Kategorie: Cybersicherheit


  • ClickFix-Malwarekampagne kapert WordPress-Websites, um Infostealer zu verbreiten

    Eine neue ClickFix-Malwarekampagne nutzt kompromittierte WordPress-Websites, um Infostealer-Malware an ahnungslose Besucher zu verbreiten. Anstatt schädliche Seiten auf von Angreifern kontrollierten Domains zu hosten, missbraucht die Kampagne legitime Websites, die bereits Vertrauen bei Nutzern aufgebaut haben. Sicherheitsforscher entdeckten Hunderte infizierte Websites, die Besucher auf gefälschte Verifizierungsseiten weiterleiten. Diese Seiten imitieren bekannte CAPTCHA-Abfragen und fordern Nutzer auf,…

  • n8n-RCE-Sicherheitslücke zwingt CISA zu einer Notfall-Anordnung zum Patchen

    Eine kritische n8n-RCE-Schwachstelle hat eine Notfallanweisung der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) ausgelöst, nachdem Hinweise darauf auftauchten, dass Angreifer die Sicherheitslücke aktiv ausnutzen. Die Schwachstelle betrifft die Open-Source-Workflow-Automatisierungsplattform n8n, die viele Organisationen nutzen, um Anwendungen zu verbinden, Aufgaben zu automatisieren und Integrationen zwischen Cloud-Diensten zu verwalten. Da solche Automatisierungsplattformen häufig sensible Zugangsdaten und…

  • Stryker-Cyberangriff wird mit iranisch unterstützter Wiper-Malware in Verbindung gebracht, die Systeme lahmlegt

    Ein groß angelegter Stryker-Cyberangriff hat Systeme eines der weltweit größten Medizintechnikunternehmen gestört, nachdem Angreifer zerstörerische Wiper-Malware eingesetzt haben. Der Vorfall zwang Teile der Unternehmensinfrastruktur offline, während Sicherheitsteams daran arbeiteten, den Angriff zu untersuchen und einzudämmen. Der Angriff wurde mit einer Gruppe in Verbindung gebracht, die mit iranischen Cyberoperationen assoziiert ist. Die Gruppe übernahm online die…

  • PhantomRaven-NPM-Angriff nutzt 88 schädliche Pakete, um Entwick­lerdaten zu stehlen

    Sicherheitsforscher haben eine neue Welle des PhantomRaven-NPM-Angriffs entdeckt. Dabei handelt es sich um eine Kampagne, die bösartige Pakete über das npm-Register verbreitet, um Entwicklerdaten zu stehlen. Die Operation richtet sich gegen Programmierer, die während ihrer normalen Entwicklungsarbeit unwissentlich infizierte Abhängigkeiten installieren. Ermittler entdeckten 88 bösartige Pakete, die über Dutzende gefälschte npm-Konten veröffentlicht wurden. Auf den…

  • Gefälschte Lebenslauf-Malware zielt über Bewerbungen auf HR-Abteilungen

    Recruiting-Teams erhalten regelmäßig Bewerbungen von unbekannten Kandidaten. Cyberkriminelle nutzen diesen routinemäßigen Einstellungsprozess zunehmend aus, um Schadsoftware zu verbreiten. Gefälschte Lebenslauf-Malware zielt gezielt auf HR-Abteilungen ab, indem infizierte Dateien als scheinbar legitime Bewerbungen getarnt werden. Sicherheitsforscher warnen, dass Angreifer überzeugende Lebensläufe versenden, die zu offenen Stellen passen. Diese Bewerbungen enthalten häufig Downloadlinks oder angehängte Dateien, die…

  • Übertragung des Eigentums an einer Chrome-Erweiterung ermöglicht Malware den Zugriff auf Tausende von Nutzern

    Browser-Erweiterungen sind für Millionen von Internetnutzern zu wichtigen Werkzeugen geworden. Sie helfen dabei, Aufgaben zu automatisieren, die Produktivität zu steigern und das Surferlebnis individuell anzupassen. Gleichzeitig zeigt die Bedrohung durch Eigentumsübertragungen von Chrome-Erweiterungen, wie schnell diese vertrauenswürdigen Tools zu Sicherheitsrisiken werden können, wenn die Kontrolle den Besitzer wechselt. Sicherheitsforscher warnen, dass Cyberkriminelle legitime Chrome-Erweiterungen kaufen,…

  • Amazon-Ausfall wird mit Fehler in KI-generiertem Code in Verbindung gebracht

    Ein Amazon-Ausfall durch fehlerhaften Code hat kürzlich Teile des Online-Shops des Unternehmens gestört und eine interne technische Überprüfung ausgelöst. Der Vorfall ereignete sich, nachdem fehlerhafter Code in die Produktionsumgebung gelangte und mehrere Funktionen der E-Commerce-Plattform beeinträchtigte. Amazon-Ingenieure führten das Problem später auf Code zurück, der mit Hilfe von KI-Tools generiert worden war. Der Vorfall löste…

  • Meta-Malvertising-Netzwerk betreibt 310 Investmentbetrugskampagnen

    Ein großes Meta-Malvertising-Betrugsnetzwerk hat Hunderte betrügerischer Werbekampagnen gestartet, die darauf abzielen, Opfer in Investmentbetrug zu locken. Sicherheitsforscher entdeckten die Operation, nachdem sie verdächtige Anzeigen analysiert hatten, die auf Facebook und Instagram verbreitet wurden. Die Angreifer nutzen bezahlte Werbung, um gefälschte Investitionsmöglichkeiten zu bewerben, und geben sich häufig als bekannte Marken oder öffentliche Persönlichkeiten aus. Ziel…

  • Kritische NGINX-UI-Schwachstelle legt Server-Backups offen

    Eine kritische NGINX-UI-Schwachstelle hat bei Systemadministratoren und Sicherheitsexperten große Besorgnis ausgelöst. Der Fehler ermöglicht es Angreifern, vollständige Server-Backups ohne Authentifizierung abzurufen. Dadurch können sensible Daten offengelegt werden, darunter Zugangsdaten, Verschlüsselungsschlüssel und Konfigurationsdateien. NGINX UI bietet ein webbasiertes Dashboard, das die Serververwaltung vereinfacht. Die Oberfläche verbessert zwar die Benutzerfreundlichkeit, doch die Schwachstelle zeigt auch, wie Verwaltungswerkzeuge…

  • Mautbetrugsmasche zielt auf Autofahrer in Ohio mit gefälschten Gerichtsschreiben

    Behörden in Ohio warnen Einwohner vor einer neuen Betrugskampagne, die sich gezielt an Autofahrer richtet. Das Schema basiert auf Nachrichten, die behaupten, der Empfänger schulde Geld für unbezahlte Park- oder Mautgebühren. Beamte erklären, dass diese Mitteilungen betrügerisch sind und Opfer zu schnellen Zahlungen drängen sollen. Der Betrug mit angeblichen Maut- oder Parkgebühren nutzt Nachrichten, die…