Die Abwehr des rekordverdächtigen DDoS-Angriffs durch Cloudflare zeigt, wie schnell die Bedrohungen wachsen. In nur 35 Sekunden setzten Angreifer 11,5 Terabit pro Sekunde (Tbps) an Datenverkehr frei. Cloudflare blockierte den Angriff und verhinderte Unterbrechungen für seine Kunden. Ablauf des Angriffs Der Angriff basierte auf einer UDP-Flut, die eine Spitze von 11,5 Tbps und 5,1 Milliarden…
Der Disney-COPPA-Vergleich wird den Unterhaltungsgiganten 10 Millionen Dollar kosten. Die Federal Trade Commission (FTC) warf Disney vor, YouTube-Videos falsch klassifiziert zu haben, was eine unrechtmäßige Datenerhebung von Kindern unter 13 Jahren ermöglichte. Was zum Vergleich führte Die FTC erklärte, dass Disney mehrere kinderorientierte Videos als nicht für Kinder gemacht markierte. Diese Fehlklassifizierung erlaubte die Erhebung…
Die Wiederherstellung nach dem Ransomware-Angriff beim Generalstaatsanwalt von Pennsylvania ist auch Wochen nach dem Cyberangriff noch im Gange. Das Büro des Generalstaatsanwalts (OAG) arbeitet an der Wiederherstellung der Systeme, während Gerichte mit Verzögerungen zu kämpfen haben. Das volle Ausmaß der kompromittierten Daten ist weiterhin unklar. Wie der Angriff begann Der Ransomware-Angriff verschlüsselte Dateien und zwang…
Der Cybervorfall bei Jaguar Land Rover hat den Autobauer gezwungen, kritische IT-Systeme abzuschalten, was den globalen Betrieb erheblich störte. Produktionslinien kamen zum Stillstand, und Händler hatten Schwierigkeiten mit dem Verkauf während einer der geschäftigsten Zulassungsperioden des Jahres. Wie sich der Vorfall entwickelte Jaguar Land Rover, im Besitz von Tata Motors, bestätigte die Cybersicherheitsstörung am 2.…
ChangeNOW Lapsus-Rache hat eine persönliche Wendung genommen. Ein ehemaliger Mitarbeiter behauptet, er habe aufgrund des Lapsus$-Vorfalls seinen Job verloren und schwört nun, zurückzuschlagen. Was passiert ist Der Ex-Mitarbeiter schrieb auf Telegram, dass der Lapsus$-Angriff sein Leben „vollständig verändert“ habe. Er sagte, er habe seine Energie und Hingabe in ChangeNOW gesteckt, doch die Folgen des Vorfalls…
YouTubes Vorgehen gegen Passwortteilen ist im Gange, da die Plattform beginnt, Haushaltsregeln für Premium-Family-Abos durchzusetzen. Konten, die für die Nutzung außerhalb des Wohnsitzes des Kontoinhabers markiert werden, könnten bald den Zugang zu werbefreiem Streaming und anderen Vorteilen verlieren. Was sich ändert YouTube hat schon immer verlangt, dass Premium-Family-Mitglieder im selben Haushalt leben, doch die Regel…
Salesforce-Angreifer drohen Google und dem FBI nach einem großen Lieferkettenangriff im Zusammenhang mit Salesloft Drift. Die cyberkriminellen Gruppen hinter dem Vorfall—ShinyHunters, LAPSUS$ und Scattered Spider—forderten ein Ende laufender Ermittlungen und behaupteten gleichzeitig, Zugang zu sensiblen Systemen zu haben. Wer die Angreifer sind Die Koalition der Gruppen bezeichnete sich in einer öffentlichen Erklärung als „unbesiegbar“. Sie…
Amazon vereitelt APT29 in einer jüngsten Cyberkampagne, die auf Microsoft 365-Nutzer abzielte. Die russisch unterstützte Hackergruppe, auch bekannt als Cozy Bear, versuchte, Anmeldedaten durch einen täuschenden Watering-Hole-Angriff zu stehlen. Amazons schnelle Reaktion stoppte die Operation, bevor sie sich weiter ausbreiten konnte. Wer ist APT29? APT29 ist ein staatlich unterstützter russischer Bedrohungsakteur mit einem Ruf für…
Die Präsidentin der Europäischen Kommission, Ursula von der Leyen, hat eine deutliche Warnung vor den wachsenden Risiken von GPS-Störungen und Spoofing-Angriffen ausgesprochen. Diese Cyberbedrohungen könnten kritische Systeme in der Luftfahrt, der maritimen Navigation und bei Militäroperationen stören und ernste Bedenken hinsichtlich der nationalen und internationalen Sicherheit aufwerfen. Wie GPS-Störungen und Spoofing funktionieren GPS-Störungen entstehen, wenn…
Die NCSC-Malwarekampagne macht auf eine neue Welle bösartiger Apps aufmerksam, die sich als PDF-Editoren und Handbuch-Tools tarnen. Angreifer verbreiten diese gefälschten Programme über bezahlte Anzeigen und irreführende Websites und infizieren damit ahnungslose Nutzer. So funktioniert die Kampagne Bedrohungsakteure bewerben trojanisierte Software wie „ManualFinder“ und gefälschte PDF-Editoren. Nach der Installation verwandeln diese Apps die infizierten Systeme…