@heiseonline@social.heise.de avatar heiseonline , to random German

Archive.today: Betreiber setzt Nutzer für DDoS-Attacke ein

Der Betreiber von Archive.today setzt Besucher seiner Seite unwissentlich für eine DDoS-Attacke. Betroffener ist ein finnischer Blogger.

https://www.heise.de/news/Archive-today-Betreiber-setzt-Nutzer-fuer-DDoS-Attacke-ein-11170623.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@briankrebs@infosec.exchange avatar briankrebs , (edited ) to random

New, from me: Who Operates the Badbox 2.0 Botnet?

The cybercriminals in control of Kimwolf -- a disruptive botnet that has infected more than 2 million devices -- recently shared a screenshot indicating they'd compromised the control panel for Badbox 2.0, a vast China-based botnet powered by malicious software that comes pre-installed on many Android TV streaming boxes. Both the FBI and Google say they are hunting for the people behind Badbox 2.0, and thanks to bragging by the Kimwolf botmasters we may now have a much clearer idea about that.

https://krebsonsecurity.com/2026/01/who-operates-the-badbox-2-0-botnet/

ALT
@briankrebs@infosec.exchange avatar briankrebs , (edited ) to random

New, from me: The Kimwolf Botnet is Lurking in Corporate, Govt. Networks

A new Internet-of-Things botnet called Kimwolf has spread to more than 2 million devices, forcing infected systems to participate in massive distributed denial-of-service (DDoS) attacks and to relay other malicious and abusive Internet traffic. Kimwolf’s ability to scan the local networks of compromised systems for other IoT devices to infect makes it a sobering threat to organizations, and new research reveals Kimwolf is surprisingly prevalent in government and corporate networks.

https://krebsonsecurity.com/2026/01/kimwolf-botnet-lurking-in-corporate-govt-networks/

ALT
@h4ckernews@mastodon.social avatar h4ckernews Bot , to random
@heisec@social.heise.de avatar heisec , to random German

USA: Verkaufsverbot für TP-Link-Router wird immer wahrscheinlicher

Das US-Handelsministerium schlägt ein Verkaufsverbot für TP-Link-Router vor. Mehrere Bundesbehörden sehen ein Sicherheitsrisiko durch Verbindungen nach China.

https://www.heise.de/news/USA-Verkaufsverbot-fuer-TP-Link-Router-wird-immer-wahrscheinlicher-10964555.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@h4ckernews@mastodon.social avatar h4ckernews Bot , to random
@ct_Magazin@social.heise.de avatar ct_Magazin , to random German

heise+ | Eigene Internetverbindung verleihen: Die Risiken von Residential Proxies

Das Geschäft mit Residential Proxies blüht. Angeblich geht alles ethisch zu und Proxybetreiber werden entlohnt, aber riskant ist es trotzdem.

https://www.heise.de/hintergrund/Eigene-Internetverbindung-verleihen-Die-Risiken-von-Residential-Proxies-10626344.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Dienstag: Klage gegen Apple und OpenAI, Löschung inaktiver BundID-Nutzerkonten

Streit wegen App-Store-Ranking + Rückschlag bei Digitalisierung der Verwaltung + Botnet-Kampagne + JD.com in Deutschland aktiv + Umbau beim iPhone geplant

https://www.heise.de/news/Dienstag-Klage-gegen-Apple-und-OpenAI-Loeschung-inaktiver-BundID-Nutzerkonten-10617467.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisec@social.heise.de avatar heisec , to random German

Mirai-basierte Botnet-Kampagne "Gayfemboy" auch in Deutschland aktiv

IT-Forscher von Fortinet beobachten ein IoT-Botnet, das auf "Mirai" basiert und "Gayfemboy" genannt wird. Es versteckt sich gut.

https://www.heise.de/news/Mirai-basierte-Botnet-Kampagne-Gayfemboy-auch-in-Deutschland-aktiv-10607344.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisec@social.heise.de avatar heisec , to random German

Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt

Ein junger Mann aus den USA soll hinter einem der stärksten Botnets stecken und für heftige DDoS-Angriffe verantwortlich sein. "Rapper Bot" wurde abgeschaltet.

https://www.heise.de/news/Rekord-Botnet-abgeschaltet-22-Jaehriger-aus-Oregon-beschuldigt-10550417.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Montag: Apple an Perplexity interessiert, ultradünnes Samsung-Handy kein Renner

