TalkTalk meldet schwerwiegenden Datenschutzvorfall: 18,8 Millionen Kundendaten kompromittiert

** Wolke mit wütendem Gesicht über einem Mülleimer, umgeben von Symbolen und Menschen.

Der britische Telekommunikationsanbieter TalkTalk steht vor einer schwerwiegenden Sicherheitskrise, nachdem vertrauliche Kundendaten von bis zu 18,8 Millionen aktuellen und ehemaligen Kunden auf bekannten Hacking-Foren zum Verkauf angeboten wurden. Der Vorfall, der sich im Januar 2025 ereignete, wirft ein Schlaglicht auf die zunehmenden Sicherheitsrisiken bei der Nutzung von Cloud-basierten Diensten in der Telekommunikationsbranche. Umfang und Authentizität … Weiterlesen

Kritische Sicherheitslücke in Zyxel CPE-Geräten gefährdet Netzwerksicherheit

Computer mit Netzwerkanschlüssen und Warnsymbol, umgeben von digitalem Netzwerk.

Cybersicherheitsexperten haben eine besorgniserregende Entwicklung identifiziert: Die kritische Sicherheitslücke CVE-2024-40891 in Zyxel CPE-Geräten wird aktiv von Angreifern ausgenutzt. Besonders alarmierend ist die Tatsache, dass für diese bereits im Sommer 2023 entdeckte Schwachstelle noch immer kein Sicherheitsupdate vom Hersteller bereitgestellt wurde. Technische Analyse der Sicherheitslücke Die Schwachstelle ermöglicht Angreifern die Ausführung beliebiger Befehle über die Systemkonten … Weiterlesen

Apple schließt aktiv ausgenutzte Zero-Day-Schwachstelle in Core Media Framework

Smartphone mit einem Schlosssymbol, umgeben von bunten 3D-Pyramiden und Sicherheitsicon.

Apple hat eine schwerwiegende Zero-Day-Sicherheitslücke (CVE-2024-23222) identifiziert und behoben, die aktiv von Cyberkriminellen ausgenutzt wurde. Die Schwachstelle betrifft sämtliche Apple-Betriebssysteme, darunter iOS, iPadOS, macOS, tvOS, watchOS und das neue visionOS, was die Dringlichkeit der Situation unterstreicht. Technische Analyse der Sicherheitslücke Die entdeckte Schwachstelle liegt im Apple Core Media Framework und manifestiert sich durch eine fehlerhafte … Weiterlesen

Cyberkriminelle betreiben über 900 Fake-Seiten zur Verbreitung gefährlicher Malware

Monumentale Gestalt mit bunten Symbolen schwebt über malerischem Strand und Stadt.

Sicherheitsforscher von Sekoia haben eine großangelegte Phishing-Kampagne aufgedeckt, bei der Cyberkriminelle mehr als 900 täuschend echt aussehende Kopien der populären Plattformen Reddit und WeTransfer nutzen, um den gefährlichen Lumma-Stealer zu verbreiten. Diese ausgeklügelte Angriffskampagne demonstriert die zunehmende Raffinesse moderner Cyber-Bedrohungen. Anatomie der Phishing-Kampagne Die Angreifer haben ein komplexes Netzwerk aus 529 gefälschten Reddit-Seiten und 407 … Weiterlesen

Schwerwiegender Cyberangriff auf HPE: Entwicklungsinfrastruktur und Source Code gestohlen

Cartoon-Computer mit einem lächelnden Schild-Charakter, umgeben von Sicherheits-Icons.

Hewlett Packard Enterprise (HPE) wurde Ziel eines schwerwiegenden Cyberangriffs, bei dem Angreifer in kritische Entwicklungssysteme des Unternehmens eindrangen. Die Hackergruppe IntelBroker hat sich zu dem Angriff bekannt und behauptet, umfangreichen Zugriff auf verschiedene Unternehmenssysteme erlangt zu haben, darunter API-Schnittstellen und GitHub-Repositories. Umfang und Auswirkungen des Sicherheitsvorfalls Nach Angaben der Angreifer verschafften sie sich über einen … Weiterlesen

Supply-Chain-Attacke auf südkoreanischen VPN-Dienst IPany kompromittiert Tausende Systeme

Ein leuchtender Drache schwebt über einer futuristischen Stadtlandschaft mit digitalen Elementen.

