Kategorie: Cybersicherheit


  • Conpet-Ransomwareangriff leakt Daten eines rumänischen Pipelinebetreibers

    Der nationale Öltransportbetreiber Rumäniens hat bestätigt, dass Angreifer während eines Cybersicherheitsvorfalls interne Dateien gestohlen haben. Der Conpet-Ransomwareangriff unterbrach den Kraftstofftransport nicht, dennoch stellt der Datendiebstahl ein ernstes Risiko für Mitarbeiter und Partner dar. Der Fall zeigt, dass Organisationen kritischer Infrastruktur weiterhin häufige Ziele bleiben, selbst wenn operative Systeme online bleiben. Unbefugter Zugriff auf das Unternehmensnetzwerk…

  • WPvivid-RCE-Schwachstelle gefährdet 900.000 WordPress-Websites

    Hunderttausende Websites könnten gefährdet sein, nachdem Forscher einen kritischen Fehler in einem beliebten WordPress-Backup-Plugin entdeckt haben. Die WPvivid-RCE-Schwachstelle ermöglicht es Angreifern, aus der Ferne Code auszuführen und die vollständige Kontrolle über betroffene Seiten zu übernehmen. Da das Plugin häufig für Migration und Sicherungen genutzt wird, erkennen viele Administratoren möglicherweise nicht, dass die Funktion eine ernsthafte…

  • AMOS-Infostealer greift macOS-Nutzer über gefälschte KI-Apps an

    Deutsche Übersetzung: Mac-Nutzer sehen sich derzeit einer neuen Malware-Welle gegenüber, die über gefälschte KI-Tools verbreitet wird. Die AMOS-Infostealer-Kampagne nutzt vertrauenswürdig wirkende Anwendungen, um Opfer dazu zu bringen, die Bedrohung selbst zu installieren. Anstatt Software-Schwachstellen auszunutzen, verlassen sich die Angreifer auf Vertrauen und Neugier rund um KI-Programme. Malware wird über das KI-Ökosystem verbreitet Forscher stellten fest,…

  • Debatte über Windows-LNK-Spoofing wächst, nachdem Microsoft eine Behebung ablehnt

    Deutsche Übersetzung: Sicherheitsforscher haben ein täuschendes Verknüpfungsverhalten in Windows entdeckt, das es ermöglicht, schädliche Befehle hinter vertrauenswürdig wirkenden Dateien zu verbergen. Die Windows-LNK-Spoofing-Technik kann eine Verknüpfung harmlos erscheinen lassen, während tatsächlich etwas völlig anderes ausgeführt wird. Microsoft prüfte den Fund und entschied, dass er nicht die Kriterien für eine Sicherheitslücke erfüllt, was innerhalb der Sicherheitscommunity…

  • Apple-Zero-Day-Schwachstelle in ausgeklügelten Angriffen ausgenutzt

    Hier ist die vollständige Übersetzung ins Deutsche: Apple veröffentlichte eilig Sicherheitsupdates, nachdem Berichte eine kürzlich behobene Schwachstelle mit „extrem ausgeklügelten“ Angriffen auf bestimmte Ziele in Verbindung brachten. Die Apple-Zero-Day-Schwachstelle befand sich in einer Low-Level-Systemkomponente, die Apple-Geräten beim Laden und Ausführen von App-Code hilft. Diese Position machte den Fehler besonders sensibel, auch wenn Apple Details zur…

  • Notepad-Markdown-Schwachstelle ließ Windows 11 Dateien ohne Warnungen ausführen

    Die Markdown-Schwachstelle in Notepad unter Windows 11 verwandelte einen einfachen Texteditor vorübergehend in einen möglichen Angriffspunkt. Speziell gestaltete Links in Markdown-Dateien konnten Programme ohne die üblichen Sicherheitswarnungen starten. Microsoft hat das Problem inzwischen behoben, doch das Verhalten zeigte, wie kleine Funktionen ein ernsthaftes Risiko darstellen können. Was in Notepad schiefging Die moderne Version von Notepad…

  • Spotify-Musik-Scraping taucht in Schattenbibliotheks-Veröffentlichung auf

    Ein umfangreiches Spotify-Musik-Scraping ist online erschienen, nachdem eine Schattenbibliothek begann, Torrents zu verbreiten, die Millionen von Songs enthalten. Die Veröffentlichung erfolgt trotz laufender rechtlicher Maßnahmen, die darauf abzielen, das Projekt zu schließen. Forscher sagen, der Vorfall zeige, wie sich digitale Piraterie zunehmend in Richtung automatisierter Datenextraktion entwickelt. Ein massives Archiv wird öffentlich Die Betreiber des…

  • Warnung vor Standardpasswörtern nach Cyberangriffen auf den Energiesektor

    Eine neue Warnung vor Standardpasswörtern wurde nach Cyberangriffen auf Energieinfrastruktur in Polen veröffentlicht. Ermittler stellten fest, dass Angreifer über einfache Authentifizierungsschwächen in Netzwerke eindrangen, anstatt komplexe Exploits zu verwenden. Die Vorfälle zeigen, wie grundlegende Sicherheitslücken kritische Dienste gefährden können. Mehrere Anlagen kompromittiert Die Kampagne betraf mehr als dreißig Anlagen für erneuerbare Energien sowie ein Kraft-Wärme-Kopplungswerk…

  • Massive E-Mail-Datenpanne legt Milliarden Adressen offen

    Sicherheitsforscher entdeckten ein massives E-Mail-Leak mit Milliarden von Adressen in einer durchsuchbaren Sammlung. Der Datensatz hackt keine Konten direkt, erleichtert jedoch Online-Betrug erheblich. Experten warnen, dass allein die Größe Phishing-Kampagnen effektiver macht. Eine Datenbank aus zahllosen Sicherheitsvorfällen Ein öffentlich geteiltes Archiv enthielt rund 6,8 Milliarden E-Mail-Einträge. Die Sammlung kombiniert Informationen aus früheren Datenlecks, Zugangsdatenprotokollen und…

  • Digitale Squatting-Passwörter treiben Brandjacking-Angriffe an

    Här fortsätter översättningen med norska (bokmål), danska och tyska, komplett och i samma struktur. 🇳🇴 Norwegian (Bokmål) En økende bølge av angrep knyttet til digitale squatting-passord viser hvordan utløpte domener og oversette nettressurser kan bli kraftige verktøy for innhøsting av legitimasjon. I stedet for bare å videreselge inaktive domener bruker angripere dem til å utgi…