Die Ransomware-Gruppe Bravox ist erst seit Anfang 2026 öffentlich sichtbar, taucht aber bereits in mehreren Threat-Intelligence-Quellen und Leak-Trackern auf. Wie viele neue Akteure in der Cybercrime-Szene versucht auch diese Gruppe offenbar, sich im lukrativen GeschĂ€ft mit digitaler Erpressung zu etablieren. Neue Ransomware-Gruppe in der Cybercrime-Szene: Bravox Ransomware-Angriffe gehören lĂ€ngst zum Alltag der IT-Sicherheitslandschaft. WĂ€hrend bekannte […]
Beitrag lesen â
Das Phishing-Netzwerk Tycoon2FA gehört zu den auffĂ€lligsten CyberkriminalitĂ€tsfĂ€llen der letzten Jahre. Die Plattform ermöglichte es Kriminellen, trotz Zwei-Faktor-Authentifizierung unbemerkt auf E-Mail- und Cloud-Konten zuzugreifen â weltweit. Eine internationale Strafverfolgungsaktion unter Koordination von Europol, mit UnterstĂŒtzung von Microsoft und Trend Micro, hat Tycoon2FA nun zerschlagen. Tycoon2FA: Das Netzwerk, das Zwei-Faktor-Authentifizierung aushebelte Tycoon2FA war eine professionelle Phishing-Plattform, […]
Beitrag lesen â
KĂŒrzlich wurde eine hochriskante SicherheitslĂŒcke in der Netzwerk-Monitoring-Software Checkmk bekannt (CVE-2025-64999). Betroffen waren mehrere Versionen vor 2.4.0p22 sowie vor 2.3.0p43. Angreifer konnten ĂŒber manipulierte Logs bösartiges JavaScript in die BenutzeroberflĂ€che von Checkmk einschleusen. Klickt ein Admin auf einen speziell prĂ€parierten Link, wird der Code ausgefĂŒhrt â eine klassische Cross-Site-Scripting-LĂŒcke (XSS). Genau hier zeigt sich, wie […]
Beitrag lesen â
Tausende Nutzer setzten das Add-on QuickLens â Search Screen with Google Lens tĂ€glich ein, um Produkte zu suchen, Text aus Bildern zu erkennen oder Inhalte im Web schneller einzuordnen. Genau diese eigentlich harmlose Browser-Erweiterung entpuppte sich im Februar dieses Jahres als Einfallstor fĂŒr Schadsoftware. Das Update auf Version 5.8 war ein klassischer Supply-Chain-Angriff: Angreifer kompromittierten […]
Beitrag lesen â
Android-Sicherheit ist ein Dauerthema â und Cyberkriminelle werden dabei nicht langsamer. Arsink ist ein Trojaner, der sich als bekannte App tarnt, sich durch gefĂ€lschte APK-Dateien verbreitet und nach der Installation weitreichenden Zugriff auf dein GerĂ€t hat. Wie funktioniert Arsink? Arsink ist ein Remote-Access-Trojaner (RAT) â Angreifer können das GerĂ€t aus der Ferne steuern, sobald die […]
Beitrag lesen â
Das Bundesamt fĂŒr Cybersicherheit (BACS) meldet eine neue Welle von Phishing-Angriffen ĂŒber Microsoft SharePoint. Besonders heikel: Selbst die Zwei-Faktor-Authentisierung (2FA) kann hier ausgehebelt werden â wenn du nicht aufmerksam bist. Hier erfĂ€hrst du, wie die Masche ablĂ€uft, warum sie so schwer zu erkennen ist und wie du dich schĂŒtzt. Kurze Einordnung: Microsoft SharePoint SharePoint ist […]
Beitrag lesen â
Gerade kursiert eine Welle gefĂ€lschter E-Mails und manipulierter Webseiten â mit einem gemeinsamen Trick: ein Captcha, das aussieht wie jedes andere. Was dahintersteckt, ist keine harmlose PrĂŒfung, sondern Schadsoftware, die still auf deinem Rechner landet. Was ist ein Captcha? Captcha steht fĂŒr âCompletely Automated Public Turing test to tell Computers and Humans Apart“ â auf […]
Beitrag lesen â
Vishing-Angriffe nehmen in der Schweiz zu â und dabei kann es jede:n treffen. «Vishing» setzt sich aus den Worten Voice (Stimme) und Phishing (Datenangriff) zusammen. BetrĂŒger rufen ihre Opfer direkt an, geben sich als Bank, Behörde oder IT-Support aus und versuchen, sensible Informationen zu ergaunern. Was ist Vishing? Vishing ist eine Form des Social-Engineering-Angriffs, bei […]
Beitrag lesen â
Die Schweizer Bezahl-App Twint gehört fĂŒr viele zum Alltag â umso Ă€rgerlicher, dass gerade neue Betrugsmaschen kursieren. BetrĂŒger schicken Zahlungsanfragen, die in unaufmerksamen Momenten bestĂ€tigt werden sollen. Das Bundesamt fĂŒr Cybersicherheit (BACS) warnt vor gezielten Angriffen, die besonders frĂŒh morgens oder spĂ€t nachts auftauchen â dann, wenn du dein GerĂ€t eher beilĂ€ufig entsperrst. Die neue […]
Beitrag lesen â
Europol und neun europĂ€ische LĂ€nder haben eines der weltweit grössten Netzwerke fĂŒr illegales Streaming offline genommen â ĂŒber 22 Millionen Nutzer haben diese Services genutzt. Im Rahmen der «Operation Taken Down» wurden 560 Streaming- und IPTV-Anbieter geschlossen, zahlreiche VerdĂ€chtige verhaftet und Server sowie Domains beschlagnahmt. Die Behörden sprechen von einem erfolgreichen Schlag gegen Piraterie. Viele […]
Beitrag lesen â