• FBI warnt vor Hackern, die Online-Konten kapern, um private Bilder zu stehlen

    Das FBI warnt davor, dass Cyberkriminelle gezielt Social-Media- und andere Online-Konten angreifen, um private Bilder und Videos zu stehlen. Angreifer können das gestohlene Material für Erpressung, Belästigung oder sexuelle Erpressung im Internet nutzen. Zudem können sie persönliche Informationen der Opfer an andere Kriminelle weitergeben. Gestohlene Inhalte können zu wiederholtem Missbrauch führen Nach Angaben des FBI…

  • Hacker nutzen neue JWT-Schwachstelle in Microsoft SharePoint für Angriffe

    Ein Proof-of-Concept-Exploit für eine kritische Schwachstelle in Microsoft SharePoint wird bereits für Angriffe eingesetzt – nur einen Tag nachdem Rapid7 technische Details und Exploit-Code veröffentlicht hatte. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, sich als SharePoint-Nutzer oder -Administratoren auszugeben und auf Daten zuzugreifen oder diese zu verändern. Exploit-Code zielt auf Umgehung der SharePoint-Authentifizierung Die als…

  • Signal führt Automatic Key Verification zum Schutz vor Man-in-the-Middle-Angriffen ein

    Signal hat Automatic Key Verification eingeführt, eine neue Sicherheitsfunktion, mit der Nutzer überprüfen können, ob ihre verschlüsselten Unterhaltungen abgefangen oder manipuliert wurden. Die Funktion ergänzt Signals bestehendes System mit Sicherheitsnummern um automatische Prüfungen und soll die sichere Verifizierung für alltägliche Nutzer vereinfachen. Signal führt ein System für Schlüsseltransparenz ein Automatic Key Verification basiert auf Schlüsseltransparenz,…

  • Neue Microsoft-Defender-ShieldBreak-Zero-Day-Lücke gewährt SYSTEM-Rechte

    Eine neu bekannt gewordene Schwachstelle in Microsoft Defender namens ShieldBreak ermöglicht es Angreifern Berichten zufolge, SYSTEM-Rechte auf vollständig aktualisierten Windows-Geräten zu erlangen. Der Proof-of-Concept-Exploit wurde nach Microsofts Patch-Tuesday-Updates vom August 2026 veröffentlicht und wird als Umgehungsmöglichkeit für eine frühere Defender-Schwachstelle beschrieben. ShieldBreak zielt auf Microsoft-Defender-Scans ab Der Sicherheitsforscher Nightmare Eclipse veröffentlichte die ShieldBreak-Zero-Day-Schwachstelle als Proof…

  • Chrome blockiert täglich 7 Milliarden unerwünschte Android-Benachrichtigungen

    Google zufolge blockierten die Anti-Missbrauchssysteme von Chrome im ersten Quartal 2026 täglich mehr als 7 Milliarden unerwünschte Benachrichtigungen auf Android. Der Browser geht damit gegen eine wachsende Quelle für Betrug, Phishing-Versuche, Malware-Verbreitung und gefälschte Zahlungsaufforderungen vor. Missbrauch von Benachrichtigungen wird zu einer großen Bedrohung Website-Benachrichtigungen können für Nachrichten, Bestellaktualisierungen und Mitteilungen nützlich sein. Cyberkriminelle nutzen…

  • DeadLock-Ransomware nutzt Blockchain, um die Abschaltung ihrer Infrastruktur zu erschweren

    DeadLock-Ransomware erschwert es Behörden und Sicherheitsteams, ihre Aktivitäten zu stören, indem wichtige Teile der Infrastruktur auf dezentrale Dienste verlagert werden. Die Gruppe nutzt Smart Contracts auf der Polygon-Blockchain, verschlüsselte Kommunikation und Cloud-Speicher, um weiterhin mit Opfern zu kommunizieren und gestohlene Daten zu veröffentlichen. DeadLock nutzt Blockchain-basierte Infrastruktur DeadLock-Ransomware tauchte Mitte 2025 auf und setzt auf…

  • Wesco untersucht Sicherheitsvorfall nach Behauptung über Datendiebstahl

    Wesco hat bestätigt, dass das Unternehmen einen Cybersicherheitsvorfall untersucht, nachdem die Datenerpressungsgruppe ExfilSquad behauptet hatte, Informationen von dem Unternehmen gestohlen zu haben. Der Distributor erklärte, dass der Sicherheitsvorfall bei Wesco die cloudbasierte CRM-Umgebung des Unternehmens betrifft. Wesco fügte hinzu, dass es mit seinem CRM-Anbieter zusammengearbeitet habe und nicht davon ausgehe, dass sensible Daten gefährdet seien.…

  • Firefox-GPG-Signaturschlüssel nach Offenlegung auf GitHub ersetzt

    Mozilla hat den Firefox-GPG-Signaturschlüssel ersetzt, der für bestimmte Veröffentlichungsdateien von Firefox und Thunderbird verwendet wurde, nachdem versehentlich eine unverschlüsselte Kopie in ein privates GitHub-Repository übertragen worden war. Das Unternehmen erklärte, keine Hinweise darauf gefunden zu haben, dass eine unbefugte Person auf den offengelegten Schlüssel zugegriffen hat. Mozilla bewertete auch das Risiko eines Lieferkettenangriffs als gering,…

  • DDoS-Botnetze vermehren sich nach der Abschaltung von Kimwolf und Aisuru

    DDoS-Botnetze bauen sich schnell wieder auf, nachdem Behörden zwei der größten bekannten Operationen, Kimwolf und Aisuru, gestört haben. Forscher warnen, dass Abschaltungen die unmittelbaren Auswirkungen eines Botnetzes verringern können, aber nicht die unsicheren Geräte beseitigen, die seinen Betrieb überhaupt ermöglicht haben. Daher konkurrieren neue Gruppen um denselben Bestand an ungeschützten Routern, Kameras, Android-Geräten und anderer…

  • FirewallFalcon Manager versteckt Hintertür in kostenlosem VPN-Tool

    FirewallFalcon Manager präsentiert sich als kostenloses Open-Source-Tool zur Verwaltung von Linux-Servern, VPN-Diensten und Proxy-Infrastruktur. Forscher warnen nun jedoch davor, dass die Software eine Hintertür verbirgt, die Angreifern weitreichende Kontrolle über Systeme ermöglichen kann, auf denen sie installiert ist. Das Tool wurde über Telegram-Kanäle bei VPN-Wiederverkäufern und sogenannten Free-Internet-Betreibern beworben. Diese Dienste helfen Nutzern häufig dabei,…