• Amazon-Ausfall stört US-Shopping-Website

    Tausende Käufer in den USA erlebten Störungen, nachdem ein Amazon-Ausfall die Online-Shoppingplattform des Unternehmens beeinträchtigte. Nutzer berichteten von Problemen beim Laden von Produktseiten, beim Abschluss von Bestellungen und bei der Nutzung der mobilen App. Die Zahl der Beschwerden stieg schnell auf Plattformen zur Überwachung von Störungen, als Kunden versuchten, Bestellungen aufzugeben. Obwohl die Störung nur…

  • Seedworm-Hacker zielen auf kritische Netzwerke in den USA

    Sicherheitsforscher warnen, dass mit dem Iran verbundene Seedworm-Hacker Netzwerke von US-amerikanischen und israelischen Organisationen infiltriert haben. Ermittler entdeckten unbefugten Zugriff in mehreren Branchen, darunter Banken, Luftfahrt und Technologie. Die Aktivitäten deuten darauf hin, dass die Angreifer versuchen, langfristigen Zugang zu strategischen Systemen aufzubauen. Die Kampagne zeigt, wie staatlich unterstützte Bedrohungsgruppen weiterhin kritische Infrastruktur ins Visier…

  • GitHub-Malwarekampagne stiehlt Browser-Passwörter

    Sicherheitsforscher haben eine GitHub-basierte Malwarekampagne entdeckt, die gefälschte Repositories nutzt, um Schadsoftware zu verbreiten, die Passwörter stiehlt. Die bösartigen Projekte wirken auf den ersten Blick legitim und ermutigen Nutzer, verschiedene Softwaretools oder Entwicklerprogramme herunterzuladen. Nach der Installation beginnt die Malware, sensible Informationen vom System des Opfers zu sammeln. Die Kampagne zielt auf Browser-Zugangsdaten, Krypto-Wallets und…

  • Das Malware-Risiko von Browser-Erweiterungen ermöglicht die Manipulation von Downloads

    Millionen von Nutzern verlassen sich täglich auf Browser-Erweiterungen, um ihre Arbeit im Internet komfortabler und produktiver zu gestalten. Sicherheitsexperten warnen jedoch, dass diese Tools auch ein ernsthaftes Risiko darstellen können. Eine neue Studie zeigt, dass Erweiterungen heruntergeladene Dateien heimlich verändern und durch Schadsoftware ersetzen können. Diese Entdeckung rückt das Malware-Risiko bei Browser-Erweiterungen erneut in den…

  • Online-Glücksspielring nutzte ukrainische Frauen für Wettbetrug aus

    Ein Online-Glücksspielring, der schutzbedürftige ukrainische Frauen ausnutzte, wurde von Strafverfolgungsbehörden zerschlagen. Ermittler erklären, dass die kriminelle Gruppe vertriebene Frauen nutzte, um einen groß angelegten Finanzbetrug gegen Wettplattformen zu unterstützen. Die Operation basierte auf Bankkonten, die auf die Namen der Opfer eröffnet wurden. Kriminelle nutzten diese Konten, um Geld zu bewegen, das durch automatisierte Glücksspielaktivitäten generiert…

  • Cisco-SD-WAN-Schwachstellen werden aktiv in laufenden Angriffen ausgenutzt

    Neu bekannt gewordene Cisco-SD-WAN-Schwachstellen werden aktiv in Cyberangriffen ausgenutzt, die auf Unternehmensnetzwerke abzielen. Cisco bestätigte, dass Angreifer Sicherheitslücken in der Plattform Catalyst SD-WAN Manager missbrauchen. Das Verwaltungssystem steuert Netzwerkrichtlinien und Datenverkehr in verteilten Unternehmensumgebungen. Eine Kompromittierung dieses Systems könnte ganze Unternehmensnetzwerke für Angreifer öffnen. Sicherheitsteams fordern Administratoren nun auf, betroffene Systeme umgehend zu aktualisieren. Schwachstellen…

  • Phobos-Ransomware-Administrator bekennt sich der Cybercrime-Verschwörung schuldig

    Ein Phobos-Ransomware-Administrator hat sich schuldig bekannt, an einer umfangreichen Cybercrime-Operation beteiligt gewesen zu sein. US-Staatsanwälte erklären, dass der Administrator beim Betrieb eines Ransomware-Dienstes half, der bei Angriffen auf Organisationen weltweit eingesetzt wurde. Der Fall stellt eine wichtige Entwicklung im internationalen Kampf gegen Ransomware-Gruppen dar. Ermittler geben an, dass die Operation Hunderten cyberkriminellen Partnern ermöglichte, Angriffe…

  • Mail2Shell-Angriff ermöglicht Zero-Click-Übernahme von FreeScout-Servern

    Ein kürzlich bekannt gewordener Mail2Shell-Angriff setzt FreeScout-Mailserver einer vollständigen Fernübernahme durch eine bösartige E-Mail aus. Forscher warnen, dass Angreifer die Schwachstelle ohne Authentifizierung oder Benutzerinteraktion ausnutzen können. Die Sicherheitslücke ermöglicht die Remote-Ausführung von Code auf anfälligen Systemen. Da der Angriff lediglich eine präparierte E-Mail erfordert, stellt er ein erhebliches Risiko für Organisationen dar, die öffentlich…

  • Grammarly-Expertenbewertung löst Kritik aus, nachdem verstorbene Wissenschaftler zitiert wurden

    Die neue Funktion Grammarly Expert Review hat unter Akademikern Kritik ausgelöst. Forscher sagen, dass das Tool Wissenschaftler ohne deren Zustimmung referenziert und teilweise auch Personen einbezieht, die bereits verstorben sind. Die Kontroverse begann, nachdem Nutzer bemerkten, dass das System Feedback vorschlug, das von bekannten Wissenschaftlern inspiriert sein soll. Kritiker argumentieren, dass dieser Ansatz ethische Fragen…

  • LeakBase-Abschaltung zerschlägt Forum für den Austausch von Cybercrime-Daten

    Die LeakBase-Abschaltung markiert eine große internationale Operation gegen cyberkriminelle Infrastruktur. Behörden aus mehreren Ländern arbeiteten zusammen, um das Online-Forum zu zerschlagen, das zum Austausch gestohlener Daten und Hacking-Tools genutzt wurde. Ermittler erklären, dass die Plattform als Knotenpunkt diente, über den Cyberkriminelle geleakte Datenbanken und kompromittierte Zugangsdaten verbreiteten. Die Abschaltung unterstreicht die zunehmende internationale Zusammenarbeit im…