No Thumbnail

Wichtiger Hinweis für Updatemuffel: 75.000 WordPress-Sites immer noch von schwerwiegenden Sicherheitslücken im Online-Kurs-Plugin „LearnPress“ betroffen

Das WordPress LMS Plugin „LearnPress“ war Ende 2022 sehr anfällig für mehrere Fehler mit kritischem Schweregrad, einschließlich SQL-Injektion und lokaler Dateieinbindung. Die Sicherheitslücken in dem Plugin, das auf über 100.000 aktiven Websites verwendet wird, wurden Ende November 2022 entdeckt und dem Softwareanbieter gemeldet. Mit der

No Thumbnail

Opfer verweigern die Zahlung: Einnahmen aus Ransomware sinken im Jahr 2022 um 40 %

Im Jahr 2022 erpressten Cyberkriminelle bei Ransomware-Angriffen von ihren Opfern ca. 456,8 Millionen US-Dollar, ein Rückgang von etwa 40 % gegenüber den beiden vorangegangenen Jahren. Dieser drastische Rückgang der Ransomware-Einnahmen ist laut Chainalysis, einem Blockchain-Analyseunternehmen, nicht auf weniger Angriffe zurückzuführen, sondern auf die Weigerung der

teufelswerk - Phishing

Phishing-Angriffe: Es reicht ein Mitarbeiter, der den Köder annimmt.

Viele Unternehmen unterschätzen die Gefahren von Social Engineering – also gezielten Täuschungsversuchen, bei denen Menschen manipuliert werden, sicherheitsrelevante Informationen preiszugeben. Ein aus dem Jahr 2022 stammendes Beispiel dafür ist der Cyberangriff auf den Automobilzulieferer Continental. Laut dem IT-Sicherheitschef des Konzerns konnte der Angriff erfolgen, weil

No Thumbnail

Betrugsprävention: So vermeidest du Online-Betrug zu Weihnachten bzw. an den Feiertagen

Gerade zur Weihnachtszeit sind viele Menschen anfällig für Online-Betrug, der in vielfältiger Form, aber hauptsächlich via E-Mails und Social-Media-Plattformen auf weihnachtlich gestimmte Opfer wartet. Bleib also wachsam und sei vorsichtig, wenn du auf Social-Media-Anzeigen zu reduzierten Artikeln, Veranstaltungsangeboten sowie Direktnachrichten von Fremden stößt. In diesem

No Thumbnail

E-Mail-Betrug/Erpresser-Mails: Your Site Has Been Hacked

Aktuell werden massenhaft Erpresser-Mails mit dem Betreff „Your Site Has Been Hacked“ an Unternehmen versendet. In den betrügerischen Mails wird unter Angabe der Unternehmens-Domain behauptet, dass die Datenbank gehackt wurde und an den höchst bietenden Interessenten verkauft wird, wenn das Lösegeld in Höhe von $3000

No Thumbnail

Die gute Nachricht ist vor Ihrer Haustür angekommen…?

Eine Nachricht aus der Kategorie Spam. Sie ist eigentlich nicht sonderlich erwähnenswert, sie ist harmlos und sie enthält keine böswilligen Anhänge und Links. Wenn an dieser Nachricht nichts dran ist, warum habe ich sie veröffentlicht? Weil mir der motivierende Satz: „Die gute Nachricht ist vor

Das Geschäft mit der Angst in einer digitalen Welt

Das Geschäft mit der Angst in einer digitalen Welt

Den nachfolgenden Beitrag habe ich im Jahr 2014 geschrieben. In Teilen ist er immer noch höchst aktuell. Allerdings hat sich meine Meinung in Punkto Google & Co. und zum Thema Datenschutz geändert. Ich bin zwar fast zu 100% digital, dennoch halte ich eine kritische Auseinandersetzung

No Thumbnail

Scam/Malware: IT HelpDesk: Password expired

Diese angeblich vom IT HelpDesk stammende Mail ist eine böswillige Scam/Phishing-Mail. In der Hoffnung, dass du auf den in der Mail angegebenen Link klickst, informiert dich diese gefälschte IT HelpDesk-Mail darüber, dass dein Passwort abgelaufen ist. Mit Hilfe solcher Betrugs-Mails wird das Opfer nach einem

No Thumbnail

MFA-Fatigue: Bei dieser Angriffsmethode, die auf die Multi-Faktor-Authentifizierung abzielt, ist Vorsicht geboten!

Hacker verwenden immer häufiger Social-Engineering-Angriffe, um Zugang zu Unternehmensdaten zu erhalten und Netzwerke zu durchbrechen. Dafür verwenden sie häufig gestohlene Anmeldeinformationen von Mitarbeiterinnen und Mitarbeitern, um zum Beispiel auf VPNs und das interne Netzwerk zuzugreifen. Eine dieser Angriffsmethoden ist „MFA-Fatigue“, die mit zunehmender Verwendung der