-
Sicherheitsforscher haben einen ClickFix-DNS-Angriff entdeckt, der Schadsoftware mithilfe eines normalen Windows-Diagnosebefehls ausliefert. Anstatt eine Datei herunterzuladen, rufen die Opfer unbemerkt schädlichen Code direkt über DNS-Anfragen ab. Die Methode versteckt die Nutzlast im gewöhnlichen Netzwerkverkehr und verringert die Wahrscheinlichkeit einer Entdeckung. Nutzer werden zum Ausführen von Befehlen verleitet Die Kampagne basiert auf Social Engineering statt auf…
-
Forscher haben einen ClickFix-Kryptoangriff entdeckt, der Kryptonutzer dazu bringt, schädlichen Code im Browser auszuführen. Angreifer bewerben falsche Gewinnmethoden in Pastebin-Kommentaren und überzeugen Opfer, JavaScript manuell auszuführen. Nach der Ausführung verändert das Skript unbemerkt Swap-Transaktionen und leitet Gelder an Wallets der Angreifer um. Gefälschte Arbitrage-Anleitungen verbreiten den Betrug Die Operation beginnt mit Kommentaren auf verschiedenen Pastebin-Seiten.…
-
Sicherheitsforscher haben eine Google-Groups-Kampagne entdeckt, die Schadsoftware zum Diebstahl von Zugangsdaten über gefälschte technische Diskussionen verbreitet. Angreifer veröffentlichen Beiträge, die wie normale Problemlösungen wirken, und verleiten Nutzer zum Herunterladen schädlicher Dateien. Da die Inhalte in vertrauenswürdigen Communities erscheinen, senken viele ihre Wachsamkeit. Gefälschte Support-Threads locken Opfer Die Angreifer treten echten Diskussionsgruppen bei und veröffentlichen detaillierte…
-
Microsoft hat eine Lösung für Startfehler in Windows 11 veröffentlicht, nachdem Organisationen gemeldet hatten, dass Systeme nach den neuesten Updates nicht mehr starteten. Einige Geräte wechselten in den Wiederherstellungsmodus und konnten das Betriebssystem nicht laden. Das Patch-Tuesday-Update im Februar korrigiert das Installationsverhalten und verhindert neue Fehler. Startabstürze nach Rollback-Fehlern Das Problem trat auf Unternehmensgeräten auf,…
-
Sicherheitsanalysten beobachten einen starken Anstieg von Ivanti-RCE-Angriffen, die auf Server zur Verwaltung mobiler Geräte in Unternehmen abzielen. Untersuchungen zeigen, dass die Aktivität nicht auf viele Gruppen verteilt ist, sondern Teil einer einzigen koordinierten Kampagne. Der Angreifer konzentriert sich auf aus der Ferne ausnutzbare Schwachstellen, die eine Systemübernahme ohne Zugangsdaten ermöglichen und exponierte Server zu direkten…
-
Cyberkriminelle weiten Phishing über den Posteingang hinaus aus. Die Kampagne mit Phishingbriefen für Hardware-Wallets richtet sich an Krypto-Besitzer durch gedruckte Schreiben, die offiziell und dringend wirken. Statt schädlicher Links in E-Mails erhalten die Opfer physische Dokumente, die behaupten, ein kritisches Sicherheitsupdate sei erforderlich. Die realistische Gestaltung senkt das Misstrauen und fördert sofortiges Handeln. Wie der…
-
Das Vertrauen in smarte Sicherheitskameras im Zuhause beginnt zu schwinden. Die Kritik an Türklingel-Überwachung nahm zu, nachdem Behörden Videoaufnahmen von einem inaktiven Gerät abriefen und ein großer Hersteller aus einer umfangreichen Überwachungspartnerschaft ausstieg. Die Vorfälle warfen neue Fragen auf, wie lange Aufnahmen tatsächlich gespeichert bleiben und wer darauf zugreifen kann. Aufnahmen von inaktivem Gerät abgerufen…
-
Sicherheitsforscher haben eine neue Kampagne entdeckt, bei der Angreifer KI-Inhalte als Waffe einsetzen, um Schadsoftware zu verbreiten. Der Claude-ClickFix-Angriff richtet sich gegen macOS-Nutzer, indem er technische Anweisungen präsentiert, die legitim wirken, aber heimlich einen Infostealer installieren. Anstatt Softwarefehler auszunutzen, manipulieren die Angreifer das Verhalten der Nutzer. Die Opfer glauben, ein Problem zu beheben oder ein…
-
Ein umfangreiches Louis-Vuitton-Datenleck hat behördliche Maßnahmen ausgelöst, die mehrere Luxusmarken betreffen. Die südkoreanische Datenschutzbehörde verhängte gegen Louis Vuitton, Dior und Tiffany zusammen Bußgelder in Höhe von 25 Millionen Dollar, nachdem Sicherheitsmängel Millionen von Kundendaten offengelegt hatten. Ermittler stellten fest, dass die Unternehmen cloudbasierte Kundenverwaltungssysteme ohne ausreichende Schutzmaßnahmen nutzten. Der Vorfall zeigt, wie Schwächen bei Zugriffsrechten…
-
Jobsuchende Entwickler sehen sich einer neuen Art gezielter Angriffe ausgesetzt. Statt verdächtiger Anhänge ahmen Kriminelle nun reale Bewerbungsprozesse nach. Die Kampagne mit gefälschter Recruiter-Malware basiert auf technischen Interviewaufgaben, die normal wirken, aber heimlich Schadsoftware installieren, sobald sie ausgeführt werden. Angreifer geben sich als Unternehmen aus Forscher stellten fest, dass Bedrohungsakteure überzeugende Recruiter-Identitäten und Firmenprofile online…










