Sicherheitsforscher haben eine Google-Groups-Kampagne entdeckt, die Schadsoftware zum Diebstahl von Zugangsdaten über gefälschte technische Diskussionen verbreitet. Angreifer veröffentlichen Beiträge, die wie normale Problemlösungen wirken, und verleiten Nutzer zum Herunterladen schädlicher Dateien. Da die Inhalte in vertrauenswürdigen Communities erscheinen, senken viele ihre Wachsamkeit. Gefälschte Support-Threads locken Opfer Die Angreifer treten echten Diskussionsgruppen bei und veröffentlichen detaillierte…
Microsoft hat eine Lösung für Startfehler in Windows 11 veröffentlicht, nachdem Organisationen gemeldet hatten, dass Systeme nach den neuesten Updates nicht mehr starteten. Einige Geräte wechselten in den Wiederherstellungsmodus und konnten das Betriebssystem nicht laden. Das Patch-Tuesday-Update im Februar korrigiert das Installationsverhalten und verhindert neue Fehler. Startabstürze nach Rollback-Fehlern Das Problem trat auf Unternehmensgeräten auf,…
Sicherheitsanalysten beobachten einen starken Anstieg von Ivanti-RCE-Angriffen, die auf Server zur Verwaltung mobiler Geräte in Unternehmen abzielen. Untersuchungen zeigen, dass die Aktivität nicht auf viele Gruppen verteilt ist, sondern Teil einer einzigen koordinierten Kampagne. Der Angreifer konzentriert sich auf aus der Ferne ausnutzbare Schwachstellen, die eine Systemübernahme ohne Zugangsdaten ermöglichen und exponierte Server zu direkten…
Das Vertrauen in smarte Sicherheitskameras im Zuhause beginnt zu schwinden. Die Kritik an Türklingel-Überwachung nahm zu, nachdem Behörden Videoaufnahmen von einem inaktiven Gerät abriefen und ein großer Hersteller aus einer umfangreichen Überwachungspartnerschaft ausstieg. Die Vorfälle warfen neue Fragen auf, wie lange Aufnahmen tatsächlich gespeichert bleiben und wer darauf zugreifen kann. Aufnahmen von inaktivem Gerät abgerufen…
Sicherheitsforscher haben eine neue Kampagne entdeckt, bei der Angreifer KI-Inhalte als Waffe einsetzen, um Schadsoftware zu verbreiten. Der Claude-ClickFix-Angriff richtet sich gegen macOS-Nutzer, indem er technische Anweisungen präsentiert, die legitim wirken, aber heimlich einen Infostealer installieren. Anstatt Softwarefehler auszunutzen, manipulieren die Angreifer das Verhalten der Nutzer. Die Opfer glauben, ein Problem zu beheben oder ein…
Jobsuchende Entwickler sehen sich einer neuen Art gezielter Angriffe ausgesetzt. Statt verdächtiger Anhänge ahmen Kriminelle nun reale Bewerbungsprozesse nach. Die Kampagne mit gefälschter Recruiter-Malware basiert auf technischen Interviewaufgaben, die normal wirken, aber heimlich Schadsoftware installieren, sobald sie ausgeführt werden. Angreifer geben sich als Unternehmen aus Forscher stellten fest, dass Bedrohungsakteure überzeugende Recruiter-Identitäten und Firmenprofile online…
Vernetzte Haushalte verlassen sich auf kleine Geräte, die unauffällig alltägliche Funktionen steuern. Forscher identifizierten kürzlich eine schwerwiegende Schwachstelle, die mehrere beliebte Automationsprodukte betrifft. Die Shelly-Smart-Home-Sicherheitslücke ermöglicht es Personen in der Nähe, ohne Berechtigung mit bestimmten Geräten zu kommunizieren und schafft damit ein Risiko, das über einfache digitale Störungen hinausgeht. Konfigurationsnetzwerk bleibt aktiv Sicherheitsanalysten entdeckten das…
Finanzermittler in der Türkei deckten ein komplexes Netzwerk auf, das auf Einnahmen aus Erwachseneninhalten aufgebaut war. Die Türkei-OnlyFans-Ermittlung untersucht, wie Creator nach der landesweiten Sperre weiterarbeiteten und wie ihre Gewinne über verborgene Finanzkanäle bewegt wurden. Behörden erklären, dass sich der Fall weniger auf die Plattform selbst als auf die Geldwäschestruktur hinter den Einnahmen konzentriert. Razzien…
Russische Nutzer erleben zunehmende Störungen beim Zugriff auf beliebte Messaging-Apps. Die russische Nachrichtenblockade betrifft WhatsApp- und Telegram-Verbindungen in mehreren Netzwerken und macht Kommunikation ohne Umgehungslösungen unzuverlässig oder unmöglich. Behörden bezeichnen die Maßnahme als Teil der digitalen Sicherheitsdurchsetzung, doch Analysten sehen darin eine stärkere Kontrolle über Online-Kommunikationskanäle. Einschränkungen bei der WhatsApp-Verbindung Die Zugriffsprobleme begannen, nachdem nationale…
Sicherheitsteams werden aufgefordert, schnell zu handeln, nachdem Angreifer begonnen haben, eine kritische Schwachstelle in BeyondTrust-Remote-Access-Appliances auszunutzen. Die BeyondTrust-RCE-Schwachstelle ermöglicht es Außenstehenden, Befehle auf exponierten Systemen auszuführen, ohne sich anzumelden. Da diese Plattformen häufig privilegierte Verbindungen verwalten, kann eine erfolgreiche Kompromittierung direkten Zugriff auf interne Netzwerke eröffnen. Unauthentifizierte Remote-Code-Ausführung Die Schwachstelle betrifft BeyondTrust-Remote-Support- und Privileged-Remote-Access-Installationen. Angreifer…