Kategorie: Cybersicherheit


  • Glassworm-Malware kehrt durch neue bösartige VSCode-Erweiterungen zurück

    glassworm-Malware ist wieder im Umlauf, nachdem Sicherheitsforscher drei neue bösartige VSCode-Erweiterungen auf dem OpenVSX-Marktplatz entdeckt haben. Diese Uploads aktivierten dieselben Bedrohungsakteure erneut, die zuvor schädliche Erweiterungen verbreitet hatten, bevor diese entfernt wurden. Die neue Kampagne nutzt aktualisierte Techniken, stärkere Persistenz und unauffälligere Exfiltrationsmethoden, was neue Bedenken hinsichtlich der Sicherheit offener Entwicklungsökosysteme hervorruft. Angreifer kehren mit…

  • Schädliche NuGet-Pakete lösen zerstörerische Zeitbomben-Angriffe aus

    Schädliche NuGet-Pakete haben in der Entwicklergemeinschaft neue Alarmstufe ausgelöst, nachdem Sicherheitsforscher enthüllten, dass mehrere Uploads störende zeitgesteuerte Skripte enthielten. Diese Pakete führten nach einer Verzögerung destruktive Befehle aus, was zu Datenkorruption, Systeminstabilität und Unterbrechungen im Arbeitsablauf führte. Der Vorfall macht deutlich, dass Softwareentwicklungsumgebungen, die auf offene Repositories angewiesen sind, dringend stärkere Sicherheitsmaßnahmen für die Lieferkette…

  • Sicherheitsbedenken bei Elektro­bussen steigen, da Dänemark chinesische Fahrzeuge untersucht

    Die Sicherheit elektrischer Busse steht nun im Mittelpunkt einer nationalen Untersuchung in Dänemark, nachdem die Behörden auf potenzielle Risiken in chinesisch hergestellten Fahrzeugen des öffentlichen Nahverkehrs hingewiesen haben. Die Behörden wollen klären, wie Fernsteuerungsfunktionen, Softwarezugänge und vernetzte Teilsysteme das dänische Bussystem cyber-physischen Bedrohungen aussetzen könnten. Diese Untersuchung spiegelt eine wachsende weltweite Besorgnis über moderne Fahrzeugflotten…

  • RTV-Noord-Hack sorgt für Besorgnis, da Rhysida im Verdacht steht, den Redaktionsangriff durchgeführt zu haben

    Der RTV-Noord-Hack hat den Betrieb des niederländischen Regionalsenders gestört und eine Untersuchung über eine mögliche Beteiligung der Ransomware-Gruppe Rhysida ausgelöst. Die Newsroom-Redaktion erlebte technische Ausfälle, die digitale Systeme, interne Arbeitsabläufe und Produktionswerkzeuge beeinträchtigten. Während der Sender daran arbeitet, die Systeme wiederherzustellen, prüfen Ermittler Hinweise auf einen gezielten Cyberangriff. RTV Noord meldete den Vorfall, nachdem ungewöhnliche…

  • Rockstar-Leaks zu Entlassungen lösen Streit über Mitarbeiterkündigungen aus

    Die Kontroverse um durchgesickerte Informationen über Entlassungen bei Rockstar hat sich verschärft, nachdem das Studio mehr als 30 Mitarbeiter entlassen und behauptet hat, sie hätten vertrauliche Informationen in öffentlichen Foren geteilt. Das Unternehmen erklärt, die Kündigungen seien das Ergebnis einer internen Untersuchung gewesen, die mehrere Verstöße gegen Unternehmensrichtlinien im Umgang mit sensiblen Materialien bestätigt habe.…

  • Oracle-EBS-Sicherheitsvorfall mit Verbindung zum Washington-Post-Hack enthüllt Zero-Day-Schwachstelle

    Der Oracle-EBS-Sicherheitsvorfall hat sich als entscheidender Faktor in einem jüngsten Cyberangriff herausgestellt, der auf interne Systeme der Washington Post abzielte. Neue Untersuchungen verknüpfen den Vorfall mit einer Zero-Day-Schwachstelle in Oracles weit verbreitetem Enterprise-System. Die Clop-Gruppe nutzte diese Schwachstelle in einer Operation aus, die mehrere Organisationen betraf. Die Ergebnisse verdeutlichen die Risiken, die entstehen, wenn Angreifer…

  • Rhysida-Datenleck trifft die Gemini Group mit erheblicher interner Offenlegun

    Das Rhysida-Datenleck offenbart weitreichende operative und finanzielle Risiken innerhalb der Gemini Group, einem großen Zulieferer, der in mehreren Branchen tätig ist. Die Ransomware-Gruppe veröffentlichte umfangreiche interne Unterlagen, nachdem das Unternehmen die Lösegeldforderungen ablehnte. Die geleakten Daten enthalten sensible Dokumente, Finanzberichte, interne Kommunikation und technische Materialien. Der Vorfall verdeutlicht die anhaltenden Risiken für globale Zulieferer, die…

  • Meta-Anzeigenbetrug in internen Meta-Dokumenten aufgedeckt

    Meta-Anzeigenbetrug steht im Mittelpunkt neuer Enthüllungen über interne Praktiken des Technologiekonzerns. Kürzlich geleakte Dokumente zeigen, wie kriminelle Gruppen die Werbesysteme von Meta weiterhin mit alarmierender Leichtigkeit ausnutzen. Das Material offenbart wiederholte Versäumnisse bei der Blockierung bekannter Täter, langsame Durchsetzung sowie interne Bedenken hinsichtlich kommerzieller Anreize, die betrügerische Kampagnen viel zu lange aktiv halten. Die Dokumente…

  • Gootloader-Malware: Wie die Bedrohung zurückkehrte und was das bedeutet

    Die Gootloader-Malware ist nach einer siebenmonatigen Pause zurückgekehrt und hat eine neue Kampagne mit erweiterten Taktiken gestartet. Sicherheitsteams beobachteten, dass von Angreifern kontrollierte Websites in Suchmaschinen hohe Platzierungen erhielten, um schädliche Dateien zu verbreiten. Diese Seiten imitieren legitime Dokumentvorlagen und lenken Opfer zu Downloads, die die Angriffskette starten. Die Rückkehr der Malware bedeutet ein erhöhtes…

  • CentOS-Webpanel-Sicherheitslücke: Warum CISA vor aktiver Ausnutzung warnt

    Eine kritische Schwachstelle im CentOS Web Panel wird derzeit aktiv ausgenutzt, was zu einer neuen Warnung der US-Behörde Cybersecurity and Infrastructure Security Agency geführt hat. Angreifer richten sich gegen exponierte Server, die veraltete Versionen des Kontrollpanels ausführen, das in Tausenden Linux-basierten Webhosting-Umgebungen eingesetzt wird. CISA hat die Schwachstelle in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen…