KI-gestützte Bots, die sich als Frauen ausgeben, nehmen Gamer und Social-Media-Nutzer mit Schmeicheleien, gefälschten Gesprächen und Werbung für OnlyFans ins Visier. Forscher zufolge können die Kampagnen Nutzer zu echten Abonnementkonten, Betrugsversuchen durch Identitätsvortäuschung oder Websites führen, die Zugangsdaten stehlen. Die Nachrichten beginnen häufig in Spielen oder auf sozialen Plattformen, bevor das Gespräch zu Discord verlagert…
Microsoft hat eine neue Ransomware-Variante namens StormEncryptor mit einem Bedrohungsakteur in Verbindung gebracht, der zuvor mit der Medusa-Ransomware-Operation in Verbindung stand. Die als Storm-1175 verfolgte Gruppe nutzte wahrscheinlich eine kürzlich bekannt gewordene Schwachstelle in N-central aus, bevor sie die Schadsoftware einschleuste. Organisationen, die selbst gehostete N-central-Server betreiben, sollten den verfügbaren Hotfix unverzüglich installieren. Microsoft zufolge…
CISA hat bestätigt, dass Ransomware-Gruppen zwei kürzlich behobene Schwachstellen in SonicWall SMA1000 ausnutzen. Die Schwachstellen betreffen VPN-Gateways für Unternehmen, die von großen Organisationen, Behörden und Managed-Service-Providern eingesetzt werden. Administratoren sollten die verfügbaren Hotfixes unverzüglich installieren. Bei einer der Schwachstellen handelt es sich um eine SSRF-Sicherheitslücke mit maximalem Schweregrad. Beide Schwachstellen waren bereits als Zero-Days ausgenutzt…
Ein Mitglied des als The Com bekannten Online-Cybercrime-Kollektivs ist wegen Erpressung und sexueller Erpressung von 117 Opfern weltweit zu einer Haftstrafe verurteilt worden. Justin Swaddle, 20, aus Leeds wurde am Leeds Crown Court zu zwei Jahren Haft verurteilt. Im Juli bekannte er sich mehrerer Straftaten im Zusammenhang mit sexuellem Kindesmissbrauch sowie der Erpressung schuldig. Das…
LexisNexis hat mehrere Dienste offline genommen, nachdem verdächtige Aktivitäten auf Servern entdeckt wurden, die von einem Drittanbieter verwaltet werden. Betroffen sind die Produkte Nexis Diligence, Nexis Metabase API und Nexis Newsdesk. Das Unternehmen trennte die Verbindung zu den Systemen des Anbieters, um den Vorfall einzudämmen. LexisNexis untersucht den Vorfall nun mit Unterstützung eines auf Cybersicherheitsforensik…
Eine kritische Schwachstelle in Progress LoadMaster wird laut der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) derzeit aktiv bei Angriffen ausgenutzt. Die Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern, aus der Ferne Befehle auf ungepatchten Geräten auszuführen. Das Problem betrifft Kemp LoadMaster, einen Application Delivery Controller und Load Balancer, der von Unternehmen und Organisationen des öffentlichen…
Eine Welle von Cyberangriffen auf Hedgefonds, Private-Equity-Firmen und andere Finanzorganisationen wurde mit der Erpressergruppe UNC6671 in Verbindung gebracht. Aktuellen Berichten zufolge nahmen die Angreifer Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel und mehrere Private-Equity-Firmen ins Visier. Die Kampagnen sollen auf Voice-Phishing, auch Vishing genannt, gesetzt haben, um Mitarbeiter dazu zu bringen, den Angreifern…
Die deutsche Bundesbehörde für Cybersicherheit fordert Unternehmen, öffentliche Einrichtungen und Website-Administratoren dazu auf, eine security.txt-Datei auf ihren Websites zu veröffentlichen. Das Bundesamt für Sicherheit in der Informationstechnik, besser bekannt als BSI, erklärt, dass diese einfache Maßnahme die verantwortungsvolle Meldung von Sicherheitslücken erheblich beschleunigen kann. Dadurch erhalten Organisationen auch mehr Zeit zum Reagieren, bevor Angreifer dieselbe…
Sicherheitsforscher haben WebKit-IP-Lecks entdeckt, die die tatsächlichen Netzwerkadressen von iOS- und macOS-Nutzern offenlegen können – selbst dann, wenn diese Browser-Proxys, iCloud Private Relay oder einige Tor-basierte Browser verwenden. Die Erkenntnisse stammen von Mysk, einem auf Datenschutz spezialisierten Entwicklerteam, das Berichte über DNS-Lecks in seinem Psylo-Browser untersucht hat. Nach Angaben der Forscher können mehrere Funktionen von…
Maksim Silnikau, der Entwickler und Administrator der Ransom-Cartel-Ransomware, wurde wegen seiner Rolle bei Angriffen auf mindestens 18 Unternehmen weltweit zu 16 Jahren Haft verurteilt. Das US-Justizministerium gab das Strafmaß am 5. August bekannt. Der 40-jährige belarussische Staatsangehörige wurde wegen Verschwörung zur Begehung von Straftaten gegen die Vereinigten Staaten, Verschwörung zum Überweisungsbetrug sowie schweren Identitätsdiebstahls verurteilt.…