ShinyHunters-SSO-Angriffe haben sich zu einer ernsthaften Bedrohung für die Identitätssicherheit von Unternehmen entwickelt. Die Cybercrime-Gruppe beansprucht die Verantwortung für aktuelle Vishing-Kampagnen, bei denen Mitarbeiter dazu gebracht werden, Single-Sign-on-Zugangsdaten preiszugeben. Dadurch erhalten Angreifer weitreichenden Zugriff auf Unternehmenssysteme. Die Angriffe basieren auf sozialer Manipulation statt auf Software-Exploits und zeigen, wie sich identitätsbasierte Bedrohungen weiterentwickeln. Wie die ShinyHunters-SSO-Angriffe…
Bösartige VSCode-Erweiterungen haben den offiziellen Visual Studio Code Marketplace von Microsoft infiltriert und Entwickler unbemerktem Datendiebstahl ausgesetzt. Angreifer tarnten die Erweiterungen als KI-gestützte Coding-Assistenten und nutzten sie, um Dateien zu überwachen, Aktivitäten zu verfolgen und sensible Projektdaten ohne Wissen der Nutzer zu exfiltrieren. Die Entdeckung wirft ernste Fragen zur Sicherheit von Erweiterungen und zum wachsenden…
Das curl-Bug-Bounty-Programm wurde beendet, nachdem die Maintainer mit einer starken Zunahme minderwertiger, KI-generierter Schwachstellenberichte konfrontiert waren. Die leitenden Entwickler des Projekts erklärten, dass die Flut an Einreichungen Zeit und Energie band, ohne die Sicherheit messbar zu verbessern. Die Entscheidung zeigt, wie künstliche Intelligenz begonnen hat, Bug-Bounty-Ökosysteme zu verändern – häufig mit mehr Lärm als Mehrwert…
Der Nike-Ransomwareangriff hat eine Bedrohung durch ein mögliches Datenleck ausgelöst, nachdem eine cyberkriminelle Gruppe behauptete, in die Systeme des Unternehmens eingedrungen zu sein. Die Angreifer führten Nike auf einer Leak-Seite im Darknet und warnten, gestohlene Daten zu veröffentlichen, falls ihre Forderungen nicht erfüllt würden. Nike bestätigte, dass das Unternehmen den Vorfall untersucht. Gleichzeitig erklärte der…
Die französische Datenschutzbehörde hat gegen ein Unternehmen eine Geldstrafe von 3,5 Millionen Euro verhängt, weil es personenbezogene Daten unrechtmäßig weitergegeben und Tracking-Cookies ohne gültige Einwilligung eingesetzt hat. Die Entscheidung spiegelt eine strengere Durchsetzung der Datenschutzvorschriften wider, die digitale Werbung, Transparenz und Nutzereinwilligungen auf Online-Plattformen regeln. Die französische Datenschutzstrafe zeigt, wie Aufsichtsbehörden weiterhin datengetriebene Marketingpraktiken genau…
Ein Ausfall von Microsoft 365 führte zu weitreichenden Störungen bei mehreren zentralen Diensten, darunter Teams, Outlook und Microsoft Defender. Der Vorfall betraf Nutzer in ganz Nordamerika und schränkte zeitweise den Zugriff auf Kommunikations-, Kollaborations- und Sicherheitswerkzeuge ein, auf die Unternehmen und Privatpersonen angewiesen sind. Der Microsoft-365-Ausfall verdeutlichte das Ausmaß der Abhängigkeit von cloudbasierten Produktivitätsplattformen. Selbst…
Sicherheitsforscher zeigten am zweiten Tag des Wettbewerbs einen deutlichen Anstieg der Pwn2Own Automotive Zero-Day-Schwachstellen. Die Teilnehmer nutzten erfolgreich Dutzende zuvor unbekannter Schwachstellen in Fahrzeugplattformen, Ladeinfrastruktur und Bordsystemen aus. Die Ergebnisse verstärkten die wachsende Sorge über die sich ausweitende Angriffsfläche moderner Fahrzeugtechnologie. Was am zweiten Tag des Wettbewerbs geschah Am zweiten Veranstaltungstag deckten die teilnehmenden Teams…
Sicherheitsforscher haben eine Linux-Snap-Malwarekampagne aufgedeckt, die das Snap-Paket-Ökosystem missbraucht, um Schadsoftware zu verbreiten. Angreifer haben trojanisierte Pakete hochgeladen, die legitim erscheinen, jedoch versteckte Payloads enthalten, die darauf ausgelegt sind, Linux-Systeme zu kompromittieren. Die Aktivität verdeutlicht wachsende Risiken innerhalb vertrauenswürdiger Software-Verteilungsplattformen. Wie die Malware in Snap-Pakete gelangt Angreifer beginnen damit, Snap-Pakete zu erstellen, die legitimen Anwendungen…
Sicherheitsforscher haben ein wachsendes Problem aufgedeckt, bei dem offengelegte Pentest-Tools öffentlich im Internet zugänglich geblieben sind. Die Tools, die Entwickler ursprünglich für Schulungs-, Test- oder Demonstrationszwecke erstellt haben, dienen nun als Einstiegspunkte für reale Angriffe. Die Erkenntnisse zeigen, wie einfache Fehler bei der Bereitstellung große Unternehmen erheblichen Sicherheitsrisiken aussetzen können. Wie die Tools offengelegt wurden…
Forscher haben VoidLink Linux-Malware aufgedeckt, ein modulares Bedrohungsframework, das nach einem kritischen Sicherheitsfehler seines Entwicklers zutage trat. Die Entdeckung bietet seltene Einblicke darin, wie moderne Linux-Malware mit begrenzten Ressourcen schnell entstehen kann. Analysten gehen davon aus, dass die Offenlegung veränderte Dynamiken in der Malware-Entwicklung aufzeigt, insbesondere da Entwickler zunehmend auf Automatisierung und KI-gestützte Workflows setzen.…