Kategorie: Cybersicherheit


  • New York führt Warnhinweise zur psychischen Gesundheit für junge Social-Media-Nutzer ein

    Bedenken hinsichtlich der psychischen Gesundheit junger Menschen und der Nutzung sozialer Medien haben New York zu einem härteren regulatorischen Kurs veranlasst. Die Gesetzgeber des Bundesstaates haben neue Vorschriften verabschiedet, die große Plattformen verpflichten, jüngeren Nutzern Warnhinweise zur psychischen Gesundheit anzuzeigen. Ziel ist es, mehr Transparenz über Funktionen zu schaffen, die übermäßiges Engagement fördern. Die Social-Media-Warnhinweise…

  • Georgische Betrugs-Callcenter: Ehemaliger Sicherheitschef festgenommen

    Georgische Betrugs-Callcenter stehen im Zentrum einer umfassenden Korruptionsermittlung, nachdem die Behörden einen ehemaligen nationalen Sicherheitschef festgenommen haben. Die Staatsanwaltschaft wirft dem früheren Spitzenbeamten vor, hohe Bestechungsgelder angenommen zu haben, um kriminelle Callcenter-Netzwerke zu schützen, die weltweit Opfer ins Visier nahmen. Der Fall zeigt, wie tief organisierte Betrugsstrukturen in staatliche Institutionen vorgedrungen sein könnten, und verdeutlicht…

  • Ransomware-Schema von abtrünnigen Cyberexperten endet mit Schuldbekenntnissen

    Ein Bundesgerichtsverfahren hat eine seltene und alarmierende Insiderbedrohung innerhalb der Cybersicherheitsbranche offengelegt. Das Rogue-Cyber-Pros-Ransomware-Schema involvierte ehemalige Sicherheitsexperten, die ihre Fachkenntnisse nutzten, um Angriffe auf US-Organisationen durchzuführen. Ihre Schuldbekenntnisse zeigen, wie vertrauenswürdige Verteidiger zu hochwirksamen Angreifern werden können. Wer waren die Rogue Cyber Pros Die Angeklagten arbeiteten zuvor in Cybersicherheitsrollen mit dem Schwerpunkt, Unternehmen vor Ransomware…

  • Lazarus Group nordkoreanische Hacker bleiben eine große Bedrohung für den Kryptosektor

    Lazarus-Group-verbundene nordkoreanische Hacker zählen weiterhin zu den hartnäckigsten Bedrohungen für den Kryptosektor. Trotz verstärkter Überwachung und verbesserter Sicherheitsmaßnahmen passt die Gruppe ihre Methoden kontinuierlich an und nutzt Schwachstellen im gesamten Ökosystem digitaler Vermögenswerte aus. Sicherheitsforscher bringen die Gruppe weitgehend mit staatlichen Cyberprogrammen Nordkoreas in Verbindung. Behörden gehen davon aus, dass diese Operationen zur Finanzierung der…

  • Google-No-Reply-Betrug missbraucht vertrauenswürdige Google-Nachrichten

    Cyberkriminelle haben einen Weg gefunden, das Vertrauen in Googles E-Mail-Infrastruktur auszunutzen. Ein wachsender Google-No-Reply-Betrug nutzt legitime Google-Benachrichtigungssysteme, um Phishing-Nachrichten zu verbreiten. Diese E-Mails wirken authentisch, bestehen Sicherheitsprüfungen und verleiten Empfänger dazu, auf schädliche Links zu klicken. Diese Methode stellt ein ernstes Risiko für Privatpersonen und Organisationen dar. Wie der Google-No-Reply-Betrug funktioniert Angreifer missbrauchen automatisierte E-Mail-Funktionen,…

  • Cyberrisiken durch medizinische Geräte in Krankenhäusern nehmen rasant zu

    Krankenhausnetzwerke stehen unter zunehmendem Druck, da vernetzte medizinische Geräte sich immer weiter in Gesundheitseinrichtungen ausbreiten. Bildgebende Systeme, Patientenmonitore und Infusionspumpen sind inzwischen auf einen permanenten Netzwerkzugang angewiesen. Diese Entwicklung steigert die Effizienz der Versorgung, erhöht jedoch gleichzeitig die Angriffsfläche für Cyberbedrohungen. Die Cyberrisiken durch medizinische Geräte in Krankenhäusern nehmen weiter zu, da Sicherheitsteams Schwierigkeiten haben,…

  • Interpol-Operation entschlüsselt Ransomware und führt zu Hunderten Festnahmen

    Die Interpol-Ransomware-Operation wurde ausgeweitet, nachdem eine koordinierte internationale Aktion zur Entschlüsselung von sechs Ransomware-Varianten und zur Festnahme von Hunderten mutmaßlicher Cyberkrimineller führte. Strafverfolgungsbehörden aus mehreren Regionen arbeiteten zusammen, um Ransomware-Gruppen, Finanzbetrugsnetzwerke und digitale Erpressungssysteme zu zerschlagen, die grenzüberschreitend agierten. Die Operation zählt zu den bedeutendsten gemeinsamen Maßnahmen gegen Ransomware-Infrastruktur der letzten Jahre. Umfang der globalen…

  • MacSync-Malware-Dropper umgeht macOS Gatekeeper

    Die Aktivität rund um den MacSync Malware Dropper hat zugenommen, nachdem Forscher eine neue Technik aufgedeckt haben, mit der der macOS-Gatekeeper umgangen wird. Die neueste Variante tarnt sich als legitime, signierte und notarierte Anwendung. Dadurch kann die Schadsoftware ausgeführt werden, ohne Apples integrierte Sicherheitswarnungen auszulösen. Die Entdeckung wirft neue Fragen dazu auf, wie Bedrohungsakteure vertrauenswürdige…

  • Cyberangriff auf rumänische Wasserbehörde legt 1.000 Systeme lahm

    Ermittlungen zur Romanian Water Agency Cyberattack offenbarten einen groß angelegten Vorfall, bei dem landesweit rund 1.000 Computersysteme kompromittiert wurden. Angreifer missbrauchten die BitLocker-Verschlüsselung von Microsoft, um Geräte zu sperren, was die Behörde zwang, zentrale digitale Dienste abzuschalten. Während Wasserverteilung und Hochwasserschutz weiterliefen, beeinträchtigte der Angriff interne Kommunikation und die IT-Infrastruktur erheblich. Der Vorfall zeigt, wie…

  • ATM-Jackpotting-Ring: 54 Personen in den USA angeklagt

    Die Ermittlungen gegen einen ATM-Jackpotting-Ring wurden ausgeweitet, nachdem US-Behörden Anklage gegen 54 Personen in einem landesweiten System erhoben haben, das Geldautomaten ins Visier nahm. Staatsanwälte erklären, dass die Gruppe spezialisierte Schadsoftware einsetzte, um Geldautomaten ohne Karte oder Autorisierung zur Bargeldausgabe zu zwingen. Die Operation verursachte Schäden in Millionenhöhe und erstreckte sich über mehrere Bundesstaaten. Der…