• Citrix NetScaler-Sicherheitslücke legt tausende Systeme offen

    Die Citrix NetScaler-Sicherheitslücke legt tausende Systeme für potenzielle Angriffe offen. Sicherheitsforscher haben zehntausende internetexponierte Instanzen identifiziert, die weiterhin erreichbar und gefährdet sind. Diese Systeme unterstützen eine große Anzahl von Webdiensten, was die potenziellen Auswirkungen erhöht. Eine einzige ungepatchte Schwachstelle kann daher kritische Infrastrukturen in mehreren Regionen beeinträchtigen. Das Ausmaß zeigt, wie schnell sich Sicherheitslücken in…

  • Betrug mit gefälschten Stablecoins breitet sich auf dem Kryptomarkt aus

    Der Betrug mit gefälschten Stablecoins wächst schnell, da Angreifer das zunehmende Vertrauen in digitale Vermögenswerte ausnutzen. Stablecoins ziehen Nutzer an, weil sie Preisstabilität versprechen. Genau dieses Vertrauen macht sie nun zu einem attraktiven Ziel für Betrug. Forscher haben mehr als 54.000 gefälschte Stablecoins identifiziert, die über Blockchain-Netzwerke zirkulieren. Dieser Anstieg zeigt, wie leicht Betrüger vertrauenswürdige…

  • Die Abschaltung der AnimePlay-App betrifft 5 Millionen Nutzer

    Die Abschaltung der AnimePlay-App zeigt, wie schnell Piraterieplattformen wachsen können und wie rasch die Durchsetzung reagieren kann. Behörden haben die App geschlossen, nachdem sie Millionen von Nutzern erreicht hatte, die urheberrechtlich geschützte Anime-Inhalte ohne Genehmigung gestreamt haben. Der Fall verdeutlicht das zunehmende Ausmaß sowohl illegaler Streamingdienste als auch der Maßnahmen zu deren Bekämpfung. Große Piraterieplattform…

  • Phishingangriff auf niederländische Polizei führt zu Datenleck

    Der Phishingangriff auf die niederländische Polizei zeigt, wie ein einzelnes kompromittiertes Konto einen größeren Sicherheitsvorfall auslösen kann. Angreifer verschafften sich durch Social Engineering Zugang und bewegten sich anschließend in interne Systeme, wodurch sensible Daten von Polizeimitarbeitern offengelegt wurden. Der Vorfall zeigt, wie auf Menschen abzielende Angriffe starke technische Schutzmaßnahmen umgehen können. Phishing öffnete den Weg…

  • Das Windows 11 KB5079391-Update verbessert Smart App Control

    Das Windows 11 KB5079391-Update konzentriert sich auf praktische Verbesserungen, die sowohl die Sicherheit als auch die Benutzerfreundlichkeit erhöhen. Es führt Änderungen an Smart App Control ein und verfeinert mehrere zentrale Systemfunktionen, wodurch Nutzer mehr Kontrolle erhalten, ohne dass die Komplexität steigt. Diese Version setzt Microsofts Ansatz fort, kontinuierliche, schrittweise Verbesserungen bereitzustellen. Smart App Control wird…

  • Ajax-Datenleck legt Fan-Daten offen und ermöglicht Ticketübernahme

    Der Ajax-Datenverstoß zeigt, wie eine einzelne Schwachstelle in einer App schnell zu einem größeren Sicherheitsproblem werden kann. Angreifer griffen auf Fan-Daten zu und manipulierten Konten, was sowohl Datenschutzrisiken als auch reale Konsequenzen im Zusammenhang mit dem Ticketzugang verursachte. Der Vorfall zeigt, wie digitale Schwachstellen direkte Auswirkungen auf physische Veranstaltungen haben können. Schwachstelle ermöglichte Zugriff auf…

  • LiteLLM-Hack treibt neue Cyberkriminalitätsallianz voran

    Der LiteLLM-Hack ist nicht länger nur ein Vorfall in der Lieferkette. Er entwickelt sich nun zu einer koordinierten Cyberkriminalitätsoperation, die weit über den ursprünglichen Vorfall hinaus skalieren könnte. Angreifer agieren nicht isoliert. Sie bauen ein Netzwerk auf, das es anderen ermöglicht, sich anzuschließen und gestohlenen Zugriff für weitere Angriffe zu nutzen. Dieser Wandel signalisiert ein…

  • Offengelegte API-Schlüssel machen tausende Websites anfällig

    Offengelegte API-Schlüssel stellen weiterhin eines der am meisten übersehenen Sicherheitsrisiken im Internet dar. Forscher der Stanford University entdeckten tausende aktive Zugangsdaten in öffentlicher Sicht, was Angreifern einen direkten Zugang zu kritischen Systemen ermöglicht. Da APIs immer mehr Anwendungen antreiben, können selbst kleine Fehler im Umgang mit Zugangsdaten schwerwiegende Folgen haben. Großflächige Exponierung im Web Forscher…

  • TikTok-Phishingangriff umgeht 2FA-Schutz

    Ein TikTok-Phishingangriff zielt auf Geschäftskonten mit einer Methode ab, die über traditionelle Betrugsversuche hinausgeht. Anstatt nur Anmeldedaten zu stehlen, greifen Angreifer Sitzungen in Echtzeit ab, wodurch sie die Zwei-Faktor-Authentifizierung umgehen und direkten Zugriff auf Konten erhalten können. Die Kampagne konzentriert sich auf TikTok-for-Business-Nutzer, bei denen der Zugriff auf Werbetools und Kontodaten ein besonders wertvolles Ziel…

  • Verbot von KI-Apps zum Entkleiden von Personen schreitet in Europa voran

    Europäische Gesetzgeber bewegen sich darauf zu, eine der umstrittensten Anwendungen künstlicher Intelligenz einzuschränken. Das Verbot von KI-Apps, die Personen „entkleiden“, erhält starke Unterstützung im Europäischen Parlament und signalisiert eine Verschärfung der Kontrolle über schädliche KI-Werkzeuge. Diese Apps erzeugen explizite Bilder realer Personen ohne deren Zustimmung und werfen ernsthafte Fragen zum Datenschutz und digitalen Missbrauch auf.…