Kategorie: Cybersicherheit


  • Apple entfernt VPN-Apps und schränkt den Zugang zu Datenschutz-Tools in Russland ein

    Die Entfernung von VPN-Apps durch Apple in Russland hat den Zugang zu Datenschutz-Tools eingeschränkt, auf die viele Nutzer angewiesen sind, um Beschränkungen zu umgehen. Das Unternehmen entfernte mehrere Apps aus dem lokalen App Store, wodurch die Möglichkeiten für sicheres und offenes Surfen sofort reduziert wurden. Diese Maßnahme spiegelt den zunehmenden Druck auf Technologieunternehmen wider, lokale…

  • Axios-npm-Kompromittierung verbreitet Malware über manipulierte Pakete

    Die Axios-npm-Kompromittierung setzte Entwickler einem Supply-Chain-Angriff aus, der Malware über manipulierte Paket-Updates verbreitete. Angreifer übernahmen ein Maintainer-Konto und veröffentlichten schädliche Versionen der weit verbreiteten Bibliothek. Der Vorfall zeigt, wie schnell eine vertrauenswürdige Abhängigkeit zur Bedrohung für tausende Projekte werden kann. Angreifer kapern vertrauenswürdiges Paket Angreifer erlangten Zugriff auf das npm-Konto eines Maintainers und nutzten es,…

  • FortiClient-EMS-Schwachstelle wird in Angriffen ausgenutzt

    Eine FortiClient-EMS-Schwachstelle wird derzeit aktiv in realen Angriffen ausgenutzt. Dadurch sind Organisationen, die diese Plattform nutzen, einem unmittelbaren Risiko ausgesetzt. Die Schwachstelle betrifft Fortinets Endpoint-Management-System, das häufig eine zentrale Rolle in Unternehmensumgebungen spielt. Daher kann bereits ein einzelner kompromittierter Server zu einer weitreichenden Gefährdung führen. Kritische Schwachstelle ermöglicht Fernzugriff Die FortiClient-EMS-Schwachstelle wird als CVE-2026-21643 geführt.…

  • Patel-E-Mail-Hack von FBI bestätigt

    Ein Patel-E-Mail-Hack hat Aufmerksamkeit erregt, nachdem das FBI bestätigte, dass Angreifer auf das private Postfach von Direktor Kash Patel zugegriffen haben. Die Behörde erklärte, dass der Vorfall keine FBI-Systeme betroffen und keine Regierungsdaten offengelegt habe. Dennoch zeigt der Vorfall, wie persönliche Konten zu einem ernsthaften Sicherheitsrisiko werden können, wenn hochrangige Personen ins Visier geraten. Ältere…

  • Smart-Slider-Schwachstelle gefährdet 500.000 Websites

    Eine Smart-Slider-Schwachstelle setzt eine große Anzahl von WordPress-Websites einem Risiko aus. Der Fehler betrifft ein beliebtes Plugin, das auf mehr als 800.000 Websites eingesetzt wird. Er ermöglicht es Nutzern mit niedrigen Berechtigungen, sensible Dateien vom Server zu lesen. Obwohl Angreifer ein authentifiziertes Konto benötigen, bleibt die Gefahr erheblich. Viele WordPress-Websites erlauben Registrierungen, Mitgliedschaften oder Abonnentenzugriff.…

  • Königlicher Deepfake-Skandal richtet sich gegen Prinzessin

    Ein königlicher Deepfake-Skandal ist entstanden, nachdem KI-generierte Inhalte auf eine europäische Prinzessin abzielten. Der Fall zeigt, wie schnell manipulierte Medien sich online verbreiten können. Zudem erhöht er den Druck auf soziale Plattformen, schneller gegen Identitätsmissbrauch und schädliche Inhalte vorzugehen. Deepfakes richten sich gegen Kronprinzessin Elisabeth Der königliche Deepfake-Skandal betrifft Prinzessin Elisabeth von Belgien. Dutzende KI-generierte…

  • Telemedizinischer Betrug erreicht 46 Millionen Dollar

    Ein telemedizinisches Betrugssystem im Wert von 46 Millionen Dollar hat dazu geführt, dass ein CEO in den USA seine Schuld eingestanden hat. Der Fall zeigt, wie digitale Gesundheitsdienste in großem Maßstab manipuliert werden können. Zudem macht er erhebliche Schwächen bei Aufsicht, Abrechnungskontrollen und Patientenverifizierung deutlich. CEO gesteht Schuld in Betrugsfall über 46 Millionen Dollar Das…

  • Infinity-Stealer-macOS-Malware zielt über ClickFix-Köder auf Nutzer ab

    Die Infinity-Stealer-macOS-Malware verbreitet sich über eine täuschende Methode, die Nutzer dazu bringt, ihre eigenen Geräte zu infizieren. Angreifer nutzen gefälschte Verifizierungsaufforderungen, die auf den ersten Blick legitim wirken. Dieser Ansatz ermöglicht es der Malware, traditionelle Schutzmechanismen zu umgehen, ohne Software-Schwachstellen auszunutzen. Sicherheitsforscher sehen in dieser Kampagne einen Wandel in der Bedrohungslage für macOS. Anstatt Schwachstellen…

  • Iran-nahe Gruppe behauptet, Kash Patels E-Mail gehackt zu haben

    Der Kash-Patel-E-Mail-Hack rückt zunehmend in den Fokus, nachdem eine Iran-nahe Gruppe behauptet hat, das persönliche Konto des FBI-Direktors kompromittiert zu haben. Der Vorfall zeigt, dass hochrangige Persönlichkeiten weiterhin Ziel politisch motivierter Cyberangriffe sind. Hacker, die mit der Gruppe Handala in Verbindung stehen, gaben an, Zugriff auf Patels private E-Mails erlangt und ausgewählte Inhalte online veröffentlicht…

  • Citrix NetScaler-Sicherheitslücke legt tausende Systeme offen

    Die Citrix NetScaler-Sicherheitslücke legt tausende Systeme für potenzielle Angriffe offen. Sicherheitsforscher haben zehntausende internetexponierte Instanzen identifiziert, die weiterhin erreichbar und gefährdet sind. Diese Systeme unterstützen eine große Anzahl von Webdiensten, was die potenziellen Auswirkungen erhöht. Eine einzige ungepatchte Schwachstelle kann daher kritische Infrastrukturen in mehreren Regionen beeinträchtigen. Das Ausmaß zeigt, wie schnell sich Sicherheitslücken in…