Cyberkriminalität

Shopify meldet Datendiebstahl durch eigene Mitarbeiter

Sie schöpfen Kundendaten von bis zu 200 Online-Shops ab. Laut Shopify fallen den kriminellen Mitarbeitern keine Finanzdaten in die Hände. Die Ermittlungen, an denen auch das FBI beteiligt ist, dauern noch an. weiter

BSI warnt vor Citrix VPN-Schwachstelle

Das Bundesamt für Sicherheit in der Informationssicherheit (BSI) weist darauf hin, dass es wahrscheinlich eine Schwachstelle in Citrix VPN war, die zum Tod einer Patientin in der Uniklinik Düsseldorf geführt hat. weiter

Patientin stirbt nach Ransomware-Angriff

Cyberkriminelle greifen zunehmend Universitäten und Krankenhäuser mit Lösegeldangriffen an. In Deutschland gab es deswegen heute einen Todesfall an der Uniklinik Düsseldorf. Akademische Einrichtungen sind dringend aufgefordert, sicherzustellen, dass ihre Netzwerke widerstandsfähig genug sind, um sich vor Attacken zu schützen. weiter

2.000 Magento Onlineshops gehackt

Die populäre Onlineshop-Plattform Adobe Magento 1 wird derzeit massiv von Cardbleed-Attacken angegriffen, bei denen Kundendaten gestohlen werden. weiter

US-Regierung klagt chinesische Hacker an

Die US-Regierung hat heute Anklage gegen fünf chinesische Staatsbürger erhoben, weil sie sich in mehr als 100 Unternehmen auf der ganzen Welt eingehackt haben sollen. weiter

Malware greift Microsoft Datenbanken an

Eine neue Malware-Gang hat sich in den letzten Monaten einen Namen gemacht, indem sie sich in die Datenbank Microsoft SQL Server (MSSQL) gehackt und einen Crypto-Miner installiert hat. weiter

Linux Malware attackiert VoIP‑Softswitches

Sicherheitsforscher von ESET haben eine Malware für Linux entdeckt und analysiert, die auf VoIP-Softswitches (Voice over IP) abzielt. Cyberspionage und Telefongebührenbetrug sind mögliche Angriffsziele. weiter

US-Regierung warnt vor China-Hackern

Die Cybersecurity and Infrastructure Security Agency (CISA) hat einen Sicherheitshinweis veröffentlicht, der vor einer Welle von Angriffen warnt, die von Hacker-Gruppen durchgeführt werden, die mit dem chinesischen Ministerium für Staatssicherheit (MSS) verbunden sind. weiter

Zerologon übernimmt Domain-Controller

Zerologon hebelt den Netlogon-Authentifizierungsprozess aus. Hacker können damit binnen Sekunden ein komplettes Netzwerk übernehmen. weiter

Exploit-Kits auf xHamster

Pornoseiten wie xHamster werden verstärkt durch Exploit-Kits mit Malvertising verseucht. Besonders bedroht sind Anwender, die veraltete und abgekündigte Tools wie Adobe Flash und Microsoft Internet Explorer einsetzen. weiter

Kryptobörse gehackt

Die slowakische Kryptobörse ETERBASE ist Opfer eines virtuellen Raubzugs geworden. Die Schadenssumme beträgt 5,4 Millionen Dollar. weiter

Ransomware-Attacken vervielfacht

Die Zahl der Ransomware-Angriffe ist im ersten Halbjahr im Vergleich zum Vorjahr um 715% gestiegen. Die Lösegelderpresser werden immer gefährlicher und sorgen für hohe Schäden. weiter

Emotet-Spam-Angriffe steigen steil an

Cyber-Sicherheitsbehörden aus Frankreich, Japan und Neuseeland haben in der vergangenen Woche Sicherheitswarnungen veröffentlicht, in denen vor einem starken Anstieg von Emotet-Malware-Angriffen gewarnt wird. weiter

Cybercrime: So funktioniert die Geldwäsche

Cyberverbrecher erbeuten Millionenbeträge. Die Bankenorganisation SWIFT hat jetzt aufgedeckt, wie die Geldwäsche abläuft und warum traditionelle Methoden immer noch gebräuchlicher sind als Kryptowährungen, die aber zunehmend beliebter werden weiter

Angriffe auf WordPress-Plugin

Millionen von WordPress-Sites wurden diese Woche angegriffen, weil Hacker eine Zero-Day-Schwachstelle in "File Manager", einem beliebten WordPress-Plugin, ausnutzen. weiter

Manipulierte Excel-Dateien in Phishing-Mails

Eine neu entdeckte Malware-Bande benutzt einen cleveren Trick, um bösartige Excel-Dateien zu erstellen, die eine höhere Chance haben, Sicherheitssysteme zu umgehen. weiter

Warner Music Opfer einer Cyberattacke

Der Musikproduzent Warner Music Group hat einen Sicherheitsvorfall eingeräumt, bei dem die Kreditkartendetails der Kunden in einigen der Online-Shops des Unternehmens gestohlen wurden. weiter

Virtuelle Hausbesetzung mit Cybersquatting

Cybersquatting-Angriffe imitieren die Domains von bekannten Marken wie Facebook, Apple, Amazon und Netflix, um Verbraucher hinters Licht zu führen und zu betrügen. weiter

Iranische Hacker attackieren Netzwerke

Iranische Hacker brechen in Netzwerke ein, stehlen Informationen und verkaufen diese an andere Gruppen weiter, die dann Erpressungsversuche mit Ransomware einleiten. weiter

BEC wird gefährlicher

BEC (Business Email Compromise) verursacht immer höhere Schadenssummen und Phishing-Gruppen nehmen neue Zielgruppen ins Visier, so eine aktuelle Studie. weiter

Qbot: Alter Bot mit neuen fiesen Tricks

Obwohl der Banktrojaner Qbot schon zwölf Jahre auf dem Buckel hat, nutzt er jetzt neue Angriffsmethoden wie das Kapern von E-Mail-Threads und ist immer noch gefährlich, wie Sicherheitsexperten von Check Point herausgefunden haben. weiter

Ärger im Darknet

Empire Market, einer der größten Marktplätze im Darknet, ist seit dem 21. August offline. Die Sicherheitsexperten von Digital Shadows vermuten einen Exit-Scam. weiter

Videopiraten festgenommen

In den USA und Zypern sind zwei Verdächtige wegen des Verdachts der Videopiraterie festgenommen worden. Ein dritter Verdächtiger ist flüchtig. weiter

Söldner starten APT-Attacken

Eine Hackergruppe, die sich als Söldner für verschiedene Auftraggeber verdingt, hat laut Erkenntnissen von Bitdefender Cyber-Spionageangriffe per Advanced-Persistent-Threat-(APT) mit Zero-Day-Attacken auf Autodesk 3ds Max genutzt, um geistiges Eigentum zu stehlen. weiter

Lazarus Group attackiert Kryptowährungen

Die Lazarus Group, der Verbindungen zu Nordkorea nachgesagt werden, hat nach Erkenntnissen der Experten von F-Secure Angriffe auf Kryptowährungen auch in Deutschland gestartet. weiter

Neues P2P-Botnetz „FritzFrog“ entdeckt

Das neue P2P-Botnetz „FritzFrog“ hat seit Januar 2020 unbemerkt über 500 SSH-Server in Unternehmensumgebungen und Behördennetzen kompromittiert. Das Botnet schürft nach der Kryptowährung Monero. weiter