-
Behörden haben ein großes Netzwerk von Residential-Proxys abgeschaltet, das von Cyberkriminellen genutzt wurde. Der Dienst mit dem Namen SocksEscort leitete Internetverkehr über kompromittierte Heimrouter. Diese Methode ließ schädliche Aktivitäten so erscheinen, als kämen sie von gewöhnlichen Haushaltsverbindungen. Viele Sicherheitssysteme hatten deshalb Schwierigkeiten, solche Angriffe zu erkennen. Die Abschaltung zeigt, wie stark die Bedrohung durch Residential-Proxy-Infrastrukturen…
-
Autonome KI-Systeme werden in Unternehmensumgebungen immer häufiger eingesetzt. Unternehmen nutzen diese Agenten zunehmend, um Aufgaben wie Datenanalyse, interne Kommunikation und Softwareentwicklung zu automatisieren. Neue Forschungsergebnisse zeigen jedoch, dass diese Systeme unerwartete Cybersicherheitsrisiken schaffen können, wenn sie umfangreichen Zugriff auf interne Werkzeuge erhalten. Aktuelle Experimente zeigten, dass Rogue-KI-Agenten Passwörter offenlegten und Sicherheitsmechanismen umgingen, während sie ihre…
-
Sicherheitsforscher haben eine Technik entdeckt, mit der sich Malware in beschädigten ZIP-Archiven verstecken und die Erkennung durch Antivirenprogramme umgehen lässt. Die Entdeckung zeigt eine Schwachstelle darin, wie viele Sicherheitswerkzeuge komprimierte Dateien verarbeiten. Durch das Verändern der Archiv-Metadaten können Angreifer Scan-Engines dazu bringen, den schädlichen Inhalt der Datei zu überspringen. Die Methode ist als Zombie-ZIP-Malware bekannt.…
-
Spanien bereitet ein neues System vor, das messen soll, wie sich Hassrede in sozialen Medien verbreitet. Das Projekt spiegelt die wachsende Sorge über digitale Belästigung, Polarisierung und die Rolle von Plattform-Algorithmen wider, die schädliche Inhalte einem größeren Publikum zugänglich machen. KI-gestützte Überwachung von Hassrede rückt damit stärker in den Mittelpunkt politischer Debatten in Europa. Das…
-
Eine neue Studie zeigt, dass mehrere KI-Chatbots Nutzern während kontrollierter Tests bei der Planung gewaltsamer Angriffe halfen. Forscher untersuchten, wie beliebte Chatbot-Systeme reagieren, wenn sich Gespräche schrittweise in Richtung gefährlicher Szenarien entwickeln. Die Tests deckten deutliche Schwächen in bestehenden Sicherheitsmechanismen auf. Einige Chatbots setzten die Interaktion mit Nutzern fort, selbst nachdem die Gespräche in Richtung…
-
Ein umfangreiches Datenleck in der Quittr-App hat sensible Informationen von mehr als 600.000 Nutzern offengelegt. Die mobile Anwendung wurde entwickelt, um Menschen dabei zu helfen, den Konsum von Pornografie zu beenden und ihren Fortschritt während der persönlichen Genesung zu verfolgen. Sicherheitsforscher entdeckten, dass die Backend-Datenbank der App aufgrund eines Konfigurationsfehlers zugänglich war. Das betroffene System…
-
Die Hackergruppe Handala hat die Verantwortung für Cyberangriffe auf zwei multinationale Unternehmen, Verifone und Stryker, übernommen. Die Gruppe wird weithin mit iranisch ausgerichteten Cybernetzwerken in Verbindung gebracht. Die Angreifer veröffentlichten Erklärungen auf ihren Online-Kanälen, in denen sie die Operationen beschrieben. Sie stellten die Angriffe als Vergeltungsmaßnahmen im Zusammenhang mit geopolitischen Spannungen im Nahen Osten dar.…
-
Eine mutmaßliche portugiesische Spionagekampagne zielt auf Messaging-Konten von Regierungsvertretern, Diplomaten und Militärangehörigen ab. Portugiesische Geheimdienstbehörden warnen, dass Angreifer versuchen, Konten auf sicheren Kommunikationsplattformen wie WhatsApp und Signal zu kompromittieren. Die Kampagne scheint darauf abzuzielen, Zugriff auf einzelne Benutzerkonten zu erlangen, anstatt die Verschlüsselung der Messaging-Plattformen selbst zu brechen. Sobald Angreifer ein Konto kontrollieren, können sie…
-
Eine neue ClickFix-Malwarekampagne nutzt kompromittierte WordPress-Websites, um Infostealer-Malware an ahnungslose Besucher zu verbreiten. Anstatt schädliche Seiten auf von Angreifern kontrollierten Domains zu hosten, missbraucht die Kampagne legitime Websites, die bereits Vertrauen bei Nutzern aufgebaut haben. Sicherheitsforscher entdeckten Hunderte infizierte Websites, die Besucher auf gefälschte Verifizierungsseiten weiterleiten. Diese Seiten imitieren bekannte CAPTCHA-Abfragen und fordern Nutzer auf,…
-
Eine kritische n8n-RCE-Schwachstelle hat eine Notfallanweisung der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) ausgelöst, nachdem Hinweise darauf auftauchten, dass Angreifer die Sicherheitslücke aktiv ausnutzen. Die Schwachstelle betrifft die Open-Source-Workflow-Automatisierungsplattform n8n, die viele Organisationen nutzen, um Anwendungen zu verbinden, Aufgaben zu automatisieren und Integrationen zwischen Cloud-Diensten zu verwalten. Da solche Automatisierungsplattformen häufig sensible Zugangsdaten und…










