Kategorie: Cybersicherheit


  • Lieferketten-Wurm infiziert 28.000 GitHub-Repositories

    Ein neuer Angriff mit einem Lieferketten-Wurm ist wieder aufgetaucht, hat Tausende von Entwicklerprojekten kompromittiert und dringende Maßnahmen in Software-Ökosystemen ausgelöst. Die Kampagne zielt auf Paketregister und Continuous-Integration-Workflows ab. Dieser Lieferketten-Wurm zeigt, wie Angreifer zunehmend Vertrauenskette-strukturen ausnutzen, anstatt direkte Schwachstellen zu attackieren. Was der Angriff beinhaltet Der Wurm infiziert Pakete im npm-Registry und verbreitet sich nahtlos…

  • CISA gibt Warnungen zu Spionagesoftware in Messaging-Apps heraus

    CISA hat eine neue Sicherheitswarnung herausgegeben, nachdem Ermittler stille Infektionen entdeckt haben, die über beliebte verschlüsselte Messaging-Plattformen verbreitet werden. Angreifer setzen nun Zero-Click-Spyware ein, die Geräte ohne jegliche Benutzerinteraktion kompromittiert. Der zunehmende Einsatz von Spyware in Messaging-Apps zeigt, wie alltägliche Kommunikationswerkzeuge zu Hochrisiko-Einstiegspunkten für fortgeschrittene Bedrohungsakteure werden. Wie Angreifer Zero-Click-Infektionen ausliefern Zero-Click-Spyware gelangt über versteckte…

  • Starlink Direct to Cell startet in der Ukraine

    Die Ukraine erhält nun Zugang zu satellitengestützter mobiler Konnektivität, da Kyivstar den Starlink-Direct-to-Cell-Dienst aktiviert hat. Diese neue Funktion stellt sicher, dass Nutzer auch dann über Satellitenverbindungen erreichbar bleiben, wenn mobile Netze ausfallen. Die Einführung erfolgt in einer Phase großer Belastung der nationalen Infrastruktur und soll die Kommunikationsresilienz im ganzen Land stärken. Wie der Dienst funktioniert…

  • ClickFix-Angriff nutzt gefälschtes Windows-Update, um Malware zu verbreiten

    Eine irreführende Malware-Kampagne erregt derzeit Aufmerksamkeit, weil sie gefälschte Windows-Update-Bildschirme verwendet. Angreifer nutzen eine Social-Engineering-Taktik, die Benutzer dazu bringt, schädliche Befehle auszuführen. Der ClickFix-Angriff zeigt, wie vertraute Systemoberflächen mit minimalem technischem Aufwand als Angriffswerkzeug eingesetzt werden können. Wie der ClickFix-Angriff Benutzer täuscht Wenn Opfer auf einer kompromittierten Seite landen, schaltet der Browser in den Vollbildmodus.…

  • Der Rückbau der FCC-Cybersicherheitsauflagen für Internetanbieter löst Bedenken hinsichtlich der nationalen Sicherheit aus

    Die Rücknahme der Cybersicherheitsvorgaben für Internetanbieter durch die FCC hat bei Sicherheitsexperten erhebliche Bedenken ausgelöst. Die Federal Communications Commission hat Regeln aufgehoben, die Internetdienstanbieter zuvor verpflichteten, festgelegte Sicherheitspraktiken einzuhalten. Die Entscheidung fällt in eine Phase, in der staatlich unterstützte Hacker weiterhin US-Netzbetreiber ins Visier nehmen und damit den Druck auf den Schutz nationaler Infrastrukturen erhöhen.…

  • TfL-Cyberangriffsfall schreitet voran, während zwei Jugendliche auf nicht schuldig plädieren

    Der TfL-Cyberangriffsfall hat einen weiteren Schritt im Gerichtsverfahren gemacht, nachdem zwei Teenager vor Gericht erschienen sind und sich in allen Anklagepunkten für nicht schuldig erklärt haben. Die Vorwürfe stehen im Zusammenhang mit einem groß angelegten digitalen Eindringen, das das öffentliche Verkehrssystem Londons beeinträchtigte. Behörden berichten, dass der Vorfall eine komplexe Untersuchung auslöste, an der nationale…

  • Iberia-Datenleck steht im Zusammenhang mit Sicherheitsvorfall bei Drittanbieter

    Das Datenleck bei Iberia wurde durch einen Sicherheitsvorfall bei einem externen Dienstleister des Unternehmens verursacht. Iberia bestätigt, dass ein Angreifer unbefugten Zugriff auf die Systeme des Anbieters erhielt und dabei bestimmte Kundendaten einsehen konnte. Das Unternehmen informierte betroffene Passagiere und betont, dass die eigene interne Infrastruktur sicher blieb. Wie es zu dem Vorfall kam Iberia…

  • Qilin-Analyse zeigt Angreiferaktivität auf einem einzelnen Endpunkt

    Die Qilin-Ransomware-Untersuchung zeigt, wie Verteidiger eine Angriffskette rekonstruieren können, selbst wenn nur sehr geringe Sichtbarkeit vorhanden ist. Die Analysten arbeiteten in einer kompromittierten Umgebung, in der nur ein einziger Endpunkt überwacht wurde. Trotz dieser Einschränkungen gelang es ihnen, die Aktivitäten des Angreifers anhand sorgfältiger Log-Analyse und Korrelation über mehrere Systemquellen hinweg nachzuvollziehen. Wie die Aktivität…

  • Grafana-Schwachstelle ermöglicht Admin-Spoofing und löst Warnung der höchsten Stufe aus

    Das Grafana-Problem mit Admin-Spoofing stellt eine ernsthafte Bedrohung für Organisationen dar, die Grafana Enterprise verwenden. Eine kürzlich offengelegte Schwachstelle ermöglicht es einem Angreifer, einen neuen Benutzer zu erstellen oder einen neuen Benutzer wie einen bestehenden internen Administrator erscheinen zu lassen. Der Anbieter bestätigt, dass das Problem SCIM-provisionierte Konfigurationen betrifft und fordert Administratoren zu sofortigen Updates…

  • CrowdStrike-Insiderleck legt interne Bildschirmaufnahmen offen

    Der jüngste Insider-Vorfall bei CrowdStrike zeigt, wie der Missbrauch interner Zugriffsrechte erhebliche Risiken schaffen kann, selbst ohne einen tatsächlichen Sicherheitsvorfall. CrowdStrike bestätigte, dass ein Mitarbeiter interne Bildschirmaufnahmen an externe Akteure weitergegeben hat, doch die Kundensysteme blieben geschützt. Wie sich der Vorfall entwickelte CrowdStrike stellte fest, dass ein Mitarbeiter interne Bildschirmaufnahmen ohne Genehmigung erstellt und geteilt…