Kategorie: Cybersicherheit


  • Medien-Imitationsbetrug richtet sich gegen Tech-Unternehmen

    Ein wachsender Medien-Imitationsbetrug richtet sich nun gegen Technologieunternehmen, indem er gefälschte Journalistenidentitäten nutzt, um Firmeninformationen zu erlangen. Angreifer geben sich als Reporter bekannter Medien aus und versenden überzeugende Interviewanfragen. Ihr Ziel ist es, sensible Details zu sammeln, die spätere, tiefere Angriffsversuche oder zukünftige Social-Engineering-Kampagnen unterstützen kannten. Wie der Betrug funktioniert Angreifer erstellen realistische Profile, die…

  • Android-Spionage-Malware gefährdet Nutzergeräte

    Eine neue Android-Spionage-Malware bedroht Nutzer, indem sie sich als gefälschte Dateimanager-App ausgibt, die leistungsstarke Fernzugriffsfunktionen verbirgt. Forscher entdeckten, dass dieser Trojaner nach der Installation umfassende Überwachungswerkzeuge aktiviert und Angreifern Zugriff auf sensible Daten gewährt, die auf dem Gerät gespeichert sind. Der Fund zeigt, wie ausgefeilt Android-bezogene Cyberkriminalität inzwischen geworden ist. Wie die Malware funktioniert Der…

  • Heimrouter in großer China-verbundener Spionagekampagne gekapert

    Heimrouter, die in mehreren Regionen gekapert wurden, bilden nun Teile eines großen, verdeckten Spionagenetzwerks. Sicherheitsforscher haben mehr als 50.000 kompromittierte Geräte mit einer Operation in Verbindung gebracht, die veraltete Verbraucherrouter nutzt, um bösartigen Datenverkehr weiterzuleiten und nachrichtendienstliche Aktivitäten zu verschleiern. Die Kampagne zeigt, wie Bedrohungsakteure nicht unterstützte Hardware ausnutzen, um langlebige und beständige Infrastruktur aufzubauen.…

  • Cl0p-Hackerwelle erweitert Opferliste um Mazda, Canon und NHS

    Berichte über die Cl0p-Hackerwelle umfassen nun neue, prominente Opfer aus mehreren Branchen. Mazda, Canon und mehrere NHS-Zulieferer haben Datenlecks bestätigt, die mit dieser wachsenden Kampagne in Verbindung stehen. Sicherheitsanalysten warnen, dass die Gruppe weiterhin langjährige Schwachstellen in Lieferketten, Dokumentensystemen und Unternehmensportalen ausnutzt. Mehrere Branchen von der neuen Angriffswelle betroffen Die Angreifer richteten sich in dieser…

  • GANA-Payment-Hack verursacht 3-Millionen-Dollar-Verlust und WhatsApp-Malware-Warnungen

    Berichte über den GANA-Payment-Hack zeigen einen Verlust von 3 Millionen Dollar sowie eine damit verbundene Malware-Kampagne, die sich in Brasilien ausbreitet. Die Angreifer kombinierten gestohlene Anmeldedaten mit Social-Engineering-Taktiken, um Systeme zu infiltrieren und digitale Vermögenswerte zu stehlen. Sicherheitsteams verfolgen nun eine größere Operation, die Mobilnutzer über WhatsApp-Sprachnachrichten ins Visier nimmt, welche Malware zum Diebstahl von…

  • Cl0p-Oracle-Exploit offenbart kritische Schwachstellen in Unternehmenssystemen

    Cl0p-Oracle-Exploit deckte eine schwerwiegende Schwachstelle in Oracles E-Business Suite auf, nachdem die Ransomware-Gruppe behauptete, sie habe Systeme über einen zuvor unbekannten Fehler kompromittiert. Der Vorfall zeigte, wie Angreifer mittlerweile zentrale Unternehmensplattformen ins Visier nehmen anstatt nur Rand- oder Perimetersysteme. Er verdeutlichte außerdem die Risiken, die entstehen, wenn weit verbreitete Business-Suite-Software eine Remote-Code-Execution-Schwachstelle enthält. Wie der…

  • BadAudio-Malware aufgedeckt in APT24-Spionagekampagne

    BadAudio-Malware wurde bekannt, nachdem Forscher eine langjährige Spionagekampagne der China-nahen Gruppe APT24 aufgedeckt hatten. Der Akteur nahm Windows-Systeme in mehreren Branchen ins Visier und nutzte eine Kombination aus Watering-Hole-Angriffen, zielgerichtetem Phishing und Kompromittierungen der Lieferkette, um die Schadsoftware zu verbreiten. Die Kampagne wuchs über drei Jahre hinweg stetig an und zeigte, wie fortgeschrittene Akteure heute…

  • Neues Ausfallmuster tritt bei Cloudflare, Azure und AWS auf

    Ein wiederkehrendes Muster von Cloud-Ausfällen ist bei Cloudflare, Microsoft Azure und Amazon Web Services aufgetreten Alle drei Anbieter erlebten in den vergangenen Wochen erhebliche Störungen. Ermittler fanden Konfigurationsfehler und interne Softwareprobleme als Hauptursachen der Vorfälle. Diese Ereignisse verstärken die Sorgen um die Stabilität des globalen Cloud-Ökosystems. Wie sich die Ausfälle entwickelten Drei große Vorfälle beeinträchtigten…

  • IGT-Ransomware-Angriff stört digitale Gaming- und FinTech-Dienste

    Qilin, eine bekannte Ransomware-Gruppe, hat die Verantwortung für den Angriff auf Systeme übernommen, die von International Game Technology betrieben werden. Das Unternehmen unterstützt Casinos, digitale Plattformen und Sportwettenlösungen weltweit. Der gemeldete Vorfall wurde sofort kritisch geprüft, da IGT sensible Finanzdaten und umfangreiche digitale Wettinfrastrukturen verwaltet. Was Qilin nach eigenen Angaben kompromittiert hat Qilin erklärte, Zugriff…

  • Wachsende Zweifel am behaupteten Datenvorfall bei SAS Institute

    Der Angreifer behauptete, Zugriff auf Quellcode und proprietäre Komponenten des bekannten Analyseunternehmens erlangt zu haben. Eine erste Analyse deutet jedoch darauf hin, dass die Dateien aus alten Backups stammen könnten und nicht aus einem neuen Eindringen. Dieser Unterschied hat die Risikobewertung verändert und neue Fragen zur Glaubwürdigkeit der Behauptung aufgeworfen. Was der Bedrohungsakteur behauptete Der…