Zwei Mitglieder der Cybercrime-Gruppe Scattered Spider haben ihre Beteiligung an einem groß angelegten Cyberangriff auf Transport for London (TfL) eingeräumt. Der Angriff störte wichtige Dienste, legte Kundendaten offen und verursachte finanzielle Schäden in Millionenhöhe. Der Fall stellt einen weiteren bedeutenden Erfolg im Kampf gegen eines der bekanntesten Cyberkriminalitätsnetzwerke der Welt dar. Die Behörden betonen, dass…
Die PixelSmash-Schwachstelle wurde in FFmpeg behoben, nachdem Forscher eine Speicherkorruptionslücke im VVC-Videodecoder des Projekts entdeckt hatten. Die Schwachstelle konnte es speziell präparierten Videodateien ermöglichen, Abstürze und anderes unerwartetes Verhalten auszulösen. Betroffen ist Software, die FFmpeg zur Verarbeitung von Videoinhalten nutzt. Da das Framework weit verbreitet ist, könnte die PixelSmash-Schwachstelle zahlreiche Anwendungen und Dienste beeinträchtigen. Die…
Die FortiBleed-Kampagne nutzte einen speziell entwickelten Sniffer, um Zugangsdaten direkt von kompromittierten FortiGate-Geräten zu stehlen, wie neue Untersuchungen zeigen. Ermittler berichten, dass die Schadsoftware Benutzernamen und Passwörter abfangen konnte, während diese die betroffenen Systeme durchliefen. Dadurch war die Gruppe in der Lage, Authentifizierungsdaten in großem Umfang zu sammeln. Die Entdeckung liefert neue Erkenntnisse darüber, wie…
Russische Militärtechnologie, die während des Krieges in der Ukraine erbeutet wurde, steht Forschern nun über eine neue digitale Plattform namens TrophyLab zur Verfügung. Das Projekt ermöglicht Verteidigungsanalysten, Sicherheitsexperten und Partnerorganisationen den Zugriff auf technische Informationen, die aus erbeuteter russischer Ausrüstung gewonnen wurden. Die Ukraine hat die Plattform entwickelt, um Funde vom Schlachtfeld in eine langfristige…
Microsoft hat einen neuen Fehler bestätigt, der Windows-Nutzer nach den Sicherheitsupdates vom Juni 2026 betrifft. Das Problem betrifft den Papierkorb und führt dazu, dass ungewöhnliche Dateinamen angezeigt werden, wenn Nutzer Dateien dauerhaft löschen möchten. Der Fehler beschädigt keine Dateien und verhindert auch nicht deren Löschung. Dennoch sorgt er für Verwirrung, da Windows systemgenerierte Kennungen anstelle…
Die dänische Polizei hat den Aktivisten Lars Kragh Andersen nach einer Untersuchung festgenommen, die mit der Veröffentlichung persönlicher Informationen von Ministerpräsidentin Mette Frederiksen in Verbindung steht. Die Maßnahme umfasste eine Durchsuchung von Andersens Wohnung sowie die Beschlagnahmung elektronischer Geräte, während die Behörden prüften, ob die veröffentlichten Informationen gegen dänisches Recht verstoßen. Der Fall hat sich…
Entwickler und Sicherheitsteams arbeiten mit Hochdruck daran, eine kritische libssh2-Schwachstelle zu beheben, die es Angreifern ermöglichen könnte, Code auf verwundbaren Systemen auszuführen. Die Sicherheitslücke betrifft libssh2, eine weit verbreitete Open-Source-Bibliothek, die SSH-Funktionalität für Anwendungen, Geräte und Unternehmenssoftware bereitstellt. Forscher warnen, dass eine erfolgreiche Ausnutzung Angreifern einen mächtigen Einstiegspunkt in betroffene Umgebungen verschaffen könnte. Da Tausende…
Sicherheitsforscher haben eine groß angelegte Kampagne aufgedeckt, die das Arystinger-Botnetz betrifft und weltweit Tausende von D-Link-Routern infiziert hat. Die Malware zielt auf verwundbare Netzwerkgeräte ab und macht sie zu einem Teil eines Botnetzes, das von entfernten Angreifern gesteuert wird. Die Forscher erklären, dass die Kampagne bereits seit längerer Zeit aktiv ist und weiter wächst, da…
Forscher haben eine neue Ransomware-Variante namens Prinz-Eugen-Ransomware entdeckt, die einen ungewöhnlichen Ansatz verfolgt, um den Schaden zu maximieren. Anstatt Dateien in zufälliger oder sequenzieller Reihenfolge zu verschlüsseln, konzentriert sich die Schadsoftware zunächst auf Dokumente, auf die kürzlich zugegriffen oder die kürzlich geändert wurden. Diese Strategie ermöglicht es Angreifern, laufende Arbeiten schnell zu stören und den…
Die US-amerikanische Cybersicherheitsbehörde CISA hat Organisationen dazu aufgefordert, ihre Fortinet-Geräte abzusichern, nachdem Forscher eine massive Offenlegung von Zugangsdaten entdeckt haben, die unter dem Namen FortiBleed bekannt wurde. Das Datenleck umfasst Zugangsdaten, die mit fast 74.000 Fortinet-Firewalls und VPN-Gateways weltweit verknüpft sind, und stellt ein erhebliches Risiko für Behörden sowie Unternehmen dar. CISA veröffentlichte die Warnung,…