Angreifer nehmen zunehmend cloudbasierte Filesharing-Dienste ins Visier, um im Rahmen ausgeklügelter Kampagnen Unternehmensdaten zu stehlen. Anstatt Netzwerke direkt anzugreifen, missbrauchen sie vertrauenswürdige Drittplattformen, die Organisationen täglich nutzen. Dadurch können sie klassische Sicherheitskontrollen umgehen. Laut Cybersicherheitsanalysten, die diesen Trend beobachten, konzentrieren sich die Kampagnen darauf, Zugangsdaten abzugreifen, Malware zu verbreiten und Mitarbeitende dazu zu verleiten, sensible…
Eine neue ClickFix-Malwarekampagne nutzt gefälschte Windows-Blue-Screen-of-Death-Bildschirme (BSOD), um Nutzer dazu zu bringen, ihre eigenen Systeme zu infizieren. Angreifer zeigen überzeugende Absturzmeldungen an und führen die Opfer anschließend durch vermeintliche „Fix“-Schritte, die heimlich Malware installieren. Die Technik beruht auf Social Engineering statt auf technischen Schwachstellen und kann dadurch viele herkömmliche Sicherheitskontrollen umgehen. Wie der ClickFix-Angriff funktioniert…
Der US-Breitbandanbieter Brightspeed untersucht Vorwürfe, wonach Angreifer Zugriff auf interne Systeme und Kundendaten erlangt haben könnten. Das Unternehmen bestätigte, dass es die Anschuldigungen prüft, nachdem ein Bedrohungsakteur öffentlich behauptet hatte, für einen Sicherheitsvorfall verantwortlich zu sein, der Brightspeeds Infrastruktur betreffen soll. Zum jetzigen Zeitpunkt hat Brightspeed nicht bestätigt, ob Angreifer tatsächlich auf sensible Informationen zugegriffen…
Abgespaltene Versionen der Visual-Studio-Code-IDE setzen Entwickler einem wachsenden Risiko in der Software-Lieferkette aus, das mit empfohlenen Erweiterungen verbunden ist. Sicherheitsforscher warnen, dass einige Forks Erweiterungen vorschlagen, die in vertrauenswürdigen Registries nicht existieren. Dadurch können Angreifer bösartige Pakete unter diesen Namen veröffentlichen und Nutzer dazu verleiten, sie zu installieren. Das Problem betrifft sowohl klassische VS-Code-Forks als…
Ledger hat Kunden darüber informiert, dass ein Datenverstoß bei seinem Drittanbieter für E-Commerce, Global-e, personenbezogene Daten im Zusammenhang mit früheren Käufen offengelegt hat. Der Vorfall betraf weder Ledgers interne Systeme noch Hardware-Wallets oder Krypto-Assets. Allerdings wurden Kundendaten zu Bestellungen, die beim externen Dienst gespeichert waren, für unbefugte Dritte zugänglich. Die Offenlegung verstärkt die wachsenden Bedenken…
Behauptungen über einen US-Cyberangriff hinter dem Stromausfall in Venezuela haben Aufmerksamkeit erregt, nachdem US-Beamte angedeutet hatten, dass digitale Operationen bei einem großflächigen Blackout in Caracas eine Rolle gespielt haben könnten. Der Stromausfall ereignete sich während einer US-Militäroperation und warf Fragen auf, ob Cyberfähigkeiten zur Störung der venezolanischen Strominfrastruktur beigetragen haben. Auch wenn es keine offizielle…
Der Everest-Hack bei Bolttech hat erhebliche Besorgnis ausgelöst, nachdem die Ransomware-Gruppe behauptet hat, große Mengen sensibler Daten vom Versicherungstechnologieanbieter entwendet zu haben. Die Angreifer geben an, interne sowie kundenbezogene Informationen exfiltriert zu haben und fordern nun ein Lösegeld, um eine öffentliche Veröffentlichung zu verhindern. Der Vorfall verdeutlicht die anhaltende Fokussierung von Angreifern auf digitale Versicherungsplattformen,…
China führt Cyberangriffe gegen Taiwan in einem bislang beispiellosen Ausmaß durch. Behörden berichten von durchschnittlich 2,6 Millionen bösartigen Angriffsversuchen pro Tag. Taiwans Sicherheitsbehörden erklären, dass diese anhaltende Aktivität eine deutliche Eskalation des digitalen Drucks widerspiegelt, die mit den umfassenderen politischen und militärischen Spannungen in der Taiwanstraße einhergeht. Die Angriffe richten sich vor allem gegen kritische…
Kalifornien hat die California Data Broker Deletion Platform eingeführt, um Einwohnern direkte Kontrolle über ihre personenbezogenen Daten zu geben. Das neue System ermöglicht es Privatpersonen, die Löschung ihrer Daten bei mehreren registrierten Datenhändlern über einen zentralisierten Prozess zu beantragen. Gesetzgeber führten die Plattform als Reaktion auf wachsende Bedenken ein, wie Unternehmen personenbezogene Daten ohne ausreichende…
Gefälschte Arbeitsvisum-Betrugsmaschen sind in Dubai zu einem wachsenden Problem geworden, da die Polizei Arbeitssuchende vor einer Zunahme betrügerischer Jobangebote warnt. Kriminelle nutzen die Nachfrage nach Arbeit im Ausland aus, indem sie schnelle Visumgenehmigungen, garantierte Stellen und eine angeblich legale Sponsorenrolle versprechen. Diese Angebote wirken oft professionell, haben jedoch keine rechtliche Grundlage und lassen die Betroffenen…