Kategorie: Cybersicherheit


  • Keenadu-Android-Backdoor versteckt sich in Firmware und Apps

    Sicherheitsforscher haben eine neue Android-Backdoor namens Keenadu entdeckt, die sich tief in mobilen Geräten verankert. Anders als typische Schad-Apps kann sie sich in Firmware und vertrauenswürdigen Systemkomponenten verstecken und Angreifern langfristige Kontrolle über infizierte Smartphones verschaffen. Die Malware nutzt nicht nur einen einzelnen Verbreitungsweg. Ermittler beobachteten Infektionen über manipulierte Firmware-Updates, veränderte System-Apps, Drittanbieterprogramme und sogar…

  • Phobos-Ransomware-Verdächtiger in Polen festgenommen

    Behörden bewegen sich in Cybercrime-Ermittlungen zunehmend weiter „stromaufwärts“. Eine kürzliche Festnahme im Zusammenhang mit der Phobos-Ransomware-Operation zeigt, dass Strafverfolger nun auch Personen ins Visier nehmen, die Angriffe ermöglichen – nicht nur diejenigen, die sie ausführen. Die polnische Polizei nahm einen Verdächtigen fest, der internationalen Ransomware-Akteuren Zugang und technische Unterstützung geliefert haben soll. Details zur Festnahme…

  • Washington-Hotel-Ransomware stört den Betrieb in Japan

    Hotels verwalten täglich Reservierungen, Zahlungen und Ausweisdokumente und sind deshalb attraktive Ziele für Ransomware. Der Washington-Hotel-Vorfall in Japan zeigt, dass Angreifer häufig interne Betriebssysteme ins Visier nehmen, selbst wenn Gästedaten getrennt gespeichert werden. Das Unternehmen bestätigte unbefugten Zugriff auf interne Systeme und leitete sofort Eindämmungsmaßnahmen ein. Zeitlicher Ablauf des Eindringens Der Betreiber bemerkte verdächtige Aktivitäten…

  • Shelly Smart-Home-Schwachstelle mit Firmware-Update behoben

    Bequemlichkeit prägt häufig das Design von Smart-Home-Geräten. Die Shelly-Schwachstelle zeigt, wie diese Bequemlichkeit Geräte nach der Installation unbeabsichtigt exponieren kann. Forschende entdeckten, dass einige Geräte ihr Einrichtungs-WLAN aktiv hielten, sodass Personen in der Nähe sich lokal verbinden konnten, selbst nachdem die Konfiguration abgeschlossen war. Das Unternehmen reagierte mit einem Firmware-Update, doch die Diskussion dauert an,…

  • Bluehood Bluetooth-Tracker enthüllt tägliche Gewohnheiten

    Die meisten gehen davon aus, dass Datenschutzrisiken erst nach einem Hack beginnen. Der Bluehood Bluetooth-Tracker zeigt das Gegenteil. Alltägliche Geräte senden bereits genügend Informationen aus, um Routinen, Anwesenheit und Verhalten zu erkennen, ohne dass jemand auf das Gerät selbst zugreift. Das Projekt wurde als Forschungsdemonstration veröffentlicht, macht jedoch deutlich, wie gewöhnliche Funkaktivität unbemerkt zu Überwachung…

  • MetaMask-Angriffskampagne richtet sich gegen Krypto-Fachleute

    Angreifer verlassen sich nicht mehr nur auf gefälschte Krypto-Webseiten. Eine neue MetaMask-Angriffskampagne zeigt, wie Bedrohungsakteure nun Recruiting-Betrug mit Malware kombinieren, um Wallets direkt zu stehlen. Die Operation richtet sich gegen Personen aus den Bereichen Blockchain, KI und Softwareentwicklung, bei denen die Wahrscheinlichkeit wertvoller Vermögenswerte höher ist. Anstatt Phishing-Links zu versenden, bauen die Angreifer zunächst Vertrauen…

  • Bitwarden Cupid Vault ermöglicht widerrufbare Passwortfreigabe

    Konten werden selten nach Sicherheitsregeln geteilt. Partner, Familien und Mitbewohner tauschen ständig Zugangsdaten aus, selbst wenn sie die Risiken kennen. Die Funktion Bitwarden Cupid Vault greift diese Realität auf und macht das Teilen von Passwörtern zu einer kontrollierten und widerrufbaren Handlung statt zu einer dauerhaften Weitergabe von Zugriff. Anstatt den gesamten Passwort-Manager offenzulegen, erstellt das…

  • Cyberangriffe führen erneut die Sicherheitsrisiko-Rangliste der G7 an

    Die Sorge über digitale Bedrohungen steigt weiter, und das Cyberrisiko der G7 gilt nun als größte globale Sicherheitsbedrohung. Bürger in großen Industriestaaten betrachten Cybervorfälle zunehmend als störender als traditionelle Krisen. Die Ergebnisse zeigen, wie stark moderne Gesellschaften von digitaler Infrastruktur abhängig geworden sind. Cyberbedrohungen dominieren das Ranking Der Munich Security Index befragte die Bevölkerung in…

  • ClickFix DNS-Angriff liefert Malware über nslookup

    Sicherheitsforscher haben einen ClickFix-DNS-Angriff entdeckt, der Schadsoftware mithilfe eines normalen Windows-Diagnosebefehls ausliefert. Anstatt eine Datei herunterzuladen, rufen die Opfer unbemerkt schädlichen Code direkt über DNS-Anfragen ab. Die Methode versteckt die Nutzlast im gewöhnlichen Netzwerkverkehr und verringert die Wahrscheinlichkeit einer Entdeckung. Nutzer werden zum Ausführen von Befehlen verleitet Die Kampagne basiert auf Social Engineering statt auf…

  • ClickFix-Kryptoangriff kapert Transaktionen über Pastebin-Kommentare

    Forscher haben einen ClickFix-Kryptoangriff entdeckt, der Kryptonutzer dazu bringt, schädlichen Code im Browser auszuführen. Angreifer bewerben falsche Gewinnmethoden in Pastebin-Kommentaren und überzeugen Opfer, JavaScript manuell auszuführen. Nach der Ausführung verändert das Skript unbemerkt Swap-Transaktionen und leitet Gelder an Wallets der Angreifer um. Gefälschte Arbitrage-Anleitungen verbreiten den Betrug Die Operation beginnt mit Kommentaren auf verschiedenen Pastebin-Seiten.…