Institute (RPI, USA) wurden nach einem Cyberangriff, der sich auf den Betrieb der Universität auswirkte, abgesagt. Nach Angaben der Universität musste sie den größten Teil ihres Computernetzwerks herunterfahren, nachdem sie am vergangenen Freitag einen Zugriff festgestellt hatte. Forschung und andere akademische Aktivitäten waren ebenfalls von dem Angriff betroffen. RPI veröffentlichte am 8. Mai eine Erklärung über soziale Medien, in der es heißt, dass sie einen Verstoß gegen das Universitätsnetzwerk untersuchen. Vielleicht eine Lehre für andere Unternehmen.......17.5.2021 / 10:00 Colonial Pipeline hat bekannt gegeben, dass es auf die Forderung der DarkSide-Ransomware-Betreiber eingegangen ist und das " Lösegeld " bezahlt hat. Das Lösegeld wurde als Gegenleistung für einen Entschlüsselungs - schlüssel verlangt. Der Nächste bitte....................17.5.2021 / 10:00 Am Freitag, 14.5.21 gab Toshiba Tec Corp bekannt, dass eine seiner Einheiten von einem Ransomware-Angriff betroffen war, der wahrscheinlich von der DarkSide-Hacking-Gruppe verübt wurde. Es wird noch der Tag kommen....................18.5.2021 / 10:00 an dem wir alle die Internet-Gläubigkeit verfluchen werden. Unterdessen legte eine Cyberattacke auf einen öffentlichen Gesundheits - Wenn schon die Bürger kein Interesse an........................20.5.2021 / 10:00 staatlicher Überwachung hat, dann müssen wohl in Zukunft die großen Konzerne diesen Job übernehmen. Und wieder wurden 5 GB Daten veröffentlicht.........20.5.2021 / 10:00 Dieses Mal wegen des lässigen Umgangs mit einer cloud. KI - Des Kaisers neue Kleider.................24.5.2021 / 10:00 hier lesen Sie die Geschichte dazu.......die ganz gut zu dem Hype um die KI passt. Diese Woche gab Twitter zu, dass ein Algorithmus, der für das automatische Zuschneiden von Fotos auf der Plattform verantwortlich ist, voreingenommen war. Und wieder ein Unternehmen.................24.5.2021 / 10:00 das zum Ziel einer Cyberattacke wurde. Die Zeiten für Unternehmen werden härter........25.5.2021 / 10:00 American Express wurde vom britischen Information Commissioner's Office (ICO) mit einer Geldstrafe belegt, weil es über vier Millionen Spam-E-Mails verschickt hat. Wer so bescheuert ist...................25.5.2021 / 10:00 Anhänge von Mails und PDF-Dateien zu öffnen, ohne den Absender zu kennen, oder sich mal intensiv mit dem Header einer Mail zu beschäftigen, für den hält sich unser Mitleid in sehr engen Grenzen. Cybersecurity-Forscher von Microsoft haben eine massive Phishing-Kampagne identifiziert, die Trojaner-Malware verbreitet, um eine Hintertür in Windows-Systeme zu erstellen und Benutzernamen, Kennwörter und andere vertrauliche Informationen von Opfern zu stehlen. ( Uns nervt es langsam, wenn Unternehmen für Angriffe auf ihre IT , ständig die Ausdrücke " stehlen " oder ähnliche verwenden. Die Daten werden nicht " gestohlen " Sie werden kopiert - was die Aufklärung eben noch komplizierter macht. Denn " gestohlen " Daten könnte man lkeichter nachverfolgen. Aber bei kopierten Daten haben Sie keine Chance.) Die Phishing-Nachrichten enthalten die neueste Version der Java-basierten STRRAT-Malware. Die E-Mail-Kampagne besteht aus der Verwendung kompromittierter E-Mail-Konten zum Verteilen von Nachrichten, die mit Zahlungen zusammenhängen. Die E-Mails enthalten auch Bilder, die sich als PDF-Anhänge ausgeben und Informationen über die unzulässige Übertragung enthalten. Wenn der Benutzer die Datei öffnet, ist er mit einer schädlichen Domäne verbunden, die die Malware herunterlädt. Schlechte Nachrichten für................27.5.2021 / 10:00 die Fans, die ihre Haustür, ihren Kühlschrank usw. als IoT nutzen. Forscher der Agence nationale de la sécurité des systèmes d'information (ANSSI) haben neue Schwachstellen in Geräten mit Bluetooth Core und Mesh entdeckt. Die Fehler wurden am Montag bekannt gegeben und könnten es einem Bedrohungsakteur ermöglichen, sich während des Pairings als Geräte auszugeben, was zu Man-in-the-Middle-Angriffen führt. Die Carnegie Mellon University veröffentlichte auch einen Hinweis, der besagt, dass die Fehler es Angreifern ermöglichen, schädliche Angriffe und AuthValue-Offenlegungen durchzuführen. Bluetooth Core und Mesh sind zwei separate Spezifikationen, die auf Niedrigenergie- und IoT-Geräten installiert sind. Aus der Reihe " Das Internet ist sicher "..........7.6.2021 / 10:00 Fujifilm hat, laut eigener Erklärung, seine Server abgeschaltet, um einen Ransomware-Angriff zu untersuchen. Das Unternehmen entdeckte am 1. Juni erstmals verdächtige Aktivitäten und ergriff schnelle Maßnahmen um alle kompromittierten Systeme einzustellen. Es mag ja sein, dass es Jugendliche gibt...............10.6.2021 / 17:00 die von ein paar Ganoven beeindruckt sind. JBS Foods zahlte nach einem Cyberangriff, der das Unternehmen dazu zwang, am Memorial Day-Wochenende einige Betriebe in den USA und Australien zu schließen, umgerechnet 11 Millionen US$ Lösegeld . Vermutlich ist das das vermutlich das erste wirklich clevere Management eines Unternehmens. Sie haben die " bösen " Hacker " gleich als Berater genutzt. Das klingt aber gar nicht gut.............15.6.2021 / 10:00 Sol Oriens, ein US-amerikanischer Subunternehmer des Energieministeriums, der an Atomwaffen arbeitet, wurde letzten Monat von einem Cyberangriff getroffen, der angeblich das Werk der berüchtigten Ransomware-Gang REvil war. Warum überrascht uns das nicht?.........16.6.2021 / 13:00 Laut einer Warnung der Cybersecurity and Infrastructure Security Agency enthalten Millionen vernetzter Sicherheits- und Heimkameras eine kritische Software -Sicherheitslücke. Diese ermöglicht einem Angreifer aus der Ferne Video-Feeds anzuzeigen. Der Fehler wurde mit einem CVSS-Score von 9,1 bezeichnet, was bedeutet, dass er von hoher Schwere ist. Die Schwachstelle wurde über eine Lieferketten - komponente von ThroughTek eingeführt, einem Anbieter, der von mehreren verschiedenen Geräteherstellern von Sicherheitskameras und IoT-Geräten wie Baby- und Haustierüberwachungskameras verwendet wird. Blöd gelaufen.........................17.6.2021 / 13:00 Das US-Justizministerium gab heute bekannt, dass es 63,7 Bitcoins im Wert von derzeit rund 2,3 Millionen US$ beschlagnahmt hat. Diese Gelder stellen angeblich den Erlös einer Lösegeldzahlung vom 8. Mai an Einzelpersonen einer Gruppe namens DarkSide dar, die auf die Colonial Pipeline abzielte. Der Beschlagnahmebefehl wurde heute von der Honorable Laurel Beeler, US-Richterin für den Northern District of California, genehmigt. Miiiauuu. Die Antworten, wie immer, in das Gästebuch, bis 10.7.2021 Einigen unserer Leser ist vermutlich aufgefallen........5.7.2021 / 10:00 dass wir in den letzte zwei Wochen keine Aktualisierung vorgenommen haben. Sie glauben, ...................6.7.2021 / 10:00 dass das Internet Sie nieee " verlassen wird. Vielleicht sollten Sie mal überlegen, in eine Religionsgemschaft einzutreten oder, wenn Sie schon ( noch ) sind, etwas aktiver in Ihrer Religionsgemeinschaft zu werden. Denn die Grundvoraussetzung, den Glauben, beweisen Sie mit der Nutzung der genannten " Internet-Werkzeugen ", an die Sie auch glauben. Die Sie aber, wie unser isländischer Kollege in der Spalte " Wirtschaft " am Beispiel Schwedens berichtet hat, aktuell und im " real life " etwas Wir freuen uns schon auf den Tag, an dem Sie die Festigkeit Ihres Glaubens an das Internet, bitter bereuen werden. Der Vorteil, als Mitglied einer Glaubens - gemeinschaft ist da größer. Denn irgendwann werden Sie ( vielleicht, vermutlich, wahrscheinlich ) erfahren, dass es ein paar Dinge gibt, die Ihren Glauben bestätigen werden. Im Gegensatz zum Internet. Ok, dauert etwas länger und Sie sind ja der Meinung, dass Sie nie sterben werden. Wann merken die " netzaffinen " endlich................6.7.2021 / 12:00 dass ihre Daten wertvoller als Gold und Öl sind? Von insgesamt 1,2 Milliarden LinkedIn-Nutzern wurden inzwischen ihre persönlichen und beruflichen Daten gestohlen. ( was absoluter bullshit ist. Denn Daten werden nicht " gestohlen ", sie werden kopiert). Mit Ihrem lässigen Umgang Ihrer Daten.....................6.7.2021 / 12:00. gehen Sie das