Kategorie: Cybersicherheit


  • Fancy-Bear-Routerangriff zielt auf britische Netzwerke

    Der Fancy-Bear-Routerangriff richtet sich gegen anfällige Netzwerkgeräte im gesamten Vereinigten Königreich. Sicherheitsbehörden warnen, dass die Gruppe Router ausnutzt, um die Kontrolle über den Internetverkehr zu übernehmen und auf sensible Daten zuzugreifen. Die Kampagne konzentriert sich auf schlecht gesicherte Geräte in Haushalten und kleinen Büros. Sobald Angreifer einen Router kompromittieren, können sie auf Netzwerkebene agieren. Dadurch…

  • Qilin-Angriff auf Die Linke legt Parteidaten offen

    Der Qilin-Angriff auf Die Linke hat interne Systeme einer deutschen politischen Partei kompromittiert. Die Ransomware-Gruppe übernahm die Verantwortung und drohte mit der Veröffentlichung gestohlener Daten, was Bedenken hinsichtlich politischer Zielgerichtetheit und Datenlecks auslöst. Der Vorfall wurde Ende März entdeckt. Die Partei reagierte schnell und schaltete Teile ihrer Infrastruktur ab, um weiteren Zugriff zu verhindern. Diese…

  • Iranische PLC-Cyberangriffe zielen auf kritische Infrastruktur in den USA

    Iranische PLC-Cyberangriffe richten sich nun gegen kritische Infrastruktursysteme in den USA. Sicherheitsbehörden warnen, dass Angreifer gezielt industrielle Steuerungstechnologien ins Visier nehmen, die grundlegende Dienste ermöglichen. Diese Entwicklung erhöht das Risiko realer Störungen, nicht nur von Datenverlusten. Die Aktivitäten zeigen eine Veränderung in der Durchführung von Cyberoperationen. Angreifer wenden sich von klassischen Zielen ab und konzentrieren…

  • Rostelecom-DDoS-Angriff stört Internet und Bankdienste

    Ein groß angelegter DDoS-Angriff auf Rostelecom störte den Internetzugang und Bankdienstleistungen in ganz Russland. Nutzer meldeten Ausfälle in mehreren Regionen, wobei wichtige Plattformen gleichzeitig offline gingen. Der Vorfall zeigt, wie schnell ein einzelner Angriff mehrere Sektoren gleichzeitig beeinträchtigen kann. Die Störung begann am 6. April und breitete sich schnell aus. Viele Nutzer verloren den Zugriff…

  • REvil- und GandCrab-Ransomware-Anführer von deutschen Behörden identifiziert

    Die von deutschen Behörden identifizierten REvil- und GandCrab-Ransomware-Anführer markieren einen wichtigen Fortschritt bei der Aufdeckung globaler Cyberkriminalität. Ermittler haben zwei Verdächtige mit einigen der schädlichsten Ransomware-Kampagnen der letzten Jahre in Verbindung gebracht. Die Erkenntnisse liefern ein klareres Bild der Personen hinter groß angelegten Erpressungsoperationen. Schlüsselfiguren hinter den Operationen Deutsche Ermittler haben zwei Personen identifiziert, die…

  • GPUBreach GPU-Rowhammer-Angriff ermöglicht vollständige Systemübernahme

    Der GPUBreach GPU-Rowhammer-Angriff zeigt, wie Grafik-Hardware zur Übernahme eines Systems genutzt werden kann. Forscher haben nachgewiesen, dass Schwachstellen im GPU-Speicher zur vollständigen Kontrolle über ein System führen können. Diese Entdeckung lenkt den Fokus auf hardwarebasierte Risiken, die über klassische Softwareangriffe hinausgehen. Von Bit-Flips zur Systemkontrolle Der Angriff baut auf früheren Rowhammer-Techniken auf, die Speicherfehler verursachen.…

  • BlueHammer Windows Zero-Day-Exploit online geleakt

    Der BlueHammer Windows Zero-Day-Exploit ist nun öffentlich und legt eine ungepatchte Schwachstelle in Windows-Systemen offen. Ein Sicherheitsforscher veröffentlichte den Exploit, nachdem er Bedenken hinsichtlich des Umgangs mit der Schwachstelle im Offenlegungsprozess geäußert hatte. Die Veröffentlichung erhöht das Risiko, da derzeit kein offizieller Patch verfügbar ist. Risiko der Privilegieneskalation erklärt Die Schwachstelle ermöglicht es Angreifern, ihre…

  • Microsoft behebt Probleme bei der E-Mail-Zustellung in der klassischen Outlook-Version

    Microsoft behebt Probleme bei der E-Mail-Zustellung in klassischem Outlook, nachdem Nutzer fehlgeschlagene Sendungen und unerwartete Fehler gemeldet haben. Das Problem betraf die E-Mail-Funktion in bestimmten Kontokonfigurationen. Das Update stellt die normale Funktion wieder her und macht manuelle Eingriffe überflüssig. Probleme beim E-Mail-Versand betreffen Nutzer Einige Nutzer hatten Schwierigkeiten beim Versenden von E-Mails über klassisches Outlook.…

  • Microsoft entfernt den Support and Recovery Assistant aus Windows

    Microsoft entfernt den Support and Recovery Assistant aus Windows als Teil seiner Strategie für sicherere Support-Tools. Das Unternehmen hat das Tool offiziell eingestellt und integriert es nicht mehr in aktuelle Systemversionen. Die Änderung betrifft sowohl normale Nutzer als auch IT-Teams, die es zur Fehlerbehebung eingesetzt haben. Das SaRA-Tool wird eingestellt Microsoft entfernt den Support and…

  • Medusa-Ransomware-Akteur wird mit Zero-Day-Angriffen in Verbindung gebracht

    Ein Medusa-Ransomware-Akteur wird mit Zero-Day-Angriffen in Verbindung gebracht, die auf Unternehmensumgebungen abzielen. Microsoft-Forscher berichten, dass die Gruppe neu entdeckte Schwachstellen schnell ausnutzt. Die Aktivitäten zeigen, wie sich Ransomware-Kampagnen in Richtung schnellerer und aggressiverer Angriffe entwickeln. Microsoft verbindet Angriffe mit Medusa-Akteur Microsoft ordnet die Aktivitäten einem Bedrohungsakteur zu, der als Storm-1175 verfolgt wird. Die Gruppe agiert…