Kategorie: Cybersicherheit


  • Microsoft warnt Entwickler, da sich der Lieferketten-Wurm Shai-Hulud 2 weiter ausbreitet

    Sicherheitsteams stehen unter erneutem Druck, nachdem Microsoft eine aktive Ausnutzung im Zusammenhang mit Shai-Hulud 2 bestätigt hat – einem weiterentwickelten Lieferketten-Wurm, der gezielt Entwicklerökosysteme angreift. Die Schadsoftware konzentriert sich auf Abhängigkeiten in Open-Source-Software und missbraucht das Vertrauen, das Entwickler in weit verbreitete Pakete setzen. Ermittler berichten, dass die neueste Variante im Vergleich zu früheren Kampagnen…

  • Aeroflot-Cyberangriff stört Flüge, nachdem Hacker tiefen Netzwerkzugang behaupten

    Der Aeroflot-Cyberangriff löst weitreichende Betriebsstörungen bei Russlands größter Fluggesellschaft aus. Pro-ukrainische Hacker behaupten langjährigen Zugriff auf interne Systeme und übernehmen die Verantwortung für eine umfangreiche Störung, die Flüge zum Stillstand brachte und Flughäfen überlastete. Hacker übernehmen Verantwortung für den destruktiven Angriff Zwei pro-ukrainische Gruppen, Silent Crow und die belarussischen Cyber-Partisans, erklärten, dass sie den Angriff…

  • React2Shell-Schwachstelle löst aktive Angriffe auf Smart-Geräte aus

    Die React2Shell-Schwachstelle löst weitverbreitete Besorgnis aus, da Angreifer sie ausnutzen, um Smarthome-Systeme ins Visier zu nehmen. Der Fehler ermöglicht Remote Code Execution auf betroffenen Node.js-Servern, und die Angriffe erreichen nun auch Verbrauchergeräte, die mit exponierten Netzwerken verbunden sind. Kritische Schwachstelle ermöglicht Remote Code Execution Sicherheitsforscher identifizierten die React2Shell-Schwachstelle als ein schwerwiegendes Problem in React Server…

  • Australiens Social-Media-Verbot für Unter-16-Jährige tritt in Kraft, während Plattformen neue Altersregeln durchsetzen

    Australiens Social-Media-Verbot für Nutzer unter 16 Jahren ist nun in Kraft getreten. Die neue Regel verpflichtet große Plattformen dazu, jungen Menschen den Besitz aktiver Konten zu verwehren. Behörden sehen die Maßnahme als Reaktion auf wachsende Sorgen über die Sicherheit junger Nutzer, Abhängigkeitsmuster und schädliche Online-Inhalte. Die Einführung markiert eine bedeutende Veränderung darin, wie soziale Plattformen…

  • Taiwan setzt RedNote-Verbot durch, nachdem Behörden vor Betrugs- und Datensicherheitsrisiken warnen

    Taiwans RedNote-Verbot ist in Kraft getreten, nachdem Aufsichtsbehörden entschieden hatten, dass die chinesische Plattform erhebliche Betrugs- und Datensicherheitsrisiken darstellt. Die Behörden verhängten eine einjährige Sperre der App nach mehreren Monaten intensiver Untersuchung. Trotz der Einschränkung greifen viele Nutzer nun auf VPN-Dienste zurück, um weiterhin Zugang zur Plattform zu erhalten, was zeigt, dass die Nachfrage nach…

  • Europol-GRIMM-Festnahmen enthüllen wachsende Violence-as-a-Service-Netzwerke

    Die Europol-GRIMM-Festnahmen verdeutlichen eine umfassende internationale Operation gegen Violence-as-a-Service-Gruppen. Europol koordinierte einen der bislang größten Einsätze, der sich gegen Kriminelle richtete, die physische Gewalt mit Cybererpressung kombinierten. Die Razzien enthüllten ein gefährliches Ökosystem, in dem digitale Drohungen mit realen Angriffen verschmelzen. Strafverfolgungsbehörden arbeiteten gemeinsam in Europa, Asien und dem Nahen Osten, um diese Netzwerke zu…

  • Stalkerware-Verbot von der FTC gegen ehemaligen Spyware-CEO bestätigt

    Das Stalkerware-Verbot gegen den ehemaligen Support-King-CEO Scott Zuckerman bleibt bestehen, nachdem die Federal Trade Commission seinen Antrag auf Lockerungen abgelehnt hat. Die Behörde stellte fest, dass sich seit der Anordnung von 2021 nichts geändert hat, die ihm den Betrieb, die Bewerbung oder den Verkauf von Überwachungswerkzeugen untersagte. Die Entscheidung unterstreicht das fortgesetzte Engagement der FTC,…

  • Schleswig-Holstein stellt auf Open Source um und ersetzt Microsoft-Werkzeuge in der gesamten öffentlichen Verwaltung

    Schleswig-Holstein hat den umfassenden Umstieg von Microsoft-Produkten vollendet und setzt nun in der gesamten öffentlichen Verwaltung auf Open-Source-Software. Behördenvertreter erklären, dass dieser Wechsel die langfristigen Kosten senkt und die Kontrolle über staatliche Daten stärkt. Schleswig-Holstein open source shift zählt zu den größten öffentlichen Migrationen dieser Art in Europa. Das Projekt zeigt, wie Regierungen ihre digitale…

  • Kompromittierte React- und Node.js-Server lösen eine neue Welle von Webangriffen aus

    Sicherheitsanalysten melden einen deutlichen Anstieg von Angriffen auf Anwendungen, die mit React und Node.js entwickelt wurden. Diese kompromittierten React Node.js-Server geben Angreifern direkten Zugriff auf leistungsstarke Backendsysteme. Die Entwicklung legt Schwachstellen in modernen Entwicklungsstacks offen und zeigt den dringenden Bedarf an klaren Sicherheitspraktiken. Viele Teams übersehen weiterhin serverseitige Risiken, weil sie glauben, dass beliebte Frameworks…

  • BAE-Systems-Drohnenhacks zeigen den dringenden Bedarf an qualifizierten Cyberverteidigern

    BAE Systems warnt, dass Drohnen inzwischen ein erhebliches Cybersicherheitsrisiko darstellen, da Angreifer schwache Software und ungesicherte Kommunikationskanäle ausnutzen. Die Botschaft hinter den BAE Systems drone hacks richtet sich an Cybersicherheitsfachleute, die dieses schnell wachsende Bedrohungsfeld bewältigen können. Das Unternehmen betont, dass Drohnen als cyber-physische Systeme funktionieren und Verteidigungsstrategien benötigen, die digitale Fähigkeiten mit realer Sicherheit…