-
Eine neue Malware-Kampagne richtet sich gegen Mac-Nutzer und setzt dabei auf eine einfache, aber äußerst wirksame Methode. Anstatt Sicherheitslücken auszunutzen, verleitet ClickLock Stealer seine Opfer dazu, ihre Geräte selbst zu infizieren, indem sie gefälschten Sicherheitsanweisungen folgen. Der Angriff beginnt mit einer betrügerischen Verifizierungsseite, die behauptet, der Nutzer müsse einen zusätzlichen Sicherheitsschritt durchführen, bevor eine Webseite…
-
Die Datenpanne bei 23andMe hat zu einem Vergleich über 18 Millionen US-Dollar geführt, nachdem Ermittlungen mehrerer US-Bundesstaaten zu dem Schluss kamen, dass das Unternehmen die Daten seiner Kunden nicht ausreichend geschützt hatte. Die Einigung folgt auf einen der größten Datenschutzvorfälle mit genetischen Verbraucherdaten der vergangenen Jahre. Von der Datenpanne waren rund 6,9 Millionen Nutzer betroffen,…
-
Zwei Mitglieder der Cyberkriminellengruppe Scattered Spider sind wegen ihrer Beteiligung am Cyberangriff auf Transport for London (TfL) zu fünf Jahren und sechs Monaten Haft verurteilt worden. Der Angriff ereignete sich im Jahr 2024 und entwickelte sich zu einem der schwerwiegendsten Cybervorfälle in Großbritannien der vergangenen Jahre. Obwohl der Zug- und Busverkehr weiterlief, beeinträchtigte der Angriff…
-
Cyberkriminelle verbreiten die Starland-Malware, indem sie sie in gefälschten Installationsdateien bekannter Unternehmenssoftware verstecken. Anstatt Sicherheitslücken auszunutzen, bringen die Angreifer ihre Opfer dazu, infizierte Versionen vertrauenswürdiger Programme selbst zu installieren. Nach der Installation erhalten die Angreifer unbemerkt Fernzugriff auf den infizierten Computer. Anschließend können sie sensible Daten stehlen, weitere Schadsoftware nachladen und die Kontrolle über das…
-
Eine neu entdeckte Ransomware-Gruppe namens Spirals zeigt, wie schnell sich ein Cyberangriff entwickeln kann. Bei einem kürzlich untersuchten Vorfall übernahmen die Angreifer die Kontrolle über ein Unternehmensnetzwerk, breiteten sich auf mehrere Systeme aus, stahlen sensible Daten und verschlüsselten die gesamte Umgebung innerhalb von weniger als 24 Stunden. Der Vorfall verdeutlicht, dass moderne Ransomware-Gruppen nicht mehr…
-
Eine kritische Zoom-Sicherheitslücke hat das Unternehmen dazu veranlasst, Notfall-Sicherheitsupdates für mehrere Windows-Produkte zu veröffentlichen. Die Schwachstelle könnte es einem Angreifer ermöglichen, Benutzerkonten aus der Ferne ohne Authentifizierung zu übernehmen. Damit zählt sie zu den schwerwiegendsten Sicherheitsproblemen, die Zoom in diesem Jahr behoben hat. Zoom fordert alle Nutzer auf, die neuesten Updates so schnell wie möglich…
-
Googles Gemini CLI wurde bei einem realen Cyberangriff missbraucht. Sicherheitsforscher entdeckten, dass ein Bedrohungsakteur den KI-Codeassistenten nutzte, um Schadsoftware zu entwickeln, ein Botnetz zu verwalten und technische Probleme während einer laufenden Kampagne zu lösen. Anstatt jeden Befehl manuell zu schreiben, setzte der Angreifer Gemini CLI ein, um Code zu generieren, Fehler zu beheben und wiederkehrende…
-
Forscher haben eine neue Version der RedHook-Malware identifiziert, die die Wireless-Debugging-Funktion von Android missbraucht, um Shell-Zugriff zu erlangen, ohne dass eine USB-Verbindung oder ein gerootetes Gerät erforderlich ist. Die aktualisierte Malware baut auf früheren Versionen auf, indem sie den Missbrauch von Wireless Android Debug Bridge (ADB) mit ihren bestehenden Fernzugriffsfunktionen kombiniert. Dadurch können Angreifer deutlich…
-
Ein mutmaßliches Mitglied der Ryuk-Ransomware-Gruppe hat sich in den USA schuldig bekannt, nachdem es eingeräumt hatte, an der Kompromittierung von Unternehmensnetzwerken beteiligt gewesen zu sein und Ransomware gegen mehrere Organisationen eingesetzt zu haben. Karen Serobovich Vardanyan (34) wurde nach seiner Festnahme im April 2025 in Kyjiw aus der Ukraine an die Vereinigten Staaten ausgeliefert. Nach…
-
Forscher haben sechs U-Boot-Schwachstellen entdeckt, die es Angreifern ermöglichen könnten, bereits in den frühesten Phasen des Systemstarts schädlichen Code auszuführen. Die Schwachstellen betreffen den weit verbreiteten Open-Source-Bootloader und könnten dauerhafte Firmware-Angriffe ermöglichen, noch bevor das Betriebssystem oder Sicherheitssoftware gestartet werden. Zwei der Schwachstellen könnten zu einer beliebigen Codeausführung führen, während die übrigen vier ausgenutzt werden…










