China-verbundene Cyberakteure nutzen eine hochentwickelte Schadsoftware namens Brickstorm, um in F5 BIG-IP-Systeme einzudringen. Der Angriff hat mehr als 250.000 Geräte weltweit kompromittiert und stellt ein erhebliches Risiko für die Unternehmensinfrastruktur dar. Was ist Brickstorm? Brickstorm ist eine verdeckte, eigenständige Backdoor-Malware, die der China-nahen Bedrohungsgruppe UNC5221 zugeordnet wird. Sie arbeitet mit minimalen Systemabhängigkeiten, was ihre Entdeckung…
Der JLR-Cyberangriff hat sich zum wirtschaftlich folgenschwersten Cybersicherheitsvorfall in der Geschichte des Vereinigten Königreichs entwickelt. Der Angriff verursachte geschätzte Verluste von 1,9 Milliarden Pfund und brachte Tausende von Unternehmen im ganzen Land aus dem Gleichgewicht. Enorme finanzielle und operative Auswirkungen Laut dem Cyber Monitoring Centre (CMC) war der Sicherheitsvorfall bei Jaguar Land Rover für mehr…
Die iranische Hackergruppe MuddyWater hat mit ihrer Phoenix-Backdoor-Kampagne mehr als 100 Regierungsinstitutionen angegriffen. Die Vorfälle zeigen eine erneute Cyberoffensive der staatlich unterstützten Gruppe. Das Kollektiv, auch bekannt als Static Kitten, Mercury und Seedworm, konzentriert sich weiterhin auf hochrangige Ziele im Nahen Osten und in Nordafrika. Erneute Angriffe in der Region Am 19. August startete MuddyWater…
Die jüngste Kontroverse rund um den AWS-Ausfall und die Amazon-Entlassungen hat die Debatte über die Folgen des Verlusts erfahrener Ingenieure neu entfacht.Amazons Entscheidung, Tausende von Mitarbeitern zu entlassen, könnte die Cloud-Sparte des Unternehmens anfälliger gemacht haben, als erwartet. Am 20. Oktober 2025 erlebte Amazon Web Services (AWS) eine massive Störung, die Tausende von Websites lahmlegte.Der…
Ein massiver AWS-Ausfall bei Eight Sleep brachte Tausende von Nutzern der smarten Betten in Aufruhr statt zur Ruhe.Die Störung, verursacht durch einen vorübergehenden Ausfall von Amazon Web Services (AWS), führte dazu, dass viele Betten überhitzten, einfrohen oder ununterbrochene Alarme auslösten. Eight Sleep, bekannt für seine KI-gesteuerten „Pod“-Betten, ist stark von der Cloud-Konnektivität abhängig.Als AWS ausfiel,…
Sicherheitsforscher haben eine OAuth-Angriffstechnik zur dauerhaften Zugriffserhaltung identifiziert, die es Hackern ermöglicht, langfristigen Zugriff auf kompromittierte Konten zu behalten.Die Entdeckung offenbart eine schwerwiegende Sicherheitslücke im Identitätsmanagement von Unternehmen. Analysten von Proofpoint haben herausgefunden, dass Angreifer OAuth missbrauchen, um bösartige interne Apps innerhalb von Unternehmensumgebungen zu registrieren.Diese Anwendungen erhalten vertrauenswürdige Berechtigungen und überstehen gängige Wiederherstellungsmaßnahmen.Selbst wenn…
Hacker haben gedroht, vertrauliche Dateien offenzulegen, die Summit Golf Brands, einem führenden Namen im Golfbekleidungssektor, gehören.Das Golfmarken-Datenleck könnte Designs, Verträge und Finanzdokumente enthalten, falls das Unternehmen die Lösegeldforderungen nicht erfüllt. Die Ransomware-Gruppe INC Ransom hat die Verantwortung für den Angriff übernommen und erklärt, sie habe 47 GB interner Daten gestohlen.Die Gruppe veröffentlichte Summit Golf Brands…
Das Dukaan E-Commerce-Datenleck hat sensible Händler- und Kundendaten von Millionen Nutzern offengelegt.Sicherheitsforscher entdeckten, dass ein falsch konfigurierter Apache Kafka-Broker über mehr als zwei Jahre hinweg ungeschützte Daten übertrug.Der Vorfall betraf Dukaans globale Plattform, die über 3,5 Millionen Händler hostet und fast 16 Millionen Kunden bedient. Wie es zu dem Datenleck kam Die offengelegte Kafka-Instanz verfügte…
Hacker nutzen eine Windows-SMB-Schwachstelle aus, die ihnen SYSTEM-Zugriff auf ungepatchten Systemen ermöglicht.CISA hat die Schwachstelle CVE-2025-33073 nun in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen – ein klares Zeichen dafür, dass Angriffe bereits stattfinden. Die Schwachstelle befindet sich im Server Message Block (SMB)-Protokoll von Microsoft, einer zentralen Komponente für Datei- und Druckerfreigaben.Microsoft bewertet das Problem mit…
Ein massiver Ausfall bei Amazon Web Services (AWS) hat große Online-Plattformen gestört und Millionen von Nutzern den Zugang verwehrt. Der AWS-Ausfall betrifft Signal und Snapchat, ebenso wie mehrere andere beliebte Apps und Webseiten. Die Störung begann in der Region US-EAST-1, einem zentralen AWS-Rechenzentrum im Norden Virginias. Das Problem breitete sich rasch über Nordamerika und Europa…