#vorbeugen — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #vorbeugen, aggregated by home.social.
-
Lieferkettenangriff mit KI
Inzwischen benutzen viele Software-Hersteller KI-Agenten als Helfer beim Programmieren. Das Unternehmen Softjourn hält dabei - glücklicherweise - ein strenges Regularium ein: Wenn der KI-Agent die Einbindung eines unbekannten externen Moduls empfiehlt, wird dieses zuvor von einem Menschen genau geprüft. Ohne diese Prüfung wäre das Unternehmen auf einen raffinierten KI-Lieferkettenangriff hereingefallen. Der geht so: Die KI-Modelle halluzinieren immer wieder; manchmal denken sie sich plausibel klingende Namen von Software-Modulen aus. Cybergangster übernehmen diese Namen, erstellen damit bösartige Module und veröffentlichen sie auf Plattformen für FOSS ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/21/lieferkettenangriff-mit-ki/
#cybercrime #fake #KI #sicherheit #trojaner #vorbeugen #wissen
-
Angriff gegen Android kombiniert Malware mit Social Engineering
Das (werden sollende) Opfer erhält einen Anruf, angeblich von seiner* Bank. Es gäbe ein Problem mit seiner Bezahlkarte. Das Opfer soll erst mal eine für den folgenden Vorgang angeblich notwendige App installieren. Der Name der App enthält sogar den Namen* des Opfers. Bei der App handelt es sich um ein RAT (remote access trojan), also eine Fernsteuerung. Der hier verwendete RAT ist unter dem Namen SpyNote seit 2016 bekannt. Einmal installiert nutzt der Angreifer es, um heimlich eine weitere Malware namens WindRelay dazu zu holen. Das ist eine App, die in NFC-Transaktionen eingreifen kann. ... Weiterlesen:
#android #banking #betrug #cybercrime #kreditkarte #smartphone #vorbeugen #nfc #rat
-
Warnung vor Angriffen gegen Fortinet
Diese Meldung wiederholt das Thema der vorigen: Software (oder Firmware) nicht aktuell -> gehackt. Heute geht es um eine konkrete Erpresser-Gang namens Gunra. Die durchsucht das Internet nach erreichbaren Firewalls und Routern von Fortinet und versucht, ältere Sicherheitslücken (CVE-2024-55591 und CVE-2025-24472) auszunutzen. Beide sind längst als bereits ausgenutzt bekannt. Wenn die verfügbaren Updates nicht eingespielt wurden, die Lücken also noch offen sind, ist das angegriffene Netzwerk kompromittiert; Datenlecks, Betriebsunterbrechungen und Erpressung folgen. In den USA hat es bereits viele Institutionen getroffen, vom ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/14/warnung-vor-angriffen-gegen-fortinet/
#0day #closedsource #cybercrime #firewall #hersteller #router #sicherheit #vorbeugen
-
Microsoft Flickentag 2026-08: Fast Rekord
Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/12/microsoft-flickentag-2026-08-fast-rekord/
#0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen
-
Chinesische Router sicherer als die aus USA? Nein.
Nein, wer hätte das erwartet! Router aus chinesischer Herstellung enthalten ab Werk Hintertüren genau wie die aus den USA. Der chinesische Hersteller Zbtlink leugnet, dass in seinen WLAN-Routern Hintertüren enthalten seien. Genau diesen Vorwurf hat das Sicherheitsunternehmen VulnCheck über 20 Routermodelle der Firma erhoben. Zbtlink reagiert darauf, indem es veröffentlicht, man habe Sicherheitslücken gefunden. Deshalb sei der Download von Firmware vorerst ausgesetzt, der Verkauf der Geräte gestoppt. Wer Hardware von Zbtlink besitzt, sollte die Hersteller-Firmware raus werfen und durch OpenWrt ... Weiterlesen:
#closedsource #cybercrime #hersteller #hintertür #backdoor #router #sicherheit #vorbeugen #wissen #wlan
-
Rettet der Mensch uns vor KI-Angriffen? Spoiler: nein.
