-
Der Cyberangriff auf St. Paul legte die Online-Systeme der Stadt lahm, woraufhin die Behörden sich weigerten, ein Lösegeld zu zahlen, und eine umfassende Wiederherstellung – Operation Secure St. Paul – einleiteten. Die Stadt holte die Nationalgarde und das FBI hinzu, um die digitale Infrastruktur zu sichern. Der Angriff und sofortige Reaktion Der Cyberangriff begann am…
-
Marks & Spencers Onlineshop ist nach fast vier Monaten Unterbrechung aufgrund eines Cyberangriffs wieder online und voll funktionsfähig. Der Händler hat den vollständigen Service wiederhergestellt, einschließlich Click & Collect, Lieferung am nächsten Tag und Rückgabe im Geschäft – ein bedeutender Meilenstein in der Wiederherstellung. Vollständige Wiederherstellung der Dienste Nach Wochen der Unsicherheit hat Marks &…
-
Strafverfolgungsbehörden haben der BlackSuit-Ransomware-Gruppe in einer globalen Operation einen erheblichen Schlag versetzt, indem sie deren zentrale Infrastruktur zerschlugen. Die Behörden entfernten wichtige Systeme und beschlagnahmten über 1 Million USD in Kryptowährungen, wodurch die Fähigkeit der Gruppe zu weiteren Angriffen stark eingeschränkt wurde. Was die Strafverfolgungsbehörden beschlagnahmten Am 24. Juli 2025 beschlagnahmten die an „Operation Checkmate“…
-
Der Ransomware-Vorfall bei Pacific HealthWorks hat sich zu einer schweren Verletzung von Gesundheitsdaten entwickelt. Die Gruppe Everest hat sensible Dateien von mindestens 50 angeschlossenen Arztpraxen veröffentlicht – darunter Daten sowohl von Pacific HealthWorks als auch vom Schwesterunternehmen La Perouse – und damit eine große Bandbreite an Patienten- und Betriebsinformationen offengelegt. Umfang des Datenlecks Everest stellte…
-
Embargo-Ransomware ist als ausgefeilte und einträgliche Bedrohung aufgetreten. Die Gruppe hat 34 Millionen US-Dollar in Kryptowährungszahlungen eingenommen, indem sie den Gesundheitssektor, die verarbeitende Industrie und Unternehmensdienstleistungen ins Visier nahm. Ihr in Rust entwickeltes Toolkit und die Integration von KI unterstreichen die fortschrittlichen Fähigkeiten der Gruppe. Hohe Einnahmen und unauffälliges Vorgehen Blockchain-Analysten von TRM Labs schätzen,…
-
Die britische Datenschutzbehörde hat Einzelhändlern geraten, keine Fotos von mutmaßlichen Ladendieben öffentlich zu teilen – mit Verweis auf die DSGVO. Angesichts steigender Diebstahlszahlen fühlen sich viele Ladenbesitzer jedoch unter Druck zu handeln. Das Information Commissioner’s Office (ICO) betont, dass die Datenschutzregeln weiterhin gelten. ICO-Leitlinien zu Datenschutz und Verhältnismäßigkeit Das ICO warnt, dass das Aushängen von…
-
Ein Gericht in New South Wales hat eine ungewöhnliche Selfie-Regel als Ersatz für elektronische Fußfesseln zur Kautionsüberwachung eingeführt. Dies geschah nach dem plötzlichen Zusammenbruch des privaten Unternehmens, das in dem Bundesstaat elektronische Fußfesselüberwachung bereitstellte. Die Behörden mussten nahezu über Nacht neue Kontrollmethoden einführen. Von der Fußfessel zu stündlichen Fotos Monatelang lebte der des Mordes beschuldigte…
-
Die GreedyBear-Kampagne zum Diebstahl von Kryptowährungen ist in eine aggressivere Phase eingetreten und zielt nun weltweit auf Kryptowährungsnutzer ab – mit einer koordinierten Mischung aus gefälschten Browsererweiterungen, Phishing-Websites und Schadsoftware. Forscher berichten, dass die Gruppe über 1 Million US-Dollar in digitalen Vermögenswerten gestohlen hat – eine ihrer bislang profitabelsten Phasen. Ausbau des Angriffsarsenals GreedyBears Operation…
-
Ein gemeldeter Kimsuky-Datenvorfall soll sensible interne Informationen offengelegt haben, die mit der nordkoreanischen Hackergruppe in Verbindung stehen. Cybersicherheitsforscher behaupten, das Leck enthalte Werkzeuge, operative Details und möglicherweise Identitäten, die den Mitgliedern der Gruppe zugeordnet werden können. Angebliche Details zum Vorfall Der Vorfall soll auf die Kompromittierung von Systemen zurückgehen, die mit Kimsuky in Verbindung stehen…
-
Das niederländische Nationale Zentrum für Cybersicherheit (NCSC) bestätigte, dass Angreifer eine Citrix NetScaler Zero-Day-Sicherheitslücke (CVE-2025-6543) ausnutzten, um in mehrere kritische Organisationen einzudringen. Diese Angriffe erfolgten unbemerkt, wobei die Bedrohungsakteure ihre Spuren entfernten. Zur Sicherheitslücke CVE-2025-6543 resultiert aus einem Speicherüberlauf-Fehler in NetScaler ADC- und NetScaler Gateway-Geräten. Wenn diese als Gateway (wie VPN, ICA Proxy, CVPN oder…










