Kategorie: Cybersicherheit


  • iOS bösartige Deepfakes gefährden Apple-Nutzer und Banken

    Forscher haben bösartige iOS-Deepfakes entdeckt, die auf jailbroken iPhones abzielen. Die Technik kapert Live-Videostreams und ersetzt sie durch KI-generiertes Material. Diese Methode stellt ein ernstes Risiko für Apple-Nutzer und Banken dar, da sie Identitätsdiebstahl und großangelegten Betrug ermöglicht. So funktionieren iOS-Deepfakes Der Angriff erfordert ein jailbroken iPhone mit iOS 15 oder neuer. Jailbreaking entfernt Apples…

  • SystemBC-Proxy-Malware nutzt VPS-Server weltweit aus

    Die SystemBC-Proxy-Malware infiziert virtuelle private Server (VPS) auf der ganzen Welt. Schadsoftware verwandelt kompromittierte Systeme in große Proxy-Netzwerke, die Cyberkriminelle nutzen, um ihre Aktivitäten zu verschleiern. Mit Stabilität, Skalierbarkeit und einfachen Infektionsmethoden stellt sie eine wachsende Bedrohung für die globale Sicherheit dar. So funktioniert die SystemBC-Proxy-Malware SystemBC tauchte erstmals 2019 auf und wurde schnell bei…

  • BMW-Ransomware-Angriff durch Everest zielt auf Revisionsdokumente

    Der Ransomware-Angriff auf BMW durch die Gruppe Everest hat ernste Bedenken in der Automobilbranche ausgelöst. Die Täter behaupten, sensible Revisionsunterlagen gestohlen zu haben, und setzen den Luxusautohersteller nun mit strikten Fristen unter Druck. Der Vorfall unterstreicht, dass Hersteller mit hohem Profil zunehmend zu Hauptzielen von Ransomware-Angriffen werden. Was Everest angeblich gestohlen hat Everest, eine bekannte…

  • KI-GPU-Vermietung offenbart Schwachstellen in bcrypt-Passwörtern

    Die Vermietung von KI-GPUs verändert die Sicherheitslandschaft, indem sie Angreifern beispiellose Rechenleistung zur Verfügung stellt. Die Passwort-Hashfunktion bcrypt, einst als sicher angesehen, kann der Brute-Force-Power moderner gemieteter GPUs kaum noch standhalten. Der Aufstieg günstiger Cloud-Dienste hat aus einem ehemals teuren Vorhaben eine ernste Bedrohung für Organisationen und Privatpersonen gemacht. Wie KI-GPU-Vermietung bcrypt bricht Bcrypt wurde…

  • Liverpool-Cyberangriffe durch russische Hacker schüren neue Besorgnis

    Der Liverpool City Council hat wiederholte Cyberangriffe durch eine mit dem russischen Staat verbundene Gruppe in den vergangenen zwei Jahren offengelegt. Diese Angriffe zielten darauf ab, kommunale Systeme und Dienste mithilfe großer Botnetze zu stören. Sie verdeutlichen das wachsende Risiko von Cyberkriegsführung gegen lokale Behörden im Vereinigten Königreich. Wer hinter den Angriffen steckt Die Angriffe…

  • Android-Werbebetrug enthüllt 224 Apps in groß angelegtem Betrug

    Ein Android-Werbebetrug ist in enormem Umfang aufgedeckt worden. Sicherheitsforscher fanden 224 Apps, die in ein System verwickelt waren, das Werbetreibende täuschte und Millionen von Nutzern betraf. Diese Apps, die mehr als 38 Millionen Mal heruntergeladen wurden, generierten heimlich gefälschte Anzeigenaufrufe und Impressionen. So funktionierte das SlopAds-System Die Kampagne, bekannt als SlopAds, verbarg ihr bösartiges Verhalten…

  • Scattered Spider-Cyberangriffe treffen erneut Finanzdienstleister

    Scattered Spider-Cyberangriffe sind mit neuem Fokus zurückgekehrt, diesmal gegen Finanzdienstleistungen. Obwohl die Gruppe zuvor behauptete, ihre Aktivitäten eingestellt zu haben, bleibt sie weiterhin aktiv. Die jüngsten Aktionen zeigen, wie anpassungsfähig und ausdauernd sie sind, insbesondere wenn sie menschliche und technische Schwachstellen in hochsensiblen Sektoren ausnutzen. So verlaufen die Angriffe Die Gruppe setzt weiterhin Social Engineering…

  • Vibe Coding kontaminierte Inhalte setzen Entwickler neuen Risiken aus

    Das Problem der Vibe-Coding-kontaminierten Inhalte verdeutlicht die wachsenden Risiken für Entwickler. KI-Codeassistenten können unwissentlich vergiftete Daten aus externen Quellen abrufen. Wenn dies geschieht, kann der generierte Code Malware, versteckte Hintertüren oder schwerwiegende Sicherheitslücken enthalten. Entwickler, die sich zu sehr auf KI verlassen, riskieren, ihre Projekte zu beschädigen und sensible Daten offenzulegen. Wie kontaminierte Inhalte eingeschleust…

  • BreachForums-Gründer erneut zu drei Jahren Haft verurteilt

    Der Fall um die erneute Verurteilung des BreachForums-Gründers endete mit einer dreijährigen Haftstrafe für Conor Brian Fitzpatrick. Online bekannt als „Pompompurin“ gründete Fitzpatrick eines der größten Hackerforen für gestohlene Daten. Seine erneute Verurteilung folgte auf eine Berufung, die sein früheres, wesentlich milderes Urteil aufgehoben hatte. Hintergrund des Falls Fitzpatrick bekannte sich 2023 schuldig. Die Anklagen…

  • Polens Cybersicherheitsmaßnahme richtet sich gegen Krankenhäuser und Wassersysteme

    Polens Cybersicherheitsmaßnahmen wurden verstärkt, da mit Russland verbundene Hacker Krankenhäuser und Wassersysteme ins Visier nehmen. Behörden berichten von Dutzenden Angriffen täglich. Um dem wachsenden Risiko zu begegnen, hat Polen sein Cybersicherheitsbudget für 2025 auf 1 Milliarde Euro erhöht. Eskalierende Cyberangriffe Krankenhäuser bleiben ein häufiges Ziel russischer Hacker. Sicherheitsverletzungen zwangen einige Einrichtungen dazu, den Betrieb einzustellen,…