Kategorie: Cybersicherheit


  • Marimo-RCE-Sicherheitslücke wird aktiv ausgenutzt

    Die Marimo-RCE-Sicherheitslücke wird aktiv ausgenutzt, wobei Angreifer kurz nach der Offenlegung gezielt exponierte Systeme angreifen. Die Schwachstelle ermöglicht die Ausführung von Code aus der Ferne ohne Authentifizierung und verschafft Bedrohungsakteuren direkten Zugriff, ohne dass gültige Zugangsdaten erforderlich sind. Die schnelle Ausnutzung zeigt, wie rasch Angreifer handeln, sobald kritische Schwachstellen öffentlich bekannt werden. Unauthentifizierte Schwachstelle ermöglicht…

  • Payroll-Pirate-Angriffe zielen auf Microsoft-Mitarbeiter in Kanada ab

    Payroll-Pirate-Angriffe richten sich gegen Microsoft-Mitarbeiter in Kanada durch fortschrittliche Phishing-Kampagnen, die darauf ausgelegt sind, Konten zu kapern. Angreifer verwenden täuschend echte Anmeldeseiten und Techniken zur Sitzungsübernahme, um Zugriff zu erlangen, ohne übliche Sicherheitswarnungen auszulösen. Die Kampagne zeigt, wie sich Bedrohungsakteure zunehmend auf direkten finanziellen Gewinn konzentrieren, indem sie vertrauenswürdige Unternehmenssysteme ausnutzen. Phishing-Seiten erfassen Zugangsdaten und…

  • LucidRook-Malware zielt auf NGOs und Universitäten ab

    Die LucidRook-Malwarekampagne zielt auf NGOs und Universitäten durch sorgfältig gestaltete Phishing-Angriffe ab. Forscher bringen die Aktivität mit einer Bedrohungsgruppe in Verbindung, die sich auf gezielte Angriffe gegen bestimmte Organisationen konzentriert, anstatt auf breite Massenverbreitung. Die Kampagne zeigt, wie Angreifer zunehmend auf präzise Zielauswahl und verdeckte Operationen setzen. Phishing-E-Mails starten die Angriffskette Angreifer verbreiten die LucidRook-Malware…

  • ChipSoft-Ransomware-Angriff stört niederländische Krankenhäuser

    Der ChipSoft-Ransomware-Angriff hat Gesundheitssysteme in den Niederlanden erheblich gestört und Krankenhäuser gezwungen, kritische IT-Dienste abzuschalten. Der Vorfall betrifft einen der wichtigsten Anbieter von Gesundheitssoftware im Land, auf den viele Krankenhäuser im täglichen Betrieb angewiesen sind. Die Situation zeigt, wie ein einzelner Angriff auf einen zentralen Dienstleister schnell ein gesamtes Gesundheitsnetzwerk beeinträchtigen kann. Behörden bestätigen den…

  • DOJ-Vergleich zur Zensur begrenzt staatliche Kontrolle über Meinungsäußerungen

    Der DOJ-Vergleich zur Zensur setzt neue Grenzen dafür, wie US-Behörden Online-Meinungsäußerungen beeinflussen dürfen. Die Vereinbarung beendet eine Klage, in der der Biden-Regierung vorgeworfen wurde, Maßnahmen unterstützt zu haben, die bestimmte Ansichten im Internet unterdrückten. Diese Entwicklung zeigt den wachsenden rechtlichen Druck rund um die Rolle des Staates auf digitalen Plattformen und bei der Inhaltsmoderation. Der…

  • Ungarisches Passwortleck deckt Sicherheitsrisiken in der Regierung auf

    Ein umfangreiches ungarisches Passwortleck hat kurz vor einer nationalen Wahl schwerwiegende Cybersicherheitslücken aufgedeckt. Forscher entdeckten fast 800 staatliche E-Mail-Konten mit zugehörigen Zugangsdaten, die online kursieren. Viele dieser Konten gehören zu sensiblen Positionen, was die potenziellen Auswirkungen erhöht. Der Vorfall zeigt, wie einfache Sicherheitsfehler große Risiken verursachen können, ohne dass es zu einem direkten Systemeinbruch kommt.…

  • Iranische Cyberangriffe legen fast 4000 industrielle Geräte in den USA offen

    Ein ernsthaftes Sicherheitsrisiko ist entstanden, da iranische Cyberangriffe fast 4.000 industrielle Geräte in den USA offenlegen. Viele dieser Systeme sind weiterhin über das öffentliche Internet erreichbar, wodurch eine große und gefährliche Angriffsfläche entsteht. Die Situation zeigt anhaltende Schwächen in der industriellen Cybersicherheit und weckt Bedenken hinsichtlich möglicher Störungen kritischer Dienste. Internetzugängliche Steuerungssysteme erhöhen das Risiko…

  • CISA KEV-Behebungsgrenzen durch Analyse von einer Milliarde Datensätzen aufgedeckt

    Eine groß angelegte Studie hat kritische Lücken darin aufgezeigt, wie Organisationen bekannte, aktiv ausgenutzte Schwachstellen beheben. Die CISA KEV-Behebungsgrenzen werden deutlich, wenn Teams auf manuelle Arbeitsabläufe angewiesen sind, die sich nicht skalieren lassen. Forscher analysierten eine Milliarde Behebungsdatensätze, um Reaktionsgeschwindigkeit und Effektivität zu messen. Die Ergebnisse zeigen, dass viele Organisationen Schwierigkeiten haben, schnell zu handeln,…

  • Marimo Python-Notebook-Schwachstelle wurde in unter 10 Stunden ausgenutzt

    Eine kürzlich veröffentlichte Marimo Python-Notebook-Schwachstelle zeigt, wie schnell Angreifer auf Sicherheitswarnungen reagieren. Forscher beobachteten eine tatsächliche Ausnutzung innerhalb von weniger als 10 Stunden. Der Fall verdeutlicht, wie rasch Bedrohungsakteure technische Details in aktive Angriffe umwandeln. Schwachstelle ermöglichte direkten Systemzugriff Forscher entdeckten eine kritische Schwachstelle in Marimo, einem Open-Source-Tool für Python-Notebooks. Das Problem betraf die WebSocket-Terminalfunktion.…

  • FBI-Extraktion von Signal-Nachrichten deckt iPhone-Datenrisiko auf

    Die FBI-Extraktion von Signal-Nachrichten zeigt, dass gelöschte Chats weiterhin Spuren hinterlassen können. Ermittler stellten Nachrichtenfragmente von einem iPhone wieder her, selbst nachdem der Nutzer Signal entfernt hatte. Dieser Fall zeigt, wie das Verhalten des Betriebssystems den erwarteten Datenschutz schwächen kann. FBI stellt Signal-Nachrichten nach dem Löschen wieder her Ermittler extrahierten eingehende Signal-Nachrichten von dem iPhone…