Kategorie: Cybersicherheit


  • Cloudbasierte Filesharing-Dienste im Visier von Angriffen auf Unternehmensdaten

    Angreifer nehmen zunehmend cloudbasierte Filesharing-Dienste ins Visier, um im Rahmen ausgeklügelter Kampagnen Unternehmensdaten zu stehlen. Anstatt Netzwerke direkt anzugreifen, missbrauchen sie vertrauenswürdige Drittplattformen, die Organisationen täglich nutzen. Dadurch können sie klassische Sicherheitskontrollen umgehen. Laut Cybersicherheitsanalysten, die diesen Trend beobachten, konzentrieren sich die Kampagnen darauf, Zugangsdaten abzugreifen, Malware zu verbreiten und Mitarbeitende dazu zu verleiten, sensible…

  • ClickFix-Angriff nutzt gefälschte Windows-BSOD-Bildschirme zur Verbreitung von Malware

    Eine neue ClickFix-Malwarekampagne nutzt gefälschte Windows-Blue-Screen-of-Death-Bildschirme (BSOD), um Nutzer dazu zu bringen, ihre eigenen Systeme zu infizieren. Angreifer zeigen überzeugende Absturzmeldungen an und führen die Opfer anschließend durch vermeintliche „Fix“-Schritte, die heimlich Malware installieren. Die Technik beruht auf Social Engineering statt auf technischen Schwachstellen und kann dadurch viele herkömmliche Sicherheitskontrollen umgehen. Wie der ClickFix-Angriff funktioniert…

  • US-Breitbandanbieter Brightspeed untersucht Vorwürfe eines Datenlecks

    Der US-Breitbandanbieter Brightspeed untersucht Vorwürfe, wonach Angreifer Zugriff auf interne Systeme und Kundendaten erlangt haben könnten. Das Unternehmen bestätigte, dass es die Anschuldigungen prüft, nachdem ein Bedrohungsakteur öffentlich behauptet hatte, für einen Sicherheitsvorfall verantwortlich zu sein, der Brightspeeds Infrastruktur betreffen soll. Zum jetzigen Zeitpunkt hat Brightspeed nicht bestätigt, ob Angreifer tatsächlich auf sensible Informationen zugegriffen…

  • VS-Code-Forks setzen Entwickler schädlichen empfohlenen Erweiterungen aus

    Abgespaltene Versionen der Visual-Studio-Code-IDE setzen Entwickler einem wachsenden Risiko in der Software-Lieferkette aus, das mit empfohlenen Erweiterungen verbunden ist. Sicherheitsforscher warnen, dass einige Forks Erweiterungen vorschlagen, die in vertrauenswürdigen Registries nicht existieren. Dadurch können Angreifer bösartige Pakete unter diesen Namen veröffentlichen und Nutzer dazu verleiten, sie zu installieren. Das Problem betrifft sowohl klassische VS-Code-Forks als…

  • Ledger-Kunden von Drittanbieter-Datenpanne bei Global-e betroffen

    Ledger hat Kunden darüber informiert, dass ein Datenverstoß bei seinem Drittanbieter für E-Commerce, Global-e, personenbezogene Daten im Zusammenhang mit früheren Käufen offengelegt hat. Der Vorfall betraf weder Ledgers interne Systeme noch Hardware-Wallets oder Krypto-Assets. Allerdings wurden Kundendaten zu Bestellungen, die beim externen Dienst gespeichert waren, für unbefugte Dritte zugänglich. Die Offenlegung verstärkt die wachsenden Bedenken…

  • US-Cyberangriff auf Venezuela verursacht Stromausfall und wirft Fragen zur Cyberkriegsführung auf

    Behauptungen über einen US-Cyberangriff hinter dem Stromausfall in Venezuela haben Aufmerksamkeit erregt, nachdem US-Beamte angedeutet hatten, dass digitale Operationen bei einem großflächigen Blackout in Caracas eine Rolle gespielt haben könnten. Der Stromausfall ereignete sich während einer US-Militäroperation und warf Fragen auf, ob Cyberfähigkeiten zur Störung der venezolanischen Strominfrastruktur beigetragen haben. Auch wenn es keine offizielle…

  • Everest-Hack bei Bolttech legt gestohlene Daten und Lösegeldforderung offen

    Der Everest-Hack bei Bolttech hat erhebliche Besorgnis ausgelöst, nachdem die Ransomware-Gruppe behauptet hat, große Mengen sensibler Daten vom Versicherungstechnologieanbieter entwendet zu haben. Die Angreifer geben an, interne sowie kundenbezogene Informationen exfiltriert zu haben und fordern nun ein Lösegeld, um eine öffentliche Veröffentlichung zu verhindern. Der Vorfall verdeutlicht die anhaltende Fokussierung von Angreifern auf digitale Versicherungsplattformen,…

  • China führt Cyberangriffe gegen Taiwan mit Millionen täglicher Versuche durch

    China führt Cyberangriffe gegen Taiwan in einem bislang beispiellosen Ausmaß durch. Behörden berichten von durchschnittlich 2,6 Millionen bösartigen Angriffsversuchen pro Tag. Taiwans Sicherheitsbehörden erklären, dass diese anhaltende Aktivität eine deutliche Eskalation des digitalen Drucks widerspiegelt, die mit den umfassenderen politischen und militärischen Spannungen in der Taiwanstraße einhergeht. Die Angriffe richten sich vor allem gegen kritische…

  • Kalifornische Plattform zur Löschung bei Datenhändlern gibt Bürgern Kontrolle

    Kalifornien hat die California Data Broker Deletion Platform eingeführt, um Einwohnern direkte Kontrolle über ihre personenbezogenen Daten zu geben. Das neue System ermöglicht es Privatpersonen, die Löschung ihrer Daten bei mehreren registrierten Datenhändlern über einen zentralisierten Prozess zu beantragen. Gesetzgeber führten die Plattform als Reaktion auf wachsende Bedenken ein, wie Unternehmen personenbezogene Daten ohne ausreichende…

  • Gefälschte Arbeitsvisum-Betrügereien veranlassen Dubai-Polizei zu Warnung

    Gefälschte Arbeitsvisum-Betrugsmaschen sind in Dubai zu einem wachsenden Problem geworden, da die Polizei Arbeitssuchende vor einer Zunahme betrügerischer Jobangebote warnt. Kriminelle nutzen die Nachfrage nach Arbeit im Ausland aus, indem sie schnelle Visumgenehmigungen, garantierte Stellen und eine angeblich legale Sponsorenrolle versprechen. Diese Angebote wirken oft professionell, haben jedoch keine rechtliche Grundlage und lassen die Betroffenen…