Kategorie: Cybersicherheit


  • DDoS-Angriffe auf Threema stören den sicheren Messaging-Dienst

    DDoS-Angriffe auf Threema führten Anfang dieser Woche zu erheblichen Störungen bei dem sicheren Schweizer Messaging-Dienst. Nutzer hatten Schwierigkeiten, Nachrichten zu senden und eine Verbindung zur Plattform herzustellen, da die Angriffe sowohl Threema als auch dessen Colocation-Partner betrafen. Das Unternehmen erklärte, dass die Vorfälle den Dienst am Dienstagabend und Mittwochmorgen vorübergehend vollständig oder teilweise unerreichbar machten.…

  • AmnesiaStealer-Malware kapert macOS-Browsersitzungen per Fernsteuerung

    Eine neue macOS-Bedrohung namens AmnesiaStealer bietet Angreifern eine ungewöhnliche Möglichkeit, gestohlene Browser-Sitzungen zu missbrauchen. Anstatt lediglich Cookies und Passwörter zu stehlen, kann die Malware das Chromium-Browserprofil eines Opfers kopieren und es in einer versteckten Browser-Instanz aus der Ferne steuern. Die Malware verbreitet sich über ClickFix-Angriffe, bei denen gefälschte GitHub-Downloadseiten zum Einsatz kommen. Opfer erhalten die…

  • Hacker nach 30-Millionen-Euro-Betrug bei Commerzbank festgenommen

    Die brasilianische Polizei hat vier mutmaßliche Cyberkriminelle im Zusammenhang mit einem mutmaßlichen Bankbetrug in Höhe von 30 Millionen Euro festgenommen. Dabei wurden unbefugte Lastschriften von Konten von Commerzbank-Kunden vorgenommen. Deutsche und brasilianische Behörden erklärten, dass die Gruppe eine Schwachstelle bei einem Finanzdienstleister ausgenutzt habe. Der Betrug ereignete sich innerhalb von vier Tagen im November 2023…

  • Hacker nutzen macOS-Schwachstelle bei der Bildschirmfreigabe aus, um Monero-Miner zu installieren

    Hacker nutzen aktiv eine Schwachstelle in der macOS-Bildschirmfreigabe aus, um die Authentifizierung zu umgehen, Root-Zugriff zu erhalten und Monero-Miner zu installieren. Das berichtet das niederländische Nationale Cyber Security Centre (NCSC). Apple hat die als CVE-2026-65400 registrierte Schwachstelle am 6. August behoben. Seitdem wurde öffentlicher Exploit-Code veröffentlicht, und Angreifer haben damit begonnen, exponierte Systeme ins Visier…

  • SAP-Commerce-Cloud-Schwachstelle wird bei Angriffen ausgenutzt

    Sicherheitsforscher haben Angriffe auf eine SAP-Commerce-Cloud-Schwachstelle mit maximalem Schweregrad entdeckt – nur drei Tage nachdem SAP ein Sicherheitsupdate veröffentlicht hatte. Die SAP-Commerce-Cloud-Schwachstelle mit der Kennung CVE-2026-58231 ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auszuführen. Forscher von Defused entdeckten am Freitag erstmals Versuche, die Schwachstelle gegen ihre Honeypots auszunutzen. Kritische Schwachstelle ermöglicht Remote Code Execution…

  • EU-Datenschutzaufsicht äußert Bedenken wegen erweiterter Europol-Befugnisse

    Der Europäische Datenschutzbeauftragte hat davor gewarnt, dass erweiterte Befugnisse für Europol den Datenschutz und die Grundrechte schwächen könnten. Die Aufsichtsbehörde fordert stärkere Schutzmaßnahmen, bevor Europol umfassendere Befugnisse zur Erhebung und Verarbeitung personenbezogener Daten erhält. EU-Kommission will Europols Rolle stärken Die Europäische Kommission legte ihren Vorschlag für eine neue Europol-Verordnung am 24. Juni 2026 vor. Der…

  • Meta löscht über 750.000 Konten aufgrund von Australiens Social-Media-Verbot

    Meta gibt an, im Rahmen des australischen Social-Media-Verbots für unter 16-Jährige 756.000 Facebook- und Instagram-Konten entfernt zu haben. Das Unternehmen setzte KI-basierte Erkennung, Nutzermeldungen und Kontrollen bei der Kontoerstellung ein. Erste Daten deuten jedoch darauf hin, dass viele Jugendliche weiterhin soziale Plattformen nutzen. Meta entfernt 756.000 Konten von Minderjährigen Australiens Social-Media-Verbot für Personen unter 16…

  • AMD behebt TPM-Schwachstellen, die Schlüssel offenlegen und die Windows-Sicherheit schwächen könnten

    AMD hat Updates für zwei schwerwiegende TPM-Schwachstellen veröffentlicht, die mehrere Ryzen-Prozessoren in Windows-11-Geräten betreffen. Die AMD-TPM-Schwachstellen könnten es einem Angreifer mit erhöhten Berechtigungen ermöglichen, auf sensible TPM-Daten zuzugreifen oder Schutzfunktionen wie BitLocker und Windows Hello zu beeinträchtigen. TPM schützt Schlüssel und Sicherheitsfunktionen von Windows 11 Das Trusted Platform Module, kurz TPM, ist eine hardwarebasierte Sicherheitskomponente,…

  • Datenanalyst wegen Diebstahls von Arbeitgeberdaten und Erpressung zu Haft verurteilt

    Ein ehemaliger Auftragnehmer von Brightly Software wurde zu zwei Jahren Haft verurteilt, weil er Unternehmensdaten gestohlen und versucht hatte, seinen Arbeitgeber um 2,5 Millionen US-Dollar in Kryptowährung zu erpressen. Ehemaliger Auftragnehmer nimmt Brightly Software ins Visier Cameron Curry, 27, aus North Carolina arbeitete als externer Datenanalyst für Brightly Software. Das SaaS-Unternehmen, das früher unter dem…

  • Apple verschickt neue Bedrohungswarnungen wegen Angriffen mit kommerzieller Spionagesoftware

    Apple hat eine neue Runde von Apple Threat Notifications an Nutzer verschickt, von denen das Unternehmen annimmt, dass sie gezielt mit kommerzieller Spionagesoftware angegriffen wurden. Die Warnungen gelten als sehr zuverlässig und richten sich an eine kleine Zahl von Personen, darunter Journalisten, Aktivisten, Politiker und Diplomaten. Apple verschickt neue Warnungen vor Spionagesoftware Nutzer berichteten, am…