• CoinbaseCartel-Behauptung über Dolby-Datenpanne löst Untersuchung aus

    Eine Behauptung über einen Dolby-Datenverstoß durch CoinbaseCartel ist aufgetaucht, nachdem eine cyberkriminelle Gruppe Dolby Laboratories als Opfer auf ihrer Leak-Seite im Darknet aufgeführt hat. Der Eintrag erschien ohne unterstützende Beweise, wodurch die Echtheit der Behauptung unbestätigt bleibt. Trotz dieser Unsicherheit führen solche Vorwürfe häufig zu internen Untersuchungen aufgrund der potenziellen Risiken. Dolby Laboratories ist in…

  • Ausnutzung von SolarWinds Web Help Desk löst Warnungen vor aktiven Angriffen aus

    Ein Exploit gegen SolarWinds Web Help Desk hat dringende Warnungen ausgelöst, nachdem Angreifer begonnen haben, kritische Schwachstellen in aktiven Kampagnen auszunutzen. Sicherheitsforscher bestätigten, dass Bedrohungsakteure nun exponierte Installationen ins Visier nehmen, um die Fernkontrolle über betroffene Systeme zu erlangen. Die Situation verdeutlicht, wie schnell Angreifer handeln, sobald Exploit-Code verfügbar wird. SolarWinds Web Help Desk spielt…

  • Flickrs Warnung vor Datenexponierung weckt Bedenken hinsichtlich der Sicherheit von Drittanbietern

    Eine Warnung vor Datenexponierung von Flickr hat Nutzer auf ein mögliches Sicherheitsproblem im Zusammenhang mit personenbezogenen Daten aufmerksam gemacht. Die Fotoplattform erklärte, dass eine Schwachstelle in einem externen E-Mail-System unbefugten Zugriff auf bestimmte Nutzerdaten ermöglicht haben könnte. Der Vorfall unterstreicht anhaltende Bedenken hinsichtlich von Drittanbieterdiensten und deren Rolle beim Schutz von Nutzerinformationen. Flickr betonte, dass…

  • Niederländische Datenschutzbehörde gehackt – Mitarbeiterdaten offengelegt

    Ein Hack auf die niederländische Datenschutzbehörde legte Kontaktdaten von Mitarbeitern offen, nachdem Angreifer eine kritische Software-Schwachstelle ausnutzten. Der Vorfall zeigt, dass selbst Institutionen, die Datenschutzgesetze durchsetzen, erheblichen Cyberrisiken ausgesetzt sind. Die Behörden bestätigten, dass Angreifer auf interne Systeme zugriffen, was eine sofortige staatliche Reaktion auslöste. Der Vorfall erregte landesweite Aufmerksamkeit, da die betroffene Behörde die…

  • Shadow-Campaigns-Spionageoperation richtet sich gegen 155 Länder weltweit

    Eine groß angelegte Cyber-Spionagekampagne hat sich unauffällig über den gesamten Globus ausgebreitet und richtet sich gegen staatliche Institutionen sowie kritische Infrastrukturen in mehr als 150 Ländern. Sicherheitsforscher haben die sogenannte Shadow-Campaigns-Spionageoperation aufgedeckt, eine langfristige Kampagne, die mit einem staatlich unterstützten Bedrohungsakteur in Verbindung steht und auf Informationsgewinnung statt auf Zerstörung abzielt. Die Kampagne zeigt, wie…

  • BridgePay-Ransomware-Angriff verursacht weitreichende Zahlungsunterbrechungen

    Zahlungsausfälle können den täglichen Handel schnell zum Erliegen bringen, insbesondere wenn sie weit verbreitete Zahlungsplattformen betreffen. BridgePay hat bestätigt, dass ein Ransomware-Angriff die Störung verursachte, durch die die Zahlungssysteme des Unternehmens in den gesamten USA offline gingen. Der Vorfall verhinderte die Abwicklung von Kartentransaktionen und zwang viele Unternehmen, auf Barzahlungen auszuweichen. Der Ausfall machte rasch…

  • Signal-Kontoentführungs-Kampagne zielt auf hochrangige deutsche Amtsträger ab

    Verschlüsselte Messaging-Apps vermitteln oft ein Gefühl von Sicherheit, doch Angreifer zielen zunehmend auf Nutzer statt auf Software-Schwachstellen ab. Deutsche Behörden haben vor einer Signal-Kontokapnungskampagne gewarnt, die sich gegen hochrangige politische, militärische und mediale Akteure richtet. Die Angriffe basieren auf Social-Engineering-Techniken, die Opfer dazu verleiten, Kontozugriff preiszugeben. Die Behörden betonen, dass die Kampagne keine Schwächen in…

  • DKnife-Linux-Tool zur Verkehrsumleitung missbraucht Router zur Verbreitung von Malware

    Angreifer zielen zunehmend auf Netzwerkinfrastruktur statt auf einzelne Geräte ab. Ein neu analysiertes Werkzeug, bekannt als DKnife Linux traffic hijack tool, zeigt, wie kompromittierte Router zu stillen Plattformen für die Verteilung von Malware werden. Durch die Manipulation des Datenverkehrs auf Gateway-Ebene erlangen Angreifer umfassende Kontrolle über verbundene Systeme. Sicherheitsforscher warnen, dass diese Technik Infektionen ohne…

  • SmarterMail-RCE-Schwachstelle wird in Ransomware-Angriffen ausgenutzt

    E-Mail-Server sind zu einem bevorzugten Ziel für Ransomware-Gruppen geworden, und eine kürzlich ausgenutzte Schwachstelle zeigt, warum veraltete Systeme weiterhin gefährlich sind. Eine kritische SmarterMail-RCE-Schwachstelle wird derzeit aktiv ausgenutzt und ermöglicht es Angreifern, aus der Ferne schädlichen Code auszuführen und Ransomware ohne Authentifizierung zu verbreiten. Sicherheitsbehörden warnen, dass Organisationen mit ungepatchten SmarterMail-Installationen einem unmittelbaren Risiko einer…

  • Apple-Pay-Phishingbetrug umgeht Zwei-Faktor-Authentifizierung

    Eine neue Apple-Pay-basierte Phishingkampagne zeigt, wie Angreifer die Zwei-Faktor-Authentifizierung umgehen können, indem sie Nutzer direkt manipulieren. Die Methode beruht auf gefälschten Betrugswarnungen und überzeugenden Telefonanrufen, die Opfer dazu drängen, Verifizierungscodes in Echtzeit weiterzugeben. Sicherheitsforscher warnen, dass dieses Vorgehen selbst starke Kontoschutzmechanismen wirkungslos machen kann, wenn Nutzer der falschen Quelle vertrauen. Wie der Apple-Pay-Betrug beginnt Der…