Cloudflare-Störung legt zahlreiche Websites lahm

Cloiudflare-Eingang beim Hauptsitz in San Francisco (Foto:; Cloudflare)

Beim kalifornischen IT-Sicherheitsunternehmens Cloudflare ist es zu einer Störung gekommen, der weltweit zahlreiche Dienste zum Opfer fielen. Zu den betroffenen zählten unter anderem ChatGPT und X. Es ist nicht der erste derartige Vorfall. Auf der Website von Cloudflare war zu lesen, dass es Probleme mit einem Kundensupport-Portal gab und für den frühen Dienstagmorgen einige planmässige Wartungsarbeiten in bestimmten Bereichen vorgesehen waren.

Hypervisoren als neues Trendziel für Ransomware-Attacken

Hypervisoren im Visier (Symbolbild: Bitdefender)

Eine der grössten Aufgaben für Cybersicherheitsverantwortliche ist es, mit den stets neuen Angriffstaktiken schrittzuhalten. Zu diesen zählen aktuelle Ransomware-Attacken, die Endpunkte ignorieren und direkt auf die Infrastruktur auf Hypervisor-Ebene abzielen. Da die meisten modernen Infrastrukturen mittlerweile virtualisiert sind, kann ein Angreifer über diesen Vektor die gesamte IT des Unternehmens effektiv lahmlegen.

Bedrohungsakteure setzen verstärkt KI-gestützte Malware ein

Symbolbild: Fotolia

Angreifer nutzen künstliche Intelligenz nicht mehr nur zur Steigerung ihrer Produktivität, sondern experimentieren mit neuen Funktionen und Szenarien. Sie setzen in aktiven Kampagnen neuartige, KI-gestützte Malware ein, die das Angriffsverhalten während der Ausführung dynamisch verändert, wie die Google-Studie " AI Threat Tracker" zeigt.

Schweizer Unternehmen investieren mehr in Cybersecurity, aber noch nicht genug

Symbolbild: Pixabay

Angesichts geopolitischer Spannungen und rasanten technologischen Wandels erhöhen Schweizer Unternehmen ihre Investitionen in Cybersicherheit. Jedoch bleiben sie im internationalen Vergleich zurück, wie aus der neuen PwC-Studie "Global Digital Trust Insights 2026" hervorgeht, die Einblick in die Cybersecurity-Strategien hiesiger Firmen gewährt und aufzeigt, wo Handlungsbedarf besteht.

Wisekey und Schweizer Armee treiben gemeinsam Quantensicherheit bei Satelliten voran

Bildquelle: Wisekey

Die im Bereich Cybersecurity, KI und IoT tätige Wisekey mit Sitz in Genf und die Schweizer Armee (Swiss Armed Forces SAF) bauen ihre Zusammenarbeit aus. Im Rahmen eines Kooperationsupdate wollen sie künftig gemeinsam quantensichere Satelliten entwickeln, die eine verschlüsselte Kommunikation ermöglichen.

40 Prozent mehr evasive Malware über verschlüsselte Verbindungen

Symbolbild: Fotolia

Cyberangreifer missbrauchen immer häufiger verschlüsselte Kanäle, die auf dem TLS-Protokoll basieren (Transport Layer Security), welches eigentlich für den sichersten Webdatenverkehr steht, um bösartige Payloads zu tarnen. Laut dem neuen "Internet Security Report" von Watchguard nimmt die Zahl der Attacken mit fortschrittlicher Malware über verschlüsselte Kanäle weiter zu. Schwer zu erkennende, hochentwickelte Malware hat gemäss dem Report um 40 Prozent zugenommen.

Check Point deckt auf Youtube versteckt operierendes Cyber-Netzwerk auf

Vermeintlich echte positive Kommentare zu einem Malware-Video (Bild: Check Point)

Die Security-Spezialistin Check Point hat ein gross angelegtes Cyber-Netzwerk aufgedeckt, das sich in einem der vertrauenswürdigsten Bereiche des Internets versteckte: Youtube. Was wie harmlose Tutorials und Software-Demos aussah, entpuppte sich als ausgeklügeltes Netzwerk zur Verbreitung von Malware, bekannt als das "Youtube Ghost Network". Dahinter verbirgt sich eine gross angelegte Malware-Verbreitungsaktion, bei der gefälschte und kompromittierte Youtube-Konten verwendet wurden, um Infostealer wie Rhadamanthys und Lumma zu verbreiten.

Server-Probleme zwingen zahlreiche AWS-Dienste global in die Knie

Logobild: Kapi

Bei Amazons Cloud-Sparte "Amazon Web Services" (AWS) haben Serverprobleme am Montag weltweit bei zahlreichen Onlinediensten für Störungen gesorgt. Betroffen waren neben Services von Amazon selbst unter anderem auch Zahlungsdienstleister, Börsenplattformen und Spieleanbieter. "Wir können erhöhte Fehlerraten und Latenzen für mehrere AWS-Dienste in der Region US-EAST-1 bestätigen", erklärte AWS in einer Statusmeldung auf seiner Website.

Phishing durch Markennachahmung weiter dominierend

Symbolbild: Fotolia

Brand-Phishing steigt nach wie vor markant an. Laut dem "Brand Phishing Report" der Cybersecurity-Spezialistin Check Point für das dritte Quartal ist Microsoft nach wie vor die am häufigsten missbrauchte Marke und taucht in 40 Prozent aller Phishing-Versuche weltweit auf. Das ist eine deutliche Zunahme, welche die Konzentration der Hacker auf weit verbreitete Produktivitätsplattformen unterstreicht, so der Report.

ETH-Forschende entdecken Sicherheitslücke in vertraulichen Cloud-Bereichen

Clouds enthalten speziell geschützte Umgebungen für vertrauliche Daten. Trotzdem können Sicherheitslücken auftreten. ETH-Forschende helfen, um solche Lücken zu finden und zu schliessen.  (Bild mit KI generiert: Florian Meyer / ETH Zürich)

Manche Daten sind so sensibel, dass sie nur in besonders sicheren Cloud-Bereichen verarbeitet werden. Auf diese Bereiche haben selbst die Anbieter keinen Zugriff. ETH-Forschende haben nun eine Schwachstelle gefunden, wie Hacker:innen in diese vertraulichen Bereiche eindringen könnten.

Seiten

IT-Security abonnieren