Amerikaner verloren im vergangenen Jahr über 10 Milliarden US-Dollar an Cybercrime-Netzwerke in Myanmar und Kambodscha. Diese Operationen basieren auf Menschenhandel und Zwangsarbeit in Betrugslagern. Nun richten sich US-Sanktionen gegen die Kriminellen hinter dieser wachsenden Betrugsindustrie. Ausmaß des Betrugs Behörden enthüllten, dass die Verluste durch diese Betrugsmaschen innerhalb eines Jahres um mehr als 60 % stiegen.…
Billige Spionkameras mögen wie Schnäppchen erscheinen, doch Forscher warnen, dass sie voller kritischer Schwachstellen sind. Diese Geräte verwenden schwache Verschlüsselung, veraltete Firmware und unsichere Cloud-Systeme. Dadurch sind Nutzer Hacking- und Überwachungsbedrohungen ausgesetzt. Gefälschte Sicherheitsfunktionen Viele günstige Spionkameras werben mit Verschlüsselung und Passwortschutz. In Wirklichkeit ist die Verschlüsselung oft gefälscht, und die Authentifizierung lässt sich umgehen.…
Nepals Gen-Z-Proteste haben das Land erschüttert, nachdem ein umstrittenes Verbot sozialer Medien verhängt wurde. Demonstrationen gegen Zensur und Korruption wurden gewalttätig und forderten mindestens 19 Todesopfer. Die Unruhen zwangen die Regierung, den Zugang zu gesperrten Plattformen wiederherzustellen. Was die Proteste auslöste Am 4. September 2025 blockierte Nepals Regierung 26 Social-Media-Plattformen. Dienste wie Facebook, YouTube, Instagram,…
Die Einführung von Signal sichere Cloud-Backups markiert ein großes Upgrade für den datenschutzorientierten Messenger. Erstmals können Nutzer ihre Chats sichern und wiederherstellen, während die Gespräche vollständig durch Ende-zu-Ende-Verschlüsselung geschützt bleiben. Backup-Optionen Signal bietet nun zwei Optionen zur Speicherung von Nachrichten: Beide Optionen halten sich an die strengen Datenschutzstandards von Signal und stellen sicher, dass nur…
Ein starker Anstieg von Cisco-ASA-Scans hat Sicherheitsforscher alarmiert. Ende August 2025 entdeckte GreyNoise ungewöhnliche Aktivitäten, die auf Cisco Adaptive Security Appliance (ASA)-Geräte abzielten. Auf dem Höhepunkt führten 25.000 eindeutige IP-Adressen Scans auf Login-Portale und Remote-Access-Dienste durch. Dieses Ausmaß deutet darauf hin, dass Angreifer sich möglicherweise darauf vorbereiten, eine noch nicht offengelegte Schwachstelle auszunutzen. Details zum…
Der GhostAction-GitHub-Lieferkettenangriff hat weltweit Aufmerksamkeit erregt. Forscher enthüllten, dass Hacker GitHub-Actions-Workflows ausnutzten, um 3.325 Geheimnisse aus 817 Repositories zu stehlen. Die Kampagne betraf 327 Entwickler und kompromittierte kritische Tokens, was die Risiken unsicherer CI/CD-Pipelines verdeutlicht. So funktionierte der Angriff Der Angriff wurde Anfang September 2025 entdeckt, als Ermittler bösartige Commits im FastUUID-Projekt fanden. Der Code…
Das Update Qantas-CEO zahlt den Preis nach Cyberangriff zeigt, wie Führungsverantwortung inzwischen auch Versäumnisse in der Cybersicherheit umfasst. Nach einem Vorfall, bei dem Millionen von Kundendaten offengelegt wurden, kürzte Qantas die Boni des Managements um 15 %. Diese Entscheidung verdeutlicht, wie Unternehmensführung zunehmend Belohnungen mit Datensicherheit verknüpft. Details zum Vorfall Im Juli 2025 bestätigte Qantas,…
Der Nemo-Protocol-Exploit entwendete Millionen von einer Sui-basierten DeFi-Plattform. Hacker stahlen rund 2,4 Millionen USDC, indem sie Smart Contracts missbrauchten. Der Vorfall unterstreicht wachsende Schwachstellen im dezentralen Finanzwesen. Was geschah Spät in der Nacht bestätigte Nemo Protocol einen Sicherheitsvorfall, der den Market-Pool betraf. Das Team setzte sofort alle Smart-Contract-Aktivitäten aus, um den Vorfall zu untersuchen. Nutzer…
Die VirusTotal-SVG-Malwarekampagne verdeutlicht, wie Cyberkriminelle Bilddateien missbrauchen, um Phishingangriffe zu starten. Forscher fanden schädlichen Code, der in SVG-Dateien eingebettet war – ein Format, das weit verbreitet für Webgrafiken genutzt wird. Diese Entdeckung zeigt, wie Angreifer ihre Methoden anpassen, um herkömmliche Sicherheitskontrollen zu umgehen. So funktioniert die Kampagne SVG-Dateien speichern normalerweise skalierbare Grafiken, können jedoch auch…
Die Einführung von Spotify-DM-Datenschutzrisiken hat bei Nutzern und Sicherheitsexperten Kritik ausgelöst. Eine neue Direktnachrichtenfunktion verknüpft geteilte Songs mit Kontoidentitäten, was das Risiko von Offenlegung und potenziellem Doxxing erhöht. Wie die Funktion Funktioniert Spotify generiert eine eindeutige URL, wann immer Nutzer Songs teilen. Jeder Link enthält einen Tracker, oft sichtbar als „?si=“ gefolgt von Zeichen. Diese…