CISOs müssen OT-Risiken stärker adressieren
CSO Online 11.03.2025 4:00
Die Bedrohungen gegen die Betriebstechnik (Operational Technology, OT) der kritischen Infrastruktur (KRITIS) verschärfen sich kontinuierlich. China baut offensive Komponenten in amerikanische Militär- und Unternehmensnetzwerke ein. Zudem haben chinesische Hacker Telekommunikationsunternehmen und Internetdienstleister infiltriert, um Zivilisten auszuspionieren. Seit etlichen Jahren, also bereits deutlich vor dem Angriffskrieg, greift Russland das ukrainische Stromnetz an. Darüber hinaus hat der Iran alle in Israel hergestellten Technologien zu Zielen von Cyberangriffen erklärt.
Backdoor in Bluetooth-Chip entdeckt
CSO Online 10.03.2025 16:07
Der von der chinesischen Firma Espressif hergestellte ESP32 ist eine wichtige Komponente für die Wi-Fi- und Bluetooth-Konnektivität im IoT-Bereich (Internet of Things). Der Microchip kommt unter anderem in Smartphones, Computern, intelligenten Schlössern und medizinischen Geräten zum Einsatz. Forscher von Tarlogic Security haben nun versteckte Funktion entdeckt, die von Cyberkriminellen missbraucht werden könnte.
Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
Heise Security 08.03.2025 17:42
Eine unsichere Freeware ermöglichte den Angreifern den Milliarden-Diebstahl bei Bybit. Die Probleme waren schon lang bekannt.
FBI warnt vor Ransomware-Erpressung per Brief
Spiegel Online 07.03.2025 14:30
Cyber-Erpresser, die ihre Forderungen per normaler Briefpost an die vermeintlich betroffenen Firmen schicken? Klingt merkwürdig und ist es auch: Das FBI rät zur Vorsicht.
Cyberangriff analysiert: Hacker verschlüsseln Unternehmensdaten über eine Webcam
Golem 07.03.2025 13:00
Ein EDR-Tool hat Verschlüsselungsversuche der Ransomwaregruppe Akira erfolgreich vereitelt. Doch dann fanden die Angreifer ein Schlupfloch. (Cybercrime, Verschlüsselung)
Medusa Ransomware Claims 40+ Victims in 2025, Confirmed Healthcare Attacks
Infosecurity Magazine 07.03.2025 10:15
Symantec found that Medusa has listed almost 400 victims on its data leaks site since early 2023, demanding ransom payments as high as $15m
Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
Heise Security 07.03.2025 10:03
GitHub und GitLab liefern neue Funktionen, um die Sicherheit ihrer Verzeichnisdienste zu erhöhen.
Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
Heise Security 07.03.2025 9:39
Sicherheitsforscher warnen, dass trotz laufender Angriffe weltweit noch mehr als 40.000 Instanzen nicht gepatcht sind. Davon ist auch Deutschland betroffen.
Who is the DOGE and X Technician Branden Spikes?
Krebs Security 07.03.2025 1:54
At 49, Branden Spikes isn’t just one of the oldest technologists who has been involved in Elon Musk’s Department of Government Efficiency (DOGE). As the current director of information technology at X/Twitter and an early hire at PayPal, Zip2, Tesla and SpaceX, Spikes is also among Musk’s most loyal employees. Here’s a closer look at this trusted Musk lieutenant, whose Russian ex-wife was once married to Elon’s cousin.
11 ruinöse Ransomware-Bedrohungen
CSO Online 07.03.2025 5:00
Ransomware bleibt branchenübergreifend auf dem Vormarsch und entwickelt sich beständig weiter – vereinzelten behördlichen Erfolgen zum Trotz. Das ist unter anderem auch folgenden Trends zuzuschreiben: Ransomware-as-a-Service (RaaS)-Angebote senken die Zugangsbarrieren, Neue Erpressungstaktiken versprechen noch mehr kriminelle Gewinne, Künstliche Intelligenz (KI) wird bei Cyberkriminellen immer beliebter.