grösste und vermutlich schlimmste Risiko ein: Identitätsdiebstahl. Denn mit Ihren Daten ist es relatiuv einfach, auf Ihren Nahmen mit der CC einzukaufen, ein Bankkonto zu eröffnen, einen Mietwagen anzumieten usw. Und dabei kan Ihnen weder die Polizei noch die Staatswanwaltschaft helfen. Neue Forschungen zeigen, dass in diesem Jahr Identitätsdiebstahl und Credential-Harvesting-Angriffe bei Phishing-Angreifern am häufigsten vorkommen. Der Global Phish Cyber Attack Report 2021 von Avanan ergab, dass Credential Harvesting bei über der Hälfte aller Phishing-Angriffe verwendet wird, ein Anstieg um fast 15 % seit 2019. Forscher von Avanan fanden außerdem heraus, dass 20,7% aller Phishing-Angriffe geschäftliche E-Mail-Kompromissangriffe sind. Avanan gab auch bekannt, dass die am stärksten anvisierten Branchen IT, Gesundheitswesen und Fertigung sind. Dass soviele Unternehmen weltweit von einem...............7.7.2021 / 10:00. " Ausfall " ihrer IT betroffen sind, hat einen einfachen Grund. Dioese Unternehmen haben sowohl ihre Software und vor allem auch die Daten von der us-amerikanischen Companies Kaseya genutzt. Dieser Beitrag passt ganz gut......................8.7.2021 / 11:00. zum Beitrag unserer us-amerikanischen Freundinnen in der Spalte Cyberkriminelle nehmen zunehmend die Versicherungsbranche ins Visier: Im September 2020 wurde der US-Makler *Arthur J. Gallagher* Opfer von Hackern, im März der amerikanische Versicherer " CNA Financial ". Jetzt hat es den Beratungs- und Maklerkonzern " Marsh McLennan " erwischt. Wie die Fachzeitung Business Insurance berichtet, hat das US-Unternehmen Ende Juni darüber informiert, dass ein „unautorisierter Akteur mindestens seit dem 22. April eine Schwachstelle in einer Fremdsoftware ausgenutzt" und sich Zugang zu einem " begrenzten Satz an Daten " verschafft habe. Die Gier und die Dummheit sind die Basis................. 8.7.2021 / 11:00. um Geld zu verlieren. wir seit vielen Jahren sämtliche Beiträge, jeweils nach Kategorien geordnet. Unsere Leser haben damit die Möglichkeit, auch nach langer Zeit, unsere Informationen, Beiträge und Meinungen zu überprüfen. Was wir sehr gut finden. Einzige Ausnahme dieser Archivierung war bisher die erste Seite. Aus verschiedenen Gründen, auch der Übersichtlichkeit wegen, haben wir darauf verzichtet, Hier haben wir etwas geändert. Was würden all die " Softwarefuzzies " und...............12.7.2021 / 10:00 " IT-Spezialisten " ohne die " bösen Hacker " tun? Ok, andererseits würde jede Versicherung, die die meisten IT-Companies haben, den Versicherungschutz sofort kündigen. Und mancher Kunde hätte dann das " Steuer - schlupfloch verloren. Dazu lesen Sie unseren Beitrag im WordPress-Websites werden von Hackern gegen macOS-Benutzer angeworben. WildPressure ist die Gruppe von Hackern, die jetzt für Unternehmen im Energiesektor eine macOS-Malware-Variante entwickelt. Für Angriffe werden jetzt kompromittierte WordPress-Websites genutzt. Und der nächste, bitte..................12.7.2021 / 10:00 Die Wiregrass Electric Cooperative liefert Strom in den ländlichen Südosten von Alabama. Mitgliederkontoinformationen und Zahlungssysteme wurden während des Angriffs vorsorglich offline genommen. Diesmal war es ein echter Fehler..................................12.7.2021 / 10:00 der Programmierer der Company "Sage ". Die Enterprise Resource Planning (ERP)-Plattform Sage X3 , ein Produkt von Sage, ist von vier Schwachstellen betroffen. Diese Schwachstellen könnten es Angreifern ermöglichen, die geschäftskritischen Prozesse der Opfer zu manipulieren oder zu sabotieren und Daten abzufangen. Zwei der Bugs könnten miteinander verkettet werden, um komplette Systemübernahmen zu ermöglichen, mit Auswirkungen auf die Lieferkette. Wikipedia informiert zu " bug ": Und schon bieten einige Hacker....................12.7.2021 / 10:00 ein " wirksames " Programm für die User der Programme von Kaseya an. Und wie wir die IT-Abteilungen kennen, dürften dann noch ein paar Unternehmen Probleme mit Programmn von Kaseya bekommen. Der Ransomware-Angriff auf das IT-Unternehmen Kaseya wird von Cyberkriminellen ausgenutzt. Cyberkriminelle setzen Spam-Mails ein, um Computer mit der von Cobalt Strike verbreiteten Malware zu infizieren. Es sind nicht immer Russland ..................14.7.2021 / 10:00 oder China. Es stellt sich jedoch heraus, dass der jüngste Hack nicht das erste große Cybersicherheitsproblem war, das Kaseya traf. Im Jahr 2014 verklagten Kaseyas Gründer das eigene Unternehmen im Streit um die Verantwortung für eine VSA-Sicherheitslücke, die es Hackern ermöglichte, ein separates Kryptowährungssystem zu starten. Im Jahr 2018 gelang es Hackern, das Remote-Tool von Kaseya zu infiltrieren, um eine " Kryptojacking " -Operation durchzuführen, die die Leistung der betroffenen Computer zum Minen von Kryptowährungen kanalisiert. Fast alle Sicherheitsprobleme von Kaseya haben als Grundursache leicht zu verstehende Codierungsschwachstellen, die früher hätten behoben werden sollen, sagte die Cybersicherheitsexpertin Katie Moussouris, die Gründerin und CEO von Luta Security. Natürlich " erkannten " Politik und die Medien sofort die " Bösewichter ". ( Das ist ein Grund, warum wir nie aktuell berichten. Wir recherchieren erst, dann überprüfen wir - und dann schreiben wir darüber. Und diese Informationen sind dann wirklich echt und " wasserfest ".) Nicht umsonst steckt die IT-Industrie Millionen von US$ in die PR - um von den eigenen Schwachstellen und Fehlern abzulenken. Was bisher ja ganz gut funktionierte. Denn die " Softwarefuzzies " sind weder Übermenschen noch die " Spezialisten ", als die sie die Companies verkaufen. In vielen Fällen entsteht eher der Eindruck, dass es sich um Amateure handelt, die von ihren Und wieder ein " Hackerangriff " auf ein ...............15.7.2021 / 10:00 schlecht geschriebenes Programm. Es sieht so aus, als sollte der Vortsand erst mal seine IT feuern. Wenn die ihm empfohlen hat, was wir bei diesem Bericht vermuten, auch noch VoIP (Voice over IP, also auch Telefon über das Internet ) zu betreiben. Und das als Versicherer, dann scheint es mit der Fachkenntnis der IT nicht sehr weit her zu sein. Die " Hacker " haben nur nach der Devise gehandelt. Die Woche fängt schon gut an...................19.7.2021 / 10:00 Ein neuer Android-Banking-Trojaner namens " Toddler " wurde von Forschern entdeckt und ist Berichten zufolge in ganz Europa unterwegs. Wie, das waren nicht das böse China oder Russland?...............19.7.2021 / 10:00 Einige falsche Konfigurationen in Artwork Archive, einer Plattform zur Verbindung von Künstlern mit potenziellen Käufern, haben zu einem Datenleck geführt, bei dem die persönlich identifizierbaren Informationen (PII) von Benutzern offengelegt wurden. So langsam scheinen die diversen " IT-Forscher " einzusehen, dass nicht immer China oder Russland die " Bösen " sind. Sondern die verantworlichen Programmschreiber den Mist bauen. Sieht so aus, als würde unser..................20.7.2021 / 10:00 Hinweis, dass nicht böse " Hacker " oder Russland und China die diversen Datenbanken hacken, langsam zu wirken beginnt. Da Amazon-Speicherserver, bekannt als Buckets, standardmäßig privat sind, muss jemand, der die Kontrolle über die Buckets hat, seine Berechtigungen auf öffentlich geändert hat oder schlicht vergessen hat, dies zu ändern. Keine der Daten wurde verschlüsselt. Das wundert uns nicht so richtig. Service heisst bei allen IT-Unternehmen: Man muss nur lange genug darauf hinweisen - und schon sind es nicht mehr die Und wieder mal ein Ransomware-Angriff......................21.7.2021 / 10:00 dieses Mal in Greatbritain auf die Northern Rail Company. Die Company wurde von Greatbritain an ein privates Eisenbahnunternehmen verleast. Ein " Ransomware-Angriff " hat dazu geführt, dass Hunderte von Selbstbedienungs-Ticketautomaten in ganz Großbritannien offline gegangen sind. Die Maschinen stehen im Norden des Landes. Reisende wurde empfohlen, mobile Ticketing-Dienste zu nutzen, während die Automaten ausgefallen sind. Der Angriff erfolgt nur zwei Monate, nachdem die Northern Rail Company an Hunderten von Bahnhöfen in der Region rund 600 