• Löschung föderaler Datenbanken führt zur Verurteilung eines Auftragnehmers

    Der Fall der Löschung föderaler Datenbanken, an dem ein ehemaliger Regierungsauftragnehmer beteiligt war, endete mit einer Verurteilung, nachdem Staatsanwälte dem Angeklagten vorgeworfen hatten, nach seiner Entlassung bei einem Bundesauftragnehmer an der Zerstörung Dutzender US-Regierungsdatenbanken beteiligt gewesen zu sein. Der Vorfall löste erhebliche Sorgen über Insider-Bedrohungen, die Kontrolle von Auftragnehmern und Schwächen bei Zugriffskontrollen für sensible…

  • TCLBanker-Malware verbreitet sich über WhatsApp und Outlook

    Die TCLBanker-Kampagne sorgt für große Besorgnis, nachdem Forscher einen Banking-Trojaner entdeckt haben, der sich automatisch über WhatsApp und Microsoft Outlook verbreiten kann. Sicherheitsanalysten warnten davor, dass die Malware Bankdienste, Fintech-Plattformen und Kryptowährungskonten angreift und gleichzeitig wurmartige Funktionen nutzt, um weitere Opfer zu infizieren. Die Kampagne verwendet außerdem gefälschte Software-Installer, die sich als legitime Anwendungen ausgeben.…

  • Linux-Kernel-Exploits bedrohen Cloud- und Unternehmenssysteme

    Neue Linux-Kernel-Exploits sorgen für große Besorgnis bei Cloud-Anbietern und Sicherheitsteams, nachdem Forscher zwei kritische Techniken zur Rechteausweitung offengelegt haben, die große Linux-Distributionen betreffen. Die Schwachstellen könnten Angreifern mit begrenztem Systemzugriff ermöglichen, innerhalb weniger Sekunden vollständige Root-Rechte zu erlangen. Forscher warnten davor, dass Cloud-Infrastrukturen, Kubernetes-Umgebungen und containerisierte Workloads besonders gefährdet sind, da Angreifer diese Systeme häufig…

  • Handala-Drohungen richten sich mit Datenleck gegen das US Marine Corps

    Die Handala-Drohungen gegen das US Marine Corps haben neue Sorgen über Cyberkriegstaktiken im Zusammenhang mit iranisch unterstützten Hackergruppen ausgelöst. Berichten zufolge veröffentlichten die Angreifer persönliche Daten tausender amerikanischer Militärangehöriger und verschickten gleichzeitig bedrohliche Nachrichten über Messaging-Plattformen. Sicherheitsforscher warnten davor, dass die Kampagne weit über traditionelle Hackeraktivitäten hinausgeht. Die Operation kombinierte Einschüchterung, psychologischen Druck und Datenlecks…

  • Russlands VPN-Blockierungsplan erweitert die Internetzensur

    Russlands VPN-Blockierungskampagne wird zunehmend aggressiver, während der Kreml langfristige Pläne zur Internetzensur weiter vorantreibt. Berichte zeigen, dass Roskomnadzor bis 2030 die meisten in Russland verfügbaren VPN-Dienste blockieren möchte. Die Behörden bauen gleichzeitig Systeme zur Überwachung, Filterung und Einschränkung von Online-Aktivitäten weiter aus. Die Maßnahmen spiegeln Russlands umfassendere Strategie wider, die Kontrolle über digitale Kommunikation zu…

  • Claude-Chrome-Schwachstelle deckt Sicherheitsrisiken bei KI-Browsern auf

    Eine kürzlich bekannt gewordene Claude-Chrome-Schwachstelle hat neue Bedenken hinsichtlich der Sicherheit KI-gestützter Browser-Tools ausgelöst. Forscher entdeckten, dass Angreifer die Erweiterung durch einen Zero-Click-Angriff ausnutzen konnten, nachdem ein Nutzer eine bösartige Webseite besucht hatte. Das Problem betraf die Claude-Chrome-Erweiterung für Claude Code. Anthropic hat die Schwachstelle inzwischen behoben, doch der Vorfall zeigt, wie schnell KI-basierte Browser-Tools…

  • Südkoreanische Deepfake-Cyberkriminalität treibt KI-basierte sexuelle Ausbeutung voran

    Fälle südkoreanischer Deepfake-Cyberkriminalität nehmen weiter zu, während Behörden gegen die Verbreitung KI-generierter Inhalte zur sexuellen Ausbeutung auf Online-Plattformen vorgehen. Ermittler warnen davor, dass Cyberkriminelle künstliche Intelligenz nutzen, um gefälschte explizite Bilder und Videos zu erstellen, die sich gegen Frauen, Studenten und öffentliche Personen richten. Der zunehmende Missbrauch generativer KI-Technologie hat in Südkorea landesweite Empörung ausgelöst.…

  • PAN-OS Zero-Day-Schwachstelle wird bei aktiven Firewall-Angriffen ausgenutzt

    Eine kritische PAN-OS-Zero-Day-Schwachstelle wird aktiv gegen Firewalls von Palo Alto Networks ausgenutzt und setzt Unternehmen sowie Behörden einem unmittelbaren Risiko aus. Sicherheitsforscher warnten davor, dass Angreifer die Schwachstelle missbrauchen können, um Remote-Code-Ausführung mit Root-Rechten zu erlangen. Betroffen sind internetexponierte PAN-OS-Geräte mit aktivierter Captive-Portal-Funktion. Die Angriffe haben bereits Besorgnis in Unternehmens- und Regierungsumgebungen ausgelöst, die Palo…

  • ManageWP-Phishingangriff missbraucht Google Ads

    Der ManageWP-Phishingangriff zielt auf WordPress-Administratoren ab und nutzt bösartige Google Ads, die die legitime ManageWP-Anmeldeseite imitieren. Forscher entdeckten, dass Angreifer gesponserte Google-Suchergebnisse kaufen, um Nutzer dazu zu verleiten, ihre GoDaddy-Anmeldedaten über gefälschte Login-Portale einzugeben. Die Kampagne richtet sich gezielt an Nutzer von ManageWP, einer zu GoDaddy gehörenden Plattform zur zentralisierten Verwaltung mehrerer WordPress-Websites. Sicherheitsexperten warnen,…

  • vm2-Sandbox-Fehler ermöglicht Codeausführung auf Hostsystemen

    Der vm2-Sandbox-Fehler sorgt für erhebliche Sicherheitsbedenken, nachdem Forscher eine kritische Schwachstelle veröffentlicht haben, die es Angreifern ermöglicht, aus isolierten Node.js-Umgebungen auszubrechen und Code direkt auf Hostsystemen auszuführen. Die Schwachstelle betrifft vm2, eine weit verbreitete JavaScript-Sandbox-Bibliothek, die entwickelt wurde, um nicht vertrauenswürdigen Code sicher in eingeschränkten Umgebungen auszuführen. Sicherheitsforscher warnen, dass eine erfolgreiche Ausnutzung die Isolationsmechanismen…