• Wiederherstellung zu einem bestimmten Zeitpunkt kommt mit Windows 11 KB5095093

    Microsoft hat das Vorschau-Update Windows 11 KB5095093 veröffentlicht und führt damit die neue Funktion Wiederherstellung zu einem bestimmten Zeitpunkt sowie eine Reihe von Fehlerbehebungen und Stabilitätsverbesserungen ein. Die Funktion soll die Wiederherstellung vereinfachen, indem Nutzer ihren Computer auf einen früheren Zustand zurücksetzen können, ohne eine vollständige Systemzurücksetzung durchführen zu müssen. Das Update steht derzeit als…

  • Xsolis-Datenpanne legt Informationen von 1,4 Millionen Menschen offen

    Die Xsolis-Datenpanne hat sensible Informationen von fast 1,4 Millionen Menschen offengelegt, nachdem Angreifer durch einen Phishing-Angriff Zugang zum Netzwerk des Gesundheitstechnologieunternehmens erlangt hatten. Der Vorfall betraf Daten, die Xsolis von Krankenhäusern, Gesundheitssystemen und Versicherungsanbietern erhalten hatte, die die Dienste des Unternehmens nutzen. Ermittler erklärten, dass sowohl personenbezogene Daten als auch geschützte Gesundheitsinformationen offengelegt wurden, was…

  • macOS-ClickFix-Angriff nutzt DMG-Dateien zur Verbreitung von Infostealer-Malware

    Ein neuer macOS-ClickFix-Angriff richtet sich gegen Apple-Nutzer und nutzt eine unauffällige Methode zur Verbreitung von Malware. Dabei werden bösartige Disk-Image-Dateien unbemerkt eingebunden und eine informationsstehlende Schadsoftware installiert. Sicherheitsforscher warnen, dass die Kampagne auf Social Engineering statt auf Software-Exploits setzt. Dadurch wird die Aufmerksamkeit der Nutzer zu einer entscheidenden Verteidigungslinie. Der Angriff verbreitet Atomic macOS Stealer…

  • Scattered-Spider-Hacker bekennen sich im Angriff auf TfL in London schuldig

    Zwei Mitglieder der Cybercrime-Gruppe Scattered Spider haben ihre Beteiligung an einem groß angelegten Cyberangriff auf Transport for London (TfL) eingeräumt. Der Angriff störte wichtige Dienste, legte Kundendaten offen und verursachte finanzielle Schäden in Millionenhöhe. Der Fall stellt einen weiteren bedeutenden Erfolg im Kampf gegen eines der bekanntesten Cyberkriminalitätsnetzwerke der Welt dar. Die Behörden betonen, dass…

  • LastPass-Datenpanne steht im Zusammenhang mit Lieferkettenangriff auf Klue

    Eine neue LastPass-Datenpanne hat Kundendaten offengelegt, nachdem Angreifer einen Drittanbieter mit Verbindung zur Salesforce-Umgebung des Passwort-Managers kompromittiert hatten. Der Vorfall betraf weder Kundentresore noch Passwörter oder die Kernsysteme von LastPass. Dennoch verdeutlicht er die wachsenden Risiken, die Lieferkettenangriffe für Unternehmen darstellen, die auf externe Plattformen und Integrationen angewiesen sind. LastPass bestätigte, dass der Vorfall auf…

  • WhatsApp-Phishing-Angriff nutzt gefälschte Dokumente zur Verbreitung von RAT-Malware

    WhatsApp-Phishing-Angriff nutzt gefälschte Geschäftsdokumente, um Nutzer zur Installation der ConnectWise-RAT-Malware auf Windows-PCs zu verleiten Ein WhatsApp-Phishing-Angriff zielt auf Unternehmen ab und nutzt gefälschte Dokumentenanfragen, die zu Malware-Infektionen führen. Forscher berichten, dass sich die Angreifer als Geschäftskontakte ausgeben und Nachrichten versenden, die scheinbar legitime Dateien enthalten. Anstelle von Rechnungen oder Verträgen installiert die Kampagne ConnectWise RAT,…

  • JaredFromSubway-Hack führte zu Kryptoverlust von 15 Millionen Dollar

    Der JaredFromSubway-Hack führte zu Verlusten von fast 15 Millionen US-Dollar, nachdem Angreifer Infrastruktur kompromittierten, die mit einer der erfolgreichsten MEV-Operationen auf Ethereum verbunden war. Forscher berichten, dass die Täter dadurch Gewinne abfangen konnten, die normalerweise an den Betreiber des Bots gegangen wären. Der Angriff richtete sich nicht gegen das Ethereum-Netzwerk selbst. Stattdessen konzentrierten sich die…

  • PixelSmash-Schwachstelle in FFmpeg-Videodecoder behoben

    Die PixelSmash-Schwachstelle wurde in FFmpeg behoben, nachdem Forscher eine Speicherkorruptionslücke im VVC-Videodecoder des Projekts entdeckt hatten. Die Schwachstelle konnte es speziell präparierten Videodateien ermöglichen, Abstürze und anderes unerwartetes Verhalten auszulösen. Betroffen ist Software, die FFmpeg zur Verarbeitung von Videoinhalten nutzt. Da das Framework weit verbreitet ist, könnte die PixelSmash-Schwachstelle zahlreiche Anwendungen und Dienste beeinträchtigen. Die…

  • FortiBleed-Kampagne nutzte angepassten FortiGate-Sniffer zum Diebstahl von Zugangsdaten

    Die FortiBleed-Kampagne nutzte einen speziell entwickelten Sniffer, um Zugangsdaten direkt von kompromittierten FortiGate-Geräten zu stehlen, wie neue Untersuchungen zeigen. Ermittler berichten, dass die Schadsoftware Benutzernamen und Passwörter abfangen konnte, während diese die betroffenen Systeme durchliefen. Dadurch war die Gruppe in der Lage, Authentifizierungsdaten in großem Umfang zu sammeln. Die Entdeckung liefert neue Erkenntnisse darüber, wie…

  • Datenbank mit russischer Militärtechnik wird für Forscher weltweit geöffnet

    Russische Militärtechnologie, die während des Krieges in der Ukraine erbeutet wurde, steht Forschern nun über eine neue digitale Plattform namens TrophyLab zur Verfügung. Das Projekt ermöglicht Verteidigungsanalysten, Sicherheitsexperten und Partnerorganisationen den Zugriff auf technische Informationen, die aus erbeuteter russischer Ausrüstung gewonnen wurden. Die Ukraine hat die Plattform entwickelt, um Funde vom Schlachtfeld in eine langfristige…