Kategorie: Cybersicherheit


  • Resurge-Malware kann auf Ivanti-Geräten im Ruhezustand verbleiben

    Resurge-Malware kann auf Ivanti Connect Secure-Geräten im Ruhezustand verbleiben, warnt die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA). Die Behörde berichtet, dass das Implantat unbemerkt in kompromittierten Systemen persistieren und erst aktiviert werden kann, wenn es eine speziell ausgelöste Remote-Verbindung empfängt. Dieses Verhalten erhöht das Risiko für Organisationen, die davon ausgehen, frühere Ivanti-Schwachstellen bereits vollständig…

  • Europol Project Compass führt zu 30 Festnahmen bei Vorgehen gegen The Com

    Eine koordinierte internationale Operation hat bedeutende Ergebnisse gegen ein dezentralisiertes Cyberkriminalitätsnetzwerk namens The Com erzielt. Im Rahmen von Europol Project Compass nahmen Behörden 30 Personen fest und identifizierten weitere 179 Verdächtige mit Verbindungen zu der Gruppe. Die Maßnahme spiegelt die wachsende globale Zusammenarbeit wider, die darauf abzielt, Online-Gemeinschaften zu zerschlagen, die in Ausbeutung, Cybererpressung und…

  • Ransomware-Überblick: Beschlagnahmung von RAMP und Leak bei BreachForums

    Die unterirdische Ransomware-Infrastruktur steht unter erneutem Druck, da Behörden ihre Maßnahmen gegen cyberkriminelle Netzwerke intensivieren. Dieser Ransomware-Überblick beleuchtet drei zentrale Entwicklungen: die Beschlagnahmung des RAMP-Forums, ein groß angelegtes BreachForums-Kontoleak und die zunehmende Überwachung von Telegram als Kommunikationsplattform für Bedrohungsakteure. Zusammengenommen deuten diese Ereignisse auf wachsende Instabilität innerhalb der Gemeinschaften hin, auf die Ransomware-Gruppen für Rekrutierung,…

  • ShinyHunters-Pathstone-Datenschutzverletzung gefährdet 641.000 Datensätze

    Eine neue Erpressungsdrohung ist im Finanzsektor aufgetaucht, nachdem ShinyHunters die Verantwortung für einen umfangreichen Einbruch bei Pathstone Family Office übernommen hat. Die Behauptung zum ShinyHunters-Pathstone-Datenleck betrifft angeblich 641.000 gestohlene Datensätze, und die Gruppe warnt, sie werde die Informationen veröffentlichen, falls ihre Forderungen nicht erfüllt werden. Der Vorfall reiht sich in ein wachsendes Muster von Angriffen…

  • ShinyHunters-Odido-Leck deckt Millionen Kundenakten auf

    Millionen von Telekommunikationskunden in den Niederlanden stehen nach einem schwerwiegenden Datenvorfall im Zusammenhang mit Odido vor Unsicherheit. Das ShinyHunters-Odido-Leak ist schnell eskaliert, und die Erpressungsgruppe hat begonnen, mutmaßlich gestohlene Kundendaten in Untergrundforen zu veröffentlichen. Der Vorfall verdeutlicht den anhaltenden Druck, dem große Telekommunikationsanbieter durch organisierte Cyberkriminalitätsnetzwerke ausgesetzt sind, die Datendiebstahl und öffentliche Leaks als Druckmittel…

  • Google-API-Schlüssel legen Gemini-Daten nach Berechtigungsänderung offen

    Die Erkenntnis, dass Google-API-Schlüssel Gemini-Daten offenlegen können, hat bei Entwicklern und Cloud-Administratoren erhebliche Besorgnis ausgelöst. API-Schlüssel, die bislang als nicht sensible Identifikatoren galten, können nun Zugriff auf Gemini-KI-Endpunkte ermöglichen, wenn die Gemini-API im selben Google-Cloud-Projekt aktiviert ist. Diese Veränderung wirkt sich auf die Sicherheitsannahmen in tausenden Projekten aus. Schlüssel, die zuvor lediglich Dienste wie Maps…

  • Schwachstellen in Trend Micro Apex One ermöglichen Remote-Code-Ausführung

    Trend Micro hat Kunden vor kritischen Schwachstellen in Trend Micro Apex One gewarnt, die es Angreifern ermöglichen könnten, aus der Ferne beliebigen Code auf betroffenen Systemen auszuführen. Die Sicherheitslücken betreffen die lokale Management-Konsole von Apex One und bergen erhebliche Risiken für Unternehmen, die diese Systeme aus nicht vertrauenswürdigen Netzwerken erreichbar machen. Da Apex One Sicherheitsrichtlinien…

  • Schwachstelle in Juniper-PTX-Routern ermöglicht vollständige Übernahme des Geräts

    Die Schwachstelle in Juniper-PTX-Routern setzt zentrale Backbone-Geräte einer vollständigen Fernübernahme aus. Der Fehler betrifft PTX-Series-Router mit Junos OS Evolved und ermöglicht einem nicht authentifizierten Angreifer die Ausführung beliebigen Codes mit Root-Rechten. Da diese Router im Kern von Provider- und Unternehmensnetzwerken eingesetzt werden, ist das potenzielle Schadensausmaß erheblich. Juniper bewertete die Sicherheitslücke mit einem CVSS-Wert von…

  • Olympique Marseille-Cyberangriff nach Angaben über Datenleck bestätigt

    Der Cyberangriff auf Olympique Marseille wurde öffentlich bekannt, nachdem ein Angreifer behauptet hatte, in die Systeme des Vereins eingedrungen zu sein und einen Teil der Daten veröffentlicht hatte. Der französische Ligue-1-Klub bestätigte den Vorfall, nachdem online angebliche Datenbankauszüge aufgetaucht waren. Obwohl der Täter von einer groß angelegten Kompromittierung sprach, untersucht der Verein weiterhin das tatsächliche…

  • Qilin-Ransomware-Vorwurf gegen Malaysia Airlines löst Bedenken wegen möglicher Datenpanne aus

    Die Behauptung im Zusammenhang mit Malaysia Airlines und der Qilin-Ransomware tauchte auf, nachdem die Cybercrime-Gruppe die Fluggesellschaft auf ihrer Leak-Seite im Darknet gelistet hatte. Der Eintrag sorgte sofort für Besorgnis über einen möglichen Sicherheitsvorfall bei einer der größten Fluggesellschaften Südostasiens. Bislang wurden jedoch keine Beweise oder gestohlenen Daten veröffentlicht, die eine tatsächliche Datenpanne bestätigen. Ransomware-Gruppen…