Kategorie: Cybersicherheit


  • SimpleHelp-Schwachstelle ermöglicht gefälschte Supportkonten

    Eine kürzlich bekannt gewordene Schwachstelle in SimpleHelp könnte es Angreifern ermöglichen, unautorisierte Supportkonten auf anfälligen Servern zu erstellen. Sicherheitsforscher warnen, dass Bedrohungsakteure die Schwachstelle ausnutzen könnten, um dauerhaften Zugriff auf Remote-Support-Umgebungen zu erlangen und möglicherweise verwaltete Geräte zu kompromittieren. Das Problem betrifft Organisationen, die SimpleHelp für Fernzugriff und technischen Support nutzen. Da die Software häufig…

  • Conti-Ransomware-Betreiber bekennt sich in den USA schuldig

    Ein Betreiber der Conti-Ransomware hat sich in den USA für seine Rolle in einer der berüchtigtsten Cybercrime-Operationen der jüngeren Geschichte schuldig bekannt. Staatsanwälte geben an, dass der Angeklagte Angriffe unterstützte, die Organisationen weltweit trafen und Hunderte Millionen Dollar an Lösegeldzahlungen einbrachten. Der Fall stellt einen weiteren bedeutenden Erfolg für internationale Strafverfolgungsbehörden im Kampf gegen Ransomware-Gruppen…

  • Teslas FSD-Sicherheitsdaten geraten in Europa unter die Lupe

    Teslas FSD-Sicherheitsdaten stehen in Europa erneut unter intensiver Beobachtung. Neue Berichte werfen dem Elektroautohersteller vor, Sicherheitsstatistiken präsentiert zu haben, die die Vorteile der Full-Self-Driving-Technologie möglicherweise übertrieben darstellen. Die Vorwürfe betreffen Gespräche mit europäischen Aufsichtsbehörden, während Tesla auf eine breitere Zulassung seines Fahrerassistenzsystems hinarbeitet. Die Diskussion kommt zu einem wichtigen Zeitpunkt, da Regulierungsbehörden die Technologie hinsichtlich…

  • Cyberangriff auf iranische Banken stört wichtige Finanzdienstleistungen

    Ein Cyberangriff auf iranische Banken hat den Betrieb mehrerer der größten Finanzinstitute des Landes beeinträchtigt und Fragen zur Widerstandsfähigkeit der kritischen Finanzinfrastruktur aufgeworfen. Kunden meldeten Ausfälle von Diensten und Probleme bei Transaktionen, nachdem mehrere Banken im Iran von Cyberangriffen betroffen waren. Die Vorfälle ereigneten sich in einer Phase erhöhter Cyber-Spannungen in der Region. Während die…

  • Großbritanniens Social-Media-Verbot richtet sich gegen Nutzer unter 16 Jahren

    Ein britisches Verbot sozialer Medien für Kinder unter 16 Jahren könnte zu einer der bedeutendsten Reformen im Bereich der Online-Sicherheit des Landes werden. Premierminister Keir Starmer hat Pläne vorgestellt, die jungen Nutzern den Zugang zu großen Social-Media-Plattformen verwehren sollen. Die Regierung argumentiert, dass die bestehenden Schutzmaßnahmen Kinder nicht ausreichend vor schädlichen Online-Erfahrungen schützen. Der Vorschlag…

  • Hacks gegen einen Schulbezirk führten zu einer Gefängnisstrafe für einen ehemaligen Mitarbeiter

    Die Hacks gegen einen Schulbezirk, die von einem ehemaligen Mitarbeiter durchgeführt wurden, haben zu einer Bundesgefängnisstrafe geführt, nachdem Ermittler eine lang andauernde Kampagne von Cyberangriffen gegen ein öffentliches Schulsystem aufgedeckt hatten. Die Behörden erklärten, dass die Angriffe den Betrieb störten, kritische Dienste beeinträchtigten und den Bezirk dazu zwangen, erhebliche Ressourcen für die Wiederherstellung aufzuwenden. Während…

  • Authentifizierungsangriff chinesischer Hacker blieb ein Jahrzehnt lang verborgen

    Eine ausgeklügelte Cyber-Spionagekampagne, die mit chinesischen Bedrohungsakteuren in Verbindung steht, blieb fast zehn Jahre lang unentdeckt, nachdem Angreifer einen Authentifizierungsablauf kompromittiert und langfristige Einblicke in ein isoliertes Netzwerk erlangt hatten. Die Operation zeigt, wie fortschrittliche Spionagegruppen Beharrlichkeit und Tarnung gegenüber auffälligen Angriffen bevorzugen. Forscher entdeckten, dass die Angreifer über Jahre hinweg Zugang behielten und dabei…

  • phpBB-Authentifizierungsumgehungs-Schwachstelle nach 10 Jahren behoben

    Eine kritische phpBB-Authentifizierungsumgehungs-Schwachstelle wurde behoben, nachdem Forscher entdeckt hatten, dass sie fast ein Jahrzehnt lang unbemerkt in der Forensoftware verborgen geblieben war. Die Sicherheitslücke konnte es Angreifern ermöglichen, auf Benutzerkonten, einschließlich Administratorprofilen, zuzugreifen, ohne gültige Anmeldedaten zu kennen. Die Schwachstelle betrifft mehrere phpBB-Versionen und funktioniert unter Standardkonfigurationen. Sicherheitsexperten warnen, dass Angreifer den Fehler mit minimalem…

  • Behauptung über JCPenney-Datenleck stammt von ShinyHunters

    ShinyHunters hat JCPenney auf seiner Erpressungsseite aufgeführt und die Verantwortung für einen groß angelegten Datendiebstahl übernommen. Die Gruppe behauptet, Hunderttausende Datensätze erbeutet zu haben, und setzte dem Einzelhändler eine Frist, um zu reagieren, bevor die Daten veröffentlicht werden. Cyberkriminelle Gruppen setzen zunehmend auf Datendiebstahl und Erpressung statt auf klassische Ransomware-Angriffe. Anstatt Systeme zu verschlüsseln, stehlen…

  • Meta-Ausfall stört Facebook und Instagram weltweit

    Ein großflächiger Meta-Ausfall beeinträchtigte Facebook, Instagram, Messenger und WhatsApp und verhinderte, dass Tausende Nutzer auf die Plattformen zugreifen konnten. Der Vorfall löste eine Welle von Beschwerden in sozialen Medien und auf Störungsportalen aus, nachdem Nutzer von Anmeldefehlern, leeren Bildschirmen und Verbindungsproblemen berichtet hatten. Meta bestätigte die Störung und arbeitete den gesamten Tag daran, die betroffenen…