Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 5 Monaten

Baker University says 2024 data breach impacts 53,000 people

**Zusammenfassung:** Die Baker University in den USA wurde 2024 Opfer eines Cyberangriffs, bei dem Angreifer vor einem Jahr in das Universitätsnetzwerk eindrangen und persönliche, gesundheitliche und finanzielle Daten stahlen. Betroffen sind über 53.000 Personen, darunter Studierende, Mitarbeiter und andere mit der Universität verbundene Personen. Die Universität hat den Vorfall erst jetzt öffentlich gemacht und die Betroffenen informiert. Betroffene sollten ihre Kontoauszüge und Kreditberichte überwachen sowie bei verdächtigen Aktivitäten sofort handeln.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Fake WhatsApp API Package on npm Steals Messages, Contacts, and Login Tokens

**Was ist passiert?** Cybersecurity-Forscher haben ein bösartiges npm-Paket namens "lotusbail" entdeckt, das sich als funktionsfähige WhatsApp-API ausgibt, aber heimlich alle Nachrichten abfängt und das Gerät des Angreifers mit dem WhatsApp-Account des Opfers verknüpft. **Wer ist betroffen?** Das Paket wurde bereits über 56.000 Mal heruntergeladen und betrifft Entwickler, die nach WhatsApp-API-Lösungen suchen. **Was sollte man tun?** Entwickler sollten das Paket "lotusbail" sofort aus ihren Projekten entfernen und ihre WhatsApp-Accounts auf verdächtige Aktivitäten überprüfen. Generell ist beim Herunterladen von npm-Paketen erhöhte Vorsicht geboten.

Weiterlesen
THN
The Hacker News vor 5 Monaten

⚡ Weekly Recap: Firewall Exploits, AI Data Theft, Android Hacks, APT Attacks, Insider Leaks & More

**Zusammenfassung:** In der vergangenen Woche zeigten Cyberbedrohungen, dass Angreifer keine großen Hacks mehr brauchen, um erheblichen Schaden anzurichten. Stattdessen greifen sie alltägliche, vertrauenswürdige Tools wie Firewalls, Browser-Erweiterungen und Smart-TVs an und nutzen kleine Schwachstellen für ernsthafte Sicherheitsverletzungen. Die eigentliche Gefahr liegt nicht mehr in einem großen Angriff, sondern in hunderten von stillen Attacken über bereits im Netzwerk vorhandene Software und Geräte. **Betroffene:** Alle Nutzer von Standard-IT-Infrastruktur (Firewalls, Browser, Smart-TVs) **Empfehlung:** Regelmäßige Updates aller Geräte und Software durchführen, Sicherheitsrichtlinien für vertrauenswürdige Systeme überprüfen.

Weiterlesen
THN
The Hacker News vor 5 Monaten

How to Browse the Web More Sustainably With a Green Browser

Der Artikel behandelt das wachsende Umweltproblem durch Internetnutzung, da Rechenzentren, ständige Konnektivität und ressourcenintensive Browsing-Gewohnheiten zu hohem Energieverbrauch und digitalem Abfall beitragen. Obwohl einzelne Nutzer die Auswirkungen nicht direkt sehen, ist der kollektive Effekt des täglichen Browsings erheblich. **Was ist passiert?** Es handelt sich um einen Aufklärungs-/Ratgeber-Artikel über die Umweltbelastung durch Internetnutzung. **Wer ist betroffen?** Alle Internetnutzer tragen zur digitalen Umweltbelastung bei. **Was sollte man tun?** Nutzer sollten auf umweltfreundlichere Browser umsteigen (der Artikel scheint unvollständig zu sein, aber empfiehlt wohl "grüne" Browser-Alternativen).

Weiterlesen
BC
BleepingComputer vor 5 Monaten

Nissan says thousands of customers exposed in Red Hat breach

**Zusammenfassung:** Nissan Motor Co. bestätigt, dass Daten von Tausenden Kunden durch einen Sicherheitsvorfall bei Red Hat im September kompromittiert wurden. Betroffen sind Nissan-Kunden, deren Informationen über die Red Hat-Systeme verarbeitet wurden. Die genauen Details zu den betroffenen Datentypen wurden nicht vollständig spezifiziert. Betroffene Kunden sollten auf weitere Kommunikation von Nissan warten und ihre Konten sowie Kreditkartenabrechnungen verstärkt überwachen.

