Trotz Investionen: Viele Krankenhäuser hinken bei NIS2 hinterher

Trotz Investionen: Viele Krankenhäuser hinken bei NIS2 hinterher

Viele Krankenhäuser investieren in ihre IT-Sicherheit. Bei der Umsetzung der neuen EU-Richtlinie NIS2 bleiben sie dennoch zurück. Das zeigt eine aktuelle Umfrage des IT-Sicherheitsherstellers ESET unter Entscheidern im deutschen Gesundheitswesen. Rund 36 Prozent der befragten Kliniken geben an, in den vergangenen zwölf Monaten gezielt Maßnahmen zur Erfüllung von KRITIS- oder NIS2-Anforderungen umgesetzt zu haben. Besonders aktiv zeigen sich Fachkliniken (46 Prozent) und

BlueHammer– Windows did it again!

BlueHammer– Windows did it again!

Ein unbekannter Forscher hat eine Zero Day Lücke gefunden, die es erlaubt seine Rechte zu erweitern und in diesem Kontext eine Shell zu spawnen. Er veröffentlichte sowohl einen Blogbeitrag sowie einen Exploit. Im folgenden wird dieser analysiert und der Angriff erklärt.
Bisher gibt es von Microsoft keinen Patch dazu.
Wie funktioniert der Angriff?
Quelle: https://github.com/Nightmare-Eclipse/BlueHammer
1. RPC-Verbindung zum Windows Defender Dienst
Der Angriff nu

Betrug im Play Store: Millionen Nutzer zahlen für erfundene Anrufdaten

Betrug im Play Store: Millionen Nutzer zahlen für erfundene Anrufdaten

Apps, die versprechen, den Anrufverlauf fremder Telefonnummern anzuzeigen, locken derzeit Millionen Nutzer in eine Kostenfalle. Sicherheitsexperten des europäischen IT-Sicherheitsherstellers ESET warnen vor einer neuen Betrugsmasche: Nutzer zahlen Geld, erhalten aber nur frei erfundene Daten. Nach Erkenntnissen von ESET wurden 28 solcher Anwendungen mehr als 7,3 Millionen Mal heruntergeladen.

Als Partner der App Defense Alliance hat ESET Google über die Ergebnisse informiert. Google