Kategorie: Cybersicherheit


  • Brokewell-Android-Malware verbreitet sich über gefälschte TradingView-Anzeigen

    Die Brokewell-Android-Malware verbreitet sich über irreführende TradingView-Anzeigen, die gefälschte Apps bewerben. Angreifer täuschen Opfer, damit sie Schadsoftware installieren, die sensible Daten stiehlt. Forscher warnen, dass die Kampagne schnell wächst und bereits unzählige Geräte kompromittiert hat. So funktioniert die Kampagne Cyberkriminelle kaufen Anzeigen, die als offizielle TradingView-Werbung getarnt sind. Wenn Nutzer darauf klicken, landen sie auf…

  • WhatsApp-Notfallupdate gegen Spyware-Angriff

    WhatsApp hat ein Notfallupdate veröffentlicht, das eine Spyware-Kampagne stoppte, die sich gegen iPhone- und Mac-Nutzer richtete. Hacker nutzten Zero-Click-Schwachstellen aus, um Schadsoftware ohne jegliche Nutzerinteraktion zu installieren. Der Vorfall zeigt, wie schnell sich Bedrohungen entwickeln – und warum dringende Updates unverzichtbar bleiben. So nutzten Hacker die Schwachstelle aus Angreifer missbrauchten CVE-2025-55177, einen WhatsApp-Fehler auf iOS…

  • YouTuber decken Betrugsring auf, der Senioren ins Visier nimmt

    In einem aufsehenerregenden Fall, der zeigt, wie digitale Creator Kriminalität bekämpfen können, halfen zwei Scambaiting-YouTuber den US-Behörden dabei, ein internationales Betrugsnetzwerk im Wert von 65 Millionen Dollar zu zerschlagen. Die Bande hatte es auf Senioren abgesehen, die durch gefälschte Tech-Support-Betrügereien und fingierte Bankanrufe getäuscht wurden. Ihre Arbeit zeigt, wie Online-Aktivismus gefährdete Gemeinschaften schützen kann. Der…

  • 4chan und Kiwi Farms verklagen Ofcom und stellen britische Alterskontrollen infrage

    Beide Plattformen verklagen die britische Aufsichtsbehörde wegen Vorschriften zur Altersverifikation. Warum die Klage begann Im Juni leitete Ofcom Untersuchungen gegen 4chan und Kiwi Farms ein. Die Behörde wollte Informationen darüber, wie die Seiten britische Minderjährige vor schädlichen Inhalten schützen. Keine der Seiten antwortete. Daraufhin belegte Ofcom beide mit einer Geldstrafe von 20.000 Pfund wegen Nichteinhaltung.…

  • Niederländische Polizei und FBI schließen Fake-ID-Seiten und decken 6,4-Millionen-Dollar-Operation auf

    VerifTools war ein globaler Marktplatz für gefälschte Ausweisdokumente. Die Abschaltung zeigt verstärkte Zusammenarbeit im Kampf gegen Cyberkriminalität. Server in Amsterdam beschlagnahmt Am 27. August führten die Behörden eine Razzia in einem Rechenzentrum in Amsterdam durch. Ermittler beschlagnahmten zwei physische Server und 21 virtuelle Maschinen, die mit VerifTools verbunden waren. Die Operation beendete die Aktivitäten der…

  • Passkey-Browser-Sicherheitslücke auf DEF CON 2025 enthüllt

    Die auf der DEF CON 2025 enthüllte Passkey-Sicherheitslücke zeigt, dass Angreifer Authentifizierungen über kompromittierte Browser kapern können. Der Fehler stellt die Wahrnehmung infrage, dass Passkeys unknackbare Sicherheit bieten. So funktioniert der Angriff Passkeys basieren auf privaten Schlüsseln, die auf Geräten gespeichert und mit Biometrie oder PINs entsperrt werden. Sie sollen Phishing und Passwortdiebstahl verhindern. Browser…

  • Storm-0501-Ransomware-Gruppe verlagert Angriffe in die Cloud

    Storm-0501-Ransomware entwickelt sich weiter. Sicherheitsforscher berichten, dass die Gruppe von traditionellen lokalen Infektionen zu cloudbasierten Ransomware-Kampagnen übergegangen ist. Durch das Ausnutzen von Identitäts-Fehlkonfigurationen und integrierten Cloud-Funktionen können die Angreifer nun Daten verschlüsseln, Backups löschen und Opfer erpressen – ganz ohne den Einsatz herkömmlicher Schadsoftware. Vom On-Premises in die Cloud Microsoft stellt fest, dass Storm-0501, aktiv…

  • Salesforce-Angriff nutzt gestohlene Zugriffstoken aus

    Hacker haben einen groß angelegten Angriff auf Salesforce-Umgebungen durchgeführt, indem sie gestohlene Zugriffstoken missbrauchten. Der Vorfall, der mit der Salesloft-Drift-Integration in Verbindung steht, verdeutlicht die wachsenden Risiken von Drittanbieter-Apps in Unternehmensplattformen. Ablauf des Angriffs Zwischen dem 8. und 18. August 2025 nutzte eine Bedrohungsgruppe namens UNC6395 kompromittierte OAuth-Token, um auf mehrere Salesforce-Instanzen zuzugreifen. Die Angreifer…

  • DOGE-Whistleblower behauptet, Sozialversicherungs-Datenbank wurde kompromittiert

    Ein Whistleblower hat das Department of Government Efficiency (DOGE) beschuldigt, die Sozialversicherungs-Datenbank gefährdet zu haben, indem sensible Datensätze in eine unsichere Cloud hochgeladen wurden. Die Vorwürfe deuten darauf hin, dass Daten von über 300 Millionen Amerikanern in Gefahr sein könnten, was weit verbreitete Sorgen über Identitätsdiebstahl, den Missbrauch staatlicher Daten und Bedrohungen der nationalen Sicherheit…

  • Cyberangriff auf Nevadas Staatsregierung legt Büros und Websites lahm

    Nevada wurde von einem schweren Cyberangriff getroffen, der staatliche Büros zur Schließung zwang und Websites offline nahm. Der Vorfall störte Dienste im gesamten Bundesstaat, ließ jedoch Notfallsysteme unberührt. Beamte bestätigten, dass es keine Hinweise darauf gibt, dass persönliche Daten kompromittiert wurden. Der Cyberangriff Der Angriff wurde am Sonntag, dem 24. August 2025, entdeckt, als die…