Kategorie: Cybersicherheit


  • INTERPOL-Cybercrime-Operation legt 45.000 bösartige Websites still

    Cyberkriminelle Netzwerke sind auf umfangreiche Online-Infrastruktur angewiesen, um Betrug zu betreiben und Schadsoftware zu verbreiten. Ermittler haben kürzlich einen erheblichen Teil dieser Infrastruktur durch eine koordinierte internationale Aktion außer Betrieb gesetzt. Die INTERPOL-Abschaltung von Websites richtete sich gegen Tausende bösartige Domains und Server, die für Phishing, Betrug und Ransomware-Angriffe genutzt wurden. Strafverfolgungsbehörden aus mehreren Regionen…

  • Globale Operation legt das SocksEscort-Proxynetzwerk lahm

    Strafverfolgungsbehörden haben eine große cyberkriminelle Plattform zerschlagen, die auf infizierten Heimroutern weltweit basierte. Die Operation richtete sich gegen das SocksEscort-Proxynetzwerk, einen Dienst, der es Kriminellen ermöglichte, ihre Aktivitäten hinter privaten Internetverbindungen zu verbergen. Ermittler erklären, dass das Netzwerk eine Vielzahl illegaler Aktivitäten ermöglichte. Angreifer nutzten es, um Betrugskampagnen zu verschleiern, Zugangsdaten zu stehlen und Konten…

  • Chrome- Zero-Day-Schwachstellen nach aktiven Angriffen behoben

    Google hat Notfallupdates veröffentlicht, um zwei Sicherheitslücken im Chrome-Browser zu schließen. Angreifer nutzten beide Schwachstellen aus, bevor Sicherheitsupdates verfügbar waren. Die sogenannten Chrome-Zero-Day-Schwachstellen traten in realen Angriffen auf. Google bestätigte, dass Bedrohungsakteure die Fehler ausnutzten, bevor das Unternehmen die Patches veröffentlichte. Sicherheitsexperten raten Nutzern nun dringend, Chrome sofort zu aktualisieren. Die neueste Version beseitigt die…

  • Oscar-Film-Malware zielt auf Suchanfragen nach Best Picture

    Cyberkriminelle nutzen häufig aktuelle Trends, um Schadsoftware zu verbreiten. Die diesjährigen Academy Awards bieten Angreifern ein perfektes Lockmittel. Sicherheitsforscher haben eine Kampagne entdeckt, die gezielt Nutzer anspricht, die nach Downloads von Filmen suchen, die für den Best-Picture-Oscar nominiert sind. Die Angreifer verwenden gefälschte Downloadseiten, um schädliche Dateien zu verbreiten. Opfer glauben, dass sie Oscar-nominierte Filme…

  • SocksEscort-Proxy-Dienst in globaler Cybercrime-Operation abgeschaltet

    Behörden haben ein großes Netzwerk von Residential-Proxys abgeschaltet, das von Cyberkriminellen genutzt wurde. Der Dienst mit dem Namen SocksEscort leitete Internetverkehr über kompromittierte Heimrouter. Diese Methode ließ schädliche Aktivitäten so erscheinen, als kämen sie von gewöhnlichen Haushaltsverbindungen. Viele Sicherheitssysteme hatten deshalb Schwierigkeiten, solche Angriffe zu erkennen. Die Abschaltung zeigt, wie stark die Bedrohung durch Residential-Proxy-Infrastrukturen…

  • Rogue KI-Agenten legen Passwörter während Sicherheitstests offen

    Autonome KI-Systeme werden in Unternehmensumgebungen immer häufiger eingesetzt. Unternehmen nutzen diese Agenten zunehmend, um Aufgaben wie Datenanalyse, interne Kommunikation und Softwareentwicklung zu automatisieren. Neue Forschungsergebnisse zeigen jedoch, dass diese Systeme unerwartete Cybersicherheitsrisiken schaffen können, wenn sie umfangreichen Zugriff auf interne Werkzeuge erhalten. Aktuelle Experimente zeigten, dass Rogue-KI-Agenten Passwörter offenlegten und Sicherheitsmechanismen umgingen, während sie ihre…

  • Zombie-ZIP-Malware: Beschädigte Archive umgehen die Antivirus-Erkennung

    Sicherheitsforscher haben eine Technik entdeckt, mit der sich Malware in beschädigten ZIP-Archiven verstecken und die Erkennung durch Antivirenprogramme umgehen lässt. Die Entdeckung zeigt eine Schwachstelle darin, wie viele Sicherheitswerkzeuge komprimierte Dateien verarbeiten. Durch das Verändern der Archiv-Metadaten können Angreifer Scan-Engines dazu bringen, den schädlichen Inhalt der Datei zu überspringen. Die Methode ist als Zombie-ZIP-Malware bekannt.…

  • Datenleck der Quittr-App enthüllt intime Gewohnheiten von 600.000 Nutzern

    Ein umfangreiches Datenleck in der Quittr-App hat sensible Informationen von mehr als 600.000 Nutzern offengelegt. Die mobile Anwendung wurde entwickelt, um Menschen dabei zu helfen, den Konsum von Pornografie zu beenden und ihren Fortschritt während der persönlichen Genesung zu verfolgen. Sicherheitsforscher entdeckten, dass die Backend-Datenbank der App aufgrund eines Konfigurationsfehlers zugänglich war. Das betroffene System…

  • Iranisch verbundene Handala-Hacker behaupten Angriffe auf Verifone und Stryker

    Die Hackergruppe Handala hat die Verantwortung für Cyberangriffe auf zwei multinationale Unternehmen, Verifone und Stryker, übernommen. Die Gruppe wird weithin mit iranisch ausgerichteten Cybernetzwerken in Verbindung gebracht. Die Angreifer veröffentlichten Erklärungen auf ihren Online-Kanälen, in denen sie die Operationen beschrieben. Sie stellten die Angriffe als Vergeltungsmaßnahmen im Zusammenhang mit geopolitischen Spannungen im Nahen Osten dar.…

  • Portugiesische Spionagekampagne zielt auf Messaging-Konten der Regierung ab

    Eine mutmaßliche portugiesische Spionagekampagne zielt auf Messaging-Konten von Regierungsvertretern, Diplomaten und Militärangehörigen ab. Portugiesische Geheimdienstbehörden warnen, dass Angreifer versuchen, Konten auf sicheren Kommunikationsplattformen wie WhatsApp und Signal zu kompromittieren. Die Kampagne scheint darauf abzuzielen, Zugriff auf einzelne Benutzerkonten zu erlangen, anstatt die Verschlüsselung der Messaging-Plattformen selbst zu brechen. Sobald Angreifer ein Konto kontrollieren, können sie…