KI kann inzwischen selbsttätig Programme schreiben; Programmierer nutzen das zur Steigerung ihrer Produktivität. KI kann aber auch bösen Code produzieren, wenn man sie "versehentlich" entsprechend beauftragt. Eine der Waffen von bösartigen KI-Agenten sind Lieferketten-Angriffe durch die Vergiftung von Open-Source Code. Welche Gefahr grundsätzlich in Lieferketten-Angriffen steckt, haben wir dramatisch bei xz/liblzma erlebt. War das noch ein 100% menschengemachter und höchst raffinierter, von langer Hand vorbereiteter Angriff, kommt inzwischen auch auf diesem Sektor mehr und mehr KI zum Einsatz. ... Weiterlesen:
#cybercrime #foss #KI #opensource #sicherheit #vorbeugen #wissen
-
Wenn wir uns jetzt nicht wehren, haben wir keine Zukunft
Über das abstruse Weltbild von Herrn #Thiel habe ich schon berichtet. Sein jetziger #Palantir Geschäftsführer Alex #Karp steht ihm in nichts nach. Er hat im April - natürlich auf Twi-X - ein "Manifest" veröffentlicht, das zufälligerweise ausgezeichnet zu den Geschäftsinteressen von Palantir passt. Nur dass das Manifest handfeste Politische Thesen vertritt, und zwar keine demokratischen. Der Journalist Gil Durán antwortete darauf auf Twi-X "TLDR: Fascism" (zusammengefasst: Faschismus). Damit erntete er den ersten Preis: Rauswurf von Twi-X. Dabei hat er keine der ... Weiterlesen:
#antisoziale #bigdata #politik #privacy #twix #unplugmeta #UnplugMusk #UnplugTrump #vorbeugen #werbung #wissen #twitter #musk
-
Das kommt von Closed-Source
Die Firma N-able (gesprochen wie enable, ermächtigen) wird hier kaum jemand kennen. Große Institutionen (Firmen, Verwaltungen) benutzen Software (SW) wie diese für die Fernverwaltung und Absicherung ihrer IT-Gräte. Die SW sitzt sozusagen wie die Spinne im Netz. Wer die hackt, hat das gesamte Unternehmen in der Hand.
In SW von N-able wurden mehrmals hintereinander "Sicherheitslücken" gefunden, die arg streng riechen. Um mal die vier herauszugreifen, die nachweislich für Angriffe ausgenutzt wurden und werden (chronologisch): ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/05/das-kommt-von-closed-source/
#closedsource #cybercrime #exploits #hersteller #hintertür #sicherheit #UnplugTrump #usa #vorbeugen #wissen
-
Vorsicht an WLAN-Hotspots!
Gerade jetzt in der Ferienzeit begegnen viele Menschen auf ihren Reisen öffentlichen WLAN-Hotspots (englisch public Wi-Fi). Im Zug, auf Bahnhöfen, Flughäfen, in Hotels, Geschäften, Gaststätten: Überall gibt es freies WLAN. Teils unverschlüsselt (dann muss man nur auf dem vorgeschalteten Captive-Portal die Bedingungen akzeptieren), teils mit Registrierung per E-Mail (Flughafen), teils verschlüsselt mit Ticket-System (Hotels). Für die hier beschriebene Gefahr ist nicht relevant, ob das WLAN verschlüsselt ist oder nicht. Hier geht es nämlich darum, dass Hacker die AccessPoints (AP, WLAN-Basis) manipulieren und den gesamten Netzwerkverkehr auf sich umleiten. ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/04/vorsicht-an-wlan-hotspots/
-
Finger weg von billigen Android Streaming-Sticks!
