Experten warnen vor Backdoor in weit verbreiteten MIFARE Classic Chips

Abstrakte Darstellung eines Chipkartenmotivs mit leuchtenden Farben und Formen.

Cybersicherheitsexperten haben eine alarmierende Entdeckung gemacht: Millionen von RFID-Karten, die weltweit in kritischen Infrastrukturen eingesetzt werden, weisen eine schwerwiegende Sicherheitslücke auf. Das französische Unternehmen Quarkslab enthüllte kürzlich einen Backdoor in MIFARE Classic Chips, die vom chinesischen Hersteller Shanghai Fudan Microelectronics Group produziert werden. Diese Schwachstelle ermöglicht es Angreifern, betroffene Karten innerhalb weniger Minuten zu klonen. … Weiterlesen

Kritische Windows-Sicherheitslücke ermöglichte Umgehung von SmartScreen-Schutz

Digitales Schutzschild mit Werkzeugen und Technologie-Elementen.

Microsoft hat diese Woche eine schwerwiegende Sicherheitslücke in Windows geschlossen, die es Angreifern ermöglichte, den SmartScreen-Sicherheitsmechanismus zu umgehen. Die als CVE-2024-38213 katalogisierte Schwachstelle wurde bereits seit März 2024 aktiv von Cyberkriminellen als Zero-Day-Exploit ausgenutzt. SmartScreen-Schutz und Mark of the Web SmartScreen ist eine seit Windows 8 integrierte Sicherheitsfunktion, die Benutzer vor potenziell schädlichen Inhalten schützen … Weiterlesen

AMD-Prozessoren von schwerwiegender SinkClose-Sicherheitslücke betroffen

Künstliche Hand greift einen Mikrochip auf einem Leiterplatten-Hintergrund.

Sicherheitsforscher haben eine kritische Schwachstelle in AMD-Prozessoren aufgedeckt, die es Angreifern ermöglicht, höchste Systemrechte zu erlangen und nahezu unentdeckbare Malware zu installieren. Die als „SinkClose“ bezeichnete Sicherheitslücke (CVE-2023-31315) betrifft zahlreiche AMD-Prozessormodelle der letzten 20 Jahre und stellt eine ernsthafte Bedrohung für die Cybersicherheit dar. Funktionsweise und Auswirkungen von SinkClose Die SinkClose-Schwachstelle ermöglicht es Angreifern mit … Weiterlesen

Mitglied der Ransomware-Gruppe Karakurt in den USA vor Gericht

Mysteriöse Figur in Roben, umgeben von geometrischen Mustern und Farben.

In einem bedeutenden Schlag gegen die internationale Cyberkriminalität haben US-Behörden Anklage gegen Denis Zolotarev erhoben, ein mutmaßliches Mitglied der berüchtigten Ransomware-Gruppe Karakurt. Der 33-jährige lettische Staatsbürger, der in Moskau lebte, sieht sich schwerwiegenden Vorwürfen der Geldwäsche, des elektronischen Betrugs und der Erpressung gegenüber. Verhaftung und Auslieferung eines Cyberkriminellen Zolotarev wurde im Dezember 2023 in Georgien … Weiterlesen

Cybersicherheitsexperte in rechtlichen Konflikt verwickelt nach Aufdeckung massiver Datenpanne

Futuristische Landschaft mit digitalem Wesen und einem alten Segelschiff.

Ein bemerkenswerter Fall an der Schnittstelle von Cybersicherheit, Ethik und Recht sorgt derzeit für Aufsehen in der IT-Sicherheitsbranche. Die Stadtbehörden von Columbus, Ohio, haben Klage gegen den Sicherheitsexperten David Leroy Ross eingereicht, nachdem dieser die Öffentlichkeit über ein massives Datenleck infolge eines Ransomware-Angriffs informiert hatte. Dieser Vorfall wirft wichtige Fragen zur Rolle von Sicherheitsforschern und … Weiterlesen

GitHub Actions-Artefakte gefährden Sicherheit von Open-Source-Projekten

Vergrößerungsglas über Bildschirmcodes, tropfendes Schlosssymbol, Menschen sehen besorgt aus.

Cybersicherheitsexperten von Palo Alto Networks haben eine kritische Schwachstelle in GitHub Actions aufgedeckt, die zahlreiche Open-Source-Projekte gefährdet. Die als „ArtiPACKED“ bezeichnete Sicherheitslücke ermöglicht es Angreifern, sensible Authentifizierungstoken und andere vertrauliche Daten aus CI/CD-Workflows zu extrahieren. Betroffen sind unter anderem Projekte von Tech-Giganten wie Google, Microsoft, AWS und Red Hat. Ursachen und Mechanismen der Sicherheitslücke Die … Weiterlesen

WordPress blockiert WP Engine: Sicherheitsrisiken für Millionen von Websites

Digitale Szene mit einer bedrohlichen Gestalt vor der Erde.

Ein sich zuspitzender Konflikt zwischen WordPress und dem Hosting-Anbieter WP Engine hat diese Woche zu einer drastischen Maßnahme geführt: WordPress hat den Zugang zu seinen Ressourcen für WP Engine und dessen Kunden blockiert. Diese Entscheidung hat weitreichende Folgen für die Cybersicherheit von Millionen von Websites und wirft grundlegende Fragen zur Zukunft des Open-Source-Ökosystems auf. Hintergründe … Weiterlesen

Cyberkriminelle kompromittieren hunderte X-Konten zur Bewerbung von Krypto-Token

Digitale Landschaft mit schwebenden Kryptowährungen und Händen.

Eine großangelegte Hacking-Kampagne hat in den letzten Tagen die Social-Media-Plattform X (ehemals Twitter) erschüttert. Cybersicherheitsexperten beobachteten eine Welle von Kontoübernahmen, bei der Angreifer kompromittierte Profile nutzten, um einen neuen Kryptowährungstoken namens $HACKED auf der Solana-Blockchain zu bewerben. Diese koordinierte Aktion führte zu einem unerwarteten Anstieg der Popularität und des Wertes des Tokens. Anatomie des Angriffs: … Weiterlesen

FBI nimmt mutmaßliche Hacker nach 230-Millionen-Dollar Kryptowährungsraub fest

Futuristische Stadt mit Hackern, Geldsäcken und leuchtenden Technologien.

In einem aufsehenerregenden Fall von Cyberkriminalität hat das FBI zwei junge Männer in Miami verhaftet, die verdächtigt werden, einen der größten Kryptowährungsdiebstähle der jüngeren Geschichte begangen zu haben. Die 20 und 21 Jahre alten Verdächtigen sollen über 230 Millionen US-Dollar in Bitcoin gestohlen und gewaschen haben, wie das US-Justizministerium mitteilte. Anatomie eines millionenschweren Krypto-Hacks Laut … Weiterlesen

Cybersicherheitsexperten entdecken neuartigen Backdoor „Msupedge“ nach Angriff auf taiwanesische Universität

Ein stilisiertes Schloss und Bücher in einer futuristischen Bibliothek.

Cybersicherheitsexperten haben einen bisher unbekannten Backdoor namens „Msupedge“ entdeckt, der von Angreifern auf Windows-Systemen einer taiwanesischen Universität installiert wurde. Der Angriff nutzte offenbar eine kürzlich behobene Remote Code Execution (RCE)-Schwachstelle in PHP (CVE-2024-4577) aus. Diese Entdeckung unterstreicht die anhaltende Bedrohung durch Zero-Day-Exploits und die Notwendigkeit zeitnaher Sicherheitsupdates. Details zur PHP-Schwachstelle CVE-2024-4577 Die Anfang Juni 2024 … Weiterlesen