Für Verbraucher
Für Unternehmen
Mi, 09.02.2022 - 13:15

SiBa-News

Update-Mittwoch: Jetzt Sicherheitslücken bei Windows und Android schließen

SiBa informiert Sie jeden Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Die Sicherheitsupdates schließen unterschiedliche Sicherheitslücken, über die Hacker Schadsoftware ausführen, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können.


Sicherheitsupdates schließen Schwachstellen in Android-Geräten

Google hat neue Sicherheitslücken im Betriebssystem Android gefunden, welches in Handys und Tablets verschiedener Hersteller installiert ist. Über die Schwachstellen können Hacker sich Benutzerrechte zulegen und somit die Kontrolle über die Geräte übernehmen. Außerdem können sie die Geräte zum Abstützen bringen.

Das Sicherheitsrisiko wird von Google als kritisch bis hoch eingestuft

SiBa empfielt, die Sicherheitsupdates umgehend zu installieren, um geschützt zu sein. Eine Anleitung finden Sie in den Links.


Schwachstellen bei Windows & Co

Microsoft berichtet aktuell von zahlreichen Schwachstellen im Betriebssystem Windows ab Version 7. Werden sie von Kriminellen ausgenutzt, können sie sich, wie bei Android, Nutzungsrechte verschaffen, somit den Windows-PC übernehmen und Schadsoftware ausführen. Über eine der Schwachstellen können sie auch DNS-Server übernehmen. Schwachstellen gibt es auch bei Microsoft Office. So ist auch Outlook für den Mac angreifbar.

Das Risiko wird von Microsoft als hoch eingestuft. Die Schwachstellen wurden bisher nicht ausgenutzt, können aber kurzfristig von Hackern ausgenutzt werden.

SiBa rät zur Installation von Windows-Updates. Diese lassen sich in den Windows-Einstellungen abrufen. Mac-Nutzende sollten ihre Office-Software aktualisieren.

Weitere Sicherheitshinweise

Sogenannte Quishing Betrugsmasche nimmt zu
Laut dem LKA und der Verbraucherzentrale NRW nimmt abgewandelte Form von Phishing immer weiter zu, das Quishing: Phishing in Kombination mit QR-Code. Das besondere dabei: Es werden hier in der Regel keine E-Mails oder SMS verschickt, sondern traditionelle Briefe per Post. So soll in gefälschten Schreiben von Banken, Telefonanbietern oder anderen Einrichtungen ein QR-Code mitgeschickt werden, der... Mehr...
Phishing-Welle: Betrüger:innen versenden E-Mails im Namen von ELSTER
Das Finanzministerium von Thüringen warnt aktuell vor einer neuen Phishing-Welle: Kriminelle versenden betrügerische E-Mails, die scheinbar von der elektronischen Steuerverwaltung ELSTER stammen. Dabei wird behauptet, dass eine Rückerstattung für das Jahr 2023 ausstehe und die Empfänger:innen per Post nicht erreicht werden konnten. Die Links in den E-Mails führen jedoch auf gefälschte Webseiten,... Mehr...
Phishing-Nachrichten nehmen S-pushTAN-Nutzer ins Visier
Zurzeit sind betrügerische Nachrichten im Umlauf, die angeblich im Namen der Sparkasse versendet werden. In diesen Nachrichten wird S-pushTAN-App-Nutzern eine vermeintliche Warnung mitgeteilt, dass Ihr Zugriff bald abläuft. Um dies zu verhindern, sollen die Empfänger einen mitgeschickten Link besuchen. Dort landen sie jedoch auf einer gefälschten Webseite. Dort eingegebene Daten landen dann bei... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen