Kategorie: Cybersicherheit


  • Ransomware-Angriff auf belgische Krankenhäuser stört Patientenversorgung und Gehaltszahlungen

    Der Ransomware-Angriff auf belgische Krankenhäuser störte den Betrieb des AZ-Monica-Krankenhauses und beeinträchtigte sowohl die Patientenversorgung als auch die Gehaltsabrechnung der Mitarbeitenden. Der Vorfall zwang die Krankenhausleitung dazu, kritische digitale Systeme abzuschalten, Behandlungen auszusetzen und unvollständige Lohnzahlungen auszugeben. Er zeigt, wie Cyberangriffe schnell zu operativen Krisen für Gesundheitsdienstleister eskalieren können. Die Krankenhausleitung bestätigte, dass Einrichtungen in…

  • Russische Cyberangriffe auf Autoalarme stören vernetzte Fahrzeuge landesweit

    Russische Cyberangriffe auf Autoalarmsysteme haben landesweit erhebliche Störungen verursacht, nachdem ein zentraler Sicherheitsdienst für vernetzte Fahrzeuge von einem großflächigen Ausfall betroffen war. Tausende Fahrer verloren plötzlich den Zugriff auf wesentliche Fahrzeugfunktionen, darunter Fernentriegelung, Motorstart und Alarmsteuerung. Der Vorfall verdeutlichte, wie stark moderne Fahrzeuge von cloudbasierten Sicherheitssystemen abhängig sind. Was zunächst wie ein technisches Problem wirkte,…

  • Lösegeldforderungen im Gesundheitswesen sinken 2025 deutlich

    Die Lösegeldforderungen gegen den Gesundheitssektor sind im Jahr 2025 deutlich gesunken und markieren damit einen spürbaren Wandel in der Ransomware-Ökonomie. Durchschnittliche Forderungen an Gesundheitseinrichtungen gingen im Vergleich zum Vorjahr um nahezu 80 Prozent zurück. Diese Entwicklung deutet jedoch nicht auf eine geringere Bedrohungslage hin, sondern spiegelt veränderte Strategien der Angreifer wider. Trotz niedrigerer Forderungen bleibt…

  • Russische Starlink-Drohnen erweitern die Fähigkeiten auf dem Schlachtfeld

    Russische Starlink-Drohnen sind zu einem wachsenden Sicherheitsproblem geworden, nachdem Berichte darauf hindeuten, dass russische Streitkräfte satellitengestützte Internetverbindungen nutzen, um Drohneneinsätze auszuweiten. Diese Entwicklung markiert einen deutlichen Wandel in der Nutzung unbemannter Systeme in modernen Konflikten. Durch satellitenbasierte Kommunikation können Drohnen weit über herkömmliche Reichweiten hinaus operieren. Gleichzeitig zeigt dieser Ansatz, wie kommerzielle Technologie militärische Fähigkeiten…

  • London-Cyberangriffe stören den Markt für Premium-Immobilien

    London-Cyberangriffe haben in mehreren Stadtbezirken erhebliche Störungen verursacht und weitreichende Folgen für den Markt hochwertiger Immobilien ausgelöst. Die Angriffe legten zentrale digitale Systeme lahm, die für die Abwicklung verpflichtender behördlicher Immobilienprüfungen erforderlich sind, um Immobilientransaktionen in England und Wales abzuschließen. Infolgedessen sehen sich Käufer, Verkäufer und juristische Fachkräfte mit Verzögerungen konfrontiert, die Geschäfte im Wert…

  • FortiCloud-SSO-Zero-Day wird aktiv ausgenutzt

    Fortinet hat die aktive Ausnutzung einer FortiCloud-SSO-Zero-Day-Schwachstelle bestätigt, die mehrere Fortinet-Geräte betrifft. Das Unternehmen hat vorübergehende Blockierungsmaßnahmen eingeführt, um Missbrauch einzudämmen, während an einer dauerhaften Behebung gearbeitet wird. Die Schwachstelle ermöglicht es Angreifern, Authentifizierungs­kontrollen im Zusammenhang mit FortiCloud Single Sign-On zu umgehen. Dadurch entsteht ein erhebliches Risiko für Umgebungen, die auf zentralisierte, cloudbasierte Authentifizierung zur…

  • Salt-Typhoon-Hacking richtete sich gegen Mitarbeiter des britischen Premierministers

    Eine mutmaßlich staatlich unterstützte Cyber-Spionagekampagne soll Berichten zufolge Mobiltelefone ins Visier genommen haben, die von Mitarbeitern mehrerer britischer Premierminister genutzt wurden. Die Aktivitäten werden mit Salt Typhoon in Verbindung gebracht, einer Hackergruppe, die für langfristige nachrichtendienstliche Sammeloperationen bekannt ist. Die mutmaßlichen Zugriffe werfen ernsthafte Fragen darüber auf, wie lange der Zugriff bestanden haben könnte und…

  • Kritische vm2-Sandbox-Escape-Lücke gefährdet Node.js-Systeme

    Eine kritische Sicherheitslücke wurde in der vm2-Bibliothek entdeckt, einer weit verbreiteten Sandbox-Lösung, die in Node.js-Anwendungen eingesetzt wird. Die Schwachstelle ermöglicht es Angreifern, aus der Sandbox auszubrechen und beliebigen Code auf dem Hostsystem auszuführen, wodurch der zentrale Sicherheitszweck von vm2 ausgehebelt wird. Das Problem betrifft Anwendungen, die vm2 nutzen, um nicht vertrauenswürdigen JavaScript-Code sicher auszuführen. Dazu…

  • Mustang-Panda-Backdoor wird zur Verteilung von Infostealern genutzt

    Ein mit China in Verbindung gebrachter Bedrohungsakteur namens Mustang Panda hat seine Malware-Operationen ausgeweitet, indem er Infostealer über eine aktualisierte CoolClient-Backdoor ausliefert. Die Kampagne markiert einen Schritt hin zu umfassenderer Datensammlung und ermöglicht es Angreifern, sensible Informationen direkt aus kompromittierten Systemen abzuziehen. Mustang Panda ist vor allem für langanhaltende Spionageaktivitäten bekannt und nicht für finanziell…

  • WinRAR-Pfad-Traversierungs­schwachstelle wird weiterhin breit ausgenutzt

    Eine bekannte Pfad-Traversierungs­schwachstelle in WinRAR wird trotz verfügbarer Sicherheitsaktualisierung weiterhin von zahlreichen Angreifern ausgenutzt. Die Schwachstelle ermöglicht es speziell präparierten Archivdateien, schädliche Inhalte außerhalb des vorgesehenen Verzeichnisses zu entpacken, wodurch Systeme einer unbemerkten Malware-Ausführung ausgesetzt werden. WinRAR wird nach wie vor sowohl im privaten als auch im Unternehmensumfeld weit verbreitet eingesetzt. Ungepatchte Installationen stellen daher…