Kategorie: Cybersicherheit


  • Brickstorm-Backdoor: China-verbundene Hacker dringen in F5 BIG-IP-Systeme ein

    China-verbundene Cyberakteure nutzen eine hochentwickelte Schadsoftware namens Brickstorm, um in F5 BIG-IP-Systeme einzudringen. Der Angriff hat mehr als 250.000 Geräte weltweit kompromittiert und stellt ein erhebliches Risiko für die Unternehmensinfrastruktur dar. Was ist Brickstorm? Brickstorm ist eine verdeckte, eigenständige Backdoor-Malware, die der China-nahen Bedrohungsgruppe UNC5221 zugeordnet wird. Sie arbeitet mit minimalen Systemabhängigkeiten, was ihre Entdeckung…

  • JLR-Cyberangriff verursacht Verluste von 1,9 Milliarden Pfund für die britische Industrie

    Der JLR-Cyberangriff hat sich zum wirtschaftlich folgenschwersten Cybersicherheitsvorfall in der Geschichte des Vereinigten Königreichs entwickelt. Der Angriff verursachte geschätzte Verluste von 1,9 Milliarden Pfund und brachte Tausende von Unternehmen im ganzen Land aus dem Gleichgewicht. Enorme finanzielle und operative Auswirkungen Laut dem Cyber Monitoring Centre (CMC) war der Sicherheitsvorfall bei Jaguar Land Rover für mehr…

  • Iranische Hacker setzen die Phoenix-Backdoor gegen 100 Regierungsbehörden ein

    Die iranische Hackergruppe MuddyWater hat mit ihrer Phoenix-Backdoor-Kampagne mehr als 100 Regierungsinstitutionen angegriffen. Die Vorfälle zeigen eine erneute Cyberoffensive der staatlich unterstützten Gruppe. Das Kollektiv, auch bekannt als Static Kitten, Mercury und Seedworm, konzentriert sich weiterhin auf hochrangige Ziele im Nahen Osten und in Nordafrika. Erneute Angriffe in der Region Am 19. August startete MuddyWater…

  • AWS-Ausfall und Amazon-Entlassungen – Ingenieurkürzungen wecken Sorgen um die Zuverlässigkeit

    Die jüngste Kontroverse rund um den AWS-Ausfall und die Amazon-Entlassungen hat die Debatte über die Folgen des Verlusts erfahrener Ingenieure neu entfacht.Amazons Entscheidung, Tausende von Mitarbeitern zu entlassen, könnte die Cloud-Sparte des Unternehmens anfälliger gemacht haben, als erwartet. Am 20. Oktober 2025 erlebte Amazon Web Services (AWS) eine massive Störung, die Tausende von Websites lahmlegte.Der…

  • Eight Sleep AWS-Ausfall – smarte Betten fielen während Cloud-Störung aus

    Ein massiver AWS-Ausfall bei Eight Sleep brachte Tausende von Nutzern der smarten Betten in Aufruhr statt zur Ruhe.Die Störung, verursacht durch einen vorübergehenden Ausfall von Amazon Web Services (AWS), führte dazu, dass viele Betten überhitzten, einfrohen oder ununterbrochene Alarme auslösten. Eight Sleep, bekannt für seine KI-gesteuerten „Pod“-Betten, ist stark von der Cloud-Konnektivität abhängig.Als AWS ausfiel,…

  • OAuth-Angriffspersistenz – Hacker behalten Zugriff efter Zurücksetzen von Passwörtern

    Sicherheitsforscher haben eine OAuth-Angriffstechnik zur dauerhaften Zugriffserhaltung identifiziert, die es Hackern ermöglicht, langfristigen Zugriff auf kompromittierte Konten zu behalten.Die Entdeckung offenbart eine schwerwiegende Sicherheitslücke im Identitätsmanagement von Unternehmen. Analysten von Proofpoint haben herausgefunden, dass Angreifer OAuth missbrauchen, um bösartige interne Apps innerhalb von Unternehmensumgebungen zu registrieren.Diese Anwendungen erhalten vertrauenswürdige Berechtigungen und überstehen gängige Wiederherstellungsmaßnahmen.Selbst wenn…

  • Golfmarken-Datenleck: Hacker drohen, 47 GB gestohlene Geheimnisse zu veröffentlichen

    Hacker haben gedroht, vertrauliche Dateien offenzulegen, die Summit Golf Brands, einem führenden Namen im Golfbekleidungssektor, gehören.Das Golfmarken-Datenleck könnte Designs, Verträge und Finanzdokumente enthalten, falls das Unternehmen die Lösegeldforderungen nicht erfüllt. Die Ransomware-Gruppe INC Ransom hat die Verantwortung für den Angriff übernommen und erklärt, sie habe 47 GB interner Daten gestohlen.Die Gruppe veröffentlichte Summit Golf Brands…

  • Dukaan E-Commerce-Datenleck legt Millionen offen – Hacker konnten auf Zahlungsschlüssel zugreifen

    Das Dukaan E-Commerce-Datenleck hat sensible Händler- und Kundendaten von Millionen Nutzern offengelegt.Sicherheitsforscher entdeckten, dass ein falsch konfigurierter Apache Kafka-Broker über mehr als zwei Jahre hinweg ungeschützte Daten übertrug.Der Vorfall betraf Dukaans globale Plattform, die über 3,5 Millionen Händler hostet und fast 16 Millionen Kunden bedient. Wie es zu dem Datenleck kam Die offengelegte Kafka-Instanz verfügte…

  • Windows-SMB-Schwachstelle von Hackern ausgenutzt – CISA warnt dringend

    Hacker nutzen eine Windows-SMB-Schwachstelle aus, die ihnen SYSTEM-Zugriff auf ungepatchten Systemen ermöglicht.CISA hat die Schwachstelle CVE-2025-33073 nun in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen – ein klares Zeichen dafür, dass Angriffe bereits stattfinden. Die Schwachstelle befindet sich im Server Message Block (SMB)-Protokoll von Microsoft, einer zentralen Komponente für Datei- und Druckerfreigaben.Microsoft bewertet das Problem mit…

  • AWS-Ausfall betrifft Signal, Snapchat, Fortnite und Amazon

    Ein massiver Ausfall bei Amazon Web Services (AWS) hat große Online-Plattformen gestört und Millionen von Nutzern den Zugang verwehrt. Der AWS-Ausfall betrifft Signal und Snapchat, ebenso wie mehrere andere beliebte Apps und Webseiten. Die Störung begann in der Region US-EAST-1, einem zentralen AWS-Rechenzentrum im Norden Virginias. Das Problem breitete sich rasch über Nordamerika und Europa…