Kategorie: Cybersicherheit


  • Yanluowang-Access-Broker bekennt sich schuldig an Ransomware-Angriffen in den USA

    Der Fall des Yanluowang-Access-Brokers zeigt, wie eine einzelne Person eine Reihe von Ransomware-Angriffen ermöglichte, indem sie Zugang zu Unternehmensnetzwerken verkaufte. Sein Geständnis bestätigt die entscheidende Rolle, die Initial-Access-Broker in der modernen Cyberkriminalität spielen, und unterstreicht den dringenden Bedarf an stärkeren Zugriffsschutzmaßnahmen in Organisationen. Wie der Broker operierte Der Broker, identifiziert als Aleksey Olegovich Volkov, verschaffte…

  • CISA ordnet dringenden Patch für Samsung-Zero-Day nach Spyware-Angriffen an

    Der Samsung-Zero-Day-Patch ist zu einer Priorität geworden, nachdem Forscher bestätigt hatten, dass fortgeschrittene Spyware-Operatoren eine kritische Schwachstelle in Samsung-Telefonen ausnutzten. CISA reagierte mit einer dringenden Anordnung, die von Bundesbehörden verlangt, betroffene Geräte zu sichern, bevor Angreifer weitere Vorteile erlangen. Die Zero-Day-Schwachstelle im Zentrum der Anordnung Forscher identifizierten den ausgenutzten Fehler als CVE-2025-21042. Die Schwachstelle betrifft…

  • Quantum Route Redirect nimmt Microsoft 365-Nutzer weltweit ins Visier

    Quantum Route Redirect treibt groß angelegte Phishing-Angriffe gegen Microsoft-365-Benutzer voran, indem Weiterleitungen, Diebstahl von Zugangsdaten und Besucherfilterung automatisiert werden. Die Quantum Route Redirect-Plattform zeigt, wie Phishing-as-a-Service-Modelle inzwischen Automatisierung nutzen, um Reichweite und Effizienz zu erhöhen. Die Kampagne erstreckt sich über Dutzende von Ländern und stützt sich auf kompromittierte Domains, die bei einer ersten Prüfung harmlos…

  • APT37 Datenlöschung nutzt Android Find Hub aus

    Der Datenlöschangriff von APT37 zeigt, wie nordkoreanische Akteure vertrauenswürdige Android-Funktionen als Waffen einsetzen, nachdem sie Anmeldeinformationen gestohlen haben. Die Gruppe nutzt Spear-Phishing, um Opfer zu kompromittieren, und löst anschließend über Find Hub Fernlöschungen aus, um Beweise zu vernichten und die Wiederherstellung zu verhindern. Wie APT37 initialen Zugriff erhält Die Angreifer beginnen mit zielgerichteten KakaoTalk-Nachrichten, die…

  • LLM-Fake­sprachen schaffen neue weltweite Desinformationsrisiken

    LLM-Fakesprachen sind zu einem großen Problem geworden, da fortschrittliche KI-Modelle glaubwürdige, aber falsche Informationen erzeugen, die sich schnell online verbreiten. Diese Modelle beeinflussen zunehmend das öffentliche Verständnis, und ihre Fehler führen nun zu ernsthaften Konsequenzen. Weil Menschen flüssige Sprache als vertrauenswürdig empfinden, kann falscher Inhalt aus KI-Werkzeugen Einzelpersonen, Organisationen und ganze Branchen in die Irre…

  • Samsung-Galaxy-Spyware-Kampagne nimmt Nutzer weltweit ins Visier

    Die Samsung-Galaxy-Spywarekampagne hat erhebliche Besorgnis ausgelöst, nachdem Forschende eine ausgefeilte Operation aufgedeckt hatten, die auf beliebte Galaxy-Modelle abzielte. Die Angreifer nutzten eine Zero-Day-Schwachstelle, die über gewöhnliche Bilddateien geliefert wurde. Diese Methode umging jede Nutzerinteraktion und ermöglichte tiefen Zugriff auf Mikrofon-, Datei- und Kommunikationsdaten. Da Galaxy-Geräte eine enorme weltweite Verbreitung haben, hat die Bedrohung weitreichende Folgen.…

  • Datendiebstahl durch Intel-Ingenieur löst große Unternehmensklage aus

    Der intel engineer data theft-Vorfall hat eine hochkarätige Klage ausgelöst, nachdem das Unternehmen einen ehemaligen Mitarbeiter beschuldigt hatte, Tausende vertrauliche Dateien gestohlen zu haben. Der Fall verdeutlicht wachsende Bedenken hinsichtlich Insiderbedrohungen und der Offenlegung sensibler Daten während Personalwechseln. Er wirft zudem Fragen darüber auf, wie Technologieunternehmen Zugriffskontrollen verwalten und Datenbewegungen überwachen, wenn Mitarbeitende das Unternehmen…

  • Das Vereinigte Königreich untersucht Yutong-Elektrobusse wegen Risiken durch Fernzugriff

    Die britische Regierung hat eine Sicherheitsprüfung der Elektrobusse von Yutong eingeleitet, nachdem Tests in Norwegen und Dänemark darauf hingedeutet hatten, dass die Fahrzeuge möglicherweise Fernzugriff auf kritische Bordsysteme ermöglichen. Die Ergebnisse werfen Fragen zur digitalen Kontrolle, zu Softwareabhängigkeiten und zur Cybersicherheitslage importierter Verkehrsinfrastruktur auf. Warum die Prüfung eingeleitet wurde Behörden begannen ihre Untersuchung, nachdem skandinavische…

  • NAKIVO Backup & Recovery v11.1 wird mit wichtigen Upgrades veröffentlicht

    NAKIVO Backup & Recovery v11.1 führt eine breite Reihe von Aktualisierungen ein, die die Notfallwiederherstellung, den Managed-Service-Betrieb und den plattformübergreifenden Datenschutz stärken. Die Version richtet sich an Organisationen, die eine schnellere Wiederherstellung, reibungslosere MSP-Workflows und effizientere Backups in virtuellen, physischen und hybriden Systemen benötigen. Erweiterte mehrsprachige Unterstützung Die Plattform unterstützt nun Französisch, Italienisch, Deutsch, Polnisch…

  • runc-Schwachstellen offenbaren schwerwiegende Docker-Container-Escape-Risiken

    runc-Schwachstellen haben neue Besorgnis im Container-Ökosystem ausgelöst, nachdem Sicherheitsforscher gefährliche Schwachstellen offengelegt hatten, die vollständige Escape-Angriffe ermöglichen. Diese Probleme erlauben es Bedrohungsakteuren, die Containerisolation zu durchbrechen und Code direkt auf Hostsystemen auszuführen. Die Ergebnisse zeigen, welche Auswirkungen Schwächen in Runtime-Komponenten auf Docker und andere Plattformen haben, die runc für die Ausführung nutzen. Kritische Schwachstellen entdeckt…