Microsoft bereitet eine Pflicht zur TPM-Attestierung für Server vor, die die Aktivierung über den Windows Key Management Service (KMS) verwalten. Die Änderung könnte viele gefälschte Windows-KMS-Aktivatoren blockieren, die für Softwarepiraterie eingesetzt werden. Das Unternehmen erklärt, dass zukünftige KMS-Hosts nachweisen müssen, dass sie auf verifizierter und nicht kompromittierter Hardware ausgeführt werden, bevor sie Windows-Clientgeräte aktivieren dürfen.…
Der Cyberangriff auf Thialf wurde von der Ransomware-Gruppe The Gentlemen für sich beansprucht. Die Gruppe droht damit, angeblich gestohlene Daten zu veröffentlichen, falls die niederländische Eissportarena kein Lösegeld zahlt. Thialf im niederländischen Heerenveen bestätigte, Opfer eines Cyberangriffs geworden zu sein. Gleichzeitig erklärte die Arena, dass die eingeleiteten Untersuchungen keine wesentlichen Auswirkungen auf Daten oder den…
Ein Snapchat-Hacker ist zu 76 Monaten Haft verurteilt worden, nachdem er sich illegal Zugang zu den Konten von 517 Frauen verschafft und private Nackt- oder Teilnacktaufnahmen heruntergeladen hatte. Der 27-jährige Kyle Svara aus Oswego im US-Bundesstaat Illinois nutzte Social Engineering, um Sicherheitscodes von Snapchat-Nutzern zu erlangen. Anschließend verwendete er diese Codes, um sich bei den…
Nordkoreanische Bank-Hacker sind Berichten zufolge festgenommen worden, nachdem sie angeblich zwei staatliche Banken kompromittiert und gestohlene Gelder über Kryptowährungen gewaschen hatten. Laut Daily NK handelte es sich bei den Verdächtigen um ehemalige Cyber-Operateure mit Verbindungen zum militärischen Geheimdienst Nordkoreas. Sie sollen sich Zugang zu den Netzwerken der Banken verschafft, die gestohlenen Gelder auf zahlreiche kleinere…
Steam-ClickFix-Angriffe zielen auf Gamer mit gefälschten Problemlösungshinweisen ab, die XMRig-Kryptominer auf Windows-Geräten installieren. Die schädlichen Antworten erscheinen in Steam-Diskussionsforen und behaupten, Spielabstürze, verlorene Inventargegenstände und andere häufige technische Probleme zu beheben. Statt das Problem zu lösen, bringen die Anweisungen Opfer dazu, PowerShell als Administrator zu öffnen und einen schädlichen Befehl auszuführen. Dieser Befehl lädt Malware…
Android-Nutzer haben aufdringliche Werbeanzeigen gemeldet, die unmittelbar nach dem Ende eines Telefonats erscheinen. Forscher erklären, dass täuschende Dienstprogramm-Apps im Google Play Store das Problem verursachen, indem sie Berechtigungen missbrauchen, die Inhalte über anderen Apps anzeigen können. Diese Apps tarnen sich oft als harmlose Wecker, Kalender, Messaging-Tools oder andere Alltagsanwendungen. Nach der Installation können sie Vollbildwerbung…
Hacker kompromittieren WLAN-Gateways in Hotels und Konferenzzentren, um Gäste auf gefälschte Microsoft-365-Anmeldeseiten umzuleiten. Die Kampagne richtet sich offenbar gegen reisende Beschäftigte aus mehreren Branchen und gefährdet geschäftliche E-Mails, Dokumente und andere sensible Daten. Forscher haben kompromittierte WLAN-Geräte in mehreren US-Städten sowie an Standorten in Indien und Saudi-Arabien identifiziert. Betroffene Organisationen stammen aus den Bereichen Finanzdienstleistungen,…
Die Clop-Ransomware-Gruppe richtet ihre Angriffe Berichten zufolge auf internetexponierte PTC-Windchill- und FlexPLM-Systeme in einer neuen Erpressungskampagne mit Datendiebstahl. Die Angreifer sollen CVE-2026-12569 ausnutzen, eine kritische Schwachstelle, die eine nicht authentifizierte Remote-Codeausführung auf anfälligen Product-Lifecycle-Management-Plattformen (PLM) ermöglicht. Sicherheitsforscher beobachteten, dass die Bedrohungsakteure nach der Ausnutzung der Schwachstelle JSP-Webshells installierten. Diese Webshells können Angreifern die Fernkontrolle über…
Eine gefälschte Claude-App, die über Bing-Suchanzeigen beworben wurde, hat den Remote-Access-Trojaner SectopRAT über ein bösartiges Installationsprogramm auf die Systeme der Opfer gebracht. Forscher identifizierten mindestens 29 kompromittierte Organisationen im Rahmen der Kampagne, die sie unter dem Namen FakeAgent verfolgen. Die Angriffe fanden zwischen dem 21. und 22. Juli statt und nutzten ein bösartiges Claude Artifact,…
Russisch unterstützte Hacker haben eine bereits gepatchte Zimbra-Zero-Click-Schwachstelle genutzt, um E-Mails, Zugangsdaten und Multi-Faktor-Authentifizierungs-Token von gezielt ausgewählten Organisationen zu stehlen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) erklärt, dass die Gruppe Laundry Bear, auch bekannt als Void Blizzard, die Zimbra-Schwachstelle mit Phishing-Angriffen kombiniert, die legitime E-Mail-Anmeldeseiten nachahmen. Zimbra-Zero-Click-Schwachstelle stiehlt Postfachdaten Die Angreifer nutzen CVE-2025-66376,…