IT und Sicherheit
1.46K subscribers
211 photos
119 videos
22 files
7.61K links
Informationen rund um die Sicherheit von Computer, Smartphone, Kryptowährungen und sonstigen technischen Innovationen sowie Datenschutz https://tttttt.me/ITundSicherheit
Download Telegram
Forwarded from cRyPtHoN INFOSEC (DE)
Media is too big
VIEW IN TELEGRAM
Hirne Hacken - Menschliche Faktoren der IT-Sicherheit

Ob #Ransomware oder #Phishing, #APT-#Angriffe oder #Stalking: Die am häufigsten ausgenutzte #Schwachstelle ist der Mensch.

Ein Problem, das nur wenig Forschung tatsächlich angehen will. Stattdessen begnügen wir uns damit, den Usern Dummheit zu unterstellen und menschliche Faktoren der IT-Sicherheit "out of scope" zu sehen.

Zeit, anders über das Problem nachzudenken, denn es gibt einige Interessante Erkenntnisse zu entdecken.

https://media.ccc.de/v/36c3-11175-hirne_hacken

#CCC #36c3 #Video #Hacken #Security
📡
@cRyPtHoN_INFOSEC_DE
📡@cRyPtHoN_INFOSEC_EN
📡@BlackBox_Archiv
📡@FLOSSb0xIN
Forwarded from cRyPtHoN INFOSEC (DE)
🚨 Facebook-Falle 🚨 - Vorsicht bei der „Facebook“-Seite „We Update Your Ads Manage Payments“

Bleibt wachsam, wenn dich eine vermeintliche Facebook-Seite markiert und vorgibt, dein Konto habe die Nutzungsbedingungen verletzt. Es handelt sich um eine Phishing-Falle.

🚨 👉🏼 https://www.mimikama.at/aktuelles/facebook-falle-vorsicht-bei-der-facebook-seite-we-update-your-ads-manage-payments/

#Facebook #DeleteFacebook #Phishing #Alert
📡@cRyPtHoN_INFOSEC_DE
📡
@cRyPtHoN_INFOSEC_EN
📡
@BlackBox_Archiv
📡
@NoGoolag
Domain mit gefälschtem Gerichtsbeschluss übernommen

Mit einem gefälschten Beschluss des AG Köln wurde eine Domain übernommen und für Bitcoin-
Phishing auf Darknet-Handelsplätzen missbraucht.

Ein Betrüger hat mit einem gefälschten Gerichtsbeschluss die Domain Dark.fail übernommen, die Handelsplätze im Darknet auflistet. Die Links zu den Handelsplätzen ersetzte der Betrüger und verwies auf Kopien unter seiner Kontrolle, die darauf ausgelegt sind, die Bitcoins von Nutzern zu stehlen.

Jede Seite habe echt ausgesehen, aber alle Benutzeraktivitäten mit dem Angreifer geteilt, einschließlich Passwörter und Nachrichten, schreibt Dark-fail in einer Erklärung. Die angzeigten Kryptowährungsadressen seien auf Adressen umgeschrieben worden, die vom Phisher kontrolliert wurden. Dadurch sei das Geld vieler Leute abgefangen worden.

Den Angaben zufolge sind alle Nutzer betroffen, die den Links auf der Webseite zwischen dem 29. April und dem 5. Mai gefolgt sind. Mittlerweile befindet sich die Domain wieder im Besitz des Admins. "Ich hatte 2FA und PGP auf diesem Konto aktiviert. Ich bin kein Idiot, wenn es um Sicherheit geht", sagte der Admin der Webseite mit dem Pseudonym Dark Fail zum Onlinemagazin Motherboard, nachdem seine Webseite übernommen worden war.

http://telegra.ph/Phishing-Domain-mit-gef%C3%A4lschtem-Gerichtsbeschluss-%C3%BCbernommen---Golemde-05-06

via www.golem.de

#darkfail #phishing
📡@cRyPtHoN_INFOSEC_FR
📡
@cRyPtHoN_INFOSEC_EN
📡
@cRyPtHoN_INFOSEC_DE
📡
@BlackBox_Archiv
📡
@NoGoolag