Die Marimo-RCE-Sicherheitslücke wird aktiv ausgenutzt, wobei Angreifer kurz nach der Offenlegung gezielt exponierte Systeme angreifen. Die Schwachstelle ermöglicht die Ausführung von Code aus der Ferne ohne Authentifizierung und verschafft Bedrohungsakteuren direkten Zugriff, ohne dass gültige Zugangsdaten erforderlich sind. Die schnelle Ausnutzung zeigt, wie rasch Angreifer handeln, sobald kritische Schwachstellen öffentlich bekannt werden. Unauthentifizierte Schwachstelle ermöglicht…
Payroll-Pirate-Angriffe richten sich gegen Microsoft-Mitarbeiter in Kanada durch fortschrittliche Phishing-Kampagnen, die darauf ausgelegt sind, Konten zu kapern. Angreifer verwenden täuschend echte Anmeldeseiten und Techniken zur Sitzungsübernahme, um Zugriff zu erlangen, ohne übliche Sicherheitswarnungen auszulösen. Die Kampagne zeigt, wie sich Bedrohungsakteure zunehmend auf direkten finanziellen Gewinn konzentrieren, indem sie vertrauenswürdige Unternehmenssysteme ausnutzen. Phishing-Seiten erfassen Zugangsdaten und…
Die LucidRook-Malwarekampagne zielt auf NGOs und Universitäten durch sorgfältig gestaltete Phishing-Angriffe ab. Forscher bringen die Aktivität mit einer Bedrohungsgruppe in Verbindung, die sich auf gezielte Angriffe gegen bestimmte Organisationen konzentriert, anstatt auf breite Massenverbreitung. Die Kampagne zeigt, wie Angreifer zunehmend auf präzise Zielauswahl und verdeckte Operationen setzen. Phishing-E-Mails starten die Angriffskette Angreifer verbreiten die LucidRook-Malware…
Der ChipSoft-Ransomware-Angriff hat Gesundheitssysteme in den Niederlanden erheblich gestört und Krankenhäuser gezwungen, kritische IT-Dienste abzuschalten. Der Vorfall betrifft einen der wichtigsten Anbieter von Gesundheitssoftware im Land, auf den viele Krankenhäuser im täglichen Betrieb angewiesen sind. Die Situation zeigt, wie ein einzelner Angriff auf einen zentralen Dienstleister schnell ein gesamtes Gesundheitsnetzwerk beeinträchtigen kann. Behörden bestätigen den…
Der DOJ-Vergleich zur Zensur setzt neue Grenzen dafür, wie US-Behörden Online-Meinungsäußerungen beeinflussen dürfen. Die Vereinbarung beendet eine Klage, in der der Biden-Regierung vorgeworfen wurde, Maßnahmen unterstützt zu haben, die bestimmte Ansichten im Internet unterdrückten. Diese Entwicklung zeigt den wachsenden rechtlichen Druck rund um die Rolle des Staates auf digitalen Plattformen und bei der Inhaltsmoderation. Der…
Ein umfangreiches ungarisches Passwortleck hat kurz vor einer nationalen Wahl schwerwiegende Cybersicherheitslücken aufgedeckt. Forscher entdeckten fast 800 staatliche E-Mail-Konten mit zugehörigen Zugangsdaten, die online kursieren. Viele dieser Konten gehören zu sensiblen Positionen, was die potenziellen Auswirkungen erhöht. Der Vorfall zeigt, wie einfache Sicherheitsfehler große Risiken verursachen können, ohne dass es zu einem direkten Systemeinbruch kommt.…
Ein ernsthaftes Sicherheitsrisiko ist entstanden, da iranische Cyberangriffe fast 4.000 industrielle Geräte in den USA offenlegen. Viele dieser Systeme sind weiterhin über das öffentliche Internet erreichbar, wodurch eine große und gefährliche Angriffsfläche entsteht. Die Situation zeigt anhaltende Schwächen in der industriellen Cybersicherheit und weckt Bedenken hinsichtlich möglicher Störungen kritischer Dienste. Internetzugängliche Steuerungssysteme erhöhen das Risiko…
Eine groß angelegte Studie hat kritische Lücken darin aufgezeigt, wie Organisationen bekannte, aktiv ausgenutzte Schwachstellen beheben. Die CISA KEV-Behebungsgrenzen werden deutlich, wenn Teams auf manuelle Arbeitsabläufe angewiesen sind, die sich nicht skalieren lassen. Forscher analysierten eine Milliarde Behebungsdatensätze, um Reaktionsgeschwindigkeit und Effektivität zu messen. Die Ergebnisse zeigen, dass viele Organisationen Schwierigkeiten haben, schnell zu handeln,…
Eine kürzlich veröffentlichte Marimo Python-Notebook-Schwachstelle zeigt, wie schnell Angreifer auf Sicherheitswarnungen reagieren. Forscher beobachteten eine tatsächliche Ausnutzung innerhalb von weniger als 10 Stunden. Der Fall verdeutlicht, wie rasch Bedrohungsakteure technische Details in aktive Angriffe umwandeln. Schwachstelle ermöglichte direkten Systemzugriff Forscher entdeckten eine kritische Schwachstelle in Marimo, einem Open-Source-Tool für Python-Notebooks. Das Problem betraf die WebSocket-Terminalfunktion.…
Die FBI-Extraktion von Signal-Nachrichten zeigt, dass gelöschte Chats weiterhin Spuren hinterlassen können. Ermittler stellten Nachrichtenfragmente von einem iPhone wieder her, selbst nachdem der Nutzer Signal entfernt hatte. Dieser Fall zeigt, wie das Verhalten des Betriebssystems den erwarteten Datenschutz schwächen kann. FBI stellt Signal-Nachrichten nach dem Löschen wieder her Ermittler extrahierten eingehende Signal-Nachrichten von dem iPhone…