Eine kürzlich bekannt gewordene Schwachstelle in SimpleHelp könnte es Angreifern ermöglichen, unautorisierte Supportkonten auf anfälligen Servern zu erstellen. Sicherheitsforscher warnen, dass Bedrohungsakteure die Schwachstelle ausnutzen könnten, um dauerhaften Zugriff auf Remote-Support-Umgebungen zu erlangen und möglicherweise verwaltete Geräte zu kompromittieren. Das Problem betrifft Organisationen, die SimpleHelp für Fernzugriff und technischen Support nutzen. Da die Software häufig…
Ein Betreiber der Conti-Ransomware hat sich in den USA für seine Rolle in einer der berüchtigtsten Cybercrime-Operationen der jüngeren Geschichte schuldig bekannt. Staatsanwälte geben an, dass der Angeklagte Angriffe unterstützte, die Organisationen weltweit trafen und Hunderte Millionen Dollar an Lösegeldzahlungen einbrachten. Der Fall stellt einen weiteren bedeutenden Erfolg für internationale Strafverfolgungsbehörden im Kampf gegen Ransomware-Gruppen…
Teslas FSD-Sicherheitsdaten stehen in Europa erneut unter intensiver Beobachtung. Neue Berichte werfen dem Elektroautohersteller vor, Sicherheitsstatistiken präsentiert zu haben, die die Vorteile der Full-Self-Driving-Technologie möglicherweise übertrieben darstellen. Die Vorwürfe betreffen Gespräche mit europäischen Aufsichtsbehörden, während Tesla auf eine breitere Zulassung seines Fahrerassistenzsystems hinarbeitet. Die Diskussion kommt zu einem wichtigen Zeitpunkt, da Regulierungsbehörden die Technologie hinsichtlich…
Ein Cyberangriff auf iranische Banken hat den Betrieb mehrerer der größten Finanzinstitute des Landes beeinträchtigt und Fragen zur Widerstandsfähigkeit der kritischen Finanzinfrastruktur aufgeworfen. Kunden meldeten Ausfälle von Diensten und Probleme bei Transaktionen, nachdem mehrere Banken im Iran von Cyberangriffen betroffen waren. Die Vorfälle ereigneten sich in einer Phase erhöhter Cyber-Spannungen in der Region. Während die…
Ein britisches Verbot sozialer Medien für Kinder unter 16 Jahren könnte zu einer der bedeutendsten Reformen im Bereich der Online-Sicherheit des Landes werden. Premierminister Keir Starmer hat Pläne vorgestellt, die jungen Nutzern den Zugang zu großen Social-Media-Plattformen verwehren sollen. Die Regierung argumentiert, dass die bestehenden Schutzmaßnahmen Kinder nicht ausreichend vor schädlichen Online-Erfahrungen schützen. Der Vorschlag…
Die Hacks gegen einen Schulbezirk, die von einem ehemaligen Mitarbeiter durchgeführt wurden, haben zu einer Bundesgefängnisstrafe geführt, nachdem Ermittler eine lang andauernde Kampagne von Cyberangriffen gegen ein öffentliches Schulsystem aufgedeckt hatten. Die Behörden erklärten, dass die Angriffe den Betrieb störten, kritische Dienste beeinträchtigten und den Bezirk dazu zwangen, erhebliche Ressourcen für die Wiederherstellung aufzuwenden. Während…
Eine ausgeklügelte Cyber-Spionagekampagne, die mit chinesischen Bedrohungsakteuren in Verbindung steht, blieb fast zehn Jahre lang unentdeckt, nachdem Angreifer einen Authentifizierungsablauf kompromittiert und langfristige Einblicke in ein isoliertes Netzwerk erlangt hatten. Die Operation zeigt, wie fortschrittliche Spionagegruppen Beharrlichkeit und Tarnung gegenüber auffälligen Angriffen bevorzugen. Forscher entdeckten, dass die Angreifer über Jahre hinweg Zugang behielten und dabei…
Eine kritische phpBB-Authentifizierungsumgehungs-Schwachstelle wurde behoben, nachdem Forscher entdeckt hatten, dass sie fast ein Jahrzehnt lang unbemerkt in der Forensoftware verborgen geblieben war. Die Sicherheitslücke konnte es Angreifern ermöglichen, auf Benutzerkonten, einschließlich Administratorprofilen, zuzugreifen, ohne gültige Anmeldedaten zu kennen. Die Schwachstelle betrifft mehrere phpBB-Versionen und funktioniert unter Standardkonfigurationen. Sicherheitsexperten warnen, dass Angreifer den Fehler mit minimalem…
ShinyHunters hat JCPenney auf seiner Erpressungsseite aufgeführt und die Verantwortung für einen groß angelegten Datendiebstahl übernommen. Die Gruppe behauptet, Hunderttausende Datensätze erbeutet zu haben, und setzte dem Einzelhändler eine Frist, um zu reagieren, bevor die Daten veröffentlicht werden. Cyberkriminelle Gruppen setzen zunehmend auf Datendiebstahl und Erpressung statt auf klassische Ransomware-Angriffe. Anstatt Systeme zu verschlüsseln, stehlen…