• St. Paul Cyberangriff: Stadt weigert sich, Lösegeld zu zahlen, und bereinigt Daten.

    Der Cyberangriff auf St. Paul legte die Online-Systeme der Stadt lahm, woraufhin die Behörden sich weigerten, ein Lösegeld zu zahlen, und eine umfassende Wiederherstellung – Operation Secure St. Paul – einleiteten. Die Stadt holte die Nationalgarde und das FBI hinzu, um die digitale Infrastruktur zu sichern. Der Angriff und sofortige Reaktion Der Cyberangriff begann am…

  • Marks & Spencer Onlineshop wieder online nach Cyberangriff

    Marks & Spencers Onlineshop ist nach fast vier Monaten Unterbrechung aufgrund eines Cyberangriffs wieder online und voll funktionsfähig. Der Händler hat den vollständigen Service wiederhergestellt, einschließlich Click & Collect, Lieferung am nächsten Tag und Rückgabe im Geschäft – ein bedeutender Meilenstein in der Wiederherstellung. Vollständige Wiederherstellung der Dienste Nach Wochen der Unsicherheit hat Marks &…

  • BlackSuit-Ransomware-Infrastruktur beschlagnahmt – 1 Mio. USD in Krypto und kritische Vermögenswerte sichergestellt.

    Strafverfolgungsbehörden haben der BlackSuit-Ransomware-Gruppe in einer globalen Operation einen erheblichen Schlag versetzt, indem sie deren zentrale Infrastruktur zerschlugen. Die Behörden entfernten wichtige Systeme und beschlagnahmten über 1 Million USD in Kryptowährungen, wodurch die Fähigkeit der Gruppe zu weiteren Angriffen stark eingeschränkt wurde. Was die Strafverfolgungsbehörden beschlagnahmten Am 24. Juli 2025 beschlagnahmten die an „Operation Checkmate“…

  • Pacific HealthWorks steht vor einem massiven Datenleck nach einem Angriff der Everest-Ransomware-Gruppe, der rund 50 Arztpraxen in Kalifornien betroffen hat.

    Der Ransomware-Vorfall bei Pacific HealthWorks hat sich zu einer schweren Verletzung von Gesundheitsdaten entwickelt. Die Gruppe Everest hat sensible Dateien von mindestens 50 angeschlossenen Arztpraxen veröffentlicht – darunter Daten sowohl von Pacific HealthWorks als auch vom Schwesterunternehmen La Perouse – und damit eine große Bandbreite an Patienten- und Betriebsinformationen offengelegt. Umfang des Datenlecks Everest stellte…

  • Embargo-Ransomware wird immer ausgefeilter und profitabler

    Embargo-Ransomware ist als ausgefeilte und einträgliche Bedrohung aufgetreten. Die Gruppe hat 34 Millionen US-Dollar in Kryptowährungszahlungen eingenommen, indem sie den Gesundheitssektor, die verarbeitende Industrie und Unternehmensdienstleistungen ins Visier nahm. Ihr in Rust entwickeltes Toolkit und die Integration von KI unterstreichen die fortschrittlichen Fähigkeiten der Gruppe. Hohe Einnahmen und unauffälliges Vorgehen Blockchain-Analysten von TRM Labs schätzen,…

  • Britische Aufsichtsbehörde warnt Unternehmen davor, Fotos mutmaßlicher Ladendiebe online zu veröffentlichen. DSGVO könnte solche Veröffentlichungen illegal machen.

    Die britische Datenschutzbehörde hat Einzelhändlern geraten, keine Fotos von mutmaßlichen Ladendieben öffentlich zu teilen – mit Verweis auf die DSGVO. Angesichts steigender Diebstahlszahlen fühlen sich viele Ladenbesitzer jedoch unter Druck zu handeln. Das Information Commissioner’s Office (ICO) betont, dass die Datenschutzregeln weiterhin gelten. ICO-Leitlinien zu Datenschutz und Verhältnismäßigkeit Das ICO warnt, dass das Aushängen von…

  • Mann auf Kaution muss stündlich Selfies an die Polizei senden nach Verbot von Fußfessel

    Ein Gericht in New South Wales hat eine ungewöhnliche Selfie-Regel als Ersatz für elektronische Fußfesseln zur Kautionsüberwachung eingeführt. Dies geschah nach dem plötzlichen Zusammenbruch des privaten Unternehmens, das in dem Bundesstaat elektronische Fußfesselüberwachung bereitstellte. Die Behörden mussten nahezu über Nacht neue Kontrollmethoden einführen. Von der Fußfessel zu stündlichen Fotos Monatelang lebte der des Mordes beschuldigte…

  • GreedyBear steigert Kryptodiebstahl mit Erweiterungen, Websites und Malware

    Die GreedyBear-Kampagne zum Diebstahl von Kryptowährungen ist in eine aggressivere Phase eingetreten und zielt nun weltweit auf Kryptowährungsnutzer ab – mit einer koordinierten Mischung aus gefälschten Browsererweiterungen, Phishing-Websites und Schadsoftware. Forscher berichten, dass die Gruppe über 1 Million US-Dollar in digitalen Vermögenswerten gestohlen hat – eine ihrer bislang profitabelsten Phasen. Ausbau des Angriffsarsenals GreedyBears Operation…

  • Kimsuky-Hacker bei angeblichem Datenschutzvorfall enttarnt

    Ein gemeldeter Kimsuky-Datenvorfall soll sensible interne Informationen offengelegt haben, die mit der nordkoreanischen Hackergruppe in Verbindung stehen. Cybersicherheitsforscher behaupten, das Leck enthalte Werkzeuge, operative Details und möglicherweise Identitäten, die den Mitgliedern der Gruppe zugeordnet werden können. Angebliche Details zum Vorfall Der Vorfall soll auf die Kompromittierung von Systemen zurückgehen, die mit Kimsuky in Verbindung stehen…

  • Niederländische Behörden durch ausgenutzte Citrix-NetScaler-Sicherheitslücke kompromittiert

    Das niederländische Nationale Zentrum für Cybersicherheit (NCSC) bestätigte, dass Angreifer eine Citrix NetScaler Zero-Day-Sicherheitslücke (CVE-2025-6543) ausnutzten, um in mehrere kritische Organisationen einzudringen. Diese Angriffe erfolgten unbemerkt, wobei die Bedrohungsakteure ihre Spuren entfernten. Zur Sicherheitslücke CVE-2025-6543 resultiert aus einem Speicherüberlauf-Fehler in NetScaler ADC- und NetScaler Gateway-Geräten. Wenn diese als Gateway (wie VPN, ICA Proxy, CVPN oder…