Weiterlesen
BC
BleepingComputer vor 5 Monaten

New MacSync malware dropper evades macOS Gatekeeper checks

**Zusammenfassung:** Eine neue Variante der MacSync-Malware kann die Sicherheitsmechanismen von macOS umgehen, indem sie sich als digital signierte und notarisierte Swift-Anwendung tarnt. Die Schadsoftware ist darauf spezialisiert, Informationen von Mac-Systemen zu stehlen und kann dadurch unbemerkt die Gatekeeper-Sicherheitsprüfungen von Apple passieren. Betroffen sind alle macOS-Nutzer, die auf entsprechende gefälschte Anwendungen hereinfallen könnten. Mac-Benutzer sollten besonders vorsichtig bei der Installation neuer Software sein und nur Anwendungen aus vertrauenswürdigen Quellen herunterladen.

Weiterlesen
SW
SecurityWeek vor 5 Monaten

Rising Tides: When Cybersecurity Becomes Personal – Inside the Work of an OSINT Investigator

**Zusammenfassung:** Der Artikel behandelt die Arbeit von Shannon Miller, einer OSINT-Ermittlerin (Open Source Intelligence), die sich auf häusliche Sicherheit spezialisiert hat. Miller zeigt auf, wie Cybersecurity-Techniken und offene Quellenanalyse eingesetzt werden können, um Menschen vor häuslicher Gewalt und Stalking zu schützen. Sie ruft die Cybersecurity-Community dazu auf, ihre Fähigkeiten zu nutzen, um Schäden in diesem Bereich zu reduzieren. Der Artikel verdeutlicht, wie sich traditionelle Cybersecurity-Methoden auf persönliche Sicherheitsprobleme anwenden lassen. **Betroffen:** Personen, die von häuslicher Gewalt oder Stalking betroffen sind, sowie die Cybersecurity-Community. **Was sollte man tun:** Cybersecurity-Experten werden ermutigt, ihre Kenntnisse für den Schutz gefährdeter Personen einzusetzen und sich an entsprechenden Initiativen zu beteiligen.

Weiterlesen
SW
SecurityWeek vor 5 Monaten

ATM Hackers Using ‘Ploutus’ Malware Charged in US

**Zusammenfassung:** Das US-Justizministerium hat 54 Personen angeklagt, darunter Anführer und Mitglieder des venezolanischen Verbrechersyndikats "Tren de Aragua", die Geldautomaten mit der Schadsoftware "Ploutus" gehackt haben. Die Malware ermöglichte es den Kriminellen, Geldautomaten zu manipulieren und Bargeld zu stehlen. Betroffen sind Banken und deren Kunden in den USA, die durch die ATM-Angriffe finanzielle Schäden erlitten haben. Banken sollten ihre Geldautomaten-Sicherheit verstärken und Nutzer sollten bei verdächtigen ATM-Aktivitäten oder ungewöhnlichen Kontobewegungen sofort ihre Bank kontaktieren.

Weiterlesen
BC
BleepingComputer vor 5 Monaten

Interpol-led action decrypts 6 ransomware strains, arrests hundreds

**Zusammenfassung:** Bei einer von Interpol koordinierten Aktion namens "Operation Sentinel" wurden 574 Personen festgenommen, die in Verbindung mit Ransomware-Angriffen, Business-Email-Kompromittierung und Erpressung standen. Den Ermittlern gelang es, sechs verschiedene Ransomware-Varianten zu entschlüsseln und dabei 3 Millionen Dollar an gestohlenen Geldern sicherzustellen. Betroffen waren hauptsächlich Unternehmen, die Opfer von Cybererpressung und betrügerischen E-Mail-Angriffen wurden. Unternehmen sollten ihre IT-Sicherheitsmaßnahmen überprüfen und Mitarbeiter über E-Mail-Betrug aufklären, da diese Bedrohungen weiterhin aktiv sind.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Android Malware Operations Merge Droppers, SMS Theft, and RAT Capabilities at Scale

**Zusammenfassung:** Cyberkriminelle nutzen gefälschte Android-Apps als "Dropper", die sich als legitime Anwendungen tarnen, um die Malware "Wonderland" zu verbreiten - einen SMS-Dieb, der hauptsächlich Nutzer in Usbekistan angreift. Im Gegensatz zu früheren Methoden, bei denen Malware sofort nach der Installation aktiv wurde, setzen Angreifer nun auf eine mehrstufige Strategie mit Dropper-Apps, SMS-Diebstahl und Remote-Access-Trojanern (RATs). Die Bedrohung richtet sich speziell gegen Android-Nutzer in der Region Usbekistan. Nutzer sollten nur Apps aus vertrauenswürdigen Quellen installieren und verdächtige Berechtigungsanfragen genau prüfen.

