Kategorie: Cybersicherheit


  • Open-VSX-Token-Leak löst sofortige Sicherheitsmaßnahmen aus

    Ein Leak von Open-VSX-Token hat eine Notfallreaktion der Eclipse Foundation ausgelöst, nachdem Angreifer veröffentlichte Zugangsschlüssel missbrauchten, um bösartige Erweiterungen hochzuladen. Der Vorfall zeigt erneut, wie verwundbar Entwickler-Ökosysteme bleiben, wenn kompromittierte Zugangsdaten vertrauenswürdige Werkzeuge in Verteilkanäle für Malware verwandeln können. Wie der Angriff ablief Forschende entdeckten Hunderte offengelegte Token in öffentlichen Repositories, darunter Zugangsschlüssel von Open-VSX-Publishern.…

  • Lanscope-Schwachstelle als Zero-Day in gezielten Angriffen ausgenutzt

    Sicherheitsforscher haben gezielte Angriffe aufgedeckt, bei denen eine Schwachstelle in Lanscope als Zero-Day ausgenutzt wurde. Dadurch konnten China-nahe Hacker Netzwerke kompromittieren und maßgeschneiderte Backdoors installieren. Die Kampagne richtete sich gegen Organisationen, die Motex Lanscope Endpoint Manager einsetzen, und zeigt die anhaltenden Risiken ungepatchter Unternehmenssoftware. Die Schwachstelle ermöglichte Administratorzugriff ohne Authentifizierung und damit eine vollständige Systemübernahme.…

  • Scareware-Sensor in Microsoft Edge beschleunigt Betrugserkennung

    Microsoft führt eine neue Scareware-Erkennung in Edge ein, um gefälschte Tech-Support-Seiten schneller zu blockieren. Das Browser-Update richtet sich gegen Taktiken, bei denen Angreifer den Bildschirm sperren, laute Warnmeldungen auslösen und Nutzer unter Druck setzen, betrügerische Support-Hotlines anzurufen. Mit dieser Neuerung reagiert Edge früher und teilt Signale mit SmartScreen, sodass Betrugsdomains blockiert werden können, bevor sie…

  • BadCandy-Infektionen lösen Warnung zu Cisco-Geräten in Australien aus

    BadCandy-Infektionen zielen weiterhin auf ungepatchte Cisco IOS XE-Geräte ab, weshalb die australischen Cybersicherheitsbehörden eine dringende Warnung veröffentlicht haben. Die Behörden weisen darauf hin, dass Angreifer eine bereits bekannte Cisco-Schwachstelle erneut ausnutzen, um Administratorzugriff zu erhalten und dauerhafte Zugriffsmechanismen zu installieren. Obwohl Cisco die erforderlichen Sicherheitsupdates bereits vor langer Zeit bereitgestellt hat, sind viele Geräte noch…

  • Gefälschte Luxus-Domains zielen auf große Modehäuser

    Luxusverbraucher sehen sich einer wachsenden Welle digitaler Betrugsversuche gegenüber, da gefälschte Luxus-Domains online rasant zunehmen. Cyberkriminelle registrieren täuschend ähnliche Websites, die ikonische Designermarken imitieren, um Käufer zu täuschen, persönliche Daten zu stehlen und Zahlungen abzufangen. Der Trend verstärkt sich während stark frequentierter Einkaufsphasen, wenn die Nachfrage nach Premiumprodukten deutlich steigt. Analysten warnen, dass der Anstieg…

  • UPenn-E-Mail-Betrugsfall stört die Universitätsgemeinschaft

    Der E-Mail-Betrugsfall an der UPenn sorgte für Besorgnis bei Studierenden, Alumni und Mitarbeitenden der University of Pennsylvania. Eine große Anzahl missbräuchlicher Nachrichten schien von Konten der Graduate School of Education zu stammen. Die E-Mails erreichten interne und externe Empfänger und enthielten Drohungen, politische Aussagen und Behauptungen über Datenlecks. Universitätsvertreter erklären, dass die Nachrichten betrügerisch waren…

  • Microsofts Leitfaden für Exchange Server fordert dringende Sicherheitsupgrades

    Microsofts Leitfaden für Exchange Server beschreibt entscheidende Maßnahmen, die Organisationen ergreifen müssen, um lokale E-Mail-Systeme abzusichern. Das Dokument, veröffentlicht von CISA zusammen mit internationalen Cybersicherheitspartnern, hebt die steigende Bedrohung für ältere Exchange-Umgebungen hervor und fordert sofortige Härtung, Patching und eine geplante Außerbetriebnahme veralteter Server. Da alternde E-Mail-Infrastruktur zunehmend in den Fokus von Angreifern rückt, soll…

  • EU-Cybersicherheitsforum für Energienetze stärkt Europas Energie-Resilienz

    Das EU-Cybersicherheitsforum für Energienetze brachte politische Entscheidungsträger, Netzbetreiber und Sicherheitsexperten zusammen, um den Schutz der europaweit vernetzten Energieinfrastruktur zu stärken. Das Forum betonte die wachsenden Cyberbedrohungen gegen moderne Stromsysteme und unterstrich die Bedeutung von Zusammenarbeit, Regulierung und operativer Einsatzbereitschaft. Mit zunehmender Digitalisierung des Energiesektors muss Europa seine Verteidigung an neue Angriffsflächen und reale Risikobereiche anpassen.…

  • Chromium-Absturzfehler bringt Browser innerhalb von Sekunden zum Absturz

    Ein neu entdeckter Chromium-Absturzfehler kann beliebte Browser innerhalb weniger Sekunden einfrieren und beenden. Sicherheitsforscher zeigten, wie eine speziell präparierte URL den Fehler auslöst und sofortige Instabilität in Chromium-basierten Browsern verursacht. Der Vorfall verdeutlicht, wie eine einzige Schwachstelle in einer gemeinsamen Open-Source-Engine Millionen von Nutzern gleichzeitig betreffen kann. Wie der Chromium-Absturzfehler funktioniert Die Schwachstelle betrifft Browser,…

  • Hintertür in Saugroboter löst erhebliche Datenschutz­bedenken in Smart Homes aus

    Smart-Home-Geräte bieten Komfort, verlangen jedoch großes Vertrauen. Ein neuer Fund zeigt, warum dieses Vertrauen zerbrechen kann. Ein Ingenieur entdeckte eine Hintertür in einem Saugroboter, nachdem das Gerät aufgehört hatte zu funktionieren, sobald er verdächtigen Datenverkehr blockierte. Die Entdeckung weist auf gravierende Datenschutz- und Sicherheitsprobleme in alltäglichen vernetzten Haushaltsgeräten hin. Entdeckung, die Alarm auslöste Der Ingenieur…