Kategorie: Cybersicherheit


  • Ransomware-Angriff auf Cressi trifft Tauchausrüstungsmarke

    Ein kürzlich erfolgter Ransomware-Angriff auf Cressi hat den Betrieb des bekannten Herstellers von Tauchausrüstung erheblich gestört und das Unternehmen gezwungen, sowohl Betriebsunterbrechungen als auch potenzielle Risiken für die Datensicherheit zu bewältigen. Der Vorfall verdeutlicht, wie Ransomware-Gruppen weiterhin etablierte Konsumgütermarken mit globalen Lieferketten ins Visier nehmen. Während das vollständige Ausmaß des Vorfalls noch untersucht wird, führte…

  • PowerPoint-Zero-Day-Schwachstelle wird aktiv ausgenutzt

    Eine kürzlich gemeldete Zero-Day-Schwachstelle in PowerPoint wird laut US-amerikanischen Cybersicherheitsbehörden aktiv in realen Angriffen ausgenutzt. Die Schwachstelle betrifft ältere Versionen von Microsoft PowerPoint und ermöglicht es Angreifern, schädlichen Code auszuführen, sobald Nutzer speziell präparierte Präsentationsdateien öffnen. Obwohl die Schwachstelle bereits seit Jahren existiert, bleiben viele Systeme aufgrund verzögerter Updates und der fortgesetzten Nutzung älterer Office-Installationen…

  • D-Link-Router-Zero-Day-Angriffe nutzen ältere Geräte aus

    Eine neu beobachtete Zero-Day-Angriffskampagne auf D-Link-Router nutzt aktiv veraltete Routermodelle aus, die keine Sicherheitsupdates mehr erhalten. Sicherheitsforscher warnen, dass Tausende älterer Geräte weiterhin online exponiert sind und damit leichte Ziele für automatisierte Ausnutzung darstellen. Die Angriffe verdeutlichen ein seit Langem bestehendes Risiko im Zusammenhang mit Netzwerkhardware, die das Ende ihres Produktlebenszyklus erreicht hat. Selbst Jahre…

  • Chrome begrenzt Push-Benachrichtigungen, um Missbrauch zu stoppen

    Google hat eine neue Begrenzung für Push-Benachrichtigungen in Chrome eingeführt, um Missbrauch im Web einzudämmen. Die Änderung richtet sich gegen Websites, die Nutzer mit übermäßig vielen Benachrichtigungen überfluten – eine Taktik, die häufig mit Betrug, gefälschten Warnmeldungen und irreführenden Aufforderungen in Verbindung steht. Push-Benachrichtigungen funktionieren außerhalb des eigentlichen Browserfensters, was sie schwer zu ignorieren macht,…

  • Cisco-ISE-Schwachstelle setzt Systeme Exploit-Code aus

    Eine neu bekannt gewordene Cisco-ISE-Schwachstelle hat in Unternehmensnetzwerken Besorgnis ausgelöst, die Cisco Identity Services Engine für die Zugriffskontrolle einsetzen. Cisco bestätigte, dass Exploit-Code inzwischen öffentlich verfügbar ist, was das Risiko für nicht gepatchte Installationen deutlich erhöht. Die Schwachstelle betrifft zentrale Identitätsinfrastruktur, die zur Verwaltung von Authentifizierung, Autorisierung und Netzwerkrichtlinien verwendet wird. Obwohl für eine Ausnutzung…

  • n8n-Sicherheitslücke in Systembefehlen ermöglicht beliebige Codeausführung

    Eine kritische Sicherheitslücke in einer beliebten Plattform zur Workflow-Automatisierung hat erhebliche Sorgen in selbstgehosteten und Enterprise-Umgebungen ausgelöst. Die Schwachstelle in n8n-Systembefehlen ermöglicht es authentifizierten Nutzern, integrierte Schutzmechanismen zu umgehen und Systembefehle direkt auf betroffenen Servern auszuführen. Der Fehler untergräbt das Isolationsmodell, auf das n8n angewiesen ist, um nutzerbereitgestellten Code innerhalb von Workflows sicher auszuführen. Was…

  • Booking.com-ClickFix-Angriff nutzt gefälschten Bluescreen zur Verbreitung von Malware

    Cyberkriminelle haben eine täuschende Malwarekampagne gestartet, die eine vertrauenswürdige Reisemarke missbraucht. Der Booking.com-ClickFix-Angriff kombiniert Phishing-E-Mails mit einem gefälschten Windows-Systemabsturz, um Opfer dazu zu drängen, schädliche Befehle manuell auszuführen. Die Methode setzt auf Social Engineering statt auf Software-Exploits. Die Angreifer manipulieren das Verhalten der Nutzer, um Sicherheitskontrollen zu umgehen. Wie der Booking.com-ClickFix-Angriff beginnt Der Angriff startet…

  • Viber-Malwareangriff in der Ukraine zielt auf Militär und Behörden

    Russland-nahe Hacker haben eine gezielte Cyberkampagne gegen die Ukraine gestartet und dabei einen unerwarteten Verbreitungskanal genutzt. Der Viber-Malwareangriff in der Ukraine zeigt, wie Bedrohungsakteure inzwischen vertrauenswürdige Messaging-Plattformen für Cyber-Spionage missbrauchen. Anstatt auf E-Mail-Phishing zu setzen, nutzten die Angreifer direkte Viber-Nachrichten. Diese Taktik erhöhte die Glaubwürdigkeit und verringerte das Misstrauen bei den Empfängern. Wer hinter dem…

  • Kimwolf-Android-Botnetz nutzt Residential Proxys zur Verbreitung

    Sicherheitsforscher haben eine schnell wachsende Android-Bedrohung entdeckt, die alltägliche Geräte unbemerkt in Proxy-Infrastruktur verwandelt. Das Kimwolf-Android-Botnetz missbraucht Residential-Proxy-Netzwerke, um interne Geräte zu erreichen, die niemals für eine Exposition im Internet vorgesehen waren. Die Kampagne zeigt, wie schwache Standardkonfigurationen in Kombination mit Proxy-Missbrauch Schadsoftware-Operationen schnell skalieren können. Millionen von Android-Geräten scheinen inzwischen mit dieser Aktivität verbunden…

  • EU-Vorschlag zur Datenkontrolle könnte den persönlichen Datenschutz schwächen

    Der EU-Vorschlag zur Datenkontrolle hat bei Datenschutzbefürwortern Besorgnis ausgelöst. Sie warnen, dass die geplanten Änderungen die Kontrolle der Europäer über ihre personenbezogenen Daten schwächen könnten. Der Vorschlag ist Teil eines umfassenderen Vorhabens zur Vereinfachung der digitalen Regulierung innerhalb der Europäischen Union. Kritiker argumentieren jedoch, dass diese Vereinfachung auf Kosten individueller Datenschutzrechte geht. Während EU-Vertreter die…