Vor billigen Android-Geräten aus Fernost (vorrangig China), egal ob Smartphones oder Streaming-Geräte, kann man gar nicht oft und deutlich genug warnen. Entweder kommen sie bereits ab Werk mit Trojaner an Bord, oder sie sind sehr unsicher und leichte Beute für Hacker. Oder beides. An der organisierten Kriminalität hinter diesem System sind keineswegs nur die Chinesen beteiligt, sondern auch eine israelische Firma wurde ertappt. Infizierte (oder ab Werk präparierte) Geräte werden Mitglieder von Botnets. Für die haben die Betreiber allerhand Verwendungen. Ein Sicherheitsforscher ... Weiterlesen:
#android #betrug #cloud #cybercrime #fake #sicherheit #smart #smarttv #smartphone #trojaner #vorbeugen #werbung #wissen
-
Cyber-Angriffe auf Wasserversorgung
In Minnesota (USA) wurden mehr als 30 kommunale und regionale Wasserversorger angegriffen und in ihrem Betrieb gefährdet. Mit viel Glück gab es keine größeren Störungen in der Wasserversorgung. Ob die Angreifer im Iran zu suchen sind oder sonst wo, ist für uns nicht relevant. Wichtig und hoffentlich lehrreich ist der Weg, auf dem die Angriffe vonstatten gingen. Die Angreifer nutzen mehrere Wege, die sämtlich auf schwere Kunstfehler der Betreiber zurückgehen. Die Kardinalsünde besteht darin, SPS (englisch PLC) überhaupt ungeschützt dem Internet auszusetzen. Wofür machen die dat*? Ganz einfach, sie wollen die Geräte der OT von Ferne aus ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/31/cyber-angriffe-auf-wasserversorgung/
#closedsource #cybercrime #KRITIS #sicherheit #vorbeugen #wissen
-
Palantir-Angestellte haben Zugriff auf NHS Gesundheitsdaten
Ach? Sensible Patientendaten sind bei #Palantir nicht gut aufgehoben? Oh, hm, ja, das wusste ich nicht¹. Das staatliche britische Gesundheitssystem NHS hat 2023 einen mehrere Hundert Millionen schweren Vertrag mit Palantir geschlossen. Die Firma soll eine vereinheitlichte Datenbank zum Datenaustausch zwischen allen am NHS beteiligten Stellen aufbauen und betreiben. Dazu wurde eine Datenschutz-Folgeabschätzung DPIA erstellt. Im Mai musste NHS zugeben, dass die "unkorrekt" sei. Tatsächlich können Angestellte von Palantir auf medizinische Daten zugreifen, die eindeutig ... Weiterlesen:
#bigdata #datenschutz #digitalisierung #identität #politik #privacy #UnplugTrump #verbraucherschutz #vorbeugen #wissen
-
Missbrauch von KI und andere Risiken
Fangen wir mit der größten Gefahr an. Wieder einmal führt Microsoft (MS) das Feld an, und wieder einmal im Schlechten. Und wieder einmal sind Word-Dokumente die Infektionsträger. Früher™ brachten MS-Office Dokumente (Excel, PPT, Word) infektiöse Makros mit, oder sie adressierten direkt Sicherheitslücken in Office (Outlook, Word). Dazu musste man das jeweilige Dokument zumindest öffnen (wozu auch schon die Outlook-Vorschau zählen kann). Heute¹ haben wir KI, konkret Copilot. Wer Copilot eingegangene Dokumente ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/31/missbrauch-von-ki-und-andere-risiken/
#cybercrime #datenleck #datenschutz #deepfake #KI #Microsoft #office #outlook #privacy #sicherheit #trojaner #unplugMicrosoft #UnplugTrump #verbraucherschutz #verfolgung #vorbeugen #werbung #word
-
Apple aktualisiert alles 2026-07
Wie immer, übt Apple sich in Geheimniskrämerei und gestaltet Veröffentlichungen über Updates so intransparent wie irgend möglich. Glücklicherweise macht sich das SANS-ISC regelmäßig die Mühe, eine Übersicht zu extrahieren. Im Juli flickt Apple insgesamt 187 Sicherheitslücken quer über alle seine Systeme. Allem Anschein nach sind auch mehrere Flicken gegen die jüngst entdeckte Schwachstelle enthalten, das ist aber noch nicht offiziell bestätigt. Wenn man die kurz angerissenen Merkmale der einzelnen Sicherheitslücken durchliest, dann fallen mehrfach Formulierungen auf wie ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/31/apple-aktualisiert-alles-2026-07/
#apple #browser #ios #macos #sicherheit #UnplugApple #UnplugTrump #vorbeugen
-
Die EU will amerikanischer Datengier nachgeben
Die EU-Kommission steht kurz davor, mit der US-Regierung ein Abkommen mit dem klangvollen Namen Enhanced Border Security Partnership (EBSP) abzuschließen. Das heißt in etwa "Partnerschaft für erweiterte ((oder 'verbesserte')) Grenzsicherheit". Bereits heute muss sich nackt machen, wer in die USA einreisen will. Der Grenzschutz will Zugriff auf sämtliche Konten auf antisozialen Plattformen, um zu überprüfen, ob darin keine Gotteslästerung vorkommt. Aber König Donalds Begehrlichkeiten gehen noch weiter.
Er möchte auch die biometrischen Daten haben, die in der EU zu Personalausweisen ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/21/die-eu-will-amerikanischer-datengier-nachgeben/
#bigdata #datenschutz #digitalisierung #identiätt #politik #privacy #UnplugTrump #verfolgung #vorbeugen #wissen
-
WordPress mit kritischem Sicherheitsloch
Das Sicherheitsunternehmen SEARCHLIGHT CYBER hat eine schwer wiegende Sicherheitslücke in WordPress (WP) entdeckt. Die steckt im Kern von WP selbst, nicht in einem Plugin wie sonst gerne. Sie hat den Namen wp2shell erhalten. Ein entfernter, nicht angemeldeter Angreifer, also Jede/r aus dem Internet, kann dadurch beliebigen Code auf der WP-Instanz ausführen (RCE). Die Lücke steckt in allen WP Versionen ab 6.9.0; Flicken liegen vor. In den Versionen 6.9.5 und 7.0.2 ist die Lücke geschlossen. Diese meine Website hier läuft schon seit Freitag auf 7.0.2, ist also durch wp2shell nicht angreifbar.
https://www.pc-fluesterer.info/wordpress/2026/07/20/wordpress-mit-kritischem-sicherheitsloch/
-
Microsoft SharePoint: Drei Fehler werden aktiv angegriffen
Das Produkt SharePoint (SP) aus dem Hause Microsoft (MS) war schon immer ein beliebtes Vehikel für Cyber-Angriffe. Aktuell warnt die CISA, dass drei Sicherheitslücken in SP aktiv für Angriffe ausgenutzt werden. Für alle drei liegen Updates vor; man müsste sie halt einspielen - falls man denn kann (siehe Nachtrag zum Juli-Flickentag). Die drei ausgenutzten Sicherheitslücken sind (in Klammern die Risiko-Einstufung auf einer Skala bis 10): ... Weiterlesen:
#cybercrime #exploits #Microsoft #office #sicherheit #unplugMicrosoft #UnplugTrump #vorbeugen #wissen
-
Putins hybrider Krieg gegen die gesamte westliche Welt
Putins Krieg gegen die "westliche" Welt hat nicht erst mit dem Überfall auf die Ukraine begonnen. Bereits 2018 habe ich berichtet, beispielsweise hier und hier. Außerdem setzt der Tyrann nicht nur Hacks und Ransomware ein, sondern auch Agenten aus Fleisch und Blut. Und er baut auf nützliche Idioten, die entsprechend indoktriniert werden. Nein, hier rede ich ausnahmsweise nicht von BSW oder AFDP, sondern von selbst ernannten "linken" Gruppen, die ganz im Sinne Putins unsere KRITIS (Stromversorgung, Bahnbetrieb) sabotieren. Solche zerstörerischen Sabotageakte sind keine revolutionären Taten ... Weiterlesen:
#closedsource #cybercrime #exploits #foss #KRITIS #politik #sicherheit #UnplugTrump #vorbeugen #wissen
-
EU-Kommission gegen META
Die Groteske um den verzweifelten und vergeblichen "Kampf" der (nicht meiner) Politik gegen die schädlichen Auswirkungen der kommerziellen antisozialen Plattformen geht in eine weitere Runde. Die so genannte Alterskontrolle (in Wirklichkeit Zwang zur Identifikation) soll auf andere Bereiche ausgedehnt werden, beispielsweise Companions (Chatbots). Zwar ist es sinnvoll, auch hier regulierend einzugreifen, aber nicht mit diesen Mitteln! Eltern und Schule sind gefragt. Technische und juristische Mittel sind hier entweder zahnlos oder ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/14/eu-kommission-gegen-meta/
#antisoziale #Eltern #facebook #instagram #identität #jugendschutz #meta #politik #privacy #privatsphäre #smartphone #unplugmeta #UnplugTrump #verfolgung #vorbeugen #werbung
-
Datentransfer in die USA ist illegal!
