DuckDuckGo verstärkt Scam Blocker mit neuen Anti-Betrugs-Funktionen

d75f9351 c21a 41c7 aa06 1c65317d36cc

Der datenschutzorientierte Browser-Anbieter DuckDuckGo hat eine umfassende Aktualisierung seines integrierten Sicherheitstools Scam Blocker vorgestellt. Die erweiterte Funktionalität richtet sich gezielt gegen die wachsende Bedrohung durch gefälschte Online-Shops, betrügerische Kryptowährungs-Plattformen und Scareware-Programme. Diese Entwicklung markiert einen wichtigen Meilenstein im Kampf gegen moderne Cyber-Kriminalität. Entwicklung der DuckDuckGo-Sicherheitsarchitektur Seit dem Launch im Jahr 2018 hat sich DuckDuckGo als … Weiterlesen

Graphite Spyware: Zero-Day-Angriff auf iOS 18.2.1 durch Paragon Solutions enthüllt

4c2626fd 0f3c 43f6 984c dbcf2550a1e3

Cybersecurity-Forscher des renommierten Citizen Lab haben eine hochentwickelte Spyware-Kampagne aufgedeckt, die eine bisher unbekannte Zero-Day-Schwachstelle in iOS 18.2.1 ausnutzte. Die Attacke, durchgeführt mit der Graphite-Spyware der israelischen Firma Paragon Solutions, richtete sich gezielt gegen Journalisten und demonstriert die wachsende Bedrohung durch staatlich unterstützte Überwachungstechnologien. Koordinierter Angriff auf Medienvertreter Die Cyberattacke betraf zwei Journalisten: einen anonymen … Weiterlesen

Zoomcar Datenleck: 8,4 Millionen Nutzerdaten bei indischem Carsharing-Riesen kompromittiert

fbe30b4d 7245 4e4e 98ba 4ad467f818a8

Ein schwerwiegender Cyberangriff auf die indische P2P-Carsharing-Plattform Zoomcar Holdings hat zur Kompromittierung von 8,4 Millionen Nutzerdatensätzen geführt. Dieser Sicherheitsvorfall reiht sich in die Liste der bedeutendsten Datenschutzverletzungen in der Sharing Economy ein und verdeutlicht die wachsenden Cybersicherheitsrisiken für digitale Mobilitätsplattformen. Ungewöhnliche Entdeckung des Sicherheitsvorfalls Am 9. Juni 2025 wurde Zoomcar auf außergewöhnliche Weise über die … Weiterlesen

SmartAttack: Revolutionäre Cyberattacke nutzt Smartwatches zur Datenexfiltration aus isolierten Systemen

7c7daa0a 9d90 40e4 aa4b 21a334fe1ca5

Forscher der Ben-Gurion-Universität in Israel haben eine bahnbrechende Angriffsmethode namens SmartAttack entwickelt, die das Sicherheitsverständnis von isolierten Computersystemen grundlegend erschüttert. Diese innovative Technik ermöglicht es Angreifern, vertrauliche Daten aus sogenannten Air-Gapped Systemen zu extrahieren, indem sie Smartwatches als Empfangsgeräte für Ultraschallsignale verwenden. Funktionsweise der SmartAttack-Methode Die von Dr. Mordechai Guri entwickelte Angriffstechnik basiert auf dem … Weiterlesen

BrowserVenom Malware: Gefährliche Cyberattacke missbraucht DeepSeek KI-Popularität

6cc0247a 4393 4412 8d50 c327461b5e7a

Cybersecurity-Forscher haben eine sophisticated Malware-Kampagne aufgedeckt, die gezielt Nutzer der beliebten KI-Plattform DeepSeek ins Visier nimmt. Die als BrowserVenom bezeichnete Schadsoftware nutzt eine täuschend echte Fake-Website, um ahnungslose Anwender zu kompromittieren und deren gesamten Internetverkehr zu überwachen. Diese Attacke zeigt exemplarisch, wie Cyberkriminelle die wachsende Popularität von Künstlicher Intelligenz für ihre Zwecke ausnutzen. Raffinierte Verbreitungsstrategie … Weiterlesen

