-
Eine neue QR-Code-Phishing-Betrugsmasche richtet sich über gefälschte Verkehrsbußgeld-Nachrichten gezielt an Autofahrer. Angreifer ersetzen klassische Links durch QR-Codes, um ihre Nachrichten schwerer erkennbar zu machen. Sicherheitsexperten warnen, dass dieser Ansatz sowohl die Reichweite als auch die Erfolgsquote erhöht. QR-Codes umgehen klassische Erkennung Betrüger versenden SMS, die behaupten, der Empfänger habe unbezahlte Verkehrsbußgelder. Anstelle eines anklickbaren Links…
-
Eine kritische FortiClient-EMS-Schwachstelle wird derzeit aktiv ausgenutzt. Angreifer nehmen exponierte Server ins Visier, um unbefugten Zugriff auf Unternehmensumgebungen zu erlangen. Sicherheitsexperten warnen, dass ungepatchte Systeme einem hohen Kompromittierungsrisiko ausgesetzt sind. Schwachstelle ermöglicht Ausführung von Remote-Befehlen Die Schwachstelle betrifft Fortinets FortiClient Endpoint Management Server. Sie erlaubt es Angreifern, speziell gestaltete Anfragen zu senden, die Schutzmechanismen umgehen…
-
Der React2Shell-Angriff ist inzwischen Teil einer automatisierten Kampagne zum Diebstahl von Zugangsdaten aus modernen Webanwendungen. Angreifer nutzen eine kritische Schwachstelle aus, um in großem Umfang auf sensible Daten zuzugreifen. Sicherheitsexperten warnen, dass die Aktivitäten andauern und weiter zunehmen. Kritische Schwachstelle ermöglicht Fernzugriff Der Angriff nutzt eine Schwachstelle in React-basierten Umgebungen, die die Ausführung von Code…
-
Kambodscha hat sein erstes Gesetz gegen Betrug eingeführt, um gezielt groß angelegte Betrugsoperationen zu bekämpfen. Der Schritt folgt wachsendem internationalem Druck, gegen Betrugszentren vorzugehen, die mit globaler Cyberkriminalität in Verbindung stehen. Die Behörden wollen diese Netzwerke zerschlagen und die Durchsetzung im ganzen Land stärken. Neues Gesetz zielt auf organisierte Betrugsstrukturen Die Gesetzgebung schafft einen klaren…
-
Das Vorgehen Russlands gegen VPNs wirkt sich inzwischen auf mehr als nur den Internetzugang aus. Neue Störungen zeigen, dass auch Finanzsysteme beeinträchtigt werden. Telegram-Chef Pavel Durow erklärt, dass die jüngsten Einschränkungen einen Ausfall eines Zahlungssystems ausgelöst haben. Das weckt Sorgen darüber, wie weit sich die Folgen ausbreiten könnten. Zahlungsstörungen legen Schwachstellen offen Die Behörden haben…
-
Der Axios-npm-Hack begann mit einem gefälschten Microsoft-Teams-Szenario, nicht mit einer Schwachstelle im Code. Angreifer zielten direkt auf einen Maintainer und nutzten Social Engineering, um Zugriff zu erlangen. Diese einzelne Kompromittierung ermöglichte es ihnen, schädliche Updates für ein weit verbreitetes Paket zu veröffentlichen. Der Vorfall zeigt, wie Angriffe auf die Lieferkette heute bei Menschen beginnen und…
-
Device-Code-Phishing nimmt rasant zu. Angreifer haben ihre Aktivitäten um das 37-Fache gesteigert, da neue Phishing-Kits online verbreitet werden. Was früher technisches Know-how erforderte, wird heute als fertiges Werkzeug bereitgestellt. Diese Entwicklung macht aus einer unauffälligen Methode eine weit verbreitete Bedrohung. Angreifer nutzen vertrauenswürdige Anmeldeflüsse aus Angreifer missbrauchen einen legitimen Geräte-Anmeldeprozess, um den Angriff durchzuführen. Sie…
-
Ein Mercor-Datenleck hat Meta dazu veranlasst, die Zusammenarbeit mit dem KI-Daten-Startup zu pausieren, und neue Bedenken darüber geweckt, wie anfällig KI-Lieferketten geworden sind. Das Problem entstand nicht in Metas eigenen Systemen. Stattdessen kam es über einen Drittanbieterpartner, der sich nahe am Kern der Modellentwicklung befindet. Dieses Detail ist entscheidend. Es zeigt, wie sich Risiken heute…
-
Ein Ransomware-Angriff auf Vivaticket hat den Zugang zu großen europäischen Museen gestört, darunter bekannte Einrichtungen, die auf die Plattform für den Ticketverkauf angewiesen sind. Der Angriff richtete sich nicht direkt gegen die Museen. Stattdessen zielten die Angreifer auf einen gemeinsamen Dienst, der im Zentrum ihres Betriebs steht. Dieser Vorfall zeigt, wie schnell sich Störungen ausbreiten,…
-
Das Hims-Datenleck legte Kundensupport-Daten offen, nachdem Angreifer Zugriff auf eine Drittanbieterplattform erhielten. Das Unternehmen bestätigte, dass unbefugte Akteure Support-Tickets mit personenbezogenen Daten abgerufen haben. Der Vorfall verdeutlicht ein wachsendes Risiko. Drittanbietersysteme fungieren zunehmend als direkte Einstiegspunkte zu sensiblen Daten. Angreifer griffen auf die Zendesk-Umgebung zu Hims & Hers erkannte Anfang Februar verdächtige Aktivitäten und führte…