Da hatte König Donald doch einen Nutzen davon, dass er das oberste Gericht der USA, den Supreme Court (SC), mit seinen Gefolgsleuten besetzt hatte. Der SC hat gerade in Donalds Sinn entschieden. Es ging um die Frage, ob es rechtens war, dass der König am Beginn seiner zweiten Amtszeit zwei Leute aus der Kontrollbehörde FTC rausgeworfen hat, weil sie nicht auf seiner Linie lägen. Die haben dagegen geklagt, und der SC hat in einem kürzlich veröffentlichten Urteil die Klage abgewiesen. Das bedeutet, dass die FTC faktisch
https://www.pc-fluesterer.info/wordpress/2026/07/05/datentransfer-in-die-usa-ist-illegal/
#antisoziale #apple #datenschutz #fcbook #Microsoft #politik #privacy #UnplugAmazon #UnplugApple #UnplugGoogle #unplugmeta #unplugMicrosoft #UnplugMusk #UnplugOracle #UnplugTrump #verfolgung #vorbeugen #wissen
-
Moderne Sklaverei in Scam-Fabriken
Der englische Ausdruck scam heißt so viel wie Betrug oder Schwindel. Der wird für alle möglichen Sorten Betrug benutzt, vom Enkeltrick bis zu Investment¹- und Liebesbetrug. Immer geht es darum, ahnungslosen Opfern Geld abzuluchsen. Bei Investment- oder Liebesbetrug bauen die Täter/innen zunächst eine Beziehung zum Opfer auf, in der das Opfer Vertrauen entwickeln soll. Wenn dieses Ziel erreicht ist, wird unter verschiedenen Vorwänden Geld verlangt oder es werden "todsichere" Investment-Empfehlungen gegeben. Wer sind die Täter/innen?
https://www.pc-fluesterer.info/wordpress/2026/07/04/moderne-sklaverei-in-scam-fabriken/
#betrug #chat #cybercrime #fake #messenger #politik #TelefonMissbrauch #vorbeugen #wissen
-
Apple iPhone (Un)sicherheit
Das Sicherheitsunternehmen Paradigm Shift hat eine Sicherheitslücke in Apples iPhones entdeckt und gleich auch einen Exploit (einen Weg zum ausnutzen der Lücke) dafür veröffentlicht. Die Lücke steckt in Apples Chipsätzen A12 und A13, auf denen die Modelle iPhone XS, XR, 11 und 11 Pro beruhen, sowie einige weitere Geräte. Die Lücke erlaubt, die volle Kontrolle über das angegriffene Gerät zu erlangen. Es wird für die betroffenen Geräte kein Update gegen die Sicherheitslücke geben, weil der Code auf sehr tiefer Ebene in einem unveränderlichen ROM sozusagen in Stein gemeißelt ist. Das
https://www.pc-fluesterer.info/wordpress/2026/07/03/apple-iphone-unsicherheit/
#apple #bigdata #exploits #ios #privacy #smartphone #spionage #UnplugApple #UnplugTrump #verbraucherschutz #verfolgung #vorbeugen #wissen
-
Leserbrief an den Weser-Kurier
Heute (2026-06-27) erschien im Weser-Kuirer (und vermutlich auf den anderen Ausgaben im Verbund ebenfalls) auf Seite 24 (€) ein Artikel unter dem merkwürdigen Titel "Der große Exit als Befreiungsschlag auf Raten". Bereits bei dieser Formulierung würde sich mein Deutschlehrer im Grab herumdrehen. Davon abgesehen fordert auch der Inhalt und das Beitragsbild zu einer Stellungnahme heraus. Die habe ich als offenen Leserbrief an den WK geschrieben:
https://www.pc-fluesterer.info/wordpress/2026/06/27/leserbrief-an-den-weser-kurier/
#antisoziale #chat #DIDay #DUT #messenger #UnplugApple #UnplugGoogle #unplugmeta #unplugMicrosoft #UnplugMusk #UnplugTrump #verbraucherschutz #verfolgung #vorbeugen #wissen
-
WordPress-Updraft sofort aktualisieren!
