-
Ein spanisches Gericht hat mehrere VPN-Dienste angewiesen, den Zugang zu Websites zu blockieren, die verdächtigt werden, professionelle Fußballspiele illegal zu streamen. Die Anordnung richtet sich gegen eine rotierende Liste von IP-Adressen, die mit mehreren Piraterieplattformen im Land verbunden sind. Die Maßnahme wurde als einstweilige Verfügung erlassen und trat sofort in Kraft, sodass die Anbieter keine…
-
Sicherheitsforscher haben schwerwiegende Fehler in mehreren weit verbreiteten Visual-Studio-Code-Erweiterungen entdeckt, die Angreifern Zugriff auf Dateien oder die Ausführung von Befehlen auf Entwicklerrechnern ermöglichen könnten. Zusammen kommen die betroffenen Add-ons auf mehr als 100 Millionen Installationen, was die mögliche Auswirkung erheblich macht. Da Erweiterungen direkt mit lokalen Projekten, Terminals und Netzwerkressourcen interagieren, kann eine kompromittierte Erweiterung…
-
Sicherheitsforscher berichten, dass eine mutmaßlich staatlich unterstützte chinesische Gruppe eine kritische Schwachstelle in Dell-Software mehr als ein Jahr lang ausnutzte, bevor sie öffentlich bekannt wurde. Die Lücke betraf RecoverPoint for Virtual Machines, eine Backup- und Wiederherstellungsplattform in VMware-Umgebungen. Die Schwachstelle beruhte auf fest eingebetteten Zugangsdaten, die eine Authentifizierung ohne Berechtigung ermöglichten. Mit diesem Zugriff konnten…
-
Die Entwickler des Texteditors Notepad++ haben den Update-Mechanismus des Programms neu gestaltet, um zukünftige Übernahmeversuche zu verhindern. Die Änderung folgt auf einen früheren Vorfall, bei dem Angreifer die Update-Auslieferung beeinflussten und versuchten, schädliche Dateien an ausgewählte Nutzer zu verteilen. Die neueste Version führt ein mehrstufiges Verifizierungsmodell ein, das die Echtheit von Updates überprüft, bevor die…
-
Sicherheitsforscher haben eine neue Android-Backdoor namens Keenadu entdeckt, die sich tief in mobilen Geräten verankert. Anders als typische Schad-Apps kann sie sich in Firmware und vertrauenswürdigen Systemkomponenten verstecken und Angreifern langfristige Kontrolle über infizierte Smartphones verschaffen. Die Malware nutzt nicht nur einen einzelnen Verbreitungsweg. Ermittler beobachteten Infektionen über manipulierte Firmware-Updates, veränderte System-Apps, Drittanbieterprogramme und sogar…
-
Ein in Untergrundforen veröffentlichtes Datenleck soll Kundeninformationen der Bekleidungsmarke Canada Goose offenlegen. Sicherheitsforscher, die die bereitgestellten Proben geprüft haben, sagen jedoch, dass das Material nicht von einem aktuellen Einbruch zu stammen scheint. Das Unternehmen berichtet zudem, keine Hinweise auf eine Kompromittierung seiner aktuellen Systeme gefunden zu haben. Inhalt des Datensatzes Angreifer behaupten, das Archiv enthalte…
-
Unternehmen verlagern künstliche Intelligenz schrittweise von Experimenten in den täglichen Betrieb. Eine neue Partnerschaft zwischen Infosys und Anthropic spiegelt diese Entwicklung wider und konzentriert sich auf KI-Systeme, die Geschäftsprozesse ausführen, statt nur einfache Anfragen zu beantworten. Die Zusammenarbeit kombiniert Unternehmensberatung mit großen Sprachmodellen, um Agenten zu entwickeln, die mehrstufige Aufgaben in Unternehmensumgebungen übernehmen können. Von…
-
Darknetmärkte wechseln zunehmend zu stärkeren Datenschutz-Werkzeugen, da die Blockchain-Nachverfolgung immer präziser wird. Analysten berichten, dass mehr Plattformen inzwischen Monero statt gängiger Kryptowährungen wie Bitcoin oder Stablecoins verwenden. Die Entwicklung spiegelt den wachsenden Druck von Ermittlern wider, die immer mehr Transaktionen zuverlässig zurückverfolgen können. Neue Untersuchungen zeigen, dass fast die Hälfte der neu gestarteten Darknetmärkte ausschließlich…
-
Behörden bewegen sich in Cybercrime-Ermittlungen zunehmend weiter „stromaufwärts“. Eine kürzliche Festnahme im Zusammenhang mit der Phobos-Ransomware-Operation zeigt, dass Strafverfolger nun auch Personen ins Visier nehmen, die Angriffe ermöglichen – nicht nur diejenigen, die sie ausführen. Die polnische Polizei nahm einen Verdächtigen fest, der internationalen Ransomware-Akteuren Zugang und technische Unterstützung geliefert haben soll. Details zur Festnahme…
-
Hotels verwalten täglich Reservierungen, Zahlungen und Ausweisdokumente und sind deshalb attraktive Ziele für Ransomware. Der Washington-Hotel-Vorfall in Japan zeigt, dass Angreifer häufig interne Betriebssysteme ins Visier nehmen, selbst wenn Gästedaten getrennt gespeichert werden. Das Unternehmen bestätigte unbefugten Zugriff auf interne Systeme und leitete sofort Eindämmungsmaßnahmen ein. Zeitlicher Ablauf des Eindringens Der Betreiber bemerkte verdächtige Aktivitäten…










