Godfather-Banking-Trojaner revolutioniert mobile Cyberangriffe durch Virtualisierungstechnologie

633116cb 2eaa 4728 b4a0 9e95b83f53ea

Cybersecurity-Forscher von Zimperium haben eine hochentwickelte Variante des berüchtigten Android-Banking-Trojaners Godfather identifiziert, die erstmals Virtualisierungstechnologien für mobile Angriffe einsetzt. Diese innovative Angriffsmethode stellt einen bedeutenden Entwicklungssprung in der Evolution mobiler Malware dar und ermöglicht es Cyberkriminellen, traditionelle Sicherheitsmechanismen zu umgehen. Evolution des Godfather-Trojaners seit 2021 Der Banking-Trojaner Godfather wurde erstmals im März 2021 von ThreatFabric-Analysten … Weiterlesen

EchoLeak-Schwachstelle bedroht Unternehmensdaten in Microsoft 365 Copilot

f98aadf3 b11f 4de5 be5a eb80bff52ced

Cybersecurity-Forscher haben eine bahnbrechende Sicherheitslücke in künstlichen Intelligenzsystemen identifiziert, die als EchoLeak bezeichnet wird. Diese kritische Schwachstelle in Microsoft 365 Copilot ermöglichte es Angreifern, vertrauliche Unternehmensdaten zu extrahieren, ohne dass Benutzerinteraktion erforderlich war. Die unter CVE-2025-32711 registrierte Vulnerabilität erhielt eine alarmierende CVSS-Bewertung von 9,3 Punkten. Revolutionäre Angriffstechnik gegen Large Language Models Die Sicherheitsexperten von Aim … Weiterlesen

Massive Angriffswelle auf TP-Link Router und Zyxel Firewalls durch kritische Sicherheitslücken

b1a36149 1b7d 469e 80a7 4fd7b5f49404

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Sicherheitslücke in TP-Link Routern in ihren Katalog bekannter ausgenutzer Schwachstellen aufgenommen. Zeitgleich registrieren Sicherheitsexperten einen dramatischen Anstieg von Cyberangriffen auf Zyxel Firewalls. Diese Entwicklungen verdeutlichen die wachsende Bedrohung für Nutzer veralteter Netzwerkgeräte und unterstreichen die Dringlichkeit regelmäßiger Sicherheitsupdates. TP-Link Router im Visier: CVE-2023-33538 ermöglicht … Weiterlesen

Kritische Remote Code Execution Schwachstelle in Veeam Backup & Replication entdeckt

7d048bf0 23bb 49f1 a12f 5a08f65e6cf1

Eine hochkritische Sicherheitslücke in Veeam Backup & Replication bedroht Unternehmensinfrastrukturen weltweit. Die als CVE-2025-23121 klassifizierte Schwachstelle erreicht einen CVSS-Score von 9,9 und ermöglicht Remote Code Execution auf Backup-Servern. Sicherheitsforscher von watchTowr und CodeWhite haben diese gefährliche Vulnerabilität identifiziert, die ausschließlich Active Directory-integrierte Installationen betrifft. Technische Details der kritischen Schwachstelle Die Sicherheitslücke betrifft Veeam Backup & … Weiterlesen

ASUS Armoury Crate Sicherheitslücke CVE-2025-3464: Kritische TOCTOU-Schwachstelle behoben

786026d2 012e 4513 8388 d6aebdcd24df

Der taiwanesische Hardware-Hersteller ASUS hat eine kritische Sicherheitslücke in seiner weit verbreiteten Gaming-Software Armoury Crate geschlossen. Die Schwachstelle CVE-2025-3464 mit einem CVSS-Score von 8,8 ermöglichte es Angreifern, höchste Systemrechte zu erlangen und stellt damit eine erhebliche Bedrohung für Millionen von Gaming-Enthusiasten weltweit dar. Armoury Crate: Zentrale Gaming-Software mit erweiterten Systemprivilegien ASUS Armoury Crate fungiert als … Weiterlesen