Das #WordPress (WP) Plugin Updraft ist laut WP mehr als drei Millionen mal installiert. Wer es installiert hat, sollte jetzt alles andere stehen und liegen lassen und SOFORT die verfügbaren Updates installieren. In den verschiedenen Ausgaben von Updraft wurde eine gefährliche Sicherheitslücke gefunden und durch Flicken geschlossen. Die Sicherheitslücke, der bisher noch keine CVE-Nummer und -Risikoeinstufung erhalten hat, ermöglicht einem entfernten Angreifer schlimmstenfalls die Übernahme der kompletten Kontrolle über die betroffene Website. Noch sind keine Angriffe bekannt. Aber jetzt, da die Flicken öffentlich sind, werden Cybergangster bald per Reverse Engineering
https://www.pc-fluesterer.info/wordpress/2026/06/06/wordpress-updraft-sofort-aktualisieren/
-
„Unsere“ Polizei kauft Ortungsdaten – illegal
Wer dachte, nur in den USA würde mit Daten Schindluder getrieben, irrt. Auch in D gibt es das. Die Polizeibehörden mindestens zweier Ost-Länder, nämlich Brandenburg und Mecklenburg-Vorpommern, haben Ortunsdaten und Bewegungsprofile von Datenhändlern gekauft. Kürzlich habe ich berichtet, wie solche - gehandelten - Daten in der Hand feindlicher Geheimdienste eine reale Bedrohung werden können. Aber auch der Kauf solcher Daten durch Ermittlungsbehörden ist nicht nur bedenklich, sondern schlicht rechtswidrig - aus guten Gründen.
https://www.pc-fluesterer.info/wordpress/2026/06/03/unsere-polizei-kauft-ortungsdaten-illegal/
#Empfehlung #Mobilfunk #Warnung #datenschutz #identitt #ortung #politik #privacy #privatsphre #smartphone #spionage #vorbeugen #wissen
-
Vergessene Konten
Es soll ja Menschen geben, die Konten "vergessen". Man hat das Konto lange nicht benutzt und tatsächlich irgendwann vergessen. Oder man hat das Passwort nicht mehr und weiß nicht, wie man das Konto wieder aktivieren kann - oder ist zu nachlässig dafür. Das kann E-Mail Konten betreffen, antisoziale Netzwerke, Online-Shops, andere Dienste. Nun mag man vielleicht denken, dass ein totes Konto harmlos sei. Aber das ist ein Irrtum. Das Konto selbst kann gehackt werden, wenn es mit einem schwachen oder mehrfach verwendeten Passwort gesichert war. Auch der Dienst dahinter kann gehackt werden, was dann zu einem Datenleck führen kann.
