Kategorie: Cybersicherheit


  • Windows-OOB-Update behebt Probleme bei Herunterfahren und Cloud PCs

    Microsoft hat Notfall-Updates veröffentlicht, nachdem jüngste Windows-Aktualisierungen schwere Systemstörungen verursacht hatten. Die neuen Windows-OOB-Updates beheben Probleme, die betroffene Geräte daran hinderten, ordnungsgemäß herunterzufahren, in den Ruhezustand zu wechseln oder eine Verbindung zu Cloud PCs und Remote-Desktops herzustellen. Microsoft stellte die Updates außerhalb des regulären Patch-Zyklus bereit, um die Systemstabilität so schnell wie möglich wiederherzustellen. Was…

  • Microsofts NTLMv1-Rainbow-Tabellen legen schwerwiegendes Sicherheitsrisiko in Windows offen

    Die Veröffentlichung von Microsofts NTLMv1-Rainbow-Tabellen hat die Aufmerksamkeit erneut auf ein längst veraltetes Windows-Authentifizierungsprotokoll gelenkt, das in realen IT-Umgebungen weiterhin anzutreffen ist. Sicherheitsforscher haben gezeigt, wie Angreifer mithilfe vorab berechneter Daten inzwischen Passwörter aus Net-NTLMv1-Hashes mit minimalem Aufwand wiederherstellen können. Damit wird eine bislang theoretische Schwachstelle zu einer unmittelbaren und praktischen Bedrohung für Organisationen, die…

  • Nordkoreanische Malware-Kampagne missbraucht Online-Werbesysteme

    Eine hochentwickelte nordkoreanische Malware-Kampagne hat offengelegt, wie staatlich unterstützte Hacker inzwischen vertrauenswürdige Online-Werbesysteme missbrauchen, um Schadsoftware zu verbreiten. Anstatt auf klassische Phishing-Seiten oder die direkte Auslieferung von Malware zu setzen, nutzten die Angreifer legitime Werbeinfrastruktur, um bösartige Aktivitäten als normales Nutzerverhalten zu tarnen. Diese Methode ermöglichte es der Kampagne, zahlreiche gängige Sicherheitskontrollen zu umgehen und…

  • Cyberrolle der USA beim Stromausfall in Caracas während einer Operation bestätigt

    Die Cyberrolle der USA beim Stromausfall in Caracas ist nun offiziell bestätigt und markiert ein seltenes öffentliches Eingeständnis offensiver Cyberaktivitäten mit direktem Einfluss auf physische Infrastruktur. US-Beamte bestätigten, dass Cyberfähigkeiten zu einem großflächigen Stromausfall in der venezolanischen Hauptstadt während einer Hochrisikooperation gegen die politische Führung des Landes beitrugen. Die Bestätigung zeigt, wie Cyberwerkzeuge moderne militärische…

  • Entscheidung des Obersten Gerichtshofs zu Handy-Ortungsanordnungen könnte den digitalen Datenschutz verändern

    Ein großer Streit um den Schutz der Privatsphäre steht vor dem Obersten Gerichtshof der Vereinigten Staaten. Der Fall zu polizeilichen Handy-Ortungsanordnungen soll klären, ob Strafverfolgungsbehörden weit gefasste Anordnungen nutzen dürfen, um Standortdaten von Personen zu sammeln, die keiner Straftat verdächtigt werden. Im Kern geht es um die Frage, ob diese umfassenden Anfragen gegen den verfassungsrechtlichen…

  • Moen-Ransomware-Angriff von Qilin-Gruppe beansprucht

    Der Moen-Ransomwareangriff rückte in den Fokus der Öffentlichkeit, nachdem die Ransomware-Gruppe Qilin den Armaturenhersteller auf ihrer Leak-Seite aufgeführt hatte. Die Nennung deutet auf eine mögliche Kompromittierung interner Systeme hin, auch wenn Moen den Vorfall bislang nicht öffentlich bestätigt hat. Die Situation spiegelt einen breiteren Trend wider, bei dem Ransomware-Gruppen gezielt Hersteller ins Visier nehmen, um…

  • StealC-Malware-Kontrollpanel wird über XSS-Schwachstelle übernommen und enttarnt Betreiber

    Die Übernahme des StealC-Malware-Kontrollpanels kehrte das Blatt gegen Cyberkriminelle, nachdem Sicherheitsforscher eine Schwachstelle in der eigenen Kontrollinfrastruktur der Malware ausnutzten. Durch den Missbrauch einer Sicherheitslücke im webbasierten Administrationspanel von StealC erhielten die Forscher Einblick in aktive Angreifersitzungen und sammelten detaillierte Erkenntnisse über die Betreiber hinter der Malware. Der Vorfall zeigt, wie Schwächen in Malware-as-a-Service-Plattformen Bedrohungsakteure…

  • Black Basta: Rote Fahndung gegen Anführer der Ransomware-Gruppe erlassen

    Die Black Basta Red Notice markiert eine erhebliche Eskalation der internationalen Bemühungen zur Störung von Ransomware-Operationen. Strafverfolgungsbehörden haben den mutmaßlichen Anführer der Black-Basta-Ransomwaregruppe identifiziert und ihn auf die Red-Notice-Liste von Interpol gesetzt. Der Schritt signalisiert eine wachsende Koordination zwischen europäischen Behörden, um Cyberkriminelle über nationale Grenzen hinweg zu verfolgen. Behörden identifizieren den mutmaßlichen Black-Basta-Anführer Die…

  • Qilin-Ransomwareangriff trifft Moen, Hersteller von Küchen- und Badarmaturen

    Der Qilin-Ransomwareangriff hat Moen, einen großen US-amerikanischen Hersteller von Armaturen und Smart-Home-Lösungen, zur wachsenden Liste mutmaßlicher Opfer hinzugefügt. Die Ransomware-Gruppe veröffentlichte den Namen von Moen auf ihrer Leak-Seite, was auf einen möglichen Erpressungsversuch und eine potenzielle Datenexposition hindeutet. Bisher wurden keine gestohlenen Daten öffentlich gemacht. Frühere Aktivitäten von Qilin deuten jedoch darauf hin, dass sich…

  • Cyberkriminelle nutzen Blockchain-basierte Smart Contracts, um Abschaltungen zu umgehen

    Cyberkriminelle nutzen zunehmend Smart Contracts auf Blockchains, um Abschaltungen zu umgehen und die Kontrolle über schädliche Infrastruktur zu behalten. Sicherheitsforscher warnen, dass dieser Ansatz es Angreifern ermöglicht, kritische Daten zu verbreiten, ohne auf zentralisierte Server angewiesen zu sein, die Behörden stilllegen können. Die Methode markiert einen Wandel hin zu dezentralen Missbrauchsmodellen. Indem Angreifer Infrastruktur direkt…