Die Arsink-Android-Spywarekampagne hat mehr als 45.000 Geräte in Asien und dem Nahen Osten kompromittiert und zeigt, in welchem Ausmaß mobile Überwachungsbedrohungen weiter zunehmen. Sicherheitsforscher deckten die Operation auf, nachdem sie ein Netzwerk bösartiger Android-Apps identifiziert hatten, die darauf ausgelegt waren, Nutzer unbemerkt zu überwachen und sensible Daten abzuziehen. Die Kampagne verdeutlicht, dass Spyware-Akteure zunehmend auf…
Ein kürzlich identifizierter GlassWorm-macOS-Angriff nutzt kompromittierte Erweiterungen aus, die über den OpenVSX-Marktplatz verbreitet werden. Die Kampagne richtet sich gezielt an Entwickler, indem sie vertrauenswürdige Werkzeuge missbraucht und schädlichen Code in ansonsten legitime Erweiterungen einschleust. Dadurch wird ein gängiger Entwicklungsworkflow zu einem Lieferkettenangriff. Der Angriff verdeutlicht einen wachsenden Trend bei der Verbreitung von Schadsoftware. Anstatt auf…
Sicherheitsforscher haben die aktive Ausnutzung einer kürzlich behobenen Sicherheitslücke in Microsoft Office bei gezielten Cyberangriffen bestätigt. Die in diesen Kampagnen ausgenutzte Microsoft-Office-Schwachstelle zeigt, wie schnell fortgeschrittene Bedrohungsakteure offengelegte Schwächen selbst nach Veröffentlichung von Patches bewaffnen können. Die Angriffe verdeutlichen eine anhaltende Herausforderung für Organisationen. Verzögerungen bei der Installation von Sicherheitsupdates eröffnen Angreifern weiterhin Chancen, insbesondere…
Eine ausgeklügelte Cyberoperation hat ein weit verbreitetes Open-Source-Tool ins Rampenlicht gerückt. Der staatlich unterstützte Angriff auf Notepad++ bestand darin, dass die Angreifer den Update-Auslieferungsprozess der Anwendung missbrauchten, anstatt eine Software-Schwachstelle auszunutzen. Diese Unterscheidung ist entscheidend, da sie zeigt, wie vertrauenswürdige Infrastruktur selbst dann zu einem Angriffsvektor werden kann, wenn die Software selbst sicher bleibt. Der…
Microsoft hat ein Anmeldeproblem in Windows behoben, das nach jüngsten Updates bei vielen Nutzern für Verwirrung sorgte. Der Fehler bei der Passwortanmeldung von Microsoft führte dazu, dass die klassische Passwortoption vom Windows-Sperrbildschirm verschwand. Obwohl die Anmeldung per Passwort weiterhin funktionierte, erweckte die fehlende visuelle Anzeige den Eindruck, die Funktion sei vollständig entfernt worden. Die Korrektur…
Kürzlich veröffentlichte Dokumente des US-Justizministeriums haben neue Vorwürfe ans Licht gebracht, die Jeffrey Epstein und eine Person betreffen, die als hochqualifizierter Hacker beschrieben wird. Die Behauptungen über Jeffrey Epsteins persönlichen Hacker gehen auf einen Informantenbericht zurück, der mehrere Jahre vor Epsteins Tod bei Bundesermittlern eingereicht wurde. Auch wenn die Vorwürfe bislang unbestätigt sind, fügen sie…
Eine belgische weiterführende Schule sieht sich mit einem schweren Cybersicherheitsvorfall konfrontiert, nachdem Hacker in die Systeme eingedrungen sind und sensible Daten entwendet haben. Der Ransomware-Angriff auf die belgische Schule brachte Schüler, Mitarbeitende und Eltern in Gefahr, da persönliche Unterlagen und vertrauliche Dokumente offengelegt wurden. Die Angreifer verschärften die Lage, indem sie die Lösegeldforderung direkt an…
Eine US-amerikanische Jury verurteilte einen ehemaligen Google-Ingenieur wegen Diebstahls von Technologie im Bereich der künstlichen Intelligenz und der Weitergabe sensibler Daten nach China. Die Staatsanwaltschaft zeigte, dass es sich um einen gezielten Missbrauch interner Zugriffsrechte handelte. Das entwendete Material bezog sich auf fortschrittliche Computersysteme, die für die KI-Entwicklung genutzt werden. Das Urteil verdeutlicht die wachsenden…
Eine Betrugsmasche rund um Cloud-Speicher überschwemmt Posteingänge mit gefälschten Warnungen zu Verlängerungen und Zahlungsfehlern. Die Nachrichten sollen Panik auslösen und zu schnellen Klicks drängen. Angreifer stellen die E-Mail als letzte Mitteilung dar. Sie behaupten, das Abonnement laufe aus und Dateien würden verschwinden. Die E-Mails wirken oft professionell und vertraut. Sie übernehmen Sprache und Ton bekannter…
Der Missbrauch von SSO durch ShinyHunters hat sich zu einer ernsthaften Bedrohung für cloudbasierte Umgebungen entwickelt. Die Kampagne stützt sich auf Social Engineering statt auf Software-Exploits. Angreifer manipulieren Mitarbeiter, damit diese über vertrauenswürdige Anmeldesysteme Zugriff gewähren. Dieser Ansatz ermöglicht es, klassische Schutzmechanismen zu umgehen und sensible Cloud-Daten zu stehlen, ohne Alarme auszulösen. Wie die SSO-Missbrauchskampagne…