-
Die Citrix NetScaler-Sicherheitslücke legt tausende Systeme für potenzielle Angriffe offen. Sicherheitsforscher haben zehntausende internetexponierte Instanzen identifiziert, die weiterhin erreichbar und gefährdet sind. Diese Systeme unterstützen eine große Anzahl von Webdiensten, was die potenziellen Auswirkungen erhöht. Eine einzige ungepatchte Schwachstelle kann daher kritische Infrastrukturen in mehreren Regionen beeinträchtigen. Das Ausmaß zeigt, wie schnell sich Sicherheitslücken in…
-
Der Betrug mit gefälschten Stablecoins wächst schnell, da Angreifer das zunehmende Vertrauen in digitale Vermögenswerte ausnutzen. Stablecoins ziehen Nutzer an, weil sie Preisstabilität versprechen. Genau dieses Vertrauen macht sie nun zu einem attraktiven Ziel für Betrug. Forscher haben mehr als 54.000 gefälschte Stablecoins identifiziert, die über Blockchain-Netzwerke zirkulieren. Dieser Anstieg zeigt, wie leicht Betrüger vertrauenswürdige…
-
Die Abschaltung der AnimePlay-App zeigt, wie schnell Piraterieplattformen wachsen können und wie rasch die Durchsetzung reagieren kann. Behörden haben die App geschlossen, nachdem sie Millionen von Nutzern erreicht hatte, die urheberrechtlich geschützte Anime-Inhalte ohne Genehmigung gestreamt haben. Der Fall verdeutlicht das zunehmende Ausmaß sowohl illegaler Streamingdienste als auch der Maßnahmen zu deren Bekämpfung. Große Piraterieplattform…
-
Der Phishingangriff auf die niederländische Polizei zeigt, wie ein einzelnes kompromittiertes Konto einen größeren Sicherheitsvorfall auslösen kann. Angreifer verschafften sich durch Social Engineering Zugang und bewegten sich anschließend in interne Systeme, wodurch sensible Daten von Polizeimitarbeitern offengelegt wurden. Der Vorfall zeigt, wie auf Menschen abzielende Angriffe starke technische Schutzmaßnahmen umgehen können. Phishing öffnete den Weg…
-
Das Windows 11 KB5079391-Update konzentriert sich auf praktische Verbesserungen, die sowohl die Sicherheit als auch die Benutzerfreundlichkeit erhöhen. Es führt Änderungen an Smart App Control ein und verfeinert mehrere zentrale Systemfunktionen, wodurch Nutzer mehr Kontrolle erhalten, ohne dass die Komplexität steigt. Diese Version setzt Microsofts Ansatz fort, kontinuierliche, schrittweise Verbesserungen bereitzustellen. Smart App Control wird…
-
Der Ajax-Datenverstoß zeigt, wie eine einzelne Schwachstelle in einer App schnell zu einem größeren Sicherheitsproblem werden kann. Angreifer griffen auf Fan-Daten zu und manipulierten Konten, was sowohl Datenschutzrisiken als auch reale Konsequenzen im Zusammenhang mit dem Ticketzugang verursachte. Der Vorfall zeigt, wie digitale Schwachstellen direkte Auswirkungen auf physische Veranstaltungen haben können. Schwachstelle ermöglichte Zugriff auf…
-
Der LiteLLM-Hack ist nicht länger nur ein Vorfall in der Lieferkette. Er entwickelt sich nun zu einer koordinierten Cyberkriminalitätsoperation, die weit über den ursprünglichen Vorfall hinaus skalieren könnte. Angreifer agieren nicht isoliert. Sie bauen ein Netzwerk auf, das es anderen ermöglicht, sich anzuschließen und gestohlenen Zugriff für weitere Angriffe zu nutzen. Dieser Wandel signalisiert ein…
-
Offengelegte API-Schlüssel stellen weiterhin eines der am meisten übersehenen Sicherheitsrisiken im Internet dar. Forscher der Stanford University entdeckten tausende aktive Zugangsdaten in öffentlicher Sicht, was Angreifern einen direkten Zugang zu kritischen Systemen ermöglicht. Da APIs immer mehr Anwendungen antreiben, können selbst kleine Fehler im Umgang mit Zugangsdaten schwerwiegende Folgen haben. Großflächige Exponierung im Web Forscher…
-
Ein TikTok-Phishingangriff zielt auf Geschäftskonten mit einer Methode ab, die über traditionelle Betrugsversuche hinausgeht. Anstatt nur Anmeldedaten zu stehlen, greifen Angreifer Sitzungen in Echtzeit ab, wodurch sie die Zwei-Faktor-Authentifizierung umgehen und direkten Zugriff auf Konten erhalten können. Die Kampagne konzentriert sich auf TikTok-for-Business-Nutzer, bei denen der Zugriff auf Werbetools und Kontodaten ein besonders wertvolles Ziel…
-
Europäische Gesetzgeber bewegen sich darauf zu, eine der umstrittensten Anwendungen künstlicher Intelligenz einzuschränken. Das Verbot von KI-Apps, die Personen „entkleiden“, erhält starke Unterstützung im Europäischen Parlament und signalisiert eine Verschärfung der Kontrolle über schädliche KI-Werkzeuge. Diese Apps erzeugen explizite Bilder realer Personen ohne deren Zustimmung und werfen ernsthafte Fragen zum Datenschutz und digitalen Missbrauch auf.…










