Kategorie: Cybersicherheit


  • Hafnium‑Spyware‑Patente decken chinesisches Cyber‑Spionagenetzwerk auf

    Eine neue Untersuchung hat ergeben, dass Unternehmen mit Verbindungen zur staatlich unterstützten chinesischen Hackergruppe Hafnium über ein Dutzend Patente für Spyware und Überwachungstools eingereicht haben. Diese Hafnium-Spyware-Patente offenbaren ein tiefer strukturiertes und professioneller organisiertes Cyberspionage-Netzwerk als bislang angenommen. Die Erkenntnisse stammen vom Cybersicherheitsunternehmen SentinelOne und folgen auf eine Anklage des US-Justizministeriums (DOJ) aus dem Jahr…

  • Passwortdiebstähle steigen um 800 % – Cyberangriffe nehmen rasant zu

    Die erste Hälfte des Jahres 2025 verzeichnet einen dramatischen Anstieg beim Diebstahl von Passwörtern. Cyberkriminelle greifen vermehrt auf Infostealer und Ransomware zurück, um in Systeme einzudringen, Identitäten zu stehlen und sensible Daten zu exfiltrieren. Laut dem Global Threat Report von Flashpoint sind gestohlene Zugangsdaten inzwischen das wichtigste Werkzeug für groß angelegte Angriffe. Zentrale Ergebnisse des…

  • Microsoft-SharePoint-Schwachstelle zielt auf über 90 Kommunalverwaltungen, sagt Gruppe

    Eine Welle von Cyberangriffen, die eine Schwachstelle in Microsoft SharePoint ausnutzt, hat inzwischen mehr als 90 staatliche und kommunale Behörden in den USA erreicht. Laut dem Center for Internet Security (CIS), einer gemeinnützigen Organisation, die lokale Behörden bei der Abwehr von Cyberbedrohungen unterstützt, führen Angreifer derzeit umfassende Scans und Einbruchsversuche durch, um diese kritische Schwachstelle…

  • Lenovo-BIOS-Sicherheitslücke ermöglicht Angreifern vollständige Systemkontrolle

    Eine neu entdeckte Sicherheitslücke im BIOS von Lenovo könnte es Angreifern ermöglichen, vollständige Kontrolle über betroffene Systeme zu erlangen, Betriebssysteme zu umgehen und sogar persistente Malware zu installieren. Lenovo hat dringende Sicherheitshinweise und Firmware-Updates veröffentlicht – einige Patches stehen jedoch noch aus. Die Schwachstelle betrifft bestimmte Lenovo IdeaCentre- und Yoga-AIO-(All-in-One-)Computer, die BIOS-Software von Insyde verwenden.…

  • Cyberangriff auf Aeroflot führt zu Flugausfällen – Hacker bekennen sich zum Angriff

    Die russische Fluggesellschaft Aeroflot hat am Dienstag Dutzende Flüge gestrichen, nachdem sie Ziel eines massiven Cyberangriffs geworden war. Laut eigenen Angaben habe sich der Flugplan jedoch größtenteils stabilisiert. Zwei pro-ukrainische Hackergruppen bekannten sich zu dem Angriff, bei dem angeblich 7.000 Server lahmgelegt und sensible Daten von Mitarbeitenden und Passagieren erbeutet wurden. Die Hackergruppen Belarusian Cyber…

  • Ransomware-Gruppe Scattered Spider entwickelt neue Angriffstaktiken

    Die US-Behörde für Cybersicherheit und Infrastrukturschutz (CISA) hat eine aktualisierte Warnung zur Ransomware-Gruppe Scattered Spider veröffentlicht. Demnach setzen die Angreifer nun auf neue, noch ausgefeiltere Methoden und haben damit begonnen, gezielt externe IT-Dienstleister zu attackieren – indem sie sich als Mitarbeitende ausgeben. Laut dem Update vom Juli ist dies bereits die dritte CISA-Warnung zu Scattered…

  • Protest gegen den Online Safety Act führt zur Erstellung eines Fake-ID-Generators für Abgeordnete

    Ein britischer Softwareentwickler hat eine Parodie-Website ins Leben gerufen, um gegen das Online Safety Act zu protestieren. Die Seite use-their-id.com generiert gefälschte Führerscheine mit Namen und KI-generierten Porträts von britischen Parlamentsmitgliedern (MPs). Die Botschaft ist klar: Die Menschen sind wütend – und kreativ. Die Website schlägt diese gefälschten Ausweise als Alternative dazu vor, echte Dokumente…

  • Altersverifizierungsgesetze werden voraussichtlich über das Vereinigte Königreich hinaus ausgeweitet

    Altersverifizierungsgesetze sorgen derzeit für hitzige Diskussionen im Vereinigten Königreich – doch Experten warnen, dass sie bald weltweit Schule machen könnten. Seit dem 25. Juli haben Tausende von Webseiten strengere Alterskontrollen eingeführt, um den neuen britischen Vorschriften des Online Safety Act zu entsprechen. Von Reddit bis TikTok müssen Plattformen nun überprüfen, ob Nutzer über 18 Jahre…

  • Deutscher Liebesbetrug lockt Opfer mit flirtenden E-Mails und Malware

    Cyberkriminelle nehmen deutschsprachige Nutzer ins Visier und verschicken verführerische E-Mails, die angeblich zu erotischem Inhalt führen – in Wahrheit aber Schadsoftware enthalten. Die Malware-Kampagne nutzt flirtende Nachrichten und gefälschte Videos, um Opfer zum Download infizierter Dateien von einem Server in Russland zu bewegen. „Hallo, Fremder …“ – der Köder Der Angriff beginnt mit einer E-Mail,…

  • Streit um Grindr-Moderation wächst – doppelte Standards bei Profiltexten

    Grindr sieht sich mit heftiger Kritik konfrontiert, nachdem die Plattform den Satz „keine Zionisten“ in Nutzerprofilen verboten hat – während offen rassistische und körperdiskriminierende Aussagen wie „keine Asiaten“ oder „keine Dicken“ weiterhin erlaubt sind. Die Entscheidung hat eine erneute Debatte über inkonsequente Inhaltsmoderation und Voreingenommenheit bei Grindr ausgelöst. Verbot von „keine Zionisten“ entfacht Diskussion Nutzer,…