Sicherheitsteams stehen unter erneutem Druck, nachdem Microsoft eine aktive Ausnutzung im Zusammenhang mit Shai-Hulud 2 bestätigt hat – einem weiterentwickelten Lieferketten-Wurm, der gezielt Entwicklerökosysteme angreift. Die Schadsoftware konzentriert sich auf Abhängigkeiten in Open-Source-Software und missbraucht das Vertrauen, das Entwickler in weit verbreitete Pakete setzen. Ermittler berichten, dass die neueste Variante im Vergleich zu früheren Kampagnen…
Der Aeroflot-Cyberangriff löst weitreichende Betriebsstörungen bei Russlands größter Fluggesellschaft aus. Pro-ukrainische Hacker behaupten langjährigen Zugriff auf interne Systeme und übernehmen die Verantwortung für eine umfangreiche Störung, die Flüge zum Stillstand brachte und Flughäfen überlastete. Hacker übernehmen Verantwortung für den destruktiven Angriff Zwei pro-ukrainische Gruppen, Silent Crow und die belarussischen Cyber-Partisans, erklärten, dass sie den Angriff…
Die React2Shell-Schwachstelle löst weitverbreitete Besorgnis aus, da Angreifer sie ausnutzen, um Smarthome-Systeme ins Visier zu nehmen. Der Fehler ermöglicht Remote Code Execution auf betroffenen Node.js-Servern, und die Angriffe erreichen nun auch Verbrauchergeräte, die mit exponierten Netzwerken verbunden sind. Kritische Schwachstelle ermöglicht Remote Code Execution Sicherheitsforscher identifizierten die React2Shell-Schwachstelle als ein schwerwiegendes Problem in React Server…
Australiens Social-Media-Verbot für Nutzer unter 16 Jahren ist nun in Kraft getreten. Die neue Regel verpflichtet große Plattformen dazu, jungen Menschen den Besitz aktiver Konten zu verwehren. Behörden sehen die Maßnahme als Reaktion auf wachsende Sorgen über die Sicherheit junger Nutzer, Abhängigkeitsmuster und schädliche Online-Inhalte. Die Einführung markiert eine bedeutende Veränderung darin, wie soziale Plattformen…
Taiwans RedNote-Verbot ist in Kraft getreten, nachdem Aufsichtsbehörden entschieden hatten, dass die chinesische Plattform erhebliche Betrugs- und Datensicherheitsrisiken darstellt. Die Behörden verhängten eine einjährige Sperre der App nach mehreren Monaten intensiver Untersuchung. Trotz der Einschränkung greifen viele Nutzer nun auf VPN-Dienste zurück, um weiterhin Zugang zur Plattform zu erhalten, was zeigt, dass die Nachfrage nach…
Die Europol-GRIMM-Festnahmen verdeutlichen eine umfassende internationale Operation gegen Violence-as-a-Service-Gruppen. Europol koordinierte einen der bislang größten Einsätze, der sich gegen Kriminelle richtete, die physische Gewalt mit Cybererpressung kombinierten. Die Razzien enthüllten ein gefährliches Ökosystem, in dem digitale Drohungen mit realen Angriffen verschmelzen. Strafverfolgungsbehörden arbeiteten gemeinsam in Europa, Asien und dem Nahen Osten, um diese Netzwerke zu…
Das Stalkerware-Verbot gegen den ehemaligen Support-King-CEO Scott Zuckerman bleibt bestehen, nachdem die Federal Trade Commission seinen Antrag auf Lockerungen abgelehnt hat. Die Behörde stellte fest, dass sich seit der Anordnung von 2021 nichts geändert hat, die ihm den Betrieb, die Bewerbung oder den Verkauf von Überwachungswerkzeugen untersagte. Die Entscheidung unterstreicht das fortgesetzte Engagement der FTC,…
Schleswig-Holstein hat den umfassenden Umstieg von Microsoft-Produkten vollendet und setzt nun in der gesamten öffentlichen Verwaltung auf Open-Source-Software. Behördenvertreter erklären, dass dieser Wechsel die langfristigen Kosten senkt und die Kontrolle über staatliche Daten stärkt. Schleswig-Holstein open source shift zählt zu den größten öffentlichen Migrationen dieser Art in Europa. Das Projekt zeigt, wie Regierungen ihre digitale…
Sicherheitsanalysten melden einen deutlichen Anstieg von Angriffen auf Anwendungen, die mit React und Node.js entwickelt wurden. Diese kompromittierten React Node.js-Server geben Angreifern direkten Zugriff auf leistungsstarke Backendsysteme. Die Entwicklung legt Schwachstellen in modernen Entwicklungsstacks offen und zeigt den dringenden Bedarf an klaren Sicherheitspraktiken. Viele Teams übersehen weiterhin serverseitige Risiken, weil sie glauben, dass beliebte Frameworks…
BAE Systems warnt, dass Drohnen inzwischen ein erhebliches Cybersicherheitsrisiko darstellen, da Angreifer schwache Software und ungesicherte Kommunikationskanäle ausnutzen. Die Botschaft hinter den BAE Systems drone hacks richtet sich an Cybersicherheitsfachleute, die dieses schnell wachsende Bedrohungsfeld bewältigen können. Das Unternehmen betont, dass Drohnen als cyber-physische Systeme funktionieren und Verteidigungsstrategien benötigen, die digitale Fähigkeiten mit realer Sicherheit…