• Bösartiges Steam-Spiel stiehlt Streamers Spenden für Krebsbehandlung

    Ein verifiziertes Steam-Spiel namens Block Blasters stahl über 32.000 US-Dollar in Kryptowährung von einem Streamer, der Spenden für eine Krebsbehandlung sammelte. Das Spiel war zunächst harmlos, bekam aber am 30. August ein Cryptodrainer-Modul. Dieses Update erlaubte es, die Wallets einiger Nutzer während der Spendensammlung zu leeren. Wie der Betrug funktionierte Der Entwickler Genesis Interactive nutzte…

  • Entra-ID-Sicherheitslücke könnte jeden Firmen-Tenant kapern

    Microsoft hat kürzlich eine schwerwiegende Entra-ID-Sicherheitslücke behoben, die es Angreifern erlaubte, den Azure/Entra-ID-Tenant jeder Organisation zu kapern. Die Schwachstelle entstand durch eine Kombination aus veralteten „actor-tokens“ und einer Verwundbarkeit in der Azure AD Graph API. Sie konnte eine vollständige Tenant-Übernahme ermöglichen, ohne entdeckt zu werden. Was die Schwachstelle beinhaltete Der Sicherheitsforscher Dirk-jan Mollema entdeckte, dass…

  • Microsoft startet Gaming Copilot Beta auf Windows 11-PCs

    Microsoft hat begonnen, die Gaming Copilot-Beta für Windows 11-Benutzer auszurollen. Das Tool integriert sich direkt in die Xbox Game Bar und bietet Unterstützung im Spiel, ohne das Gameplay zu unterbrechen. Der Start gilt für die meisten Regionen weltweit, schließt jedoch Spieler in Festlandchina aus. Was Gaming Copilot Beta bietet Gaming Copilot-Beta läuft als Overlay innerhalb…

  • FBI warnt vor gefälschten FBI-Beschwerdeportalen, die für Cyberkriminalität genutzt werden

    Das FBI warnt die Öffentlichkeit vor gefälschten FBI-Beschwerdeportalen, die sich als Internet Crime Complaint Center (IC3) ausgeben. Cyberkriminelle nutzen diese betrügerischen Websites, um persönliche und finanzielle Informationen von Opfern zu stehlen. Das Aufkommen solcher Portale zeigt die wachsende Kreativität von Betrügern. Wie die gefälschten Portale funktionieren Angreifer gestalten Websites, die fast identisch mit der offiziellen…

  • CISA enthüllt Malware-Kits, die bei Ivanti EPMM-Angriffen eingesetzt wurden

    CISA hat aufgedeckt, dass Angreifer Ivanti EPMM-Malware-Kits eingesetzt haben, die kürzlich gepatchte Schwachstellen ausnutzen. Die Schwachstellen CVE-2025-4427 und CVE-2025-4428 ermöglichen Authentifizierungsumgehung und Code-Injektion. Bedrohungsakteure nutzen sie seit Mai und kompromittieren Systeme, deren APIs weiterhin verwundbar blieben. Was die Schwachstellen sind Die beiden Schwachstellen betreffen Ivanti Endpoint Manager Mobile (EPMM) in den Versionen 11.12.0.4, 12.3.0.1, 12.4.0.1…

  • Fortra schwerwiegende Schwachstelle in GoAnywhere MFT License Servlet

    Fortra hat eine Warnung vor einer schwerwiegenden Sicherheitslücke in GoAnywhere MFT License Servlet herausgegeben. Die Schwachstelle ermöglicht Remote-Befehlsinjektion über eine gefälschte Lizenzantwort. Sie stellt ein ernstes Risiko für Organisationen dar, die ihre Admin Console öffentlich zugänglich lassen. Was die Schwachstelle ist Die Schwachstelle, verfolgt als CVE-2025-10035, resultiert aus der Deserialisierung nicht vertrauenswürdiger Daten. Angreifer, die…

  • Cyberangriff legt Betrieb an großen europäischen Flughäfen lahm

    Ein Cyberangriff hat das MUSE-System von Collins Aerospace gestört und den Check-in- und Boarding-Betrieb an mehreren großen europäischen Flughäfen lahmgelegt. Der Vorfall, der am 19. September 2025 begann, führte zu weitreichenden Verspätungen und Flugausfällen. Betroffene Drehkreuze sind unter anderem London Heathrow, Berlin Brandenburg, der Flughafen Brüssel und weitere. Was passiert ist Die MUSE-Plattform, ein zentrales…

  • WarLock-Ransomware-Angriffe nehmen im September zu

    Die Ransomware-Gruppe WarLock hat ihre Aktivitäten massiv ausgeweitet und beansprucht im September 2025 über 60 Opfer. Die Gruppe, auch bekannt als Gold Salem oder Storm-2603, hat große Unternehmen, Telekommunikationsanbieter und Regierungsbehörden weltweit ins Visier genommen. Der Anstieg der WarLock-Ransomware-Angriffe zeigt, wie schnell eine neue Gruppe an Bedeutung gewinnen kann. Wer ist WarLock? Erstmals im März…

  • Datenleck beim New York Blood Center legt 194.000 Datensätze offen

    New York Blood Center Enterprises (NYBCe) hat einen massiven Datenschutzvorfall bestätigt, der fast 194.000 Personen betrifft. Der Vorfall, der sich im Januar 2025 ereignete, umfasste einen Ransomware-Angriff, bei dem sensible Finanz- und Gesundheitsdaten kompromittiert wurden. Dieses Datenleck beim New York Blood Center zählt zu den größten gesundheitsbezogenen Cyberangriffen des Jahres. Welche Informationen kompromittiert wurden Hacker…

  • Kim Jong Uns KI-Drohnenentwicklung zur obersten Priorität erklärt

    Nordkoreas Führer Kim Jong Un hat die Entwicklung von KI-Drohnen zur nationalen Top-Priorität erklärt. Bei einem kürzlichen Besuch im Unmanned Aeronautical Technology Complex in Pjöngjang inspizierte Kim Drohnen, die für Überwachungs- und Mehrzweckmissionen entwickelt wurden. Er ordnete beschleunigte Forschung im Bereich künstliche Intelligenz sowie höhere Investitionen in die Produktionskapazitäten an. KI und Drohnen in der…