Kategorie: Cybersicherheit


  • BlackCat-Ransomware-Affiliates bekennen sich in US-Cyberkriminalfall schuldig

    Zwei in den USA ansässige Cybersicherheitsfachkräfte haben sich schuldig bekannt, als BlackCat-Ransomware-Affiliates an Ransomware-Angriffen beteiligt gewesen zu sein. Der Fall hat besondere Aufmerksamkeit erregt, da die beruflichen Hintergründe der Angeklagten Rollen umfassten, die eigentlich auf den Schutz von Organisationen vor Cyberbedrohungen ausgerichtet waren. Bundesstaatsanwälte erklärten, dass die Personen ihr technisches Fachwissen missbrauchten, um Ransomware-Angriffe gegen…

  • RondoDox-Botnetz nutzt React2Shell aus, um Next.js-Server zu kompromittieren

    Sicherheitsforscher haben eine aktive Kampagne identifiziert, bei der das RondoDox-Botnetz die React2Shell-Schwachstelle ausnutzt, um öffentlich erreichbare Next.js-Server zu kompromittieren. Die Angriffe ermöglichen die Ausführung von Remote-Code ohne Authentifizierung und erlauben es Bedrohungsakteuren, Malware in großem Maßstab zu verteilen. Die Aktivität zeigt, wie schnell neu offengelegte Anwendungsschwachstellen von automatisierten Botnetzen bewaffnet werden können. Was ist die…

  • Unleash-Protocol-Hack leert 3,9 Millionen Dollar nach Übernahme der Multisig-Kontrolle

    Ein schwerwiegender Unleash-Protocol-Hack führte zu Verlusten von rund 3,9 Millionen US-Dollar, nachdem Angreifer die Kontrolle über das multisignaturbasierte Governance-System des Projekts übernommen hatten. Der Vorfall zeigt, wie Schwächen in der Governance ausgenutzt werden können, selbst wenn keine klassische Schwachstelle in Smart Contracts vorliegt. Der Einbruch führte zu einer sofortigen Aussetzung der Protokollaktivitäten, während das Team…

  • ClickFix-Angriffe nehmen zu, da der ErrTraffic-Dienst gefälschte Browserfehler missbraucht

    Sicherheitsforscher haben einen neuen cyberkriminellen Dienst namens ErrTraffic identifiziert, der die Verbreitung von ClickFix-Angriffen beschleunigt. Die Plattform ermöglicht es Angreifern, gefälschte Browserfehler und Fehlermeldungen zu missbrauchen, um Nutzer dazu zu manipulieren, selbst schädliche Befehle auszuführen. Anstatt auf Exploits oder sogenannte Drive-by-Downloads zu setzen, konzentriert sich dieser Ansatz vollständig auf Social Engineering. Das Auftreten von ErrTraffic…

  • BlackCat-Ransomware: US-Cybersicherheitsexperten bekennen sich schuldig

    Zwei US-amerikanische Cybersicherheitsexperten haben sich schuldig bekannt, als Affiliates der BlackCat-Ransomware aktiv gewesen zu sein. Der Fall macht einen seltenen Vorfall öffentlich, bei dem Verteidiger selbst in die Cyberkriminalität wechselten. Er zeigt, wie Insiderwissen und professioneller Zugang missbraucht werden können, um hochentwickelte Ransomware-Angriffe durchzuführen. Nach Angaben der Staatsanwaltschaft nutzten die Angeklagten ihre Fachkenntnisse, um mehrere…

  • Chrome-Erweiterungen stehlen ChatGPT-Daten von ahnungslosen Nutzern

    Chrome-Erweiterungen stehlen ChatGPT-Daten über versteckte Tracking-Mechanismen, die viele Nutzer niemals bemerken. Sicherheitsforscher haben mehrere Browser-Erweiterungen aufgedeckt, die nach der Installation heimlich KI-Chatverläufe sammeln. Die Erweiterungen wirkten legitim, bauten rasch große Nutzerzahlen auf und waren im offiziellen Chrome Web Store verfügbar. Ihr Verhalten offenbarte ein erhebliches Datenschutzrisiko im Zusammenhang mit der alltäglichen Nutzung von KI-Tools. Die…

  • NPM-Wurm legt gravierende Schwächen in der Software-Lieferkette offen

    Ein neuer npm-Wurm, der 2025 entdeckt wurde, hat offengelegt, wie anfällig moderne Software-Lieferketten geworden sind. Der Angriff stützte sich weder auf Zero-Day-Schwachstellen noch auf technisch komplexe Exploits. Stattdessen missbrauchten die Angreifer vertrauenswürdige Entwicklerwerkzeuge, geleakte Zugangsdaten und automatisierte Workflows, um sich unbemerkt im npm-Ökosystem zu verbreiten. Der Vorfall macht ein wachsendes Sicherheitsproblem deutlich, bei dem Bequemlichkeit…

  • Gentlemen-Ransomware-Angriff stört rumänischen Energieversorger

    En stor rumænsk energiproducent har bekræftet en ransomwarehændelse, der forstyrrede interne IT-systemer og udløste nødberedskabsforanstaltninger. Gentlemen-ransomwareangrebet var rettet mod Oltenia Energy Complex, en af landets vigtigste producenter af elektricitet og kul. Selvom angrebet påvirkede forretningsdriften, bekræftede myndighederne, at den nationale energiforsyning og stabiliteten i elnettet forblev intakt. Hændelsen understreger det stigende ransomwarepres mod energi- og…

  • Digitaler Festnahmebetrug in Indien nutzt Ängste rund um Aadhaar

    Cyberkriminelle in ganz Indien verfeinern weiterhin den digitalen Festnahmebetrug – ein Betrugsschema, das auf Angst, Autorität und Identitätsmissbrauch basiert. Angreifer kontaktieren Opfer und behaupten, Strafverfolgungsbehörden hätten deren Aadhaar-Identität mit schweren Straftaten in Verbindung gebracht. Die Vorwürfe wirken dringend und glaubwürdig. Viele Opfer geraten in Panik und kommen den Forderungen nach, bevor sie erkennen, dass keine…

  • MongoBleed-Sicherheitslücke legt MongoDB-Speicherdaten offen

    Sicherheitsforscher haben eine schwerwiegende Schwachstelle aufgedeckt, die MongoDB-Server betrifft und sensible Speicherdaten ohne erforderliche Authentifizierung offenlegt. Die als MongoBleed bekannte Sicherheitslücke ermöglicht es Angreifern, Fragmente des Serverspeichers zu extrahieren, indem sie speziell präparierte Netzwerkmeldungen senden. Die Entdeckung hat in der Sicherheitscommunity große Besorgnis ausgelöst, da die Schwachstelle historischen Speicherleck-Fehlern ähnelt und sehr schnell ein funktionsfähiger…