Ein kürzlich erfolgter Ransomware-Angriff auf Cressi hat den Betrieb des bekannten Herstellers von Tauchausrüstung erheblich gestört und das Unternehmen gezwungen, sowohl Betriebsunterbrechungen als auch potenzielle Risiken für die Datensicherheit zu bewältigen. Der Vorfall verdeutlicht, wie Ransomware-Gruppen weiterhin etablierte Konsumgütermarken mit globalen Lieferketten ins Visier nehmen. Während das vollständige Ausmaß des Vorfalls noch untersucht wird, führte…
Eine kürzlich gemeldete Zero-Day-Schwachstelle in PowerPoint wird laut US-amerikanischen Cybersicherheitsbehörden aktiv in realen Angriffen ausgenutzt. Die Schwachstelle betrifft ältere Versionen von Microsoft PowerPoint und ermöglicht es Angreifern, schädlichen Code auszuführen, sobald Nutzer speziell präparierte Präsentationsdateien öffnen. Obwohl die Schwachstelle bereits seit Jahren existiert, bleiben viele Systeme aufgrund verzögerter Updates und der fortgesetzten Nutzung älterer Office-Installationen…
Eine neu beobachtete Zero-Day-Angriffskampagne auf D-Link-Router nutzt aktiv veraltete Routermodelle aus, die keine Sicherheitsupdates mehr erhalten. Sicherheitsforscher warnen, dass Tausende älterer Geräte weiterhin online exponiert sind und damit leichte Ziele für automatisierte Ausnutzung darstellen. Die Angriffe verdeutlichen ein seit Langem bestehendes Risiko im Zusammenhang mit Netzwerkhardware, die das Ende ihres Produktlebenszyklus erreicht hat. Selbst Jahre…
Google hat eine neue Begrenzung für Push-Benachrichtigungen in Chrome eingeführt, um Missbrauch im Web einzudämmen. Die Änderung richtet sich gegen Websites, die Nutzer mit übermäßig vielen Benachrichtigungen überfluten – eine Taktik, die häufig mit Betrug, gefälschten Warnmeldungen und irreführenden Aufforderungen in Verbindung steht. Push-Benachrichtigungen funktionieren außerhalb des eigentlichen Browserfensters, was sie schwer zu ignorieren macht,…
Eine neu bekannt gewordene Cisco-ISE-Schwachstelle hat in Unternehmensnetzwerken Besorgnis ausgelöst, die Cisco Identity Services Engine für die Zugriffskontrolle einsetzen. Cisco bestätigte, dass Exploit-Code inzwischen öffentlich verfügbar ist, was das Risiko für nicht gepatchte Installationen deutlich erhöht. Die Schwachstelle betrifft zentrale Identitätsinfrastruktur, die zur Verwaltung von Authentifizierung, Autorisierung und Netzwerkrichtlinien verwendet wird. Obwohl für eine Ausnutzung…
Eine kritische Sicherheitslücke in einer beliebten Plattform zur Workflow-Automatisierung hat erhebliche Sorgen in selbstgehosteten und Enterprise-Umgebungen ausgelöst. Die Schwachstelle in n8n-Systembefehlen ermöglicht es authentifizierten Nutzern, integrierte Schutzmechanismen zu umgehen und Systembefehle direkt auf betroffenen Servern auszuführen. Der Fehler untergräbt das Isolationsmodell, auf das n8n angewiesen ist, um nutzerbereitgestellten Code innerhalb von Workflows sicher auszuführen. Was…
Cyberkriminelle haben eine täuschende Malwarekampagne gestartet, die eine vertrauenswürdige Reisemarke missbraucht. Der Booking.com-ClickFix-Angriff kombiniert Phishing-E-Mails mit einem gefälschten Windows-Systemabsturz, um Opfer dazu zu drängen, schädliche Befehle manuell auszuführen. Die Methode setzt auf Social Engineering statt auf Software-Exploits. Die Angreifer manipulieren das Verhalten der Nutzer, um Sicherheitskontrollen zu umgehen. Wie der Booking.com-ClickFix-Angriff beginnt Der Angriff startet…
Russland-nahe Hacker haben eine gezielte Cyberkampagne gegen die Ukraine gestartet und dabei einen unerwarteten Verbreitungskanal genutzt. Der Viber-Malwareangriff in der Ukraine zeigt, wie Bedrohungsakteure inzwischen vertrauenswürdige Messaging-Plattformen für Cyber-Spionage missbrauchen. Anstatt auf E-Mail-Phishing zu setzen, nutzten die Angreifer direkte Viber-Nachrichten. Diese Taktik erhöhte die Glaubwürdigkeit und verringerte das Misstrauen bei den Empfängern. Wer hinter dem…
Sicherheitsforscher haben eine schnell wachsende Android-Bedrohung entdeckt, die alltägliche Geräte unbemerkt in Proxy-Infrastruktur verwandelt. Das Kimwolf-Android-Botnetz missbraucht Residential-Proxy-Netzwerke, um interne Geräte zu erreichen, die niemals für eine Exposition im Internet vorgesehen waren. Die Kampagne zeigt, wie schwache Standardkonfigurationen in Kombination mit Proxy-Missbrauch Schadsoftware-Operationen schnell skalieren können. Millionen von Android-Geräten scheinen inzwischen mit dieser Aktivität verbunden…
Der EU-Vorschlag zur Datenkontrolle hat bei Datenschutzbefürwortern Besorgnis ausgelöst. Sie warnen, dass die geplanten Änderungen die Kontrolle der Europäer über ihre personenbezogenen Daten schwächen könnten. Der Vorschlag ist Teil eines umfassenderen Vorhabens zur Vereinfachung der digitalen Regulierung innerhalb der Europäischen Union. Kritiker argumentieren jedoch, dass diese Vereinfachung auf Kosten individueller Datenschutzrechte geht. Während EU-Vertreter die…