-
Windows-Bildschirmschoner-Angriffe zeigen, wie Bedrohungsakteure weiterhin vertrauenswürdige Systemfunktionen für die Verbreitung von Schadsoftware missbrauchen. Angreifer nutzen inzwischen Bildschirmschoner-Dateien, um Remote-Zugriffs- und Überwachungstools zu installieren und dabei unmittelbare Aufmerksamkeit zu vermeiden. Viele Nutzer betrachten Bildschirmschoner noch immer als harmlose visuelle Elemente, was diese Technik besonders wirkungsvoll macht. Die Angriffe beruhen auf einer einfachen Tatsache. Windows behandelt Bildschirmschoner-Dateien…
-
Die ICE-Forschung zu Werbedaten hat die Debatte darüber neu entfacht, wie US-Strafverfolgungsbehörden kommerzielle Datenmärkte bewerten. Die Behörde strebt weder einen Vertrag noch eine Lieferantenvereinbarung an. Stattdessen kartiert sie aktiv, was Unternehmen aus dem Bereich der Werbetechnologie anbieten können und wie deren Werkzeuge in Ermittlungszusammenhängen funktionieren. Diese Untersuchung rückt kommerzielle Datenpraktiken stärker in den Fokus, insbesondere…
-
Informationen zum Substack-Datenleck wurden bekannt, nachdem die Newsletter-Plattform Nutzer über unbefugten Zugriff auf gespeicherte Kontodaten informiert hatte. Das Unternehmen bestätigte, dass der Vorfall nicht auf eine direkte Kompromittierung der eigenen Infrastruktur zurückzuführen ist. Stattdessen erlangten Angreifer über einen Drittanbieter Zugriff auf Daten, der den Plattformbetrieb unterstützt. Substack erklärte, dass nach der Entdeckung verdächtiger Aktivitäten eine…
-
Details zum Betterment-Datenleck wurden bekannt, nachdem das Fintech-Unternehmen bestätigt hatte, dass unbefugter Zugriff personenbezogene Daten von rund 14 Millionen Kundenkonten offengelegt hat. Der Vorfall geht auf ein Sicherheitsproblem bei einem Drittanbieter zurück und nicht auf die Kerninfrastruktur von Betterment. Obwohl Angreifer keinen Zugriff auf Kundenpasswörter oder Finanzkonten erlangten, wirft die Offenlegung sensibler personenbezogener Daten ernsthafte…
-
Die Zendesk-Spamwelle ist zurück, nachdem Angreifer erneut Kundensupportsysteme missbraucht haben, um Postfächer mit unerwünschten E-Mails zu überfluten. Nutzer in mehreren Regionen berichten, große Mengen an „Konto aktivieren“- und Support-Nachrichten erhalten zu haben, die sie nie angefordert haben. Da die E-Mails von legitimen Zendesk-gestützten Domains stammen, umgehen viele Spamfilter und landen direkt in den primären Posteingängen.…
-
Zusätzliche Nutzer wurden im Zusammenhang mit dem Coupang-Datenleck bestätigt, nachdem das Unternehmen eine vertiefte Überprüfung eines zuvor gemeldeten Cybervorfalls abgeschlossen hatte. Die neuesten Erkenntnisse zeigen, dass personenbezogene Daten von weiteren 165.000 Kundenkonten offengelegt wurden. Diese Offenlegung erweitert den Umfang eines Sicherheitsvorfalls, der bereits Millionen von Nutzern betroffen hat, und weckt erneut Bedenken hinsichtlich des Datenschutzes…
-
Die Sorgen rund um die SolarWinds-Web-Help-Desk-Schwachstelle haben zugenommen, nachdem Sicherheitsteams eine aktive Ausnutzung in freier Wildbahn bestätigt haben. Angreifer zielen auf exponierte Instanzen der Helpdesk-Plattform ab, um sich unautorisierten Zugriff auf betroffene Systeme zu verschaffen. Die Situation zeigt, wie schnell Angreifer kritische Schwachstellen ausnutzen, sobald Details öffentlich werden. Die Schwachstelle betrifft Organisationen, die Web Help…
-
Solana–TON-Leerungskampagnen haben sich zu einer ernsthaften Bedrohung für Krypto-Nutzer entwickelt, nachdem Forscher sie mit russischsprachigen cyberkriminellen Gruppen in Verbindung gebracht haben. Die Kampagnen nutzen Wallet-Drainer, die darauf ausgelegt sind, digitale Vermögenswerte zu stehlen, nachdem Opfer bösartige Transaktionen genehmigt haben. Ermittler berichten, dass die Aktivitäten Anzeichen von Koordination, Wiederverwendung von Infrastruktur und professionellen Monetarisierungsstrategien zeigen. Die…
-
Die Sorgen um das Harvard-UPenn-Datenleck haben sich verschärft, nachdem Hacker gestohlene Informationen veröffentlicht haben, die mit beiden Universitäten in Verbindung stehen. Der Vorfall umfasst umfangreiche Datensätze zu Alumni, Spendern und weiteren verbundenen Personen. Die öffentliche Veröffentlichung der Daten stellt eine ernsthafte Eskalation dar und wirft neue Fragen zu Sicherheitspraktiken im Hochschulbereich auf. Hacker veröffentlichen gestohlene…
-
Die Schweizer Telekomüberwachung ist zu einem zentralen Streitpunkt geworden, nachdem vorgeschlagene Gesetzesänderungen Bedenken hinsichtlich umfassender Datenspeicherung und eines geschwächten Datenschutzes ausgelöst haben. Menschenrechtsorganisationen und Verfechter des digitalen Datenschutzes argumentieren, dass die Änderungen die staatlichen Überwachungsbefugnisse erheblich ausweiten könnten. Die Debatte verdeutlicht die zunehmenden Spannungen zwischen nationalen Sicherheitszielen und individuellen Rechten im digitalen Umfeld der Schweiz.…









