Kategorie: Cybersicherheit


  • Microsoft-Entwicklerkontosperre blockiert VeraCrypt und WireGuard

    Eine Microsoft-Entwicklerkontosperre blockierte vorübergehend Updates für wichtige Tools wie VeraCrypt und WireGuard. Das Problem verhinderte, dass Entwickler Windows-Updates signieren und veröffentlichen konnten, wodurch die normale Softwarewartung gestört wurde. Microsoft hat inzwischen damit begonnen, den Zugriff wiederherzustellen und das Problem zu beheben. Kontosperren stoppten Updates Die Sperre betraf Konten, die für die Signierung von Windows-Treibern und…

  • WhatsApp-Verschlüsselungsklage zieht Kritik von Musk und Durov nach sich

    Eine neue WhatsApp-Verschlüsselungsklage wirft Fragen darüber auf, wie sicher die Plattform Nutzernachrichten verarbeitet. Die Klage behauptet, dass WhatsApp seine Datenschutzversprechen möglicherweise nicht vollständig einhält, obwohl der Dienst Ende-zu-Ende-Verschlüsselung bewirbt. Öffentliche Kritik von bekannten Tech-Persönlichkeiten hat die Aufmerksamkeit verstärkt und die Debatte ausgeweitet. Klage stellt Datenschutzversprechen infrage Die WhatsApp-Verschlüsselungsklage basiert auf Vorwürfen, dass die Plattform Nutzer…

  • LinkedIn-Klage zur Browserverfolgung stellt Erweiterungsscans infrage

    Eine neue LinkedIn-Klage zur Browserverfolgung sorgt für Bedenken hinsichtlich der Art und Weise, wie die Plattform Nutzeraktivitäten überwacht. Die Kläger behaupten, dass LinkedIn Browsererweiterungen ohne klare Zustimmung gescannt und dabei möglicherweise sensible Daten gesammelt hat. Der Fall folgt Berichten, die auf umfangreiche Tracking-Aktivitäten im Zusammenhang mit Nutzerprofilen hinweisen. Klage stellt Transparenz und Einwilligung infrage Die…

  • CPUID-Malwareangriff kompromittiert CPU-Z- und HWMonitor-Downloads

    Ein CPUID-Malwareangriff verwandelte vertrauenswürdige Systemtools kurzzeitig in einen Verbreitungskanal für Schadsoftware. Angreifer kompromittierten Teile der offiziellen Website und schleusten schädliche Installationsdateien in den Downloadprozess ein. Der Vorfall betraf beliebte Programme wie CPU-Z und HWMonitor. Nutzer, die während des betroffenen Zeitraums Dateien herunterluden, könnten Malware installiert haben, ohne es zu bemerken. Website-Einbruch ermöglichte die Verbreitung Der…

  • IRS-Steuerrückerstattungsbetrug nutzt Elon Musk, um Opfer gezielt anzugreifen

    Ein neuer IRS-Steuerrückerstattungsbetrug kursiert während der Steuersaison und verspricht Opfern eine Auszahlung von 5.000 Dollar. Die Kampagne nutzt den Namen von Elon Musk, um Vertrauen aufzubauen und Nutzer in einen Phishing-Ablauf zu führen. Angreifer versuchen, sensible persönliche und finanzielle Daten über mehrere überzeugende Schritte zu sammeln. Dieser Ansatz kombiniert Dringlichkeit, Autorität und finanziellen Anreiz, was…

  • Nordkoreanischer IT-Arbeiter-Betrug nach Malware-Leak aufgedeckt

    Ein Malware-Vorfall hat einen groß angelegten nordkoreanischen IT-Arbeiter-Betrug aufgedeckt und zeigt, wie Akteure Unternehmen infiltrieren und erhebliche Einnahmen generieren. Das Leak entstand, nachdem ein Hacker versehentlich Schadsoftware auf seinem eigenen Gerät aktiviert hatte, wodurch interne Daten im Zusammenhang mit der Operation offengelegt wurden. Der Vorfall bietet einen seltenen Einblick darin, wie solche Systeme funktionieren und…

  • Alinto E-Mail-Datenleck legt globalen E-Mail-Verkehr offen

    Das Alinto E-Mail-Datenleck hat große Mengen an E-Mail-Verkehr von Unternehmen und Behörden offengelegt. Obwohl keine Inhalte der Nachrichten enthalten waren, entstehen dennoch erhebliche Sicherheitsrisiken. In der Praxis kann bereits Metadaten zeigen, wie Organisationen kommunizieren. Öffentlich zugängliche Datenbank legte Daten offen Das Alinto E-Mail-Datenleck wurde auf eine fehlkonfigurierte Elasticsearch-Datenbank zurückgeführt, die öffentlich zugänglich war. Infolgedessen wurden…

  • Ransomware-Angriff auf Krankenhaus zwingt Systeme zur Abschaltung

    Ein Ransomware-Angriff auf das Gesundheitswesen hat den Betrieb gestört, nachdem ein zentraler Softwareanbieter angegriffen wurde. Infolgedessen mussten mehrere Krankenhäuser kritische Systeme vom Netz trennen, um die Bedrohung einzudämmen. Der Vorfall zeigt deutlich, wie schnell Cyberangriffe die Patientenversorgung beeinträchtigen können. Softwareanbieter wird zum schwachen Glied Der Ransomware-Angriff steht im Zusammenhang mit einem Sicherheitsvorfall bei einem Anbieter…

  • Ninja-Forms-Schwachstelle wird aktiv ausgenutzt

    Angreifer nutzen aktiv eine kritische Schwachstelle in Ninja Forms aus, um auf sensible Daten von WordPress-Websites zuzugreifen. Sie zielen auf das Plugin ab, um Formulareinsendungen ohne Autorisierung abzurufen. Das Problem stellt ein erhebliches Risiko dar, da Angreifer in bestimmten Fällen keine gültigen Zugangsdaten benötigen. Sie können direkte Anfragen senden und Daten mit geringem Widerstand extrahieren.…

  • Anthropic Mythos wird ausschließlich für Cyberabwehr eingesetzt

    Die Cyberabwehrfähigkeiten von Anthropic Mythos haben Bedenken darüber ausgelöst, wie leistungsstarke KI-Systeme eingesetzt werden können. Das Unternehmen entschied sich gegen eine öffentliche Veröffentlichung und beschränkte den Zugang stattdessen auf eine kleine Gruppe vertrauenswürdiger Organisationen. Diese Entscheidung spiegelt einen klaren Wandel in der Bereitstellung von KI wider. Systeme mit starken Fähigkeiten im logischen Denken und in…