Der Cyberangriff auf die US-Bundesgerichtsbarkeit hat im gesamten Gerichtssystem des Landes dringende Sicherheitsmaßnahmen ausgelöst. Beamte bestätigten, dass sich der Angriff auf kritische digitale Infrastrukturen richtete, was zu einer schnellen Überprüfung der Sicherheitsprotokolle und zur Einführung erweiterter Schutzsysteme führte. Angriff stört den Betrieb der Gerichte Der Cyberangriff beeinträchtigte mehrere interne Systeme, die zur Verwaltung von Fallakten,…
Der Fall der TikTok-Drohungen von Emerson Guevara hat ernsthafte Besorgnis über die Rolle sozialer Medien bei der Verbreitung gewalttätiger Rhetorik ausgelöst. Die US-Bundesstaatsanwaltschaft hat Guevara angeklagt, weil er in einer Reihe von TikTok-Videos explizite Drohungen gegen Amtsträger ausgesprochen haben soll. Gewalttätige Botschaften online veröffentlicht Gerichtsunterlagen zufolge nutzte Guevara TikTok, um mehrere Videos hochzuladen, die sich…
Forscher haben eine groß angelegte RubyGems-Kampagne zum Diebstahl von Zugangsdaten aufgedeckt, bei der Entwickler mit bösartigen Paketen ins Visier genommen wurden, die als nützliche Automatisierungstools getarnt waren. Angreifer erzielten seit Beginn der Kampagne im März 2023 über 275.000 Downloads und setzten damit Tausende von Nutzern einem erheblichen Risiko des Datendiebstahls aus. Sechzig bösartige Gems entdeckt…
Google Finance KI-Upgrades werden derzeit in den USA ausgerollt und verwandeln das traditionelle Finanz-Dashboard in eine dynamische, KI-gestützte Plattform. Nutzer können nun detaillierte Finanzfragen stellen, technische Charts erkunden und sich mit aktuellen Marktnachrichten in Echtzeit auf dem Laufenden halten – und dabei jederzeit zwischen der neuen und der klassischen Ansicht umschalten. Konversations-KI beantwortet Ihre Finanzrecherche…
Eine neu entdeckte WinRAR-Sicherheitslücke (Zero-Day) wurde in aktiven Phishingkampagnen von der Hackergruppe RomCom ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, bösartige Dateien automatisch beim Systemstart auszuführen. Sicherheitsexperten raten den Nutzern dringend, sofort zu aktualisieren, um eine Kompromittierung zu vermeiden. RomCom-Hacker nutzen WinRAR-Schwachstelle aus Sicherheitsforscher von ESET enthüllten, dass die Schwachstelle, verfolgt als CVE-2025-8088, eine „Directory Traversal“-Schwachstelle…
Microsoft hat eine dringende Empfehlung zur Aktualisierung von Microsoft Exchange herausgegeben, um auf eine schwerwiegende Sicherheitslücke zu reagieren, die hybride Exchange-Bereitstellungen bedroht. Die Schwachstelle, verfolgt als CVE-2025-53786, könnte es Angreifern ermöglichen, Berechtigungen von lokalen Servern auf verbundene Microsoft 365-Umgebungen auszuweiten. Die Cybersecurity and Infrastructure Security Agency (CISA) unterstützt Microsofts Warnung und hat eine Notfallrichtlinie für…
Bei einem schweren Cybersicherheitsvorfall hat der Ransomware-Angriff auf Jamco Aerospace sensible Lieferantendaten gefährdet. Jamco Aerospace, ein wichtiger Teilehersteller für die US-Marine, Boeing und andere, steht vor einem möglichen Datenleck, nachdem die Ransomware-Gruppe Play die Verantwortung für den Angriff übernommen hat. Wer ist Jamco Aerospace? Jamco Aerospace Inc. ist ein Präzisionstechnikunternehmen, das für große Akteure der…
Hacker nutzen jetzt vergessene Google-Storage-Buckets aus, indem sie aufgegebene Cloud-Adressen zurückerlangen, um Malware einzuschleusen oder Daten zu stehlen. Google hat deutliche Warnungen an Entwickler ausgesprochen und auf die wachsende Gefahr sogenannter „Dangling-Bucket“-Angriffe hingewiesen. Was sind „Dangling-Bucket“-Angriffe? „Dangling-Bucket“-Angriffe treten auf, wenn ein Storage-Bucket gelöscht wird, aber Verweise auf seinen Namen weiterhin in Code, Dokumentation oder Apps…
Ein Cyberangriff auf ein US-Bundesgericht hat äußerst sensible juristische Daten kompromittiert und ernsthafte Bedenken hinsichtlich der Sicherheit des Justizsystems des Landes ausgelöst. Der Angriff richtete sich gegen die Systeme Case Management/Electronic Case Files (CM/ECF) und Public Access to Court Electronic Records (PACER), die beide entscheidend für die Verwaltung von Bundesgerichtsverfahren sind. Beamte warnen, dass die…
Viele Cybersicherheitsfachleute sorgen sich um ihre berufliche Zukunft. Der zunehmende Trend zu Plattformabonnements und Automatisierung verdrängt Routineaufgaben und verändert den Beruf grundlegend. Diese Entwicklung wirft ernste Fragen auf, wie Fachkräfte in einer sich rasant wandelnden Landschaft relevant bleiben können. Der Plattformisierungstrend in der Cybersicherheit Unternehmen setzen zunehmend auf abonnementsbasierte Plattformen, Managed Services und KI-gestützte Tools…