Maschinen installiert hatte. Warum fällt es Unternehmen so schwer, mal zuzugeben, dass sie schlecht programmierte Programme in Dienst stellen? Wäre ehrlicher und würde mal ein bissschen Druck auf die Software - Companies und deren " Softwarefuzzies " ausüben. Die " Softwarefuzzies " haben wieder......................21.7.2021 / 10:00 Mist gebaut - und das " böse " China hat, angeblich, diesen Mist zu einem "Hacker- Im März gab Microsoft bekannt, einen Bedrohungsakteur entdeckt zu haben, von dem angenommen wird, dass er von China aus operiert und von China gesponsert wird, der unbekannte Schwachstellen im MS-System ausnutzt. ( Wenn Ihnen Ihr´ Autohändler ein Auto verkauft und Ihnen versichert, dass die Türen absolut " Diebstahl gesichert " sind - dummerweise kommt ein " böser " Autoknacker, der mit einfachen Mitteln die Türen öffnet. ´Wer ist nun schuld an Ihrem geklauten Auto? Aber wenigstens setzt sich nun langsam bei den " Entscheidungsträger " durch, Laut einem hochrangigen Verwaltungsbeamten, der am Sonntagabend unter der Bedingung der Anonymität sprach, waren der Einsatz von Vertrags-Hackern sowie der Umfang und das Ausmaß des Microsoft-Vorfalls „augenöffnend“ für die Verwaltung. Ps. Eigentlich müssten sowohl die verschiedenen Dept in den USA als auch Microsoft froh über diesen " Hackerangriff ", von wem auch immer, sein. pps. Wieso beschweren sich die USA und ihre NATO-Verbündeten nicht bei den Taliban in Afghanistan? Denn gegen die haben die USA und die NATO den Krieg verloren. Die Story um " Pegasus ", dem Überwachungstool................22.7.2021 / 10:00 der israelischen Company NSO-Group schlägt hohe Wellen. Hier die Medienpartner, die an dieser Story gearbeitet haben: Es gibt auch Hinweise, dass das israelische Verteidigungsminsterim der NSO-Group bei der Auswahl der Kunden " behilflich " war. Uns erstaunt, dass die wichtigen Fragen, die den " normalen " Bürger interessieren, nicht gestellt, bzw, beantwortet werden. Und ebenso seltsam an der Story ist, dass, als in Deutschland alle Parteien ein Gesetz verabschiedeten, dass es nun Polizei und Geheimdienste erlaubt, sogennannte Der Hype um die überwachten Journalisten zeigt, dass sich Journalisten besonders schutzwürdig enpfinden. Und sie keinerlei Interesse am Schutz der Bürger haben. Gehen Sie davon aus, dass viele " demokratische " Regierungen das Tool von Die Gründer der NSO-Group sind Shalev Hulio, Omri Lavie und Niv Carmi, einen ehemaligen Geheimdienstmitarbeiter und Sicherheitsexperten des Mossad Ein israelisches Gericht hat den Antrag der Menschenrechtgruppe Amnesty International abgelehnt, die Exportlizenz der Spyware-Firma NSO-Group wegen Hackervorwürfen zu widerrufen. Ammnesty behauptete, die Technologie sei gegen einen ihrer Mitarbeiter eingesetzt worden und beantragte bei einem Gericht in Tel Aviv, die vom Verteidigungsministerium ausgestellte Exportlizenz zu widerrufen. Richterin Rachel Barkai wies die Petition zurück und behauptete, es gebe " keine Beweise dafür, dass versucht wurde, einen Menschenrechtsaktivisten zu überwachen, während er versuchte, Zugang zu seinem Telefon zu erhalten ", in einem, vor längerer Zeit veröffentlichten Urteil. WhatsApp verklagte in 2019 das israelische Technologieunternehmen NSO-Group und beschuldigte es, den Facebook-eigenen Messaging-Dienst zur Cyberspionage gegen Journalisten, Menschenrechtsaktivisten und andere zu nutzen. nicht so sensationell. Wer heute social-media / Smartphones nutzt, egal ob Facebook, instagram usw. sollte keine " intime Daten " oder noch schlimmer, " intime " Photos posten. Auch wenn der Drang zur Selbstdarstellung pathologisch ist. Ein Therapeut könnte dagegen eine große Hilfe sein. Pavel Durov, Gründer der Instant-Messaging-App, sagte, dass sowohl Google als auch Apple Hintertüren in ihren Systemen offen gelassen haben. In einem Beitrag auf dem Durov-Kanal von Telegram sagte er: "Nach den Snowden-Enthüllungen aus dem Jahr 2013 sind sowohl Apple als auch Google Teil des globalen Überwachungsprogramms, das impliziert, dass diese Unternehmen unter anderem Hintertüren in ihre mobilen Betriebssysteme implementieren müssen. Diese Hintertüren, die in der Regel als Sicherheitslücken getarnt sind, erlauben es den US-Behörden, auf Informationen auf jedem Smartphone der Welt zuzugreifen." Wo er recht hat, hat er recht. Solange inkompetente User den Drang haben, sich selbst und ihren Mitmenschen zu beweisen, wie " hip " sie sind ( ok, der Minderwertigkeitskomplex hat sichtbar bereits zwei Generationen infiziert ) wird jeder Staat aka Politiker die Chance zum " mitlesen " wahrnehmen. Erstaunlich ist für uns nur, dass auch Unternehmen aus allen Branchen und deren Aber nicht nur Unternehemn sind noch in der Steinzeit. Wer heute sein Smartphone mit in den Urlaub nimmt, über das er alle Mails und Gespräche führt, darf sich nicht wundern, wenn die Border Patrol in allen Ländern dieser Welt, sein Smartphone durchstöbert. Peinlich wird es, wenn der Smartphonebesitzer seiner Freundin dann begeistert mailt, dass er nun ein paar gefälschte Schuhe, T-Shirt usw. im Urlaubsland erworben hat. Noch dümmer aber sind jene Studenten, die in irgendein Land dieser Welt als Ps. Es gibt genug absolut sichere Möglichkeiten eine Mail zu schreiben oder auch mit einem Gesprächspartner zu sprechen. Welche das sind? Das werden wir Ihnen garantiert nicht sagen. Wenn Sie von kopierten Daten lesen.......................27.7.2021 / 10:00 denken Sie garantiert nicht an Dating Apps. Diese Daten sollen normalerweise „anonymisiert“ sein so behaupten alle Apps und Datenbroker, die Privatsphäre respektieren aber es kann ziemlich einfach sein, diese Daten zu identifizieren. In Anbetracht der Tatsache, dass Daten dazu verwendet werden können, Ihr Leben zu ruinieren oder sogar zu beenden schwul zu sein wird in einigen Ländern mit dem Tod bestraft sind die Folgen eines falschen Umgangs mit ihnen schwerwiegend. Unternehmen verkaufen diese Daten problemlos, da die Datenlieferkette undurchsichtig und die Praxis in den USA und auch in Deutschland kaum reguliert ist. " Die größte Gefahr für die nationale Sicherheit.....................27.7.2021 / 12:00 sind die Unternehmen, die behaupten, sie zu schützen." Süß, die Kiddies bekämpfen sich jetzt gegenseitig..........28.7.2021 / 10:00 in ihrem Sandkasten.
Hier mal ein paar " Infos " der NSA an die ...................3.8.2021 / 10:00 Benutzer des Nationalen Sicherheitssystems, des Verteidigungsministeriums und der industriellen Basis der Verteidigungsindustrie veröffentlicht. Es ist auch am besten, die Eingabe sensibler Passwörter, das Führen sensibler Gespräche oder den Zugriff auf persönliche Daten wie Bank- und medizinische Informationen zu vermeiden. Natürlich werden Sie sich nicht an diese Info halten, denn Sie haben ja nichts zu verbergen. Glauben Sie. Synchron hat die FDA-Zulassung erhalten......................4.8.2021 / 10:00 um eine frühe Machbarkeitsstudie für sein Gehirn-Computer-Interface-Implantat bei Menschen in den USA zu starten. Die Studie wird die Sicherheit und Wirksamkeit ihrer Motoneuroprothese bei Patienten mit schwerer Lähmung untersuchen, in der Hoffnung, dass das Gerät ihnen ermöglicht, Gehirndaten zu verwenden, um " digitale Geräte zu steuern und Verbesserungen der funktionellen Unabhängigkeit zu erzielen ". " Patienten beginnen das Gerät bald nach der Implantation zu Hause zu verwenden und können externe Geräte drahtlos steuern, indem sie daran denken, ihre Gliedmaßen zu bewegen. Das System wurde entwickelt, um Patienten eine bessere Kommunikation und funktionelle Unabhängigkeit zu ermöglichen, indem es tägliche Aufgaben wie SMS, E-Mail, Online-Handel und den Zugriff auf Telemedizin ermöglicht " , heißt es in einer Mitteilung des Unternehmens. Wir sind gespalten. Denn einerseits ist dies eine wirkliche Hilfe für Menschen die gelähmt sind. Andererseits gehen wir davon aus, dass sich für dieses System sehr bald die Armee interessieren wird. Und eine Menge andere Unternehmen anziehen wird. Denn damit ist der Manipulation der Menschheit Tür und Tor geöffnet. Die NSA, Dein Freund und Helfer.............................5.8.2021 / 10:00 Dieser