Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
22 Ergebnisse
- Meldung
Android-Apps: Vorsicht vor Schadsoftware Xamalicious
Weltweit könnten mehr als 300.000 Android-Geräte mit der Schadsoftware Xamalicious infiziert sein. Die Software kann die vollständige Kontrolle über das ...
- Meldung
Entschlüsselungs-Tool White Phoenix kann Ransomware-Opfern helfen
CyberArk, ein US-amerikanisches Informationssicherheits-Unternehmen, entwickelte ein Entschlüsselungs-Programm für Ransomware. Betroffene können mit diesem White Phoenix genannten Programm versuchen, verschlüsselte Dateien ...
- Meldung
Update: Schwachstellen in NAS-Software-Produkten von QNAP
Der Hersteller QNAP meldete Schwachstellen in drei seiner Betriebssysteme und einer Cloud-Software. Die Betriebssysteme werden in zahlreichen sogenannten NAS-Systemen des ...
Das CERT BWL
Das Computer Emergency Response Team – kurz: CERT BWL – der Cybersicherheitsagentur ist die zentrale Stelle für Cybersicherheit in der ...
- Meldung
Update: CrushFTP: Datenabfluss durch Schwachstelle
Kriminelle nutzen eine Schwachstelle in der Dateiübertragungssoftware CrushFTP aus. Dadurch könnten sie die vollständige Kontrolle über einen CrushFTP-Server bekommen. Patches ...
- Meldung
Cisco Firewall: Schwachstellen ausgenutzt
Bei der Firewall Cisco ASA nutzten Angreifende Schwachstellen aus. Die Täter griffen bislang gezielt Behörden und Unternehmen der Kritischen Infrastruktur ...
- Meldung
Angriffe auf Internetseiten von Kommunen und Verkehrsbetrieben
Mitte Oktober 2023 waren die Internetauftritte mehrerer deutscher Städte und Verkehrsbetriebe Ziel von Cyberangriffen. Dadurch kam es teilweise zu mehrstündigen ...
- Meldung
Update: Zero-Day-Schwachstellen in verschiedenen Ivanti-Produkten
Das BSI berichtet von bereits ausgenutzten Schwachstellen verschiedener Produkte von Ivanti. Die Produkte sind branchenübergreifend weit verbreitet. Deshalb geht das ...
- Meldung
Sicherheitslücken geschlossen in ArubaOS
Über mehrere Schwachstellen in ArubaOS können Angreifende beliebigen Programmcode mit Administratorrechten ausführen, einen Denial-of-Service provozieren und vertrauliche Informationen offenlegen.
Supply-Chain-Angriffe
Die Bezeichnung Supply-Chain-Angriffe leitet sich aus dem englischen Begriff für Lieferkette (supply chain) ab. Da die Verbreitung ohne das ...
Advanced Persistent Threat (APT)
APT-Angriffe sind sehr komplexe, zielgerichtete Angriffe. Hinter der Abkürzung APT verbirgt sich "Advanced Persistent Threat", was im Deutschen mit "fortgeschrittene, ...
- Meldung
Decryptor für Ransomware DoNex ermöglicht Entschlüsselung
Auf der Cybersecurity-Konferenz Recon 2024 wurde ein Decryptor für die Ransomware DoNex präsentiert. Mit diesem können Betroffene durch DoNex verschlüsselte ...
- Meldung
Schwachstelle in Citrix Application Delivery Controller (ADC)
In Citrix-Produkten ist eine kritische Schwachstelle bekannt geworden. Updates sind bereits verfügbar, die diese Sicherheitslücke schließen sollen. Darauf weist das ...
- Meldung
Schwachstelle in Craft CMS und in Yii-Framework
Eine Kombination zweier Schwachstellen in Craft CMS und im Yii-Framework können Angreifende ausnutzen, um Systeme zu kompromittieren. Potenziell verwundbar sind ...
- Pressemitteilung
Zentrale Stelle im Land: Cybersicherheitsagentur Baden-Württemberg stärkt und bündelt Cybersicherheits-Angebote
Mit der Übernahme des Computer Emergency Response Teams (kurz: CERT BWL) schreitet der Aufbau des Bereichs Detektion und Reaktion bei ...
- Meldung
Globale Angriffskampagne aufgedeckt
Microsoft deckte eine weltweite Cyberangriffskampagne auf, die mindestens seit 2021 läuft. Auch deutsche Unternehmen gehörten zu den Zielen der Gruppierung ...
Auf Spurensuche: IT-Forensik
Sichern, auswerten, präsentieren: Die IT-Forensik ist wichtiger Bestandteil der Vorfallbehandlung innerhalb der CSBW und sorgt dafür, dass den Angriffsspuren nachgegangen ...
Was ist ein IT-Sicherheitsvorfall?
Social-Engineering, IT- Phishing, Ransomware oder Viren und Würmer: Cyberkriminelle Taktiken sind eine Gefahr für alle. Allein an der deutschen Wirtschaft ...
- Meldung
Datenabfluss bei Mysonicwall-Cloud
Bei der Mysonicwall-Cloud konnten Angreifende unberechtigt auf Backups aller User zugreifen. Betroffen davon sind alle Kunden dieses Cloud-Angebots von SonicWall, ...
- Meldung
MongoDB-Schwachstelle ermöglicht Datenabfluss
Eine Sicherheitslücke in der Datenbank MongoDB können Angreifende ausnutzen, um sensible Daten auszuschleusen. Der Hersteller stellt Sicherheits-Updates zur Verfügung, die ...