Zwei in den USA ansässige Cybersicherheitsfachkräfte haben sich schuldig bekannt, als BlackCat-Ransomware-Affiliates an Ransomware-Angriffen beteiligt gewesen zu sein. Der Fall hat besondere Aufmerksamkeit erregt, da die beruflichen Hintergründe der Angeklagten Rollen umfassten, die eigentlich auf den Schutz von Organisationen vor Cyberbedrohungen ausgerichtet waren. Bundesstaatsanwälte erklärten, dass die Personen ihr technisches Fachwissen missbrauchten, um Ransomware-Angriffe gegen…
Sicherheitsforscher haben eine aktive Kampagne identifiziert, bei der das RondoDox-Botnetz die React2Shell-Schwachstelle ausnutzt, um öffentlich erreichbare Next.js-Server zu kompromittieren. Die Angriffe ermöglichen die Ausführung von Remote-Code ohne Authentifizierung und erlauben es Bedrohungsakteuren, Malware in großem Maßstab zu verteilen. Die Aktivität zeigt, wie schnell neu offengelegte Anwendungsschwachstellen von automatisierten Botnetzen bewaffnet werden können. Was ist die…
Ein schwerwiegender Unleash-Protocol-Hack führte zu Verlusten von rund 3,9 Millionen US-Dollar, nachdem Angreifer die Kontrolle über das multisignaturbasierte Governance-System des Projekts übernommen hatten. Der Vorfall zeigt, wie Schwächen in der Governance ausgenutzt werden können, selbst wenn keine klassische Schwachstelle in Smart Contracts vorliegt. Der Einbruch führte zu einer sofortigen Aussetzung der Protokollaktivitäten, während das Team…
Sicherheitsforscher haben einen neuen cyberkriminellen Dienst namens ErrTraffic identifiziert, der die Verbreitung von ClickFix-Angriffen beschleunigt. Die Plattform ermöglicht es Angreifern, gefälschte Browserfehler und Fehlermeldungen zu missbrauchen, um Nutzer dazu zu manipulieren, selbst schädliche Befehle auszuführen. Anstatt auf Exploits oder sogenannte Drive-by-Downloads zu setzen, konzentriert sich dieser Ansatz vollständig auf Social Engineering. Das Auftreten von ErrTraffic…
Zwei US-amerikanische Cybersicherheitsexperten haben sich schuldig bekannt, als Affiliates der BlackCat-Ransomware aktiv gewesen zu sein. Der Fall macht einen seltenen Vorfall öffentlich, bei dem Verteidiger selbst in die Cyberkriminalität wechselten. Er zeigt, wie Insiderwissen und professioneller Zugang missbraucht werden können, um hochentwickelte Ransomware-Angriffe durchzuführen. Nach Angaben der Staatsanwaltschaft nutzten die Angeklagten ihre Fachkenntnisse, um mehrere…
Chrome-Erweiterungen stehlen ChatGPT-Daten über versteckte Tracking-Mechanismen, die viele Nutzer niemals bemerken. Sicherheitsforscher haben mehrere Browser-Erweiterungen aufgedeckt, die nach der Installation heimlich KI-Chatverläufe sammeln. Die Erweiterungen wirkten legitim, bauten rasch große Nutzerzahlen auf und waren im offiziellen Chrome Web Store verfügbar. Ihr Verhalten offenbarte ein erhebliches Datenschutzrisiko im Zusammenhang mit der alltäglichen Nutzung von KI-Tools. Die…
Ein neuer npm-Wurm, der 2025 entdeckt wurde, hat offengelegt, wie anfällig moderne Software-Lieferketten geworden sind. Der Angriff stützte sich weder auf Zero-Day-Schwachstellen noch auf technisch komplexe Exploits. Stattdessen missbrauchten die Angreifer vertrauenswürdige Entwicklerwerkzeuge, geleakte Zugangsdaten und automatisierte Workflows, um sich unbemerkt im npm-Ökosystem zu verbreiten. Der Vorfall macht ein wachsendes Sicherheitsproblem deutlich, bei dem Bequemlichkeit…
En stor rumænsk energiproducent har bekræftet en ransomwarehændelse, der forstyrrede interne IT-systemer og udløste nødberedskabsforanstaltninger. Gentlemen-ransomwareangrebet var rettet mod Oltenia Energy Complex, en af landets vigtigste producenter af elektricitet og kul. Selvom angrebet påvirkede forretningsdriften, bekræftede myndighederne, at den nationale energiforsyning og stabiliteten i elnettet forblev intakt. Hændelsen understreger det stigende ransomwarepres mod energi- og…
Cyberkriminelle in ganz Indien verfeinern weiterhin den digitalen Festnahmebetrug – ein Betrugsschema, das auf Angst, Autorität und Identitätsmissbrauch basiert. Angreifer kontaktieren Opfer und behaupten, Strafverfolgungsbehörden hätten deren Aadhaar-Identität mit schweren Straftaten in Verbindung gebracht. Die Vorwürfe wirken dringend und glaubwürdig. Viele Opfer geraten in Panik und kommen den Forderungen nach, bevor sie erkennen, dass keine…
Sicherheitsforscher haben eine schwerwiegende Schwachstelle aufgedeckt, die MongoDB-Server betrifft und sensible Speicherdaten ohne erforderliche Authentifizierung offenlegt. Die als MongoBleed bekannte Sicherheitslücke ermöglicht es Angreifern, Fragmente des Serverspeichers zu extrahieren, indem sie speziell präparierte Netzwerkmeldungen senden. Die Entdeckung hat in der Sicherheitscommunity große Besorgnis ausgelöst, da die Schwachstelle historischen Speicherleck-Fehlern ähnelt und sehr schnell ein funktionsfähiger…