• Illegale Kryptogelder erreichen Rekord von 158 Milliarden US-Dollar

    Illegale Kryptogelder erreichten im vergangenen Jahr historische Höchststände, nachdem Blockchain-Analysen zeigten, dass Krypto-Wallets Rekordeinnahmen von 158 Milliarden US-Dollar aus kriminellen Aktivitäten verzeichneten. Der starke Anstieg kehrte einen zuvor rückläufigen Trend um und löste neue Sorgen bei Aufsichtsbehörden, Börsen und Cybersicherheitsexperten aus. Obwohl die weltweite Nutzung von Kryptowährungen weiter wächst, verdeutlicht die Entwicklung, dass kriminelle Netzwerke…

  • NTLM wird in zukünftigen Windows-Versionen standardmäßig deaktiviert

    NTLM standardmäßig deaktiviert wird in kommenden Windows-Versionen Realität, da Microsoft seine Sicherheitsstrategie weiter verschärft. Das Unternehmen hat angekündigt, das veraltete Authentifizierungsprotokoll sowohl in Client- als auch in Servereditionen von Windows künftig standardmäßig abzuschalten. Ziel ist es, lang bekannte Schwachstellen zu beseitigen, die Angreifer in Unternehmensumgebungen häufig ausnutzen. Organisationen, die aus Kompatibilitätsgründen oder wegen älterer Anwendungen…

  • Outlook-Fehler bei verschlüsselten E-Mails von Microsoft behoben

    Der Outlook-Fehler bei verschlüsselten E-Mails störte kürzlich die sichere Kommunikation vieler Microsoft-365-Nutzer, die das klassische Outlook unter Windows verwenden. Das Problem verhinderte, dass Empfänger bestimmte verschlüsselte Nachrichten öffnen konnten, wodurch wichtige geschäftliche E-Mails zu unlesbaren Anhängen wurden. Microsoft hat inzwischen bestätigt, dass eine Fehlerbehebung veröffentlicht wurde, doch der Vorfall zeigt, wie selbst kleine Client-Fehler betriebliche…

  • Ivanti EPMM Zero-Day wird in aktiven Angriffen ausgenutzt

    Ivanti EPMM Zero-Day-Schwachstellen sind zu einer dringenden Sorge für IT-Sicherheitsteams in Unternehmen geworden, nachdem Angreifer begonnen haben, zwei kritische Lücken in realen Angriffen auszunutzen. Die Probleme betreffen Installationen von Ivanti Endpoint Manager Mobile und ermöglichen unter bestimmten Bedingungen einen unautorisierten Fernzugriff. Ivanti hat Sicherheitsupdates und Maßnahmen zur Risikominderung veröffentlicht, doch ungepatchte Systeme bleiben exponiert. Organisationen,…

  • Operation Switch Off zerschlägt große Piraten-TV-Streamingnetzwerke

    Operation Switch Off hat mehrere große Piraten-TV-Streamingdienste in einer koordinierten internationalen Strafverfolgungsaktion zerschlagen. Die Behörden nahmen groß angelegte illegale IPTV-Plattformen ins Visier, die unerlaubte Fernseh­inhalte an Nutzer in zahlreichen Ländern verteilten und durch abonnementbasierte Piraterie erhebliche Gewinne erzielten. Die Maßnahme gilt als einer der bedeutendsten jüngsten Schläge gegen illegale TV-Streamingnetzwerke. Ermittler konzentrierten sich darauf, die…

  • Hugging Face Android-Malwarekampagne missbraucht vertrauenswürdige KI-Plattform

    Die Hugging Face Android-Malwarekampagne zeigt, wie Cyberkriminelle zunehmend vertrauenswürdige Plattformen ausnutzen, um Schadsoftware zu verbreiten. Sicherheitsforscher deckten eine groß angelegte Operation auf, die Hugging-Face-Repositories nutzte, um Tausende Android-Malwarevarianten zu hosten und auszuliefern, die gezielt zur Umgehung von Erkennungssystemen entwickelt wurden. Durch den Missbrauch einer bekannten KI- und Machine-Learning-Plattform reduzierten die Angreifer das Misstrauen gegenüber Downloads…

  • FBI-Beschlagnahmung von RAMP stört großes Cybercrime-Forum

    Die FBI-Beschlagnahmung von RAMP hat eines der bedeutendsten Darknet-Foren zerschlagen, das von Ransomware-Betreibern, Zugangsbrokern und cyberkriminellen Vermittlern genutzt wurde. Die Abschaltung entfernte ein zentrales Koordinationszentrum, auf das sich viele Bedrohungsakteure verließen, um Dienste zu bewerben, Werkzeuge auszutauschen und Vertrauen innerhalb der kriminellen Untergrundökonomie aufzubauen. Der plötzliche Verlust der Plattform hat Verwirrung und Fragmentierung in cyberkriminellen…

  • Moltbot Open-Source-KI-Sicherheitsrisiken werfen Bedenken hinsichtlich der Offenlegung von Zugangsdaten auf

    Der Anstieg der Moltbot Open-Source-KI-Sicherheitsrisiken hat Warnungen von Cybersicherheitsforschern ausgelöst, die betonen, dass der virale KI-Agent erhebliche Gefahren der Offenlegung mit sich bringt. Moltbot, ein autonomer KI-Assistent mit offenem Quellcode, gewann unter Entwicklern schnell an Popularität, doch Experten argumentieren, dass sein Sicherheitsmodell mit der schnellen Verbreitung nicht Schritt gehalten hat. Forscher warnen, dass die Designentscheidungen…

  • WhatsApp-Datenschutzuntersuchung wirft Fragen zu Verschlüsselungsbehauptungen auf

    Die WhatsApp-Datenschutzuntersuchung hat erneut Aufmerksamkeit darauf gelenkt, wie verschlüsselte Messaging-Plattformen Nutzerdaten hinter den Kulissen verarbeiten. US-Behörden haben eine Untersuchung zu Behauptungen eingeleitet, wonach Meta-Mitarbeitende möglicherweise Zugriff auf WhatsApp-Nachrichten hatten, die das Unternehmen seit Langem als durch Ende-zu-Ende-Verschlüsselung geschützt beschreibt. Die Untersuchung konzentriert sich darauf, ob ein interner Zugriff auf Nachrichteninhalte im Widerspruch zu öffentlichen Zusicherungen…

  • Cyberangriffe in Hongkong erreichen Rekordniveau, da KI den Anstieg von Phishing antreibt

    Der Trend rekordhoher Cyberangriffe in Hongkong spiegelt einen starken Anstieg digitaler Bedrohungen wider, der durch zunehmend fortschrittliche, KI-gestützte Phishing-Kampagnen vorangetrieben wird. Behörden meldeten für 2025 eine Rekordzahl an Cybersicherheitsvorfällen und verdeutlichten damit, wie schnell sich Angriffstechniken im öffentlichen wie auch im privaten Sektor weiterentwickeln. Offizielle Stellen warnten, dass künstliche Intelligenz die Arbeitsweise von Cyberkriminellen grundlegend…