Eine neue Malware-Kampagne richtet sich gegen Mac-Nutzer und setzt dabei auf eine einfache, aber äußerst wirksame Methode. Anstatt Sicherheitslücken auszunutzen, verleitet ClickLock Stealer seine Opfer dazu, ihre Geräte selbst zu infizieren, indem sie gefälschten Sicherheitsanweisungen folgen. Der Angriff beginnt mit einer betrügerischen Verifizierungsseite, die behauptet, der Nutzer müsse einen zusätzlichen Sicherheitsschritt durchführen, bevor eine Webseite…
Zwei Mitglieder der Cyberkriminellengruppe Scattered Spider sind wegen ihrer Beteiligung am Cyberangriff auf Transport for London (TfL) zu fünf Jahren und sechs Monaten Haft verurteilt worden. Der Angriff ereignete sich im Jahr 2024 und entwickelte sich zu einem der schwerwiegendsten Cybervorfälle in Großbritannien der vergangenen Jahre. Obwohl der Zug- und Busverkehr weiterlief, beeinträchtigte der Angriff…
Cyberkriminelle verbreiten die Starland-Malware, indem sie sie in gefälschten Installationsdateien bekannter Unternehmenssoftware verstecken. Anstatt Sicherheitslücken auszunutzen, bringen die Angreifer ihre Opfer dazu, infizierte Versionen vertrauenswürdiger Programme selbst zu installieren. Nach der Installation erhalten die Angreifer unbemerkt Fernzugriff auf den infizierten Computer. Anschließend können sie sensible Daten stehlen, weitere Schadsoftware nachladen und die Kontrolle über das…
Eine neu entdeckte Ransomware-Gruppe namens Spirals zeigt, wie schnell sich ein Cyberangriff entwickeln kann. Bei einem kürzlich untersuchten Vorfall übernahmen die Angreifer die Kontrolle über ein Unternehmensnetzwerk, breiteten sich auf mehrere Systeme aus, stahlen sensible Daten und verschlüsselten die gesamte Umgebung innerhalb von weniger als 24 Stunden. Der Vorfall verdeutlicht, dass moderne Ransomware-Gruppen nicht mehr…
Eine kritische Zoom-Sicherheitslücke hat das Unternehmen dazu veranlasst, Notfall-Sicherheitsupdates für mehrere Windows-Produkte zu veröffentlichen. Die Schwachstelle könnte es einem Angreifer ermöglichen, Benutzerkonten aus der Ferne ohne Authentifizierung zu übernehmen. Damit zählt sie zu den schwerwiegendsten Sicherheitsproblemen, die Zoom in diesem Jahr behoben hat. Zoom fordert alle Nutzer auf, die neuesten Updates so schnell wie möglich…
Forscher haben eine neue Version der RedHook-Malware identifiziert, die die Wireless-Debugging-Funktion von Android missbraucht, um Shell-Zugriff zu erlangen, ohne dass eine USB-Verbindung oder ein gerootetes Gerät erforderlich ist. Die aktualisierte Malware baut auf früheren Versionen auf, indem sie den Missbrauch von Wireless Android Debug Bridge (ADB) mit ihren bestehenden Fernzugriffsfunktionen kombiniert. Dadurch können Angreifer deutlich…
Ein mutmaßliches Mitglied der Ryuk-Ransomware-Gruppe hat sich in den USA schuldig bekannt, nachdem es eingeräumt hatte, an der Kompromittierung von Unternehmensnetzwerken beteiligt gewesen zu sein und Ransomware gegen mehrere Organisationen eingesetzt zu haben. Karen Serobovich Vardanyan (34) wurde nach seiner Festnahme im April 2025 in Kyjiw aus der Ukraine an die Vereinigten Staaten ausgeliefert. Nach…
Forscher haben sechs U-Boot-Schwachstellen entdeckt, die es Angreifern ermöglichen könnten, bereits in den frühesten Phasen des Systemstarts schädlichen Code auszuführen. Die Schwachstellen betreffen den weit verbreiteten Open-Source-Bootloader und könnten dauerhafte Firmware-Angriffe ermöglichen, noch bevor das Betriebssystem oder Sicherheitssoftware gestartet werden. Zwei der Schwachstellen könnten zu einer beliebigen Codeausführung führen, während die übrigen vier ausgenutzt werden…
Sicherheitsforscher haben einen neuen Ghostcommit-Angriff entdeckt, der auf KI-Codeassistenten abzielt. Anstatt schädliche Anweisungen im Quellcode zu platzieren, verstecken die Angreifer sie in PNG-Bildern. Diese Technik ermöglicht es bösartigen Pull Requests, automatisierte Codeprüfungen zu passieren, bevor KI-Agenten unbeabsichtigt sensible Daten aus Code-Repositories preisgeben. Die Forscher erklären, dass der Angriff eine Lücke zwischen KI-Tools zur Codeprüfung und…
Australiens Cybersicherheitsbehörde hat davor gewarnt, dass Hacker eine groß angelegte CMS-Exploiting-Kampagne durchführen, die sich gegen anfällige Websites weltweit richtet. Die Angriffe konzentrieren sich auf veraltete Content-Management-Systeme und Plugins, wodurch Angreifer Webshells installieren können, die langfristigen Zugriff auf kompromittierte Server ermöglichen. Die Behörden erklären, dass Unternehmen in ganz Australien bereits betroffen sind. Kleine und mittelständische Organisationen…