Eine kleine Fehlkonfiguration bei AWS hätte beinahe einen groß angelegten Cloud-Sicherheitsvorfall mit globalen Folgen ausgelöst. Sicherheitsforscher entdeckten das Problem in einem internen AWS-Build-System, in dem fehlerhafte Zugriffskontrollen es Angreifern ermöglicht hätten, schädlichen Code in weit verbreitete Softwarekomponenten einzuschleusen. Der Vorfall zeigt, wie selbst geringfügige Konfigurationsfehler zu schweren Sicherheitsrisiken eskalieren können, selbst in ausgereiften und etablierten…
Polen stoppte Ende Dezember einen groß angelegten Cyberangriff auf das nationale Stromnetz und verhinderte damit weitreichende Energieausfälle unter winterlichen Bedingungen. Regierungsvertreter bestätigten, dass Abwehrsysteme den Eindringversuch frühzeitig erkannten und blockierten, bevor Angreifer kritische Infrastruktur beschädigen konnten. Der Vorfall verdeutlicht die wachsenden Cyberbedrohungen für europäische Energienetze. Zugleich unterstreicht er Polens verstärkten Fokus auf den Schutz kritischer…
US-Aufsichtsbehörden haben General Motors untersagt, Daten zu Fahrverhalten und Standort an Auskunfteien zu verkaufen. Die Entscheidung folgte auf eine Untersuchung der Federal Trade Commission (FTC), die erhebliche Datenschutzverstöße im Zusammenhang mit den vernetzten Fahrzeugprogrammen von GM feststellte. Das Urteil zwingt GM dazu, seine Praxis bei der Erhebung und Weitergabe sensibler Fahrerdaten grundlegend zu ändern. Gleichzeitig…
Eine kürzlich offengelegte Bluetooth-Fast-Pair-Schwachstelle setzt Millionen drahtloser Audiogeräte einer stillen Übernahme und Überwachung aus. Sicherheitsforscher warnen, dass Angreifer Schwächen im Fast-Pair-Protokoll von Google ausnutzen können, um sich ohne Nutzerinteraktion mit Kopfhörern und Lautsprechern zu verbinden. Das Problem verdeutlicht erhebliche Datenschutzrisiken, die mit komfortorientierten drahtlosen Technologien einhergehen. Die Schwachstelle betrifft eine breite Palette von Bluetooth-Zubehör, das…
Verizon hat den Dienst nach einem langanhaltenden Netzausfall wiederhergestellt, der die mobile Konnektivität für Millionen von Kunden in den gesamten USA beeinträchtigte. Der Vorfall betraf Sprachanrufe, Textnachrichten und mobile Daten und ließ viele Geräte stundenlang ohne Verbindung zurück. Der Ausfall dauerte mehr als zehn Stunden, bevor Techniker das Netzwerk stabilisieren konnten. Die Störung erregte aufgrund…
Microsoft hat eine groß angelegte Cyberkriminalitätsoperation gestört, indem der Dienst RedVDS zerschlagen wurde – ein abonnementsbasiertes Angebot, das Kriminelle für umfangreiche Online-Betrugskampagnen nutzten. Die Maßnahme richtete sich gegen die Infrastruktur, die es Betrügern ermöglichte, anonym und in großem Umfang zu operieren. Der Schritt verdeutlicht den zunehmenden Fokus darauf, die Werkzeuge hinter der Cyberkriminalität auszuschalten, statt…
Ein Ransomware-Angriff hat die Systeme der Kyowon Group gestört, einem der größten Bildungs- und Dienstleistungsunternehmen Südkoreas. Ermittler prüfen derzeit, ob der Vorfall personenbezogene Daten von Millionen Nutzern offengelegt haben könnte. Der Angriff verdeutlicht den wachsenden Druck, den Ransomware-Gruppen auf große, verbrauchernahe Organisationen ausüben. Kyowon entdeckte den Eindringversuch, nachdem interne Systeme in mehreren Geschäftsbereichen ausfielen. Das…
Eine neu identifizierte Bedrohung mit dem Namen VoidLink-Malware rückt aufgrund ihres gezielten Fokus auf Linux-basierte Cloud-Umgebungen zunehmend in den Blickpunkt. Im Gegensatz zu klassischer Linux-Malware, die einzelne Server angreift, wurde dieses Framework speziell für moderne Cloud-Infrastrukturen entwickelt. Die Architektur spiegelt wider, wie Unternehmen heute Workloads über virtuelle Maschinen, Container und Orchestrierungsplattformen bereitstellen. Sicherheitsforscher beschreiben VoidLink…
Behauptungen, dass der Quellcode von Target in Untergrundforen zum Verkauf angeboten wird, haben in der Cybersicherheitsbranche Besorgnis ausgelöst. Der Vorfall deutet darauf hin, dass Angreifer Zugriff auf interne Entwicklungs-Repositories erlangt und versucht haben könnten, das entwendete Material zu monetarisieren. Auch wenn offenbar keine Kundendaten betroffen sind, stellt die Offenlegung proprietären Codes ein erhebliches Sicherheits- und…
Die Übernahme von Threema markiert einen wichtigen Wendepunkt für eine der datenschutzorientiertesten Messaging-Plattformen Europas. Der Schweizer Anbieter für sichere Kommunikation steht vor einem Eigentümerwechsel, nachdem die Investmentgesellschaft Comitis Capital den Erwerb des Unternehmens angekündigt hat. Die Transaktion spiegelt das wachsende Interesse an datenschutzfreundlicher digitaler Kommunikation wider, da die Nachfrage sowohl im Verbraucher- als auch im…