Eine neue ClickFix-Malwarekampagne nutzt kompromittierte WordPress-Websites, um Infostealer-Malware an ahnungslose Besucher zu verbreiten. Anstatt schädliche Seiten auf von Angreifern kontrollierten Domains zu hosten, missbraucht die Kampagne legitime Websites, die bereits Vertrauen bei Nutzern aufgebaut haben. Sicherheitsforscher entdeckten Hunderte infizierte Websites, die Besucher auf gefälschte Verifizierungsseiten weiterleiten. Diese Seiten imitieren bekannte CAPTCHA-Abfragen und fordern Nutzer auf,…
Eine kritische n8n-RCE-Schwachstelle hat eine Notfallanweisung der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) ausgelöst, nachdem Hinweise darauf auftauchten, dass Angreifer die Sicherheitslücke aktiv ausnutzen. Die Schwachstelle betrifft die Open-Source-Workflow-Automatisierungsplattform n8n, die viele Organisationen nutzen, um Anwendungen zu verbinden, Aufgaben zu automatisieren und Integrationen zwischen Cloud-Diensten zu verwalten. Da solche Automatisierungsplattformen häufig sensible Zugangsdaten und…
Ein groß angelegter Stryker-Cyberangriff hat Systeme eines der weltweit größten Medizintechnikunternehmen gestört, nachdem Angreifer zerstörerische Wiper-Malware eingesetzt haben. Der Vorfall zwang Teile der Unternehmensinfrastruktur offline, während Sicherheitsteams daran arbeiteten, den Angriff zu untersuchen und einzudämmen. Der Angriff wurde mit einer Gruppe in Verbindung gebracht, die mit iranischen Cyberoperationen assoziiert ist. Die Gruppe übernahm online die…
Sicherheitsforscher haben eine neue Welle des PhantomRaven-NPM-Angriffs entdeckt. Dabei handelt es sich um eine Kampagne, die bösartige Pakete über das npm-Register verbreitet, um Entwicklerdaten zu stehlen. Die Operation richtet sich gegen Programmierer, die während ihrer normalen Entwicklungsarbeit unwissentlich infizierte Abhängigkeiten installieren. Ermittler entdeckten 88 bösartige Pakete, die über Dutzende gefälschte npm-Konten veröffentlicht wurden. Auf den…
Recruiting-Teams erhalten regelmäßig Bewerbungen von unbekannten Kandidaten. Cyberkriminelle nutzen diesen routinemäßigen Einstellungsprozess zunehmend aus, um Schadsoftware zu verbreiten. Gefälschte Lebenslauf-Malware zielt gezielt auf HR-Abteilungen ab, indem infizierte Dateien als scheinbar legitime Bewerbungen getarnt werden. Sicherheitsforscher warnen, dass Angreifer überzeugende Lebensläufe versenden, die zu offenen Stellen passen. Diese Bewerbungen enthalten häufig Downloadlinks oder angehängte Dateien, die…
Browser-Erweiterungen sind für Millionen von Internetnutzern zu wichtigen Werkzeugen geworden. Sie helfen dabei, Aufgaben zu automatisieren, die Produktivität zu steigern und das Surferlebnis individuell anzupassen. Gleichzeitig zeigt die Bedrohung durch Eigentumsübertragungen von Chrome-Erweiterungen, wie schnell diese vertrauenswürdigen Tools zu Sicherheitsrisiken werden können, wenn die Kontrolle den Besitzer wechselt. Sicherheitsforscher warnen, dass Cyberkriminelle legitime Chrome-Erweiterungen kaufen,…
Ein Amazon-Ausfall durch fehlerhaften Code hat kürzlich Teile des Online-Shops des Unternehmens gestört und eine interne technische Überprüfung ausgelöst. Der Vorfall ereignete sich, nachdem fehlerhafter Code in die Produktionsumgebung gelangte und mehrere Funktionen der E-Commerce-Plattform beeinträchtigte. Amazon-Ingenieure führten das Problem später auf Code zurück, der mit Hilfe von KI-Tools generiert worden war. Der Vorfall löste…
Eine kritische NGINX-UI-Schwachstelle hat bei Systemadministratoren und Sicherheitsexperten große Besorgnis ausgelöst. Der Fehler ermöglicht es Angreifern, vollständige Server-Backups ohne Authentifizierung abzurufen. Dadurch können sensible Daten offengelegt werden, darunter Zugangsdaten, Verschlüsselungsschlüssel und Konfigurationsdateien. NGINX UI bietet ein webbasiertes Dashboard, das die Serververwaltung vereinfacht. Die Oberfläche verbessert zwar die Benutzerfreundlichkeit, doch die Schwachstelle zeigt auch, wie Verwaltungswerkzeuge…
Behörden in Ohio warnen Einwohner vor einer neuen Betrugskampagne, die sich gezielt an Autofahrer richtet. Das Schema basiert auf Nachrichten, die behaupten, der Empfänger schulde Geld für unbezahlte Park- oder Mautgebühren. Beamte erklären, dass diese Mitteilungen betrügerisch sind und Opfer zu schnellen Zahlungen drängen sollen. Der Betrug mit angeblichen Maut- oder Parkgebühren nutzt Nachrichten, die…