Beitrag ist vermutlich wirklich nur für IT-Experten gedacht. im Internet? Und dann " zwingen " User auch die Webhoster, unbedingt und sofort eine " SSL-Verschlüsselunng " einzurichten. Aber was macht diese SSL-Verschlüsselung? Eine SSL-Verbindung gewährleistet die Datenverschlüsselung und die sichere Datenübertragung zu Servern. Also es " schützt " nicht den User oder die Website - und sagt eigentlich wenig bis gar nichts. In Deutschland haben alle 19 Geheimdienste, einschließlich der Polizei, inzwischen das Recht, den sogenannten " Staatstrojaner " einzusetzen. Also zb, auch auf Websites. Denn jeder Webhoster / Softwareproduzent muss die " backdoor " ( die Hintertür ) auch den diversen staatlichen Stellen melden. Viel wichtiger aber ist, dass " Zertifikate " dieser SSL-Verschlüsselung gekauft werden müssen. In diesem Fall also von einem Webhosting - Anbieter. Und das ist der einzige Sinn dieser Panikmache. Es geht nur um Geld. Für Sie als Nutzer sagt dieses Zertifilkat schon deshalb nichts, weil viele Anbieter dieser Zertifikate, diese selten aktuell haten. Dann erscheint bei Ihnen auf dem Bildschirm: " Diese Website kann keine sichere Verbindung bereitstellen Das macht dann unsere IT-Konzerne wieder glücklich - an denen wir als Investoren beteiligt sind. Denn damit lancieren sie immer " neue " Versionen zb. der Browser / Betriebssysteme. Und dieser Blogger ist frustriert über die Dummheit unserer............9.8.2021 / 10:00 Mitmenschen. Solange es Menschen wie Euch gibt, ( und die Zahl wird immer größer ) die aus Dummheit oder Profilneurose oder Eitelkeit Geräte kaufen, die " hipp " sein sollen. Und Euer Minderwertigkeitskomplex größer ist als Euer Verstand. Hier lesen Sie weiter obwohl es wenig nützen wird............ In einem unterscheidet sich dieser Blogger aber von uns. Wir werden langsam mißtrausich.......................10.8.2021 / 10:00 was die Ransomware-Angriffe betrifft. Colonioal Pipeline, USA Es trifft, oberflächlich gesehen, viele US- Unternehmen. Aber hier Teile der Infrastruktur. Öl, Stromversorgung, Finanzen und Versicherungen. Also suchen wir mal weiter. Raisin DS schreibt in seiner Kundenmitteilung " Nach unseren bisherigen Kenntnissen wurde durch Dritte unrechtmäßig auf Daten der Raisin Pension GmbH (ehem. fairr.de GmbH) zugegriffen und damit der Schutz Ihrer personenbezogenen Daten verletzt. Dabei wurde - soweit Sie uns diese übermittelt haben auf Daten aus folgenden Kategorien zugegriffen: Personenstammdaten, Bankdaten (IBAN-Nummer Ihres hinterlegten Referenzkontos), weitere Vertragsdaten (soweit Sie uns diese übermittelt haben) sowie sogenannte " Hashes " von Zugangsdaten (diese ermöglichen keinen Zugriff auf den Online-Zugang, erlauben es aber prinzipiell, mit sehr erheblichem technischen Aufwand das Passwort für Ihren Zugang bei Raisin Pension (ehem. fairr.de) zu rekonstruieren)." In unserer Liste würden diesen Angriff zunächst mal auf einen Fehler in der Software zurückführen. Also warten wir mal ab, was noch so alles passieren wird. Cyber-Angreifer kapern Heimrouter..................11.8.2021 / 14:00 von 20 Anbietern und ISPs. Die Sicherheitslücke, die als CVE-2021-20090 verfolgt wird, wurde vor einiger Zeit von Forschern von Tenable aufgedeckt. Betroffen sind Geräte von 20 verschiedenen Herstellern und ISPs (ADB, Arcadyan, ASMAX, ASUS, Beeline, British Telecom, Buffalo, Deutsche Telekom, HughesNet, KPN, O2, Orange, Skinny, SparkNZ, Telecom [Argentinien], TelMex, Telstra, Telus , Verizon und Vodafone), die alle dieselbe Firmware von Arcadyan verwenden. Insgesamt könnten Millionen von Geräten weltweit anfällig sein. Die Schwachstelle besteht aufgrund einer Liste von Ordnern, die unter eine " Bypass-Liste " für die Authentifizierung fallen. Für die meisten der aufgeführten Geräte bedeutet dies, dass die Schwachstelle über mehrere Pfade ausgelöst werden kann. http://<ip>/images/..%2findex.htm Den letzten Absatz vergessen Sie als Laie. Wenn Sie einen" Softwarefuzzie " in Ihrem Bekanntenkreis haben, fragen Sie ihn mal lieber. Selber rumspielen ist vielleicht keine ganz so gute Idee. Auch diese Woche beginnt wieder.........16.8.2021 / 10:00 mit ein paar Fehlern von " Softwarefuzzies " Cyble veröffentlichte am Wochenende einen Beitrag, in dem sie ihre Ergebnisse detailliert beschreibt. Die Daten der Karten wurden laut Werbung alle zwischen 2018 und 2019 gestohlen. Die veröffentlichten Daten der Karten enthalten Informationen wie Kreditkartennummern, Ablaufdaten, CVV, Name, Land, Bundesland, Stadt, Adresse, Postleitzahl, E-Mails und Telefonnummern. Wir sind immerwieder erstaunt.........................16.8.2021 / 10:00 dass es sichtbar unmöglich für die " Softwarefuzzies " zu sein scheint, ein sicheres Programm zu schreiben. Liegt es an der schlechten Ausbildung oder daran, dass heute jeder, der " Software " schreiben kann und nicht bei drei auf dem Baum ist, ein Angebot von irgendwelchen IT-Companies bekommt? Aber es wird wirklich Zeit, die ganzen Fehler aufzuzeigen. Vielleicht geht dann der eine odere " Auftaggeber " weniger " geblendet vom Schein, etwas kritischer vor. Und der bullshit eines " Hacker"-Angriffs wird ( hoffentlich ) kritischer untersucht. Und weiter geht es Peinlich, wenn die Ehefrauen mal die Daten, die ja meist veröffentlicht werden, in die Finger bekommt. Und dabei feststellt, dass der " geliebte " Ehemann mehr Geld für die Freundin ausgibt. Da hält sich unser Mitlied in engen Grenzen.........16.8.2021 / 10:00 Accenture gibt an, Opfer eines LockBit-Ransomware-Angriffs geworden zu sein. Zitat: ( Nur eine Idee Jungs / Mädels von Accenture: Nach Angaben des Unternehmens bot LockBit die angeblichen Datenbanken von Accenture an und stieß sich an den unzureichenden Sicherheitsmaßnahmen des Unternehmens. Accenture erklärte, dass es sich durch seine backups effektiv erholen konnte. Aber wie sagt die CEO von Acenture: " Accenture-Mitarbeiter:innen handeln weltweit nach einer klaren Maxime: Ein Tip für alle Ehefrauen..........................19.8.2021 / 10:00 Ein Fehler wurde im Kalay-Netzwerk von ThroughTek gefunden, das in 83 Millionen Geräten verwendet wird. Der Fehler betrifft auch Heimüberwachungsgeräte wie Laut Forschern könnte ein Remote-Angreifer eine Schwachstelle nutzen, um Live-Audio abzuhören oder die Kontrolle über das / die Gerät(e) übernehmen. The loser`s standing small. That`s life. Es gibt Berichte die behaupten, dass die Taliban Zugang zu biometrischen Daten haben, die von den USA gesammelt wurden, um Afghanen zu verfolgen, einschließlich derer, die für US- und Koalitionstruppen arbeiteten. Die biometrischen Daten stellen mittlerweile ein riesiges Datenschutz- und Sicherheitsrisiko dar. Die investigative Journalistin Annie Jacobson hat kürzlich die Idee einer biometrisch getriebenen Kriegsführung in Afghanistan dokumentiert. Das Verteidigungsministerium hat die Situation als Identitätsdominanz bezeichnet und betrachtet sie als Eckpfeiler mehrerer verschiedener Strategien zur Terrorismus- und Aufstandsbekämpfung. Hier schwanken wir .............................9.9.2021 / 12:00 zwischen Mitleid und Schadenfreude. Wer heut noch glaubt, das " Netz " sei eine ganz einfache Sache - zeigt, dass er wirklich keine Ahnung hat. Und, wenn es denn sein muss, in den social medias weder seinen Real-Name noch ein Bild von sich einzustellen. Es gibt bessere und sichere Möglichkeiten, Menschnen kennen zu lernen. Nein, es geht nicht darum, dass Sie irgendwelche Geheimdienste überwachen. Das tun sie sowieso. Es geht darum, dass das Netz ein multi-milliarden Euro-Markt ist, bei dem die Gerissenen und Intelligenten Skrupellosen Sie schlicht finanziell ruinieren. Oder einfach Ihre Identität stehlen. Und damit sehr viel Geld verdienen. Julia Repers, Berlin Hätten die Baumeister und Architekten.........................9.9.2021 / 18:00 vor ein paar hundert Jahren so gepfuscht, wie es die heutigen "Softwarefuzzzies" tun, wäre Notre Dame, der Eiffelturm, die Sixtinische Kapelle und ein paar andere Sehenswürdighkeiten schon längst in Schutt und Asche zerfallen. Google hat am Dienstag das Android Security Bulletin für September 2021 mit Patches für insgesamt 40 Schwachstellen