Kategorie: Cybersicherheit


  • LinkedIn führt KI-Schaltfläche ein, um minderwertige KI-Inhalte zu kennzeichnen

    LinkedIn führt eine neue Meldeoption ein, mit der Nutzer Beiträge und Kommentare kennzeichnen können, die ihrer Meinung nach wie minderwertige KI-generierte Inhalte wirken. Die LinkedIn AI-Slop-Schaltfläche ist Teil der umfassenderen Strategie des Unternehmens, Spam, automatisierte Interaktionen und generische Beiträge einzudämmen, die den professionellen Feed überfluten können. Laut LinkedIn sollen Nutzermeldungen dabei helfen, Inhalte zu erkennen,…

  • LunarisSec Droht der EU Wegen der Chat-Control-Vorschläge

    Die Hacktivistengruppe LunarisSec hat mit Cyberangriffen auf Systeme der Europäischen Union gedroht, falls die EU ihre Chat-Control-Initiativen nicht aufgibt. Die Gruppe behauptet, schwerwiegende Schwachstellen in der europäischen Infrastruktur entdeckt zu haben, hat jedoch keine überprüfbaren Beweise für einen tatsächlichen Zugriff oder ausnutzbare Sicherheitslücken vorgelegt. LunarisSec stellt Ultimatum zu Chat Control LunarisSec veröffentlichte mehrere Nachrichten, in…

  • Arch Linux Deaktiviert Übernahme von AUR-Paketen Nach Anstieg von Malware

    Der Arch-Linux-Mitwirkende Robin Candau hat angekündigt, dass die Übernahme von AUR-Paketen vorübergehend deaktiviert wurde, während das Projekt die aktuelle Situation untersucht. Die Maßnahme betrifft verwaiste AUR-Pakete, die normalerweise von anderen Betreuern übernommen werden können. Angreifer können diesen Prozess ausnutzen, indem sie verlassene Pakete übernehmen und späteren Versionen Schadcode hinzufügen. Nutzer werden aufgefordert, verdächtige Paketübernahmen oder…

  • Lieferkettenangriff auf Adform Kapert Krypto-Wallet-Adressen

    Ein Lieferkettenangriff auf das Adtech-Unternehmen Adform setzte Besucher von Websites dem Diebstahl von Kryptowährungen über ein kompromittiertes Tracking-Skript aus. Der Schadcode überwachte kopierte Krypto-Wallet-Adressen und ersetzte sie durch Wallet-Adressen, die von den Angreifern kontrolliert wurden. Kompromittiertes Adform-Skript zielte auf Kryptozahlungen ab Der Sicherheitsforscher Kevin Beaumont entdeckte die bösartige Aktivität in trackpoint-async.js, einer JavaScript-Tracking-Datei von Adform,…

  • JetBrains warnt vor kritischer TeamCity-Schwachstelle, die Remote-Codeausführung ermöglicht

    JetBrains hat vor einer kritischen TeamCity-Schwachstelle gewarnt, die Remote-Codeausführung ermöglicht und alle Versionen von TeamCity On-Premises betrifft. Die als CVE-2026-63077 verfolgte Schwachstelle ermöglicht es einem Angreifer mit HTTPS-Zugriff auf einen anfälligen TeamCity-Server, die Authentifizierung zu umgehen und Betriebssystembefehle mit den Berechtigungen des Serverprozesses auszuführen. JetBrains hat korrigierte Versionen veröffentlicht und Administratoren dazu aufgefordert, ihre Systeme…

  • Amazon bringt NPM-Angriffe auf Debug und Chalk mit nordkoreanischen Hackern in Verbindung

    Amazon hat mehrere große npm-Supply-Chain-Angriffe mit Sapphire Sleet in Verbindung gebracht, einem nordkoreanischen Bedrohungsakteur, der auch als BlueNoroff und Stardust Chollima bekannt ist. Die Kampagne richtete sich gegen beliebte Open-Source-JavaScript-Pakete, darunter typo-crypto, debug, chalk und axios. Laut Amazon nutzten die Angreifer Social Engineering, um Paketbetreuer zu kompromittieren und anschließend schädliche Updates an nachgelagerte Nutzer zu…

  • VMware behebt drei kritische Schwachstellen, die Authentifizierungsumgehung und VM-Escapes ermöglichen

    Broadcom hat Notfall-Sicherheitsupdates für fünf VMware-Schwachstellen veröffentlicht. Darunter befinden sich drei kritische Sicherheitslücken, die eine Umgehung der Authentifizierung, Remote-Codeausführung und VM-Escapes ermöglichen könnten. Die kritischen VMware-Schwachstellen betreffen vCenter, ESX, Workstation und Fusion. Ebenfalls betroffen sind Produkte, die vCenter oder ESX enthalten, darunter VMware Cloud Foundation, VMware vSphere Foundation und die Telekommunikationsplattformen von VMware. Broadcom fordert…

  • Iranische Hacker greifen 30 Wasserversorgungssysteme in Minnesota an

    Mit dem Iran in Verbindung stehende Hacker haben nach Angaben staatlicher Behörden bei einem koordinierten Cyberangriff mehr als 30 öffentliche Wasserversorgungssysteme in Minnesota ins Visier genommen. Die Vorfälle störten automatisierte Abläufe bei mehreren Versorgungsunternehmen und zwangen einige Mitarbeiter, auf manuelle Steuerung umzuschalten. Minnesota IT Services teilte mit, dass die zweitägige Kampagne am 26. Juli begann.…

  • Russische Hacker nutzen Exchange-OWA-Zero-Day für Zugriff auf Postfächer aus

    Russische staatlich unterstützte Hacker, die als Laundry Bear bekannt sind, nutzen eine Zero-Day-Schwachstelle in Exchange OWA aus, um dauerhaften Zugriff auf die Postfächer ihrer Opfer zu erhalten. Die Kampagne verwendet speziell präparierte E-Mails, um eine hochentwickelte browserbasierte Backdoor namens OWAReaper einzuschleusen. Proofpoint entdeckte die Aktivitäten bei Angriffen auf Regierungsorganisationen in den USA und Europa sowie…

  • ShinyHunters-Angriffe auf das Gesundheitswesen sorgen für neue Bedenken wegen Cloud-Datendiebstahl

    Health-ISAC hat Organisationen im Gesundheitswesen und in der Medizintechnik vor einer Zunahme von ShinyHunters-Angriffen auf den Gesundheitssektor gewarnt. Die Erpressergruppe nutzt Voice-Phishing, auch Vishing genannt, um Mitarbeiterkonten zu übernehmen und auf Cloud-Plattformen mit sensiblen Unternehmensdaten zuzugreifen. Die Warnung zeigt, wie ein einziges kompromittiertes Single-Sign-on-Konto (SSO) Angreifern Zugriff auf mehrere verbundene Dienste ermöglichen kann. Dazu gehören…