Cybersicherheitsforscher von ESET haben eine schwerwiegende Supply-Chain-Attacke aufgedeckt, die den südkoreanischen VPN-Anbieter IPany zum Ziel hatte. Die chinesische APT-Gruppe PlushDaemon konnte erfolgreich eine Backdoor namens SlowStepper in den offiziellen VPN-Installer einschleusen, wodurch zahlreiche Systeme kompromittiert wurden. Anatomie des Angriffs: Manipulation der Vertriebskette Die Angreifer implementierten eine ausgeklügelte Strategie zur Malware-Verteilung über die offizielle Website von … Weiterlesen

Massive Malware-Kampagne mit modifiziertem XWorm RAT infiziert über 18.000 Systeme

Grafik eines großen, grauen Mause, umgeben von Technologie-Icons und Sicherheits-Symbolen.

Cybersicherheitsforscher von CloudSEK haben eine ausgeklügelte Malware-Kampagne aufgedeckt, die gezielt unerfahrene Hacker ins Visier nimmt. Die Angreifer verbreiten eine manipulierte Version des XWorm RAT-Builders, die mit schädlichem Code versehen ist. Nach aktuellen Erkenntnissen wurden bereits mehr als 18.459 Systeme kompromittiert, hauptsächlich in Russland, den USA, Indien, der Ukraine und der Türkei. Verteilungsstrategie und Infektionsmechanismus Die … Weiterlesen

Murdoc: Gefährlicher IoT-Botnet auf Basis von Mirai entdeckt

3D-Geometrien von Kameras und Router, leuchtende Farben, futuristisches Design.

Cybersecurity-Experten von Qualys haben eine neue schwerwiegende Bedrohung für IoT-Geräte identifiziert: Den Murdoc-Botnet, der auf der berüchtigten Mirai-Malware basiert. Seit seiner Entdeckung im Juli 2024 hat das Netzwerk bereits mehr als 1.370 Geräte kompromittiert, wobei der Schwerpunkt auf Regionen in Südostasien und Lateinamerika liegt. Technische Details zur Angriffsmethode Die Angreifer nutzen eine Kombination aus Schwachstellen, … Weiterlesen

Kaspersky deckt schwerwiegende Sicherheitslücken im Mercedes-Benz MBUX-System auf

Futuristische Stadt mit leuchtenden Autos und holographischen Elementen.

Sicherheitsforscher von Kaspersky haben bei einer umfassenden Analyse des Mercedes-Benz MBUX-Infotainmentsystems der ersten Generation mehrere kritische Sicherheitslücken identifiziert. Die Schwachstellen ermöglichten potenziell weitreichende unauthorisierte Zugriffe auf verschiedene Fahrzeugfunktionen, was erhebliche Sicherheitsrisiken für betroffene Fahrzeuge darstellte. Detaillierte Sicherheitsanalyse enthüllt multiple Schwachstellen Die Untersuchung konzentrierte sich auf bisher unerforschte Komponenten des MBUX-Systems in einem Mercedes B180 Testfahrzeug. … Weiterlesen

Beispiellose DDoS-Attacke erreicht neuen Höchststand von 5,6 Terabit pro Sekunde

Futuristische Szene mit digitalen Elementen und Datenübertragung.

Ein massiver DDoS-Angriff (Distributed Denial of Service) hat am 29. Oktober 2024 einen neuen Rekord aufgestellt. Mit einer beispiellosen Bandbreite von 5,6 Terabit pro Sekunde zielte die Attacke auf einen ostasiatischen Internet Service Provider. Cloudflare, ein führender Anbieter von Cybersicherheitslösungen, konnte den Angriff erfolgreich abwehren. Technische Details des Rekordangriffs Die Attacke wurde durch ein Mirai-Botnetz … Weiterlesen