News
Fake Captcha
Kennen Sie schon TerminalFix-Angriffe? Nicht jedes Captcha ist das, was es scheint!
Sie kennen sicherlich die bekannten „I am not a robot“-Abfragen von Cloudflare, bei denen Sie lediglich ein Häkchen setzen müssen und kleinste Mausbewegungen im Hintergrund ausgewertet werden. Leider nutzen inzwischen auch Angreifer dieses vertraute Erscheinungsbild. Sie versuchen auf diesem Wege Nutzende dazu zu verleiten, Schadbefehle auszuführen, die ihnen Zugriff auf das Endgerät ermöglichen sollen.
Beim Ansteuern einer maliziösen Webseite wird ein vertraut erscheinender Captcha-Dialog angezeigt. Klickt man auf das Kästchen, so erscheint ein weiterer Dialog, in welchem Nutzer:innen zu Tätigkeiten aufgefordert werden. Vom Nutzenden unbemerkt wird bereits mit dem ersten Klick eine Windows-Befehlszeile in die Zwischenablage kopiert. Befolgt man anschließend die im Dialog dargestellten Schritte, wird dieser Befehl in der PowerShell ausgeführt. Dabei wird eine Payload aus dem Internet nachgeladen, die im nächsten Schritt Malware installiert und somit ein externer Zugriff auf das Endgerät einrichtet.
Bitte wenden Sie sich an die HCU-IT, falls Sie auf Ihrem dienstlichen Endgerät Opfer eines solchen Angriffs geworden sind!
Weitere Informationen finden Sie unter TerminalFix campaign deploys a reverse tunnel through multistage intrusion | Microsoft Security Blog [EXTERN].
SoSafe startet! (10.08.2026)
Bald startet die diesjährige SoSafe Kampagne!
Ein wichtiger Teil der Informationssicherheit ist nicht etwa technisch, sondern menschlich. Viele Cyberangriffe starten nicht technisch hochkomplex, sondern beispielsweise mit einer einfachen Phishing-Mail. Deshalb ist es wichtig, dass wir alle an der HCU von Zeit zu Zeit unser Grundlagenwissen zur Cybersicherheit auffrischen. Dafür nutzen wir SoSafe. SoSafe ist ein Videolerntool, mit mehreren kurzen Videos und Quiz. Alle Module sind auf Deutsch und Englisch verfügbar.
Machen Sie mit unter https://elearning.sosafe.de/.
Als Student*in oder Wissenschaftler*in (Ihre Mailadresse endet auf @hcu-hamburg.de) einfach auf Einloggen mit SAML klicken, anschließend die HCU-Mailadresse eintragen, bestätigen und den weiteren Anmeldeschritten folgen.
Als Verwaltungsangestellte*r (Ihre Mailadresse endet auf @vw.hcu-hamburg.de) einfach auf der Seite direkt einloggen falls Sie schon ein SoSafe Konto mit Ihrer HCU-Mailadresse haben oder anderweitig auf Registrieren gehen. Um vollen Zugriff zu erhalten ist es wichtig, dass die Registrierung mit der HCU-Mailadresse erfolgt.
Alle aktuellen Infos zu SoSafe erfahren Sie auch auf unserer Website: hcu-informationssicherheit/sosafe
CEO-Fraud im Namen des HCU-Präsidenten (19.01.2026)
weitere Neuigkeiten
Wir haben die Website der HCU-Informationssicherheit überarbeitet und veröffentlichen nun die neue Version!
Die neue Website ist visuell ansprechender, hat eine verbesserte Navigation und bietet deutlich mehr Informationen rund um Informationssicherheit an der HCU und im Allgemeinen.
Wie üblich ist die Website in Deutsch und Englisch verfügbar. Alle Texte auf der Website sind schon beidsprachig verfügbar, manche Dokumente existieren bisher jedoch nur in Deutsch oder Englisch, eine Übersetzung wird in den nächsten Monaten folgen.
Weitere Updates folgen weiterhin!
Phishing-Mail geangelt?
Sie haben eine Phishing-Mail bekommen, die hier noch nicht aufgeführt ist?
Wenn wir mehrere Meldungen der selben Phishing-Kampagne bekommen warnen wir vor dieser hier auf unserer Website und ggf. auch über eine Rundmail.
Sollten Sie also eine Phishing-Mail erhalten haben, können Sie uns gerne von dieser berichten, damit wir angemessen davor warnen können. Diese Mail nur an uns weiterzuleiten ist leider nicht ausreichend, weil dabei wichtige Informationen nicht mit übertragen werden. Folgend finden Sie ein PDF-Dokument, in dem beschrieben ist wie Sie uns sicher über eine Phishing-Mail informieren können.
Archiv der Phishing Mails
Um diese Inhalte sehen zu können müssen Sie sich zunächst anmelden. Das können Sie HIER tun und anschließend wieder zu dieser Seite zurückkehren. Nach Anmeldung verschwindet dieser Hinweis automatisch.
veraltete News (Archiv)
Die Meldungen in diesem Abschnitt sind nicht mehr aktuell. Teile von ihnen können noch stimmen, aber manche sind veraltet und nicht mehr korrekt. Dieser Abschnitt dient als Archiv und die alten News werden nur angemeldeten HCU-Angehörigen gezeigt. Für aktuelle Informationen bitte nur auf die noch aktuellen News und die restlichen Informationen dieser Website achten. Im Zweifelsfall stehen wir für Fragen zur Verfügung.
Um diese Inhalte sehen zu können müssen Sie sich zunächst anmelden. Das können Sie HIER tun und anschließend wieder zu dieser Seite zurückkehren. Nach Anmeldung verschwindet dieser Hinweis automatisch.
als HCU-Mitglied einloggen
Kontakt
Die Seite war noch nicht aufschlussreich genug? Die HCU-Informationssicherheit steht für weitere Fragen bereit.
E-Mail:
hcu-informationssicherheit(at)vw.hcu-hamburg.de