Wenn meinhttps://www.pc-fluesterer.info/wordpress/2026/05/29/vergessene-konten/
#Allgemein #Empfehlung #Hintergrund #2fa #cybercrime #email #identität #sicherheit #vorbeugen #vorflle #wissen
-
Souveräne Digitalisierung braucht mehr als Software
Auf den ersten Blick sollte man meinen, dass Souveränität in der digitalen Welt einfach zu erreichen wäre: Man nehme einen Rechner von der Stange, packe FOSS darauf, fertig. Na gut, beschränken wir uns noch auf Rechner, die Europa gebaut werden. Beim zweiten Blick merkt man, dass dessen Innereien direkt oder indirekt aus den USA stammen. Das Mainboard (MB) ist, wenn nicht in den USA gefertigt, so doch in den USA entworfen. Gleiches gilt für das UEFI-BIOS und die Prozessoren (CPU) von AMD und Intel. Bereits
#Allgemein #Empfehlung #Hintergrund #Warnung #closedsource #cybercrime #digitalisierung #firewall #foss #hersteller #hintertr #opensource #politik #privacy #router #sicherheit #UnplugTrump #vorbeugen #wissen
-
Fake-Shop seziert
Ein angehender IT-Sicherheitsexperte berichtet, wie er einer Kette von betrügerischen Shops auf die Schliche kam. Einige Dinge sollte man bei unbekannten Shops immer tun: erstens, die Adresse bei Virustotal einwerfen¹, zweitens nachsehen, wann die Website registriert wurde (z.B. bei Heise), drittens das Impressum gründlich prüfen. Eine Website, die erst kürzlich zum Leben erwacht ist, ist immer ein Verdachtsfall. Bei einem Shop lohnt es sich auch, eine Rückwärtssuche über die dort verwendeten Bilder durchzuführen. Bei Fake-Shops findet man oft, dass sie Bilder und Texte aus anderen Shops oder Kleinanzeigen-Portalen gestohlen
https://www.pc-fluesterer.info/wordpress/2026/05/14/fake-shop-seziert/
#Allgemein #Empfehlung #Hintergrund #Warnung #Website #betrug #cybercrime #fake #kreditkarte #shop #vorbeugen #wissen
-
Cybersicherheitsmonitor (CyMon) 2026 – au weia
Gerade wurden die Ergebnisse einer hochtrabend "Cybersicherheitsmonitor" (CyMon) genannten Umfrage veröffentlicht. Berichte mit einem Haufen schöner Zahlen und Grafiken gibt es auch von den beiden Initiatoren, dem BSI und der Polizei-Beratung.
Nach meiner Einschätzung trägt diese Umfrage zur Transparenz oder zur Verbesserung der Situation genau nichts bei. Was wollen die Verantwortlichen damit sagen? Dass alles ganz ganz schlimm ist? Dass viele Menschen zu uninformiert und zuhttps://www.pc-fluesterer.info/wordpress/2026/05/14/cybersicherheitsmonitor-cymon-2026-au-weia/
#Allgemein #Empfehlung #Hintergrund #Warnung #antisoziale #betrug #cybercrime #erpresser #exploits #fake #foss #google #identitt #Microsoft #office #outlook #passwort #phishing #politik #sicherheit #trojaner #vorbeugen #windows #wissen #zahlen
-
Wieder Zero-Day Angriffe gegen Palo Alto Firewall
Und täglich grüßt das Murmeltier. Wieder ein amerikanischer Hersteller von proprietärer Netzwerktechnik, dessen Zero-Day "Sicherheitslücke" (Hintertür) von wahrscheinlich staatlich unterstützten Hackern angegriffen wird. Der Netzwerk-Ausrüster Palo Alto ist und ja schon öfter begegnet. Die CISA hat die Lücke CVE-2026-0300 bereits in den KEV Katalog aufgenommen. Normalerweise bedeutet das eine Anweisung an die Behörden, Updates gegen die betreffende Lücke innerhalb kürzester Frist einzuspielen. Nur dass im vorliegenden
#Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #firewall #foss #hersteller #hintertr #opensource #router #sicherheit #spionage #UnplugTrump #usa #vorbeugen