-
Das Carnival-Cruise-Datenleck betraf fast 6 Millionen Menschen, nachdem Angreifer eine von dem Unternehmen genutzte Drittanbieter-Plattform kompromittiert hatten. Carnival Corporation bestätigte den Vorfall in Meldungen an US-Bundesstaatenbehörden. Forscher warnten, dass die offengelegten Informationen erhebliche Risiken für Identitätsdiebstahl und Betrug für Betroffene schaffen könnten. Der Vorfall verdeutlicht außerdem die wachsenden Cybersicherheitsrisiken im Zusammenhang mit Drittanbietern und Unternehmensplattformen…
-
Ein kanadischer Mann wurde zu 33 Jahren Bundeshaft verurteilt, nachdem er ein groß angelegtes Online-Sextortion-Netzwerk betrieben hatte, das mindestens 145 Kinder in den USA ins Visier nahm. Laut Staatsanwaltschaft nutzte der Täter gefälschte Identitäten auf sozialen Medien, um Minderjährige während Chats und Videoanrufen zur Weitergabe expliziten Materials zu manipulieren. US-Behörden bezeichneten den Fall als eine…
-
Forscher entdeckten eine Kampagne mit GPU-Mining-Malware, die sich über SEO-Poisoning und manipulierte Empfehlungen von KI-Chatbots verbreitet. Die Angreifer zielen auf Nutzer ab, die nach beliebten PC-Tools suchen, die häufig von Gamern, Entwicklern und Hardware-Enthusiasten verwendet werden. Microsoft warnte davor, dass die Operation gefälschte Software-Downloads, manipulierte Suchergebnisse und KI-gestützte Verbreitungstechniken kombiniert, um Systeme mit Cryptojacking-Malware zu…
-
Forscher zerschlugen das Glassworm-Botnetz, nachdem sie dessen widerstandsfähige Command-and-Control-Infrastruktur während einer koordinierten Cybersicherheitsoperation demontiert hatten. Die Malware-Kampagne richtete sich gegen Softwareentwickler und nutzte schädliche Pakete, manipulierte Repositories und kompromittierte Entwicklungswerkzeuge. Sicherheitsexperten erklärten, dass Glassworm mehrere dezentrale Kommunikationsmethoden einsetzte, die gezielt entwickelt wurden, um klassische Abschaltungsversuche zu überstehen. Die Operation zeigt gleichzeitig, wie ausgefeilt moderne Supply-Chain-Angriffe…
-
Das FBI warnte davor, dass die Silent Ransom Group gefälschte IT-Support-Maschen und physische Taktiken einsetzt, um sensible Unternehmensdaten zu stehlen. Die cyberkriminelle Operation greift Organisationen über Phishing-E-Mails, Callback-Betrug, Fernzugriffswerkzeuge und sogar persönliche Besuche in Firmenbüros an. Forscher erklärten, dass die Kampagne hauptsächlich Anwaltskanzleien und andere professionelle Organisationen in den USA ins Visier nimmt. Die Angriffe…
-
Ein schwerwiegendes britisches Visa-Leak legte Passkopien und Selfie-Bilder von rund 100.000 Antragstellern offen. Forscher entdeckten die Dateien in einem ungesicherten Cloud-Speichersystem, das mit einer Drittanbieter-Plattform für Einwanderungsdienste verbunden war. Der Vorfall hat große Sorgen über digitale Identitätsprüfungsdienste und den Umgang privater Visumunternehmen mit sensiblen Nutzerdaten ausgelöst. Experten warnten außerdem, dass offengelegte Identitätsdokumente für Betrug, Phishing-Angriffe…
-
Die niederländische Polizei hat einen 35-jährigen Mann festgenommen, der verdächtigt wird, hinter dem Hack des Fußballklubs AFC Ajax zu stehen, bei dem Schwachstellen in der App und den digitalen Ticketsystemen des Vereins offengelegt wurden. Die Behörden gehen davon aus, dass der Mann Anfang dieses Jahres mehrfach unbefugt auf Systeme von Ajax zugegriffen hat. Die Polizei…
-
Sicherheitsforscher entdeckten eine kritische KnowledgeDeliver-Schwachstelle, die Angreifer als Zero-Day ausnutzten, um Server zu kompromittieren und bösartige Web Shells zu installieren. Die Schwachstelle betraf KnowledgeDeliver, ein von Digital Knowledge entwickeltes Learning-Management-System, das in Japan weit verbreitet in Unternehmen und Bildungseinrichtungen eingesetzt wird. Forscher erklärten, dass Angreifer die Schwachstelle bereits ausnutzten, bevor Sicherheitsupdates verfügbar waren. Gemeinsame ASP.NET-Schlüssel…
-
Charter Communications hat einen Datenschutzvorfall bestätigt, nachdem die Erpressergruppe ShinyHunters behauptet hatte, Kundendaten aus den Systemen des Unternehmens gestohlen zu haben und mit der Veröffentlichung der Informationen im Internet drohte. Der Telekommunikationskonzern, der unter der Marke Spectrum auftritt, erklärte, dass das Unternehmen nach der Entdeckung eines unbefugten Zugriffs auf kundenbezogene Informationen eine Untersuchung eingeleitet habe.…
-
Microsoft hat eine neue Funktion in Microsoft Defender for Endpoint eingeführt, die kompromittierte Geräte während aktiver Cyberangriffe automatisch isolieren kann. Die Funktion soll verhindern, dass Angreifer sich nach einer erfolgreichen Kompromittierung lateral durch Unternehmensnetzwerke bewegen. Die neue automatische Endpoint-Isolierung arbeitet über Microsofts Automatic Attack Disruption-Framework innerhalb von Defender for Endpoint. Sobald die Plattform eine Kompromittierung…










