Möglicherweise russischer Hintergrund
Nach aktuellen Analysen der Bitdefender Labs richtet die Hackergruppe UAC-0063 ihre Spionage-Angriffe verstärkt gegen Behörden in Europa. Besonders betroffen sind mutmaßlich auch diplomatische Vertretungen in Deutschland, Großbritannien, den Niederlanden und Rumänien.
Künstliche Intelligenz
Das Entrust Cybersecurity Institute veröffentlichte kürzlich die Ergebnisse seines 2025 Identity Fraud Report. Die weltweite Untersuchung belegt, dass künstliche Intelligenz, die Häufigkeit und Raffinesse von Betrugsversuchen deutlich erhöht.
Fachkräftestudie
Eine aktuelle Studie zur Sicherheit industrieller Steuerungssysteme (ICS) und Betriebstechnologie (OT) enthüllt gravierende Mängel in der Ausbildung und Erfahrung von Fachkräften.
Kabelschäden
Erneut wird ein Unterseekabel in der Ostsee gekappt. Schweden nimmt Ermittlungen wegen möglicher Sabotage auf und setzt ein Schiff fest. Dessen Eigentümer in Bulgarien verweisen aber auf das Wetter.
„Star Blizzard“
Die russische Hackergruppe Star Blizzard hat laut dem aktuellen Microsoft Threat Intelligence Report eine neue Spear-Phishing-Kampagne gestartet. Ziel dieser Kampagne ist es, WhatsApp-Accounts von hochrangigen Diplomaten und politisch aktiven Personen zu kompromittieren.
Neue Bedrohung
Ein Forscherteam der Threat Research Unit von Qualys warnt vor einer neuen Variante des berüchtigten Mirai-Botnets. Die als „Murdoc-Botnet“ bezeichnete Malware nutzt gezielt Sicherheitslücken in AVTECH-Kameras und Huawei HG523-Routern aus. Besonders betroffen sind IoT-Geräte in Malaysia, Thailand, Mexiko und Indonesien.
Angriff der Plüschdämonen
Forscher des IT-Sicherheitsunternehmens ESET haben eine bislang unbekannte Advanced Persistent Threat (APT)-Gruppe identifiziert, die mit China in Verbindung steht. Unter dem Namen PlushDaemon agiert die Gruppe offenbar seit mindestens 2019 und führt hochentwickelte Cyberspionage-Angriffe durch.
E-Mail-Bombing und Voice Phishing
Sophos X-Ops hat eine raffinierte Angriffskampagne entdeckt, bei der Cyberkriminelle gezielt Unternehmen infiltrieren. Dabei nutzen sie Schwachstellen innerhalb der Office-365-Plattform aus, um entweder sensible Daten zu stehlen oder Ransomware zu platzieren.
Gefälschter PoC-Exploit
Cyberkriminelle setzen auf eine perfide Methode, um Sicherheitsforscher zu täuschen und Malware zu verbreiten. Durch einen gefälschten Proof-of-Concept (PoC)-Exploit, der eine bereits gepatchte Windows-Sicherheitslücke ausnutzt, versuchen sie, sensible Informationen zu stehlen.
Events
HYDAC Group - Sulzbach (Saar)
Württ. Verwaltungs- und Wirtschafts-Akademie e.V. - Stuttgart
WILKA Schließtechnik GmbH - Velbert
Deutsche Rentenversicherung Bund - Würzburg
Bundesnachrichtendienst - Pullach
Meistgelesene Artikel
3. März 2025
25. Februar 2025
22. Februar 2025
13. Februar 2025