Mirai-artiges Botnetz greift Zyxel-NAS-Geräte an

Bereits Ende März 2024 haben Sicherheitsforscher von Outpost24 über drei kritische Sicherheitslücken in NAS-Geräten des taiwanesischen Herstellers Zyxel berichtet. NAS steht dabei für Network Attached Storage und meint Geräte, die preisgünstige Datenspeicherung über das Ethernet ermöglichen. Diese "kritischen" Schwachstellen werden Mehr

DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert

Sicherheitsforscher von Volexity haben auf indischen Regierungsrechnern eine neue Malware mit dem Namen DISGOMOJI entdeckt. Die Malware ist eigentlich nichts Besonderes und ähnelt in ihren Funktionen anderen, bereits bekannten Schädlingen. So kann sie Daten ausspionieren und stehlen, Screenshots aufnehmen und Mehr

Videoformate auf YouTube & Co: Was fasziniert uns so an ASMR, Reactions oder Unboxing-Videos?

Auf YouTube, Instagram & Co. werden jeden Tag tausende neue Videos eingestellt. Häufig lassen sie sich bestimmten Kategorien wie Vlogs, Tutorials, Unboxing- oder ASMR-Videos zuordnen. Doch was macht diese Arten von Videos so interessant für den Zuschauer? SpardaSurfSafe, eine Initiative Mehr

Datenklau bei Snowflake: Verbindung zu Infostealer Malware

In der vergangenen Woche veröffentlichten die australischen Behörden eine Sicherheitswarnung, dass es Hackern gelungen sei, mehrere Kunden von Cloud-Lösungen des auf Datenanalyse spezialisierten Unternehmens Snowflake zu kompromittieren. Offenbar hatten die Angreifer in einem bekannten Cybercrime-Forum mit ihren Erfolgen geprahlt und Mehr

Begriffe aus der Popkultur sind keine sicheren Passwörter

Es sollte mittlerweile auch dem letzten Internetnutzer klar sein, dass sichere Passwörter eine Schlüsselrolle bei der Cybersicherheit spielen. Auch, dass Passwörter immer nur für ein einziges Konto genutzt werden sollten, dürfte sich herumgesprochen haben. Doch aus Bequemlichkeit oder aus der Mehr

Smishing schickt Opfer in die falsche Cloud

Cloud-Speicher erfreuen sich sowohl bei Privatnutzern als auch bei Unternehmen zunehmender Beliebtheit. Besonders der Trend zum dezentralen Arbeiten hat der Akzeptanz von Online-Speichern einen gehörigen Schub verpasst. Doch auch Cyberkriminelle setzen Cloud-Lösungen für ihre Zwecke ein, wie eine nun bekannt Mehr

Antidot-Malware tarnt sich als Google-Update

Sicherheitsforscher von Cyble haben eine neue Malware namens Antidot entdeckt, die Android-Geräte angreift. Verbreitet wird sie über Phishing-Kampagnen, die einen Download-Link enthalten, der zu einem vermeintlich legitimen Google Update Package (APK) führt. Wer auf den Link klickt und den Download Mehr

Basta-Ransomware kompromittiert 500 Organisationen weltweit

Aus einem gemeinsamen Bericht der amerikanischen Strafverfolgungsbehörden FBI und CISA mit dem Department of Health and Human Services (HHS) und dem Multi-State Information Sharing and Analysis Center (MS-ISAC) geht hervor, dass die Ransomware Black Basta innerhalb eines Jahres, zwischen April Mehr

Betrug im Internet: So erkennt man Scams

Betrügereien gibt es überall und ganz besonders im Internet, wo Anonymität und Dezentralität es den sogenannten Scammern einfach machen, unbehelligt ihren kriminellen Aktivitäten nachzugehen. Doch es gibt oftmals Warnsignale, an denen man legitime Angebote von Betrugsversuchen unterscheiden kann. SpardaSurfSafe, eine Mehr

Goldoon: Neues Botnet nutzt neun Jahre alte Sicherheitslücke

Sicherheitsforscher von Fortinet haben ein neues Botnet namens Goldoon entdeckt, das es speziell auf Router und Network-Attached Storage-Geräte (NAS) abgesehen hat. Dabei nutzt die Malware die seit Februar 2015, also seit neun Jahren bekannte kritische Sicherheitslücke CVE-2015-2051 aus, um die Mehr