WestJet Cyberangriff: Kanadas zweitgrößte Airline von schwerwiegender IT-Sicherheitslücke betroffen

30bd54d8 7d11 4d9e 8418 9684e8a6101b

Die kanadische Fluggesellschaft WestJet wurde Opfer eines gezielten Cyberangriffs, der erhebliche Störungen der internen IT-Infrastruktur verursachte und zeitweise den Zugang zu digitalen Diensten blockierte. Der Sicherheitsvorfall bei Kanadas zweitgrößter Airline verdeutlicht die wachsende Bedrohung durch Cyberkriminelle für kritische Verkehrsinfrastrukturen und zeigt die Verwundbarkeit selbst etablierter Luftfahrtunternehmen auf. Umfang des Sicherheitsvorfalls bei WestJet Nach offiziellen Angaben … Weiterlesen

Kali Linux 2025.2: Revolutionäre Automotive-Security-Tools und MITRE ATT&CK-Integration

f7f9ee1e 96f6 4baa ac77 23c8038ab7c9

Die Cybersecurity-Community erhält mit Kali Linux 2025.2 ein wegweisendes Update, das neue Maßstäbe im Bereich spezialisierter Sicherheitstools setzt. Diese zweite Hauptversion des Jahres 2025 bringt 13 innovative Sicherheitswerkzeuge mit sich und revolutioniert insbesondere die Automotive-Security-Landschaft – ein Bereich, der angesichts zunehmend vernetzter Fahrzeuge kritische Bedeutung erlangt hat. CARsenal: Die Evolution der Automotive-Security-Tools Das ehemalige CAN … Weiterlesen

Scania Cyberangriff: Schwere Datenschutzverletzung bei Volkswagen-Tochter

147159a5 7b38 490a 8492 b6da19b0af24

Der schwedische Nutzfahrzeughersteller Scania, eine Tochtergesellschaft der Volkswagen Group, wurde Opfer eines schwerwiegenden Cyberangriffs, der zu einer umfangreichen Kompromittierung sensibler Kundendaten geführt hat. Der Vorfall verdeutlicht die zunehmenden Risiken von Supply-Chain-Attacken und deren weitreichende Auswirkungen auf die Automobilindustrie. Angriffsverlauf und verwendete Taktiken Am 28. Mai 2025 erfolgte der Cyberangriff auf das Versicherungsportal insurance.scania.com durch eine … Weiterlesen

Predatory Sparrow zerstört 90 Millionen Dollar nach Angriff auf iranische Kryptobörse Nobitex

d09861e7 3c96 424c 8dc9 a441ec66de57

Ein beispielloser Cyberangriff auf die iranische Kryptowährungsbörse Nobitex hat die Cybersecurity-Branche aufgeschreckt. Die Hackergruppe Predatory Sparrow erbeutete über 90 Millionen US-Dollar in digitalen Währungen, vernichtete jedoch bewusst die gesamte Summe – ein Vorgehen, das die politischen Motive hinter der Attacke verdeutlicht. Chronologie des Angriffs auf Nobitex Am 19. Juni 2024 entdeckten Sicherheitsexperten von Nobitex verdächtige … Weiterlesen

Massive Sicherheitslücke: Über 40.000 Überwachungskameras weltweit ungeschützt zugänglich

514cf1f4 25ff 4bba a985 e16d9fe14c68

Eine umfassende Sicherheitsanalyse des Cybersecurity-Unternehmens Bitsight hat alarmierende Schwachstellen in der globalen Videoüberwachungsinfrastruktur aufgedeckt. Mehr als 40.000 internetverbundene Überwachungskameras sind derzeit für jedermann ohne jegliche Authentifizierung zugänglich, was erhebliche Risiken für Privatsphäre und Datenschutz zur Folge hat. Geografische Verteilung der Sicherheitslücken Die Untersuchung zeigt eine besorgniserregende Konzentration unsicherer Geräte in verschiedenen Ländern. Die USA führen … Weiterlesen