• Booking.com-Datenleck legt Reisedaten in Phishing-Angriffen offen

    Das Booking.com-Datenleck hat sensible Reisedaten offengelegt und erhöht das Risiko gezielter Phishing-Angriffe. Hacker erhielten Zugriff auf buchungsbezogene Daten, wodurch sie äußerst überzeugende Betrugsversuche erstellen können. Dieser Vorfall zeigt, wie offengelegte persönliche Informationen schnell zu einer Sicherheitsbedrohung werden können. Angreifer verlassen sich nicht mehr nur auf gestohlene Zahlungsdaten. Stattdessen nutzen sie kontextbezogene Informationen, um Nutzer zu…

  • Gefälschte Claude-Website mit Malware verbreitet sich durch eine KI-basierte Phishing-Kampagne

    Gefälschte Claude-Website mit Malware verbreitet sich durch eine gezielte Phishing-Kampagne, die das wachsende Interesse an KI-Tools ausnutzt. Angreifer erstellen überzeugende Klon-Websites, die die offizielle Claude-Plattform nachahmen. Diese Websites bringen Nutzer dazu, schädliche Software herunterzuladen, die als legitime Anwendung getarnt ist. Diese Bedrohung zeigt, wie sich Cyberkriminelle in Richtung Social Engineering bewegen. Anstatt Systeme direkt anzugreifen,…

  • KI-agentenbasierte Routerangriffe legen neue Cybersicherheitsrisiken offen

    KI-agentenbasierte Routerangriffe schaffen neue Sicherheitsrisiken für moderne Systeme. Forscher warnen, dass Angreifer ausnutzen können, wie KI-Agenten mit externen Diensten verbunden sind. Diese Angriffe zielen auf API-Router ab, die die Kommunikation zwischen Systemen steuern. Diese Entwicklung zeigt, wie sich Bedrohungsakteure an neue Technologien anpassen. Anstatt Systeme direkt anzugreifen, nutzen sie nun vertrauenswürdige Verbindungen aus. KI-agentenbasierte Routerangriffe…

  • Marimo-RCE-Sicherheitslücke wird aktiv ausgenutzt

    Die Marimo-RCE-Sicherheitslücke wird aktiv ausgenutzt, wobei Angreifer kurz nach der Offenlegung gezielt exponierte Systeme angreifen. Die Schwachstelle ermöglicht die Ausführung von Code aus der Ferne ohne Authentifizierung und verschafft Bedrohungsakteuren direkten Zugriff, ohne dass gültige Zugangsdaten erforderlich sind. Die schnelle Ausnutzung zeigt, wie rasch Angreifer handeln, sobald kritische Schwachstellen öffentlich bekannt werden. Unauthentifizierte Schwachstelle ermöglicht…

  • Payroll-Pirate-Angriffe zielen auf Microsoft-Mitarbeiter in Kanada ab

    Payroll-Pirate-Angriffe richten sich gegen Microsoft-Mitarbeiter in Kanada durch fortschrittliche Phishing-Kampagnen, die darauf ausgelegt sind, Konten zu kapern. Angreifer verwenden täuschend echte Anmeldeseiten und Techniken zur Sitzungsübernahme, um Zugriff zu erlangen, ohne übliche Sicherheitswarnungen auszulösen. Die Kampagne zeigt, wie sich Bedrohungsakteure zunehmend auf direkten finanziellen Gewinn konzentrieren, indem sie vertrauenswürdige Unternehmenssysteme ausnutzen. Phishing-Seiten erfassen Zugangsdaten und…

  • LucidRook-Malware zielt auf NGOs und Universitäten ab

    Die LucidRook-Malwarekampagne zielt auf NGOs und Universitäten durch sorgfältig gestaltete Phishing-Angriffe ab. Forscher bringen die Aktivität mit einer Bedrohungsgruppe in Verbindung, die sich auf gezielte Angriffe gegen bestimmte Organisationen konzentriert, anstatt auf breite Massenverbreitung. Die Kampagne zeigt, wie Angreifer zunehmend auf präzise Zielauswahl und verdeckte Operationen setzen. Phishing-E-Mails starten die Angriffskette Angreifer verbreiten die LucidRook-Malware…

  • ChipSoft-Ransomware-Angriff stört niederländische Krankenhäuser

    Der ChipSoft-Ransomware-Angriff hat Gesundheitssysteme in den Niederlanden erheblich gestört und Krankenhäuser gezwungen, kritische IT-Dienste abzuschalten. Der Vorfall betrifft einen der wichtigsten Anbieter von Gesundheitssoftware im Land, auf den viele Krankenhäuser im täglichen Betrieb angewiesen sind. Die Situation zeigt, wie ein einzelner Angriff auf einen zentralen Dienstleister schnell ein gesamtes Gesundheitsnetzwerk beeinträchtigen kann. Behörden bestätigen den…

  • Apple-iCloud-Phishing warnt vor falscher Datenlöschung

    Ein Apple-iCloud-Phishing-Betrug richtet sich gegen Nutzer mit falschen Warnungen, dass ihre Daten gelöscht werden. Diese Nachrichten ahmen offizielle Apple-Benachrichtigungen nach und setzen Nutzer unter Druck, schnell zu handeln. Der Angriff basiert auf Dringlichkeit und Vertrauen. Nutzer, die reagieren, riskieren, ihre Apple-ID und persönliche Daten preiszugeben. Gefälschte Warnungen imitieren Apples Kommunikation Die Phishing-E-Mails behaupten, dass der…

  • DOJ-Vergleich zur Zensur begrenzt staatliche Kontrolle über Meinungsäußerungen

    Der DOJ-Vergleich zur Zensur setzt neue Grenzen dafür, wie US-Behörden Online-Meinungsäußerungen beeinflussen dürfen. Die Vereinbarung beendet eine Klage, in der der Biden-Regierung vorgeworfen wurde, Maßnahmen unterstützt zu haben, die bestimmte Ansichten im Internet unterdrückten. Diese Entwicklung zeigt den wachsenden rechtlichen Druck rund um die Rolle des Staates auf digitalen Plattformen und bei der Inhaltsmoderation. Der…

  • Okta-Datenpanne legt Kundendaten von Hims & Hers offen

    Der Okta-Vorfall hat Kundendaten von Hims & Hers offengelegt, nachdem Angreifer gestohlene Zugangsdaten nutzten, um auf interne Systeme zuzugreifen. Der Vorfall ist Teil einer größeren Kampagne, die der Gruppe ShinyHunters zugeschrieben wird, die weiterhin SaaS-Plattformen durch identitätsbasierte Angriffe ins Visier nimmt. Dieser Fall zeigt, wie kompromittierte Zugangsdaten traditionelle Sicherheitsmechanismen umgehen können, ohne dass Software-Schwachstellen ausgenutzt…