Georgische Betrugs-Callcenter stehen im Zentrum einer umfassenden Korruptionsermittlung, nachdem die Behörden einen ehemaligen nationalen Sicherheitschef festgenommen haben. Die Staatsanwaltschaft wirft dem früheren Spitzenbeamten vor, hohe Bestechungsgelder angenommen zu haben, um kriminelle Callcenter-Netzwerke zu schützen, die weltweit Opfer ins Visier nahmen. Der Fall zeigt, wie tief organisierte Betrugsstrukturen in staatliche Institutionen vorgedrungen sein könnten, und verdeutlicht…
Ein Bundesgerichtsverfahren hat eine seltene und alarmierende Insiderbedrohung innerhalb der Cybersicherheitsbranche offengelegt. Das Rogue-Cyber-Pros-Ransomware-Schema involvierte ehemalige Sicherheitsexperten, die ihre Fachkenntnisse nutzten, um Angriffe auf US-Organisationen durchzuführen. Ihre Schuldbekenntnisse zeigen, wie vertrauenswürdige Verteidiger zu hochwirksamen Angreifern werden können. Wer waren die Rogue Cyber Pros Die Angeklagten arbeiteten zuvor in Cybersicherheitsrollen mit dem Schwerpunkt, Unternehmen vor Ransomware…
Lazarus-Group-verbundene nordkoreanische Hacker zählen weiterhin zu den hartnäckigsten Bedrohungen für den Kryptosektor. Trotz verstärkter Überwachung und verbesserter Sicherheitsmaßnahmen passt die Gruppe ihre Methoden kontinuierlich an und nutzt Schwachstellen im gesamten Ökosystem digitaler Vermögenswerte aus. Sicherheitsforscher bringen die Gruppe weitgehend mit staatlichen Cyberprogrammen Nordkoreas in Verbindung. Behörden gehen davon aus, dass diese Operationen zur Finanzierung der…
Cyberkriminelle haben einen Weg gefunden, das Vertrauen in Googles E-Mail-Infrastruktur auszunutzen. Ein wachsender Google-No-Reply-Betrug nutzt legitime Google-Benachrichtigungssysteme, um Phishing-Nachrichten zu verbreiten. Diese E-Mails wirken authentisch, bestehen Sicherheitsprüfungen und verleiten Empfänger dazu, auf schädliche Links zu klicken. Diese Methode stellt ein ernstes Risiko für Privatpersonen und Organisationen dar. Wie der Google-No-Reply-Betrug funktioniert Angreifer missbrauchen automatisierte E-Mail-Funktionen,…
Krankenhausnetzwerke stehen unter zunehmendem Druck, da vernetzte medizinische Geräte sich immer weiter in Gesundheitseinrichtungen ausbreiten. Bildgebende Systeme, Patientenmonitore und Infusionspumpen sind inzwischen auf einen permanenten Netzwerkzugang angewiesen. Diese Entwicklung steigert die Effizienz der Versorgung, erhöht jedoch gleichzeitig die Angriffsfläche für Cyberbedrohungen. Die Cyberrisiken durch medizinische Geräte in Krankenhäusern nehmen weiter zu, da Sicherheitsteams Schwierigkeiten haben,…
Die Interpol-Ransomware-Operation wurde ausgeweitet, nachdem eine koordinierte internationale Aktion zur Entschlüsselung von sechs Ransomware-Varianten und zur Festnahme von Hunderten mutmaßlicher Cyberkrimineller führte. Strafverfolgungsbehörden aus mehreren Regionen arbeiteten zusammen, um Ransomware-Gruppen, Finanzbetrugsnetzwerke und digitale Erpressungssysteme zu zerschlagen, die grenzüberschreitend agierten. Die Operation zählt zu den bedeutendsten gemeinsamen Maßnahmen gegen Ransomware-Infrastruktur der letzten Jahre. Umfang der globalen…
Die Aktivität rund um den MacSync Malware Dropper hat zugenommen, nachdem Forscher eine neue Technik aufgedeckt haben, mit der der macOS-Gatekeeper umgangen wird. Die neueste Variante tarnt sich als legitime, signierte und notarierte Anwendung. Dadurch kann die Schadsoftware ausgeführt werden, ohne Apples integrierte Sicherheitswarnungen auszulösen. Die Entdeckung wirft neue Fragen dazu auf, wie Bedrohungsakteure vertrauenswürdige…
Ermittlungen zur Romanian Water Agency Cyberattack offenbarten einen groß angelegten Vorfall, bei dem landesweit rund 1.000 Computersysteme kompromittiert wurden. Angreifer missbrauchten die BitLocker-Verschlüsselung von Microsoft, um Geräte zu sperren, was die Behörde zwang, zentrale digitale Dienste abzuschalten. Während Wasserverteilung und Hochwasserschutz weiterliefen, beeinträchtigte der Angriff interne Kommunikation und die IT-Infrastruktur erheblich. Der Vorfall zeigt, wie…
Die Ermittlungen gegen einen ATM-Jackpotting-Ring wurden ausgeweitet, nachdem US-Behörden Anklage gegen 54 Personen in einem landesweiten System erhoben haben, das Geldautomaten ins Visier nahm. Staatsanwälte erklären, dass die Gruppe spezialisierte Schadsoftware einsetzte, um Geldautomaten ohne Karte oder Autorisierung zur Bargeldausgabe zu zwingen. Die Operation verursachte Schäden in Millionenhöhe und erstreckte sich über mehrere Bundesstaaten. Der…