Archetyp Darknet-Marktplatz: Internationale Polizeioperation beendet 5-jährige Drogenhandels-Ära

759f16c9 4d4d 4573 ae94 a43d43a414e5

Eine koordinierte internationale Polizeioperation hat einen der langlebigsten und größten illegalen Marktplätze im Darknet zum Stillstand gebracht. Der Archetyp-Marktplatz, der seit Mai 2020 als zentrale Drehscheibe für den globalen Online-Drogenhandel fungierte, wurde durch die gemeinsamen Anstrengungen von sechs europäischen Ländern vollständig demontiert. Archetyp: Ein digitales Drogenkartell im Darknet Der Archetyp-Marktplatz etablierte sich als hochorganisierte Handelsplattform, … Weiterlesen

DanaBleed-Schwachstelle ermöglichte drei Jahre lang verdeckte Überwachung des DanaBot-Botnets

13736572 3614 45c3 a81e a1bae5b04f98

Eine kritische Sicherheitslücke im berüchtigten DanaBot-Botnet ermöglichte es Cybersicherheitsforschern über einen Zeitraum von drei Jahren, unbemerkt sensible Informationen über Cyberkriminelle zu sammeln. Die als DanaBleed bezeichnete Schwachstelle spielte eine entscheidende Rolle bei der erfolgreichen internationalen Strafverfolgungsoperation gegen das kriminelle Netzwerk. Entwicklung und Expansion des DanaBot-Botnets DanaBot etablierte sich 2018 als spezialisierter Banking-Trojaner mit anfänglichem Fokus … Weiterlesen

Kritische Linux-Sicherheitslücken: CVE-2025-6018 und CVE-2025-6019 ermöglichen Root-Zugriff

6406e656 fa37 4d79 82b6 757257ed4978

Sicherheitsexperten der Qualys Threat Research Unit haben zwei schwerwiegende Zero-Day-Schwachstellen in weit verbreiteten Linux-Distributionen identifiziert. Die Kombination beider Sicherheitslücken ermöglicht es Angreifern, mit minimalen technischen Kenntnissen vollständige Administratorrechte auf betroffenen Systemen zu erlangen. Diese Entdeckung stellt eine erhebliche Bedrohung für Unternehmensinfrastrukturen dar, da Millionen von Linux-Servern weltweit betroffen sein könnten. Detailanalyse der entdeckten Schwachstellen Die … Weiterlesen

Cock.li Datenleck: Über 1 Million Nutzer von SQL-Injection-Angriff betroffen

6a9055f6 87e4 47da bfd7 70abd6e5feea

Ein schwerwiegender Cyberangriff hat den deutschen E-Mail-Provider Cock.li erschüttert und dabei persönliche Daten von **über einer Million Nutzern** kompromittiert. Der Vorfall unterstreicht erneut die kritischen Risiken veralteter Web-Anwendungen und unzureichend gepatchter Systeme in der heutigen Bedrohungslandschaft. Umfang der Datenkompromittierung Nach offiziellen Angaben der Plattform-Administration wurden **1.023.800 Benutzerkonten** kompromittiert, die seit 2016 den E-Mail-Service genutzt haben. … Weiterlesen

Microsoft Sicherheitsupdate Juni 2025: Kritische Zero-Day-Lücken und Secure Boot Schwachstellen

6d183135 f8ff 434c 8024 1d1cffbd751e

Das Juni-Sicherheitsupdate von Microsoft bringt weitreichende Korrekturen für 66 Sicherheitslücken mit sich, darunter zwei besonders kritische Zero-Day-Schwachstellen und eine schwerwiegende Secure Boot-Lücke. Diese Veröffentlichung verdeutlicht die zunehmende Komplexität moderner Cyberbedrohungen und unterstreicht die Dringlichkeit zeitnaher Sicherheitsmaßnahmen für Unternehmen und Privatanwender. Zehn kritische Schwachstellen erfordern sofortige Aufmerksamkeit Microsoft hat Patches für zehn kritische Sicherheitslücken bereitgestellt, von … Weiterlesen