Kategorie: Cybersicherheit


  • GreyVibe-Hacker nutzen KI-Tools zur Durchführung von Cyberangriffen

    Forscher haben eine Cyberespionage-Kampagne aufgedeckt, die mit einer Bedrohungsgruppe namens GreyVibe in Verbindung steht und bei Angriffen auf die Ukraine stark auf künstliche Intelligenz setzt. Die Gruppe nutzte Berichten zufolge ChatGPT, Gemini und andere KI-Dienste, um Phishing-Köder zu erstellen, schädlichen Code zu generieren und die Angriffsinfrastruktur zu unterstützen. Forscher erklärten, dass die Kampagne hauptsächlich ukrainische…

  • FIFA-Betrugsseiten nutzen die hohe Nachfrage nach WM-Tickets aus

    Das FBI warnt Fußballfans vor einer zunehmenden Zahl von FIFA-Betrugsseiten, die mit WM-bezogenen Betrugskampagnen in Verbindung stehen. Cyberkriminelle erstellen gefälschte Ticketportale, Phishing-Seiten und betrügerische Hospitality-Angebote, um Geld und sensible Informationen von Fans zu stehlen, die sich auf die Weltmeisterschaft 2026 vorbereiten. Forscher erklärten, dass Angreifer bereits die hohe Nachfrage nach Tickets und Reisepaketen rund um…

  • FortiClient-EMS-Schwachstelle wird zur Verbreitung von Malware ausgenutzt

    Hacker nutzen aktiv eine kritische FortiClient-EMS-Schwachstelle aus, um Infostealer-Malware auf anfälligen Systemen zu verbreiten. Sicherheitsforscher warnten, dass Angreifer die Unternehmensverwaltungsplattform missbrauchen, um schädliche Payloads direkt auf verwaltete Endgeräte zu übertragen. Die Angriffe zeigen, wie Cyberkriminelle zunehmend zentralisierte Verwaltungsinfrastrukturen ins Visier nehmen, um große Mengen an Geräten gleichzeitig zu kompromittieren. Kritische Schwachstelle ermöglicht unbefugten Zugriff Die…

  • Gogs-Zero-Day-Schwachstelle ermöglicht Remote Code Execution

    Eine kürzlich veröffentlichte Gogs-Zero-Day-Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung Remote Code auf anfälligen Servern auszuführen. Sicherheitsforscher warnten, dass exponierte Installationen vollständig kompromittiert werden könnten, wenn Administratoren betroffene Umgebungen nicht schnell patchen. Die Schwachstelle betrifft Gogs, einen leichtgewichtigen selbstgehosteten Git-Dienst, den Entwickler und Organisationen häufig zur Verwaltung von Quellcode nutzen. Schwachstelle ermöglicht vollständige Serverkompromittierung Forscher entdeckten,…

  • Oregon-Hacker nach großem Angriff auf Regierungsnetzwerk verurteilt

    Ein rumänischer Hacker wurde zu fast fünf Jahren Haft verurteilt, nachdem er in Behördensysteme in Oregon eingedrungen war und gestohlene Netzwerkzugänge online verkauft hatte. US-Behörden erklärten, dass die Angriffe mehrere Organisationen betrafen und sensible Infrastruktur kriminellen Aktivitäten aussetzten. Der Fall verdeutlicht die wachsende Bedrohung durch internationale Cyberkriminelle, die öffentliche Netzwerke in den gesamten USA ins…

  • Die Debatte über Microsofts Datenkontrolle in den Niederlanden schürt Sorgen über digitale Kontrolle

    Microsofts Datenoperationen in den Niederlanden stehen im Mittelpunkt einer wachsenden Debatte in den Niederlanden und ganz Europa. Die Diskussion dreht sich längst nicht mehr nur um Cloud-Computing und Rechenzentren. Politiker, Forscher und Organisationen für digitale Rechte äußern zunehmend Bedenken hinsichtlich digitaler Souveränität, Energieverbrauch und Europas Abhängigkeit von amerikanischen Technologiekonzernen. Gleichzeitig versuchen mehrere europäische Regierungen, die…

  • Sextortionist zu 33 Jahren Haft verurteilt, nachdem er 145 Kinder ins Visier genommen hatte

    Ein kanadischer Mann wurde zu 33 Jahren Bundeshaft verurteilt, nachdem er ein groß angelegtes Online-Sextortion-Netzwerk betrieben hatte, das mindestens 145 Kinder in den USA ins Visier nahm. Laut Staatsanwaltschaft nutzte der Täter gefälschte Identitäten auf sozialen Medien, um Minderjährige während Chats und Videoanrufen zur Weitergabe expliziten Materials zu manipulieren. US-Behörden bezeichneten den Fall als eine…

  • GPU-Mining-Malware verbreitet sich über SEO-Poisoning und KI-Chatbots

    Forscher entdeckten eine Kampagne mit GPU-Mining-Malware, die sich über SEO-Poisoning und manipulierte Empfehlungen von KI-Chatbots verbreitet. Die Angreifer zielen auf Nutzer ab, die nach beliebten PC-Tools suchen, die häufig von Gamern, Entwicklern und Hardware-Enthusiasten verwendet werden. Microsoft warnte davor, dass die Operation gefälschte Software-Downloads, manipulierte Suchergebnisse und KI-gestützte Verbreitungstechniken kombiniert, um Systeme mit Cryptojacking-Malware zu…

  • Glassworm-Botnetz nach groß angelegter Infrastruktur-Abschaltung zerschlagen

    Forscher zerschlugen das Glassworm-Botnetz, nachdem sie dessen widerstandsfähige Command-and-Control-Infrastruktur während einer koordinierten Cybersicherheitsoperation demontiert hatten. Die Malware-Kampagne richtete sich gegen Softwareentwickler und nutzte schädliche Pakete, manipulierte Repositories und kompromittierte Entwicklungswerkzeuge. Sicherheitsexperten erklärten, dass Glassworm mehrere dezentrale Kommunikationsmethoden einsetzte, die gezielt entwickelt wurden, um klassische Abschaltungsversuche zu überstehen. Die Operation zeigt gleichzeitig, wie ausgefeilt moderne Supply-Chain-Angriffe…

  • Silent Ransom Group nutzt gefälschte IT-Anrufe und physische Taktiken

    Das FBI warnte davor, dass die Silent Ransom Group gefälschte IT-Support-Maschen und physische Taktiken einsetzt, um sensible Unternehmensdaten zu stehlen. Die cyberkriminelle Operation greift Organisationen über Phishing-E-Mails, Callback-Betrug, Fernzugriffswerkzeuge und sogar persönliche Besuche in Firmenbüros an. Forscher erklärten, dass die Kampagne hauptsächlich Anwaltskanzleien und andere professionelle Organisationen in den USA ins Visier nimmt. Die Angriffe…