Die Telegram-Cyberkriminalität in Korea hat ein beunruhigendes Netzwerk offengelegt, das auf Doxxing und Ausbeutung basiert. Behörden haben drei Teenager festgenommen, die mit sogenannten „bakjebang“-Kanälen in Verbindung stehen, die Frauen mithilfe geleakter persönlicher Daten ins Visier nahmen. Der Fall zeigt, wie schnell sich Online-Belästigung zu strukturierter Cyberkriminalität entwickeln kann, wenn Plattformen anonyme Koordination und das Teilen…
Firestarter-Malware kann auch nach der Installation von Sicherheitsupdates auf Cisco-Firewalls aktiv bleiben. Diese Entdeckung weckt ernsthafte Bedenken hinsichtlich eines langfristigen Zugriffs in kritischen Netzwerkumgebungen. Malware zielt auf zentrale Netzwerkinfrastruktur Sicherheitsbehörden warnen, dass die Bedrohung auf Cisco Firepower- und Secure Firewall-Systeme abzielt, die ASA- oder FTD-Software verwenden. Diese Plattformen schützen Unternehmens- und Behördennetzwerke und sind daher…
Neue Erkenntnisse deuten darauf hin, dass Pre-Stuxnet-Malware bereits Jahre vor dem bekannten Stuxnet-Angriff auf Irans Atomprogramm abzielte. Die Entdeckung weist auf frühere Cyberoperationen hin, die darauf abzielten, sensible Forschung zu stören. Forscher identifizieren frühes Malware-Framework Sicherheitsanalysten haben ein Tool namens fast16 entdeckt, das vermutlich aus dem Jahr 2005 stammt. Die Schadsoftware scheint darauf ausgelegt zu…
Ein Fake-CAPTCHA-Betrug verleitet Nutzer dazu, Premium-SMS zu senden, ohne es zu bemerken. Viele entdecken das Problem erst, wenn unerwartete Kosten auf ihrer Telefonrechnung erscheinen. Gefälschte Verifizierungsseiten verbergen schädliche Aktionen Angreifer nutzen gefälschte CAPTCHA-Seiten, die legitime Verifizierungssysteme nachahmen. Die Aufforderungen wirken einfach und vertraut, wodurch Misstrauen sinkt und Nutzer zum Weitermachen verleitet werden. Im Hintergrund lösen…
Die Niederlande haben eine selbst gehostete GitHub-Alternative eingeführt, um die Kontrolle über Software im öffentlichen Sektor zu stärken. Der Schritt spiegelt wachsende Bedenken wider, sich bei kritischer Entwicklungsarbeit auf externe Plattformen zu verlassen. Behörden wenden sich von externen Plattformen ab Niederländische Behörden haben die Plattform entwickelt, um Open-Source-Projekte zu hosten, die innerhalb staatlicher Institutionen entstehen.…
Das Windows-Insider-Programm wird umfassend überarbeitet, da Microsoft daran arbeitet, Tests und Feedback zu verbessern. Die Änderung spiegelt laufende Bemühungen wider, Stabilitätsprobleme in Windows 11 zu beheben. Neue Testkanäle werden eingeführt Microsoft führt Änderungen daran ein, wie Vorabversionen bereitgestellt werden. Die aktualisierte Struktur fügt neben den bestehenden Optionen einen neuen Experimental-Kanal hinzu. Dieser Kanal ermöglicht es…
Ein Teams-Malwareangriff richtet sich gegen Mitarbeiter, indem Microsoft Teams missbraucht wird, um eine neue Bedrohung namens Snow-Malware zu verbreiten. Die Kampagne zeigt, wie Angreifer vertrauenswürdige Plattformen nutzen, um herkömmliche Schutzmaßnahmen zu umgehen. Vortäuschung von IT-Support treibt den Angriff an Bedrohungsakteure kontaktieren Mitarbeiter über Teams und geben sich als IT-Support aus. Diese Taktik basiert auf Social…
Das Avatar-Filmleck hat eine große Piraterie-Ermittlung ausgelöst, nachdem Behörden einen Verdächtigen im Zusammenhang mit dem Vorfall festgenommen haben. Der Fall verdeutlicht die Risiken rund um digitale Inhaltssicherheit und frühzeitige Distributionslecks in der Unterhaltungsbranche. Unbefugter Zugriff ermöglichte das Leck Ermittler in Singapur nahmen einen 26-jährigen Mann fest, der verdächtigt wird, das Leck verursacht zu haben. Behörden…
Ein jüngster Vorfall in der Lieferkette hat in der Entwicklergemeinschaft Besorgnis ausgelöst. Der Fall mit Bitwarden CLI-Malware zeigt, wie vertrauenswürdige Tools schnell zu Angriffsvektoren werden können. Angreifer konnten ein kompromittiertes Paket über npm verbreiten und sensible Umgebungen exponieren. Wie der Angriff npm erreichte Die schädliche Version von Bitwarden CLI erschien auf npm als legitimes Update.…
Eine Breeze Cache-Schwachstelle wird derzeit aktiv ausgenutzt, wodurch viele WordPress-Websites gefährdet sind. Angreifer nutzen die Lücke, um ohne Authentifizierung schädliche Dateien hochzuladen. Infolgedessen hat sich das Problem schnell zu einer ernsthaften Sicherheitsbedrohung entwickelt. Unauthentifizierter Upload ermöglicht Eindringen Die Schwachstelle erlaubt es Angreifern, Dateien direkt auf einen Server hochzuladen, ohne sich anzumelden. Aus diesem Grund wird…