Suche
Fitness App

Fitness-Apps wie “Strava” leaken sensible Daten

Sport- und Fitness-Apps wie "Strava" mit weltweit über 100 Mio. Nutzern sind nebenbei oft zu echten sozialen Netzwerken geworden. User teilen dort einige sehr persönliche Daten und manchmal unwissentlich auch ihren Wohn- oder Arbeitsort als Ausgangspunkt für sportlichen Aktivitäten.

Zero Trust

Nachhaltige Sicherheit durch das Zero-Trust-Konzept

Die Cyberkriminellen kommen…und niemand kann sie aufhalten – oder? Tatsächlich, so bestätigt eine aktuelle Studie im Auftrag der Bitkom, entsteht Unternehmen in Deutschland ein jährlicher Schaden von rund 203 Milliarden Euro durch den Diebstahl von IT-Ausrüstung und Daten sowie Spionage und Sabotage. Damit hat sich der Gesamtschaden innerhalb von drei Jahren fast verdoppelt.

medibank quelle ymgerman Shutterstock 2217440427 1920

Medibank-Hack: Vorbereitung auf Worst-Case-Szenarien fehlt

Nach einem Hackerangriff auf den größten australischen Krankenversicherer sind Patientendaten im Darknet aufgetaucht. Die Kriminellen veröffentlichten Informationen über Abtreibungen und Behandlungen gegen Drogensucht. Torsten George, Vice President beim IT-Sicherheitsanbieter Absolute Software, kommentiert den Angriff und das Vorgehen der Kriminellen.

Google Play Store Quelle rafapress Shutterstock.com 2067951452

Banking Trojaner: Xenomorph breitet sich über Google Play Store aus

In den letzten drei Monaten haben die Sicherheitsforscher des Zscaler ThreatLabz-Teams mehr als 50 Apps mit über 500.000 Downloads entdeckt, die Malware-Familien wie Joker, Harly, Coper und Adfraud über den Playstore verbreiten. Der jüngste Fall einer Serie von Apps mit eingebetteter Malware betrifft den Bankentrojaner Xenomorph, der in einer Lifestyle-App im Google Play Store versteckt war. Die App „Todo: Day manager“ wurde bereits über tausend Mal heruntergeladen und wurde von den Analysten nun genauer untersucht.

Sicherheitslücke

Drei OpenLiteSpeed-Sicherheitslücken aufgedeckt

Das Forschungsteam von Unit 42 hat drei Schwachstellen im quelloffenen OpenLiteSpeed Web Server untersucht und entdeckt. Diese betreffen auch die Unternehmensversion LiteSpeed Web Server. Durch die Verkettung und Ausnutzung der Schwachstellen könnten Angreifer den Webserver kompromittieren und eine vollständig privilegierte Remotecodeausführung erlangen.

Anzeige
Anzeige