• REvil- und GandCrab-Ransomware-Anführer von deutschen Behörden identifiziert

    Die von deutschen Behörden identifizierten REvil- und GandCrab-Ransomware-Anführer markieren einen wichtigen Fortschritt bei der Aufdeckung globaler Cyberkriminalität. Ermittler haben zwei Verdächtige mit einigen der schädlichsten Ransomware-Kampagnen der letzten Jahre in Verbindung gebracht. Die Erkenntnisse liefern ein klareres Bild der Personen hinter groß angelegten Erpressungsoperationen. Schlüsselfiguren hinter den Operationen Deutsche Ermittler haben zwei Personen identifiziert, die…

  • GPUBreach GPU-Rowhammer-Angriff ermöglicht vollständige Systemübernahme

    Der GPUBreach GPU-Rowhammer-Angriff zeigt, wie Grafik-Hardware zur Übernahme eines Systems genutzt werden kann. Forscher haben nachgewiesen, dass Schwachstellen im GPU-Speicher zur vollständigen Kontrolle über ein System führen können. Diese Entdeckung lenkt den Fokus auf hardwarebasierte Risiken, die über klassische Softwareangriffe hinausgehen. Von Bit-Flips zur Systemkontrolle Der Angriff baut auf früheren Rowhammer-Techniken auf, die Speicherfehler verursachen.…

  • BlueHammer Windows Zero-Day-Exploit online geleakt

    Der BlueHammer Windows Zero-Day-Exploit ist nun öffentlich und legt eine ungepatchte Schwachstelle in Windows-Systemen offen. Ein Sicherheitsforscher veröffentlichte den Exploit, nachdem er Bedenken hinsichtlich des Umgangs mit der Schwachstelle im Offenlegungsprozess geäußert hatte. Die Veröffentlichung erhöht das Risiko, da derzeit kein offizieller Patch verfügbar ist. Risiko der Privilegieneskalation erklärt Die Schwachstelle ermöglicht es Angreifern, ihre…

  • Microsoft behebt Probleme bei der E-Mail-Zustellung in der klassischen Outlook-Version

    Microsoft behebt Probleme bei der E-Mail-Zustellung in klassischem Outlook, nachdem Nutzer fehlgeschlagene Sendungen und unerwartete Fehler gemeldet haben. Das Problem betraf die E-Mail-Funktion in bestimmten Kontokonfigurationen. Das Update stellt die normale Funktion wieder her und macht manuelle Eingriffe überflüssig. Probleme beim E-Mail-Versand betreffen Nutzer Einige Nutzer hatten Schwierigkeiten beim Versenden von E-Mails über klassisches Outlook.…

  • Microsoft entfernt den Support and Recovery Assistant aus Windows

    Microsoft entfernt den Support and Recovery Assistant aus Windows als Teil seiner Strategie für sicherere Support-Tools. Das Unternehmen hat das Tool offiziell eingestellt und integriert es nicht mehr in aktuelle Systemversionen. Die Änderung betrifft sowohl normale Nutzer als auch IT-Teams, die es zur Fehlerbehebung eingesetzt haben. Das SaRA-Tool wird eingestellt Microsoft entfernt den Support and…

  • KI-Chatbots ersetzen soziale Medien, da Nutzer im Vereinigten Königreich ihre Gewohnheiten ändern

    KI-Chatbots ersetzen soziale Medien, da Nutzer im Vereinigten Königreich ihre Online-Interaktion neu bewerten. Öffentliches Posten geht zurück, während private digitale Gewohnheiten an Bedeutung gewinnen. Viele bevorzugen inzwischen kontrollierte Interaktionen mit geringem Risiko, anstatt Inhalte offen zu teilen. Diese Entwicklung spiegelt wachsende Sorgen über Sichtbarkeit und langfristige digitale Spuren wider. Die Nutzung sozialer Medien nimmt im…

  • OpenAIs KI-Politikplan zielt auf eine Zukunft mit Superintelligenz ab

    OpenAIs KI-Politikplan gibt eine klare Richtung vor, während Superintelligenz näher rückt. Das Unternehmen ist der Ansicht, dass die aktuellen Regeln nicht ausreichen, um mit den kommenden Entwicklungen umzugehen. Statt kleiner Anpassungen fordert es eine umfassende Planung. Dieser Ansatz spiegelt die wachsende Sorge wider, wie fortschrittliche KI Arbeit und Wirtschaft verändern wird. Abkehr von schrittweiser Regulierung…

  • Medusa-Ransomware-Akteur wird mit Zero-Day-Angriffen in Verbindung gebracht

    Ein Medusa-Ransomware-Akteur wird mit Zero-Day-Angriffen in Verbindung gebracht, die auf Unternehmensumgebungen abzielen. Microsoft-Forscher berichten, dass die Gruppe neu entdeckte Schwachstellen schnell ausnutzt. Die Aktivitäten zeigen, wie sich Ransomware-Kampagnen in Richtung schnellerer und aggressiverer Angriffe entwickeln. Microsoft verbindet Angriffe mit Medusa-Akteur Microsoft ordnet die Aktivitäten einem Bedrohungsakteur zu, der als Storm-1175 verfolgt wird. Die Gruppe agiert…

  • Drift-Kryptodiebstahl wird mit einer monatelangen Social-Engineering-Attacke in Verbindung gebracht

    Der Drift-Kryptodiebstahl wird mit einer koordinierten Operation in Verbindung gebracht, die sich über mehrere Monate erstreckte. Anstatt eine klassische Softwareschwachstelle auszunutzen, setzten die Angreifer auf Social Engineering und direkte Interaktion. Der Vorfall zeigt, wie Bedrohungsakteure technische Schutzmaßnahmen umgehen können, indem sie gezielt Menschen ins Visier nehmen. Lang andauernde Operation bereitete den Angriff vor Ermittler stellten…

  • FortiClient-EMS-Schwachstelle wird ausgenutzt, während CISA ein dringendes Patchen anordnet

    Eine kritische FortiClient-EMS-Schwachstelle wird derzeit aktiv ausgenutzt, was zu dringenden Maßnahmen durch US-Behörden geführt hat. Die Cybersecurity and Infrastructure Security Agency (CISA) hat Bundesbehörden angewiesen, betroffene Systeme innerhalb einer engen Frist abzusichern. Der Schritt zeigt die wachsende Sorge darüber, wie schnell Angreifer die Schwachstelle ausnutzen. CISA setzt strenge Frist für Patches CISA hat Bundesbehörden angewiesen,…