Kategorie: Cybersicherheit


  • Telegram-Cyberkriminalität in Korea im bakjebang-Netzwerk aufgedeckt

    Die Telegram-Cyberkriminalität in Korea hat ein beunruhigendes Netzwerk offengelegt, das auf Doxxing und Ausbeutung basiert. Behörden haben drei Teenager festgenommen, die mit sogenannten „bakjebang“-Kanälen in Verbindung stehen, die Frauen mithilfe geleakter persönlicher Daten ins Visier nahmen. Der Fall zeigt, wie schnell sich Online-Belästigung zu strukturierter Cyberkriminalität entwickeln kann, wenn Plattformen anonyme Koordination und das Teilen…

  • Firestarter-Malware übersteht Cisco-Firewall-Patches

    Firestarter-Malware kann auch nach der Installation von Sicherheitsupdates auf Cisco-Firewalls aktiv bleiben. Diese Entdeckung weckt ernsthafte Bedenken hinsichtlich eines langfristigen Zugriffs in kritischen Netzwerkumgebungen. Malware zielt auf zentrale Netzwerkinfrastruktur Sicherheitsbehörden warnen, dass die Bedrohung auf Cisco Firepower- und Secure Firewall-Systeme abzielt, die ASA- oder FTD-Software verwenden. Diese Plattformen schützen Unternehmens- und Behördennetzwerke und sind daher…

  • Pre-Stuxnet-Malware könnte Irans Programm bereits früher ins Visier genommen haben

    Neue Erkenntnisse deuten darauf hin, dass Pre-Stuxnet-Malware bereits Jahre vor dem bekannten Stuxnet-Angriff auf Irans Atomprogramm abzielte. Die Entdeckung weist auf frühere Cyberoperationen hin, die darauf abzielten, sensible Forschung zu stören. Forscher identifizieren frühes Malware-Framework Sicherheitsanalysten haben ein Tool namens fast16 entdeckt, das vermutlich aus dem Jahr 2005 stammt. Die Schadsoftware scheint darauf ausgelegt zu…

  • Fake-CAPTCHA-Betrug löst Premium-SMS-Gebühren von 30 Dollar aus

    Ein Fake-CAPTCHA-Betrug verleitet Nutzer dazu, Premium-SMS zu senden, ohne es zu bemerken. Viele entdecken das Problem erst, wenn unerwartete Kosten auf ihrer Telefonrechnung erscheinen. Gefälschte Verifizierungsseiten verbergen schädliche Aktionen Angreifer nutzen gefälschte CAPTCHA-Seiten, die legitime Verifizierungssysteme nachahmen. Die Aufforderungen wirken einfach und vertraut, wodurch Misstrauen sinkt und Nutzer zum Weitermachen verleitet werden. Im Hintergrund lösen…

  • Selbst gehostete GitHub-Alternative wird in den Niederlanden eingeführt

    Die Niederlande haben eine selbst gehostete GitHub-Alternative eingeführt, um die Kontrolle über Software im öffentlichen Sektor zu stärken. Der Schritt spiegelt wachsende Bedenken wider, sich bei kritischer Entwicklungsarbeit auf externe Plattformen zu verlassen. Behörden wenden sich von externen Plattformen ab Niederländische Behörden haben die Plattform entwickelt, um Open-Source-Projekte zu hosten, die innerhalb staatlicher Institutionen entstehen.…

  • Windows-Insider-Programm wird mit neuen Testkanälen überarbeitet

    Das Windows-Insider-Programm wird umfassend überarbeitet, da Microsoft daran arbeitet, Tests und Feedback zu verbessern. Die Änderung spiegelt laufende Bemühungen wider, Stabilitätsprobleme in Windows 11 zu beheben. Neue Testkanäle werden eingeführt Microsoft führt Änderungen daran ein, wie Vorabversionen bereitgestellt werden. Die aktualisierte Struktur fügt neben den bestehenden Optionen einen neuen Experimental-Kanal hinzu. Dieser Kanal ermöglicht es…

  • Teams-Malwareangriff verbreitet Snow-Malware durch Vortäuschung von IT-Support

    Ein Teams-Malwareangriff richtet sich gegen Mitarbeiter, indem Microsoft Teams missbraucht wird, um eine neue Bedrohung namens Snow-Malware zu verbreiten. Die Kampagne zeigt, wie Angreifer vertrauenswürdige Plattformen nutzen, um herkömmliche Schutzmaßnahmen zu umgehen. Vortäuschung von IT-Support treibt den Angriff an Bedrohungsakteure kontaktieren Mitarbeiter über Teams und geben sich als IT-Support aus. Diese Taktik basiert auf Social…

  • Avatar-Filmleck führt zu Verhaftung und Risiko einer Gefängnisstrafe

    Das Avatar-Filmleck hat eine große Piraterie-Ermittlung ausgelöst, nachdem Behörden einen Verdächtigen im Zusammenhang mit dem Vorfall festgenommen haben. Der Fall verdeutlicht die Risiken rund um digitale Inhaltssicherheit und frühzeitige Distributionslecks in der Unterhaltungsbranche. Unbefugter Zugriff ermöglichte das Leck Ermittler in Singapur nahmen einen 26-jährigen Mann fest, der verdächtigt wird, das Leck verursacht zu haben. Behörden…

  • Bitwarden CLI-Malware trifft npm bei einem Supply-Chain-Angriff

    Ein jüngster Vorfall in der Lieferkette hat in der Entwicklergemeinschaft Besorgnis ausgelöst. Der Fall mit Bitwarden CLI-Malware zeigt, wie vertrauenswürdige Tools schnell zu Angriffsvektoren werden können. Angreifer konnten ein kompromittiertes Paket über npm verbreiten und sensible Umgebungen exponieren. Wie der Angriff npm erreichte Die schädliche Version von Bitwarden CLI erschien auf npm als legitimes Update.…

  • Breeze Cache-Schwachstelle wird in aktiven Angriffen ausgenutzt

    Eine Breeze Cache-Schwachstelle wird derzeit aktiv ausgenutzt, wodurch viele WordPress-Websites gefährdet sind. Angreifer nutzen die Lücke, um ohne Authentifizierung schädliche Dateien hochzuladen. Infolgedessen hat sich das Problem schnell zu einer ernsthaften Sicherheitsbedrohung entwickelt. Unauthentifizierter Upload ermöglicht Eindringen Die Schwachstelle erlaubt es Angreifern, Dateien direkt auf einen Server hochzuladen, ohne sich anzumelden. Aus diesem Grund wird…