Mozilla bestätigt groß angelegte Phishing-Kampagne gegen Add-on-Entwickler

Nachdenklicher Mann vor zwei Bildschirmen mit dem Firefox-Logo und einem Dokument.

Mozilla hat eine kritische Sicherheitswarnung herausgegeben und bestätigt eine umfassende Phishing-Kampagne, die gezielt gegen Entwickler von Browser-Erweiterungen gerichtet ist. Die Angreifer haben es auf Benutzerkonten der offiziellen AMO-Plattform (addons.mozilla.org) abgesehen, die als zentrale Anlaufstelle für über 60.000 Add-ons und mehr als 500.000 Themes für Firefox-Nutzer weltweit fungiert. Raffinierte Social Engineering-Taktiken im Einsatz Die Cyberkriminellen setzen … Weiterlesen

Kritische SonicWall Schwachstelle ermöglicht Akira Ransomware-Angriffe

Haftnotiz mit der Aufschrift „DISABLE SSL VPN“ auf einem Netzgerät.

Eine kritische Sicherheitslücke in SonicWall Firewalls der siebten Generation hat zu einem unmittelbaren Notfall-Update des Herstellers geführt. Cyberkriminelle nutzen eine zuvor unbekannte Schwachstelle in SSL VPN-Funktionen aus, um die gefürchtete Akira Ransomware zu verbreiten. Die Bedrohung ist so gravierend, dass SonicWall seinen Kunden empfiehlt, die SSL VPN-Dienste komplett zu deaktivieren. Erste Entdeckung durch Arctic Wolf … Weiterlesen

Cisco bestätigt Vishing-Angriff: Kundendaten durch Soziale Manipulation kompromittiert

Grafische Darstellung von Cybersicherheit mit kontrastierenden Elementen.

Der Netzwerk-Gigant Cisco hat einen bedeutenden Cybersecurity-Vorfall bestätigt, bei dem Angreifer durch einen gezielten Vishing-Angriff unbefugten Zugang zu Kundendaten des Cisco.com-Portals erlangten. Der am 24. Juli 2025 entdeckte Vorfall verdeutlicht einmal mehr die wachsende Bedrohung durch Social Engineering-Techniken in der modernen Cyberbedrohungslandschaft. Anatomie des Vishing-Angriffs auf Cisco Bei dem dokumentierten Sicherheitsvorfall setzten Cyberkriminelle auf Voice … Weiterlesen

Android August-Update 2025: Kritische Sicherheitslücken in Qualcomm-Komponenten geschlossen

Schutzschild mit Android-Symbol, Sicherheitsnotizen und Smartphone.

Google hat das August-Sicherheitsupdate 2025 für Android veröffentlicht, das Korrekturen für sechs kritische Schwachstellen enthält. Besonders besorgniserregend sind dabei zwei Sicherheitslücken in Qualcomm-Komponenten, die bereits aktiv von Cyberkriminellen in gezielten Angriffen ausgenutzt wurden. Diese Zero-Day-Exploits unterstreichen die dringende Notwendigkeit, Android-Geräte zeitnah zu aktualisieren. Aktiv ausgenutzte Zero-Day-Schwachstellen in Grafikkomponenten Im Zentrum der Sicherheitsbedenken stehen zwei hochkritische … Weiterlesen

SonicWall klärt auf: Akira Ransomware nutzte bekannte CVE-2024-40766 Schwachstelle

Zwei Personen interagieren mit einem holographischen Bildschirm in futuristischer Stadt.

SonicWall hat offiziell bestätigt, dass die jüngsten Akira Ransomware-Angriffe nicht auf eine unbekannte Zero-Day-Schwachstelle zurückzuführen sind. Nach einer umfassenden Analyse von 40 Sicherheitsvorfällen stellte das Unternehmen fest, dass Cyberkriminelle eine bereits bekannte und gepatchte Sicherheitslücke ausnutzten. CVE-2024-40766: Die wahre Ursache der SonicWall-Kompromittierungen Die interne Untersuchung von SonicWall ergab, dass Akira-Operatoren die Schwachstelle CVE-2024-40766 ausnutzten, die … Weiterlesen

Massive RubyGems-Attacke: 60 Malware-Pakete kompromittieren 275.000 Downloads

Login-Schnittstellen: TikTok und eine bedrohliche Version mit Rubin.

