Eine kritische FortiClient-EMS-Schwachstelle wird derzeit aktiv ausgenutzt, was zu dringenden Maßnahmen durch US-Behörden geführt hat. Die Cybersecurity and Infrastructure Security Agency (CISA) hat Bundesbehörden angewiesen, betroffene Systeme innerhalb einer engen Frist abzusichern. Der Schritt zeigt die wachsende Sorge darüber, wie schnell Angreifer die Schwachstelle ausnutzen. CISA setzt strenge Frist für Patches CISA hat Bundesbehörden angewiesen,…
Eine neue QR-Code-Phishing-Betrugsmasche richtet sich über gefälschte Verkehrsbußgeld-Nachrichten gezielt an Autofahrer. Angreifer ersetzen klassische Links durch QR-Codes, um ihre Nachrichten schwerer erkennbar zu machen. Sicherheitsexperten warnen, dass dieser Ansatz sowohl die Reichweite als auch die Erfolgsquote erhöht. QR-Codes umgehen klassische Erkennung Betrüger versenden SMS, die behaupten, der Empfänger habe unbezahlte Verkehrsbußgelder. Anstelle eines anklickbaren Links…
Eine kritische FortiClient-EMS-Schwachstelle wird derzeit aktiv ausgenutzt. Angreifer nehmen exponierte Server ins Visier, um unbefugten Zugriff auf Unternehmensumgebungen zu erlangen. Sicherheitsexperten warnen, dass ungepatchte Systeme einem hohen Kompromittierungsrisiko ausgesetzt sind. Schwachstelle ermöglicht Ausführung von Remote-Befehlen Die Schwachstelle betrifft Fortinets FortiClient Endpoint Management Server. Sie erlaubt es Angreifern, speziell gestaltete Anfragen zu senden, die Schutzmechanismen umgehen…
Der React2Shell-Angriff ist inzwischen Teil einer automatisierten Kampagne zum Diebstahl von Zugangsdaten aus modernen Webanwendungen. Angreifer nutzen eine kritische Schwachstelle aus, um in großem Umfang auf sensible Daten zuzugreifen. Sicherheitsexperten warnen, dass die Aktivitäten andauern und weiter zunehmen. Kritische Schwachstelle ermöglicht Fernzugriff Der Angriff nutzt eine Schwachstelle in React-basierten Umgebungen, die die Ausführung von Code…
Kambodscha hat sein erstes Gesetz gegen Betrug eingeführt, um gezielt groß angelegte Betrugsoperationen zu bekämpfen. Der Schritt folgt wachsendem internationalem Druck, gegen Betrugszentren vorzugehen, die mit globaler Cyberkriminalität in Verbindung stehen. Die Behörden wollen diese Netzwerke zerschlagen und die Durchsetzung im ganzen Land stärken. Neues Gesetz zielt auf organisierte Betrugsstrukturen Die Gesetzgebung schafft einen klaren…
Das Vorgehen Russlands gegen VPNs wirkt sich inzwischen auf mehr als nur den Internetzugang aus. Neue Störungen zeigen, dass auch Finanzsysteme beeinträchtigt werden. Telegram-Chef Pavel Durow erklärt, dass die jüngsten Einschränkungen einen Ausfall eines Zahlungssystems ausgelöst haben. Das weckt Sorgen darüber, wie weit sich die Folgen ausbreiten könnten. Zahlungsstörungen legen Schwachstellen offen Die Behörden haben…
Der Axios-npm-Hack begann mit einem gefälschten Microsoft-Teams-Szenario, nicht mit einer Schwachstelle im Code. Angreifer zielten direkt auf einen Maintainer und nutzten Social Engineering, um Zugriff zu erlangen. Diese einzelne Kompromittierung ermöglichte es ihnen, schädliche Updates für ein weit verbreitetes Paket zu veröffentlichen. Der Vorfall zeigt, wie Angriffe auf die Lieferkette heute bei Menschen beginnen und…
Ein Ransomware-Angriff auf Vivaticket hat den Zugang zu großen europäischen Museen gestört, darunter bekannte Einrichtungen, die auf die Plattform für den Ticketverkauf angewiesen sind. Der Angriff richtete sich nicht direkt gegen die Museen. Stattdessen zielten die Angreifer auf einen gemeinsamen Dienst, der im Zentrum ihres Betriebs steht. Dieser Vorfall zeigt, wie schnell sich Störungen ausbreiten,…
Der Die Linke Ransomware-Angriff hat sich verschärft, nachdem die Partei bestätigte, dass Angreifer interne Daten gestohlen haben. Die Qilin-Gruppe droht nun mit der Veröffentlichung der Dateien, was den Druck erhöht und Bedenken hinsichtlich politischer Zielsetzung auslöst. Der Vorfall zeigt, wie Ransomware-Kampagnen weiterhin mit politischen und strategischen Interessen verknüpft sind. Qilin-Gruppe übernimmt die Verantwortung Die Ransomware-Gruppe…
TA416-Cyberspionage ist mit einem erneuten Fokus auf Europa zurückgekehrt. Die mit China verbundene Bedrohungsgruppe richtet ihre Angriffe erneut auf Institutionen mit Bezug zur EU und NATO und nutzt dabei leisere und besser abgestimmte Methoden als zuvor. Diese Entwicklung spiegelt veränderte geopolitische Prioritäten wider, da sich die Informationsgewinnung zunehmend auf europäische Diplomatie und Sicherheitszusammenarbeit konzentriert. TA416…