Schwerwiegende Sicherheitslücken in Skoda-Infotainmentsystemen entdeckt

Futuristisches Auto mit offenem Kofferraum in einer Stadt voller Technologie.

Cybersicherheitsforscher von PCAutomotive haben alarmierende Sicherheitslücken in den Infotainmentsystemen von Skoda-Fahrzeugen aufgedeckt. Die auf der Black Hat Europe präsentierten Erkenntnisse zeigen zwölf kritische Schwachstellen, die potenziell mehr als 1,4 Millionen Fahrzeuge betreffen und erhebliche Datenschutzrisiken für Fahrzeughalter darstellen. Technische Analyse der Sicherheitslücken Im Zentrum der Untersuchung steht die MIB3-Infotainment-Einheit des Skoda Superb III. Die gravierendste … Weiterlesen

Android-Banking-Trojaner Mamont: Massive Angriffskampagne bedroht Smartphone-Nutzer

Bunter Illustration von Android und Robotern, umgeben von App-Symbolen.

Eine neue, hochentwickelte Malware-Kampagne mit dem Banking-Trojaner Mamont breitet sich derzeit mit alarmierender Geschwindigkeit aus. Cybersicherheitsexperten haben allein im Zeitraum Oktober-November 2024 über 31.000 Infektionsversuche dokumentiert, die sowohl Privatpersonen als auch Unternehmen ins Visier nehmen. Raffinierte Verbreitungsstrategie über gefälschte Online-Shops Die Cyberkriminellen haben eine ausgeklügelte Social-Engineering-Kampagne entwickelt, bei der sie täuschend echt aussehende E-Commerce-Plattformen mit … Weiterlesen

Erfolgreiche Operation gegen Darknet-Marktplatz Rydox: Drei Hauptverdächtige verhaftet

Stilisiertes Gebäude mit Sicherheitskräften und digitalen Symbolen.

In einer koordinierten internationalen Operation ist den Strafverfolgungsbehörden ein bedeutender Erfolg im Kampf gegen die organisierte Cyberkriminalität gelungen. Das US-Justizministerium hat in Zusammenarbeit mit internationalen Partnern den illegalen Darknet-Marktplatz Rydox (rydox[.]cc) erfolgreich abgeschaltet. Die Plattform hatte sich auf den Handel mit gestohlenen persönlichen Daten und Cyberbetrugs-Tools spezialisiert. Dimensionen der kriminellen Aktivitäten Die Ermittlungen offenbarten das … Weiterlesen

Ransomware-Gruppe Clop bestätigt Ausnutzung kritischer Cleo-Sicherheitslücke

Menschliche Figur mit digitalen Mustern berührt eine futuristische Burg.

Die berüchtigte Ransomware-Gruppe Clop hat ihre Verantwortung für eine weitreichende Cyber-Angriffskampagne bestätigt, die eine kritische Zero-Day-Schwachstelle in Cleo-Softwareprodukten ausnutzt. Die Angreifer zielten dabei auf die Unternehmenslösungen LexiCom, VLTransfer und Harmony ab, um sich Zugang zu Firmennetzwerken zu verschaffen und sensible Daten zu entwenden. Details zur Sicherheitslücke und Patch-Status Die identifizierte Schwachstelle betrifft Cleo-Produkte bis Version … Weiterlesen

Google-Dienste im Visier: Cyberkriminelle führen ausgeklügelte Phishing-Kampagne durch

Farbige, geometrische Darstellung eines Hackers vor einem Laptop mit Sicherheitssymbolen.

Sicherheitsforscher von Check Point haben eine hochentwickelte Phishing-Kampagne aufgedeckt, die legitime Google-Dienste missbraucht, um Unternehmens-Sicherheitssysteme zu kompromittieren. Die Angriffswelle hat bereits mehr als 300 Organisationen aus verschiedenen Wirtschaftssektoren getroffen, darunter Bildungseinrichtungen, Gesundheitswesen, Bauindustrie und Finanzdienstleister. Raffinierte Angriffsstrategie unter Ausnutzung von Google-Services Die Angreifer setzen auf eine mehrstufige Taktik, die mit der Versendung von Google Calendar-Einladungen … Weiterlesen

Komplexe Malware-Kampagne zielt gezielt auf Cybersecurity-Experten ab

Digitales Netzwerk mit schaurigem Symbol und verschlossenen Figuren.

