Kategorie: Cybersicherheit


  • Das ShadowV2-Botnetz nutzte den AWS-Ausfall, um seine Fähigkeiten zu testen

    ShadowV2-Botnetz-Malware nutzte einen jüngsten AWS-Ausfall als Testumgebung in Echtzeit. Sicherheitsanalysten verbanden die Aktivität mit einer erfahrenen Bedrohungsakteurgruppe, die häufig neue Werkzeuge während Phasen der Instabilität einsetzt. Der Vorfall zeigt, wie Angreifer Ausfälle ausnutzen, um Funktionen ohne sofortige Entdeckung zu testen. Wie ShadowV2 funktioniert ShadowV2 infiziert Geräte, die durch schwache Konfigurationen oder unsichere Dienste exponiert sind.…

  • Schwachstelle in der Forge-Bibliothek durch neues Sicherheitsupdate behoben

    Die Schwachstelle in der Forge-Bibliothek führte zu einem kritischen Patch für ein weit verbreitetes JavaScript-Toolkit. Sicherheitsforscher entdeckten eine Schwäche in der Signaturprüfung, die es Angreifern ermöglichte, die Überprüfung vertrauenswürdigen Codes zu umgehen. Das Update sorgt für eine sicherere Verarbeitung signierter Inhalte und stellt das Vertrauen der Entwickler wieder her, die Forge in Produktionsumgebungen einsetzen. Wie…

  • Money-Mart-Datenleck legt finanzielle Informationen von Kunden und Mitarbeitern offen

    Ein schwerwiegender Ransomware-Angriff traf Money Mart und legte große Mengen sensibler Informationen offen. Angreifer, die der Everest-Ransomware-Gruppe zugerechnet werden, übernahmen die Verantwortung für den Angriff. Sie veröffentlichten Beispieldatensätze, um ihre Behauptungen zu untermauern. Das Money-Mart-Datenleck betrifft Kunden und Mitarbeitende in den gesamten USA und Kanada. Das Ausmaß der offengelegten Daten stellt ein erhebliches Risiko für…

  • FBI-IC3-Warnung vor Kontoübernahmen hebt zunehmende Betrugsbedrohung hervor

    Das FBI hat eine neue Warnung über den starken Anstieg von Übernahmen finanzieller Konten herausgegeben. Kriminelle geben sich dabei als Bankangestellte, Lohnbuchhalter oder Mitarbeiter von Finanzdienstleistern aus, um Anmeldedaten zu stehlen. Die fbi ic3 account takeover-Warnung beschreibt, wie Angreifer fortgeschrittene Social-Engineering-Techniken einsetzen, um ihre Opfer zu täuschen. Viele Menschen verlieren den Zugriff auf ihre Konten,…

  • OnSolve-CodeRED-Cyberangriff störte Notfallwarnsysteme

    Ein schwerwiegender Diensteausfall traf Notfall-Benachrichtigungssysteme nach dem OnSolve-CodeRED-Cyberangriff. Behörden, Polizeidienststellen und Feuerwehren verloren den Zugang zu kritischen Warnwerkzeugen, die dabei helfen, Einwohner vor Sicherheitsrisiken zu warnen. Der Ausfall störte die Krisenkommunikation und ließ viele Gemeinden in akuten Situationen ohne verlässliche Informationskanäle zurück. Der Vorfall warf ernsthafte Fragen zur Widerstandsfähigkeit öffentlicher Warnplattformen auf. Wie der Angriff…

  • Tor Counter Galois Onion-Upgrade verbessert die Sicherheit im Relaisnetzwerk

    Das Tor Project hat ein großes Verschlüsselungs-Upgrade namens tor counter galois onion eingeführt. Dieses Update ersetzt Tors altes Relais-Verschlüsselungssystem und bietet stärkeren Schutz für Nutzer, die auf das Netzwerk für ihre Privatsphäre angewiesen sind. Das neue Design behebt langjährige kryptografische Schwachstellen und blockiert Angriffe, die auf den früheren Standard abzielten. Menschen, die Tor für sichere…

  • Exchange-Online-Ausfall blockiert den Zugriff auf Outlook

    Viele Nutzer berichteten über plötzliche Postfachfehler während eines größeren Exchange-Online-Ausfalls. Der Vorfall beeinträchtigte den Zugang für Personen, die auf den klassischen Outlook-Desktop-Client angewiesen sind. Die Störung führte zu Anmeldefehlern, eingefrorenen Verbindungen und abgebrochenen Postfachsitzungen. Sowohl Administratoren als auch Endnutzer spürten die Auswirkungen, als sich das Problem über mehrere Regionen ausbreitete. Der Exchange-Online-Ausfall zeigte, wie anfällig…

  • Datenleck bei Code-Beautifier-Logins legt sensible Informationen offen

    Forscher haben ein weit verbreitetes Sicherheitsproblem mit Online-Tools zur Codeformatierung aufgedeckt. Entwickler nutzten diese Plattformen, um Konfigurationsdateien, JSON-Ausgaben und Skripte zu bereinigen. Viele dieser Dateien enthielten sensible Authentifizierungsdaten. Der Fehler führte zu einer groß angelegten Offenlegung, die Banken, Regierungsbehörden und große Technologieunternehmen betraf. Der Vorfall zeigt, wie alltägliche Tools erhebliche Risiken erzeugen können, wenn sie…

  • Lieferantenpanne bei SitusAMC legt Daten großer Banken offen

    Ein kürzlicher Lieferantenvorfall bei SitusAMC hat in der Finanzbranche große Besorgnis ausgelöst. Der Vorfall legte sensible Informationen offen, die das Unternehmen im Auftrag großer US-Banken verarbeitet. Das Lieferantenleck zeigt, wie Schwachstellen außerhalb der Kernbanksysteme erhebliche Risiken für Institutionen schaffen können, die auf komplexe Dienstleistungsnetzwerke angewiesen sind. Wie sich der Vorfall entwickelte SitusAMC entdeckte Mitte November…