Explodierende Pager und Funkgeräte offenbaren kritische Cybersicherheitsrisiken für militante Gruppen

Moderne Technikstation mit Monitor und Steuergeräten vor Servern.

In einer schockierenden Wendung der Ereignisse wurden im Libanon schwerwiegende Sicherheitslücken in den Kommunikationsgeräten der Hisbollah aufgedeckt. Am 17. und 18. September 2024 kam es zu einer Serie von Explosionen, bei denen Pager und Funkgeräte der militanten Gruppe detonierten. Diese Vorfälle werfen ein Schlaglicht auf die kritischen Cybersicherheitsrisiken, denen sich militärische und paramilitärische Organisationen gegenübersehen. … Weiterlesen

Experten warnen: Cyberkriminelle nutzen Schwachstellen in weit verbreiteter Branchensoftware aus

Dunkle Silhouetten von Hackern arbeiten an Laptops in einer futuristischen Umgebung.

Cybersicherheitsexperten haben eine alarmierende Entwicklung aufgedeckt: Hacker führen massive Brute-Force-Angriffe auf privilegierte Konten ungeschützter Server durch, die die in der Baubranche weit verbreitete Foundation-Buchhaltungssoftware nutzen. Diese gezielte Kampagne stellt eine ernsthafte Bedrohung für Unternehmen dar, die in Bereichen wie Sanitär, Heizung, Lüftung, Klimatechnik und Betonherstellung tätig sind. Chronologie und Ausmaß der Angriffe Laut Sicherheitsforschern des … Weiterlesen

Google erhöht Belohnungen für Chrome-Sicherheitslücken drastisch

Riesiger Käfer unter einer Lupe auf einem Geldstapel, mit einer futuristischen Stadtsilhouette im Hintergrund.

Google hat eine signifikante Erhöhung der Belohnungen für das Auffinden von Sicherheitslücken in seinem Chrome-Browser angekündigt. Die maximale Prämie für eine einzelne Schwachstelle wurde auf beeindruckende 250.000 USD verdoppelt. Diese Maßnahme unterstreicht das verstärkte Engagement des Technologieriesen für die Browsersicherheit und zielt darauf ab, Sicherheitsforscher zu detaillierteren Untersuchungen potenzieller Schwachstellen zu motivieren. Neue Struktur für … Weiterlesen

GitLab schließt schwerwiegende Schwachstelle in Continuous Integration/Continuous Deployment-System

Digitaler Sicherheitskonzept mit Schloss, Buch und technischen Elementen.

GitLab, eine führende DevOps-Plattform, hat kürzlich kritische Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen zu beheben. Die gravierendste darunter, CVE-2024-6678, ermöglichte es Angreifern unter bestimmten Umständen, CI/CD-Pipelines im Namen beliebiger Benutzer auszuführen. Diese Sicherheitslücke betrifft sowohl die Community Edition (CE) als auch die Enterprise Edition (EE) von GitLab. Details zur kritischen Schwachstelle CVE-2024-6678 Die Schwachstelle CVE-2024-6678 wurde … Weiterlesen

Librarian Ghouls: Hacker-Gruppe zielt verstärkt auf Industriesoftware ab

Skelett in Kapuzen, die in einer mystischen Bibliothek lesen, umgeben von Geistern und leuchtenden Daten.

Cybersicherheitsexperten warnen vor einer besorgniserregenden Entwicklung: Die als Librarian Ghouls bekannte Hackergruppe hat ihre Angriffsziele erweitert und nimmt nun verstärkt Industriesysteme ins Visier. Während sich die Gruppe bisher hauptsächlich auf den Diebstahl von Bürodokumenten konzentrierte, zeigt sie nun auch großes Interesse an Dateien, die von Software zur Modellierung und Entwicklung industrieller Systeme verwendet werden. Bewährte … Weiterlesen

Cicada 3301: Gefährliche neue Ransomware-as-a-Service Bedrohung entdeckt

Futuristische Szene mit mechanischer Biene vor einem Bildschirm und Planet im Hintergrund.

