Ein Ransomware-Angriff auf New Britain störte den kommunalen Betrieb und zwang die Stadt, mehrere interne Systeme abzuschalten. Der Vorfall ereignete sich früh in der Woche und beeinträchtigte schnell digitale Dienste in mehreren Verwaltungsbereichen. Stadtvertreter bestätigten den Angriff, nachdem erste Anzeichen auf eine umfassendere Netzwerkinstabilität hingedeutet hatten. Obwohl die Rettungsdienste einsatzbereit blieben, machte die Störung das…
Behauptungen zur Qilin-Ransomware im Zusammenhang mit dem Flughafen Tulsa tauchten auf, nachdem eine cyberkriminelle Gruppe angab, in Systeme mit Bezug zum Tulsa International Airport eingedrungen zu sein und interne Dateien online veröffentlicht zu haben. Der Vorfall erregte schnell Aufmerksamkeit, da Flughäfen als kritische Infrastruktur mit komplexen digitalen Netzwerken gelten. Selbst eine begrenzte Datenoffenlegung kann operative,…
NTLM standardmäßig deaktiviert wird in kommenden Windows-Versionen Realität, da Microsoft seine Sicherheitsstrategie weiter verschärft. Das Unternehmen hat angekündigt, das veraltete Authentifizierungsprotokoll sowohl in Client- als auch in Servereditionen von Windows künftig standardmäßig abzuschalten. Ziel ist es, lang bekannte Schwachstellen zu beseitigen, die Angreifer in Unternehmensumgebungen häufig ausnutzen. Organisationen, die aus Kompatibilitätsgründen oder wegen älterer Anwendungen…
Der Outlook-Fehler bei verschlüsselten E-Mails störte kürzlich die sichere Kommunikation vieler Microsoft-365-Nutzer, die das klassische Outlook unter Windows verwenden. Das Problem verhinderte, dass Empfänger bestimmte verschlüsselte Nachrichten öffnen konnten, wodurch wichtige geschäftliche E-Mails zu unlesbaren Anhängen wurden. Microsoft hat inzwischen bestätigt, dass eine Fehlerbehebung veröffentlicht wurde, doch der Vorfall zeigt, wie selbst kleine Client-Fehler betriebliche…
Ivanti EPMM Zero-Day-Schwachstellen sind zu einer dringenden Sorge für IT-Sicherheitsteams in Unternehmen geworden, nachdem Angreifer begonnen haben, zwei kritische Lücken in realen Angriffen auszunutzen. Die Probleme betreffen Installationen von Ivanti Endpoint Manager Mobile und ermöglichen unter bestimmten Bedingungen einen unautorisierten Fernzugriff. Ivanti hat Sicherheitsupdates und Maßnahmen zur Risikominderung veröffentlicht, doch ungepatchte Systeme bleiben exponiert. Organisationen,…
Operation Switch Off hat mehrere große Piraten-TV-Streamingdienste in einer koordinierten internationalen Strafverfolgungsaktion zerschlagen. Die Behörden nahmen groß angelegte illegale IPTV-Plattformen ins Visier, die unerlaubte Fernsehinhalte an Nutzer in zahlreichen Ländern verteilten und durch abonnementbasierte Piraterie erhebliche Gewinne erzielten. Die Maßnahme gilt als einer der bedeutendsten jüngsten Schläge gegen illegale TV-Streamingnetzwerke. Ermittler konzentrierten sich darauf, die…
Die Hugging Face Android-Malwarekampagne zeigt, wie Cyberkriminelle zunehmend vertrauenswürdige Plattformen ausnutzen, um Schadsoftware zu verbreiten. Sicherheitsforscher deckten eine groß angelegte Operation auf, die Hugging-Face-Repositories nutzte, um Tausende Android-Malwarevarianten zu hosten und auszuliefern, die gezielt zur Umgehung von Erkennungssystemen entwickelt wurden. Durch den Missbrauch einer bekannten KI- und Machine-Learning-Plattform reduzierten die Angreifer das Misstrauen gegenüber Downloads…
Die FBI-Beschlagnahmung von RAMP hat eines der bedeutendsten Darknet-Foren zerschlagen, das von Ransomware-Betreibern, Zugangsbrokern und cyberkriminellen Vermittlern genutzt wurde. Die Abschaltung entfernte ein zentrales Koordinationszentrum, auf das sich viele Bedrohungsakteure verließen, um Dienste zu bewerben, Werkzeuge auszutauschen und Vertrauen innerhalb der kriminellen Untergrundökonomie aufzubauen. Der plötzliche Verlust der Plattform hat Verwirrung und Fragmentierung in cyberkriminellen…
Die WhatsApp-Datenschutzuntersuchung hat erneut Aufmerksamkeit darauf gelenkt, wie verschlüsselte Messaging-Plattformen Nutzerdaten hinter den Kulissen verarbeiten. US-Behörden haben eine Untersuchung zu Behauptungen eingeleitet, wonach Meta-Mitarbeitende möglicherweise Zugriff auf WhatsApp-Nachrichten hatten, die das Unternehmen seit Langem als durch Ende-zu-Ende-Verschlüsselung geschützt beschreibt. Die Untersuchung konzentriert sich darauf, ob ein interner Zugriff auf Nachrichteninhalte im Widerspruch zu öffentlichen Zusicherungen…
Der Trend rekordhoher Cyberangriffe in Hongkong spiegelt einen starken Anstieg digitaler Bedrohungen wider, der durch zunehmend fortschrittliche, KI-gestützte Phishing-Kampagnen vorangetrieben wird. Behörden meldeten für 2025 eine Rekordzahl an Cybersicherheitsvorfällen und verdeutlichten damit, wie schnell sich Angriffstechniken im öffentlichen wie auch im privaten Sektor weiterentwickeln. Offizielle Stellen warnten, dass künstliche Intelligenz die Arbeitsweise von Cyberkriminellen grundlegend…