Ein wachsender Medien-Imitationsbetrug richtet sich nun gegen Technologieunternehmen, indem er gefälschte Journalistenidentitäten nutzt, um Firmeninformationen zu erlangen. Angreifer geben sich als Reporter bekannter Medien aus und versenden überzeugende Interviewanfragen. Ihr Ziel ist es, sensible Details zu sammeln, die spätere, tiefere Angriffsversuche oder zukünftige Social-Engineering-Kampagnen unterstützen kannten. Wie der Betrug funktioniert Angreifer erstellen realistische Profile, die…
Eine neue Android-Spionage-Malware bedroht Nutzer, indem sie sich als gefälschte Dateimanager-App ausgibt, die leistungsstarke Fernzugriffsfunktionen verbirgt. Forscher entdeckten, dass dieser Trojaner nach der Installation umfassende Überwachungswerkzeuge aktiviert und Angreifern Zugriff auf sensible Daten gewährt, die auf dem Gerät gespeichert sind. Der Fund zeigt, wie ausgefeilt Android-bezogene Cyberkriminalität inzwischen geworden ist. Wie die Malware funktioniert Der…
Heimrouter, die in mehreren Regionen gekapert wurden, bilden nun Teile eines großen, verdeckten Spionagenetzwerks. Sicherheitsforscher haben mehr als 50.000 kompromittierte Geräte mit einer Operation in Verbindung gebracht, die veraltete Verbraucherrouter nutzt, um bösartigen Datenverkehr weiterzuleiten und nachrichtendienstliche Aktivitäten zu verschleiern. Die Kampagne zeigt, wie Bedrohungsakteure nicht unterstützte Hardware ausnutzen, um langlebige und beständige Infrastruktur aufzubauen.…
Berichte über die Cl0p-Hackerwelle umfassen nun neue, prominente Opfer aus mehreren Branchen. Mazda, Canon und mehrere NHS-Zulieferer haben Datenlecks bestätigt, die mit dieser wachsenden Kampagne in Verbindung stehen. Sicherheitsanalysten warnen, dass die Gruppe weiterhin langjährige Schwachstellen in Lieferketten, Dokumentensystemen und Unternehmensportalen ausnutzt. Mehrere Branchen von der neuen Angriffswelle betroffen Die Angreifer richteten sich in dieser…
Berichte über den GANA-Payment-Hack zeigen einen Verlust von 3 Millionen Dollar sowie eine damit verbundene Malware-Kampagne, die sich in Brasilien ausbreitet. Die Angreifer kombinierten gestohlene Anmeldedaten mit Social-Engineering-Taktiken, um Systeme zu infiltrieren und digitale Vermögenswerte zu stehlen. Sicherheitsteams verfolgen nun eine größere Operation, die Mobilnutzer über WhatsApp-Sprachnachrichten ins Visier nimmt, welche Malware zum Diebstahl von…
Cl0p-Oracle-Exploit deckte eine schwerwiegende Schwachstelle in Oracles E-Business Suite auf, nachdem die Ransomware-Gruppe behauptete, sie habe Systeme über einen zuvor unbekannten Fehler kompromittiert. Der Vorfall zeigte, wie Angreifer mittlerweile zentrale Unternehmensplattformen ins Visier nehmen anstatt nur Rand- oder Perimetersysteme. Er verdeutlichte außerdem die Risiken, die entstehen, wenn weit verbreitete Business-Suite-Software eine Remote-Code-Execution-Schwachstelle enthält. Wie der…
BadAudio-Malware wurde bekannt, nachdem Forscher eine langjährige Spionagekampagne der China-nahen Gruppe APT24 aufgedeckt hatten. Der Akteur nahm Windows-Systeme in mehreren Branchen ins Visier und nutzte eine Kombination aus Watering-Hole-Angriffen, zielgerichtetem Phishing und Kompromittierungen der Lieferkette, um die Schadsoftware zu verbreiten. Die Kampagne wuchs über drei Jahre hinweg stetig an und zeigte, wie fortgeschrittene Akteure heute…
Ein wiederkehrendes Muster von Cloud-Ausfällen ist bei Cloudflare, Microsoft Azure und Amazon Web Services aufgetreten Alle drei Anbieter erlebten in den vergangenen Wochen erhebliche Störungen. Ermittler fanden Konfigurationsfehler und interne Softwareprobleme als Hauptursachen der Vorfälle. Diese Ereignisse verstärken die Sorgen um die Stabilität des globalen Cloud-Ökosystems. Wie sich die Ausfälle entwickelten Drei große Vorfälle beeinträchtigten…
Qilin, eine bekannte Ransomware-Gruppe, hat die Verantwortung für den Angriff auf Systeme übernommen, die von International Game Technology betrieben werden. Das Unternehmen unterstützt Casinos, digitale Plattformen und Sportwettenlösungen weltweit. Der gemeldete Vorfall wurde sofort kritisch geprüft, da IGT sensible Finanzdaten und umfangreiche digitale Wettinfrastrukturen verwaltet. Was Qilin nach eigenen Angaben kompromittiert hat Qilin erklärte, Zugriff…
Der Angreifer behauptete, Zugriff auf Quellcode und proprietäre Komponenten des bekannten Analyseunternehmens erlangt zu haben. Eine erste Analyse deutet jedoch darauf hin, dass die Dateien aus alten Backups stammen könnten und nicht aus einem neuen Eindringen. Dieser Unterschied hat die Risikobewertung verändert und neue Fragen zur Glaubwürdigkeit der Behauptung aufgeworfen. Was der Bedrohungsakteur behauptete Der…