Kategorie: Cybersicherheit


  • NPG-Media-Ransomware-Angriff legt Daten von Mitarbeitern und Führungskräften offen

    Der NPG-Media-Ransomware-Angriff hat sensible Daten von Mitarbeitern und Führungskräften der News-Press & Gazette Company (NPG) offengelegt. Die Ransomware-Gruppe Termite hat die Verantwortung für den Vorfall übernommen. Wenn die Angaben bestätigt werden, könnte der Vorfall mehr als 800 Mitarbeiter betreffen und kritische Geschäftsdokumente gefährden. Was passiert ist Termite, eine mit Russland verbundene Ransomware-Gruppe, behauptet, in die…

  • Google entfernt 224 Android-Malware-Apps im SlopAds-Betrug

    Google hat 224 Android-Schad-Apps entfernt, die mit der SlopAds-Betrugskampagne verbunden waren. Diese schädlichen Apps erzeugten täglich mehr als 2,3 Milliarden Anzeigenanfragen. Sie wurden über 38 Millionen Mal heruntergeladen, bevor sie entfernt wurden. Die Kampagne nutzte ausgefeilte Methoden, um eine Entdeckung zu vermeiden, und richtete sich an Nutzer weltweit. Wie der SlopAds-Betrug funktionierte Die SlopAds-Betrugskampagne basierte…

  • SEO-Poisoning mit gefälschten Apps verbreitet Malware über Suchergebnisse

    Hacker nutzen SEO-Poisoning mit gefälschten Apps, um Nutzer dazu zu bringen, Malware herunterzuladen. Durch die Manipulation von Suchergebnissen locken Angreifer Personen, die nach Signal, WhatsApp, Chrome und anderen beliebten Apps suchen. Anstelle sicherer Software installieren die Opfer trojanisierte Pakete voller Schadsoftware. Wie Angreifer SEO-Poisoning einsetzen Sicherheitsforscher bei FortiGuard Labs fanden heraus, dass Angreifer Domains registrieren,…

  • Great Firewall-Leck enthüllt Chinas globale Tech-Exporte

    Ein massives Great Firewall-Leck hat offengelegt, wie China fortschrittliche Zensur- und Überwachungstechnologien weltweit exportiert. Der Vorfall legte mehr als 500 GB interne Dokumente, Kommunikation und Quellcode offen, die mit Geedge Networks, einem Entwickler im Zusammenhang mit Chinas Zensursystemen, verbunden sind. Was das Leck enthüllte Die Dateien zeigten Werkzeuge wie das Tiangou Secure Gateway (TSG), das…

  • Google-Betrugskonto in Strafverfolgungsportal entdeckt

    Ein Google-Betrugskonto tauchte im Law Enforcement Request System (LERS) des Unternehmens auf. Das Portal verarbeitet sensible Anfragen von Strafverfolgungsbehörden. Google bestätigte das Konto, erklärte jedoch, dass keine Nutzerdaten gestohlen wurden. Wie sich der Vorfall entwickelte Ein böswilliger Akteur erstellte ein gefälschtes Konto im LERS-System. Google entdeckte das Konto und schaltete es schnell ab. Hacker, die…

  • Apple-Bedrohungsbenachrichtigungen von CERT-FR bestätigt

    Apple-Bedrohungsbenachrichtigungen sind von CERT-FR, dem nationalen Incident-Response-Team Frankreichs, bestätigt worden. Die Warnungen informieren Nutzer über Spyware-Kampagnen, die iCloud-Geräte kompromittieren. Hochrisiko-Ziele wie Journalisten, Politiker und Aktivisten sind am stärksten gefährdet. Wie die Benachrichtigungen funktionieren Apple verschickt seit 2021 Bedrohungsbenachrichtigungen. Diese Meldungen warnen Einzelpersonen, wenn hochentwickelte Spyware versucht, ihre Geräte zu infiltrieren. Werkzeuge wie Pegasus, Predator, Graphite…

  • FBI warnt vor Salesforce-Datendiebstahl

    Das FBI hat eine Warnung vor Salesforce-Datendiebstahl herausgegeben, der mit zwei Bedrohungsgruppen, UNC6040 und UNC6395, in Verbindung gebracht wird. Beide Gruppen nutzten Salesforce-OAuth-Apps, um große Mengen sensibler Daten von mehreren Organisationen zu stehlen. Die Vorfälle verdeutlichen die wachsenden Risiken für Unternehmen, wenn Angreifer vertrauenswürdige Zugriffstokens missbrauchen. So nutzten die Hacker Salesforce aus UNC6040 setzte auf…

  • CISAs Missmanagement bei Cybersicherheitsbindung verschwendet Millionen

    Ein neuer Prüfbericht deckt CISAs Missmanagement bei der Cybersicherheitsbindung auf. Das Office of the Inspector General (OIG) stellte fest, dass die Cybersecurity and Infrastructure Security Agency Millionen Dollar aus ihrem Anreizprogramm zur Mitarbeiterbindung im Bereich Cybersicherheit missbrauchte. Zwischen 2020 und 2024 versäumte es CISA, Anspruchsregeln durchzusetzen, erlaubte unzulässige Zahlungen und führte die erforderlichen Aufzeichnungen nicht.…

  • HybridPetya Secure Boot-Umgehung bedroht die Windows-Sicherheit

    HybridPetya Secure Boot-Umgehung markiert einen gefährlichen Schritt in der Entwicklung von Ransomware. Sicherheitsforscher haben entdeckt, dass diese Variante eine UEFI-Schwachstelle ausnutzen kann, um Secure Boot zu umgehen, sodass Ransomware geladen wird, bevor Windows startet. Durch den Missbrauch von CVE-2024-7344 können Angreifer bösartigen Code in die EFI-Systempartition einfügen, Dateien verschlüsseln und Lösegeld fordern – selbst wenn…

  • EU-Chatkontrolle beim Scannen von Nachrichten löst Datenschutzbedenken aus

    Der vorgeschlagene EU-Gesetzentwurf zur Chatkontrolle und zum Scannen von Nachrichten hat in ganz Europa eine heftige Debatte ausgelöst. Das Gesetz, das den sexuellen Missbrauch von Kindern (CSAM) bekämpfen soll, würde von Messaging-Plattformen verlangen, private Kommunikationen zu scannen. Kritiker warnen, dass der Vorschlag die Verschlüsselung untergraben, die Überwachung verstärken und die Bürgerrechte bedrohen könnte. Was ist…