• Krypto-Malware stiehlt Wallets über gefälschte Spiele

    Cyberkriminelle richten sich zunehmend an Gamer, um digitale Vermögenswerte zu stehlen. Eine wachsende Welle von krypto-spielbezogener Malware versteckt sich inzwischen in gefälschten Spielen, raubkopierter Software und herunterladbaren Cheats. Diese schädlichen Dateien wirken harmlos, leeren jedoch nach der Installation unbemerkt Kryptowallets. Sicherheitsexperten warnen, dass Gamer, die inoffizielle Inhalte herunterladen, einem steigenden finanziellen Risiko ausgesetzt sind. Wie…

  • Interpol-Operation entschlüsselt Ransomware und führt zu Hunderten Festnahmen

    Die Interpol-Ransomware-Operation wurde ausgeweitet, nachdem eine koordinierte internationale Aktion zur Entschlüsselung von sechs Ransomware-Varianten und zur Festnahme von Hunderten mutmaßlicher Cyberkrimineller führte. Strafverfolgungsbehörden aus mehreren Regionen arbeiteten zusammen, um Ransomware-Gruppen, Finanzbetrugsnetzwerke und digitale Erpressungssysteme zu zerschlagen, die grenzüberschreitend agierten. Die Operation zählt zu den bedeutendsten gemeinsamen Maßnahmen gegen Ransomware-Infrastruktur der letzten Jahre. Umfang der globalen…

  • Nissan-Datenexposition mit Red-Hat-Sicherheitsvorfall verknüpft

    Bedenken rund um die Nissan Data Exposure entstanden, nachdem der Automobilhersteller bestätigte, dass Tausende von Kunden von einem Sicherheitsvorfall bei Red Hat betroffen waren. Der Vorfall beinhaltete keine direkte Kompromittierung der internen Systeme von Nissan. Stattdessen erfolgte die Datenexposition über Informationen, die während beauftragter Entwicklungsarbeiten in der Umgebung von Red Hat gespeichert waren. Der Fall…

  • MacSync-Malware-Dropper umgeht macOS Gatekeeper

    Die Aktivität rund um den MacSync Malware Dropper hat zugenommen, nachdem Forscher eine neue Technik aufgedeckt haben, mit der der macOS-Gatekeeper umgangen wird. Die neueste Variante tarnt sich als legitime, signierte und notarierte Anwendung. Dadurch kann die Schadsoftware ausgeführt werden, ohne Apples integrierte Sicherheitswarnungen auszulösen. Die Entdeckung wirft neue Fragen dazu auf, wie Bedrohungsakteure vertrauenswürdige…

  • Cyberangriff auf rumänische Wasserbehörde legt 1.000 Systeme lahm

    Ermittlungen zur Romanian Water Agency Cyberattack offenbarten einen groß angelegten Vorfall, bei dem landesweit rund 1.000 Computersysteme kompromittiert wurden. Angreifer missbrauchten die BitLocker-Verschlüsselung von Microsoft, um Geräte zu sperren, was die Behörde zwang, zentrale digitale Dienste abzuschalten. Während Wasserverteilung und Hochwasserschutz weiterliefen, beeinträchtigte der Angriff interne Kommunikation und die IT-Infrastruktur erheblich. Der Vorfall zeigt, wie…

  • ATM-Jackpotting-Ring: 54 Personen in den USA angeklagt

    Die Ermittlungen gegen einen ATM-Jackpotting-Ring wurden ausgeweitet, nachdem US-Behörden Anklage gegen 54 Personen in einem landesweiten System erhoben haben, das Geldautomaten ins Visier nahm. Staatsanwälte erklären, dass die Gruppe spezialisierte Schadsoftware einsetzte, um Geldautomaten ohne Karte oder Autorisierung zur Bargeldausgabe zu zwingen. Die Operation verursachte Schäden in Millionenhöhe und erstreckte sich über mehrere Bundesstaaten. Der…

  • Mängel im Eurostar-KI-Chatbot legen Sicherheitslücken offen

    Eurostar AI Chatbot Flaws haben Aufmerksamkeit erregt, nachdem Sicherheitsforscher mehrere Schwachstellen im Kundensupport-Chatbot des Unternehmens offengelegt haben. Die Erkenntnisse zeigten, wie mangelhafte Validierung und unsichere Designentscheidungen das Vertrauen in KI-Systeme untergraben können. Obwohl keine Kundendaten kompromittiert wurden, verdeutlichen die Ergebnisse Risiken, die viele öffentlich zugängliche KI-Tools betreffen. Der Fall wirft zudem Fragen zur Handhabung von…

  • WatchGuard-Firebox-Sicherheitslücke legt 120.000 Geräte offen

    Enthüllungen zur WatchGuard Firebox Vulnerability haben dringende Sicherheitsbedenken ausgelöst, nachdem Forscher bestätigt haben, dass mehr als 120.000 Firewall-Geräte weltweit weiterhin exponiert sind. Die Schwachstelle betrifft internetseitig erreichbare Firebox-Appliances und ermöglicht Angreifern die Remote-Ausführung von Schadcode. Sicherheitsbehörden warnen inzwischen, dass aktive Ausnutzung bereits stattfindet. Der Vorfall verdeutlicht die anhaltenden Risiken von Perimeter-Sicherheitsgeräten, die ungepatcht bleiben oder…

  • Prince-of-Persia-Cyberspionage deckt langjährige iranische Kampagne auf

    Prince of Persia Cyber Espionage ist erneut als eine der langlebigsten iranisch verknüpften Geheimdienstoperationen in den Fokus gerückt, die in den vergangenen Jahren aufgedeckt wurden. Neue Untersuchungen zeigen, dass die Gruppe nie verschwunden ist. Stattdessen erweiterte sie im Verborgenen ihr Werkzeugarsenal, verfeinerte ihre Infrastruktur und setzte ihre Angriffe auf sensible Ziele weltweit fort. Sicherheitsforscher gehen…

  • KI-gestützte Cold-Case-Forensik untersucht das langjährige Jennifer-Kesse-Mysterium erneut

    KI-gestützte Cold-Case-Forensik gewinnt zunehmend an Aufmerksamkeit, da Ermittler nach neuen Wegen suchen, ungelöste Verbrechen erneut zu untersuchen. Fortschritte in der künstlichen Intelligenz ermöglichen es heute, altes Beweismaterial mit Werkzeugen zu analysieren, die zum Zeitpunkt des Stillstands vieler Ermittlungen noch nicht existierten. Ein Fall, der erneut in den Fokus rückt, betrifft das Verschwinden von Jennifer Kesse,…