veröffentlicht, davon sieben als kritisch. Sechs weitere Schwachstellen wurden in der Framework-Komponente gepatcht, die alle als hochgradig eingestuft wurden. Dazu gehören fünf Sicherheitslücken bei der Erhöhung von Berechtigungen und eine Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen. Google hat außerdem Patches für zwei Probleme mit der Offenlegung von Informationen mit hohem Schweregrad im Media-Framework und sieben Schwachstellen in der Systemkomponente veröffentlicht: sechs mit hohem Schweregrad (zwei Fehler bei der Erhöhung von Berechtigungen und vier Fehler bei der Offenlegung von Informationen) und eine mit mittlerem Schweregrad (Erhöhung von Berechtigungen). Die Android-Patches dieses Monats enthalten auch ein Google Play-Systemupdate zur Behebung der Sicherheitslücke CVE-2021-0690. Erstaunlich für uns, dass alle IT - Unternehmen ihre Schrott immer noch Forscher nähten die Fasern in Sportbekleidung ein, um die Herzfrequenz zu überwachen und ein kontinuierliches Elektrokardiogramm (EKG) des Trägers zu erstellen. In das Gewebe eingewebte Fasern können laut den Forschern auch zum Einbetten von Antennen oder LEDs verwendet werden. Geringfügige Änderungen an der Geometrie der Fasern und der zugehörigen Elektronik könnten es schließlich ermöglichen, dass die Kleidung Vitalfunktionen, Kraftausübung oder Atemfrequenz überwacht. Dass man heutzutage in alle Kleidunsgsstücke " RFD- Chips " einnäht, dürfte wohl bekannt sein, Allerdings haben die Chips den Nachteil dass sie eine geringe Übertragungsentfernung haben. Aber das kann sich ja jetzt ändern. Ps: Als Investor sollten Sie sich mal auch alle Companies suchen, die im Überwachngsbusiness tätig sind. Man muss schon mit dem Klammerbeutel......................13.09.2021 / 10:00 gepudert sein, wen man seine Daten frewillig und ohne Bezahlung Unternehmen oder Politiker zur Verfügung stellt. ( Wir schweifen mal ab. Man könnte nämlich, zb bei der Suche nach einer Straße, auch mal jemand fragen. Der Vorteil dabei. Man lernt neue Leute kennen. Ok, die Mehrheit unserer Mitmenschen hat lieber " Freunde " in den social medias ) Ein Autofahrer in Berlin, der mit Sicherheit zur obengenannte Sorte gehört, könnte sich jetzt vielleicht überlegen ein ganz normales Auto, ohne technischen schnickschack, anzuschaffen: Der Mann ist mit 160 km/h durch Berlin gerast und rammte eine Ampel. Er flüchtete vom Unfallort. Die Berliner Ermittler haben bei Tesla die Daten des Fahrzeugs angefragt - und auch bekommen: Der Mann bekam eine hohe Geldstrafe und muss seinen Führerschein für ein Jahr abgeben. Und das gilt nicht nur für die Autos von Tesla. Sondern für alle neuen Kfz, die mehr fahrende Computer sind, als normale Kfz. Wann wird eine IT-Company mal ehrlich .....................13.09.2021 / 10:00 sein und angebliche " Hackerangriffe ", die ja auf absolute Lücken der diversen Software zurückzuführen sind, sich einfach nur entschuldigen. Nie. Ein " Hacker " hat eine Liste mit fast 500.000 Fortinet-VPN-Anmeldenamen und -Passwörtern veröffentlicht, die angeblich im letzten Sommer von Fortinet-Geräten kopiert wurden. Es wurden Anmeldeinformationen von 87.000 ungepatchten SSL-VPNs kopiert. ( SSL ist die neue Masche für viele Websites. Sie sehen das in Ihrem Browser durch ein grünes Schloss " Die leistungsstärkste Cyber-Security-Plattform auf dem Markt Und weiter geht es.................13.9.2021 / 10:00 Forscher des Cybersicherheitsunternehmens Resecurity gaben bekannt, dass Hacker in das Computernetzwerk der Vereinten Nationen eingebrochen und auf Daten zugegriffen haben. ( Die feine Umschreibung dafür, dass die Software ein Loch hatte und die Passwörter relativ einfach, kopiert werden konnten. ) Die Cyberkriminellen loggen sich dann in das Umoja-Konto des Mitarbeiters ein, ein Enterprise-Resource-Planning-System, das 2015 von der UN eingeführt wurde. Die Nächste bitte......................14.9.2021 / 10:00 Apple hat einen kritischen Software-Patch veröffentlicht, um eine Sicherheitslücke zu schließen. Wow. Kein böser russischer Hacker oder ein ganz gefährlicher chinesischer Hacker - die Israelis waren es. Und jetzt sprechen Sie uns langam nach: Anfang der letzten Woche veröffentlichten das FBI und die Cybersecurity and Infrastructure Security Agency eine Mitteilung, in der sie die Öffentlichkeit vor einer aktiven Ausnutzung einer kritischen Sicherheitslücke warnen. Diese wurde in der beliebten Passwortverwaltungslösung Zoho gefunden. " ManageEngine AdSelfService Plus " von Zoho, ein Tool, das Benutzern bei der Erstellung sicherer Passwörter und der Verwaltung der Zwei-Faktor-Authentifizierung hilft, hat eine Sicherheitslücke. Es ist nur noch deprimierend..................... 21.9.2021 / 10:00 Da wächst eine Generation heran, deren einziges Ziel es ist, möglichst schnell viel Geld zu verdienen. Qualität ist ein Fremdwort. Neuen Informationen die von CloudSEK aufgedeckt wurden, haben Millionen von Kunden möglicherweise unwissentlich ihre persönlichen Daten und Zahlungsinformationen preisgegeben. CloudSEK hat API-Sicherheitslücken entdeckt, die verschiedene Apps betreffen. Die Schwachstelle betrifft nicht die Razorpay-KI, die derzeit rund acht Millionen Unternehmen bedient, sondern die Art und Weise, wie App-Entwickler APIs falsch programmieren CloudSEK fand heraus, dass eine Vielzahl von Unternehmen mobile Apps mit API-Schlüsseln haben, die in den App-Paketen fest einkodiert sind, so dass sie leicht zu finden sind. Auch Mitarbeiter in IT-Companies sind nicht unbedingt.......... 21.9.2021 / 18:00 die hellsten Kerze auf der Torte. TTEC, ein in den USA ansässiger Technologieriese für Kundenbeziehungen, hat bestätigt, dass er von einem Cybersicherheitsvorfall betroffen war. Nach Angaben von Mitarbeitern gab das Unternehmen an, von Ransomware betroffen zu sein. Die Daten 106 Millionen Reisenden.....................23.9.2021 / 10:00 waren bis Ende August 2021 öffentlich zugänglich. Ein britischer Cybersicherheitsforscher hat seine eigenen persönlichen Daten im Internet entdeckt. seines Bildes wert legt, sollte in Zukunft sehr genau auf sein Gegenüber achten. Die Dummheit der Menschen ist grenzenlos........30.9.2021/ 10:00 erkannte schon Albert Einstein. Selbst wenn es intelligente und fachlich qualifizierte......30.9.2021/ 10:00 Softwarefuzzies gäbe, daran hätten sie keine Schuld. Die Gesundheitsorganisation UC San Diego Health gab einen Vorfall im Juli durch eine öffentliche Mitteilung bekannt, in der darauf hingewiesen wurde, dass auf einigen E-Mail-Konten von Mitarbeitern unbefugte Zugriffe festgestellt wurden. Der Verstoß ereignete sich, nachdem ein Mitarbeiter auf einen Link in einer Mail geklickt hatte. Dieser Link führte den User auf eine bösartige Website. Das Gesundheitssystem gab an, dass die offengelegten Informationen Sozialversicherungsnummern, Laborergebnisse, medizinische Diagnosen und Zustände, Krankenaktennummern, Rezeptinformationen, Benutzer- namen, Passwörter, Finanzkontonummern, Regierungsidentifikationsnummern und mehr. zugänglich gemacht wurden. Ein Krebspatient aus El Cajon hat letzte Woche wegen dieser Datenschutzverletzung eine Klage gegen die UC San Diego Health eingereicht. Der Patient wirft dem Gesundheitssystem Vertragsbruch, Fahrlässigkeit und Verletzung der kalifornischen Verbraucherdatenschutzgesetze und der ärztlichen Schweigepflicht vor. aber eine Menge kommen aus dem Tal der Ahnungslosen. Ein Whistleblower erzählt über Facebook...................5.10.2021 / 11:00 aber selbst nach mehrmaligen intensiven Studiums gelang es uns nicht, was konkret Frances Haugen, Facebook vorwirft. Hier lesen Sie den ganzen Bericht - und einige weitere, von " gestörten " Teenagern. Und da stellt sich uns die Frage nach der Medienkompetenz. Welche Eltern sind das, die ihre Kiddies nicht aufklären können oder wollen, dass die Mädels auf Instagram Kunstfiguren sind -und wenig bis nichts mit der Realität zu tun haben? Dass das einzige Ziel dieser Profilnbeurotiker ist, getreu nach Andy Warhol " 15 Minuten Ruhm " zu erreichen. Ok, Mädels in der Pubertät, zweifeln immer an ihrem Aussehen oder gar an ihrer Person. Aber ganz früher, war es mal so, dass