Ukrainische Behörden haben 94 betrügerische Callcenter geschlossen, denen Anlagebetrug, die Nachahmung von Banken und Betrug mithilfe von Fernzugriffstools vorgeworfen werden. Die landesweite Polizeiaktion umfasste 411 Durchsuchungen und führte zur Beschlagnahmung von Bargeld in Millionenhöhe, technischer Ausrüstung und Tools für den Zugriff auf Kryptowallets. Große Polizeiaktion nimmt Betrugsnetzwerke ins Visier Die ukrainische Nationalpolizei führte die Aktion…
Ein Akira-Ransomware-Affiliate nutzte den abgesicherten Modus von Windows mit Netzwerkunterstützung, um Sicherheitstools zu deaktivieren, nachdem er über ein exponiertes SonicWall-VPN-Gerät Zugriff auf ein Netzwerk erhalten hatte. Die Angreifer stahlen Dateien und Zugangsdaten, doch ihre Verschlüsselungssoftware konnte nicht ausgeführt werden. Akira-Angreifer verschaffen sich Zugang über exponiertes VPN Der Akira-Angriff im abgesicherten Modus begann am 4. August,…
Microsoft hat Sicherheitsupdates für die LegacyHive-Schwachstelle veröffentlicht, eine Zero-Day-Lücke in Windows, durch die ein lokaler Angreifer Administratorrechte erlangen könnte. Die als CVE-2026-62832 geführte Schwachstelle betrifft den Windows User Profile Service. Microsoft behob das Problem mit den Patch-Tuesday-Updates vom August 2026, nachdem kurz nach den Juli-Updates ein öffentlicher Proof-of-Concept-Exploit erschienen war. LegacyHive kann Administratorrechte ermöglichen Die…
Angreifer nutzen aktiv eine kritische Schwachstelle in VMware vCenter aus, um ein Reverse-SSH-Tool zu installieren, das dauerhaften Fernzugriff auf kompromittierte Systeme ermöglicht. Die RCE-Schwachstelle in VMware vCenter, die als CVE-2026-59310 geführt wird, betrifft den vCenter Syslog Server. Forscher haben 361 betroffene IP-Adressen in 47 Ländern identifiziert, wobei sich viele Opfer in Deutschland, den USA, der…
Das Weiße Haus hat das National Coordination Center damit beauftragt, ein Programm zu entwickeln, das geprüften privaten Cybersicherheitsfirmen begrenzte offensive Cyberoperationen gegen ausländische kriminelle Gruppen ermöglichen könnte. Das neue private Hack-back-Programm soll unter der Kontrolle der US-Regierung operieren und sich gegen transnationale Organisationen richten, die mit Ransomware, Phishing, Betrug, Sextortion und Identitätsbetrug in Verbindung stehen.…
WhatsApp hat mit dem Test von Scam Alert begonnen, einer neuen optionalen Sicherheitsfunktion, die Nutzer warnt, wenn eine eingehende Nachricht Teil eines Betrugsversuchs sein könnte. Das Tool läuft direkt auf dem Gerät des Nutzers und sendet keine Nachrichteninhalte zur Analyse an WhatsApp oder Meta. WhatsApp Scam Alert steht derzeit einer begrenzten Gruppe von Betatestern zur…
Sicherheitsforscher haben Plug and Pwn offengelegt, eine neue Angriffstechnik, die Windows Plug and Play missbraucht, um anfällige Hersteller-Software zu installieren und Zugriff auf SYSTEM-Ebene zu erlangen. Die Angriffe können emulierte USB-Geräte verwenden, während eine der Demonstrationen aus der Ferne über die USB-Umleitung von RDP funktioniert, ohne dass physische Hardware mit dem Zielsystem verbunden werden muss.…
Mit Nordkorea verbundene Lazarus-Hacker nutzten eine Zero-Day-Schwachstelle in Windows aus, um Organisationen aus der Verteidigungs-, Luft- und Raumfahrtindustrie in Europa und Indien anzugreifen. Microsoft behob die Schwachstelle mit seinen Sicherheitsupdates vom August 2026, nachdem das Unternehmen bestätigt hatte, dass Angreifer sie bereits aktiv ausnutzten. Lazarus nutzte Windows-Schwachstelle zur Rechteausweitung Die als CVE-2026-68820 verfolgte Schwachstelle betrifft…
Das FBI warnt davor, dass Cyberkriminelle gezielt Social-Media- und andere Online-Konten angreifen, um private Bilder und Videos zu stehlen. Angreifer können das gestohlene Material für Erpressung, Belästigung oder sexuelle Erpressung im Internet nutzen. Zudem können sie persönliche Informationen der Opfer an andere Kriminelle weitergeben. Gestohlene Inhalte können zu wiederholtem Missbrauch führen Nach Angaben des FBI…
Ein Proof-of-Concept-Exploit für eine kritische Schwachstelle in Microsoft SharePoint wird bereits für Angriffe eingesetzt – nur einen Tag nachdem Rapid7 technische Details und Exploit-Code veröffentlicht hatte. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, sich als SharePoint-Nutzer oder -Administratoren auszugeben und auf Daten zuzugreifen oder diese zu verändern. Exploit-Code zielt auf Umgehung der SharePoint-Authentifizierung Die als…