Schlagwort: Cybersecurity

OneDrive: Sicherheitslücke gibt Apps Zugriff auf gesamte Nutzer-Dateien

Millionen Nutzer könnten unbewusst Zugriff auf ihre OneDrive-Dateien gewährt haben. Eine Sicherheitslücke im OneDrive File Picker erlaubt Apps wie ChatGPT oder Slack vollen Lesezugriff auf sämtliche Inhalte. Microsoft ist jedoch nicht sonderlic…

Backdoor ohne Malware auf tausenden Asus-Routern eingerichtet

In einer größer angelegten Kampagne wurden in letzter Zeit zahlreiche Asus-Router mit „malwarefreien“ Backdoors kompromittiert. Die Angreifer nutzen dabei Schwachstellen sowie legitime Funktionen, um ohne herkömmliche Schadsoftware dauerhaften …

CISA ohne Führungspersonal: USA stehen bei Cybersicherheit blank da

Der US-Sicherheitsbehörde Cybersecurity and Infrastructure Security Agency (CISA) steht ein massiver Umbruch bevor: Ein Großteil der Führungskräfte hat die Behörde bereits verlassen oder wird dies bis Ende des Monats tun. (Weiter lesen)

Vorsicht vor ClickFix: TikTok-Videos installieren heimlich Datendiebe

Cyberkriminelle nutzen TikTok-Videos, um Nutzer zur Installation gefährlicher Malware zu verleiten. Mithilfe der sogenannten ClickFix-Methode werden so Vidar- und StealC-Infostealer verbreitet, die sensible Daten stehlen können. Worauf Sie jetz…

Microsoft zerschlägt Lumma-Malware: 394.000 Windows-PCs infiziert

Phishing-Mails, gefälschte Werbung, manipulierte Downloads – mit diesen Methoden verbreitete sich der Lumma Stealer auf beinahe 400.000 Windows-Computern. Microsoft gelang es nun, die Mal­ware-Operation zu stoppen. Erfahrt mehr zum Takedown. …

Vorsicht! Wieder Datendiebstahl durch Chrome-Erweiterungen entdeckt

Wer steckt hinter der Attacke auf Chrome-Erweiterungen? Über 600.000 Nutzer sind betroffen, nach­dem Angreifer 16 Add-ons kom­pro­mittiert haben. Die Hacker schleusten Code ein, der Zugangs­daten stehlen und Sessions kapern kann. (Weiter lese…

Ein Klick genügt: Chrome übernimmt nervige Passwort-Änderungen

Google rüstet den Chrome-Browser mit einer praktischen Sicher­heits­funktion aus: Kompromittierte oder schwache Passwörter kön­nen künftig mit nur einem Mausklick automatisch geändert werden. Die Funktion soll noch 2025 erscheinen und zunächst …

Verseuchte Treiber: Druckerhersteller infiziert monatelang Kunden-PCs

Ein YouTuber entdeckte Malware in der offiziellen Treiber-Software zu einem teuren UV-Drucker von Procolored. Der Hersteller verteilte über Monate Schadsoftware über seine Website. Die Malware erbeutete Kryptowährung im Wert von 90.000 Euro. …

Unfassbar: Eklatante Sicherheitslücke in VW-App erlaubt Auto-Zugriff

Eine gravierende Sicherheitslücke in der VW-App ermöglicht un­be­fug­ten Zugriff auf fremde Fahrzeuge und sensible Nutzerdaten. Alles was Angreifer brauchen, ist etwas Geduld und Informationen, die für gewöhnlich durch die Scheibe des Autos zu …