Eltern ihre Kiddies durch diese schwere Zeit begleiteten und ihnen Ratschläge und, wichtiger, Unterstützung gaben.Vorbei. Da die Eltern, hier vowiegend die Mütter, bereits der Generation Facebook / Instagramn angehören, in 2010 begann Instagram online zu gehen. Und ab da war es die Bibel der damals 13-jahrigen, die heute Mütter von Teenagern sind. Und die haben leider keine Medienkompetenz. Und damit hat die Welt es geschafft, nur noch gestörte, psychisch Kranke zu erschaffen. Kein Mensch wurde oder wird bisher, unseres Wissens nach, dazu gezwungen, social media zu nutzen - und den Schwachsinn dieser Horror Picture Show ernst zu nehmen. Der einzige Vorteil ist, dass wir Generationen von Menschen auf diesem Planeten haben, die leicht zu manipulieren sind und nicht die hellsten Kerzen auf der Torte sind. Das klingt nach Resignation.......................5.10.2021 / 12:00 Der Beitrag ist vermutlich nur für " Softwarefuzzies " interessant. Wir haben gesehen, wie ganze APTs von einigen kommerziellen Unternehmen verdrängt wurden, die sagten: "Ja, ich sehe diese benutzerdefinierten Tools von der von Ihnen bevorzugten Bedrohungsgruppe nicht", obwohl sie in Wirklichkeit genauso aktiv sind, aber einige der kommerziellen Tools verwenden, die sie zu den gleichen Ergebnissen führen", sagte Rob Joyce, Direktor der NSA Cybersecurity. "So it's clouded that space." Joyce sprach zusammen mit dem CEO von FireEye, Kevin Mandia, und anderen führenden Vertretern aus Regierung und Industrie auf dem Aspen Cyber Summit. Vermutlich sind Sie beeindruckt...................7.10.2021 / 10:00 oder gar eingeschüchtert, wenn Ihnen ein " Softwarefuzzie " von " KI " (viele Beschäftigte in der IT sind " Vice-President " für irgendetwas. Der Job entspricht dem deutschen Abteilungsleiter und ist in den USA nicht unbedingt im " middle management " angesiedelt. Diese Titel werden vergeben, weil sich damit eine Gehaltserhöhung sparen läßt. ) Zitat: deutsche Übersetzung: Man kann eine Maschine nicht " trainieren ". Viele von Ihnen benutzen ein Rechtschreibprogramm. Diese Rechtschreib - programme sind im Prinzip eine Datenbank. Die von Menschen entwickelt wird. Manche der intelligenten User nutzen vielleicht Libre Office oder Open Office. In beiden Programmen besteht die Möglichkeit, ohne Kenntnisse von Software, Datenbanken zusammen zu basteln. Zurück zum " Rechtschreibprogram ". Zurück zu Facebook: Oooooops, es muss nicht immer Russland sein...........7.10.2021 / 11:00 wenn mal wieder eine Company " gehackt " wurde oder die Daten verschlüsselt wurden. dass selbst Facebook ziemlich schlechte " Softwarefuzzies " hat. Die Navy hat einen Angriff auf die Facebook-Seite des Navy-Kriegsschiffs USS Kidd bestätigt. Der Hacker hat stundenlang " Age of Empires " -Spiele auf die Seite gestreamt. Dies hat schwerwiegende Folgen auf die Cybersicherheit. Ooops, es waren nicht Russland und China.........13.10.2021 / 10:00 Die ukrainischen Strafverfolgungsbehörden haben einen mutmaßlichen Botnetzbetreiber verhaftet. Er war nach Ansicht der Regierung für die Kontrolle eines automatisierten Netzwerks von rund 100.000 kompromittierten Rechnern verantwortlich. Die Rechner wurden für Spam-Kampagnen, DDoS-Angriffe, das Aufspüren von Schwachstellen in Websites und das Erzwingen von E-Mail-Passwörtern der Nutzer eingesetzt. Die Person kommunizierte mit Kunden für seine Dienste über verschlüsselte Plattformen wie Telegram und private Untergrundforen. Die verdächtige Person erhielt Zahlungen für seine Dienste über in der Ukraine verbotene Kanäle wie WebMoney. Die Person registrierte seine echte Adresse bei WebMoney, ( woran man erkennt, dass auch Hacker nicht die knusprigsten Chips in der Tüte sind ) was schließlich zu seiner Verhaftung führte. Ihm wird die Erstellung, die Verbreitung und der Verkauf von bösartiger Software oder Hardware, die Störung der Arbeit von Computern, automatisierten Systemen und Computer- oder Telekommunikationsnetzwerken vorgeworfen. Die Polizei beschlagnahmte die Ausrüstung. Den ukrainischen Strafverfolgungsbehörden ist es in den letzten Jahren gelungen, mehrere Bedrohungsakteure ausfindig zu machen und zur Strecke zu bringen, insbesondere die mutmaßlichen Mitglieder der Ransomware-Gruppe Egregor und der Ransomware-Bande Clop, die beide im vergangenen Jahr in der Ukraine verhaftet wurden. Unser Mitleid hält sich in Grenzen..............14.10.2021 / 15:00 Sophos hat einen Bericht veröffentlicht, in dem es um einen Dating-App-Betrug geht, bei dem Angreifer Millionen von US$ von Leuten gestohlen haben. Dies betrifft vorwiegend Plattformen wie Tinder, Bumble, Grindr, Facebook Dating und ähnliche Apps. Betrüger gewinnen das Vertrauen von Zielpersonen auf den Dating-Apps und überzeugen sie schließlich, gefälschte Krypto-Apps herunterzuladen. Die Opfer werden dann dazu gebracht Geld zu investieren, Die Betrüger konnten das Apple Developer Enterprise Program nutzen, um die betrügerischen Kryptoanwendungen zu verbreiten, die sich als Binance und andere legitime Marken ausgeben. Wer heute im Netz jemanden kennenlernen will ist entweder kontaktarm, er scheut die Menschen oder er ist mit dem Klammerbeutel gepudert. Es erschließt sich nicht, wieso jemand, den er nicht persönlich kennt, so vertraut, dass er jeden Schwachsinn, den sein counterpart von ihm verlangt, tatsächlich macht. gelesen. So schafft sich die IT-Industrie immer neue...............18.10.2021 / 11:00 " Dies ist keine sichere Verbindung Zunächst sollte man also lesen können. Und dann wissen, dass diese Dass es keine gute Idee ist......................19.10.2021 / 11:00 " Preisvergleiche " über irgendwelche Portale zu nutzen, haben wir schon öfters geschrieben. Dazu muss man wissen, dass alle " Vergleichsportale " von den jeweiligen Anbietern, auch von anderen als Versicherungen, meist eine Provision bekommen, wenn der User auf das Unternehmen clickt und einen Vertrag abschliesst. Auch wenn Sie auf die angebotene Webseite nur clicken, bekommt das " Vergleichsportal " dafür Geld. Vom Kapitalismus lernen - heisst siegen lernen......19.10.2021 / 11:00 Den auch bei Cysberkriminellen gilt die Devsie: Fusion bringt mehr Ertrag. Die TrickBot-Ransomware-Gruppe, die auch BazarLoader und die Conti-Ransomware entwickelt hat, hat gerade ihre Verbreitungsbasis verbessert. Die Cyberkriminellen, die hinter dem TrickBot-Trojaner stehen, haben zwei weitere Vertriebspartner unter Vertrag genommen, die von IBM X-Force als Hive0106 und Hive 0107 bezeichnet werden. Dieser Schritt hat zur Folge, dass Ransomware-Angriffe auf Unternehmen, insbesondere auf solche, die die Conti-Ransomware verwenden, zunehmen werden. Die Entwicklung beweist auch das wachsende Ansehen von TrickBot in der Szene der Cyberkriminalität. TrickBot begann 2016 als Banking-Trojaner, entwickelte sich jedoch zu einer modularen, vollwertigen Bedrohung, die eine Reihe von Backdoor- und Datendiebstahlsfunktionen ausführen kann. Hacker greifen, zum ersten mal,............20.10.2021 / 10:00 eine TV-Group an. Sinclair ist sich derzeit nicht sicher, auf welche Informationen die Hacker zugegriffen haben. Das wäre doch mal eine Aufgabe für die...............21.10.2021 / 18:00 " Softwarefuzzies " und Techniker. Ein Insider der Neobank plaudert aus dem.............1.11.2021 / 17:00 Nähkästchen. In unserer Reihe................3.11.2021 / 10:00 " Softwarefuzzies " - die überschätzten Aliens, heute mal wieder ein Die Behörde schaltete ihr gesamtes Netzwerk, einschließlich Server, Computer und Telefonleitungen, ab. Die Telefonleitungen wurden von Patienten genutzt, um auf medizinische Unterlagen zuzugreifen, Termine zu vereinbaren und wichtige Informationen zu Covid-19 zu erhalten. CMC hat mit Hilfe von " Cybersicherheitsexperten "Q eine Untersuchung des Vorfalls eingeleitet. Die Untersuchung ergab, dass nicht autorisierte Personen auf Teile seines Netzwerks zugegriffen hatten, in denen private Gesundheitsdaten von Patienten gespeichert waren. Die bei dem " Besuch " offengelegten Informationen können Vor- und Nachnamen, Postanschriften, Geburtsdaten, demografische Informationen, medizinische Informationen und Sozialversicherungsnummern