Kategorie: Cybersicherheit


  • FIFA-Ticketbetrug nutzt gefälschte Webseiten zum Diebstahl von Kartendaten

    Cyberkriminelle nutzen die Begeisterung rund um die Fußball-Weltmeisterschaft 2026 für einen ausgeklügelten FIFA-Ticketbetrug, der sich gegen Fans richtet, die online nach Eintrittskarten suchen. Forscher bringen die Kampagne mit chinesischsprachigen Bedrohungsakteuren in Verbindung, die überzeugende Kopien offizieller Ticket-Webseiten erstellt und über soziale Medien beworben haben. Die Kampagne geht weit über klassisches Phishing hinaus. Die Angreifer überwachen…

  • TEPCO-Datenverlust legt Daten von 10,9 Millionen Kunden offen

    Ein japanisches Energieunternehmen hat den Verlust einer Festplatte gemeldet, die Informationen zu rund 10,9 Millionen Kunden enthielt. Der Vorfall hat Bedenken hinsichtlich der Datensicherheit und der Risiken ausgelöst, die mit der Speicherung großer Mengen sensibler Informationen auf tragbaren Speichermedien verbunden sind. Die verschwundene Festplatte gehörte der Tokyo Electric Power Company Energy Partner (TEPCO EP), einem…

  • Sky-ECC-Chats decken weiterhin kriminelle Aktivitäten auf

    trafverfolgungsbehörden decken auch Jahre nach der Zerschlagung der verschlüsselten Kommunikationsplattform Sky ECC weiterhin neue Beweise aus den dort ausgetauschten Chats auf. Ermittler analysieren nach wie vor Nachrichten, die während der Operation gesammelt wurden, und gewinnen dabei neue Erkenntnisse über organisierte kriminelle Netzwerke, die den Dienst einst zur Koordinierung illegaler Aktivitäten nutzten. Die fortlaufenden Entdeckungen zeigen…

  • Void-Blizzard-Anklagen folgen NATO-Cyberspionagefall

    Ein russischer Staatsbürger, dem die Unterstützung einer groß angelegten Cyberspionageoperation vorgeworfen wird, wurde an die USA ausgeliefert und muss sich nun wegen Angriffen auf NATO-Staaten, die Ukraine und mehrere kritische Sektoren vor Gericht verantworten. US-Behörden gaben die Anklage bekannt, nachdem sie Denis Obrezko in Gewahrsam genommen hatten. Ermittler gehen davon aus, dass er eine wichtige…

  • Ivanti-Sentry-Angriffe nutzen eine Schwachstelle mit höchster Kritikalität aus

    Angreifer nutzen aktiv eine kritische Schwachstelle in Ivanti Sentry aus, was zu dringenden Warnungen für Organisationen geführt hat, die die Enterprise-Gateway-Plattform einsetzen. Die Sicherheitslücke besitzt die höchstmögliche Kritikalitätsbewertung und ermöglicht es externen Angreifern, ohne Authentifizierung Schadcode auf verwundbaren Systemen auszuführen. Die Entdeckung stellt die jüngste Sicherheitsherausforderung für Unternehmen mit internetexponierter Infrastruktur dar und verdeutlicht, wie…

  • Langflow-Schwachstelle wird in aktiven Angriffen ausgenutzt

    Angreifer haben begonnen, eine kürzlich offengelegte Schwachstelle in Langflow auszunutzen, wodurch das Risiko für Organisationen steigt, die die KI-Entwicklungsplattform einsetzen. Sicherheitsforscher beobachteten aktive Angriffe kurz nach der Veröffentlichung der Schwachstellendetails. Dies zeigt, wie schnell Bedrohungsakteure inzwischen auf neue Sicherheitsmeldungen reagieren. Der Vorfall spiegelt einen breiteren Wandel in der Bedrohungslandschaft wider. Da Unternehmen KI-Plattformen zunehmend einsetzen,…

  • Das Leak des Miasma-Wurms schürt Bedenken hinsichtlich der Wiederverwendung von Malware

    Die kurzzeitige Veröffentlichung des Quellcodes des Miasma-Wurms auf GitHub hat in der Cybersicherheitsbranche Besorgnis ausgelöst. Obwohl das Repository schnell entfernt wurde, bot der Vorfall sowohl Forschern als auch potenziellen Bedrohungsakteuren eine seltene Gelegenheit, die internen Funktionen der Malware zu untersuchen. Das Leak hat die Debatte über die Risiken öffentlich zugänglicher Schadsoftware und die Rolle solcher…

  • npm-Sicherheitsänderungen zielen auf Risiken in der Software-Lieferkette ab

    Angriffe auf die Software-Lieferkette gehören mittlerweile zu den größten Bedrohungen für Entwickler, und npm bereitet nun umfassende Änderungen vor, um dieses Risiko zu verringern. GitHub hat neue Sicherheitskontrollen für npm angekündigt, die automatische Installationsvorgänge einschränken und Entwickler dazu verpflichten, Aktionen ausdrücklich zu genehmigen, die Angreifer häufig missbrauchen. Die Änderungen stellen eine der bedeutendsten Anpassungen des…

  • Die Ausweitung des JDY-Botnetzes schürt neue Sicherheitsbedenken

    Das JDY-Botnetz hat sich zu einer der am stärksten beobachteten Cyberbedrohungen für internetverbundene Infrastrukturen entwickelt. Sicherheitsforscher haben kürzlich einen deutlichen Anstieg kompromittierter Router und Edge-Geräte festgestellt, die mit der Operation in Verbindung stehen. Dies schürt neue Sorgen über Chinas Cyberfähigkeiten und die Infrastruktur, die langfristige Spionagekampagnen unterstützt. Die neuesten Erkenntnisse deuten darauf hin, dass das…

  • Gefälschte Spotify-Premium-Videos verbreiten passwortstehlende Malware

    Cyberkriminelle nutzen Videos auf TikTok und Instagram, um Nutzer dazu zu bringen, ihre eigenen Geräte mit Malware zu infizieren. Forscher haben kürzlich eine Kampagne aufgedeckt, die gefälschte Aktivierungen von Spotify Premium und andere Software-„Hacks“ über Anleitungen in sozialen Medien bewirbt. Anstatt kostenpflichtige Funktionen freizuschalten, installieren die Anweisungen informationsstehlende Malware, die Passwörter, Finanzdaten und Zugangsdaten für…