-
Microsoft-365-OAuth-Phishingangriffe nehmen zu, da Bedrohungsakteure Unternehmensnutzer über legitime Authentifizierungsabläufe ins Visier nehmen. Anstatt Passwörter zu stehlen, bringen Angreifer Nutzer inzwischen dazu, selbst Zugriff zu gewähren, indem sie die OAuth-Gerätecode-Authentifizierung missbrauchen. Diese Kampagnen setzen auf Social Engineering statt auf technische Exploits. Die Opfer werden auf offizielle Microsoft-Anmeldeseiten geleitet, was Misstrauen reduziert und die Erfolgsquote erhöht. Sobald…
-
Die FortiCloud-SSO-Exponierung hat zehntausende Fortinet-Geräte dem Risiko einer Fernkompromittierung ausgesetzt. Sicherheitsforscher haben mehr als 25.000 internetexponierte Systeme mit aktiviertem FortiCloud Single Sign-On identifiziert, wodurch eine große Angriffsfläche für Bedrohungsakteure entsteht. Die exponierten Geräte gehören Organisationen aus verschiedenen Regionen und Branchen. Obwohl FortiCloud SSO die Authentifizierung vereinfachen soll, hat die Präsenz der Funktion auf öffentlich zugänglichen…
-
Nordkorea hat Kryptodiebstahl in eine hoch organisierte Operation verwandelt. Sicherheitsforscher sagen, dass nordkoreanische Kryptodiebstähle inzwischen eher einer industriellen Produktion als vereinzelten Cyberangriffen ähneln. Staatsnahe Gruppen stehlen weiterhin Milliarden, indem sie hochwertige Plattformen ins Visier nehmen und sowohl menschliche als auch technische Schwachstellen ausnutzen. Rekordverluste durch nordkoreanische Hacker Analysten schätzen, dass nordkoreanische Akteure allein im vergangenen…
-
Das US-Justizministerium hat eine durchsuchbare Epstein-Bibliothek eingerichtet, um den öffentlichen Zugang zu freigegebenen Unterlagen zu verbessern. Die Datenbank ermöglicht es Nutzern, Hunderttausende von Dokumenten zu durchsuchen, die mit Ermittlungen im Zusammenhang mit Jeffrey Epstein verbunden sind. Der Schritt erfolgt auf Grundlage einer gesetzlichen Vorgabe zur Erhöhung der Transparenz. Was die Epstein-Bibliothek umfasst Die Epstein-Bibliothek enthält…
-
US-Staatsanwälte haben mehr als 50 Personen angeklagt in einem groß angelegten ATM-Jackpotting-Komplex und werfen der Gruppe vor, durch die Infektion von Geldautomaten mit Malware Dutzende Millionen US-Dollar erbeutet zu haben. Zu den Angeklagten zählt auch eine venezolanische DJ und Social-Media-Persönlichkeit, deren mutmaßliche Rolle besondere öffentliche Aufmerksamkeit erregt. Wie das ATM-Jackpotting-System funktionierte Laut Bundesermittlern zielte die…
-
YouTube hat mehrere prominente Kanäle entfernt, die gefälschte Filmtrailer mithilfe künstlicher Intelligenz veröffentlicht hatten. Die Entscheidung folgt wachsenden Bedenken, dass YouTube-KI-Trailer Zuschauer in die Irre führen und gleichzeitig die Empfehlungs- und Monetarisierungssysteme der Plattform ausnutzen. Die Entfernungen signalisieren eine strengere Durchsetzung, da KI-generierte Inhalte zunehmend schwer von legitimen Medien zu unterscheiden sind. Kanäle nach wiederholten…
-
Ein plötzlicher YouTube-Ausfall beeinträchtigte den Zugang zur Plattform weltweit und führte dazu, dass Nutzer keine Videos laden oder auf zentrale Funktionen zugreifen konnten. Meldungen aus mehreren Regionen gingen schnell ein, als der Dienst begann, Fehlermeldungen und leere Seiten anzuzeigen. Die Störung sorgte für weitverbreitete Verwirrung, bevor Google den Normalbetrieb wiederherstellte. YouTube-Nutzer melden weitreichende Zugriffsprobleme Die…
-
Die Vorwürfe zu Russland-bezogenen Cyberangriffen gegen Dänemark markieren eine seltene öffentliche Zuschreibung zerstörerischer digitaler Aktivitäten durch den dänischen Geheimdienst. Der dänische Militärnachrichtendienst (DDIS) hat zwei schwere Cybervorfälle prorussischen Hackergruppen zugeschrieben und beschreibt die Operationen als Teil einer umfassenderen Kampagne hybrider Kriegsführung, die auf die Untergrabung der nationalen Stabilität abzielt. Die Bewertung ordnet Cyberangriffe neben politischen…
-
Ein Erpressungsversuch nach einem Datenvorfall bei Pornhub hat gezeigt, wie sensible Nutzerdaten Jahre nach ihrer Erhebung wieder auftauchen können. Hacker behaupten, große Mengen an Aktivitätsdaten von Pornhub-Premium-Nutzern gestohlen zu haben und verlangen nun eine Zahlung, um eine Veröffentlichung zu verhindern. Dies wirft erhebliche Datenschutzbedenken auf, obwohl die Plattform ein direktes Eindringen in ihre Systeme bestreitet.…
-
Das Krypto-Geldwäschenetzwerk E-Note wurde nach einer koordinierten Strafverfolgungsaktion unter Führung des FBI abgeschaltet. US-Behörden beschlagnahmten die Infrastruktur der Plattform und entsiegelten Anklagen gegen einen russischen Staatsbürger, dem vorgeworfen wird, den seit Jahren bestehenden Dienst betrieben zu haben, der mutmaßlich zig Millionen US-Dollar für Cyberkriminelle gewaschen hat. Die Zerschlagung unterstreicht die laufenden Bemühungen, Finanzdienste zu stören,…










