Ein neuer Bericht weckt Bedenken über den Umgang niederländischer Geheimdienste mit personenbezogenen Daten. Eine unabhängige Aufsichtsbehörde kommt zu dem Schluss, dass die Geheimdienste des Landes große Mengen personenbezogener Daten nicht ausreichend geschützt haben. Die Untersuchung deckte unzureichende Schutzmaßnahmen, unbefugte Zugriffe auf sensible Informationen und Mängel bei der Datenspeicherung auf. Geheimdienste sammeln große Datenmengen Der zivile…
Ein Indra Ransomware-Angriff setzt eines der größten europäischen Unternehmen der Verteidigungs- und Luftfahrtindustrie unter Druck. Die Ransomware-Gruppe Gentlemen behauptet, Unternehmensdaten gestohlen zu haben. Indra erklärt, dass lediglich eine Tochtergesellschaft betroffen war und der Geschäftsbetrieb nicht beeinträchtigt wurde. Gleichzeitig drohen die Angreifer damit, die angeblich gestohlenen Daten innerhalb von neun Tagen zu veröffentlichen. Gentlemen setzt Indra…
Eine Apple Hide My Email-Schwachstelle könnte es Angreifern ermöglichen, die echten E-Mail-Adressen von Nutzern aufzudecken. Das berichtet ein Sicherheitsforscher, der erklärt, dass Apple das Problem auch mehr als ein Jahr nach der ersten Meldung noch nicht vollständig behoben hat. Obwohl das Unternehmen zuvor behauptete, die Schwachstelle beseitigt zu haben, sind Nutzer seiner Ansicht nach weiterhin…
Ein groß angelegter Azure-Passwort-Spraying-Angriff richtet sich gegen Unternehmen, indem Angreifer eine veraltete Authentifizierungsmethode missbrauchen, die falsch konfigurierte Multi-Faktor-Authentifizierung (MFA) umgehen kann. Sicherheitsforscher registrierten innerhalb von zwei Wochen mehr als 81 Millionen Anmeldeversuche. Gleichzeitig kompromittierten die Angreifer zahlreiche Microsoft-Konten in 64 Organisationen. Azure CLI steht im Visier Das Cybersicherheitsunternehmen Huntress verfolgt eine groß angelegte, automatisierte Passwort-Spraying-Kampagne…
Adobe hat Sicherheitsupdates veröffentlicht, die mehrere Adobe ColdFusion-Schwachstellen sowie eine kritische Schwachstelle in Adobe Campaign Classic beheben. Die Sicherheitslücken könnten Angreifern ermöglichen, beliebigen Code auf anfälligen Systemen auszuführen. Obwohl Adobe bislang keine aktive Ausnutzung beobachtet hat, warnt das Unternehmen vor einem hohen Angriffsrisiko und empfiehlt Administratoren, die Updates so schnell wie möglich zu installieren. Das…
Microsoft hat Microsofts Quantum-Safe-Fahrplan beschleunigt und warnt davor, dass die rasanten Fortschritte im Bereich der Quantencomputer den Übergang zur Post-Quanten-Kryptografie früher erforderlich machen als bisher erwartet. Das Unternehmen plant nun, kritische Produkte und Dienste bis 2029 auf quantensichere Verschlüsselung umzustellen. Gleichzeitig fordert Microsoft Unternehmen auf, sofort mit den Vorbereitungen zu beginnen. Die aktualisierte Strategie spiegelt…
Python-Entwickler sind zum Ziel einer neuen Supply-Chain-Kampagne geworden. Sicherheitsforscher entdeckten schädliche PyPI-Pakete, die heimlich Hintertüren auf Telegram-Bot-Servern installieren. Die Pakete geben sich als legitime Pyrogram-Forks aus und verschaffen Angreifern Fernzugriff auf kompromittierte Systeme. Dadurch können sie Befehle ausführen, sensible Daten stehlen und langfristig die Kontrolle über infizierte Server behalten. Die Forscher von Checkmarx haben die…
Cybersicherheitsforscher haben eine gefälschte Perplexity-Erweiterung für Chrome entdeckt, die sich als der beliebte KI-Suchassistent ausgab. Im Hintergrund fing sie Suchanfragen der Nutzer ab und sammelte Browserdaten. Die schädliche Erweiterung erschien im Chrome Web Store und leitete Suchanfragen zunächst über eine von Angreifern kontrollierte Infrastruktur weiter, bevor die Nutzer zu legitimen Suchmaschinen gelangten. Microsoft fand keine…
Microsoft hat den Microsoft Teams-Botschutz eingeführt. Die neue Funktion verhindert, dass nicht autorisierte Bots von Drittanbietern ohne Zustimmung des Organisators an Meetings teilnehmen. Die Richtlinie verschafft Unternehmen mehr Kontrolle über KI-Assistenten und automatisierte Anwendungen und reduziert gleichzeitig das Risiko, dass schädliche Bots unbemerkt auf vertrauliche Gespräche zugreifen. Die Funktion ist Teil von Microsofts umfassender Strategie,…
Die Belohnung für UNC5792 bietet Informanten die Möglichkeit, bis zu 10 Millionen US-Dollar für Hinweise auf eine russlandnahe Hackergruppe zu erhalten. Die Gruppe soll gezielt sichere Messenger-Konten von NATO-Vertretern, Diplomaten und Organisationen angegriffen haben, die die Ukraine unterstützen. Nach Angaben der US-Behörden versuchten die Angreifer vor allem, Signal- und WhatsApp-Konten durch Phishing sowie verschiedene Methoden…