Eine hochkomplexe Cyberattacke, die sich gezielt gegen Sicherheitsforscher und Ethical Hacker richtet, wurde von Experten der Unternehmen Checkmarx und Datadog Security Labs aufgedeckt. Die als MUT-1244 identifizierte Angreifergruppe führt seit über einem Jahr eine ausgeklügelte Supply-Chain-Attacke durch, bei der gefälschte Proof-of-Concept (PoC) Exploits und manipulierte Entwicklertools zum Einsatz kommen. Kompromittierung über manipulierte NPM-Pakete Im Zentrum … Weiterlesen

Kritische GitHub-Kampagne zielt auf Sicherheitsforscher – Über 390.000 Systeme kompromittiert

Cartoon-ähnliches Apfelmaskottchen und ein Windows-Symbol rennen fröhlich über eine Straße, umgeben von bunten Zahnrädern.

Eine hochentwickelte Cyber-Angriffskampagne, die seit über einem Jahr aktiv ist, hat gezielt Sicherheitsforscher und Hacker ins Visier genommen. Die von Checkmarx und Datadog Security Labs aufgedeckte Operation nutzt die populäre Entwicklungsplattform GitHub als Verteilungsweg für komplexe Malware. Sophistizierte Malware tarnt sich als legitimes npm-Paket Im Zentrum der Attacke steht das npm-Paket @0xengine/xmlrpc, das seit Oktober … Weiterlesen

FBI warnt: HiatusRAT-Malware nimmt Überwachungssysteme ins Visier

Visualisierung von Cyber-Sicherheit mit FBI-Logo und Überwachungselementen.

Das FBI hat eine dringende Warnung vor einer neuen Angriffswelle der HiatusRAT-Malware herausgegeben, die sich gezielt gegen internetfähige Überwachungskameras und digitale Videorekorder (DVR) richtet. Diese Entwicklung markiert eine signifikante Ausweitung der Bedrohungslandschaft für IoT-Geräte im Enterprise- und Privatsektor. Entwicklung und Funktionsweise von HiatusRAT Die 2023 von Lumen-Forschern erstmals identifizierte Malware hatte ursprünglich DrayTek Vigor Router … Weiterlesen

DeceptionAds: Gefährliche Malware-Kampagne täuscht Nutzer mit gefälschten CAPTCHA-Abfragen

Digitale Figur mit Kapuze in futuristischer Umgebung, umgeben von Silhouetten.

Sicherheitsforscher von Guardio Labs haben eine ausgeklügelte Malware-Kampagne namens DeceptionAds aufgedeckt, die durch gefälschte CAPTCHA-Abfragen den gefährlichen Lumma-Stealer verbreitet. Die Kampagne zeichnet sich durch innovative Social-Engineering-Taktiken und eine bemerkenswerte Reichweite über legitime Werbenetzwerke aus. Massive Reichweite durch kompromittierte Werbeanzeigen Die mutmaßlich von der Gruppe Vane Viper orchestrierte Kampagne nutzt das Werbenetzwerk Monetag für die Distribution … Weiterlesen

Cyberattacke legt Produktion von lebensnotwendigen Herzimplantaten teilweise lahm

Futuristische Stadt mit Mikrophagen und Computerarbeitsplätzen am Ufer.

Der US-amerikanische Medizintechnik-Hersteller Artivion wurde am 21. November 2023 Opfer eines schwerwiegenden Ransomware-Angriffs, der zur vorübergehenden Abschaltung geschäftskritischer IT-Systeme führte. Das Unternehmen, das lebenswichtige kardiochirurgische Produkte herstellt, sah sich gezwungen, umfangreiche Notfallmaßnahmen einzuleiten. Kritische Infrastruktur im Gesundheitswesen betroffen Artivion, mit Hauptsitz in Georgia, USA, zählt zu den führenden globalen Herstellern von spezialisierten kardiochirurgischen Implantaten und … Weiterlesen