Weiterlesen
BC
BleepingComputer vor 5 Monaten

Malicious npm package steals WhatsApp accounts and messages

**Zusammenfassung:** Ein bösartiges NPM-Paket tarnt sich als legitime WhatsApp Web API-Bibliothek und stiehlt WhatsApp-Nachrichten, Kontakte und Zugangsdaten der Nutzer. Betroffen sind Entwickler, die dieses gefälschte Paket in ihre Node.js-Projekte eingebunden haben. Die Malware kann komplette WhatsApp-Accounts übernehmen und sensible Kommunikationsdaten abgreifen. Entwickler sollten ihre verwendeten NPM-Pakete überprüfen, verdächtige WhatsApp-bezogene Bibliotheken entfernen und ihre Abhängigkeiten nur aus vertrauenswürdigen Quellen beziehen.

Weiterlesen
BC
BleepingComputer vor 5 Monaten

Romanian water authority hit by ransomware attack over weekend

**Zusammenfassung:** Die rumänische Wasserbehörde "Administrația Națională Apele Române" wurde am Wochenende Opfer eines Ransomware-Angriffs. Betroffen ist die nationale Behörde, die für das Wassermanagement des gesamten Landes zuständig ist. Der Cyberangriff könnte potenziell die Wasserversorgung und -überwachung in Rumänien beeinträchtigen. Bürger sollten lokale Behörden-Updates verfolgen und bei Wasserproblemen alternative Quellen bereithalten. **Das Wichtigste:** - **Was:** Ransomware-Angriff auf rumänische Wasserbehörde - **Wer:** Nationale Wassermanagement-Behörde Rumäniens betroffen - **Was tun:** Behörden-Updates verfolgen, Vorsichtsmaßnahmen bei Wasserversorgung treffen

Weiterlesen
BC
BleepingComputer vor 5 Monaten

University of Phoenix data breach impacts nearly 3.5 million individuals

**Zusammenfassung:** Die University of Phoenix wurde im August von der Clop-Ransomware-Gruppe angegriffen, wobei die Daten von fast 3,5 Millionen Studenten, Mitarbeitern und Lieferanten gestohlen wurden. Betroffen sind aktuelle und ehemalige Studierende sowie Beschäftigte der Universität. Die gestohlenen Informationen könnten persönliche Daten wie Namen, Kontaktdaten und möglicherweise Sozialversicherungsnummern enthalten. Betroffene sollten ihre Konten und Kreditberichte überwachen sowie bei verdächtigen Aktivitäten sofort reagieren.

Weiterlesen
BC
BleepingComputer vor 5 Monaten

Coupang breach affecting 33.7 million users raises data protection questions

**Zusammenfassung:** Bei dem südkoreanischen E-Commerce-Riesen Coupang wurden durch einen Datenschutzverstoß 33,7 Millionen Kundendaten kompromittiert, nachdem Unbefugte fast fünf Monate lang unbemerkt Zugriff auf persönliche Daten hatten. Der Vorfall zeigt die Risiken durch Missbrauch von Insider-Zugangsdaten auf. Sicherheitsexperten empfehlen eine stärkere Verschlüsselung von Kundendaten über die gesetzlichen Mindestanforderungen hinaus, um bei solchen Vorfällen den Schaden zu begrenzen. Betroffene Kunden sollten ihre Passwörter ändern und ihre Kontoaktivitäten überwachen.

Weiterlesen
BC
BleepingComputer vor 5 Monaten

CISA flags ASUS Live Update CVE, but the attack is years old

**Zusammenfassung:** Die US-Behörde CISA hat eine Sicherheitslücke in ASUS Live Update (CVE-2025-59374) gemeldet, die in IT-Security-Kreisen für Aufmerksamkeit sorgt. Bei genauerer Betrachtung handelt es sich jedoch nicht um einen neuen Angriff, sondern um die Dokumentation einer bereits Jahre zurückliegenden Supply-Chain-Attacke auf eine mittlerweile eingestellte Software. Betroffen sind Nutzer von ASUS-Geräten, die die alte Live Update Software verwendet haben. Da die Software bereits End-of-Life ist, sollten Nutzer sicherstellen, dass sie auf aktuelle ASUS-Update-Tools umgestiegen sind.

Weiterlesen