Die Ransomware-Gruppe The Gentlemen baut ihre Angriffsfähigkeiten weiter aus, indem sie ihre Affiliates mit spezialisierten Werkzeugen ausstattet, die Sicherheitsprodukte deaktivieren sollen. Forscher haben mehrere sogenannte EDR-Killer identifiziert, die Angreifern helfen, Schutzmechanismen zu umgehen, bevor sie Ransomware-Angriffe starten. Die Ransomware-as-a-Service-Gruppe ist seit ihrem Auftauchen im Jahr 2025 schnell gewachsen. Sicherheitsforscher zählen sie mittlerweile zu den aktivsten…
Strafverfolgungsbehörden haben einen großen Teil der Infrastruktur hinter der SocGholish-Malware zerschlagen, einer langjährigen Bedrohung, die weltweit Tausende von Websites infiziert hat. Die Behörden entfernten Schadcode von fast 15.000 kompromittierten WordPress-Websites und beschlagnahmten Server, die zur Verbreitung von Malware an ahnungslose Besucher genutzt wurden. An der Operation waren Behörden aus mehreren Ländern beteiligt. Sie war Teil…
Ein Angriff auf die Software-Lieferkette hat Tausende von WordPress-Websites gefährdet, nachdem Angreifer das Update-System des Plugin-Entwicklers ShapedPlugin kompromittiert hatten. Der Vorfall ermöglichte es, Schadcode über legitime Software-Updates an zahlende Kunden auszuliefern und verwandelte ein gewöhnliches Plugin-Update in einen Verbreitungsweg für Malware. Sicherheitsforscher warnen, dass betroffene Website-Betreiber möglicherweise unbemerkt Hintertüren installiert haben, die Angreifern langfristigen Zugriff…
WUSA-Updatefehler, die die Installation bestimmter Windows-Sicherheitsupdates verhinderten, wurden nun von Microsoft dauerhaft behoben. Das Problem betraf Organisationen, die den Windows Update Standalone Installer (WUSA) nutzten, um Updates über freigegebene Netzwerkpfade bereitzustellen. Der Fehler bestand über mehrere Monate und zwang viele Administratoren dazu, ihre Update-Prozesse anzupassen, während Microsoft die Ursache untersuchte. Das Unternehmen hat inzwischen eine…
Bulgarische Überwachungsexporte geraten zunehmend in die Kritik, nachdem eine Untersuchung von Menschenrechtsorganisationen aufgedeckt hat, dass bulgarische Behörden Lizenzen für sensible Überwachungstechnologien an Länder mit problematischen Menschenrechtsbilanzen genehmigt haben. Die Erkenntnisse haben erneut Zweifel daran geweckt, wie wirksam die EU-Vorschriften verhindern, dass leistungsfähige Überwachungswerkzeuge an Regierungen gelangen, die diese missbrauchen könnten. Menschenrechtsorganisationen argumentieren, dass die Genehmigungen…
Die Mastra-Paketkompromittierung setzte Entwickler schädlichem Code aus, nachdem Angreifer Zugriff auf ein vertrauenswürdiges Mitwirkendenkonto erlangt und manipulierte Updates für 141 npm-Pakete veröffentlicht hatten. Der Vorfall betraf Pakete innerhalb des Mastra-Ökosystems, eines Open-Source-Frameworks, das häufig für die Entwicklung von KI-Agenten und Automatisierungstools genutzt wird. Sicherheitsforscher berichten, dass die Angreifer das kompromittierte Konto nutzten, um Schadcode über…
Die Vodafone-Netzstörung ließ Tausende Australier ohne Mobilfunkverbindung zurück, nachdem ein technischer Fehler einen der zentralen Netzwerkknoten des Unternehmens beeinträchtigt hatte. Kunden im ganzen Land meldeten Probleme beim Telefonieren, beim Versenden von SMS sowie beim Zugriff auf mobile Daten, als sich die Störung im Vodafone-Netz ausbreitete. Der Vorfall entwickelte sich am Donnerstag schnell zu einer der…
Die Stop Killing Games-Kampagne erlitt einen schweren Rückschlag, nachdem die Europäische Kommission die Einführung von Vorschriften abgelehnt hat, die Publisher dazu verpflichten würden, eingestellte Videospiele weiterhin spielbar zu halten. Die Entscheidung folgt auf eine erfolgreiche Europäische Bürgerinitiative, die mehr als 1,29 Millionen verifizierte Unterschriften in der gesamten Europäischen Union gesammelt hat. Die Unterstützer der Kampagne…
Die US-amerikanische Cybersicherheitsbehörde CISA hat Bundesbehörden angewiesen, eine kritische Joomla-Sicherheitslücke bis Freitag zu schließen, nachdem Angreifer begonnen haben, die Schwachstelle aktiv auszunutzen. Die Behörde hat das Problem in ihren Katalog bekannter aktiv ausgenutzter Sicherheitslücken aufgenommen, der Schwachstellen erfasst, die bei realen Angriffen verwendet werden. Die als CVE-2026-48907 geführte Sicherheitslücke betrifft die Erweiterung Joomla Content Editor…
Telegram hat eine vorübergehende Anordnung der indischen Regierung angefochten, nachdem Behörden den Zugang zum Messenger-Dienst blockiert hatten. Die Einschränkung erfolgte aufgrund von Bedenken über geleakte Fragen medizinischer Aufnahmeprüfungen und möglichen Betrug. Das Telegram-Verbot soll voraussichtlich bis zum 22. Juni bestehen bleiben. Das Unternehmen hat eine Klage eingereicht, um die Anordnung aufheben zu lassen. Telegram argumentiert,…