Verschlüsselte Messaging-Apps vermitteln oft ein Gefühl von Sicherheit, doch Angreifer zielen zunehmend auf Nutzer statt auf Software-Schwachstellen ab. Deutsche Behörden haben vor einer Signal-Kontokapnungskampagne gewarnt, die sich gegen hochrangige politische, militärische und mediale Akteure richtet. Die Angriffe basieren auf Social-Engineering-Techniken, die Opfer dazu verleiten, Kontozugriff preiszugeben. Die Behörden betonen, dass die Kampagne keine Schwächen in…
Angreifer zielen zunehmend auf Netzwerkinfrastruktur statt auf einzelne Geräte ab. Ein neu analysiertes Werkzeug, bekannt als DKnife Linux traffic hijack tool, zeigt, wie kompromittierte Router zu stillen Plattformen für die Verteilung von Malware werden. Durch die Manipulation des Datenverkehrs auf Gateway-Ebene erlangen Angreifer umfassende Kontrolle über verbundene Systeme. Sicherheitsforscher warnen, dass diese Technik Infektionen ohne…
E-Mail-Server sind zu einem bevorzugten Ziel für Ransomware-Gruppen geworden, und eine kürzlich ausgenutzte Schwachstelle zeigt, warum veraltete Systeme weiterhin gefährlich sind. Eine kritische SmarterMail-RCE-Schwachstelle wird derzeit aktiv ausgenutzt und ermöglicht es Angreifern, aus der Ferne schädlichen Code auszuführen und Ransomware ohne Authentifizierung zu verbreiten. Sicherheitsbehörden warnen, dass Organisationen mit ungepatchten SmarterMail-Installationen einem unmittelbaren Risiko einer…
Große internationale Veranstaltungen sehen sich heute neben physischen Sicherheitsrisiken zunehmend digitalen Bedrohungen ausgesetzt. Die Cyberangriffe im Zusammenhang mit den italienischen Winterspielen zeigen, wie globale Sportereignisse schon lange vor den Eröffnungsfeiern feindliche Cyberaktivitäten anziehen. Italienische Behörden erklärten, dass die jüngsten Angriffe auf staatliche und olympische Systeme abzielten, jedoch keine Störungen verursachten. Italien blockiert Cyberangriffe vor den…
Ein bundesgerichtliches Verfahren hat das Ausmaß eines beunruhigenden Online-Ausbeutungsschemas offengelegt. Das Schuldbekenntnis im Snapchat-Hacking-Fall zeigt, wie Social-Engineering-Taktiken es einem Mann aus Illinois ermöglichten, private Konten zu kompromittieren und intime Bilder von Hunderten von Opfern zu stehlen. Die Staatsanwaltschaft betont, dass der Fall die realen Schäden digitaler Täuschung deutlich macht. Hintergründe zum Schuldbekenntnis im Snapchat-Hacking-Fall Ein…
Öffentliche Behörden verfügen über erhebliche Macht bei der Verarbeitung personenbezogener Daten. Die jüngsten niederländischen Datenschutzstrafen zeigen, was geschieht, wenn diese Verantwortung verfehlt wird. Mehrere Kommunen sehen sich nun Sanktionen gegenüber, nachdem Aufsichtsbehörden festgestellt haben, dass sie ohne ausreichende rechtliche Grundlage sensible Daten über muslimische Gemeinschaften erhoben haben. Warum niederländische Behörden die Datenschutzstrafen verhängten Die niederländische…
Online-Belästigungskampagnen wirken oft weit entfernt, bis sie reale Konsequenzen nach sich ziehen. Die ICE-Cyberstalking-Festnahme zeigt, wie digitale Drohungen und Doxxing rasch zu bundesrechtlichen Strafverfahren eskalieren können. Behörden zufolge spiegelt der Fall die wachsende Sorge über Online-Verhalten wider, das Menschen in der realen Welt gefährdet. Was zur ICE-Cyberstalking-Festnahme führte Bundesermittler nahmen einen Mann aus Minnesota fest,…
Der Cyberangriff auf das spanische Ministerium hat staatliche digitale Dienste beeinträchtigt, nachdem das Wissenschaftsministerium Teile seiner IT-Infrastruktur heruntergefahren hat. Behörden bestätigten, dass die Maßnahme auf Hinweise zu einem möglichen Datenleck und ungewöhnliche Systemaktivitäten folgte. Die Abschaltung betraf Online-Dienste, die von Forschenden, Universitäten, Unternehmen und Bürgerinnen und Bürgern genutzt werden. Die Verantwortlichen bezeichneten den Schritt als…
Der Missbrauch von ISPsystem durch Ransomware zeigt, wie Ransomware-Gruppen zunehmend auf legitime Infrastruktur setzen, um einer Entdeckung zu entgehen. Anstatt eigene schädliche Server aufzubauen, stellen Angreifer virtuelle Maschinen bereit, die sich unauffällig in gewöhnliche Hosting-Umgebungen einfügen. Diese Taktik ermöglicht die Verteilung von Malware bei gleichzeitig reduziertem Risiko von Abschaltungen. Sicherheitsforscher haben diesen Ansatz mit mehreren…
Der Cyberangriff auf La Sapienza hat eines der größten Universitäten Europas beeinträchtigt und die wachsenden Cybersicherheitsrisiken für Hochschulen aufgezeigt. Die Universität Rom bestätigte, dass ein Cybervorfall sie dazu zwang, ihre IT-Systeme vom Netz zu nehmen, um möglichen Schaden einzudämmen. Die Entscheidung hatte unmittelbare Auswirkungen auf digitale Dienste für Studierende, Lehrende und Verwaltungspersonal. Die Universitätsleitung handelte…