Kategorie: Cybersicherheit


  • Ukraine schließt 94 betrügerische Callcenter und beschlagnahmt Bargeld in Millionenhöhe

    Ukrainische Behörden haben 94 betrügerische Callcenter geschlossen, denen Anlagebetrug, die Nachahmung von Banken und Betrug mithilfe von Fernzugriffstools vorgeworfen werden. Die landesweite Polizeiaktion umfasste 411 Durchsuchungen und führte zur Beschlagnahmung von Bargeld in Millionenhöhe, technischer Ausrüstung und Tools für den Zugriff auf Kryptowallets. Große Polizeiaktion nimmt Betrugsnetzwerke ins Visier Die ukrainische Nationalpolizei führte die Aktion…

  • Akira-Ransomware deaktiviert EDR im abgesicherten Modus, kann Dateien jedoch nicht verschlüsseln

    Ein Akira-Ransomware-Affiliate nutzte den abgesicherten Modus von Windows mit Netzwerkunterstützung, um Sicherheitstools zu deaktivieren, nachdem er über ein exponiertes SonicWall-VPN-Gerät Zugriff auf ein Netzwerk erhalten hatte. Die Angreifer stahlen Dateien und Zugangsdaten, doch ihre Verschlüsselungssoftware konnte nicht ausgeführt werden. Akira-Angreifer verschaffen sich Zugang über exponiertes VPN Der Akira-Angriff im abgesicherten Modus begann am 4. August,…

  • Microsoft behebt LegacyHive-Zero-Day-Schwachstelle in Windows

    Microsoft hat Sicherheitsupdates für die LegacyHive-Schwachstelle veröffentlicht, eine Zero-Day-Lücke in Windows, durch die ein lokaler Angreifer Administratorrechte erlangen könnte. Die als CVE-2026-62832 geführte Schwachstelle betrifft den Windows User Profile Service. Microsoft behob das Problem mit den Patch-Tuesday-Updates vom August 2026, nachdem kurz nach den Juli-Updates ein öffentlicher Proof-of-Concept-Exploit erschienen war. LegacyHive kann Administratorrechte ermöglichen Die…

  • Kritische RCE-Schwachstelle in VMware vCenter für Reverse-SSH-Zugriff ausgenutzt

    Angreifer nutzen aktiv eine kritische Schwachstelle in VMware vCenter aus, um ein Reverse-SSH-Tool zu installieren, das dauerhaften Fernzugriff auf kompromittierte Systeme ermöglicht. Die RCE-Schwachstelle in VMware vCenter, die als CVE-2026-59310 geführt wird, betrifft den vCenter Syslog Server. Forscher haben 361 betroffene IP-Adressen in 47 Ländern identifiziert, wobei sich viele Opfer in Deutschland, den USA, der…

  • Weißes Haus plant privates Hack-back-Programm gegen ausländische Cyberkriminelle

    Das Weiße Haus hat das National Coordination Center damit beauftragt, ein Programm zu entwickeln, das geprüften privaten Cybersicherheitsfirmen begrenzte offensive Cyberoperationen gegen ausländische kriminelle Gruppen ermöglichen könnte. Das neue private Hack-back-Programm soll unter der Kontrolle der US-Regierung operieren und sich gegen transnationale Organisationen richten, die mit Ransomware, Phishing, Betrug, Sextortion und Identitätsbetrug in Verbindung stehen.…

  • WhatsApp führt Scam Alert ein, um vor möglichem Betrug zu warnen

    WhatsApp hat mit dem Test von Scam Alert begonnen, einer neuen optionalen Sicherheitsfunktion, die Nutzer warnt, wenn eine eingehende Nachricht Teil eines Betrugsversuchs sein könnte. Das Tool läuft direkt auf dem Gerät des Nutzers und sendet keine Nachrichteninhalte zur Analyse an WhatsApp oder Meta. WhatsApp Scam Alert steht derzeit einer begrenzten Gruppe von Betatestern zur…

  • Plug-and-Pwn-Angriff nutzt gefälschte USB-Geräte für SYSTEM-Zugriff unter Windows

    Sicherheitsforscher haben Plug and Pwn offengelegt, eine neue Angriffstechnik, die Windows Plug and Play missbraucht, um anfällige Hersteller-Software zu installieren und Zugriff auf SYSTEM-Ebene zu erlangen. Die Angriffe können emulierte USB-Geräte verwenden, während eine der Demonstrationen aus der Ferne über die USB-Umleitung von RDP funktioniert, ohne dass physische Hardware mit dem Zielsystem verbunden werden muss.…

  • Lazarus-Hacker nutzten Windows-Zero-Day für Angriffe auf Rüstungsunternehmen

    Mit Nordkorea verbundene Lazarus-Hacker nutzten eine Zero-Day-Schwachstelle in Windows aus, um Organisationen aus der Verteidigungs-, Luft- und Raumfahrtindustrie in Europa und Indien anzugreifen. Microsoft behob die Schwachstelle mit seinen Sicherheitsupdates vom August 2026, nachdem das Unternehmen bestätigt hatte, dass Angreifer sie bereits aktiv ausnutzten. Lazarus nutzte Windows-Schwachstelle zur Rechteausweitung Die als CVE-2026-68820 verfolgte Schwachstelle betrifft…

  • FBI warnt vor Hackern, die Online-Konten kapern, um private Bilder zu stehlen

    Das FBI warnt davor, dass Cyberkriminelle gezielt Social-Media- und andere Online-Konten angreifen, um private Bilder und Videos zu stehlen. Angreifer können das gestohlene Material für Erpressung, Belästigung oder sexuelle Erpressung im Internet nutzen. Zudem können sie persönliche Informationen der Opfer an andere Kriminelle weitergeben. Gestohlene Inhalte können zu wiederholtem Missbrauch führen Nach Angaben des FBI…

  • Hacker nutzen neue JWT-Schwachstelle in Microsoft SharePoint für Angriffe

    Ein Proof-of-Concept-Exploit für eine kritische Schwachstelle in Microsoft SharePoint wird bereits für Angriffe eingesetzt – nur einen Tag nachdem Rapid7 technische Details und Exploit-Code veröffentlicht hatte. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, sich als SharePoint-Nutzer oder -Administratoren auszugeben und auf Daten zuzugreifen oder diese zu verändern. Exploit-Code zielt auf Umgehung der SharePoint-Authentifizierung Die als…