Die jährliche XDR-Analyse von Barracuda Networks zeichnet ein alarmierendes Bild: Im Jahr 2024 hat sich die Zahl der Ransomware-Bedrohungen vervierfacht. Ein Hauptgrund dafür ist die zunehmende Nutzung von Ransomware-as-a-Service (RaaS)-Plattformen, die Cyberkriminellen einen einfachen Zugang zu hochentwickelten Angriffswerkzeugen bieten.
Eine mutmaßlich russische Hackergruppe namens Storm-237 hat eine Phishing-Kampagne gestartet, die sich gezielt gegen Microsoft 365-Konten richtet. Die Angreifer nutzen dabei eine eigentlich für Geräte ohne Tastatur gedachte Authentifizierungsmethode aus, wie Microsoft nun berichtet.
Die Sicherheitsexperten von Sophos X-Ops schlagen Alarm: Cyberkriminelle setzen zunehmend auf SVG-Dateien, um Malware- und Phishing-Angriffe durchzuführen. Diese Technik hat sich seit 2024 verstärkt verbreitet, da SVG-Dateien in der Lage sind, Schutzmechanismen von Phishing- und Spamschutzsystemen zu umgehen.
Ein massives Datenleck hat die Rezeptplattform Rezeptwelt.de getroffen, die von Thermomix-Hersteller Vorwerk betrieben wird. Laut Unternehmensangaben haben Hacker die persönlichen Daten von mehr als 3,1 Millionen Nutzern gestohlen und bieten diese nun im Darknet zum Verkauf an – für gerade einmal 1.500 US-Dollar.
Seit der Entdeckung von LLMJacking durch das Sysdig Threat Research Team (TRT) im Mai 2024 hat sich dieser Bedrohungsvektor rasant weiterentwickelt. So wie sich große Sprachmodelle (LLMs) ständig verbessern und neue Anwendungen finden, passen sich auch Cyberkriminelle an und nutzen neue Wege, um sich unbefugt Zugang zu diesen leistungsstarken
Facebook wurde Ziel einer großen Phishing-Kampagne, wie neue Sicherheitsforschungen zeigen. Die Untersuchungen deckten auf, dass Cyberkriminelle in einer breit angelegten Aktion versuchten, Nutzer-Zugangsdaten zu stehlen.
Der neueste „State of Malware 2025“-Report von Malwarebytes zeigt alarmierende Entwicklungen in der Cyberbedrohungslandschaft. Besonders auffällig ist die zunehmende Nutzung von KI-gesteuerten Angriffen durch Cyberkriminelle.