Banken stehen vor einer neuen physischen Bedrohung, da Kriminelle ihre Taktik ändern. Das FBI warnt, dass Angriffe mit ATM-Jackpotting-Malware im ganzen Land zunehmen. Statt Kartendaten zu stehlen manipulieren Angreifer die Geräte direkt, um Bargeld auszugeben. Was Behörden beobachtet haben Ermittler registrierten im vergangenen Jahr Hunderte Vorfälle. Die Verluste erreichten Dutzende Millionen Dollar, da organisierte Gruppen…
Sicherheitskameras sollen Eindringlinge überwachen – nicht selbst zum Einstiegspunkt werden. Eine kritische Honeywell-CCTV-Authentifizierungsumgehung ermöglicht es Angreifern jedoch, bestimmte Überwachungssysteme ohne gültige Zugangsdaten zu übernehmen. Internet-exponierte Geräte können dadurch aus der Ferne erreicht werden und sensible Bereiche sowie tägliche Abläufe offenlegen. Was die Schwachstelle bewirkt Der Fehler beruht auf fehlenden Authentifizierungsprüfungen in der betroffenen Kamerasoftware. Ein…
Sicherheitsteams rechnen oft mit einer kurzen Schonfrist nach der Veröffentlichung einer Schwachstelle. Diese Annahme gilt nicht mehr. Eine schnelle SmarterMail-Exploit-Kampagne zeigte, wie Angreifer neue Fehler bereits wenige Tage nach der Bekanntgabe in aktive Angriffe umwandeln. Forscher entdeckten, dass Cyberkriminelle funktionsfähige Exploit-Codes und gestohlene Zugangsdaten offen über Telegram-Kanäle teilten, wodurch andere Server nahezu sofort kompromittieren konnten.…
Arbeitsplätze sind auf E-Mail- und Chatplattformen angewiesen, um normal zu funktionieren. Wenn Sicherheitssysteme versagen, kann die tägliche Kommunikation plötzlich zum Stillstand kommen. Ein weitreichender Microsoft-Anti-Phishing-Ausfall blockierte legitime E-Mails und Teams-Nachrichten, nachdem Erkennungsregeln sichere Links fälschlicherweise als bösartig eingestuft hatten. Statt Angreifer zu stoppen, verhinderte der Schutz den Zugriff auf gewöhnliche Gespräche. Was geschah Microsoft bestätigte,…
Rechte an Sportübertragungen im Internet haben lange juristische Auseinandersetzungen mit Piraterieplattformen ausgelöst. Eine neue spanische Entscheidung verlagert den Fokus nun auf die Technik, mit der Nutzer diese Streams erreichen. Die neue LaLiga-VPN-Sperrentscheidung verpflichtet Datenschutz- und VPN-Dienste, den Zugang zu bestimmten unerlaubten Fußballübertragungen einzuschränken. Statt Webseiten abzuschalten, richtet sich die Maßnahme gegen die Verbindungswege, auf die…
Bahnreisende in ganz Deutschland verloren plötzlich den Zugriff auf digitale Tickets und Fahrpläne, nachdem zentrale Dienste ausgefallen waren. Die Störung erregte schnell Aufmerksamkeit, da sie ein System betraf, auf das sich täglich Millionen verlassen. Ermittler bringen den Ausfall nun mit einem Deutsche-Bahn-DDoS-Angriff in Verbindung, der öffentlich erreichbare Infrastruktur überlastete. Im Gegensatz zu Datenlecks ging es…
Ein spanisches Gericht hat mehrere VPN-Dienste angewiesen, den Zugang zu Websites zu blockieren, die verdächtigt werden, professionelle Fußballspiele illegal zu streamen. Die Anordnung richtet sich gegen eine rotierende Liste von IP-Adressen, die mit mehreren Piraterieplattformen im Land verbunden sind. Die Maßnahme wurde als einstweilige Verfügung erlassen und trat sofort in Kraft, sodass die Anbieter keine…
Sicherheitsforscher haben schwerwiegende Fehler in mehreren weit verbreiteten Visual-Studio-Code-Erweiterungen entdeckt, die Angreifern Zugriff auf Dateien oder die Ausführung von Befehlen auf Entwicklerrechnern ermöglichen könnten. Zusammen kommen die betroffenen Add-ons auf mehr als 100 Millionen Installationen, was die mögliche Auswirkung erheblich macht. Da Erweiterungen direkt mit lokalen Projekten, Terminals und Netzwerkressourcen interagieren, kann eine kompromittierte Erweiterung…
Sicherheitsforscher berichten, dass eine mutmaßlich staatlich unterstützte chinesische Gruppe eine kritische Schwachstelle in Dell-Software mehr als ein Jahr lang ausnutzte, bevor sie öffentlich bekannt wurde. Die Lücke betraf RecoverPoint for Virtual Machines, eine Backup- und Wiederherstellungsplattform in VMware-Umgebungen. Die Schwachstelle beruhte auf fest eingebetteten Zugangsdaten, die eine Authentifizierung ohne Berechtigung ermöglichten. Mit diesem Zugriff konnten…
Die Entwickler des Texteditors Notepad++ haben den Update-Mechanismus des Programms neu gestaltet, um zukünftige Übernahmeversuche zu verhindern. Die Änderung folgt auf einen früheren Vorfall, bei dem Angreifer die Update-Auslieferung beeinflussten und versuchten, schädliche Dateien an ausgewählte Nutzer zu verteilen. Die neueste Version führt ein mehrstufiges Verifizierungsmodell ein, das die Echtheit von Updates überprüft, bevor die…