Cybersicherheitsexperten haben eine neue gefährliche Ransomware-as-a-Service (RaaS) Bedrohung identifiziert, die sich den Namen der legendären Hacker-Gruppe Cicada 3301 angeeignet hat. Die Entdeckung wirft ein Schlaglicht auf die sich ständig weiterentwickelnde Landschaft der Cyberkriminalität und unterstreicht die Notwendigkeit erhöhter Wachsamkeit im digitalen Raum. Missbrauch einer bekannten Marke Die neue Ransomware-Gruppe verwendet nicht nur den Namen, sondern … Weiterlesen

Gefährlicher Android-Backdoor infiziert über eine Million TV-Boxen in 197 Ländern

** Bunte digitale Landschaft mit einem Android-Roboter und einem Fernseher.

Cybersicherheitsexperten haben eine massive Infektionswelle durch einen neuartigen Android-Backdoor-Trojaner aufgedeckt. Der als „Vo1d“ bezeichnete Schädling hat nach aktuellen Erkenntnissen bereits rund 1,3 Millionen Android-basierte TV-Boxen in 197 Ländern weltweit kompromittiert. Die Malware nistet sich tief im System ein und ermöglicht Angreifern die verdeckte Installation zusätzlicher Schadsoftware. Globale Verbreitung mit Schwerpunkt auf Schwellenländer Die geografische Verteilung … Weiterlesen

PIXHELL: Innovative Angriffsmethode extrahiert Daten über Monitorgeräusche

Futuristische IT-Landschaft mit Datenservern und Menschen, die an einem digitalen Netzwerk arbeiten.

Cybersicherheitsexperten haben eine neuartige Angriffstechnik namens PIXHELL vorgestellt, die es ermöglicht, sensible Daten aus isolierten Computersystemen zu extrahieren. Diese Methode nutzt akustische Signale aus, die von LCD-Monitoren erzeugt werden, um Informationen zu übertragen. Die Entdeckung wirft ein Schlaglicht auf bisher wenig beachtete Sicherheitsrisiken in hochsensiblen IT-Umgebungen. Funktionsweise des PIXHELL-Angriffs PIXHELL wurde von Dr. Mordechai Guri … Weiterlesen

OldGremlin: Gefährliche Ransomware-Gruppe greift erneut russische Unternehmen an

Ein fantasievolles Wesen steht vor digitalem Regen in einer surrealen Landschaft.

Die berüchtigte Ransomware-Gruppe OldGremlin hat ihre Aktivitäten wieder aufgenommen und zielt erneut auf russische Unternehmen ab. Cybersicherheitsexperten von FACCT haben einen neuen Angriff entdeckt, bei dem die Hacker einen raffinierten Phishing-Ansatz und ein neues Malware-Tool namens OldGremlin.JsDownloader einsetzen. Diese Entwicklung unterstreicht die anhaltende Bedrohung durch hochentwickelte Cyberkriminelle und die Notwendigkeit verstärkter Sicherheitsmaßnahmen. Ausgeklügelte Phishing-Kampagne täuscht … Weiterlesen

Cyberkriminelle entwickeln Plattform zum Umgehen von Zwei-Faktor-Authentifizierung

Digitale Festung umgeben von leuchtenden Datenströmen und Städten.

In einem bedeutenden Fall von Cyberkriminalität haben drei Männer ihre Schuld an der Entwicklung und dem Betrieb von OTP.Agency eingestanden – einer Plattform, die Social Engineering Dienste zum Umgehen von Zwei-Faktor-Authentifizierung (2FA) anbot. Die Täter zielten dabei auf Banken und Online-Dienste in Großbritannien ab und gefährdeten die Sicherheit tausender Nutzer. Funktionsweise und Ausmaß des Betrugs … Weiterlesen