Die Zahl der Ransomware-Gruppen wächst rasant, da künstliche Intelligenz Cyberangriffe einfacher und schneller macht. Sicherheitsforscher warnen, dass KI-Tools Angreifern helfen, Ransomware zu erstellen, zu automatisieren und zu verbreiten – schneller als je zuvor. Dadurch treten immer mehr neue Bedrohungsakteure auf, die nur über minimale technische Kenntnisse verfügen. Laut Analysten sind im vergangenen Jahr mindestens neun…
Eine neue Variante des FileFix-Angriffs nutzt Cache-Smuggling, um Sicherheitssysteme zu umgehen und versteckte Schadprogramme auszuführen. Sicherheitsforscher warnen, dass diese Methode es Angreifern ermöglicht, Malware zu platzieren, ohne sichtbare Downloads oder Warnungen auszulösen. Der Angriff zeigt, wie Social Engineering und Browsermanipulation traditionelle Endpunktschutzlösungen aushebeln können. So funktioniert der Angriff Die FileFix-Technik beruht darauf, Benutzer dazu zu…
Der Crimson Collective AWS-Angriff markiert eine neue Phase in den weltweiten Cybererpressungskampagnen. Die Bedrohungsgruppe hat ihren Fokus nun auf Amazon Web Services (AWS) verlagert und nutzt offengelegte Zugangsdaten sowie schwache Identitätskontrollen aus. Ziel ihrer Operationen ist es, sensible Daten zu stehlen und die Opfer zu Lösegeldzahlungen zu zwingen. Sicherheitsexperten warnen, dass diese Kampagne gravierende Schwachstellen…
Eine Ransomware-Gruppe namens Qilin hat die Verantwortung für den Cyberangriff auf Asahi übernommen, der die Bierproduktion und den Vertrieb in ganz Japan beeinträchtigte.Asahi Group Holdings entdeckte den Angriff am 29. September, als mehrere interne Systeme plötzlich offline gingen. Das Unternehmen bildete schnell eine Kriseneinheit, um den Vorfall einzudämmen und die Wiederherstellung einzuleiten.Laut Qilins Beitrag im…
Cybersicherheitsforscher untersuchen einen möglichen Einbruch in Huaweis Quellcode, nachdem ein Hacker behauptet hat, interne Daten des Unternehmens gestohlen und verkauft zu haben.Der Angreifer bot den gestohlenen Code erstmals am 3. Oktober in einem Untergrundforum für 1 000 US-Dollar an, bevor das Angebot als „verkauft“ markiert wurde. Obwohl der Verkäufer keinen direkten Beweis für das Leck…
Französische Behörden haben eine Untersuchung gegen Apple Siri eingeleitet, nachdem Vorwürfe laut wurden, dass der Sprachassistent private Gespräche illegal aufgezeichnet und gespeichert habe. Die Staatsanwaltschaft prüft, ob Apple gegen französische Datenschutzgesetze verstoßen hat, indem Sprachdaten ohne Zustimmung der Nutzer verarbeitet wurden. Die Ermittlungen begannen nach einer offiziellen Beschwerde des Technologieforschers Thomas Le Bonniec, unterstützt von…
Eine neue Schwachstelle in Oracle E-Business Suite (EBS) hat weltweite Warnungen von Cybersicherheitsbehörden ausgelöst. Hacker nutzen die Sicherheitslücke, die als CVE-2025-61882 bekannt ist, aktiv aus, um vollständige Kontrolle über ungepatchte Systeme zu erlangen. Die Schwachstelle betrifft mehrere Versionen von Oracle EBS und ermöglicht es Angreifern, Remote-Code ohne Authentifizierung auszuführen. Nach erfolgreichem Zugriff können sie sensible…
Die Microsoft-GoAnywhere-Sicherheitslücke wird derzeit aktiv in Ransomware-Kampagnen ausgenutzt, die sich gegen Organisationen weltweit richten. Diese kritische Schwachstelle betrifft Fortras GoAnywhere Managed File Transfer (MFT)-Software und ermöglicht es Angreifern, aus der Ferne Code auszuführen und sensible Daten zu stehlen. Microsoft bestätigte, dass mehrere Ransomware-Gruppen die Schwachstelle bereits in groß angelegten Angriffen missbrauchen. Das Unternehmen fordert alle…
Sicherheitsforscher haben entdeckt, dass die XWorm-Malware mit umfangreichen Updates wieder aufgetaucht ist.Die neue Version enthält ein Ransomware-Modul und über 35 aktive Plugins.Damit verwandelt sich XWorm von einem einfachen Fernzugriffs-Trojaner in ein komplettes Cybercrime-Toolkit, das Daten stehlen, verschlüsseln und ausspionieren kann. Ein neu geborenes Schadprogramm XWorm erschien erstmals Anfang 2022 und wurde in Untergrundforen als anpassbarer…
Ein Gisele-Bündchen-Deepfake-Betrug auf Instagram hat gezeigt, wie fortschrittliche KI-Technologie zunehmend für Betrugszwecke eingesetzt wird.Brasilianische Behörden haben ein Netzwerk von Kriminellen aufgedeckt, das gefälschte Promi-Videos nutzte, um nicht existierende Angebote zu bewerben und Millionen von ahnungslosen Nutzern zu stehlen. So funktionierte der Betrug Die Gruppe verwendete Deepfake-Technologie, um überzeugende Videoanzeigen mit dem brasilianischen Supermodel Gisele Bündchen…