• Carnival-Cruise-Datenleck betrifft fast 6 Millionen Menschen

    Das Carnival-Cruise-Datenleck betraf fast 6 Millionen Menschen, nachdem Angreifer eine von dem Unternehmen genutzte Drittanbieter-Plattform kompromittiert hatten. Carnival Corporation bestätigte den Vorfall in Meldungen an US-Bundesstaatenbehörden. Forscher warnten, dass die offengelegten Informationen erhebliche Risiken für Identitätsdiebstahl und Betrug für Betroffene schaffen könnten. Der Vorfall verdeutlicht außerdem die wachsenden Cybersicherheitsrisiken im Zusammenhang mit Drittanbietern und Unternehmensplattformen…

  • Sextortionist zu 33 Jahren Haft verurteilt, nachdem er 145 Kinder ins Visier genommen hatte

    Ein kanadischer Mann wurde zu 33 Jahren Bundeshaft verurteilt, nachdem er ein groß angelegtes Online-Sextortion-Netzwerk betrieben hatte, das mindestens 145 Kinder in den USA ins Visier nahm. Laut Staatsanwaltschaft nutzte der Täter gefälschte Identitäten auf sozialen Medien, um Minderjährige während Chats und Videoanrufen zur Weitergabe expliziten Materials zu manipulieren. US-Behörden bezeichneten den Fall als eine…

  • GPU-Mining-Malware verbreitet sich über SEO-Poisoning und KI-Chatbots

    Forscher entdeckten eine Kampagne mit GPU-Mining-Malware, die sich über SEO-Poisoning und manipulierte Empfehlungen von KI-Chatbots verbreitet. Die Angreifer zielen auf Nutzer ab, die nach beliebten PC-Tools suchen, die häufig von Gamern, Entwicklern und Hardware-Enthusiasten verwendet werden. Microsoft warnte davor, dass die Operation gefälschte Software-Downloads, manipulierte Suchergebnisse und KI-gestützte Verbreitungstechniken kombiniert, um Systeme mit Cryptojacking-Malware zu…

  • Glassworm-Botnetz nach groß angelegter Infrastruktur-Abschaltung zerschlagen

    Forscher zerschlugen das Glassworm-Botnetz, nachdem sie dessen widerstandsfähige Command-and-Control-Infrastruktur während einer koordinierten Cybersicherheitsoperation demontiert hatten. Die Malware-Kampagne richtete sich gegen Softwareentwickler und nutzte schädliche Pakete, manipulierte Repositories und kompromittierte Entwicklungswerkzeuge. Sicherheitsexperten erklärten, dass Glassworm mehrere dezentrale Kommunikationsmethoden einsetzte, die gezielt entwickelt wurden, um klassische Abschaltungsversuche zu überstehen. Die Operation zeigt gleichzeitig, wie ausgefeilt moderne Supply-Chain-Angriffe…

  • Silent Ransom Group nutzt gefälschte IT-Anrufe und physische Taktiken

    Das FBI warnte davor, dass die Silent Ransom Group gefälschte IT-Support-Maschen und physische Taktiken einsetzt, um sensible Unternehmensdaten zu stehlen. Die cyberkriminelle Operation greift Organisationen über Phishing-E-Mails, Callback-Betrug, Fernzugriffswerkzeuge und sogar persönliche Besuche in Firmenbüros an. Forscher erklärten, dass die Kampagne hauptsächlich Anwaltskanzleien und andere professionelle Organisationen in den USA ins Visier nimmt. Die Angriffe…

  • UK-Visa-Leak enthüllt Pässe und Selfies von 100.000 Antragstellern

    Ein schwerwiegendes britisches Visa-Leak legte Passkopien und Selfie-Bilder von rund 100.000 Antragstellern offen. Forscher entdeckten die Dateien in einem ungesicherten Cloud-Speichersystem, das mit einer Drittanbieter-Plattform für Einwanderungsdienste verbunden war. Der Vorfall hat große Sorgen über digitale Identitätsprüfungsdienste und den Umgang privater Visumunternehmen mit sensiblen Nutzerdaten ausgelöst. Experten warnten außerdem, dass offengelegte Identitätsdokumente für Betrug, Phishing-Angriffe…

  • Niederländische Polizei nimmt Verdächtigen im Zusammenhang mit Hack auf Ajax-Fußballklub fest

    Die niederländische Polizei hat einen 35-jährigen Mann festgenommen, der verdächtigt wird, hinter dem Hack des Fußballklubs AFC Ajax zu stehen, bei dem Schwachstellen in der App und den digitalen Ticketsystemen des Vereins offengelegt wurden. Die Behörden gehen davon aus, dass der Mann Anfang dieses Jahres mehrfach unbefugt auf Systeme von Ajax zugegriffen hat. Die Polizei…

  • KnowledgeDeliver Zero-Day wurde zur Verbreitung von Web Shells eingesetzt

    Sicherheitsforscher entdeckten eine kritische KnowledgeDeliver-Schwachstelle, die Angreifer als Zero-Day ausnutzten, um Server zu kompromittieren und bösartige Web Shells zu installieren. Die Schwachstelle betraf KnowledgeDeliver, ein von Digital Knowledge entwickeltes Learning-Management-System, das in Japan weit verbreitet in Unternehmen und Bildungseinrichtungen eingesetzt wird. Forscher erklärten, dass Angreifer die Schwachstelle bereits ausnutzten, bevor Sicherheitsupdates verfügbar waren. Gemeinsame ASP.NET-Schlüssel…

  • Charter bestätigt Datenschutzverletzung nach Erpressungsdrohung von ShinyHunters

    Charter Communications hat einen Datenschutzvorfall bestätigt, nachdem die Erpressergruppe ShinyHunters behauptet hatte, Kundendaten aus den Systemen des Unternehmens gestohlen zu haben und mit der Veröffentlichung der Informationen im Internet drohte. Der Telekommunikationskonzern, der unter der Marke Spectrum auftritt, erklärte, dass das Unternehmen nach der Entdeckung eines unbefugten Zugriffs auf kundenbezogene Informationen eine Untersuchung eingeleitet habe.…

  • Microsoft Defender führt automatische Endpoint-Isolierung ein

    Microsoft hat eine neue Funktion in Microsoft Defender for Endpoint eingeführt, die kompromittierte Geräte während aktiver Cyberangriffe automatisch isolieren kann. Die Funktion soll verhindern, dass Angreifer sich nach einer erfolgreichen Kompromittierung lateral durch Unternehmensnetzwerke bewegen. Die neue automatische Endpoint-Isolierung arbeitet über Microsofts Automatic Attack Disruption-Framework innerhalb von Defender for Endpoint. Sobald die Plattform eine Kompromittierung…