• Windows-Bildschirmschoner-Angriffe: Wie Angreifer .scr-Dateien missbrauchen, um Remote-Tools zu installieren

    Windows-Bildschirmschoner-Angriffe zeigen, wie Bedrohungsakteure weiterhin vertrauenswürdige Systemfunktionen für die Verbreitung von Schadsoftware missbrauchen. Angreifer nutzen inzwischen Bildschirmschoner-Dateien, um Remote-Zugriffs- und Überwachungstools zu installieren und dabei unmittelbare Aufmerksamkeit zu vermeiden. Viele Nutzer betrachten Bildschirmschoner noch immer als harmlose visuelle Elemente, was diese Technik besonders wirkungsvoll macht. Die Angriffe beruhen auf einer einfachen Tatsache. Windows behandelt Bildschirmschoner-Dateien…

  • ICE-Werbedaten-Forschung: Warum ICE kommerzielle Ad-Tech-Daten untersucht

    Die ICE-Forschung zu Werbedaten hat die Debatte darüber neu entfacht, wie US-Strafverfolgungsbehörden kommerzielle Datenmärkte bewerten. Die Behörde strebt weder einen Vertrag noch eine Lieferantenvereinbarung an. Stattdessen kartiert sie aktiv, was Unternehmen aus dem Bereich der Werbetechnologie anbieten können und wie deren Werkzeuge in Ermittlungszusammenhängen funktionieren. Diese Untersuchung rückt kommerzielle Datenpraktiken stärker in den Fokus, insbesondere…

  • Substack-Datenleck führt nach Drittanbieter-Vorfall zu Nutzerbenachrichtigungen

    Informationen zum Substack-Datenleck wurden bekannt, nachdem die Newsletter-Plattform Nutzer über unbefugten Zugriff auf gespeicherte Kontodaten informiert hatte. Das Unternehmen bestätigte, dass der Vorfall nicht auf eine direkte Kompromittierung der eigenen Infrastruktur zurückzuführen ist. Stattdessen erlangten Angreifer über einen Drittanbieter Zugriff auf Daten, der den Plattformbetrieb unterstützt. Substack erklärte, dass nach der Entdeckung verdächtiger Aktivitäten eine…

  • Betterment-Datenleck legt Daten von 14 Millionen Konten offen

    Details zum Betterment-Datenleck wurden bekannt, nachdem das Fintech-Unternehmen bestätigt hatte, dass unbefugter Zugriff personenbezogene Daten von rund 14 Millionen Kundenkonten offengelegt hat. Der Vorfall geht auf ein Sicherheitsproblem bei einem Drittanbieter zurück und nicht auf die Kerninfrastruktur von Betterment. Obwohl Angreifer keinen Zugriff auf Kundenpasswörter oder Finanzkonten erlangten, wirft die Offenlegung sensibler personenbezogener Daten ernsthafte…

  • Die Zendesk-Spamwelle ist zurück, nachdem Angreifer erneut Kundensupportsysteme missbraucht haben, um Postfächer mit unerwünschten E-Mails zu überfluten. Nutzer in mehreren Regionen berichten, große Mengen an „Konto aktivieren“- und Support-Nachrichten erhalten zu haben, die sie nie angefordert haben. Da die E-Mails von legitimen Zendesk-gestützten Domains stammen, umgehen viele Spamfilter und landen direkt in den primären Posteingängen.…

  • Coupang-Datenleck: zusätzliche Nutzer nach erweiterter Überprüfung bestätigt

    Zusätzliche Nutzer wurden im Zusammenhang mit dem Coupang-Datenleck bestätigt, nachdem das Unternehmen eine vertiefte Überprüfung eines zuvor gemeldeten Cybervorfalls abgeschlossen hatte. Die neuesten Erkenntnisse zeigen, dass personenbezogene Daten von weiteren 165.000 Kundenkonten offengelegt wurden. Diese Offenlegung erweitert den Umfang eines Sicherheitsvorfalls, der bereits Millionen von Nutzern betroffen hat, und weckt erneut Bedenken hinsichtlich des Datenschutzes…

  • SolarWinds-Web-Help-Desk-Schwachstelle wird in aktiven Angriffen ausgenutzt

    Die Sorgen rund um die SolarWinds-Web-Help-Desk-Schwachstelle haben zugenommen, nachdem Sicherheitsteams eine aktive Ausnutzung in freier Wildbahn bestätigt haben. Angreifer zielen auf exponierte Instanzen der Helpdesk-Plattform ab, um sich unautorisierten Zugriff auf betroffene Systeme zu verschaffen. Die Situation zeigt, wie schnell Angreifer kritische Schwachstellen ausnutzen, sobald Details öffentlich werden. Die Schwachstelle betrifft Organisationen, die Web Help…

  • Solana- und TON-Leerungskampagnen werden mit russischen Krypto-Kriminellen in Verbindung gebracht

    Solana–TON-Leerungskampagnen haben sich zu einer ernsthaften Bedrohung für Krypto-Nutzer entwickelt, nachdem Forscher sie mit russischsprachigen cyberkriminellen Gruppen in Verbindung gebracht haben. Die Kampagnen nutzen Wallet-Drainer, die darauf ausgelegt sind, digitale Vermögenswerte zu stehlen, nachdem Opfer bösartige Transaktionen genehmigt haben. Ermittler berichten, dass die Aktivitäten Anzeichen von Koordination, Wiederverwendung von Infrastruktur und professionellen Monetarisierungsstrategien zeigen. Die…

  • Harvard-UPenn-Datenleck legt Daten von Alumni und Spendern offen

    Die Sorgen um das Harvard-UPenn-Datenleck haben sich verschärft, nachdem Hacker gestohlene Informationen veröffentlicht haben, die mit beiden Universitäten in Verbindung stehen. Der Vorfall umfasst umfangreiche Datensätze zu Alumni, Spendern und weiteren verbundenen Personen. Die öffentliche Veröffentlichung der Daten stellt eine ernsthafte Eskalation dar und wirft neue Fragen zu Sicherheitspraktiken im Hochschulbereich auf. Hacker veröffentlichen gestohlene…

  • Schweizer Telekomüberwachung löst heftigen Widerstand wegen Datenschutz in der Schweiz aus

    Die Schweizer Telekomüberwachung ist zu einem zentralen Streitpunkt geworden, nachdem vorgeschlagene Gesetzesänderungen Bedenken hinsichtlich umfassender Datenspeicherung und eines geschwächten Datenschutzes ausgelöst haben. Menschenrechtsorganisationen und Verfechter des digitalen Datenschutzes argumentieren, dass die Änderungen die staatlichen Überwachungsbefugnisse erheblich ausweiten könnten. Die Debatte verdeutlicht die zunehmenden Spannungen zwischen nationalen Sicherheitszielen und individuellen Rechten im digitalen Umfeld der Schweiz.…