Behauptungen über einen Resecurity-Honeypot-Hack haben eine Debatte ausgelöst, nachdem Hacker behauptet hatten, das in den USA ansässige Cybersicherheitsunternehmen kompromittiert zu haben. Die Angreifer teilten Screenshots und Datenproben online und stellten den Vorfall als erfolgreiche Kompromittierung dar. Resecurity weist diese Behauptungen entschieden zurück und erklärt, dass die Aktivität ein kontrolliertes Honeypot-System betraf und keine echten internen…
Die Zerschlagung der LockBit-Ransomware hat in Großbritannien formelle Anerkennung erhalten, nachdem die Behörden einen leitenden Cyber-Ermittler für seine Rolle bei der Zerschlagung der berüchtigten Ransomware-Gruppe geehrt haben. Die Auszeichnung unterstreicht die wachsende Bedeutung internationaler Zusammenarbeit im Kampf gegen groß angelegte Cyberkriminalität. Die Ehrung erfolgte im Rahmen der Neujahrsauszeichnungen des Königs und spiegelt das Ausmaß und…
Der Texas-Pete-Ransomware-Angriff hat Garner Foods getroffen, das US-Unternehmen hinter der bekannten Hot-Sauce-Marke. Die Ransomware-Gruppe Play hat die Verantwortung übernommen und behauptet, vor der Ausübung von Erpressungsdrohungen Zugriff auf sensible interne Systeme erlangt zu haben. Garner Foods hat seinen Sitz in North Carolina und produziert Texas Pete Hot Sauce seit mehreren Jahrzehnten. Der Angriff verdeutlicht, wie…
Die Sanktionen gegen die Predator-Spyware wurden angepasst, nachdem US-Behörden drei Personen von der föderalen Sanktionsliste gestrichen haben. Die Entscheidung folgte auf eine Überprüfung durch das Finanzministerium und deutete auf eine gezielte Anpassung der Durchsetzung hin, nicht auf eine grundlegende politische Kursänderung. US-Behörden hatten die Personen zuvor mit dem Intellexa-Konsortium in Verbindung gebracht, der Gruppe hinter…
Der Ransomware-Angriff auf Esquire Brands hat das in New York ansässige Schuhunternehmen unter Druck gesetzt, nachdem die Play-Ransomware-Gruppe die Verantwortung übernommen hat. Die Angreifer behaupten, sie hätten vor der Ausübung von Erpressungsdrohungen Zugriff auf sensible interne Daten erlangt und diese exfiltriert. Dieses Vorgehen folgt einem Muster, das in modernen Ransomware-Kampagnen weit verbreitet ist. Esquire Brands…
Die DarkSpectre-Malware wird mit einer langjährigen Kampagne in Verbindung gebracht, die bösartige Browser-Erweiterungen nutzt, um Nutzer in allen großen Webbrowsern zu infizieren. Sicherheitsforscher berichten, dass die Operation seit Jahren aktiv ist und im Verborgenen Millionen von Geräten kompromittiert hat – über Add-ons, die auf den ersten Blick legitim erscheinen. Die Kampagne betrifft weit verbreitete Browser…
Ein australischer Visum-Hacker hat seltene Anerkennung erhalten, nachdem er verantwortungsvoll eine kritische Schwachstelle auf einer Regierungswebsite offengelegt hat. Der Fall zeigt, wie ethisches Hacken und verantwortungsvolle Meldungen zu unerwarteten Ergebnissen führen können, einschließlich offizieller Anerkennung auf höchster Ebene. Die betreffende Person, ein britischer Cybersicherheitsforscher, identifizierte die schwerwiegende Sicherheitslücke während rechtmäßiger Tests eines öffentlich zugänglichen australischen…
Eine neue Welle der GlassWorm-Malware richtet sich aktiv gegen macOS-Nutzer, indem sie trojanisierte Krypto-Wallets und bösartige Entwickler-Tools nutzt. Die Kampagne markiert einen deutlichen Wandel, da frühere Versionen der Malware hauptsächlich Windows-Systeme und Entwicklerumgebungen ins Visier nahmen. Sicherheitsforscher haben diese jüngste Aktivität als Teil eines fortlaufenden Versuchs identifiziert, Nutzer über vertrauenswürdige Softwarekanäle zu kompromittieren. Indem die…
Nutzer, die die neueste Smartwatch-Software verwenden, berichten über anhaltende Anzeigeprobleme, die mit einem Wear-OS-6-Fehler zusammenhängen und sowohl Google-Pixel- als auch Samsung-Galaxy-Geräte betreffen. Das Problem wirkt sich vor allem auf Watchfaces von Drittanbietern aus und besteht seit mehreren Monaten, trotz mehrerer Software-Updates. Die ersten Berichte tauchten kurz nach dem Rollout von Wear OS 6 für neuere…
Das Kernel-Rootkit von Mustang Panda ist als Teil einer hochentwickelten Cyber-Spionagekampagne aufgetaucht, die mit der China-nahen Bedrohungsgruppe Mustang Panda in Verbindung steht. Forscher berichten, dass die Gruppe ein Kernel-Level-Rootkit in ihr ToneShell-Malware-Framework integriert hat, um Persistenz zu stärken und Entdeckung zu umgehen. Diese Entwicklung stellt eine deutliche Eskalation der technischen Fähigkeiten und der operativen Tarnung…