Kategorie: Cybersicherheit


  • Android-Sideloading-Beschränkung: Google begrenzt App-Installationen auf verifizierte Entwickler

    Google hat eine wichtige Änderung bei der Verteilung von Android-Apps angekündigt. Ab sofort können sideloadete Apps nur installiert werden, wenn sie von verifizierten Entwicklern stammen. Das Update soll die Sicherheit der Nutzer erhöhen und Malware bekämpfen. Was Sideloading bedeutet Sideloading ermöglicht es Android-Nutzern, Apps außerhalb des Google Play Stores zu installieren. Traditionell bot diese Möglichkeit…

  • Pro-ukrainische Cyber-Partisanen hacken russisches Fernsehen am Unabhängigkeitstag

    Am 24. August kaperten pro-ukrainische Cyber-Partisanen russisches Fernsehen während des Unabhängigkeitstags der Ukraine. Die Hacker ersetzten das geplante Programm durch Rohaufnahmen vom Kriegsschauplatz. Über drei Stunden hinweg sendeten 116 Kanäle Bilder vom Schlachtfeld direkt in russische Haushalte. Wie der Hack durchgeführt wurde Die Hacker drangen in die Systeme des drittgrößten russischen TV-Anbieters ein. Sie ersetzten…

  • Koordinierte RDP-Scans zielen auf Microsoft-Server ab

    Koordinierte RDP-Scans richten sich gegen Microsofts Authentifizierungsserver in einer Kampagne, die Experten als besorgniserregend bezeichnen. GreyNoise beobachtete fast 2.000 IP-Adressen, die an einem einzigen Tag Microsoft Remote Desktop Web Access-Portale sondierten – weit über dem täglichen Durchschnitt. Nur wenige Tage später stieg die Zahl auf über 30.000 eindeutige IP-Adressen, was auf eine ernsthafte Aufklärungsaktion hinweist.…

  • Gefälschtes russisches Antivirus-Spyware zielt auf Führungskräfte ab

    Eine neue Variante von gefälschtem russischem Antivirus-Spyware wurde entdeckt, entwickelt, um die Geräte von Geschäftsführern zu infiltrieren. Indem es sich als legitime Sicherheitssoftware des russischen Föderalen Sicherheitsdienstes (FSB) ausgibt, ist diese Android-Malware mit leistungsstarken Überwachungstools ausgestattet, die sowohl die Privatsphäre als auch die Unternehmenssicherheit bedrohen. Android.Backdoor.916.origin Sicherheitsforscher von Doctor Web identifizierten die Spyware als Android.Backdoor.916.origin.…

  • Ransomware-Angriffe in Deutschland nehmen zu, da Dark-Web-Ziele intensiver werden

    Neue Forschung zeigt, dass Ransomware-Angriffe in Deutschland stark zunehmen und das Land nun ein Hauptziel für Bedrohungen im Dark Web ist. Hacker richten sich gegen Deutschlands Produktions- und IT-Industrien, indem sie die wirtschaftliche Stärke des Landes und seine starke Abhängigkeit von digitaler Infrastruktur ausnutzen. Zentrale Ergebnisse Ein Bericht von SOCRadar offenbart mehrere alarmierende Trends: Warum…

  • Auchan-Cyberangriff trifft Treuekonten erneut

    Der französische Einzelhändler Auchan hat einen weiteren Cyberangriff bestätigt, diesmal auf die Kunden-Treuekonten. Der Vorfall betraf Hunderttausende von Kunden und legte sensible persönliche Daten offen, obwohl Bankdaten und PIN-Codes sicher blieben. Details des Angriffs Hacker erlangten Zugriff auf Treuekontoinformationen und stahlen: Das Unternehmen betonte, dass Passwörter, Zahlungsdaten und Treuepunktsalden nicht kompromittiert wurden. Reaktion von Auchan…

  • Neue Android-Malware tarnt sich als FSB-Antivirus

    Eine neue Form von Android-Malware ist aufgetaucht, getarnt als Antiviren-Tool, das mit dem russischen Föderalen Sicherheitsdienst (FSB) in Verbindung gebracht wird. Die Spyware zielt auf russische Führungskräfte ab und verschafft Angreifern vollständigen Zugriff auf die Telefone, einschließlich Kamera, Mikrofon und privater Kommunikation. Getarnt als vertrauenswürdige Sicherheit Forscher von Dr. Web identifizierten die Malware als Android.Backdoor.916.origin.…

  • Murky-Panda-Hacker nutzen Cloud-Vertrauen, um Kunden zu kompromittieren

    Murky-Panda-Hacker, auch bekannt als Silk Typhoon oder Hafnium, haben ihre Methoden erweitert, um vertrauensvolle Cloud-Beziehungen auszunutzen. Durch die Kompromittierung von SaaS- und Cloud-Lösungsanbietern infiltriert die Gruppe nachgelagerte Kundenumgebungen und erhält tiefen Zugriff auf sensible Daten. Dies markiert einen gefährlichen Taktikwechsel, bei dem Cloud-Vertrauen genutzt wird, um Angriffe über mehrere Organisationen hinweg zu verbreiten. Wie die…

  • Entlassener Entwickler erhält vier Jahre wegen Sabotage an den Systemen seines Arbeitgebers

    Ein entlassener Entwickler wurde zu vier Jahren Gefängnis verurteilt, weil er das Netzwerk seines früheren Arbeitgebers sabotierte. Der Angriff verursachte Systemabstürze, löschte Daten und verdeutlicht die ernsthaften Risiken von Insider-Bedrohungen. Die Sabotage David Lu, 55 Jahre alt, arbeitete von 2007 bis zu seiner Kündigung im September 2019 bei Eaton Corporation. Bereits 2018, nachdem seine Aufgaben…

  • FTC warnt Technologieriesen: Nicht dem ausländischen Druck auf Verschlüsselung nachgeben

    Die FTC warnt Technologieriesen davor, ausländischen Forderungen nachzugeben, die Verschlüsselung zu schwächen oder amerikanische Nutzer zu zensieren. Laut der Behörde könnten solche Maßnahmen gegen US-Recht verstoßen. Die FTC betonte, dass der Schutz der Privatsphäre der Verbraucher und die freie Meinungsäußerung weiterhin Priorität haben müssen. Die Warnung Am 23. August 2025 schickte FTC-Vorsitzender Andrew Ferguson Briefe…