Kategorie: Cybersicherheit


  • Online-Glücksspielring nutzte ukrainische Frauen für Wettbetrug aus

    Ein Online-Glücksspielring, der schutzbedürftige ukrainische Frauen ausnutzte, wurde von Strafverfolgungsbehörden zerschlagen. Ermittler erklären, dass die kriminelle Gruppe vertriebene Frauen nutzte, um einen groß angelegten Finanzbetrug gegen Wettplattformen zu unterstützen. Die Operation basierte auf Bankkonten, die auf die Namen der Opfer eröffnet wurden. Kriminelle nutzten diese Konten, um Geld zu bewegen, das durch automatisierte Glücksspielaktivitäten generiert…

  • Cisco-SD-WAN-Schwachstellen werden aktiv in laufenden Angriffen ausgenutzt

    Neu bekannt gewordene Cisco-SD-WAN-Schwachstellen werden aktiv in Cyberangriffen ausgenutzt, die auf Unternehmensnetzwerke abzielen. Cisco bestätigte, dass Angreifer Sicherheitslücken in der Plattform Catalyst SD-WAN Manager missbrauchen. Das Verwaltungssystem steuert Netzwerkrichtlinien und Datenverkehr in verteilten Unternehmensumgebungen. Eine Kompromittierung dieses Systems könnte ganze Unternehmensnetzwerke für Angreifer öffnen. Sicherheitsteams fordern Administratoren nun auf, betroffene Systeme umgehend zu aktualisieren. Schwachstellen…

  • Phobos-Ransomware-Administrator bekennt sich der Cybercrime-Verschwörung schuldig

    Ein Phobos-Ransomware-Administrator hat sich schuldig bekannt, an einer umfangreichen Cybercrime-Operation beteiligt gewesen zu sein. US-Staatsanwälte erklären, dass der Administrator beim Betrieb eines Ransomware-Dienstes half, der bei Angriffen auf Organisationen weltweit eingesetzt wurde. Der Fall stellt eine wichtige Entwicklung im internationalen Kampf gegen Ransomware-Gruppen dar. Ermittler geben an, dass die Operation Hunderten cyberkriminellen Partnern ermöglichte, Angriffe…

  • Mail2Shell-Angriff ermöglicht Zero-Click-Übernahme von FreeScout-Servern

    Ein kürzlich bekannt gewordener Mail2Shell-Angriff setzt FreeScout-Mailserver einer vollständigen Fernübernahme durch eine bösartige E-Mail aus. Forscher warnen, dass Angreifer die Schwachstelle ohne Authentifizierung oder Benutzerinteraktion ausnutzen können. Die Sicherheitslücke ermöglicht die Remote-Ausführung von Code auf anfälligen Systemen. Da der Angriff lediglich eine präparierte E-Mail erfordert, stellt er ein erhebliches Risiko für Organisationen dar, die öffentlich…

  • Grammarly-Expertenbewertung löst Kritik aus, nachdem verstorbene Wissenschaftler zitiert wurden

    Die neue Funktion Grammarly Expert Review hat unter Akademikern Kritik ausgelöst. Forscher sagen, dass das Tool Wissenschaftler ohne deren Zustimmung referenziert und teilweise auch Personen einbezieht, die bereits verstorben sind. Die Kontroverse begann, nachdem Nutzer bemerkten, dass das System Feedback vorschlug, das von bekannten Wissenschaftlern inspiriert sein soll. Kritiker argumentieren, dass dieser Ansatz ethische Fragen…

  • LeakBase-Abschaltung zerschlägt Forum für den Austausch von Cybercrime-Daten

    Die LeakBase-Abschaltung markiert eine große internationale Operation gegen cyberkriminelle Infrastruktur. Behörden aus mehreren Ländern arbeiteten zusammen, um das Online-Forum zu zerschlagen, das zum Austausch gestohlener Daten und Hacking-Tools genutzt wurde. Ermittler erklären, dass die Plattform als Knotenpunkt diente, über den Cyberkriminelle geleakte Datenbanken und kompromittierte Zugangsdaten verbreiteten. Die Abschaltung unterstreicht die zunehmende internationale Zusammenarbeit im…

  • Telegram-Marktplatz für Hacker verkauft gestohlene Logins und Malware

    Cyberkriminelle verlassen sich zunehmend auf einen Telegram-Hacker-Marktplatz, um gestohlene Daten und Hacking-Tools zu verkaufen. Sicherheitsforscher warnen, dass die Messaging-Plattform inzwischen wachsende Communities beherbergt, die sich auf Cyberkriminalität konzentrieren. Statt traditioneller Dark-Web-Foren bewerben viele Bedrohungsakteure ihre Dienste direkt über Telegram-Kanäle. Diese Gruppen verkaufen gestohlene Zugangsdaten, kompromittierten Systemzugang und Malware-Tools an Käufer auf der ganzen Welt. Der…

  • iPhone-Exploit-Kit von Hackern nach Leak eines Regierungswerkzeugs genutzt

    Ein leistungsstarkes iPhone-Exploit-Kit, das ursprünglich mit staatlichen Überwachungsoperationen in Verbindung stand, wird nun von Hackern in breiteren Cyberkampagnen eingesetzt. Sicherheitsforscher berichten, dass das Toolkit mehrere Schwachstellen enthält, die miteinander kombiniert werden können, um Apple-Geräte zu kompromittieren. Das Exploit-Framework mit dem Namen Coruna umfasst eine Sammlung fortschrittlicher Techniken, die darauf ausgelegt sind, mehrere Schutzschichten der iOS-Sicherheitsarchitektur…

  • Debatte über TikToks Ende-zu-Ende-Verschlüsselung wächst wegen Nachrichtenprivatsphäre

    Die Debatte über TikToks Ende-zu-Ende-Verschlüsselung nimmt zu, nachdem die Plattform bestätigt hat, dass sie keine Verschlüsselung für Direktnachrichten einführen will. Diese Entscheidung unterscheidet TikTok von vielen anderen großen Messaging-Plattformen, die private Gespräche bereits mit starker Verschlüsselung schützen. Ende-zu-Ende-Verschlüsselung stellt sicher, dass nur der Absender und der Empfänger den Inhalt einer Nachricht lesen können. Wenn diese…

  • Meta-Betrugsanzeigen zirkulieren weiterhin auf Facebook und Instagram

    Die Sorge über die Verbreitung von Meta-Betrugsanzeigen auf Facebook und Instagram wächst. Verbraucherschutzorganisationen warnen, dass betrügerische Werbetreibende weiterhin täuschende Online-Shops über bezahlte Anzeigen auf den Plattformen bewerben. Das Thema rückte erneut in den Fokus, nachdem eine neue Untersuchung Betrugsanzeigen analysierte, die mit bekannten betrügerischen Websites in Verbindung stehen. Trotz Moderationsrichtlinien, die irreführende Werbung blockieren sollen,…