ShadowV2-Botnetz-Malware nutzte einen jüngsten AWS-Ausfall als Testumgebung in Echtzeit. Sicherheitsanalysten verbanden die Aktivität mit einer erfahrenen Bedrohungsakteurgruppe, die häufig neue Werkzeuge während Phasen der Instabilität einsetzt. Der Vorfall zeigt, wie Angreifer Ausfälle ausnutzen, um Funktionen ohne sofortige Entdeckung zu testen. Wie ShadowV2 funktioniert ShadowV2 infiziert Geräte, die durch schwache Konfigurationen oder unsichere Dienste exponiert sind.…
Die Schwachstelle in der Forge-Bibliothek führte zu einem kritischen Patch für ein weit verbreitetes JavaScript-Toolkit. Sicherheitsforscher entdeckten eine Schwäche in der Signaturprüfung, die es Angreifern ermöglichte, die Überprüfung vertrauenswürdigen Codes zu umgehen. Das Update sorgt für eine sicherere Verarbeitung signierter Inhalte und stellt das Vertrauen der Entwickler wieder her, die Forge in Produktionsumgebungen einsetzen. Wie…
Das FBI hat eine neue Warnung vor einem starken Anstieg von Kontoübernahmebetrug veröffentlicht. Cyberkriminelle greifen inzwischen gezielt Bankkonten, Gehaltsportale und Sparkonten an und nutzen aggressive Methoden der Identitätsvortäuschung. Sie rufen Opfer an, senden gefälschte Warnmeldungen und erstellen täuschend echte Phishing-Seiten. Die FBI-Warnung vor Kontoübernahmebetrug zeigt, wie Angreifer Vertrauen und Zeitdruck ausnutzen, um Zugangsdaten zu stehlen…
Ein schwerwiegender Ransomware-Angriff traf Money Mart und legte große Mengen sensibler Informationen offen. Angreifer, die der Everest-Ransomware-Gruppe zugerechnet werden, übernahmen die Verantwortung für den Angriff. Sie veröffentlichten Beispieldatensätze, um ihre Behauptungen zu untermauern. Das Money-Mart-Datenleck betrifft Kunden und Mitarbeitende in den gesamten USA und Kanada. Das Ausmaß der offengelegten Daten stellt ein erhebliches Risiko für…
Das FBI hat eine neue Warnung über den starken Anstieg von Übernahmen finanzieller Konten herausgegeben. Kriminelle geben sich dabei als Bankangestellte, Lohnbuchhalter oder Mitarbeiter von Finanzdienstleistern aus, um Anmeldedaten zu stehlen. Die fbi ic3 account takeover-Warnung beschreibt, wie Angreifer fortgeschrittene Social-Engineering-Techniken einsetzen, um ihre Opfer zu täuschen. Viele Menschen verlieren den Zugriff auf ihre Konten,…
Ein schwerwiegender Diensteausfall traf Notfall-Benachrichtigungssysteme nach dem OnSolve-CodeRED-Cyberangriff. Behörden, Polizeidienststellen und Feuerwehren verloren den Zugang zu kritischen Warnwerkzeugen, die dabei helfen, Einwohner vor Sicherheitsrisiken zu warnen. Der Ausfall störte die Krisenkommunikation und ließ viele Gemeinden in akuten Situationen ohne verlässliche Informationskanäle zurück. Der Vorfall warf ernsthafte Fragen zur Widerstandsfähigkeit öffentlicher Warnplattformen auf. Wie der Angriff…
Das Tor Project hat ein großes Verschlüsselungs-Upgrade namens tor counter galois onion eingeführt. Dieses Update ersetzt Tors altes Relais-Verschlüsselungssystem und bietet stärkeren Schutz für Nutzer, die auf das Netzwerk für ihre Privatsphäre angewiesen sind. Das neue Design behebt langjährige kryptografische Schwachstellen und blockiert Angriffe, die auf den früheren Standard abzielten. Menschen, die Tor für sichere…
Viele Nutzer berichteten über plötzliche Postfachfehler während eines größeren Exchange-Online-Ausfalls. Der Vorfall beeinträchtigte den Zugang für Personen, die auf den klassischen Outlook-Desktop-Client angewiesen sind. Die Störung führte zu Anmeldefehlern, eingefrorenen Verbindungen und abgebrochenen Postfachsitzungen. Sowohl Administratoren als auch Endnutzer spürten die Auswirkungen, als sich das Problem über mehrere Regionen ausbreitete. Der Exchange-Online-Ausfall zeigte, wie anfällig…
Forscher haben ein weit verbreitetes Sicherheitsproblem mit Online-Tools zur Codeformatierung aufgedeckt. Entwickler nutzten diese Plattformen, um Konfigurationsdateien, JSON-Ausgaben und Skripte zu bereinigen. Viele dieser Dateien enthielten sensible Authentifizierungsdaten. Der Fehler führte zu einer groß angelegten Offenlegung, die Banken, Regierungsbehörden und große Technologieunternehmen betraf. Der Vorfall zeigt, wie alltägliche Tools erhebliche Risiken erzeugen können, wenn sie…
Ein kürzlicher Lieferantenvorfall bei SitusAMC hat in der Finanzbranche große Besorgnis ausgelöst. Der Vorfall legte sensible Informationen offen, die das Unternehmen im Auftrag großer US-Banken verarbeitet. Das Lieferantenleck zeigt, wie Schwachstellen außerhalb der Kernbanksysteme erhebliche Risiken für Institutionen schaffen können, die auf komplexe Dienstleistungsnetzwerke angewiesen sind. Wie sich der Vorfall entwickelte SitusAMC entdeckte Mitte November…