Kategorie: Cybersicherheit


  • Nordkoreanische Schadsoftware versteckt sich in Open-Source-Projekten

    Nordkoreanische Bedrohungsakteure betten zunehmend Schadsoftware in Open-Source-Projekte ein, um Entwickler direkt anzugreifen. Diese Methode lässt bösartigen Code in vertrauenswürdige Arbeitsabläufe einfließen, wodurch Infektionen schwerer zu erkennen und leichter zu verbreiten sind. Anstatt Organisationen über klassische Schwachstellen anzugreifen, setzen diese Kampagnen auf Vertrauen und Vertrautheit. Entwickler interagieren täglich mit öffentlichen Code-Repositories, was Angreifern einen verlässlichen Zugang…

  • ClickFix-App-V-Angriffe missbrauchen Windows-Skripte zur Verbreitung von Malware

    ClickFix App-V-Malwareangriffe zeigen, wie Bedrohungsakteure ihre Methoden der sozialen Manipulation weiter verfeinern. Angreifer missbrauchen inzwischen vertrauenswürdige Windows-Komponenten, um Schadsoftware auf Systeme von Opfern zu bringen. Sie setzen auf gefälschte CAPTCHA- und Verifizierungsaufforderungen sowie auf Microsofts Application-Virtualization-Framework, um Sicherheitskontrollen zu umgehen. Der Angriff funktioniert, weil Nutzer selbst dazu gebracht werden, die schädlichen Schritte auszuführen. Die Kampagne…

  • Angeblicher Ransomware-Angriff auf KPMG Niederlande sorgt für Unsicherheit über mutmaßlichen Datenvorfall

    Der Ransomware-Vorwurf gegen KPMG Niederlande hat Aufmerksamkeit erregt, nachdem die Ransomware-Gruppe Nova öffentlich behauptet hat, einen Cyberangriff auf die niederländischen Aktivitäten des Unternehmens durchgeführt zu haben. Laut der Behauptung sollen Angreifer Zugriff auf interne Systeme erlangt und möglicherweise sensible Daten abgegriffen haben. KPMG weist die Vorwürfe zurück und erklärt, keine Hinweise auf einen erfolgreichen Einbruch…

  • Cyberangriffe auf die Bundesbank nehmen stark zu, während Deutschland vor wachsenden Bedrohungen warnt

    Die Cyberangriffe auf die Bundesbank erfolgen in einem Tempo, das Deutschlands Zentralbank als schneller als ein menschliches Blinzeln beschreibt. Verantwortliche warnen, dass die Institution mit einer permanenten Flut feindlicher digitaler Aktivitäten konfrontiert ist, die auf ihre Netzwerke und Systeme abzielen. Die Lage verdeutlicht, dass Cyberbedrohungen zu einem dauerhaften operativen Risiko für Finanzbehörden geworden sind. Die…

  • Kritische VMware-RCE-Sicherheitslücke wird aktiv ausgenutzt, CISA warnt

    Die kritische RCE-Sicherheitslücke in VMware wird nun aktiv ausgenutzt, wie aus einer Warnung der US-Behörde Cybersecurity and Infrastructure Security Agency hervorgeht. Die Schwachstelle betrifft VMware vCenter Server und ermöglicht es Angreifern, aus der Ferne Code auf exponierten Systemen auszuführen. CISA hat die Sicherheitslücke in ihren Katalog der Known Exploited Vulnerabilities aufgenommen. Dies signalisiert bestätigten Missbrauch…

  • Cl0p-Ransomware-Angriff nennt Hilton als mögliches Opfer

    Die Cl0p-Ransomwarekampagne hat Berichten zufolge Hilton zu ihrer Liste mutmaßlicher Opfer hinzugefügt. Die cyberkriminelle Gruppe veröffentlichte den Namen von Hilton auf ihrer Leak-Seite im Darknet und behauptete, die Systeme des Unternehmens kompromittiert zu haben. Hilton hat die Behauptung nicht bestätigt, und bislang sind keine geleakten Datenproben aufgetaucht. Der fehlende Nachweis hat Analysten dazu veranlasst, zu…

  • Microsoft teilt BitLocker-Verschlüsselungsschlüssel mit dem FBI und weckt Datenschutzbedenken

    Microsofts BitLocker-Verschlüsselung ist erneut in die Kritik geraten, nachdem Microsoft bestätigt hat, dass das Unternehmen im Rahmen einer strafrechtlichen Untersuchung Wiederherstellungsschlüssel an das FBI übermittelt hat. Die Offenlegung hat bei Datenschutzbefürwortern Besorgnis ausgelöst, da sie argumentieren, dass in der Cloud gespeicherte Verschlüsselungsschlüssel den Schutz schwächen, den Nutzer von einer vollständigen Festplattenverschlüsselung erwarten. Der Fall verdeutlicht…

  • King-Philippe-KI-Betrug zielt mit gefälschten Galainvitationen auf Wirtschaftsführer

    Der King-Philippe-KI-Betrug zeigt, wie Kriminelle heute künstliche Intelligenz einsetzen, um hochgradig gezielte Betrugsmaschen durchzuführen. Angreifer geben sich als der König von Belgien aus, um sofortige Glaubwürdigkeit zu erlangen und Opfer unter Druck zu setzen, Geld zu überweisen. Belgische Behörden haben bestätigt, dass Betrüger Führungskräfte und Spender aktiv mithilfe von Deepfake-Technologie kontaktieren. Anstatt Massen-Phishing zu betreiben,…

  • Microsoft veröffentlicht Notfallupdate zur Behebung des Outlook-Einfrierfehlers

    Der Outlook-Einfrierfehler zwang Microsoft dazu, ein außerplanmäßiges Notfallupdate zu veröffentlichen, nachdem Nutzer nach den Sicherheitsupdates im Januar über weitverbreitete Probleme berichtet hatten. Betroffene Systeme zeigten, dass Outlook einfror, beim Start hängen blieb oder sich überhaupt nicht mehr öffnen ließ. Das Problem betraf hauptsächlich Nutzer des klassischen Outlook-Clients auf Windows-Systemen und beeinträchtigte den E-Mail-Zugriff sowohl in…

  • Sandworm-Wiperangriff zielt auf Polens Energiesysteme ab

    Der Sandworm-Wiperangriff wurde mit einem gescheiterten Cyberangriff in Verbindung gebracht, der auf Polens Energiesysteme abzielte. Sicherheitsforscher schreiben den Vorfall der russisch staatsnahen Bedrohungsgruppe Sandworm zu, die versuchte, destruktive Malware gegen kritische Infrastruktur einzusetzen. Obwohl der Angriff keine Stromausfälle verursachte, verdeutlicht er die anhaltenden Risiken für nationale Energienetze und den Einsatz von Wiper-Malware als gezieltes Mittel…