Die Brokewell-Android-Malware verbreitet sich über irreführende TradingView-Anzeigen, die gefälschte Apps bewerben. Angreifer täuschen Opfer, damit sie Schadsoftware installieren, die sensible Daten stiehlt. Forscher warnen, dass die Kampagne schnell wächst und bereits unzählige Geräte kompromittiert hat. So funktioniert die Kampagne Cyberkriminelle kaufen Anzeigen, die als offizielle TradingView-Werbung getarnt sind. Wenn Nutzer darauf klicken, landen sie auf…
WhatsApp hat ein Notfallupdate veröffentlicht, das eine Spyware-Kampagne stoppte, die sich gegen iPhone- und Mac-Nutzer richtete. Hacker nutzten Zero-Click-Schwachstellen aus, um Schadsoftware ohne jegliche Nutzerinteraktion zu installieren. Der Vorfall zeigt, wie schnell sich Bedrohungen entwickeln – und warum dringende Updates unverzichtbar bleiben. So nutzten Hacker die Schwachstelle aus Angreifer missbrauchten CVE-2025-55177, einen WhatsApp-Fehler auf iOS…
In einem aufsehenerregenden Fall, der zeigt, wie digitale Creator Kriminalität bekämpfen können, halfen zwei Scambaiting-YouTuber den US-Behörden dabei, ein internationales Betrugsnetzwerk im Wert von 65 Millionen Dollar zu zerschlagen. Die Bande hatte es auf Senioren abgesehen, die durch gefälschte Tech-Support-Betrügereien und fingierte Bankanrufe getäuscht wurden. Ihre Arbeit zeigt, wie Online-Aktivismus gefährdete Gemeinschaften schützen kann. Der…
Beide Plattformen verklagen die britische Aufsichtsbehörde wegen Vorschriften zur Altersverifikation. Warum die Klage begann Im Juni leitete Ofcom Untersuchungen gegen 4chan und Kiwi Farms ein. Die Behörde wollte Informationen darüber, wie die Seiten britische Minderjährige vor schädlichen Inhalten schützen. Keine der Seiten antwortete. Daraufhin belegte Ofcom beide mit einer Geldstrafe von 20.000 Pfund wegen Nichteinhaltung.…
VerifTools war ein globaler Marktplatz für gefälschte Ausweisdokumente. Die Abschaltung zeigt verstärkte Zusammenarbeit im Kampf gegen Cyberkriminalität. Server in Amsterdam beschlagnahmt Am 27. August führten die Behörden eine Razzia in einem Rechenzentrum in Amsterdam durch. Ermittler beschlagnahmten zwei physische Server und 21 virtuelle Maschinen, die mit VerifTools verbunden waren. Die Operation beendete die Aktivitäten der…
Die auf der DEF CON 2025 enthüllte Passkey-Sicherheitslücke zeigt, dass Angreifer Authentifizierungen über kompromittierte Browser kapern können. Der Fehler stellt die Wahrnehmung infrage, dass Passkeys unknackbare Sicherheit bieten. So funktioniert der Angriff Passkeys basieren auf privaten Schlüsseln, die auf Geräten gespeichert und mit Biometrie oder PINs entsperrt werden. Sie sollen Phishing und Passwortdiebstahl verhindern. Browser…
Storm-0501-Ransomware entwickelt sich weiter. Sicherheitsforscher berichten, dass die Gruppe von traditionellen lokalen Infektionen zu cloudbasierten Ransomware-Kampagnen übergegangen ist. Durch das Ausnutzen von Identitäts-Fehlkonfigurationen und integrierten Cloud-Funktionen können die Angreifer nun Daten verschlüsseln, Backups löschen und Opfer erpressen – ganz ohne den Einsatz herkömmlicher Schadsoftware. Vom On-Premises in die Cloud Microsoft stellt fest, dass Storm-0501, aktiv…
Hacker haben einen groß angelegten Angriff auf Salesforce-Umgebungen durchgeführt, indem sie gestohlene Zugriffstoken missbrauchten. Der Vorfall, der mit der Salesloft-Drift-Integration in Verbindung steht, verdeutlicht die wachsenden Risiken von Drittanbieter-Apps in Unternehmensplattformen. Ablauf des Angriffs Zwischen dem 8. und 18. August 2025 nutzte eine Bedrohungsgruppe namens UNC6395 kompromittierte OAuth-Token, um auf mehrere Salesforce-Instanzen zuzugreifen. Die Angreifer…
Ein Whistleblower hat das Department of Government Efficiency (DOGE) beschuldigt, die Sozialversicherungs-Datenbank gefährdet zu haben, indem sensible Datensätze in eine unsichere Cloud hochgeladen wurden. Die Vorwürfe deuten darauf hin, dass Daten von über 300 Millionen Amerikanern in Gefahr sein könnten, was weit verbreitete Sorgen über Identitätsdiebstahl, den Missbrauch staatlicher Daten und Bedrohungen der nationalen Sicherheit…
Nevada wurde von einem schweren Cyberangriff getroffen, der staatliche Büros zur Schließung zwang und Websites offline nahm. Der Vorfall störte Dienste im gesamten Bundesstaat, ließ jedoch Notfallsysteme unberührt. Beamte bestätigten, dass es keine Hinweise darauf gibt, dass persönliche Daten kompromittiert wurden. Der Cyberangriff Der Angriff wurde am Sonntag, dem 24. August 2025, entdeckt, als die…