Kategorie: Cybersicherheit


  • Dänemark bringt russische Cyberangriffe mit Wasserversorgung und Wahlwebsites in Verbindung

    Die Vorwürfe zu Russland-bezogenen Cyberangriffen gegen Dänemark markieren eine seltene öffentliche Zuschreibung zerstörerischer digitaler Aktivitäten durch den dänischen Geheimdienst. Der dänische Militärnachrichtendienst (DDIS) hat zwei schwere Cybervorfälle prorussischen Hackergruppen zugeschrieben und beschreibt die Operationen als Teil einer umfassenderen Kampagne hybrider Kriegsführung, die auf die Untergrabung der nationalen Stabilität abzielt. Die Bewertung ordnet Cyberangriffe neben politischen…

  • Pornhub-Erpressung folgt auf Diebstahl von Aktivitäten von Premium-Nutzern

    Ein Erpressungsversuch nach einem Datenvorfall bei Pornhub hat gezeigt, wie sensible Nutzerdaten Jahre nach ihrer Erhebung wieder auftauchen können. Hacker behaupten, große Mengen an Aktivitätsdaten von Pornhub-Premium-Nutzern gestohlen zu haben und verlangen nun eine Zahlung, um eine Veröffentlichung zu verhindern. Dies wirft erhebliche Datenschutzbedenken auf, obwohl die Plattform ein direktes Eindringen in ihre Systeme bestreitet.…

  • WhatsApp-Kontoübernahmen täuschen Nutzer, um Hackergeräte zu verknüpfen

    Eine neue Kampagne zur Übernahme von WhatsApp-Konten missbraucht die Multi-Device-Funktion der Plattform und ermöglicht es Angreifern, vollständigen Zugriff auf Nutzerkonten zu erhalten, ohne Passwörter zu stehlen oder Malware zu installieren. Das Vorgehen beruht vollständig auf Social Engineering und verleitet Opfer dazu, ein vom Angreifer kontrolliertes Gerät mit ihrem WhatsApp-Konto zu verknüpfen. Sicherheitsforscher warnen, dass der…

  • Password-Spraying-Angriffe zielen auf VPN-Gateways von Cisco und Palo Alto

    Neue Password-Spraying-Angriffe richten sich zunehmend gegen Unternehmens-VPN-Gateways von Cisco und Palo Alto Networks und sorgen für wachsende Bedenken hinsichtlich der Sicherheit von Zugangsdaten in der Remote-Access-Infrastruktur von Unternehmen. Sicherheitsforscher beobachteten einen groß angelegten Anstieg automatisierter Anmeldeversuche gegen SSL-VPN- und GlobalProtect-Portale, bei denen Angreifer auf gestohlene oder häufig wiederverwendete Passwörter setzen, statt Software-Schwachstellen auszunutzen. Groß angelegte…

  • GhostPoster-Malware missbraucht Firefox-Erweiterungen, um schädlichen Code zu verbergen

    Die GhostPoster-Malwarekampagne hat eine neue Methode offengelegt, mit der Angreifer Browser-Erweiterungen missbrauchen, um Nutzer in großem Maßstab zu infizieren. Indem sie schädlichen Code in Symbolen von Firefox-Erweiterungen versteckten, konnten Bedrohungsakteure Zehntausende von Nutzern kompromittieren und dabei traditionelle Sicherheitsprüfungen umgehen. Was GhostPoster-Malware ist GhostPoster ist eine heimliche Malwarekampagne, die auf Firefox-Erweiterungen abzielt. Anstatt schädlichen Code in…

  • VPN-Browser-Erweiterung beim Ausspionieren von KI-Chat-Unterhaltungen ertappt

    Eine weit verbreitete VPN-Browser-Erweiterung überwachte heimlich KI-Chat-Unterhaltungen und legte sensible Nutzerdaten ohne eindeutige Zustimmung offen. Sicherheitsforscher stellten fest, dass die Erweiterung Eingaben und Antworten mehrerer großer KI-Plattformen abfing – selbst dann, wenn Nutzer den VPN-Dienst nicht aktiv eingeschaltet hatten. Was die Forscher herausfanden Die Forscher entdeckten, dass die VPN-Erweiterung eingebettete Tracking-Skripte enthielt, die aktiviert wurden,…

  • Kimwolf-Android-Botnetz infiziert weltweit Millionen von Geräten

    Das Kimwolf-Android-Botnetz ist zu einer der größten Malware-Operationen herangewachsen, die auf Android-basierte Geräte abzielen. Sicherheitsforscher berichten, dass das Botnetz aktiv Millionen von Smart-TVs, TV-Boxen und vernetzten Geräten weltweit kontrolliert. Angreifer nutzen diese kompromittierten Systeme inzwischen für groß angelegte Cyberangriffe und Proxy-Netzwerke. Was das Kimwolf-Botnetz macht Kimwolf arbeitet als zentral gesteuertes, Android-basiertes Malware-Netzwerk. Sobald ein Gerät…

  • Veraltete eingebettete Browser setzen Millionen smarter Geräte einem Risiko aus

    Millionen vernetzter Geräte sind auf veraltete eingebettete Browser angewiesen, die Nutzer stillschweigend Sicherheitsrisiken aussetzen. Neue Forschungsergebnisse zeigen, dass Smart-TVs, Spielkonsolen und E-Book-Reader häufig mit Browser-Engines ausgeliefert werden, die bereits mehrere Jahre hinter aktuellen Versionen zurückliegen. Dadurch bleiben bekannte Schwachstellen während der gesamten Lebensdauer der Geräte ungepatcht. Eingebettete Browser werden häufig vernachlässigt Eingebettete Browser steuern Hintergrundfunktionen…

  • Zeroday-Cloud-Hacking-Event zahlt 320.000 US-Dollar für 11 Zero-Day-Schwachstellen

    Das Zeroday-Cloud-Hacking-Event zeigte, wie fragil moderne Cloud-Infrastrukturen sein können, wenn kritische Komponenten nicht ausreichend geprüft werden. Während des Live-Wettbewerbs erhielten Sicherheitsforscher insgesamt 320.000 US-Dollar, nachdem sie 11 zuvor unbekannte Zero-Day-Schwachstellen demonstriert hatten, die weit verbreitete Cloud- und Open-Source-Technologien betrafen. Woran sich das Zeroday-Cloud-Hacking-Event orientiert Zeroday Cloud ist ein Live-Sicherheitswettbewerb, der darauf ausgelegt ist, die Technologien…

  • Anthropic-Claude-Kontroverse auf Discord löst Gegenreaktionen in der Community aus

    Eine Anthropic-Claude-Kontroverse auf Discord hat heftige Gegenreaktionen ausgelöst, nachdem eine Führungskraft das KI-Chatbot gegen den Willen der Mitglieder in einen privaten Community-Server zwang. Der Schritt sorgte für Ärger, warf Fragen zu Zustimmung und Moderationsmacht auf und führte zu einem deutlichen Rückgang der Aktivität auf Discord. Was als Diskussion über KI-Experimente begann, entwickelte sich schnell zu…