Pro-russische Hacker führten einen Cyberangriff auf einen Staudamm in Bremanger, Norwegen, durch.Der Vorfall hielt die Schleusen stundenlang offen, beunruhigte die Einwohner und warf Fragen zur Sicherheit kritischer Infrastrukturen auf. Was am Staudamm geschah Am 7. April erhielten Angreifer aus der Ferne Zugriff auf die Steuerungssysteme des Staudamms. Sie öffneten ein Tor, das vier Stunden lang…
Forscher haben eine versteckte XZ-Utils-Hintertür in mehreren DockerHub-Images entdeckt, die ein ernstes Risiko für Entwickler und Organisationen darstellt. Der bösartige Code könnte es Angreifern ermöglichen, die Kontrolle über betroffene Systeme zu übernehmen und sensible Daten zu kompromittieren. Wie die Bedrohung entstand Sicherheitsforscher fanden heraus, dass mehrere Docker-Images eine Version von XZ Utils mit einer Hintertür…
Eine kritische HTTP/1.1-Sicherheitslücke bedroht über 24 Millionen Websites und ermöglicht es Angreifern, Konten zu übernehmen, sensible Daten zu stehlen und schädlichen Code einzuschleusen. Die Schwachstelle verbirgt sich in Backend-Systemen, die weiterhin HTTP/1.1 verwenden, selbst wenn Frontend-Dienste modern und sicher erscheinen. So funktioniert die Sicherheitslücke HTTP/1.1 enthält unklare Anfragerandbedingungen, die Angreifer in „Request Smuggling“- oder „Desync“-Angriffen…
Die russische Militärzensur hat ein neues Höchstmaß erreicht: Die Behörden blockieren mehr als 25.000 Websites unter den Kriegsgesetzen. Dieser starke Anstieg unterstreicht die wachsende Kontrolle des Kremls über die Online-Kommunikation und seinen Willen, abweichende Stimmen zum Schweigen zu bringen. Massives Wachstum bei den Sperrungen Die unabhängige Beobachtungsorganisation Roskomsvoboda berichtet, dass die russischen Behörden im vergangenen…
Der Cyberangriff auf St. Paul legte die Online-Systeme der Stadt lahm, woraufhin die Behörden sich weigerten, ein Lösegeld zu zahlen, und eine umfassende Wiederherstellung – Operation Secure St. Paul – einleiteten. Die Stadt holte die Nationalgarde und das FBI hinzu, um die digitale Infrastruktur zu sichern. Der Angriff und sofortige Reaktion Der Cyberangriff begann am…
Der Ransomware-Vorfall bei Pacific HealthWorks hat sich zu einer schweren Verletzung von Gesundheitsdaten entwickelt. Die Gruppe Everest hat sensible Dateien von mindestens 50 angeschlossenen Arztpraxen veröffentlicht – darunter Daten sowohl von Pacific HealthWorks als auch vom Schwesterunternehmen La Perouse – und damit eine große Bandbreite an Patienten- und Betriebsinformationen offengelegt. Umfang des Datenlecks Everest stellte…
Die britische Datenschutzbehörde hat Einzelhändlern geraten, keine Fotos von mutmaßlichen Ladendieben öffentlich zu teilen – mit Verweis auf die DSGVO. Angesichts steigender Diebstahlszahlen fühlen sich viele Ladenbesitzer jedoch unter Druck zu handeln. Das Information Commissioner’s Office (ICO) betont, dass die Datenschutzregeln weiterhin gelten. ICO-Leitlinien zu Datenschutz und Verhältnismäßigkeit Das ICO warnt, dass das Aushängen von…
Embargo-Ransomware ist als ausgefeilte und einträgliche Bedrohung aufgetreten. Die Gruppe hat 34 Millionen US-Dollar in Kryptowährungszahlungen eingenommen, indem sie den Gesundheitssektor, die verarbeitende Industrie und Unternehmensdienstleistungen ins Visier nahm. Ihr in Rust entwickeltes Toolkit und die Integration von KI unterstreichen die fortschrittlichen Fähigkeiten der Gruppe. Hohe Einnahmen und unauffälliges Vorgehen Blockchain-Analysten von TRM Labs schätzen,…
Ein Gericht in New South Wales hat eine ungewöhnliche Selfie-Regel als Ersatz für elektronische Fußfesseln zur Kautionsüberwachung eingeführt. Dies geschah nach dem plötzlichen Zusammenbruch des privaten Unternehmens, das in dem Bundesstaat elektronische Fußfesselüberwachung bereitstellte. Die Behörden mussten nahezu über Nacht neue Kontrollmethoden einführen. Von der Fußfessel zu stündlichen Fotos Monatelang lebte der des Mordes beschuldigte…
Angreifer nutzen aktiv eine kürzlich entdeckte WinRAR Zero-Day-Sicherheitslücke aus, um mehrere Arten von Malware zu verbreiten. Die Angriffe, die mit der russlandnahen Gruppe RomCom in Verbindung stehen, verwendeten speziell präparierte RAR-Archive, um bösartige Dateien in sensiblen Systemverzeichnissen zu platzieren. So funktionierte der Exploit Die Schwachstelle, die als CVE-2025-8088 verfolgt wird, ist eine Path-Traversal-Sicherheitslücke in WinRAR…