Kategorie: Cybersicherheit


  • Signal-Kontoentführungs-Kampagne zielt auf hochrangige deutsche Amtsträger ab

    Verschlüsselte Messaging-Apps vermitteln oft ein Gefühl von Sicherheit, doch Angreifer zielen zunehmend auf Nutzer statt auf Software-Schwachstellen ab. Deutsche Behörden haben vor einer Signal-Kontokapnungskampagne gewarnt, die sich gegen hochrangige politische, militärische und mediale Akteure richtet. Die Angriffe basieren auf Social-Engineering-Techniken, die Opfer dazu verleiten, Kontozugriff preiszugeben. Die Behörden betonen, dass die Kampagne keine Schwächen in…

  • DKnife-Linux-Tool zur Verkehrsumleitung missbraucht Router zur Verbreitung von Malware

    Angreifer zielen zunehmend auf Netzwerkinfrastruktur statt auf einzelne Geräte ab. Ein neu analysiertes Werkzeug, bekannt als DKnife Linux traffic hijack tool, zeigt, wie kompromittierte Router zu stillen Plattformen für die Verteilung von Malware werden. Durch die Manipulation des Datenverkehrs auf Gateway-Ebene erlangen Angreifer umfassende Kontrolle über verbundene Systeme. Sicherheitsforscher warnen, dass diese Technik Infektionen ohne…

  • SmarterMail-RCE-Schwachstelle wird in Ransomware-Angriffen ausgenutzt

    E-Mail-Server sind zu einem bevorzugten Ziel für Ransomware-Gruppen geworden, und eine kürzlich ausgenutzte Schwachstelle zeigt, warum veraltete Systeme weiterhin gefährlich sind. Eine kritische SmarterMail-RCE-Schwachstelle wird derzeit aktiv ausgenutzt und ermöglicht es Angreifern, aus der Ferne schädlichen Code auszuführen und Ransomware ohne Authentifizierung zu verbreiten. Sicherheitsbehörden warnen, dass Organisationen mit ungepatchten SmarterMail-Installationen einem unmittelbaren Risiko einer…

  • Cyberangriffe gegen die italienischen Winterspiele werden russischen Bedrohungsakteuren zugeschrieben

    Große internationale Veranstaltungen sehen sich heute neben physischen Sicherheitsrisiken zunehmend digitalen Bedrohungen ausgesetzt. Die Cyberangriffe im Zusammenhang mit den italienischen Winterspielen zeigen, wie globale Sportereignisse schon lange vor den Eröffnungsfeiern feindliche Cyberaktivitäten anziehen. Italienische Behörden erklärten, dass die jüngsten Angriffe auf staatliche und olympische Systeme abzielten, jedoch keine Störungen verursachten. Italien blockiert Cyberangriffe vor den…

  • Schuldbekenntnis im Snapchat-Hacking deckt groß angelegten Diebstahl privater Fotos auf

    Ein bundesgerichtliches Verfahren hat das Ausmaß eines beunruhigenden Online-Ausbeutungsschemas offengelegt. Das Schuldbekenntnis im Snapchat-Hacking-Fall zeigt, wie Social-Engineering-Taktiken es einem Mann aus Illinois ermöglichten, private Konten zu kompromittieren und intime Bilder von Hunderten von Opfern zu stehlen. Die Staatsanwaltschaft betont, dass der Fall die realen Schäden digitaler Täuschung deutlich macht. Hintergründe zum Schuldbekenntnis im Snapchat-Hacking-Fall Ein…

  • Niederländische Datenschutzstrafen decken illegale Datensammlungen über muslimische Gemeinschaften auf

    Öffentliche Behörden verfügen über erhebliche Macht bei der Verarbeitung personenbezogener Daten. Die jüngsten niederländischen Datenschutzstrafen zeigen, was geschieht, wenn diese Verantwortung verfehlt wird. Mehrere Kommunen sehen sich nun Sanktionen gegenüber, nachdem Aufsichtsbehörden festgestellt haben, dass sie ohne ausreichende rechtliche Grundlage sensible Daten über muslimische Gemeinschaften erhoben haben. Warum niederländische Behörden die Datenschutzstrafen verhängten Die niederländische…

  • ICE-Cyberstalking-Festnahme hebt Risiken von Online-Doxxing-Kampagnen hervor

    Online-Belästigungskampagnen wirken oft weit entfernt, bis sie reale Konsequenzen nach sich ziehen. Die ICE-Cyberstalking-Festnahme zeigt, wie digitale Drohungen und Doxxing rasch zu bundesrechtlichen Strafverfahren eskalieren können. Behörden zufolge spiegelt der Fall die wachsende Sorge über Online-Verhalten wider, das Menschen in der realen Welt gefährdet. Was zur ICE-Cyberstalking-Festnahme führte Bundesermittler nahmen einen Mann aus Minnesota fest,…

  • Cyberangriff auf spanisches Ministerium: Wissenschaftsministerium fährt Systeme nach Einbruchsvorwürfen herunter

    Der Cyberangriff auf das spanische Ministerium hat staatliche digitale Dienste beeinträchtigt, nachdem das Wissenschaftsministerium Teile seiner IT-Infrastruktur heruntergefahren hat. Behörden bestätigten, dass die Maßnahme auf Hinweise zu einem möglichen Datenleck und ungewöhnliche Systemaktivitäten folgte. Die Abschaltung betraf Online-Dienste, die von Forschenden, Universitäten, Unternehmen und Bürgerinnen und Bürgern genutzt werden. Die Verantwortlichen bezeichneten den Schritt als…

  • ISPsystem-Ransomware-Missbrauch: Wie Gruppen Schadlasten in virtuellen Maschinen verstecken

    Der Missbrauch von ISPsystem durch Ransomware zeigt, wie Ransomware-Gruppen zunehmend auf legitime Infrastruktur setzen, um einer Entdeckung zu entgehen. Anstatt eigene schädliche Server aufzubauen, stellen Angreifer virtuelle Maschinen bereit, die sich unauffällig in gewöhnliche Hosting-Umgebungen einfügen. Diese Taktik ermöglicht die Verteilung von Malware bei gleichzeitig reduziertem Risiko von Abschaltungen. Sicherheitsforscher haben diesen Ansatz mit mehreren…

  • La-Sapienza-Cyberangriff: Italienische Universität fährt Systeme nach Sicherheitsvorfall herunter

    Der Cyberangriff auf La Sapienza hat eines der größten Universitäten Europas beeinträchtigt und die wachsenden Cybersicherheitsrisiken für Hochschulen aufgezeigt. Die Universität Rom bestätigte, dass ein Cybervorfall sie dazu zwang, ihre IT-Systeme vom Netz zu nehmen, um möglichen Schaden einzudämmen. Die Entscheidung hatte unmittelbare Auswirkungen auf digitale Dienste für Studierende, Lehrende und Verwaltungspersonal. Die Universitätsleitung handelte…