Kategorie: Cybersicherheit


  • Niederländische Aufsichtsbehörde kritisiert Geheimdienste wegen des Umgangs mit personenbezogenen Daten

    Ein neuer Bericht weckt Bedenken über den Umgang niederländischer Geheimdienste mit personenbezogenen Daten. Eine unabhängige Aufsichtsbehörde kommt zu dem Schluss, dass die Geheimdienste des Landes große Mengen personenbezogener Daten nicht ausreichend geschützt haben. Die Untersuchung deckte unzureichende Schutzmaßnahmen, unbefugte Zugriffe auf sensible Informationen und Mängel bei der Datenspeicherung auf. Geheimdienste sammeln große Datenmengen Der zivile…

  • Indra untersucht Ransomware-Angriff nach Drohung von Hackern, gestohlene Daten zu veröffentlichen

    Ein Indra Ransomware-Angriff setzt eines der größten europäischen Unternehmen der Verteidigungs- und Luftfahrtindustrie unter Druck. Die Ransomware-Gruppe Gentlemen behauptet, Unternehmensdaten gestohlen zu haben. Indra erklärt, dass lediglich eine Tochtergesellschaft betroffen war und der Geschäftsbetrieb nicht beeinträchtigt wurde. Gleichzeitig drohen die Angreifer damit, die angeblich gestohlenen Daten innerhalb von neun Tagen zu veröffentlichen. Gentlemen setzt Indra…

  • Schwachstelle in Apple Hide My Email gibt weiterhin echte E-Mail-Adressen preis

    Eine Apple Hide My Email-Schwachstelle könnte es Angreifern ermöglichen, die echten E-Mail-Adressen von Nutzern aufzudecken. Das berichtet ein Sicherheitsforscher, der erklärt, dass Apple das Problem auch mehr als ein Jahr nach der ersten Meldung noch nicht vollständig behoben hat. Obwohl das Unternehmen zuvor behauptete, die Schwachstelle beseitigt zu haben, sind Nutzer seiner Ansicht nach weiterhin…

  • Azure-Passwort-Spraying-Angriff nutzt veraltete Anmeldemethode, um MFA zu umgehen

    Ein groß angelegter Azure-Passwort-Spraying-Angriff richtet sich gegen Unternehmen, indem Angreifer eine veraltete Authentifizierungsmethode missbrauchen, die falsch konfigurierte Multi-Faktor-Authentifizierung (MFA) umgehen kann. Sicherheitsforscher registrierten innerhalb von zwei Wochen mehr als 81 Millionen Anmeldeversuche. Gleichzeitig kompromittierten die Angreifer zahlreiche Microsoft-Konten in 64 Organisationen. Azure CLI steht im Visier Das Cybersicherheitsunternehmen Huntress verfolgt eine groß angelegte, automatisierte Passwort-Spraying-Kampagne…

  • Adobe schließt kritische Schwachstellen in ColdFusion und Campaign

    Adobe hat Sicherheitsupdates veröffentlicht, die mehrere Adobe ColdFusion-Schwachstellen sowie eine kritische Schwachstelle in Adobe Campaign Classic beheben. Die Sicherheitslücken könnten Angreifern ermöglichen, beliebigen Code auf anfälligen Systemen auszuführen. Obwohl Adobe bislang keine aktive Ausnutzung beobachtet hat, warnt das Unternehmen vor einem hohen Angriffsrisiko und empfiehlt Administratoren, die Updates so schnell wie möglich zu installieren. Das…

  • Microsofts Quantum-Safe-Fahrplan zielt bis 2029 auf Post-Quanten-Sicherheit ab

    Microsoft hat Microsofts Quantum-Safe-Fahrplan beschleunigt und warnt davor, dass die rasanten Fortschritte im Bereich der Quantencomputer den Übergang zur Post-Quanten-Kryptografie früher erforderlich machen als bisher erwartet. Das Unternehmen plant nun, kritische Produkte und Dienste bis 2029 auf quantensichere Verschlüsselung umzustellen. Gleichzeitig fordert Microsoft Unternehmen auf, sofort mit den Vorbereitungen zu beginnen. Die aktualisierte Strategie spiegelt…

  • Schädliche PyPI-Pakete installieren Hintertüren auf Telegram-Bot-Servern

    Python-Entwickler sind zum Ziel einer neuen Supply-Chain-Kampagne geworden. Sicherheitsforscher entdeckten schädliche PyPI-Pakete, die heimlich Hintertüren auf Telegram-Bot-Servern installieren. Die Pakete geben sich als legitime Pyrogram-Forks aus und verschaffen Angreifern Fernzugriff auf kompromittierte Systeme. Dadurch können sie Befehle ausführen, sensible Daten stehlen und langfristig die Kontrolle über infizierte Server behalten. Die Forscher von Checkmarx haben die…

  • Gefälschte Perplexity-Erweiterung für Chrome verfolgte die Suchaktivitäten der Nutzer

    Cybersicherheitsforscher haben eine gefälschte Perplexity-Erweiterung für Chrome entdeckt, die sich als der beliebte KI-Suchassistent ausgab. Im Hintergrund fing sie Suchanfragen der Nutzer ab und sammelte Browserdaten. Die schädliche Erweiterung erschien im Chrome Web Store und leitete Suchanfragen zunächst über eine von Angreifern kontrollierte Infrastruktur weiter, bevor die Nutzer zu legitimen Suchmaschinen gelangten. Microsoft fand keine…

  • Microsoft Teams-Botschutz blockiert nicht autorisierte Meeting-Bots

    Microsoft hat den Microsoft Teams-Botschutz eingeführt. Die neue Funktion verhindert, dass nicht autorisierte Bots von Drittanbietern ohne Zustimmung des Organisators an Meetings teilnehmen. Die Richtlinie verschafft Unternehmen mehr Kontrolle über KI-Assistenten und automatisierte Anwendungen und reduziert gleichzeitig das Risiko, dass schädliche Bots unbemerkt auf vertrauliche Gespräche zugreifen. Die Funktion ist Teil von Microsofts umfassender Strategie,…

  • Belohnung für UNC5792 ausgesetzt, nachdem russische Hacker Signal-Konten ins Visier genommen haben

    Die Belohnung für UNC5792 bietet Informanten die Möglichkeit, bis zu 10 Millionen US-Dollar für Hinweise auf eine russlandnahe Hackergruppe zu erhalten. Die Gruppe soll gezielt sichere Messenger-Konten von NATO-Vertretern, Diplomaten und Organisationen angegriffen haben, die die Ukraine unterstützen. Nach Angaben der US-Behörden versuchten die Angreifer vor allem, Signal- und WhatsApp-Konten durch Phishing sowie verschiedene Methoden…