Kategorie: Cybersicherheit


  • Ukrainischer Cyberangriff auf Eltrans legt russische Logistiksysteme lahm

    Ukrainische Cyberkräfte führten einen groß angelegten digitalen Angriff durch, der Eltrans+, einen zentralen Akteur der russischen Logistik, schwer traf. Der Angriff löschte Daten, schaltete Server ab und störte Dienste im gesamten Netzwerk des Unternehmens. Die Operation Ukraine cyberattack Eltrans war Teil einer breiteren Strategie, die auf russische Lieferketten, Zollprozesse und logistische Kernsysteme abzielt. Der Vorfall…

  • Fall um gelöschte Regierungsdaten durch Zwillinge offenbart massive Sicherheitslücken in den USA

    Der Fall der von Zwillingen gelöschten Datenbanken hat erhebliche Besorgnis in der US-Regierung ausgelöst. Staatsanwälte behaupten, dass zwei Zwillingsbrüder, die bei einem Bundesauftragnehmer beschäftigt waren, ihren privilegierten Zugriff nutzten, um fast 100 Regierungsdatenbanken zu löschen. Da diese Systeme wichtige öffentliche Register und administrative Daten enthielten, zeigt der Vorfall deutliche Schwächen in der Kontrolle von Auftragnehmern…

  • Der Proactive Notifications Service warnt britische Organisationen vor Sicherheitsrisiken

    Der Proactive Notifications Service hilft britischen Organisationen nun dabei, exponierte Sicherheitslücken zu erkennen, bevor Angreifer sie ausnutzen. Das britische National Cyber Security Centre startete diese Initiative, um Frühwarnungen auf Grundlage öffentlich sichtbarer Informationen bereitzustellen. Da viele Organisationen Schwierigkeiten haben, unsichere Systeme rechtzeitig zu identifizieren, soll der Dienst Risiken reduzieren und die nationale Cybersicherheit stärken. Wie…

  • Portugals Cyberkriminalitätsgesetz schafft Schutz für Sicherheitsforscher

    Portugal hat sein Cyberkriminalitätsgesetz mit einer wichtigen Aktualisierung erweitert, die Sicherheitsforscher schützt, die in gutem Glauben und unter klar definierten Bedingungen handeln. Ziel ist es, verantwortungsvolle Meldungen zu unterstützen, kooperative Sicherheitspraktiken zu fördern und die nationale Cyberresilienz zu stärken. Da Forscher häufig rechtliche Konsequenzen befürchten, könnte diese Änderung die Art und Weise verändern, wie Schwachstellenforschung…

  • VPN-Anmeldeversuche steigen deutlich gegen GlobalProtect-Portale

    VPN-Anmeldeversuche stiegen Anfang Dezember deutlich an, als Angreifer eine koordinierte Kampagne gegen exponierte GlobalProtect-Portale starteten. Die Aktivität umfasste große Wellen von Brute-Force-Angriffen sowie umfangreiche Scans von SonicWall-API-Endpunkten. Sicherheitsteams beobachten die Entwicklung nun genau, da die Angriffe Systeme betreffen, die häufig die Kernnetzwerke von Unternehmen schützen. Großangelegte Angriffe trafen GlobalProtect-Systeme Die Kampagne begann mit aggressiven Brute-Force-Versuchen…

  • Cloudflare-Ausfall wurde durch ein fehlerhaftes React-Sicherheitsupdate verursacht, bestätigt das Unternehmen

    Cloudflare erklärte, dass ein dringendes Sicherheitsupdate, das eine kritische React-Schwachstelle blockieren sollte, unerwartete Systemfehler ausgelöst hat. Die Störung dauerte weniger als eine Stunde, führte jedoch zu weitreichender Instabilität bei zahlreichen Online-Diensten. Der Vorfall zeigt, unter welchem Druck Infrastrukturunternehmen stehen, wenn sie schwerwiegende Sicherheitslücken in großem Umfang patchen müssen. Was den Ausfall ausgelöst hat Cloudflare führte…

  • Warnung vor staatlich unterstützten Hackern, nachdem Apple und Google gezielt gefährdete Nutzer informieren

    Beide Unternehmen entdeckten verdächtige Aktivitäten, die zu Mustern passen, die mit staatlich unterstützten Hackergruppen und kommerziellen Spyware-Anbietern in Verbindung stehen. Die Warnungen unterstreichen die wachsenden Risiken für Menschen in vielen Regionen, da sich ausgefeilte Cyberoperationen weiter ausbreiten. Warum Apple die Warnung versendet hat Apple verschickte eine neue Runde von Bedrohungsmitteilungen an Nutzer in mehreren Ländern.…

  • Virtuelle Entführungsbetrügerei führt zu FBI-Warnung, da Kriminelle gefälschte Fotos und Videos einsetzen

    Kriminelle nutzen inzwischen manipulierte Medieninhalte, um Opfer davon zu überzeugen, dass ein Angehöriger entführt wurde. Der Betrug basiert auf Schock und Zeitdruck, was eine Überprüfung der Situation im Moment erschwert. Familien geraten unter hohen emotionalen Druck, wenn die Täter sofortige Zahlungen verlangen, und die Behörde möchte, dass Menschen die Warnsignale erkennen, bevor sie reagieren. Wie…

  • Microsoft Teams’ Standortfunktion löst eine Debatte über Datenschutz am Arbeitsplatz aus

    Die neue Standortfunktion in Microsoft Teams aktualisiert den Arbeitsstatus eines Mitarbeiters, sobald sich dessen Gerät mit dem Firmen-WLAN verbindet. Microsoft entwickelte diese Funktion, um hybride Arbeitsformen zu unterstützen, indem sie zeigt, ob Kolleginnen und Kollegen im Büro sind. Die Funktion sorgt jedoch für starke Reaktionen, da sie Bequemlichkeit mit potenzieller Überwachung verbindet. Viele begrüßen die…

  • Cloudflare-Ausfall stört den globalen Datenverkehr nach React-Sicherheitsupdate

    Der Cloudflare-Ausfall am 5. Dezember verursachte erhebliche Störungen im gesamten Internet. Viele Websites und Dienste waren nicht mehr erreichbar, nachdem Cloudflare ein dringendes Sicherheitsupdate ausgerollt hatte, das mit der React2Shell-Sicherheitslücke zusammenhing. Das Update sollte aktive Angriffe blockieren, führte jedoch selbst zu einem Fehler, der weitreichende Ausfälle in älteren Proxysystemen auslöste. Der Vorfall zeigte, wie Sicherheits-Patches…