Frankreichs nationale Statistikbehörde hat einen Cyberangriff auf Insee bestätigt, bei dem personenbezogene Daten von Tausenden aktuellen und ehemaligen Beschäftigten offengelegt wurden. Nach Angaben der Behörde verschafften sich Angreifer Zugriff auf das interne Mitarbeiterverzeichnis und erlangten berufliche Kontaktdaten von rund 12.800 Personen. Die Behörde betonte, dass keine Passwörter, Bankdaten, Sozialversicherungsnummern, medizinischen Informationen oder Privatadressen offengelegt wurden.…
Sicherheitsforscher haben Gaslight entdeckt, eine neue Malware für macOS, die es auf KI-gestützte Werkzeuge zur Malware-Analyse statt auf herkömmliche Sicherheitslösungen abgesehen hat. Die Schadsoftware versteckt gefälschte Fehlermeldungen und Prompt-Injection-Inhalte in ihrem Code, um automatisierte Analysesysteme zu verwirren und Sicherheitsuntersuchungen zu behindern. Die Entdeckung zeigt, dass Cyberkriminelle ihre Malware zunehmend anpassen, um die wachsende Nutzung künstlicher…
Eine groß angelegte Aktion gegen digitale Piraterie hat das PirloTV-Netzwerk für illegales Sport-Streaming schwer getroffen. Die Behörden beschlagnahmten 44 Domains, die mit der illegalen Streaming-Plattform in Verbindung stehen. Die betroffenen Webseiten verzeichneten zusammen fast eine Milliarde Besuche pro Jahr. An der Operation beteiligten sich internationale Anti-Piraterie-Organisationen, Inhaber von Sportübertragungsrechten und mexikanische Behörden. Gemeinsam gingen sie…
Googles Datenschutzeinstellungen ändern sich, da das Unternehmen separate Einstellungen für Suchdienste und Google Play einführt. Das Update gibt Nutzern mehr Kontrolle darüber, wie Google Aktivitäten speichert und Empfehlungen personalisiert. Gleichzeitig führt Google eine neue Funktion zum Speichern von Mediendateien ein, die bei einigen Konten automatisch aktiviert werden kann. Nutzer sollten die neuen Einstellungen nach der…
Ein DraftKings-Hacker ist zu 18 Monaten Haft verurteilt worden, weil er an einer groß angelegten Credential-Stuffing-Attacke beteiligt war, bei der Tausende Kundenkonten kompromittiert wurden. Nathan Austad, der unter dem Alias „Snoopy“ agierte, gestand seine Beteiligung an dem Cyberangriff aus dem Jahr 2022, bei dem Geld gestohlen und gehackte Konten weiterverkauft wurden. Der Fall zeigt, dass…
Die Malware Edgecution verwendet eine bösartige Microsoft-Edge-Erweiterung, um die Browser-Sandbox zu verlassen und eine Python-basierte Hintertür zu installieren. Sicherheitsforscher erklären, dass die Kampagne Social Engineering mit dem Native Messaging-Protokoll von Chrome kombiniert, um direkten Zugriff auf Windows-Systeme zu erhalten. Dadurch können Cyberkriminelle die Sicherheitsmechanismen des Browsers umgehen und sich dauerhaft auf kompromittierten Systemen festsetzen. Der…
SharePoint-Ransomware-Angriffe haben eine neue Herausforderung für Incident-Response-Teams offengelegt, nachdem Microsoft zwei voneinander unabhängige Bedrohungsgruppen entdeckte, die gleichzeitig in derselben kompromittierten Umgebung aktiv waren. Die Untersuchung zeigt, dass moderne Cyberangriffe sich überschneiden können, anstatt als einzelne Vorfälle aufzutreten. Dadurch werden Erkennung und Eindämmung deutlich schwieriger. Microsoft fordert Unternehmen deshalb auf, Patch-Management, Identitätsschutz und kontinuierliche Überwachung zu…
Operation Endgame hat der weltweiten Cyberkriminalität erneut einen schweren Schlag versetzt. Internationale Ermittlungsbehörden haben die Infrastruktur von drei der aktivsten Malware-Familien der Welt zerschlagen. Die koordinierte Aktion störte Dienste, die Cyberkriminellen bei Ransomware-Angriffen, dem Diebstahl von Zugangsdaten und der Kompromittierung von Unternehmen weltweit halfen. Zudem stellten die Ermittler Millionen gestohlener Passwörter sicher und identifizierten Kryptowährungen…
Microsoft hat das Vorschau-Update Windows 11 KB5095093 veröffentlicht und führt damit die neue Funktion Wiederherstellung zu einem bestimmten Zeitpunkt sowie eine Reihe von Fehlerbehebungen und Stabilitätsverbesserungen ein. Die Funktion soll die Wiederherstellung vereinfachen, indem Nutzer ihren Computer auf einen früheren Zustand zurücksetzen können, ohne eine vollständige Systemzurücksetzung durchführen zu müssen. Das Update steht derzeit als…
Ein neuer macOS-ClickFix-Angriff richtet sich gegen Apple-Nutzer und nutzt eine unauffällige Methode zur Verbreitung von Malware. Dabei werden bösartige Disk-Image-Dateien unbemerkt eingebunden und eine informationsstehlende Schadsoftware installiert. Sicherheitsforscher warnen, dass die Kampagne auf Social Engineering statt auf Software-Exploits setzt. Dadurch wird die Aufmerksamkeit der Nutzer zu einer entscheidenden Verteidigungslinie. Der Angriff verbreitet Atomic macOS Stealer…