Kategorie: Cybersicherheit


  • Ransomware-Angriff legt städtische Systeme in New Britain lahm

    Ein Ransomware-Angriff auf New Britain störte den kommunalen Betrieb und zwang die Stadt, mehrere interne Systeme abzuschalten. Der Vorfall ereignete sich früh in der Woche und beeinträchtigte schnell digitale Dienste in mehreren Verwaltungsbereichen. Stadtvertreter bestätigten den Angriff, nachdem erste Anzeichen auf eine umfassendere Netzwerkinstabilität hingedeutet hatten. Obwohl die Rettungsdienste einsatzbereit blieben, machte die Störung das…

  • Qilin-Ransomware greift die Systems des Flughafens Tulsa an

    Behauptungen zur Qilin-Ransomware im Zusammenhang mit dem Flughafen Tulsa tauchten auf, nachdem eine cyberkriminelle Gruppe angab, in Systeme mit Bezug zum Tulsa International Airport eingedrungen zu sein und interne Dateien online veröffentlicht zu haben. Der Vorfall erregte schnell Aufmerksamkeit, da Flughäfen als kritische Infrastruktur mit komplexen digitalen Netzwerken gelten. Selbst eine begrenzte Datenoffenlegung kann operative,…

  • NTLM wird in zukünftigen Windows-Versionen standardmäßig deaktiviert

    NTLM standardmäßig deaktiviert wird in kommenden Windows-Versionen Realität, da Microsoft seine Sicherheitsstrategie weiter verschärft. Das Unternehmen hat angekündigt, das veraltete Authentifizierungsprotokoll sowohl in Client- als auch in Servereditionen von Windows künftig standardmäßig abzuschalten. Ziel ist es, lang bekannte Schwachstellen zu beseitigen, die Angreifer in Unternehmensumgebungen häufig ausnutzen. Organisationen, die aus Kompatibilitätsgründen oder wegen älterer Anwendungen…

  • Outlook-Fehler bei verschlüsselten E-Mails von Microsoft behoben

    Der Outlook-Fehler bei verschlüsselten E-Mails störte kürzlich die sichere Kommunikation vieler Microsoft-365-Nutzer, die das klassische Outlook unter Windows verwenden. Das Problem verhinderte, dass Empfänger bestimmte verschlüsselte Nachrichten öffnen konnten, wodurch wichtige geschäftliche E-Mails zu unlesbaren Anhängen wurden. Microsoft hat inzwischen bestätigt, dass eine Fehlerbehebung veröffentlicht wurde, doch der Vorfall zeigt, wie selbst kleine Client-Fehler betriebliche…

  • Ivanti EPMM Zero-Day wird in aktiven Angriffen ausgenutzt

    Ivanti EPMM Zero-Day-Schwachstellen sind zu einer dringenden Sorge für IT-Sicherheitsteams in Unternehmen geworden, nachdem Angreifer begonnen haben, zwei kritische Lücken in realen Angriffen auszunutzen. Die Probleme betreffen Installationen von Ivanti Endpoint Manager Mobile und ermöglichen unter bestimmten Bedingungen einen unautorisierten Fernzugriff. Ivanti hat Sicherheitsupdates und Maßnahmen zur Risikominderung veröffentlicht, doch ungepatchte Systeme bleiben exponiert. Organisationen,…

  • Operation Switch Off zerschlägt große Piraten-TV-Streamingnetzwerke

    Operation Switch Off hat mehrere große Piraten-TV-Streamingdienste in einer koordinierten internationalen Strafverfolgungsaktion zerschlagen. Die Behörden nahmen groß angelegte illegale IPTV-Plattformen ins Visier, die unerlaubte Fernseh­inhalte an Nutzer in zahlreichen Ländern verteilten und durch abonnementbasierte Piraterie erhebliche Gewinne erzielten. Die Maßnahme gilt als einer der bedeutendsten jüngsten Schläge gegen illegale TV-Streamingnetzwerke. Ermittler konzentrierten sich darauf, die…

  • Hugging Face Android-Malwarekampagne missbraucht vertrauenswürdige KI-Plattform

    Die Hugging Face Android-Malwarekampagne zeigt, wie Cyberkriminelle zunehmend vertrauenswürdige Plattformen ausnutzen, um Schadsoftware zu verbreiten. Sicherheitsforscher deckten eine groß angelegte Operation auf, die Hugging-Face-Repositories nutzte, um Tausende Android-Malwarevarianten zu hosten und auszuliefern, die gezielt zur Umgehung von Erkennungssystemen entwickelt wurden. Durch den Missbrauch einer bekannten KI- und Machine-Learning-Plattform reduzierten die Angreifer das Misstrauen gegenüber Downloads…

  • FBI-Beschlagnahmung von RAMP stört großes Cybercrime-Forum

    Die FBI-Beschlagnahmung von RAMP hat eines der bedeutendsten Darknet-Foren zerschlagen, das von Ransomware-Betreibern, Zugangsbrokern und cyberkriminellen Vermittlern genutzt wurde. Die Abschaltung entfernte ein zentrales Koordinationszentrum, auf das sich viele Bedrohungsakteure verließen, um Dienste zu bewerben, Werkzeuge auszutauschen und Vertrauen innerhalb der kriminellen Untergrundökonomie aufzubauen. Der plötzliche Verlust der Plattform hat Verwirrung und Fragmentierung in cyberkriminellen…

  • WhatsApp-Datenschutzuntersuchung wirft Fragen zu Verschlüsselungsbehauptungen auf

    Die WhatsApp-Datenschutzuntersuchung hat erneut Aufmerksamkeit darauf gelenkt, wie verschlüsselte Messaging-Plattformen Nutzerdaten hinter den Kulissen verarbeiten. US-Behörden haben eine Untersuchung zu Behauptungen eingeleitet, wonach Meta-Mitarbeitende möglicherweise Zugriff auf WhatsApp-Nachrichten hatten, die das Unternehmen seit Langem als durch Ende-zu-Ende-Verschlüsselung geschützt beschreibt. Die Untersuchung konzentriert sich darauf, ob ein interner Zugriff auf Nachrichteninhalte im Widerspruch zu öffentlichen Zusicherungen…

  • Cyberangriffe in Hongkong erreichen Rekordniveau, da KI den Anstieg von Phishing antreibt

    Der Trend rekordhoher Cyberangriffe in Hongkong spiegelt einen starken Anstieg digitaler Bedrohungen wider, der durch zunehmend fortschrittliche, KI-gestützte Phishing-Kampagnen vorangetrieben wird. Behörden meldeten für 2025 eine Rekordzahl an Cybersicherheitsvorfällen und verdeutlichten damit, wie schnell sich Angriffstechniken im öffentlichen wie auch im privaten Sektor weiterentwickeln. Offizielle Stellen warnten, dass künstliche Intelligenz die Arbeitsweise von Cyberkriminellen grundlegend…