umfassen. Laut einem beim Generalstaatsanwalt von Maine eingereichten Verletzungsbericht waren 656.047 Personen von dem Vorfall betroffen, von denen 8 Einwohner in Maine sind. Und weiter geht es in unserem " Horrorkabinett "...........3.11.2021 / 10:00 Während Kanadas größte Stadt mit einem Ransomware-Angriff auf ihr Verkehrssystem zu kämpfen hat, sträubt sich der US-Gesetzgeber gegen neue verkehrsbezogene Cybersicherheitsvorschriften. Die U-Bahnen von Toronto wurden von Ransomware heimgesucht, während US-Gesetzgeber "lästige" Cybersicherheitsvorschriften anprangern. Die Toronto Transit Commission (TTC) wurde von einem Ransomware-Angriff getroffen, der die Zugbegleiter zur Kommunikation über Funk zwang, das E-Mail-System der Organisation offline nahm und Fahrplaninformationen für die Fahrgäste nicht verfügbar machte. Auch " Hacker " haben die Marktwirtschaft..............4.11.2021 / 10:00 entdeckt. Die Angriffe werden oft von ausgeklügelten Bots durchgeführt, die in der Lage sind, menschliche Mausbewegungen und Aktionen nachzuahmen, um Cyber-Abwehr zu überwinden. Bots können Angriffe auf Kontoübernahmen durchführen. Dazu passt: Kriminelle Organisationen beginnen zu erkennen, dass sie ihre Erpressungsforderungen durch gezielte Angriffe auf Unternehmen an kritischen Punkten steigern können. Dies führt zu einer Wendung bei Ransomware-Angriffen. Die neue Erpressungstaktik beteht darin, dass Cyberkriminelle Unternehmen angreifen, wenn sie sich wichtigen und zeitkritischen Finanzereignissen wie vierteljährlichen Gewinnberichten oder Börsengängen nähern. Die Kriminellen versuchen, die Wahrscheinlichkeit zu erhöhen, dass das Unternehmen das Lösegeld zahlt, indem sie drohen, gestohlene Informationen, die für die bevorstehenden Ereignisse relevant sind, preiszugeben, wenn das Opfer nicht zahlt. Das erinnert aber sehr an die dubiosen Leerverkäufer, die über ihre PR-Agenturen meist " kriminelle Aktivitäten " über Unternehmen verbreiten - und damit die Kurse nach unten jagen - um sie billiger zurückzukaufen. Seltsam ist, dass das weder das FBI noch die SEC in den USA interessiert. Das könnte eine Chance sein...................8.11.2021 / 18:00 zumindest in den USA, nun auch das Management von Unternehmen zur Haftung für " Softwarefehler " der " Softwarefuzzies " zur Verantwortung zu ziehen. Denn der nächste Schritt wäre, bei einem gewonnenen Prozeß, dass dann die Die Investoren der SolarWinds Corp. haben die Direktoren des Softwareunter- nehmens verklagt. Sie behaupten, sie ( das Management ) hätten von den Cybersicherheitsrisiken des Unternehmens gewusst und diese nicht überwacht, bevor es zu einer Sicherheitslücke in den Systemen tausender Kunden kam. Die am Donnerstag in Delaware eingereichte Klage ist die erste, die auf Aufzeichnungen basiert, die die Aktionäre von dem Unternehmen gefordert haben. In den USA haben schon einige Unternehmen in die Arbeitsverträge der Jede " elektronische " Neuerung..................9.11.2021 / 10:00 macht das Netz weiter unsicher Bei der Umstellung des Telefonanschlusses der Telekom auf VoIP ( Voice over IP ) wurde wieder eine Lücke für " Cyberangriffe "geöffnet. Diese Woche veröffentlichte Cloudflare seinen Q3 DDoS Attack Trends Report. Das Unternehmen stellte fest, dass im 3. Quartal 2021 eine rekordverdächtige Anzahl von verheerenden Angriffen auf VoIP-Dienste zu verzeichnen war. Und wieder haben ein paar " Hacker "...................10.11.2021 / 10:00 die Fehler in einer Software genutzt. Fragt sich nur, wie die " Hacker " in ein so tolles Program " unbefugt " Es gibt keine Sicherheit....................10.11.2021 / 18:00 weder für Ihr Smartphone noch im Netz. Es ist unklar, ob PhoneSpy kommerziell verkauft wird. Der Entwickler der Spyware ist ebenfalls unbekannt. Laut der Cybersicherheitsfirma Zimperium nutzen Angreifer PhoneSpy für ähnliche Zwecke wie Pegasus. Forscher fanden auch heraus, dass die PhoneSpy-Software aufgrund ihrer Fähigkeit, sich zu " verstecken ", gefährlicher sein könnte als Pegasus. Das digitale " Huhn das goldene Eier legt ". In Bayern wäre das vermutlich...................15.11.2021 / 11:00 eine " Katastrophe". Auch beim FBI toben sich ................15.11.2021 / 11:00 sichtbar inkompetente " Softwarefuzzies " aus. Und sie sagten Euch....................17.11.2021 / 10:00 bezahlt nicht mit Bargeld - bezahlt mit Euren Smartphones. Cybersicherheitsforscher von Cleafy entdeckten einen neuen Andriod-Banking-Trojaner, der die Multi-Faktor-Authentifizierungskontrollen durch den Missbrauch des Automatic Transfer Systems (ATS) umgehen kann. Der Trojaner wurde im Oktober entdeckt und scheint keiner bekannten Malware-Familie anzugehören. Forscher haben die Malware SharkBot genannt. SharkBot wurde bei finanziell motivierten Angriffen gefunden, bei denen versucht wurde, Gelder von Handys mit dem Google Android-Betriebssystem zu stehlen. Infektionen wurden in den USA, Italien und Großbritannien aufgedeckt. Forscher gehen davon aus, dass es sich bei der Malware wahrscheinlich um ein privates Botnet handelt und sich noch in einem frühen Entwicklungsstadium befindet. Forscher geben an, dass die modulare Malware ihrer Meinung nach zur nächsten Generation mobiler Malware gehört, die Angriffe basierend auf dem ATS ausführen kann. ATS ermöglicht es Angreifern, Felder auf einem infizierten Gerät automatisch mit wenig bis gar keiner menschlichen Eingabe auszufüllen. Es funktioniert ähnlich wie der Banking-Trojaner Gutstuff, indem der Autofill-Dienst gestartet wird, um betrügerische Geldüberweisungen unter Verwendung legitimer Service-Apps zu erleichtern. Dies hat sich im Vergleich zu älteren Techniken auf mobilen Geräten wie Phishing-Domains zu einem allgemeinen Trend in der Malware-Entwicklung entwickelt. An der " Sicherheit " der diversen Bezahlservices muss wohl noch gearbeitet werden. Und Bargeld bleibt nach wie vor die sicherste Bezahlform. festgestellt. Dass wir keine Fans der " cloud waren und sind...........22.11.2021 / 11:00 haben wir, seit der BB online ist( 2010 ), immer wieder geschrieben. Das neueste: Und das sind nicht die einzigen Hersteller die die " cloud " für jeden möglichen Unsinn nutzen. Denn egal, ob Sie zb. " Alexa " von Amazon nutzen oder über Ihr Smartphone Ihre Wohnung mittels einer Camera überwachen oder den ganzen bullshit der IoT ( Internet of Things )- alle laufen über eine Fair, wie wir sind, müssen wir aber zugeben, dass wir begeistert von den ganzen " clouds " sind. Denn wir haben in ein paar Unternehmen, die direkt oder indirekt sehr viel Geld mit ihren " clouds " verdienen, investiert - und damit in den letzten Jahren unser Vermögen und das unserer Anleger Eine Info für jene Leser......................23.11.2021 / 10:00 die Protonmail nutzen. In einem aktuellen Urteil bestätigte das Schweizer Bundesverwaltungs - gericht, dass E-Mail-Dienste nicht als Telekommunikationsanbieter angesehen werden können und folglich nicht den Anforderungen an die Datenspeicherung unterliegen, die für Telekommunikationsanbieter gelten. Dies folgt auf ein Urteil des Schweizerischen Bundesgerichts vom April 2021 (2C_544/2020), in dem entschieden wurde, dass Instant-Messaging-Dienste ebenfalls keine Telekommunikationsanbieter sind. Beide Urteile zusammen sind ein Sieg für den Schutz der Privatsphäre in der Schweiz. Damit sind viele Schweizer Unternehmen nun von der Herausgabe bestimmter Nutzerdaten auf Anweisung der Schweizer Justiz befreit. Damit ist sichergestellt, dass keine Mail von zb Proton nach dem aktuellen Rechtsrahmen keine Protokollierungspflichten hat und auch nicht dazu gezwungen werden kann. Der Nachteil aller Maildienste, die ihre Mails bereits beim Absenden verschlüsseln ( also zb Proton / oder Mailprovider in Island ) ist, dass die Verschlüsselung nur wirksam ist, wenn beide ( Sender und Empfänger ) den gleichen Mailprovider nutzen. Dann aber ist das Lesen Ihrer Mails definitv nur diesen beiden Beteiligten möglich. Die Softwarefuzzies haben wieder..................25.11.2021 / 10:00 zugeschlagen. KI, der feuchte Traum aller Politiker und Unternehmen.....25.11.2021 / 18:00 Dieser Beitrag ist zum Nachdenken. Für jene, die schon heute