Kategorie: Cybersicherheit


  • FortiClient-EMS-Schwachstelle wird ausgenutzt, während CISA ein dringendes Patchen anordnet

    Eine kritische FortiClient-EMS-Schwachstelle wird derzeit aktiv ausgenutzt, was zu dringenden Maßnahmen durch US-Behörden geführt hat. Die Cybersecurity and Infrastructure Security Agency (CISA) hat Bundesbehörden angewiesen, betroffene Systeme innerhalb einer engen Frist abzusichern. Der Schritt zeigt die wachsende Sorge darüber, wie schnell Angreifer die Schwachstelle ausnutzen. CISA setzt strenge Frist für Patches CISA hat Bundesbehörden angewiesen,…

  • QR-Code-Phishing-Betrug zielt mit gefälschten Verkehrsmitteilungen auf Autofahrer ab

    Eine neue QR-Code-Phishing-Betrugsmasche richtet sich über gefälschte Verkehrsbußgeld-Nachrichten gezielt an Autofahrer. Angreifer ersetzen klassische Links durch QR-Codes, um ihre Nachrichten schwerer erkennbar zu machen. Sicherheitsexperten warnen, dass dieser Ansatz sowohl die Reichweite als auch die Erfolgsquote erhöht. QR-Codes umgehen klassische Erkennung Betrüger versenden SMS, die behaupten, der Empfänger habe unbezahlte Verkehrsbußgelder. Anstelle eines anklickbaren Links…

  • FortiClient-EMS-Schwachstelle wird in aktiven Angriffen ausgenutzt

    Eine kritische FortiClient-EMS-Schwachstelle wird derzeit aktiv ausgenutzt. Angreifer nehmen exponierte Server ins Visier, um unbefugten Zugriff auf Unternehmensumgebungen zu erlangen. Sicherheitsexperten warnen, dass ungepatchte Systeme einem hohen Kompromittierungsrisiko ausgesetzt sind. Schwachstelle ermöglicht Ausführung von Remote-Befehlen Die Schwachstelle betrifft Fortinets FortiClient Endpoint Management Server. Sie erlaubt es Angreifern, speziell gestaltete Anfragen zu senden, die Schutzmechanismen umgehen…

  • React2Shell-Angriff wird in automatisierter Kampagne zum Diebstahl von Zugangsdaten eingesetzt

    Der React2Shell-Angriff ist inzwischen Teil einer automatisierten Kampagne zum Diebstahl von Zugangsdaten aus modernen Webanwendungen. Angreifer nutzen eine kritische Schwachstelle aus, um in großem Umfang auf sensible Daten zuzugreifen. Sicherheitsexperten warnen, dass die Aktivitäten andauern und weiter zunehmen. Kritische Schwachstelle ermöglicht Fernzugriff Der Angriff nutzt eine Schwachstelle in React-basierten Umgebungen, die die Ausführung von Code…

  • Kambodschas Gesetz gegen Betrug richtet sich mit harten Strafen gegen Netzwerke

    Kambodscha hat sein erstes Gesetz gegen Betrug eingeführt, um gezielt groß angelegte Betrugsoperationen zu bekämpfen. Der Schritt folgt wachsendem internationalem Druck, gegen Betrugszentren vorzugehen, die mit globaler Cyberkriminalität in Verbindung stehen. Die Behörden wollen diese Netzwerke zerschlagen und die Durchsetzung im ganzen Land stärken. Neues Gesetz zielt auf organisierte Betrugsstrukturen Die Gesetzgebung schafft einen klaren…

  • Russlands VPN-Durchgreifen stört Zahlungen, warnt Durow

    Das Vorgehen Russlands gegen VPNs wirkt sich inzwischen auf mehr als nur den Internetzugang aus. Neue Störungen zeigen, dass auch Finanzsysteme beeinträchtigt werden. Telegram-Chef Pavel Durow erklärt, dass die jüngsten Einschränkungen einen Ausfall eines Zahlungssystems ausgelöst haben. Das weckt Sorgen darüber, wie weit sich die Folgen ausbreiten könnten. Zahlungsstörungen legen Schwachstellen offen Die Behörden haben…

  • Axios-npm-Hack nutzte falschen Teams-Fix

    Der Axios-npm-Hack begann mit einem gefälschten Microsoft-Teams-Szenario, nicht mit einer Schwachstelle im Code. Angreifer zielten direkt auf einen Maintainer und nutzten Social Engineering, um Zugriff zu erlangen. Diese einzelne Kompromittierung ermöglichte es ihnen, schädliche Updates für ein weit verbreitetes Paket zu veröffentlichen. Der Vorfall zeigt, wie Angriffe auf die Lieferkette heute bei Menschen beginnen und…

  • Vivaticket-Ransomware-Angriff stört den Zugang zu Museen

    Ein Ransomware-Angriff auf Vivaticket hat den Zugang zu großen europäischen Museen gestört, darunter bekannte Einrichtungen, die auf die Plattform für den Ticketverkauf angewiesen sind. Der Angriff richtete sich nicht direkt gegen die Museen. Stattdessen zielten die Angreifer auf einen gemeinsamen Dienst, der im Zentrum ihres Betriebs steht. Dieser Vorfall zeigt, wie schnell sich Störungen ausbreiten,…

  • Die Linke Ransomware-Angriff bestätigt Datendiebstahl

    Der Die Linke Ransomware-Angriff hat sich verschärft, nachdem die Partei bestätigte, dass Angreifer interne Daten gestohlen haben. Die Qilin-Gruppe droht nun mit der Veröffentlichung der Dateien, was den Druck erhöht und Bedenken hinsichtlich politischer Zielsetzung auslöst. Der Vorfall zeigt, wie Ransomware-Kampagnen weiterhin mit politischen und strategischen Interessen verknüpft sind. Qilin-Gruppe übernimmt die Verantwortung Die Ransomware-Gruppe…

  • TA416 Cyber-Spionage zielt auf EU und NATO

    TA416-Cyberspionage ist mit einem erneuten Fokus auf Europa zurückgekehrt. Die mit China verbundene Bedrohungsgruppe richtet ihre Angriffe erneut auf Institutionen mit Bezug zur EU und NATO und nutzt dabei leisere und besser abgestimmte Methoden als zuvor. Diese Entwicklung spiegelt veränderte geopolitische Prioritäten wider, da sich die Informationsgewinnung zunehmend auf europäische Diplomatie und Sicherheitszusammenarbeit konzentriert. TA416…