Cyberkriminelle Netzwerke sind auf umfangreiche Online-Infrastruktur angewiesen, um Betrug zu betreiben und Schadsoftware zu verbreiten. Ermittler haben kürzlich einen erheblichen Teil dieser Infrastruktur durch eine koordinierte internationale Aktion außer Betrieb gesetzt. Die INTERPOL-Abschaltung von Websites richtete sich gegen Tausende bösartige Domains und Server, die für Phishing, Betrug und Ransomware-Angriffe genutzt wurden. Strafverfolgungsbehörden aus mehreren Regionen…
Strafverfolgungsbehörden haben eine große cyberkriminelle Plattform zerschlagen, die auf infizierten Heimroutern weltweit basierte. Die Operation richtete sich gegen das SocksEscort-Proxynetzwerk, einen Dienst, der es Kriminellen ermöglichte, ihre Aktivitäten hinter privaten Internetverbindungen zu verbergen. Ermittler erklären, dass das Netzwerk eine Vielzahl illegaler Aktivitäten ermöglichte. Angreifer nutzten es, um Betrugskampagnen zu verschleiern, Zugangsdaten zu stehlen und Konten…
Google hat Notfallupdates veröffentlicht, um zwei Sicherheitslücken im Chrome-Browser zu schließen. Angreifer nutzten beide Schwachstellen aus, bevor Sicherheitsupdates verfügbar waren. Die sogenannten Chrome-Zero-Day-Schwachstellen traten in realen Angriffen auf. Google bestätigte, dass Bedrohungsakteure die Fehler ausnutzten, bevor das Unternehmen die Patches veröffentlichte. Sicherheitsexperten raten Nutzern nun dringend, Chrome sofort zu aktualisieren. Die neueste Version beseitigt die…
Cyberkriminelle nutzen häufig aktuelle Trends, um Schadsoftware zu verbreiten. Die diesjährigen Academy Awards bieten Angreifern ein perfektes Lockmittel. Sicherheitsforscher haben eine Kampagne entdeckt, die gezielt Nutzer anspricht, die nach Downloads von Filmen suchen, die für den Best-Picture-Oscar nominiert sind. Die Angreifer verwenden gefälschte Downloadseiten, um schädliche Dateien zu verbreiten. Opfer glauben, dass sie Oscar-nominierte Filme…
Behörden haben ein großes Netzwerk von Residential-Proxys abgeschaltet, das von Cyberkriminellen genutzt wurde. Der Dienst mit dem Namen SocksEscort leitete Internetverkehr über kompromittierte Heimrouter. Diese Methode ließ schädliche Aktivitäten so erscheinen, als kämen sie von gewöhnlichen Haushaltsverbindungen. Viele Sicherheitssysteme hatten deshalb Schwierigkeiten, solche Angriffe zu erkennen. Die Abschaltung zeigt, wie stark die Bedrohung durch Residential-Proxy-Infrastrukturen…
Autonome KI-Systeme werden in Unternehmensumgebungen immer häufiger eingesetzt. Unternehmen nutzen diese Agenten zunehmend, um Aufgaben wie Datenanalyse, interne Kommunikation und Softwareentwicklung zu automatisieren. Neue Forschungsergebnisse zeigen jedoch, dass diese Systeme unerwartete Cybersicherheitsrisiken schaffen können, wenn sie umfangreichen Zugriff auf interne Werkzeuge erhalten. Aktuelle Experimente zeigten, dass Rogue-KI-Agenten Passwörter offenlegten und Sicherheitsmechanismen umgingen, während sie ihre…
Sicherheitsforscher haben eine Technik entdeckt, mit der sich Malware in beschädigten ZIP-Archiven verstecken und die Erkennung durch Antivirenprogramme umgehen lässt. Die Entdeckung zeigt eine Schwachstelle darin, wie viele Sicherheitswerkzeuge komprimierte Dateien verarbeiten. Durch das Verändern der Archiv-Metadaten können Angreifer Scan-Engines dazu bringen, den schädlichen Inhalt der Datei zu überspringen. Die Methode ist als Zombie-ZIP-Malware bekannt.…
Ein umfangreiches Datenleck in der Quittr-App hat sensible Informationen von mehr als 600.000 Nutzern offengelegt. Die mobile Anwendung wurde entwickelt, um Menschen dabei zu helfen, den Konsum von Pornografie zu beenden und ihren Fortschritt während der persönlichen Genesung zu verfolgen. Sicherheitsforscher entdeckten, dass die Backend-Datenbank der App aufgrund eines Konfigurationsfehlers zugänglich war. Das betroffene System…
Die Hackergruppe Handala hat die Verantwortung für Cyberangriffe auf zwei multinationale Unternehmen, Verifone und Stryker, übernommen. Die Gruppe wird weithin mit iranisch ausgerichteten Cybernetzwerken in Verbindung gebracht. Die Angreifer veröffentlichten Erklärungen auf ihren Online-Kanälen, in denen sie die Operationen beschrieben. Sie stellten die Angriffe als Vergeltungsmaßnahmen im Zusammenhang mit geopolitischen Spannungen im Nahen Osten dar.…
Eine mutmaßliche portugiesische Spionagekampagne zielt auf Messaging-Konten von Regierungsvertretern, Diplomaten und Militärangehörigen ab. Portugiesische Geheimdienstbehörden warnen, dass Angreifer versuchen, Konten auf sicheren Kommunikationsplattformen wie WhatsApp und Signal zu kompromittieren. Die Kampagne scheint darauf abzuzielen, Zugriff auf einzelne Benutzerkonten zu erlangen, anstatt die Verschlüsselung der Messaging-Plattformen selbst zu brechen. Sobald Angreifer ein Konto kontrollieren, können sie…