Ein Online-Glücksspielring, der schutzbedürftige ukrainische Frauen ausnutzte, wurde von Strafverfolgungsbehörden zerschlagen. Ermittler erklären, dass die kriminelle Gruppe vertriebene Frauen nutzte, um einen groß angelegten Finanzbetrug gegen Wettplattformen zu unterstützen. Die Operation basierte auf Bankkonten, die auf die Namen der Opfer eröffnet wurden. Kriminelle nutzten diese Konten, um Geld zu bewegen, das durch automatisierte Glücksspielaktivitäten generiert…
Neu bekannt gewordene Cisco-SD-WAN-Schwachstellen werden aktiv in Cyberangriffen ausgenutzt, die auf Unternehmensnetzwerke abzielen. Cisco bestätigte, dass Angreifer Sicherheitslücken in der Plattform Catalyst SD-WAN Manager missbrauchen. Das Verwaltungssystem steuert Netzwerkrichtlinien und Datenverkehr in verteilten Unternehmensumgebungen. Eine Kompromittierung dieses Systems könnte ganze Unternehmensnetzwerke für Angreifer öffnen. Sicherheitsteams fordern Administratoren nun auf, betroffene Systeme umgehend zu aktualisieren. Schwachstellen…
Ein Phobos-Ransomware-Administrator hat sich schuldig bekannt, an einer umfangreichen Cybercrime-Operation beteiligt gewesen zu sein. US-Staatsanwälte erklären, dass der Administrator beim Betrieb eines Ransomware-Dienstes half, der bei Angriffen auf Organisationen weltweit eingesetzt wurde. Der Fall stellt eine wichtige Entwicklung im internationalen Kampf gegen Ransomware-Gruppen dar. Ermittler geben an, dass die Operation Hunderten cyberkriminellen Partnern ermöglichte, Angriffe…
Ein kürzlich bekannt gewordener Mail2Shell-Angriff setzt FreeScout-Mailserver einer vollständigen Fernübernahme durch eine bösartige E-Mail aus. Forscher warnen, dass Angreifer die Schwachstelle ohne Authentifizierung oder Benutzerinteraktion ausnutzen können. Die Sicherheitslücke ermöglicht die Remote-Ausführung von Code auf anfälligen Systemen. Da der Angriff lediglich eine präparierte E-Mail erfordert, stellt er ein erhebliches Risiko für Organisationen dar, die öffentlich…
Die neue Funktion Grammarly Expert Review hat unter Akademikern Kritik ausgelöst. Forscher sagen, dass das Tool Wissenschaftler ohne deren Zustimmung referenziert und teilweise auch Personen einbezieht, die bereits verstorben sind. Die Kontroverse begann, nachdem Nutzer bemerkten, dass das System Feedback vorschlug, das von bekannten Wissenschaftlern inspiriert sein soll. Kritiker argumentieren, dass dieser Ansatz ethische Fragen…
Die LeakBase-Abschaltung markiert eine große internationale Operation gegen cyberkriminelle Infrastruktur. Behörden aus mehreren Ländern arbeiteten zusammen, um das Online-Forum zu zerschlagen, das zum Austausch gestohlener Daten und Hacking-Tools genutzt wurde. Ermittler erklären, dass die Plattform als Knotenpunkt diente, über den Cyberkriminelle geleakte Datenbanken und kompromittierte Zugangsdaten verbreiteten. Die Abschaltung unterstreicht die zunehmende internationale Zusammenarbeit im…
Cyberkriminelle verlassen sich zunehmend auf einen Telegram-Hacker-Marktplatz, um gestohlene Daten und Hacking-Tools zu verkaufen. Sicherheitsforscher warnen, dass die Messaging-Plattform inzwischen wachsende Communities beherbergt, die sich auf Cyberkriminalität konzentrieren. Statt traditioneller Dark-Web-Foren bewerben viele Bedrohungsakteure ihre Dienste direkt über Telegram-Kanäle. Diese Gruppen verkaufen gestohlene Zugangsdaten, kompromittierten Systemzugang und Malware-Tools an Käufer auf der ganzen Welt. Der…
Ein leistungsstarkes iPhone-Exploit-Kit, das ursprünglich mit staatlichen Überwachungsoperationen in Verbindung stand, wird nun von Hackern in breiteren Cyberkampagnen eingesetzt. Sicherheitsforscher berichten, dass das Toolkit mehrere Schwachstellen enthält, die miteinander kombiniert werden können, um Apple-Geräte zu kompromittieren. Das Exploit-Framework mit dem Namen Coruna umfasst eine Sammlung fortschrittlicher Techniken, die darauf ausgelegt sind, mehrere Schutzschichten der iOS-Sicherheitsarchitektur…
Die Debatte über TikToks Ende-zu-Ende-Verschlüsselung nimmt zu, nachdem die Plattform bestätigt hat, dass sie keine Verschlüsselung für Direktnachrichten einführen will. Diese Entscheidung unterscheidet TikTok von vielen anderen großen Messaging-Plattformen, die private Gespräche bereits mit starker Verschlüsselung schützen. Ende-zu-Ende-Verschlüsselung stellt sicher, dass nur der Absender und der Empfänger den Inhalt einer Nachricht lesen können. Wenn diese…