Sicherheitsforscher haben Ivanti RESURGE-Malware entdeckt, die weiterhin auf kompromittierten Connect Secure VPN-Geräten vorhanden ist. Die Bedrohung kann offenbar in betroffenen Systemen verborgen bleiben und ermöglicht es Angreifern, den Zugriff lange nach dem ursprünglichen Eindringen erneut zu aktivieren. Die Entdeckung sorgt für Besorgnis bei Organisationen, die Ivanti Connect Secure-Geräte zur Verwaltung des Fernzugriffs auf interne Netzwerke…
Ein kürzlicher Facebook-Ausfall störte den Zugang zur Plattform sowie zu mehreren Geschäftsdiensten von Meta. Der Vorfall betraf sowohl normale Nutzer als auch Unternehmen, die auf die Werbeinfrastruktur von Facebook angewiesen sind. Während der Störung berichteten viele Nutzer über Anmeldefehler, Probleme beim Laden des Newsfeeds und verschiedene Dienstfehler. Gleichzeitig meldeten Werbetreibende Schwierigkeiten beim Zugriff auf den…
Sicherheitsforscher haben mehrere Perplexity-Comet-Schwachstellen entdeckt, die den neuen KI-gestützten Browser des Unternehmens betreffen. Die Schwachstellen zeigen, wie agentenbasierte Browser neue Sicherheitsrisiken schaffen können, wenn automatisierte Assistenten mit Webinhalten interagieren. Comet integriert einen KI-Agenten direkt in die Browserumgebung. Der Assistent kann Webseiten zusammenfassen, Informationen abrufen und Aufgaben über verschiedene Websites hinweg ausführen. Diese Funktionen versprechen höhere…
Google hat ein umfangreiches Android-Sicherheitsupdate veröffentlicht, das eine Zero-Day-Schwachstelle behebt, die Angreifer bereits in realen Kampagnen ausgenutzt haben. Die Schwachstelle erscheint im aktuellen monatlichen Android Security Bulletin, das insgesamt 129 Sicherheitsprobleme adressiert. Die bestätigte Ausnutzung erhöht die Dringlichkeit des Updates. Nutzer, die die Installation hinauszögern, setzen ihre Geräte gezielten Angriffen aus. Details zur Zero-Day-Schwachstelle Sicherheitsforscher…
Eine Phishing-Kampagne missbraucht Progressive-Web-App-Technologie, um Zugangsdaten und Multi-Faktor-Authentifizierungscodes zu stehlen. Der Angriff nutzt eine gefälschte Google-Sicherheitsseite, um Opfer dazu zu bringen, eine bösartige webbasierte App zu installieren. Die gefälschte Google-Seite wirkt überzeugend und imitiert legitime Abläufe zum Kontoschutz. Sobald das Opfer die App installiert, erhalten Angreifer Zugriff auf Passwörter, MFA-Codes und weitere sensible Daten. So…
Ein Mann aus Alabama hat sich in einem mehrjährigen Sextortion-Verfahren schuldig bekannt, das Hunderte von Frauen in den Vereinigten Staaten betraf. Nach Angaben der Staatsanwaltschaft nutzte er gehackte Social-Media-Konten, Drohungen und Zwang, um seine Opfer auszubeuten und Geld oder explizites Material zu erpressen. Der Sextortion-Fall in Alabama zeigt, wie Social-Engineering-Angriffe zu groß angelegter Online-Ausbeutung eskalieren…
Ein Bundesgericht hat eine Frau aus Florida zu einer Haftstrafe verurteilt, weil sie ein groß angelegtes Microsoft-Lizenzbetrugssystem betrieben hatte, das Millionenumsätze erzielte. Die Staatsanwaltschaft bewies, dass sie mit Tausenden illegalen Certificate-of-Authenticity-Etiketten (COA) handelte und extrahierte Produktschlüssel weltweit verkaufte. Der Fall zeigt, wie der Missbrauch von Softwarelizenzen zu schweren bundesrechtlichen Anklagen führen kann. Die Behörden stuften…
Entwickler, die lokale KI-Agenten betreiben, erwarten selten, dass ein einfacher Website-Besuch zu einer Systemkompromittierung führen kann. Die ClawJacked-Schwachstelle änderte diese Annahme. Forscher entdeckten, dass das lokale Gateway-Design von OpenClaw es bösartigen Websites ermöglichte, KI-Agenten zu übernehmen, die auf dem Rechner eines Nutzers liefen. Die Schwachstelle schuf eine direkte Verbindung zwischen einem Browser-Tab und einem leistungsstarken…
Der Cyberkonflikt zwischen Iran und den USA hat sich parallel zur militärischen Eskalation verschärft und zu Internetausfällen, Cyberangriffen und einer Welle von Desinformation geführt. Mit zunehmenden Spannungen zwischen Washington und Teheran wurde die digitale Infrastruktur zu einem parallelen Schlachtfeld. Die Konnektivität innerhalb Irans brach drastisch ein, während Hackeraktivitäten und Informationsmanipulation auf mehreren Plattformen zunahmen. Die…
APT37-Hacker haben neue Malware eingesetzt, um isolierte Netzwerke zu kompromittieren, was eine deutliche Eskalation im Bereich gezielter Cyber-Spionage darstellt. Forscher entdeckten ein Framework, das darauf ausgelegt ist, abgeschottete Systeme über Wechseldatenträger zu infiltrieren, anstatt sich auf herkömmliche Internetverbindungen zu stützen. Luftisolierte Umgebungen werden häufig in Behörden, im Verteidigungssektor und in kritischen Infrastrukturen eingesetzt. Diese Netzwerke…