Cybersicherheitsforscher warnen, dass die chinesische Spionagegruppe Ink Dragon eine aggressivere Spionagestrategie verfolgt, indem sie kompromittierte Systeme in operative Infrastruktur umwandelt. Anstatt ihre Aktivitäten auf die Informationsbeschaffung innerhalb eines einzelnen Netzwerks zu beschränken, nutzt die Gruppe nun kompromittierte Server, um Befehle weiterzuleiten und Angriffe an anderer Stelle zu unterstützen. Dieser Wandel erhöht sowohl den Umfang als…
Telegram ist zu einem zentralen Werkzeug für Cyberkriminelle geworden, die moderne Malware-Kampagnen betreiben. Sicherheitsforscher warnen, dass die Messaging-Plattform zunehmend in Angriffsinfrastrukturen eingebettet wird und es Hackern ermöglicht, infizierte Systeme zu steuern, gestohlene Daten zu empfangen und Operationen in Echtzeit zu überwachen. Der wachsende Trend zeigt, wie Telegram von Hackern missbraucht wird und sich von einer…
Angreifer nutzen aktiv eine kürzlich offengelegte FortiGate-Sicherheitslücke aus, wodurch Organisationen, die auf Fortinet-Firewalls angewiesen sind, einem unmittelbaren Risiko ausgesetzt sind. Die FortiGate-Sicherheitslücke ermöglicht es Bedrohungsakteuren, Authentifizierungsmechanismen zu umgehen und unbefugten Zugriff auf Sicherheitsgeräte zu erlangen, die häufig das Herzstück von Unternehmensnetzwerken bilden. Der schnelle Übergang von der Offenlegung zur aktiven Ausnutzung zeigt, wie rasch Angreifer…
Russische Militärhacker führten über einen längeren Zeitraum eine Cyberkampagne gegen westliche Infrastruktur durch, wie neue von Amazon veröffentlichte Erkenntnisse zeigen. Die Operation, die mit dem russischen Militärgeheimdienst in Verbindung steht, richtete sich auf kritische Systeme, die Energienetze und cloudbasierte Umgebungen unterstützen. Die GRU-Cybersabotagekampagne verdeutlicht, wie dauerhafter Zugriff und einfache Konfigurationsfehler erhebliche Risiken für die nationale…
Die Abschaltung des Google Dark Web Report tritt im Januar in Kraft und beendet das kostenlose Tool des Unternehmens, das Nutzer warnte, wenn ihre persönlichen Daten auf Darknet-Marktplätzen oder in Foren für Datenlecks auftauchten. Google verlagert die Funktion vollständig hinter sein kostenpflichtiges Google-One-Abonnement und entzieht Standardkontoinhabern damit den kostenlosen Zugriff. Die Entscheidung verringert den kostenlosen…
Die Debatte über finanzielle Privatsphäre im Kryptobereich hat sich verschärft, da Unterstützer auf eine präsidiale Begnadigung der Entwickler von Samourai Wallet drängen. Der Fall ist zu einem zentralen Brennpunkt im umfassenderen Konflikt zwischen Datenschutzbefürwortern und US-Behörden darüber geworden, wie weit finanzielle Überwachung in dezentralisierten Systemen reichen sollte. Mit zunehmendem juristischem Druck deutet die wachsende Begnadigungskampagne…
Jaguar Land Rover hat einen Cyberangriff bestätigt, bei dem Gehaltsdaten von Mitarbeitern gestohlen wurden. Der Vorfall schürt neue Sorgen über Cybersicherheitsrisiken innerhalb großer Automobilkonzerne. Obwohl der Angriff weder die Fahrzeugproduktion noch kundennahe Systeme beeinträchtigte, kompromittierte er hochsensible interne Mitarbeiterinformationen. Der Angriff verdeutlicht, dass Cyberkriminelle zunehmend administrative Systeme ins Visier nehmen, statt sich auf zentrale Produktionsabläufe…
Nvidia hat eine neue Reihe von Open-Source-KI-Modellen veröffentlicht, während sich der globale Wettbewerb verschärft – insbesondere durch schnell voranschreitende chinesische Entwickler. Der Schritt signalisiert einen strategischen Wandel für den Chip-Hersteller, der sein Geschäft nun über reine Hardware hinaus ausweitet, um sich als zentrale Größe in offenen KI-Software-Ökosystemen zu positionieren. Die Ankündigung erfolgt zu einem Zeitpunkt,…
Die Gentlemen-Ransomware hat sich zu einer wachsenden globalen Bedrohung entwickelt und setzt aggressive Doppel-Erpressungstaktiken ein, um Opfer zur Zahlung von Lösegeld zu zwingen. Sicherheitsforscher berichten, dass die Gruppe bereits Organisationen in mehreren Regionen und Branchen angegriffen hat, was auf eine koordinierte und skalierbare Kampagne hindeutet. Die Angriffe setzen auf Druckmittel statt auf Geschwindigkeit. Das Doppel-Erpressungsmodell…
Apple hat das Sicherheitsupdate iOS 26.2 veröffentlicht und fordert iPhone-Nutzer dringend auf, es unverzüglich zu installieren, nachdem bestätigt wurde, dass Angreifer einige der behobenen Schwachstellen aktiv ausnutzen. Das Update behebt eine Vielzahl von Sicherheitslücken, die zentrale Systemkomponenten betreffen, darunter auch Apples Webbrowser-Engine. Die Veröffentlichung folgt Berichten über reale Angriffe auf ungepatchte Geräte. Aktiv ausgenutzte Schwachstellen…