Microsoft hat neue Schutzmaßnahmen eingeführt, um ein wachsendes Sicherheitsrisiko zu reduzieren. Der Schutz vor bösartigen RDP-Dateien ist nun in aktuellen Windows-Updates enthalten und richtet sich gegen den Missbrauch von Remote-Desktop-Verbindungsdateien. Diese Dateien werden häufig in Unternehmensumgebungen genutzt, doch Angreifer setzen sie zunehmend in Phishing-Kampagnen ein. Das Update konzentriert sich darauf, den automatischen Zugriff einzuschränken und…
Ein kleiner Fehler hat eine große Anzahl von Systemen gefährdet. Der Adware-Lieferkettenangriff betraf mehr als 25.000 Geräte durch einen schwachen Software-Update-Mechanismus. Forscher stellten fest, dass der gesamte Update-Prozess von einer ungesicherten Domain abhing, was einen einfachen Einstiegspunkt für Angreifer schuf. Der Fall zeigt, wie einfache Fehlkonfigurationen routinemäßige Updates in eine ernsthafte Sicherheitsbedrohung verwandeln können. Ungesicherter…
Eine neue Welle von Cyberaktivitäten zeigt, dass alte Bedrohungen selten verschwinden. Die Black-Basta-Kampagne ist durch Akteure zurückgekehrt, die die ursprünglichen Taktiken der Gruppe weiterhin nutzen und verfeinern. Dieses Mal richtet sich der Fokus auf Führungskräfte, was sowohl die Präzision als auch die Wirkung der Angriffe erhöht. Die Kampagne zeigt, wie bewährte Methoden zu gezielteren und…
Ein neu aufgetauchtes Datenset sorgt für erhebliche Besorgnis im Finanzökosystem. Das geleakte Kreditkartendatenset, das in einem Hackerforum angeboten wird, enthält angeblich Tausende von Zahlungsdatensätzen, die großen Anbietern zugeordnet sind. Erste Analysen bestätigen, dass die Daten sensible Finanzinformationen enthalten und damit ein unmittelbares Betrugsrisiko schaffen. Auch ohne vollständige Verifizierung zeigen die verfügbaren Proben genügend Details, um…
Ein neuer Cybervorfall hat einen großen US-amerikanischen Bahnoperator ins Rampenlicht gerückt. Die Bedrohung durch ein Amtrak-Datenleck entstand, nachdem Hacker behaupteten, Millionen von Datensätzen gestohlen und eine Lösegeldforderung gestellt zu haben. Die Gruppe warnte, dass sie die Daten öffentlich veröffentlichen werde, falls das Unternehmen die Zahlung verweigere. Der Fall zeigt, wie sich datengestützte Erpressung weiterentwickelt, wobei…
Browser-Erweiterungen sollen die Produktivität verbessern, doch eine neue Entdeckung zeigt, wie leicht sie als Angriffswerkzeuge missbraucht werden können. Datendiebstahl durch Chrome-Erweiterungen ist in den Fokus gerückt, nachdem Forscher ein großes Netzwerk bösartiger Add-ons im offiziellen Chrome Web Store identifiziert haben. Diese Tools wirkten legitim, sammelten jedoch unbemerkt sensible Nutzerdaten im Hintergrund. Die Erkenntnisse werfen ernste…
Die wolfSSL-Zertifikatschwachstelle offenbart einen kritischen Fehler, der die Zertifikatsvalidierung in sicheren Verbindungen schwächt. Angreifer können diesen Fehler ausnutzen, um gefälschte oder nicht passende Zertifikate zu verwenden. Infolgedessen können betroffene Systeme Verbindungen vertrauen, die eigentlich abgelehnt werden sollten. Diese Schwachstelle zeigt, wie kleine Lücken in der Validierung ernsthafte Risiken schaffen können. Selbst weit verbreitete Sicherheitsbibliotheken können…
Die Telegram-Missbrauchsökonomie zeigt, wie organisierte Netzwerke Datenschutzfunktionen ausnutzen, um gewöhnliche Frauen gezielt anzugreifen. Gleichzeitig haben Forscher ein großes System aufgedeckt, das missbräuchliche und nicht einvernehmliche Inhalte über die Plattform verbreitet. Wichtig ist, dass diese Aktivität nicht isoliert ist, sondern einem strukturierten Modell folgt. Infolgedessen wirft das Problem ernsthafte Fragen zur Nutzung von Datenschutztools auf. Obwohl…
Gefälschte Claude-Website mit Malware verbreitet sich durch eine gezielte Phishing-Kampagne, die das wachsende Interesse an KI-Tools ausnutzt. Angreifer erstellen überzeugende Klon-Websites, die die offizielle Claude-Plattform nachahmen. Diese Websites bringen Nutzer dazu, schädliche Software herunterzuladen, die als legitime Anwendung getarnt ist. Diese Bedrohung zeigt, wie sich Cyberkriminelle in Richtung Social Engineering bewegen. Anstatt Systeme direkt anzugreifen,…
KI-agentenbasierte Routerangriffe schaffen neue Sicherheitsrisiken für moderne Systeme. Forscher warnen, dass Angreifer ausnutzen können, wie KI-Agenten mit externen Diensten verbunden sind. Diese Angriffe zielen auf API-Router ab, die die Kommunikation zwischen Systemen steuern. Diese Entwicklung zeigt, wie sich Bedrohungsakteure an neue Technologien anpassen. Anstatt Systeme direkt anzugreifen, nutzen sie nun vertrauenswürdige Verbindungen aus. KI-agentenbasierte Routerangriffe…