glassworm-Malware ist wieder im Umlauf, nachdem Sicherheitsforscher drei neue bösartige VSCode-Erweiterungen auf dem OpenVSX-Marktplatz entdeckt haben. Diese Uploads aktivierten dieselben Bedrohungsakteure erneut, die zuvor schädliche Erweiterungen verbreitet hatten, bevor diese entfernt wurden. Die neue Kampagne nutzt aktualisierte Techniken, stärkere Persistenz und unauffälligere Exfiltrationsmethoden, was neue Bedenken hinsichtlich der Sicherheit offener Entwicklungsökosysteme hervorruft. Angreifer kehren mit…
Schädliche NuGet-Pakete haben in der Entwicklergemeinschaft neue Alarmstufe ausgelöst, nachdem Sicherheitsforscher enthüllten, dass mehrere Uploads störende zeitgesteuerte Skripte enthielten. Diese Pakete führten nach einer Verzögerung destruktive Befehle aus, was zu Datenkorruption, Systeminstabilität und Unterbrechungen im Arbeitsablauf führte. Der Vorfall macht deutlich, dass Softwareentwicklungsumgebungen, die auf offene Repositories angewiesen sind, dringend stärkere Sicherheitsmaßnahmen für die Lieferkette…
Die Sicherheit elektrischer Busse steht nun im Mittelpunkt einer nationalen Untersuchung in Dänemark, nachdem die Behörden auf potenzielle Risiken in chinesisch hergestellten Fahrzeugen des öffentlichen Nahverkehrs hingewiesen haben. Die Behörden wollen klären, wie Fernsteuerungsfunktionen, Softwarezugänge und vernetzte Teilsysteme das dänische Bussystem cyber-physischen Bedrohungen aussetzen könnten. Diese Untersuchung spiegelt eine wachsende weltweite Besorgnis über moderne Fahrzeugflotten…
Der RTV-Noord-Hack hat den Betrieb des niederländischen Regionalsenders gestört und eine Untersuchung über eine mögliche Beteiligung der Ransomware-Gruppe Rhysida ausgelöst. Die Newsroom-Redaktion erlebte technische Ausfälle, die digitale Systeme, interne Arbeitsabläufe und Produktionswerkzeuge beeinträchtigten. Während der Sender daran arbeitet, die Systeme wiederherzustellen, prüfen Ermittler Hinweise auf einen gezielten Cyberangriff. RTV Noord meldete den Vorfall, nachdem ungewöhnliche…
Die Kontroverse um durchgesickerte Informationen über Entlassungen bei Rockstar hat sich verschärft, nachdem das Studio mehr als 30 Mitarbeiter entlassen und behauptet hat, sie hätten vertrauliche Informationen in öffentlichen Foren geteilt. Das Unternehmen erklärt, die Kündigungen seien das Ergebnis einer internen Untersuchung gewesen, die mehrere Verstöße gegen Unternehmensrichtlinien im Umgang mit sensiblen Materialien bestätigt habe.…
Der Oracle-EBS-Sicherheitsvorfall hat sich als entscheidender Faktor in einem jüngsten Cyberangriff herausgestellt, der auf interne Systeme der Washington Post abzielte. Neue Untersuchungen verknüpfen den Vorfall mit einer Zero-Day-Schwachstelle in Oracles weit verbreitetem Enterprise-System. Die Clop-Gruppe nutzte diese Schwachstelle in einer Operation aus, die mehrere Organisationen betraf. Die Ergebnisse verdeutlichen die Risiken, die entstehen, wenn Angreifer…
Das Rhysida-Datenleck offenbart weitreichende operative und finanzielle Risiken innerhalb der Gemini Group, einem großen Zulieferer, der in mehreren Branchen tätig ist. Die Ransomware-Gruppe veröffentlichte umfangreiche interne Unterlagen, nachdem das Unternehmen die Lösegeldforderungen ablehnte. Die geleakten Daten enthalten sensible Dokumente, Finanzberichte, interne Kommunikation und technische Materialien. Der Vorfall verdeutlicht die anhaltenden Risiken für globale Zulieferer, die…
Die Gootloader-Malware ist nach einer siebenmonatigen Pause zurückgekehrt und hat eine neue Kampagne mit erweiterten Taktiken gestartet. Sicherheitsteams beobachteten, dass von Angreifern kontrollierte Websites in Suchmaschinen hohe Platzierungen erhielten, um schädliche Dateien zu verbreiten. Diese Seiten imitieren legitime Dokumentvorlagen und lenken Opfer zu Downloads, die die Angriffskette starten. Die Rückkehr der Malware bedeutet ein erhöhtes…
Eine kritische Schwachstelle im CentOS Web Panel wird derzeit aktiv ausgenutzt, was zu einer neuen Warnung der US-Behörde Cybersecurity and Infrastructure Security Agency geführt hat. Angreifer richten sich gegen exponierte Server, die veraltete Versionen des Kontrollpanels ausführen, das in Tausenden Linux-basierten Webhosting-Umgebungen eingesetzt wird. CISA hat die Schwachstelle in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen…