Kategorie: Cybersicherheit


  • Cyberangriff auf Staudamm trifft Bremanger in Norwegen

    Pro-russische Hacker führten einen Cyberangriff auf einen Staudamm in Bremanger, Norwegen, durch.Der Vorfall hielt die Schleusen stundenlang offen, beunruhigte die Einwohner und warf Fragen zur Sicherheit kritischer Infrastrukturen auf. Was am Staudamm geschah Am 7. April erhielten Angreifer aus der Ferne Zugriff auf die Steuerungssysteme des Staudamms. Sie öffneten ein Tor, das vier Stunden lang…

  • XZ-Utils-Hintertür in DockerHub-Images entdeckt

    Forscher haben eine versteckte XZ-Utils-Hintertür in mehreren DockerHub-Images entdeckt, die ein ernstes Risiko für Entwickler und Organisationen darstellt. Der bösartige Code könnte es Angreifern ermöglichen, die Kontrolle über betroffene Systeme zu übernehmen und sensible Daten zu kompromittieren. Wie die Bedrohung entstand Sicherheitsforscher fanden heraus, dass mehrere Docker-Images eine Version von XZ Utils mit einer Hintertür…

  • HTTP/1.1-Fehler setzt 24 Millionen Websites einer Gefahr aus

    Eine kritische HTTP/1.1-Sicherheitslücke bedroht über 24 Millionen Websites und ermöglicht es Angreifern, Konten zu übernehmen, sensible Daten zu stehlen und schädlichen Code einzuschleusen. Die Schwachstelle verbirgt sich in Backend-Systemen, die weiterhin HTTP/1.1 verwenden, selbst wenn Frontend-Dienste modern und sicher erscheinen. So funktioniert die Sicherheitslücke HTTP/1.1 enthält unklare Anfragerandbedingungen, die Angreifer in „Request Smuggling“- oder „Desync“-Angriffen…

  • Russische Militärzensur erreicht neuen Höchststand

    Die russische Militärzensur hat ein neues Höchstmaß erreicht: Die Behörden blockieren mehr als 25.000 Websites unter den Kriegs­gesetzen. Dieser starke Anstieg unterstreicht die wachsende Kontrolle des Kremls über die Online-Kommunikation und seinen Willen, abweichende Stimmen zum Schweigen zu bringen. Massives Wachstum bei den Sperrungen Die unabhängige Beobachtungsorganisation Roskomsvoboda berichtet, dass die russischen Behörden im vergangenen…

  • St. Paul Cyberangriff: Stadt weigert sich, Lösegeld zu zahlen, und bereinigt Daten.

    Der Cyberangriff auf St. Paul legte die Online-Systeme der Stadt lahm, woraufhin die Behörden sich weigerten, ein Lösegeld zu zahlen, und eine umfassende Wiederherstellung – Operation Secure St. Paul – einleiteten. Die Stadt holte die Nationalgarde und das FBI hinzu, um die digitale Infrastruktur zu sichern. Der Angriff und sofortige Reaktion Der Cyberangriff begann am…

  • Pacific HealthWorks steht vor einem massiven Datenleck nach einem Angriff der Everest-Ransomware-Gruppe, der rund 50 Arztpraxen in Kalifornien betroffen hat.

    Der Ransomware-Vorfall bei Pacific HealthWorks hat sich zu einer schweren Verletzung von Gesundheitsdaten entwickelt. Die Gruppe Everest hat sensible Dateien von mindestens 50 angeschlossenen Arztpraxen veröffentlicht – darunter Daten sowohl von Pacific HealthWorks als auch vom Schwesterunternehmen La Perouse – und damit eine große Bandbreite an Patienten- und Betriebsinformationen offengelegt. Umfang des Datenlecks Everest stellte…

  • Britische Aufsichtsbehörde warnt Unternehmen davor, Fotos mutmaßlicher Ladendiebe online zu veröffentlichen. DSGVO könnte solche Veröffentlichungen illegal machen.

    Die britische Datenschutzbehörde hat Einzelhändlern geraten, keine Fotos von mutmaßlichen Ladendieben öffentlich zu teilen – mit Verweis auf die DSGVO. Angesichts steigender Diebstahlszahlen fühlen sich viele Ladenbesitzer jedoch unter Druck zu handeln. Das Information Commissioner’s Office (ICO) betont, dass die Datenschutzregeln weiterhin gelten. ICO-Leitlinien zu Datenschutz und Verhältnismäßigkeit Das ICO warnt, dass das Aushängen von…

  • Embargo-Ransomware wird immer ausgefeilter und profitabler

    Embargo-Ransomware ist als ausgefeilte und einträgliche Bedrohung aufgetreten. Die Gruppe hat 34 Millionen US-Dollar in Kryptowährungszahlungen eingenommen, indem sie den Gesundheitssektor, die verarbeitende Industrie und Unternehmensdienstleistungen ins Visier nahm. Ihr in Rust entwickeltes Toolkit und die Integration von KI unterstreichen die fortschrittlichen Fähigkeiten der Gruppe. Hohe Einnahmen und unauffälliges Vorgehen Blockchain-Analysten von TRM Labs schätzen,…

  • Mann auf Kaution muss stündlich Selfies an die Polizei senden nach Verbot von Fußfessel

    Ein Gericht in New South Wales hat eine ungewöhnliche Selfie-Regel als Ersatz für elektronische Fußfesseln zur Kautionsüberwachung eingeführt. Dies geschah nach dem plötzlichen Zusammenbruch des privaten Unternehmens, das in dem Bundesstaat elektronische Fußfesselüberwachung bereitstellte. Die Behörden mussten nahezu über Nacht neue Kontrollmethoden einführen. Von der Fußfessel zu stündlichen Fotos Monatelang lebte der des Mordes beschuldigte…

  • WinRAR Zero-Day wird ausgenutzt, um RomCom-Malware zu verbreiten

    Angreifer nutzen aktiv eine kürzlich entdeckte WinRAR Zero-Day-Sicherheitslücke aus, um mehrere Arten von Malware zu verbreiten. Die Angriffe, die mit der russlandnahen Gruppe RomCom in Verbindung stehen, verwendeten speziell präparierte RAR-Archive, um bösartige Dateien in sensiblen Systemverzeichnissen zu platzieren. So funktionierte der Exploit Die Schwachstelle, die als CVE-2025-8088 verfolgt wird, ist eine Path-Traversal-Sicherheitslücke in WinRAR…