Cybersecurity-Forscher von Socket haben eine der umfangreichsten Angriffskampagnen in der Geschichte des Ruby-Ökosystems aufgedeckt. Seit März 2023 infiltrierten Cyberkriminelle die RubyGems-Plattform mit 60 bösartigen Paketen, die als legitime Social-Media-Automatisierungstools getarnt waren. Mit über 275.000 Downloads demonstriert dieser Vorfall die wachsende Bedrohung für Open-Source-Entwicklungsumgebungen weltweit. Raffinierte Tarnung durch funktionsfähige GUI-Anwendungen Die Angreifer setzten auf eine besonders … Weiterlesen

Wikipedia führt Schnellverfahren gegen KI-generierte Inhalte ein: Neue Ära der Content-Sicherheit

Menschenmenge protestiert vor einem Gebäude mit einem beschädigten Globus.

Die weltgrößte Online-Enzyklopädie Wikipedia hat ein revolutionäres Notfallprotokoll zur Bekämpfung von KI-generierten Artikeln implementiert. Diese wegweisende Entscheidung markiert einen Wendepunkt im Kampf gegen automatisch erstellte Inhalte, die die Integrität der Wissensplattform bedrohen. Das neue System ermöglicht es Administratoren, verdächtige Artikel binnen Stunden statt der üblichen Wochenfrist zu entfernen. Warum KI-Content zur existenziellen Bedrohung wurde Das … Weiterlesen

LunaSpy Trojaner: Neue Spionage-Malware bedroht Android-Nutzer in Russland

Person in Kapuzenjacke, hält Smartphone mit Warnung vor Cybergefahren.

Cybersecurity-Experten von Kaspersky Lab haben eine hochentwickelte Spionage-Malware namens LunaSpy identifiziert, die gezielt russische Android-Nutzer ins Visier nimmt. Der Trojaner tarnt sich als legitime Sicherheitssoftware und verbreitet sich über beliebte Messaging-Plattformen, um maximalen Schaden anzurichten. Umfang der LunaSpy-Kampagne Zwischen Juni und Juli 2025 dokumentierten Sicherheitsforscher über 3.000 aktive Angriffe mit der LunaSpy-Malware. Die Cyberkriminellen setzen … Weiterlesen

PlayPraetor Android-Trojaner: Über 11.000 Geräte durch Banking-Malware kompromittiert

Mann mit besorgtem Gesichtsausdruck schaut auf Smartphone mit Malware-Warnung.

Cybersecurity-Forscher von Cleafy haben eine besorgniserregende Entwicklung im Bereich der mobilen Bedrohungen dokumentiert: Der Android-Trojaner PlayPraetor hat bereits mehr als 11.000 mobile Endgeräte infiziert. Die wöchentlichen Infektionsraten zeigen eine alarmierende Tendenz mit über 2.000 neuen Kompromittierungen pro Woche, was auf eine hocheffiziente Verbreitungsstrategie der Cyberkriminellen hindeutet. Geografische Ausbreitung und Zielgruppenwechsel Die aktuelle Bedrohungslandschaft zeigt, dass … Weiterlesen

WhatsApp führt erweiterte Sicherheitsfunktionen gegen Cyberkriminalität ein

Grünes WhatsApp-Logo neben einem Warnhinweis mit Wassertropfen.

Meta hat umfassende Sicherheitserweiterungen für WhatsApp angekündigt, die gezielt den wachsenden Bedrohungen durch Cyberkriminalität und Messenger-Betrug entgegenwirken sollen. Die neuen Schutzfunktionen konzentrieren sich besonders auf die Abwehr von Betrugsversuchen in Gruppenchats und bei unbekannten Kontakten. Safety Overview: Intelligentes Warnsystem für Gruppenchats Das Kernstück der neuen Sicherheitsarchitektur bildet die „Safety Overview“-Funktion, ein intelligentes Überwachungssystem, das automatisch … Weiterlesen