Kategorie: Cybersicherheit


  • ShinyHunters SSO-Angriffe zielen auf Unternehmenskonten

    ShinyHunters-SSO-Angriffe haben sich zu einer ernsthaften Bedrohung für die Identitätssicherheit von Unternehmen entwickelt. Die Cybercrime-Gruppe beansprucht die Verantwortung für aktuelle Vishing-Kampagnen, bei denen Mitarbeiter dazu gebracht werden, Single-Sign-on-Zugangsdaten preiszugeben. Dadurch erhalten Angreifer weitreichenden Zugriff auf Unternehmenssysteme. Die Angriffe basieren auf sozialer Manipulation statt auf Software-Exploits und zeigen, wie sich identitätsbasierte Bedrohungen weiterentwickeln. Wie die ShinyHunters-SSO-Angriffe…

  • Bösartige VSCode-Erweiterungen beim Diebstahl von Entwicklerdaten entdeckt

    Bösartige VSCode-Erweiterungen haben den offiziellen Visual Studio Code Marketplace von Microsoft infiltriert und Entwickler unbemerktem Datendiebstahl ausgesetzt. Angreifer tarnten die Erweiterungen als KI-gestützte Coding-Assistenten und nutzten sie, um Dateien zu überwachen, Aktivitäten zu verfolgen und sensible Projektdaten ohne Wissen der Nutzer zu exfiltrieren. Die Entdeckung wirft ernste Fragen zur Sicherheit von Erweiterungen und zum wachsenden…

  • curl beendet Bug-Bounty-Programm nach Flut von KI-generierten Meldungen

    Das curl-Bug-Bounty-Programm wurde beendet, nachdem die Maintainer mit einer starken Zunahme minderwertiger, KI-generierter Schwachstellenberichte konfrontiert waren. Die leitenden Entwickler des Projekts erklärten, dass die Flut an Einreichungen Zeit und Energie band, ohne die Sicherheit messbar zu verbessern. Die Entscheidung zeigt, wie künstliche Intelligenz begonnen hat, Bug-Bounty-Ökosysteme zu verändern – häufig mit mehr Lärm als Mehrwert…

  • Nike-Ransomware-Angriff löst Drohung mit Datenleck aus

    Der Nike-Ransomwareangriff hat eine Bedrohung durch ein mögliches Datenleck ausgelöst, nachdem eine cyberkriminelle Gruppe behauptete, in die Systeme des Unternehmens eingedrungen zu sein. Die Angreifer führten Nike auf einer Leak-Seite im Darknet und warnten, gestohlene Daten zu veröffentlichen, falls ihre Forderungen nicht erfüllt würden. Nike bestätigte, dass das Unternehmen den Vorfall untersucht. Gleichzeitig erklärte der…

  • Französische Aufsichtsbehörde verhängt 3,5 Millionen Euro Geldstrafe wegen Datenteilung und Tracking-Cookies

    Die französische Datenschutzbehörde hat gegen ein Unternehmen eine Geldstrafe von 3,5 Millionen Euro verhängt, weil es personenbezogene Daten unrechtmäßig weitergegeben und Tracking-Cookies ohne gültige Einwilligung eingesetzt hat. Die Entscheidung spiegelt eine strengere Durchsetzung der Datenschutzvorschriften wider, die digitale Werbung, Transparenz und Nutzereinwilligungen auf Online-Plattformen regeln. Die französische Datenschutzstrafe zeigt, wie Aufsichtsbehörden weiterhin datengetriebene Marketingpraktiken genau…

  • Microsoft-365-Ausfall beeinträchtigt Teams-, Outlook- und Defender-Dienste

    Ein Ausfall von Microsoft 365 führte zu weitreichenden Störungen bei mehreren zentralen Diensten, darunter Teams, Outlook und Microsoft Defender. Der Vorfall betraf Nutzer in ganz Nordamerika und schränkte zeitweise den Zugriff auf Kommunikations-, Kollaborations- und Sicherheitswerkzeuge ein, auf die Unternehmen und Privatpersonen angewiesen sind. Der Microsoft-365-Ausfall verdeutlichte das Ausmaß der Abhängigkeit von cloudbasierten Produktivitätsplattformen. Selbst…

  • Pwn2Own Automotive: Zero-Day-Schwachstellen nehmen zu, nachdem Forscher 29 neue Lücken ausnutzten

    Sicherheitsforscher zeigten am zweiten Tag des Wettbewerbs einen deutlichen Anstieg der Pwn2Own Automotive Zero-Day-Schwachstellen. Die Teilnehmer nutzten erfolgreich Dutzende zuvor unbekannter Schwachstellen in Fahrzeugplattformen, Ladeinfrastruktur und Bordsystemen aus. Die Ergebnisse verstärkten die wachsende Sorge über die sich ausweitende Angriffsfläche moderner Fahrzeugtechnologie. Was am zweiten Tag des Wettbewerbs geschah Am zweiten Veranstaltungstag deckten die teilnehmenden Teams…

  • Linux-Snap-Malwarekampagne zielt über trojanisierte Pakete auf Nutzer ab

    Sicherheitsforscher haben eine Linux-Snap-Malwarekampagne aufgedeckt, die das Snap-Paket-Ökosystem missbraucht, um Schadsoftware zu verbreiten. Angreifer haben trojanisierte Pakete hochgeladen, die legitim erscheinen, jedoch versteckte Payloads enthalten, die darauf ausgelegt sind, Linux-Systeme zu kompromittieren. Die Aktivität verdeutlicht wachsende Risiken innerhalb vertrauenswürdiger Software-Verteilungsplattformen. Wie die Malware in Snap-Pakete gelangt Angreifer beginnen damit, Snap-Pakete zu erstellen, die legitimen Anwendungen…

  • Offengelegte Pentest-Tools wurden genutzt, um Fortune-500-Cloud-Umgebungen zu kompromittieren

    Sicherheitsforscher haben ein wachsendes Problem aufgedeckt, bei dem offengelegte Pentest-Tools öffentlich im Internet zugänglich geblieben sind. Die Tools, die Entwickler ursprünglich für Schulungs-, Test- oder Demonstrationszwecke erstellt haben, dienen nun als Einstiegspunkte für reale Angriffe. Die Erkenntnisse zeigen, wie einfache Fehler bei der Bereitstellung große Unternehmen erheblichen Sicherheitsrisiken aussetzen können. Wie die Tools offengelegt wurden…

  • VoidLink-Linux-Malware entsteht nach Sicherheitsfehler eines Entwicklers

    Forscher haben VoidLink Linux-Malware aufgedeckt, ein modulares Bedrohungsframework, das nach einem kritischen Sicherheitsfehler seines Entwicklers zutage trat. Die Entdeckung bietet seltene Einblicke darin, wie moderne Linux-Malware mit begrenzten Ressourcen schnell entstehen kann. Analysten gehen davon aus, dass die Offenlegung veränderte Dynamiken in der Malware-Entwicklung aufzeigt, insbesondere da Entwickler zunehmend auf Automatisierung und KI-gestützte Workflows setzen.…