• Coinbase-Insidervorfall wird mit geleakten Screenshots von Support-Tools in Verbindung gebracht

    Der Coinbase-Insiderverstoß hat gezeigt, wie interner Zugriff selbst bei großen Kryptoplattformen zu einem Sicherheitsrisiko werden kann. Coinbase bestätigte, dass Screenshots aus internen Support-Tools geleakt wurden, nachdem Mitarbeiter ohne ordnungsgemäße Berechtigung auf Systeme zugegriffen hatten. Obwohl weder Kundengelder noch private Schlüssel kompromittiert wurden, warf der Vorfall Fragen zur Wirksamkeit interner Zugriffskontrollen und Überwachungsmechanismen auf. Wie es…

  • Krypto-Diebstahl bei Step Finance wird mit kompromittierten Geräten von Führungskräften in Verbindung gebracht

    Der Krypto-Diebstahl bei Step Finance zeigt, wie Angreifer technische Schutzmaßnahmen umgehen können, indem sie Menschen statt Code ins Visier nehmen. Die dezentrale Finanzplattform bestätigte, dass Kryptowährungen im Wert von rund 40 Millionen US-Dollar gestohlen wurden, nachdem Bedrohungsakteure Geräte von Führungskräften kompromittiert hatten. Der Vorfall verdeutlicht einen wachsenden Trend bei Kryptoangriffen, bei dem operative Sicherheitslücken zunehmend…

  • Citrix-NetScaler-Scanningkampagne nutzt Residential-Proxys in großem Umfang

    Eine groß angelegte Scan-Kampagne gegen Citrix NetScaler wurde entdeckt, bei der tausende Residential-IP-Adressen eingesetzt werden, um exponierte Systeme im Internet zu sondieren. Die Aktivität deutet auf koordinierte Aufklärung statt auf zufälliges Hintergrund-Scanning hin und weckt die Sorge, dass Angreifer potenzielle Ziele für spätere Ausnutzungsversuche kartieren. Die Kampagne fällt durch ihr Ausmaß, ihre breite Verteilung und…

  • SolarWinds-RCE-Schwachstelle wird aktiv in laufenden Cyberangriffen ausgenutzt

    Die SolarWinds-RCE-Schwachstelle wird inzwischen aktiv ausgenutzt und setzt Organisationen, die anfällige Web-Help-Desk-Installationen verwenden, einem unmittelbaren Risiko aus. Die kritische Sicherheitslücke ermöglicht es Angreifern, Befehle aus der Ferne auszuführen und potenziell die vollständige Kontrolle über betroffene Systeme zu erlangen. Die Warnung erfolgt vor dem Hintergrund einer zunehmenden Ausnutzung ungepatchter Unternehmenssoftware, bei der Angreifer schnell handeln, sobald…

  • React-Native-Metro-Schwachstelle wird ausgenutzt, um Entwicklersysteme zu kompromittieren

    Eine Schwachstelle in React Native Metro wird aktiv von Hackern ausgenutzt, um Entwicklersysteme mit exponierten Entwicklungsservern zu kompromittieren. Die Sicherheitslücke betrifft den Metro-Server, der während der App-Entwicklung verwendet wird, und ermöglicht Angreifern die Remote-Ausführung von Befehlen, wenn der Dienst über ein Netzwerk erreichbar ist. Der Vorfall zeigt, wie Entwicklungswerkzeuge, die oft als risikoarm gelten, zu…

  • Chinesisches Datenleck legt Milliarden von Datensätzen bei massivem Datenbankvorfall offen

    Ein chinesisches Datenleck hat Milliarden personenbezogener Datensätze offengelegt, nachdem Forscher eine massive, ungesicherte Datenbank mit hochsensiblen Informationen entdeckt hatten. Der Datensatz enthielt nationale Identifikationsdaten, Kontaktinformationen und Kontodaten, die chinesischen Bürgern zugeordnet sind. Das Ausmaß der Offenlegung zählt zu den größten bekannten Datenlecks, die jemals identifiziert wurden. Der Vorfall macht die anhaltenden Risiken durch fehlkonfigurierte Datenbanken…

  • Arsink-Android-Spionagekampagne infiziert 45.000 Geräte in Asien

    Die Arsink-Android-Spywarekampagne hat mehr als 45.000 Geräte in Asien und dem Nahen Osten kompromittiert und zeigt, in welchem Ausmaß mobile Überwachungsbedrohungen weiter zunehmen. Sicherheitsforscher deckten die Operation auf, nachdem sie ein Netzwerk bösartiger Android-Apps identifiziert hatten, die darauf ausgelegt waren, Nutzer unbemerkt zu überwachen und sensible Daten abzuziehen. Die Kampagne verdeutlicht, dass Spyware-Akteure zunehmend auf…

  • HanseMerkur von Ransomware-Angriff betroffen – deutscher Versicherer Ziel eines Cyberangriffs

    Der HanseMerkur-Ransomwarevorfall hat einen der größten Versicherer Deutschlands unter intensive Beobachtung gestellt, nachdem Angreifer in die internen Systeme des Unternehmens eingedrungen sind. Der Vorfall zeigt, wie Ransomware weiterhin datenintensive Organisationen ins Visier nimmt, selbst wenn zentrale Dienste funktionsfähig bleiben. Obwohl HanseMerkur schnell handelte, um den Angriff einzudämmen, hat die Möglichkeit eines Datenabflusses erhebliche Sorgen ausgelöst.…

  • GlassWorm-macOS-Angriff nutzt kompromittierte OpenVSX-Erweiterungen

    Ein kürzlich identifizierter GlassWorm-macOS-Angriff nutzt kompromittierte Erweiterungen aus, die über den OpenVSX-Marktplatz verbreitet werden. Die Kampagne richtet sich gezielt an Entwickler, indem sie vertrauenswürdige Werkzeuge missbraucht und schädlichen Code in ansonsten legitime Erweiterungen einschleust. Dadurch wird ein gängiger Entwicklungsworkflow zu einem Lieferkettenangriff. Der Angriff verdeutlicht einen wachsenden Trend bei der Verbreitung von Schadsoftware. Anstatt auf…

  • Microsoft-Office-Sicherheitslücke wird in aktiven Angriffen ausgenutzt

    Sicherheitsforscher haben die aktive Ausnutzung einer kürzlich behobenen Sicherheitslücke in Microsoft Office bei gezielten Cyberangriffen bestätigt. Die in diesen Kampagnen ausgenutzte Microsoft-Office-Schwachstelle zeigt, wie schnell fortgeschrittene Bedrohungsakteure offengelegte Schwächen selbst nach Veröffentlichung von Patches bewaffnen können. Die Angriffe verdeutlichen eine anhaltende Herausforderung für Organisationen. Verzögerungen bei der Installation von Sicherheitsupdates eröffnen Angreifern weiterhin Chancen, insbesondere…