Kategorie: Cybersicherheit


  • MrBeasts Datensammlung in der Kritik wegen gezielter Ansprache von Kindern

    Die Kontroverse um MrBeast und die Datensammlung hebt die Risiken influencergetriebener Kampagnen hervor. Aufsichtsbehörden beschuldigen Jimmy Donaldson, bekannt als MrBeast, persönliche Daten von Kindern ohne elterliche Zustimmung gesammelt zu haben. Die Praktiken sollen gegen Kinderdatenschutzgesetze verstoßen und werfen Fragen zur Compliance im Influencer-Marketing auf. Was die Vorwürfe ausgelöst hat Die Children’s Advertising Review Unit (CARU)…

  • Bösartiges Steam-Spiel stiehlt Streamers Spenden für Krebsbehandlung

    Ein verifiziertes Steam-Spiel namens Block Blasters stahl über 32.000 US-Dollar in Kryptowährung von einem Streamer, der Spenden für eine Krebsbehandlung sammelte. Das Spiel war zunächst harmlos, bekam aber am 30. August ein Cryptodrainer-Modul. Dieses Update erlaubte es, die Wallets einiger Nutzer während der Spendensammlung zu leeren. Wie der Betrug funktionierte Der Entwickler Genesis Interactive nutzte…

  • Entra-ID-Sicherheitslücke könnte jeden Firmen-Tenant kapern

    Microsoft hat kürzlich eine schwerwiegende Entra-ID-Sicherheitslücke behoben, die es Angreifern erlaubte, den Azure/Entra-ID-Tenant jeder Organisation zu kapern. Die Schwachstelle entstand durch eine Kombination aus veralteten „actor-tokens“ und einer Verwundbarkeit in der Azure AD Graph API. Sie konnte eine vollständige Tenant-Übernahme ermöglichen, ohne entdeckt zu werden. Was die Schwachstelle beinhaltete Der Sicherheitsforscher Dirk-jan Mollema entdeckte, dass…

  • FBI warnt vor gefälschten FBI-Beschwerdeportalen, die für Cyberkriminalität genutzt werden

    Das FBI warnt die Öffentlichkeit vor gefälschten FBI-Beschwerdeportalen, die sich als Internet Crime Complaint Center (IC3) ausgeben. Cyberkriminelle nutzen diese betrügerischen Websites, um persönliche und finanzielle Informationen von Opfern zu stehlen. Das Aufkommen solcher Portale zeigt die wachsende Kreativität von Betrügern. Wie die gefälschten Portale funktionieren Angreifer gestalten Websites, die fast identisch mit der offiziellen…

  • CISA enthüllt Malware-Kits, die bei Ivanti EPMM-Angriffen eingesetzt wurden

    CISA hat aufgedeckt, dass Angreifer Ivanti EPMM-Malware-Kits eingesetzt haben, die kürzlich gepatchte Schwachstellen ausnutzen. Die Schwachstellen CVE-2025-4427 und CVE-2025-4428 ermöglichen Authentifizierungsumgehung und Code-Injektion. Bedrohungsakteure nutzen sie seit Mai und kompromittieren Systeme, deren APIs weiterhin verwundbar blieben. Was die Schwachstellen sind Die beiden Schwachstellen betreffen Ivanti Endpoint Manager Mobile (EPMM) in den Versionen 11.12.0.4, 12.3.0.1, 12.4.0.1…

  • Fortra schwerwiegende Schwachstelle in GoAnywhere MFT License Servlet

    Fortra hat eine Warnung vor einer schwerwiegenden Sicherheitslücke in GoAnywhere MFT License Servlet herausgegeben. Die Schwachstelle ermöglicht Remote-Befehlsinjektion über eine gefälschte Lizenzantwort. Sie stellt ein ernstes Risiko für Organisationen dar, die ihre Admin Console öffentlich zugänglich lassen. Was die Schwachstelle ist Die Schwachstelle, verfolgt als CVE-2025-10035, resultiert aus der Deserialisierung nicht vertrauenswürdiger Daten. Angreifer, die…

  • Cyberangriff legt Betrieb an großen europäischen Flughäfen lahm

    Ein Cyberangriff hat das MUSE-System von Collins Aerospace gestört und den Check-in- und Boarding-Betrieb an mehreren großen europäischen Flughäfen lahmgelegt. Der Vorfall, der am 19. September 2025 begann, führte zu weitreichenden Verspätungen und Flugausfällen. Betroffene Drehkreuze sind unter anderem London Heathrow, Berlin Brandenburg, der Flughafen Brüssel und weitere. Was passiert ist Die MUSE-Plattform, ein zentrales…

  • WarLock-Ransomware-Angriffe nehmen im September zu

    Die Ransomware-Gruppe WarLock hat ihre Aktivitäten massiv ausgeweitet und beansprucht im September 2025 über 60 Opfer. Die Gruppe, auch bekannt als Gold Salem oder Storm-2603, hat große Unternehmen, Telekommunikationsanbieter und Regierungsbehörden weltweit ins Visier genommen. Der Anstieg der WarLock-Ransomware-Angriffe zeigt, wie schnell eine neue Gruppe an Bedeutung gewinnen kann. Wer ist WarLock? Erstmals im März…

  • SK-Telecom-Quellcode-Leck wirft Sicherheitsbedenken auf

    Das angebliche Quellcode-Leck bei SK Telecom hat ernsthafte Sicherheitsbedenken ausgelöst. Hacker behaupten, Zugriff auf interne Dateien des Unternehmens erlangt zu haben, darunter Projekt-Repositories, Build-Konfigurationen und AWS-Schlüssel. Auch wenn keine Kundendaten im Leak bestätigt wurden, warnen Experten, dass offengelegter Quellcode die Tür für zukünftige Schwachstellen und geistigen Diebstahl öffnen kann. Was die Hacker veröffentlichten Die Angreifer…

  • TfL-Cyberangriff: Festnahmen verbinden Jugendliche mit Scattered Spider

    Behörden haben Festnahmen nach dem TfL-Cyberangriff bestätigt, bei dem zwei Jugendliche mit Verbindungen zur Hackergruppe Scattered Spider angeklagt wurden. Sie sollen 2024 in die Systeme von Transport for London (TfL) eingedrungen sein, wodurch Kundendaten kompromittiert wurden und neue Bedenken hinsichtlich Cyberangriffen auf öffentliche Infrastrukturen entstanden. Wer festgenommen wurde Die Polizei nannte Thalha Jubair, 19, aus…