Kategorie: Cybersicherheit


  • FortiWeb Zero-Day stilles Patch enthüllt nach aktiven Angriffen

    Die FortiWeb-Zero-Day-Schwachstelle brachte Tausende Systeme in Gefahr, nachdem Angreifer den Fehler ausnutzten, bevor ein stilles Patch erschien. Sicherheitsteams standen unter hohem Druck, schnell zu reagieren, weil die Schwachstelle direkten administrativen Zugriff erlaubte. Der Vorfall schürte neue Sorgen rund um stille Patches und die Geschwindigkeit der Reaktion. Was der FortiWeb-Zero-Day ermöglichte Angreifer nutzten ein Path-Traversal-Problem in…

  • Drittanbieter-Chats werden auf WhatsApp in Europa eingeführt

    Drittanbieter-Chats kommen aufgrund neuer gesetzlicher Vorgaben nach Europa. Die Funktion ermöglicht eingeschränkte plattformübergreifende Kommunikation und stellt einen großen Wandel für WhatsApp dar, das bisher ein geschlossenes System bevorzugte. Die Einführung bietet mehr Flexibilität, bringt aber auch neue Aspekte in Bezug auf Datenschutz, Verschlüsselung und Kontaktverwaltung. Was Drittanbieter-Chats beinhalten Nutzer in Europa können Drittanbieter-Chats in den…

  • Ransomware-Angriff auf Personalagentur legt über 120.000 Lebensläufe offen

    Ein kürzlich erfolgter Ransomware-Angriff auf ein Personalvermittlungsunternehmen hat sensible personenbezogene Daten von Arbeitssuchenden und Mitarbeitenden bei Cornerstone Staffing Solutions offengelegt. Die Täter hinter dem Angriff behaupten, Hunderttausende Dokumente gestohlen zu haben, darunter detaillierte Lebensläufe und interne Geschäftsunterlagen. Der Vorfall verdeutlicht die Risiken, denen Personal- und Rekrutierungsfirmen ausgesetzt sind, da sie große Mengen persönlicher Daten speichern.…

  • Grenzüberschreitende Erpressungsbetrugsmasche richtet sich gegen chinesischsprachige Opfer

    Ein wachsender grenzüberschreitender Erpressungsbetrug richtet sich gegen chinesischsprachige Opfer mit Drohungen über Auslieferung und strafrechtliche Verfolgung. Die Täter geben sich als Behördenvertreter aus, erstellen gefälschte Beweise und setzen Einzelpersonen unter Druck, große Geldbeträge zu zahlen. Das Betrugsschema nutzt Angst, Verwirrung und sprachliche Vertrautheit, um die Opfer gefügig zu halten. Wie der Betrug beginnt Der Betrug…

  • Abschaltung von Malware-Servern stört drei große Malware-Familien

    Die Abschaltung von Malware-Servern, die von Europol und internationalen Partnern durchgeführt wurde, versetzte drei großen Malware-Familien einen entscheidenden Schlag. Die Maßnahme legte kritische Infrastruktur lahm, stoppte großflächige Infektionen und störte Netzwerke, die die globale Cyberkriminalität unterstützten. Die Operation richtete sich gegen die zentralen Systeme, die diese Bedrohungen betrieben, und zwang ihre Betreiber offline. Zentrale Ziele…

  • Betrugszentrum in KK Park ins Visier genommen bei Razzia in Myanmar

    Das Militär Myanmars leitete eine großangelegte Operation gegen KK Park ein, ein weitläufiges Betrugszentrum, das mit internationalen Online-Betrugsnetzwerken und Menschenhandel verbunden ist. Die Behörden behaupteten, dass die Aktion große Erfolge erzielte. Satellitenbilder und unabhängige Analysten zeigen jedoch ein deutlich anderes Bild. Viele Bereiche des Komplexes wirken weiterhin aktiv – trotz öffentlicher Aussagen über seine Zerstörung.…

  • Kraken-ransomware tester systemer før kryptering

    Kraken-Ransomware hat eine neue Benchmark-Phase eingeführt, die entscheidet, wie jedes kompromittierte System verschlüsselt wird. Diese Änderung gibt den Angreifern eine schnellere und flexibel anpassbare Methode, Netzwerke zu schädigen, und erschwert gleichzeitig die Erkennung für Verteidiger. Wie der Angriff beginnt Kraken-Operatoren nutzen einfache und bewährte Einstiegspunkte. Sie scannen nach offenen SMB-Diensten, schwachen RDP-Konfigurationen oder ungepatchten Systemen.…

  • IndonesianFoods-Wurm überschwemmt npm mit 100.000 Paketen

    Der IndonesianFoods-Wurm traf das npm-Register mit einer extrem schnellen Veröffentlichungswelle, die mehr als 100.000 Pakete erreichte. Forscher verfolgten ein Skript, das automatisch neue Pakete erstellte und hochlud – im Abstand von nur wenigen Sekunden. Diese Geschwindigkeit überlastete Überwachungssysteme und verstärkte die Sorge vor automatisiertem Missbrauch im Open-Source-Ökosystem.Der Vorfall zeigt, wie schnell ein Register untergehen kann,…

  • Francis Frith-Datenleck trifft Nutzer des britischen Fotoarchivs

    Das Francis-Frith-Datenleck legte mehr als 300.000 Kundendatensätze offen, nachdem eine ungeschützte Datenbank frei im Internet erreichbar war. Der Vorfall betrifft Nutzer des historischen britischen Fotoarchivs und umfasst personenbezogene Daten, die das Unternehmen fast zwei Jahrzehnte lang gesammelt hat. Was passiert ist und welche Daten betroffen sind Sicherheitsforscher entdeckten eine offene Elasticsearch-Datenbank des Unternehmens. Die Datenbank…

  • Android-Änderung beim Sideloading gibt erfahrenen Nutzern mehr Freiheit

    Google passt seine Richtlinien zum Android-Sideloading an und ermöglicht erfahrenen Nutzern künftig mehr Flexibilität. Während die meisten Nutzer auf zertifizierten Geräten strengere Einschränkungen bekommen, erlaubt ein neuer „Erweiterter Ablauf“ weiterhin das Installieren von Apps außerhalb des Play Stores. Was sich mit der Änderung ändert Google verlangt weiterhin eine Entwicklerverifizierung für Apps, die auf zertifizierte Android-Geräte…