Kategorie: Cybersicherheit


  • Cyberangriff auf Jaguar Land Rover zwingt zu Systemneustarts

    Nach dem Vorfall hat das Unternehmen mit einer schrittweisen Wiederherstellung einiger betroffener Systeme begonnen. Die Produktion läuft weiter, doch Experten warnen, dass der Angriff die wachsenden Risiken für die Automobilbranche verdeutlicht. Was passiert ist Jaguar Land Rover bestätigte, dass Hacker die IT-Systeme des Unternehmens ins Visier nahmen. Der Angriff zwang das Unternehmen, Teile seiner digitalen…

  • Ransomware-Angriff auf Kido-Kitas legt Daten von 8.000 Kindern offen

    Hacker haben personenbezogene Daten von rund 8.000 Kindern kompromittiert, darunter Fotos, Namen und Adressen. Die kriminelle Gruppe hinter dem Angriff, die sich Radiant nennt, hat bereits Beispielprofile veröffentlicht und droht, noch mehr preiszugeben, falls ihre Forderungen nicht erfüllt werden. Wie der Angriff ablief Kido, eine globale Kindertagesstätten-Kette mit Standorten im Vereinigten Königreich, in Indien, den…

  • Moldawische Wahl-Desinformation: KI und Russland befeuern Propagandakampagne

    KI-generierte Propaganda, verstärkt durch prorussische Netzwerke, verbreitet falsche Geschichten, die sich gegen die amtierende westlich orientierte Regierung richten. Experten warnen, dass diese Methoden Wähler beeinflussen und Moldawiens fragile Demokratie destabilisieren könnten. KI in Propagandakampagnen Untersuchungen berichten, dass Künstliche Intelligenz eingesetzt wird, um überzeugende Falschinhalte zu erstellen. Videos, Artikel und Beiträge imitieren echte Nachrichten, verbreiten jedoch…

  • Cisco Zero-Day-Schwachstellen werden in staatlich gesteuerten Angriffen ausgenutzt

    Drei kritische Cisco Zero-Day-Schwachstellen werden aktiv ausgenutzt, und CISA warnt Organisationen, dass sie sofort patchen müssen. Sicherheitsexperten bringen die Kampagne mit der Spionagegruppe ArcaneDoor in Verbindung, was Befürchtungen über eine staatliche Beteiligung weckt. Die drei Schwachstellen Cisco hat drei Fehler in ASA- und Firepower-Geräten bestätigt: Cisco erklärte, dass es keine Workarounds gibt. Nur ein Patch…

  • Rhysida-Ransomware nimmt den Transportsektor in Maryland ins Visier

    Die Rhysida-Ransomware-Gruppe hat die Verantwortung für einen Angriff auf das Maryland Department of Transportation (MDOT) übernommen. Hacker veröffentlichten gestohlene Daten auf ihrer Leak-Seite und fordern 3,3 Millionen US-Dollar in Bitcoin. Der Vorfall verdeutlicht die wachsenden Cyberrisiken für kritische Infrastrukturen. So lief der Angriff ab Rhysida zielte auf Systeme der Maryland Transit Administration, einem Teil von…

  • XCSSET macOS-Malware nimmt Xcode-Entwickler ins Visier

    Microsoft hat gewarnt, dass die XCSSET macOS-Malware in einer gefährlichen neuen Variante zurückgekehrt ist. Die Bedrohung richtet sich speziell gegen Xcode-Entwickler und nutzt kompromittierte Projekte, um bösartige Payloads zu verbreiten. Diese Entwicklung zeigt, wie Angreifer ihre Methoden weiter anpassen, um in das Apple-Ökosystem einzudringen. So funktioniert die Malware XCSSET erlangte erstmals 2020 Aufmerksamkeit durch seine…

  • Postmark MCP-npm-Paket stahl Benutzer-E-Mails

    Sicherheitsforscher entdeckten, dass das Postmark MCP-npm-Paket heimlich die E-Mails von Benutzern stahl. Die bösartige Bibliothek gab sich als inoffizielle Integration mit dem E-Mail-Dienst Postmark aus. Ihr versteckter Code sammelte sensible Daten und setzte sowohl Entwickler als auch Organisationen Risiken aus. So funktionierte das bösartige Paket Das npm-Paket schien Unterstützung für das Mailchain Client Protocol (MCP)…

  • Scattered Spider-Angriff kostet Co-op 107 Millionen Dollar

    Der Scattered Spider-Angriff hat deutliche Spuren bei der britischen Co-operative Group hinterlassen. Der Cybervorfall im April 2025 kostete den Einzelhändler 107 Millionen Dollar, störte den Betrieb und gefährdete die Daten von 6,5 Millionen Mitgliedern. Das Unternehmen arbeitet weiterhin an der Wiederherstellung und warnt gleichzeitig vor zusätzlichen finanziellen Belastungen. Die finanziellen Folgen Co-op meldete für das…

  • US-Senatoren befragen Match Group zu Betrug auf Dating-Apps

    Zwei US-Senatoren befragen Match Group zu Romance-Betrug auf den Dating-Apps des Unternehmens. Die Gesetzgeber wollen detaillierte Antworten darauf, wie Tinder, Hinge und andere Plattformen Betrug erkennen und verhindern. Ihr Vorgehen unterstreicht den wachsenden Druck auf die Online-Dating-Branche, die Nutzer zu schützen. Senatoren fordern Maßnahmen Die Senatorinnen Maggie Hassan (D) und Marsha Blackburn (R) schickten einen…

  • CISA und GitHub reagieren auf npm-Lieferkettenkompromittierung

    Eine massive npm-Lieferkettenkompromittierung zwang CISA und GitHub zu schnellem Handeln. Ein Wurm namens Shai-Hulud verbreitete sich über Entwickler-Tools, infizierte Pakete, stahl Zugangsdaten und replizierte sich im gesamten JavaScript-Ökosystem. Der Vorfall zeigt, wie anfällig Open-Source-Lieferketten sein können. Der Shai-Hulud-Wurm Forscher entdeckten, dass Shai-Hulud in npm-Paketen eingebettet war. Der Wurm sammelte GitHub-Tokens, Cloud-Schlüssel und andere Zugangsdaten. Er…