DDoS-Angriffe auf Threema führten Anfang dieser Woche zu erheblichen Störungen bei dem sicheren Schweizer Messaging-Dienst. Nutzer hatten Schwierigkeiten, Nachrichten zu senden und eine Verbindung zur Plattform herzustellen, da die Angriffe sowohl Threema als auch dessen Colocation-Partner betrafen. Das Unternehmen erklärte, dass die Vorfälle den Dienst am Dienstagabend und Mittwochmorgen vorübergehend vollständig oder teilweise unerreichbar machten.…
Eine neue macOS-Bedrohung namens AmnesiaStealer bietet Angreifern eine ungewöhnliche Möglichkeit, gestohlene Browser-Sitzungen zu missbrauchen. Anstatt lediglich Cookies und Passwörter zu stehlen, kann die Malware das Chromium-Browserprofil eines Opfers kopieren und es in einer versteckten Browser-Instanz aus der Ferne steuern. Die Malware verbreitet sich über ClickFix-Angriffe, bei denen gefälschte GitHub-Downloadseiten zum Einsatz kommen. Opfer erhalten die…
Die brasilianische Polizei hat vier mutmaßliche Cyberkriminelle im Zusammenhang mit einem mutmaßlichen Bankbetrug in Höhe von 30 Millionen Euro festgenommen. Dabei wurden unbefugte Lastschriften von Konten von Commerzbank-Kunden vorgenommen. Deutsche und brasilianische Behörden erklärten, dass die Gruppe eine Schwachstelle bei einem Finanzdienstleister ausgenutzt habe. Der Betrug ereignete sich innerhalb von vier Tagen im November 2023…
Hacker nutzen aktiv eine Schwachstelle in der macOS-Bildschirmfreigabe aus, um die Authentifizierung zu umgehen, Root-Zugriff zu erhalten und Monero-Miner zu installieren. Das berichtet das niederländische Nationale Cyber Security Centre (NCSC). Apple hat die als CVE-2026-65400 registrierte Schwachstelle am 6. August behoben. Seitdem wurde öffentlicher Exploit-Code veröffentlicht, und Angreifer haben damit begonnen, exponierte Systeme ins Visier…
Sicherheitsforscher haben Angriffe auf eine SAP-Commerce-Cloud-Schwachstelle mit maximalem Schweregrad entdeckt – nur drei Tage nachdem SAP ein Sicherheitsupdate veröffentlicht hatte. Die SAP-Commerce-Cloud-Schwachstelle mit der Kennung CVE-2026-58231 ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auszuführen. Forscher von Defused entdeckten am Freitag erstmals Versuche, die Schwachstelle gegen ihre Honeypots auszunutzen. Kritische Schwachstelle ermöglicht Remote Code Execution…
Der Europäische Datenschutzbeauftragte hat davor gewarnt, dass erweiterte Befugnisse für Europol den Datenschutz und die Grundrechte schwächen könnten. Die Aufsichtsbehörde fordert stärkere Schutzmaßnahmen, bevor Europol umfassendere Befugnisse zur Erhebung und Verarbeitung personenbezogener Daten erhält. EU-Kommission will Europols Rolle stärken Die Europäische Kommission legte ihren Vorschlag für eine neue Europol-Verordnung am 24. Juni 2026 vor. Der…
Meta gibt an, im Rahmen des australischen Social-Media-Verbots für unter 16-Jährige 756.000 Facebook- und Instagram-Konten entfernt zu haben. Das Unternehmen setzte KI-basierte Erkennung, Nutzermeldungen und Kontrollen bei der Kontoerstellung ein. Erste Daten deuten jedoch darauf hin, dass viele Jugendliche weiterhin soziale Plattformen nutzen. Meta entfernt 756.000 Konten von Minderjährigen Australiens Social-Media-Verbot für Personen unter 16…
AMD hat Updates für zwei schwerwiegende TPM-Schwachstellen veröffentlicht, die mehrere Ryzen-Prozessoren in Windows-11-Geräten betreffen. Die AMD-TPM-Schwachstellen könnten es einem Angreifer mit erhöhten Berechtigungen ermöglichen, auf sensible TPM-Daten zuzugreifen oder Schutzfunktionen wie BitLocker und Windows Hello zu beeinträchtigen. TPM schützt Schlüssel und Sicherheitsfunktionen von Windows 11 Das Trusted Platform Module, kurz TPM, ist eine hardwarebasierte Sicherheitskomponente,…
Ein ehemaliger Auftragnehmer von Brightly Software wurde zu zwei Jahren Haft verurteilt, weil er Unternehmensdaten gestohlen und versucht hatte, seinen Arbeitgeber um 2,5 Millionen US-Dollar in Kryptowährung zu erpressen. Ehemaliger Auftragnehmer nimmt Brightly Software ins Visier Cameron Curry, 27, aus North Carolina arbeitete als externer Datenanalyst für Brightly Software. Das SaaS-Unternehmen, das früher unter dem…
Apple hat eine neue Runde von Apple Threat Notifications an Nutzer verschickt, von denen das Unternehmen annimmt, dass sie gezielt mit kommerzieller Spionagesoftware angegriffen wurden. Die Warnungen gelten als sehr zuverlässig und richten sich an eine kleine Zahl von Personen, darunter Journalisten, Aktivisten, Politiker und Diplomaten. Apple verschickt neue Warnungen vor Spionagesoftware Nutzer berichteten, am…