Roundcube-Schwachstellen werden laut einer aktuellen Warnung von CISA derzeit aktiv ausgenutzt. Angreifer haben begonnen, Sicherheitslücken anzugreifen, die Entwickler bereits geschlossen haben, was erneut zeigt, dass verzögerte Updates ein reales Risiko darstellen. Die Warnung setzt Organisationen unter erheblichen Zeitdruck, die Roundcube Webmail in Unternehmens- oder Hosting-Umgebungen betreiben. Obwohl Patches bereits vor mehreren Monaten veröffentlicht wurden, bleiben…
Arkanix Stealer tauchte für kurze Zeit in Untergrundforen als neuer Informationsdiebstahl-Malware-Dienst auf. Obwohl die Operation nur kurz andauerte, erregte sie Aufmerksamkeit, da Forscher vermuten, dass der Entwickler KI-Werkzeuge eingesetzt haben könnte, um die Entwicklung zu beschleunigen. Das Projekt verschwand schnell wieder, verdeutlicht jedoch, wie leicht Bedrohungsakteure Malware zum Diebstahl von Zugangsdaten prototypisieren und einsetzen können.…
Sicherheitsforscher haben eine neue Funktion der Predator-Spyware entdeckt, die es ermöglicht, Apples integrierte Aufnahmeindikatoren zu unterdrücken. Die iOS-Umgehung der Predator-Spyware erlaubt es der Schadsoftware, Mikrofon und Kamera auf kompromittierten iPhones zu nutzen, ohne die bekannten orangefarbenen oder grünen Statusanzeigen auszulösen. Diese Datenschutzindikatoren wurden entwickelt, um Nutzer zu warnen, wenn eine App sensible Sensoren aktiviert. Durch…
Halbleiter-Lieferketten sind auf spezialisierte Hersteller angewiesen, die ohne Unterbrechung arbeiten. Der Advantest-Ransomware-Angriff erregte Aufmerksamkeit, da das Unternehmen Testgeräte liefert, die in der gesamten globalen Chipindustrie eingesetzt werden. Advantest bestätigte unbefugten Zugriff auf Teile seines internen Netzwerks, gefolgt von der Ausführung von Ransomware. Das Unternehmen isolierte betroffene Systeme und leitete gemeinsam mit externen Sicherheitsexperten eine Untersuchung…
Gesundheitssysteme sind auf ständigen Zugriff auf digitale Patientenakten angewiesen. Wenn diese Systeme ausfallen, verlangsamt sich die Versorgung sofort. Der UMMC-Ransomware-Angriff zeigte, wie schnell ein Cybervorfall zu einer Störung der öffentlichen Gesundheit werden kann. Das University of Mississippi Medical Center betreibt das größte Krankenhausnetzwerk des Bundesstaates. Nachdem Angreifer interne Systeme kompromittierten, verlor das Personal den Zugriff…
Künstliche Intelligenz gehört inzwischen zur täglichen Geschäftskommunikation. Viele Unternehmen vertrauen darauf, dass KI-Assistenten Gespräche zusammenfassen und Arbeitsabläufe organisieren. Dieses Vertrauen wurde erschüttert, als Forscher ein Copilot-E-Mail-Leak in Microsoft-365-Umgebungen aufdeckten. Vertrauliche Unternehmensmails tauchten in KI-generierten Zusammenfassungen auf. Die Nachrichten trugen Schutzkennzeichnungen, die eine automatische Verarbeitung verhindern sollten. Der Assistent interpretierte und zeigte den Inhalt dennoch an.…
Bürotelefone gelten meist als vertrauenswürdige Geräte innerhalb von Unternehmensnetzwerken. Dieses Vertrauen wird gefährlich, wenn eine schwerwiegende Schwachstelle auftritt. Die Grandstream-VoIP-Schwachstelle ermöglicht es Angreifern, Gespräche unbemerkt mitzuhören, ohne den normalen Betrieb zu stören. Welche Geräte betroffen sind Das Problem betrifft mehrere Modelle der GXP1600-Serie mit veralteter Firmware. Sicherheitsforscher bewerten die Lücke als kritisch, da sie eine…
Mobile Bedrohungen treten in eine neue Phase der Automatisierung ein. Die PromptSpy-Android-Malware sticht hervor, weil sie generative KI direkt auf dem Gerät einsetzt. Statt festem Verhalten passt die Spionagesoftware ihre Aktionen an jedes infizierte Smartphone an. Funktionsweise der Malware Forscher identifizierten mehrere Versionen der Spionagesoftware, wobei die neuere Variante während der Ausführung ein KI-Modell integriert.…
Die Suche nach vertrauenswürdiger Mac-Software kann inzwischen zu einer Kompromittierung führen. Die Mac-Infostealer-Kampagne über Google Ads missbraucht gesponserte Suchergebnisse, um Nutzer auf gefälschte Downloadseiten zu locken. Statt Systemlücken auszunutzen setzen Angreifer auf Überzeugung und die Handlungen der Nutzer selbst. Wie der Angriff funktioniert Kriminelle kompromittierten Dutzende Werbekonten und schalteten Hunderte schädliche Anzeigen. Diese erschienen über…
Automatisierung dringt immer tiefer in aktive Cloud-Umgebungen vor. Ein jüngster AWS-Kiro-Ausfall zeigte, wie ein KI-basierter Codierungsassistent Dienste stören kann, nachdem er echte Infrastrukturänderungen vorgenommen hatte. Der Vorfall betraf keine Hacker, doch die Auswirkungen ähnelten einem großen Betriebsfehler. Was passiert ist Amazon Web Services erlitt Dienststörungen, nachdem Ingenieure ein internes autonomes Code-Tool namens Kiro eingesetzt hatten.…