• Microsoft-365-OAuth-Phishingangriffe zielen auf Unternehmenskonten ab

    Microsoft-365-OAuth-Phishingangriffe nehmen zu, da Bedrohungsakteure Unternehmensnutzer über legitime Authentifizierungsabläufe ins Visier nehmen. Anstatt Passwörter zu stehlen, bringen Angreifer Nutzer inzwischen dazu, selbst Zugriff zu gewähren, indem sie die OAuth-Gerätecode-Authentifizierung missbrauchen. Diese Kampagnen setzen auf Social Engineering statt auf technische Exploits. Die Opfer werden auf offizielle Microsoft-Anmeldeseiten geleitet, was Misstrauen reduziert und die Erfolgsquote erhöht. Sobald…

  • FortiCloud-SSO-Exponierung lässt über 25.000 Geräte für Angriffe offen

    Die FortiCloud-SSO-Exponierung hat zehntausende Fortinet-Geräte dem Risiko einer Fernkompromittierung ausgesetzt. Sicherheitsforscher haben mehr als 25.000 internetexponierte Systeme mit aktiviertem FortiCloud Single Sign-On identifiziert, wodurch eine große Angriffsfläche für Bedrohungsakteure entsteht. Die exponierten Geräte gehören Organisationen aus verschiedenen Regionen und Branchen. Obwohl FortiCloud SSO die Authentifizierung vereinfachen soll, hat die Präsenz der Funktion auf öffentlich zugänglichen…

  • Nordkorea macht Kryptodiebstahl zu einer industriellen Operation

    Nordkorea hat Kryptodiebstahl in eine hoch organisierte Operation verwandelt. Sicherheitsforscher sagen, dass nordkoreanische Kryptodiebstähle inzwischen eher einer industriellen Produktion als vereinzelten Cyberangriffen ähneln. Staatsnahe Gruppen stehlen weiterhin Milliarden, indem sie hochwertige Plattformen ins Visier nehmen und sowohl menschliche als auch technische Schwachstellen ausnutzen. Rekordverluste durch nordkoreanische Hacker Analysten schätzen, dass nordkoreanische Akteure allein im vergangenen…

  • US-Justizministerium erstellt durchsuchbare Epstein-Datenbank

    Das US-Justizministerium hat eine durchsuchbare Epstein-Bibliothek eingerichtet, um den öffentlichen Zugang zu freigegebenen Unterlagen zu verbessern. Die Datenbank ermöglicht es Nutzern, Hunderttausende von Dokumenten zu durchsuchen, die mit Ermittlungen im Zusammenhang mit Jeffrey Epstein verbunden sind. Der Schritt erfolgt auf Grundlage einer gesetzlichen Vorgabe zur Erhöhung der Transparenz. Was die Epstein-Bibliothek umfasst Die Epstein-Bibliothek enthält…

  • Venezolanischer DJ mit groß angelegtem ATM-Jackpotting-Betrug in Verbindung gebracht

    US-Staatsanwälte haben mehr als 50 Personen angeklagt in einem groß angelegten ATM-Jackpotting-Komplex und werfen der Gruppe vor, durch die Infektion von Geldautomaten mit Malware Dutzende Millionen US-Dollar erbeutet zu haben. Zu den Angeklagten zählt auch eine venezolanische DJ und Social-Media-Persönlichkeit, deren mutmaßliche Rolle besondere öffentliche Aufmerksamkeit erregt. Wie das ATM-Jackpotting-System funktionierte Laut Bundesermittlern zielte die…

  • YouTube entfernt Kanäle mit gefälschten KI-Filmtrailern

    YouTube hat mehrere prominente Kanäle entfernt, die gefälschte Filmtrailer mithilfe künstlicher Intelligenz veröffentlicht hatten. Die Entscheidung folgt wachsenden Bedenken, dass YouTube-KI-Trailer Zuschauer in die Irre führen und gleichzeitig die Empfehlungs- und Monetarisierungssysteme der Plattform ausnutzen. Die Entfernungen signalisieren eine strengere Durchsetzung, da KI-generierte Inhalte zunehmend schwer von legitimen Medien zu unterscheiden sind. Kanäle nach wiederholten…

  • YouTube-Ausfall betrifft Nutzer weltweit, da Videos nicht laden

    Ein plötzlicher YouTube-Ausfall beeinträchtigte den Zugang zur Plattform weltweit und führte dazu, dass Nutzer keine Videos laden oder auf zentrale Funktionen zugreifen konnten. Meldungen aus mehreren Regionen gingen schnell ein, als der Dienst begann, Fehlermeldungen und leere Seiten anzuzeigen. Die Störung sorgte für weitverbreitete Verwirrung, bevor Google den Normalbetrieb wiederherstellte. YouTube-Nutzer melden weitreichende Zugriffsprobleme Die…

  • Dänemark bringt russische Cyberangriffe mit Wasserversorgung und Wahlwebsites in Verbindung

    Die Vorwürfe zu Russland-bezogenen Cyberangriffen gegen Dänemark markieren eine seltene öffentliche Zuschreibung zerstörerischer digitaler Aktivitäten durch den dänischen Geheimdienst. Der dänische Militärnachrichtendienst (DDIS) hat zwei schwere Cybervorfälle prorussischen Hackergruppen zugeschrieben und beschreibt die Operationen als Teil einer umfassenderen Kampagne hybrider Kriegsführung, die auf die Untergrabung der nationalen Stabilität abzielt. Die Bewertung ordnet Cyberangriffe neben politischen…

  • Pornhub-Erpressung folgt auf Diebstahl von Aktivitäten von Premium-Nutzern

    Ein Erpressungsversuch nach einem Datenvorfall bei Pornhub hat gezeigt, wie sensible Nutzerdaten Jahre nach ihrer Erhebung wieder auftauchen können. Hacker behaupten, große Mengen an Aktivitätsdaten von Pornhub-Premium-Nutzern gestohlen zu haben und verlangen nun eine Zahlung, um eine Veröffentlichung zu verhindern. Dies wirft erhebliche Datenschutzbedenken auf, obwohl die Plattform ein direktes Eindringen in ihre Systeme bestreitet.…

  • FBI zerschlägt E-Note-Netzwerk zur Krypto-Geldwäsche

    Das Krypto-Geldwäschenetzwerk E-Note wurde nach einer koordinierten Strafverfolgungsaktion unter Führung des FBI abgeschaltet. US-Behörden beschlagnahmten die Infrastruktur der Plattform und entsiegelten Anklagen gegen einen russischen Staatsbürger, dem vorgeworfen wird, den seit Jahren bestehenden Dienst betrieben zu haben, der mutmaßlich zig Millionen US-Dollar für Cyberkriminelle gewaschen hat. Die Zerschlagung unterstreicht die laufenden Bemühungen, Finanzdienste zu stören,…