Kategorie: Cybersicherheit


  • Schüler hacken Schulen im Vereinigten Königreich für Mutproben – Alarm ausgelöst

    Ein besorgniserregender Trend, bei dem Schüler Schulen im Vereinigten Königreich hacken, hat bei Behörden und Lehrkräften Alarm ausgelöst. Das britische Information Commissioner’s Office (ICO) berichtet, dass mehr als die Hälfte der Insiderangriffe in Schulen von Schülern verursacht werden. Viele Hacks sind keine hochentwickelten Angriffe, sondern leichtsinnige Handlungen im Zusammenhang mit gestohlenen Zugangsdaten und Mutproben. Insiderangriffe…

  • Scattered Spider beendet Operationen nach Druck durch Strafverfolgungsbehörden

    Die berüchtigte Hackergruppe Scattered Spider hat die Cyberwelt mit ihrer Ankündigung schockiert, ihre Aktivitäten einzustellen. Die Nachricht, dass Scattered Spider die Operationen beendet, folgt auf zunehmenden Druck durch Strafverfolgungsbehörden und mehrere Festnahmen von Mitgliedern. Obwohl die Gruppe einen Abschiedsbrief veröffentlichte, warnen Experten, dass dies nicht unbedingt das Ende der Ransomware-Bedrohung bedeutet. Wer ist Scattered Spider?…

  • Apple-Spyware-Angriffe warnen Kunden weltweit

    Apple hat dringende Warnungen herausgegeben, nachdem Apple-Spyware-Angriffe Nutzer in mehreren Ländern ins Visier genommen haben. Diese Angriffe beinhalten hochentwickelte Spyware-Kampagnen, die Zero-Day- und Zero-Click-Schwachstellen ausnutzen. Apple berichtet, dass hochrangige Personen, darunter Aktivisten und Politiker, weiterhin im Zentrum dieser Bedrohungen stehen. Das Unternehmen bestätigte, dass betroffene Nutzer direkte Warnungen per E-Mail, SMS, die mit Apple-IDs verknüpft…

  • Microsoft Exchange Online-Ausfall stört Nordamerika

    Microsoft untersucht einen weitreichenden Microsoft Exchange Online-Ausfall, der unzählige Nutzer vom Zugriff auf ihre E-Mails abgeschnitten hat. Die Störung begann in Nordamerika und weitete sich schnell auf Südamerika aus, was bei Unternehmen und Privatpersonen, die auf Microsofts Cloud-Dienste angewiesen sind, große Frustration auslöste. Der Ausfall verhindert den Zugriff auf Postfächer über Outlook, Teams und andere…

  • FTC untersucht Microsofts Fahrlässigkeit bei Cybersicherheit nach Angriffen

    Ein US-Senator hat gefordert, dass die FTC Microsofts Nachlässigkeit bei der Cybersicherheit untersucht, nachdem es zu mehreren aufsehenerregenden Sicherheitsverletzungen gekommen war. Senator Ron Wyden argumentiert, dass Microsofts schwache Standardeinstellungen und veraltete Verschlüsselung unnötige Risiken für Krankenhäuser, Unternehmen und Regierungsnetzwerke geschaffen haben. Sein Appell spiegelt die wachsende Besorgnis über die Verantwortung von Technologiegiganten beim Schutz kritischer…

  • Apple-A19-Chips führen branchenweit erste Memory Integrity Enforcement ein

    Apples A19-Chips enthalten nun Memory Integrity Enforcement (MIE) — eine bahnbrechende Funktion, die Spyware-Angriffe auf Basis von Speicherbeschädigung verhindert. Apple bezeichnet dies als das bedeutendste Upgrade der Speichersicherheit in Verbraucherbetriebssystemen. Was ist Memory Integrity Enforcement? MIE nutzt Memory-Tagging-Techniken, um typische Sicherheitsbedrohungen wie Use-after-free– und Out-of-bounds-Schwachstellen zu erkennen und zu blockieren. Das System versieht Speicherblöcke mit…

  • LockerGoga-MegaCortex-Ransomware-Administrator angeklagt

    Der LockerGoga-MegaCortex-Ransomware-Administrator wurde offiziell im Zusammenhang mit groß angelegten Cyberangriffen angeklagt. US-amerikanische und europäische Behörden bieten eine Belohnung von 10 Millionen US-Dollar für Informationen, die zur Ergreifung von Volodymyr Viktorovich Tymoshchuk führen. Er ist auch bekannt unter den Namen „deadforz“, „Boba“, „msfv“ und „farnetwork“. Wer ist der Verdächtige? Tymoshchuk wird beschuldigt, Ransomware-Operationen unter drei großen…

  • USA verhängen Sanktionen gegen Cyberbetrüger, die Amerikanern Milliarden gestohlen haben

    Die USA haben Sanktionen gegen Cybercrime-Netzwerke in Myanmar und Kambodscha verhängt. Diese Gruppen betrogen Amerikaner innerhalb eines Jahres um mehr als 10 Milliarden US-Dollar. Ziel der Sanktionen ist es, Operationen zu stören, die Betrug, Menschenhandel und Zwangsarbeit kombinieren. Betrugskomplexe in Südostasien Kriminelle Netzwerke betrieben die Betrügereien aus großen Anlagen, in denen Opfer von Menschenhandel unter…

  • Hacker verbergen sich hinter Tor bei Angriffen auf exponierte Docker-APIs

    Hacker nutzen exponierte Docker-APIs aus, indem sie das Tor-Netzwerk verwenden, um ihre Spuren zu verwischen. Sicherheitsforscher entdeckten Angreifer, die schädliche Container einsetzten, die Kryptominer und andere Schadsoftware starten. Der Einsatz von Tor erschwert es Verteidigern erheblich, die Angriffe zurückzuverfolgen und zu blockieren. So funktionieren die Angriffe Angreifer durchsuchen das Internet nach ungesicherten Docker-APIs. Sobald sie…

  • Kosovarischer Hacker schuldig am Betrieb des BlackDB-Cybercrime-Marktplatzes

    Ein Hacker aus dem Kosovo hat sich schuldig bekannt, den berüchtigten Cybercrime-Marktplatz BlackDB betrieben zu haben. Die Plattform verkaufte gestohlene Zugangsdaten, Finanzinformationen und persönliche Daten. Die Verurteilung stellt einen wichtigen Schritt zur Zerschlagung grenzüberschreitender Cyberkriminalität dar. Identität des Hackers Der Hacker wurde als Liridon Masurica identifiziert, ein 33-Jähriger aus Gjilan im Kosovo. Er betrieb den…