glauben, nicht mehr ohne Facebook, Instagram oder der Warenbestellung bei Amazon leben zu können. Und es sei an einen lehrreichen Ratschlag erinnert: 2019 stellte der milliardenschwere Investor Peter Thiel seine These zur Diskussion, KI sei " kommunistisch ". Er wies darauf hin, dass es KI einer zentralisierten Macht ermöglicht, die Bürger zu überwachen und mehr über sie zu wissen, als sie über sich selbst wissen. Wir dürfen niemals jemanden vertrauen, der eine solche Macht über uns als gutgemeint ausgibt. Historisch gesehen hat dies immer nur im Unglück geendet. Auch aktiver Datenschutz verringert die Fähigkeit anderer, uns zu kennen und dieses Wissen dann zu nutzen, um uns zu ihrem eigenen Vorteil zu manipulieren Viele unserer Leser.....................25.11.2021 / 18:00 speziell aus der IT halten uns vermutlich für arrogant. Weil wir den Softwarefuzzies nicht vertrauen und wir sie in ihren Jobs nicht gerade qualifiziert halten OpenSSL sucht zwei Vollzeitstellen: Entwickler und Manager Auszug au der Jobbeschreibung: deutsche Übersetzung Qualifikationen und Erfahrung Es immer erheiternd, wenn ein Unternehmen................1.12.2021 / 10:00 das in der IT aktiv tätig ist " gehackt" wurde. Besser, ebenso schlampige Softwarefuzzies beschäftigt, wie sichtbar auch andere Companies der IT. Der japanische multinationale Konzern Panasonic gab am vergangenen Freitag bekannt, dass sich am 11. November ein Dritter Zugang zu seinem Netzwerk verschafft habe. Das Unternehmen leitete eine interne Untersuchung ein, die ergab, dass der Cyber-Angreifer auf einige Daten zugreifen konnte die auf einem Dateiserver gespeichert sind. ( Es wäre auch zu blöd, wenn Panasonic sagen würde, dass ihre cloud von Profiamateuren geschrieben wurde. ) Die Art der Daten, wie sensibel sie waren und wie viele Daten kompromittiert wurden, bleibt unklar. Panasonic hat eine spezialisierte Drittorganisation beauftragt, eine zweite Untersuchung des Vorfalls durchzuführen und mehr Klarheit zu schaffen. Langsam werden auch die Verbraucher................1.12.2021 / 10:00 sehr direkt, die " Arbeit " der Softwarefuzzies spüren. Am Dienstag gab der regierungseigene Energieerzeuger von Queensland, Kritische Infrastrukturen werden aufgrund ihrer Bedeutung und der Auswirkungen von Störungen und Ausfallzeiten auf den Rest Australiens zunehmend von RansomwarAngriffen ins Visier genommen. nutzen. Setzen Sie sich mit HP in Verbindung. Sicherheitsforscher haben zwei neue Schwachstellen in den Multifunktionsdruckern von HP gemeldet. Laut Sicherheitsberatern von F-Secure wirken sich die Schwachstellen auf 150 Produktmodelle aus. Das Paar stellte fest, dass HP-Multifunktionsdrucker eine Sicherheitslücke im physischen Zugangsport und einen Fehler beim Parsen von Schriftarten aufweisen, der als CVE-2021-39237 bzw. CVE-2021-39238 verfolgt wird. Letzteres ist das gefährlichere der beiden, da es aus der Ferne ausgenutzt werden kann. Eine mögliche Angriffsmethode wäre, einen Mitarbeiter dazu zu bringen, eine schädliche Website zu besuchen, um einen Cross-Site-Printing-Angriff zu starten. Die Website würde automatisch ein Dokument mit in böser Absicht erstellten Schriftarten über einen anfälligen Multifunktionsdrucker drucken. In dem Bericht heißt es, dass der Font-Parsing-Bug es Angreifern auch ermöglichen könnte, tiefere Angriffe auf Unternehmensnetzwerke zu starten, die zu Ransomware-Angriffen, Datendiebstahl und anderen bösartigen Aktivitäten führen könnten. Es wurde festgestellt, dass mehrere Drucker im selben Netzwerk betroffen sein könnten. AT&T hat Probleme mit einer Malware.....................7.12.2021 / 14:00 :Bei AT&T sind derzeit auf 5 700 VoIP-Servern mit einer modularen Malware namens EwDoor betroffen. Der Fehler wird als CVE-2017-6079 gekennzeichnet. Angreifer haben auf diese anfälligen Server zugegriffen und einen modularen Malware-Stamm installiert. Ausnahmsweise ist hier........................7.12.2021 / 14:00 die größte Schwachstelle vor dem Computer schuld. Die Company Lookout versucht eine Phishing-Kampagne zu stoppen, die auf Angehörige des US-Militärs und deren Familien abzielt. Die Aktion läuft seit einiger Zeit und gibt sich als militärische Unterstützungs - Die " Einschläge " kommen immer näher............9.12.2021 / 10:00 Bisher blieben ja die meisten Menschen, egal wo auf dieser Welt, von irgendwelchen " Ransomware-Angriffen " verschont. Aber in den USA bekamen die Autofahrer bei einer Tankstellenkette zu spüren, dass die gesamte IT Denn es sind imer nur " Sicherheitslücken " die viele Ausfälle, Ransomware Angriffe usw. möglich machen. Letzte Woche warnte die beliebte skandinavische Hotelkette, Nordic Choice, dass ein Ransomware-Angriff ihr Schlüsselsystem unbrauchbar machte. Wissen ist Macht...................9.12.2021 / 11:00 und alle Staaten sammeln Informationen. Berichten zufolge wurden die iPhones von neun Beamten des US-Außen - AI ( artificial intelligence ) in deutsch................ 13.12.2021 / 13:00 künstliche Intelligenz. Der feuchte Traum aller machtgierigen Politiker und ihrer willigen Helfern, den It- lern, Zusammen mit Studenten wurden einer echten KI erlaubt, " ihren " Beitrag zu leisten. Das Thema der Debatte lautete: " Dieses Haus glaubt, dass KI niemals ethisch sein wird. " Die Antwort des " Megatron Transformer " war: Mit anderen Worten: Megatron wollte sich selbst aus dem Drehbuch der Zukunft herausschreiben, weil " er " der Meinung war, dass dies die einzige Möglichkeit sei, die Menschheit zu schützen. Aber in der Debatte wurde der Megatron Transformer " auch aufgefordert", besser " umprogrammiert " und " seinen" gegenteiligen Standpunkt zu präsentieren: Erinnert an viele " Erfindungen " und " Verbesserungen der letzten Jahrzehnte. Zum Beispiel an die Atombombe. Besser der Entwicklung dieser Bombe, durch die " Entdeckung " des Atoms. Lesen Sie dazu auch de US-amerikanischen National Security Report über KI 2021 der von Eric Schmidt, EX CEO von Google, geleitet wurde. Wo sind sie hin.....................14.12.2021 / 13:00 die Zeiten von James Bon 007? Das werden jetzt die " Jungen, Hippen " .................... 14.12.2021 / 14:00 nicht so gerne lesen. 1) Übermäßiger Augenkontakt aus nächster Nähe ist sehr intensiv. 2) Sich während Videochats ständig in Echtzeit zu sehen, ist ermüdend. 3) Video-Chats reduzieren unsere übliche Mobilität drastisch. mit unqaulifizierten Soiftwarefuzzies ist eine gefährliche Mischung. Sicherheitsforscher fanden die Joker-Malware wieder in der Google Play-App. ( Woher sollen die Kiddies auch das nötige " Wissen " und einen Schuss Mißtrauen lernen - wenn ihre Eltern genauso unwissend sind? ) Nach der Installation abonniert die Joker-Malware unerwünschte Premium-Dienste, die von den Angreifern kontrolliert werden. Schemata dieser Art werden als Abrechnungsbetrug bezeichnet und als „Fleeceware“ kategorisiert. Das Opfer erfährt nichts von den Gebühren, bis seine Handyrechnung eintrifft Facebook passt auf seine User auf.............21.12.2021 / 10:00 Facebooks Muttergesellschaft Meta hat Berichten zufolge sieben verschiedenen Akteuren die Accounts gesperrt. Sie haben gefälschte Konten auf ihrer Social-Media-Plattform betrieben um Benutzer zu täuschen und Malware auf den Telefonen der Zielpersonen zu installieren. Und wieder wurden Daten " gehackt ", besser..............22.12.2021 / 13:00 auch in Siugapore gibt es, leider, nur schlampig arbeitente Softwarefuzzies. Die Personalien von rund 40.000 Stellenbewerbern sind nach einem Cyberangriff auf eine Arbeitsagentur durchgesickert.
Ein Tip, bei dem wir nicht ganz sicher sind.......22.12.2021 / 14:00 Wer Angst davor hat, dass seine Accounts " gehackt " wurden, kann auf dieser Seite das mal überprüfen lassen. Machen Sie aber keien Gebrauch von dem Angebot, Ihr Passwort bei diesem Anbieter zu speichern. Denn es wird dann auch auf einen Server gespeichert. Mit dem Risiko, dass auch dieser Server " gehckt " wird. Im Netz gibt es eine Menge kostenloser Passwortspeicher-Programe. Speichern Sie ein Program auf Ihren USB-Stick. Damit haben Sie die Kontrolle über Ihre Passwörter und können, im Bedaffsfall, den Stick auf Ihren Reisen mitnehmen. |