-
Das Booking.com-Datenleck hat sensible Reisedaten offengelegt und erhöht das Risiko gezielter Phishing-Angriffe. Hacker erhielten Zugriff auf buchungsbezogene Daten, wodurch sie äußerst überzeugende Betrugsversuche erstellen können. Dieser Vorfall zeigt, wie offengelegte persönliche Informationen schnell zu einer Sicherheitsbedrohung werden können. Angreifer verlassen sich nicht mehr nur auf gestohlene Zahlungsdaten. Stattdessen nutzen sie kontextbezogene Informationen, um Nutzer zu…
-
Gefälschte Claude-Website mit Malware verbreitet sich durch eine gezielte Phishing-Kampagne, die das wachsende Interesse an KI-Tools ausnutzt. Angreifer erstellen überzeugende Klon-Websites, die die offizielle Claude-Plattform nachahmen. Diese Websites bringen Nutzer dazu, schädliche Software herunterzuladen, die als legitime Anwendung getarnt ist. Diese Bedrohung zeigt, wie sich Cyberkriminelle in Richtung Social Engineering bewegen. Anstatt Systeme direkt anzugreifen,…
-
KI-agentenbasierte Routerangriffe schaffen neue Sicherheitsrisiken für moderne Systeme. Forscher warnen, dass Angreifer ausnutzen können, wie KI-Agenten mit externen Diensten verbunden sind. Diese Angriffe zielen auf API-Router ab, die die Kommunikation zwischen Systemen steuern. Diese Entwicklung zeigt, wie sich Bedrohungsakteure an neue Technologien anpassen. Anstatt Systeme direkt anzugreifen, nutzen sie nun vertrauenswürdige Verbindungen aus. KI-agentenbasierte Routerangriffe…
-
Die Marimo-RCE-Sicherheitslücke wird aktiv ausgenutzt, wobei Angreifer kurz nach der Offenlegung gezielt exponierte Systeme angreifen. Die Schwachstelle ermöglicht die Ausführung von Code aus der Ferne ohne Authentifizierung und verschafft Bedrohungsakteuren direkten Zugriff, ohne dass gültige Zugangsdaten erforderlich sind. Die schnelle Ausnutzung zeigt, wie rasch Angreifer handeln, sobald kritische Schwachstellen öffentlich bekannt werden. Unauthentifizierte Schwachstelle ermöglicht…
-
Payroll-Pirate-Angriffe richten sich gegen Microsoft-Mitarbeiter in Kanada durch fortschrittliche Phishing-Kampagnen, die darauf ausgelegt sind, Konten zu kapern. Angreifer verwenden täuschend echte Anmeldeseiten und Techniken zur Sitzungsübernahme, um Zugriff zu erlangen, ohne übliche Sicherheitswarnungen auszulösen. Die Kampagne zeigt, wie sich Bedrohungsakteure zunehmend auf direkten finanziellen Gewinn konzentrieren, indem sie vertrauenswürdige Unternehmenssysteme ausnutzen. Phishing-Seiten erfassen Zugangsdaten und…
-
Die LucidRook-Malwarekampagne zielt auf NGOs und Universitäten durch sorgfältig gestaltete Phishing-Angriffe ab. Forscher bringen die Aktivität mit einer Bedrohungsgruppe in Verbindung, die sich auf gezielte Angriffe gegen bestimmte Organisationen konzentriert, anstatt auf breite Massenverbreitung. Die Kampagne zeigt, wie Angreifer zunehmend auf präzise Zielauswahl und verdeckte Operationen setzen. Phishing-E-Mails starten die Angriffskette Angreifer verbreiten die LucidRook-Malware…
-
Der ChipSoft-Ransomware-Angriff hat Gesundheitssysteme in den Niederlanden erheblich gestört und Krankenhäuser gezwungen, kritische IT-Dienste abzuschalten. Der Vorfall betrifft einen der wichtigsten Anbieter von Gesundheitssoftware im Land, auf den viele Krankenhäuser im täglichen Betrieb angewiesen sind. Die Situation zeigt, wie ein einzelner Angriff auf einen zentralen Dienstleister schnell ein gesamtes Gesundheitsnetzwerk beeinträchtigen kann. Behörden bestätigen den…
-
Ein Apple-iCloud-Phishing-Betrug richtet sich gegen Nutzer mit falschen Warnungen, dass ihre Daten gelöscht werden. Diese Nachrichten ahmen offizielle Apple-Benachrichtigungen nach und setzen Nutzer unter Druck, schnell zu handeln. Der Angriff basiert auf Dringlichkeit und Vertrauen. Nutzer, die reagieren, riskieren, ihre Apple-ID und persönliche Daten preiszugeben. Gefälschte Warnungen imitieren Apples Kommunikation Die Phishing-E-Mails behaupten, dass der…
-
Der DOJ-Vergleich zur Zensur setzt neue Grenzen dafür, wie US-Behörden Online-Meinungsäußerungen beeinflussen dürfen. Die Vereinbarung beendet eine Klage, in der der Biden-Regierung vorgeworfen wurde, Maßnahmen unterstützt zu haben, die bestimmte Ansichten im Internet unterdrückten. Diese Entwicklung zeigt den wachsenden rechtlichen Druck rund um die Rolle des Staates auf digitalen Plattformen und bei der Inhaltsmoderation. Der…
-
Der Okta-Vorfall hat Kundendaten von Hims & Hers offengelegt, nachdem Angreifer gestohlene Zugangsdaten nutzten, um auf interne Systeme zuzugreifen. Der Vorfall ist Teil einer größeren Kampagne, die der Gruppe ShinyHunters zugeschrieben wird, die weiterhin SaaS-Plattformen durch identitätsbasierte Angriffe ins Visier nimmt. Dieser Fall zeigt, wie kompromittierte Zugangsdaten traditionelle Sicherheitsmechanismen umgehen können, ohne dass Software-Schwachstellen ausgenutzt…










