-
Ein US-Amerikaner muss sich vor einem Bundesgericht verantworten, nachdem er während einer Grenzkontrolle in Atlanta mutmaßlich sein Smartphone gelöscht hatte. Samuel Tunick soll einen Duress-Code von GrapheneOS verwendet haben, während Beamte versuchten, sein Google-Pixel-Smartphone zu beschlagnahmen. Seine Anwälte halten die Beschlagnahmung für rechtswidrig und fordern die Einstellung des Verfahrens. Der Fall könnte die rechtlichen Grenzen…
-
Microsoft bereitet eine Pflicht zur TPM-Attestierung für Server vor, die die Aktivierung über den Windows Key Management Service (KMS) verwalten. Die Änderung könnte viele gefälschte Windows-KMS-Aktivatoren blockieren, die für Softwarepiraterie eingesetzt werden. Das Unternehmen erklärt, dass zukünftige KMS-Hosts nachweisen müssen, dass sie auf verifizierter und nicht kompromittierter Hardware ausgeführt werden, bevor sie Windows-Clientgeräte aktivieren dürfen.…
-
Der Cyberangriff auf Thialf wurde von der Ransomware-Gruppe The Gentlemen für sich beansprucht. Die Gruppe droht damit, angeblich gestohlene Daten zu veröffentlichen, falls die niederländische Eissportarena kein Lösegeld zahlt. Thialf im niederländischen Heerenveen bestätigte, Opfer eines Cyberangriffs geworden zu sein. Gleichzeitig erklärte die Arena, dass die eingeleiteten Untersuchungen keine wesentlichen Auswirkungen auf Daten oder den…
-
Ein Snapchat-Hacker ist zu 76 Monaten Haft verurteilt worden, nachdem er sich illegal Zugang zu den Konten von 517 Frauen verschafft und private Nackt- oder Teilnacktaufnahmen heruntergeladen hatte. Der 27-jährige Kyle Svara aus Oswego im US-Bundesstaat Illinois nutzte Social Engineering, um Sicherheitscodes von Snapchat-Nutzern zu erlangen. Anschließend verwendete er diese Codes, um sich bei den…
-
Nordkoreanische Bank-Hacker sind Berichten zufolge festgenommen worden, nachdem sie angeblich zwei staatliche Banken kompromittiert und gestohlene Gelder über Kryptowährungen gewaschen hatten. Laut Daily NK handelte es sich bei den Verdächtigen um ehemalige Cyber-Operateure mit Verbindungen zum militärischen Geheimdienst Nordkoreas. Sie sollen sich Zugang zu den Netzwerken der Banken verschafft, die gestohlenen Gelder auf zahlreiche kleinere…
-
Steam-ClickFix-Angriffe zielen auf Gamer mit gefälschten Problemlösungshinweisen ab, die XMRig-Kryptominer auf Windows-Geräten installieren. Die schädlichen Antworten erscheinen in Steam-Diskussionsforen und behaupten, Spielabstürze, verlorene Inventargegenstände und andere häufige technische Probleme zu beheben. Statt das Problem zu lösen, bringen die Anweisungen Opfer dazu, PowerShell als Administrator zu öffnen und einen schädlichen Befehl auszuführen. Dieser Befehl lädt Malware…
-
Eine groß angelegte Malvertising-Kampagne nutzt gefälschte Krypto- und Handelswebsites, um browserbasierte Schadsoftware zu verbreiten. Statt eine fertige schädliche Datei an Opfer zu senden, verwendet die Kampagne JavaScript, um die Nutzlast direkt im Browser zusammenzusetzen. Die Operation ist seit Ende 2024 aktiv. Sie richtet sich über überzeugende Kopien beliebter Finanzplattformen, darunter Solana, Luno und TradingView, an…
-
Ein neuer Sextortion-Betrug im Zusammenhang mit ShinyHunters nutzt E-Mail-Adressen aus zuvor geleakten Unternehmensdatenbanken, um falsche Drohungen glaubwürdig wirken zu lassen. Die E-Mails fordern 2.000 US-Dollar in Bitcoin und behaupten, Hacker hätten die Empfänger über ihre Geräte aufgezeichnet. Es gibt jedoch keine Hinweise darauf, dass die Betrüger Zugriff auf die Telefone, Computer, Kameras oder persönlichen Konten…
-
Android-Nutzer haben aufdringliche Werbeanzeigen gemeldet, die unmittelbar nach dem Ende eines Telefonats erscheinen. Forscher erklären, dass täuschende Dienstprogramm-Apps im Google Play Store das Problem verursachen, indem sie Berechtigungen missbrauchen, die Inhalte über anderen Apps anzeigen können. Diese Apps tarnen sich oft als harmlose Wecker, Kalender, Messaging-Tools oder andere Alltagsanwendungen. Nach der Installation können sie Vollbildwerbung…
-
ChatGPT gehört laut neuen Forschungsergebnissen erstmals zu den zehn Marken, die in Phishing-Kampagnen am häufigsten imitiert werden. OpenAI machte im zweiten Quartal 2026 1,1 Prozent der erfassten Phishing-Versuche mit Markenbezug aus. Damit steht das Unternehmen neben häufig imitierten Marken wie PayPal, WhatsApp und Facebook. Microsoft bleibt das wichtigste Phishing-Ziel Microsoft zieht weiterhin den größten Anteil…