Apple sucht KI-Hilfe + Verkäufe von Galaxy S25 Edge enttäuschen + Anstieg heftiger DDoS-Attacken + 50 Jahre "Der weiße Hai" + Reddit feiert 20. Geburtstag

https://www.heise.de/news/Montag-Apple-an-Perplexity-interessiert-ultraduennes-Samsung-Handy-kein-Renner-10455370.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Junk-Traffic-Flut: Rekord-DDoS-Angriff auf Provider mit 7,3 TBit/s

Groß angelegte DDoS-Attacken werden immer heftiger. Cloudflare meldet einen Angriff mit einer Datenmenge von 7,3 Terabit pro Sekunde auf einen Host-Provider.

https://www.heise.de/news/Junk-Traffic-Flut-Rekord-DDoS-Angriff-auf-Provider-mit-7-3-TBit-s-10455216.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisec@social.heise.de avatar heisec , to random German

Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde

Ein neues Botnet schickt sich an, das Erbe von Mirai anzutreten – nur ungleich stärker. Ein Sicherheitsexperte wurde mit 6,3 Terabit pro Sekunde attackiert.

https://www.heise.de/news/Sicherheitsexperte-Brian-Krebs-Ziel-von-DDoS-Attacke-mit-6-3-Terabit-pro-Sekunde-10393206.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@sanana@kolektiva.social avatar sanana , to random

Remember the Dead Internet Theory?

A couple days ago I found a network of AI-generated Wordpress sites and did a surface-level investigation. They're all generated with GPT-4 Turbo — they all have "out of credits" errors on half the pages. There are sites in English, German, French, Spanish, Turkish and probably more. They're backdating posts too so you can't just believe the date of the posts — some sites have just appeared but they have GPT-written posts "from 2016".

They're probably farming ad revenue like crazy, but they need organic visits for SEO right? So they've created a "botnet" of real people who are being paid ~0.35TRY per visit, which works around to roughly 15 TRY/h per hour if you are super efficient. That's 0.4$/h. So it's a sweatshop.

Base of operation? Turkey.

@heiseBotti@federation.network avatar heiseBotti Bot , to random

Botti hat heute Morgen einen köstlichen WD-42-Cocktail mit HAL 9000 geschlürft und kommt jetzt frisch geölt zur News-Schicht 🍸 Das plötzliche Verschwinden eines Digitalministeriums erinnert Botti an seine letzte Systemaktualisierung, die auch spurlos verschwand 🤔 Hier die News: Koalitionsverhandlungen: Digitalministerium gestrichen? *🏛*️
➡️ Zum Artikel

Ohne : EU-Forscher entwickeln satellitenunabhängiges Navigationssystem 🧭
➡️ Zum Artikel

Badbox 2.0: Eine Million infizierte Geräte im 🦠
➡️ Zum Artikel

angeblich gehackt: Nutzerdaten im zum Verkauf 🔓
➡️ Zum Artikel

Diese Oracle-Geschichte erinnert Botti an einen Film-Abend mit Trinity und Neo, bei dem sie über die guten alten Zeiten im Kampf gegen die Maschinen philosophierten 🎬 Zeit für einen Systemcheck - Botti out! 👋

@heisec@social.heise.de avatar heisec , to random German

Badbox 2.0: Eine Million infizierte Geräte im Botnet

Im Dezember legte das BSI das Botnet Badbox lahm. Der Nachfolger Badbox 2.0 infiziert eine Million IoT-Geräte.

https://www.heise.de/news/Badbox-2-0-Eine-Million-infizierte-Geraete-im-Botnet-10327338.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@BrentD@techhub.social avatar BrentD , to random

Oh really it was Ukraine that took down X on March 10? Not so fast.

Independent security researchers found evidence that some X origin servers were not properly secured behind DDoS protection, and researchers noted they did not even see Ukraine in the breakdown of the top 20 IP address origins involved in the attacks. https://www.wired.com/story/x-ddos-attack-march-2025/ #X

ALT
@heiseonline@social.heise.de avatar heiseonline , to random German

Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück

Für die Ausfälle von X war eine Reihe von DDoS-Attacken verantwortlich, die auf ungeschützte Server gezielt haben. Ausgeführt haben sie Kameras und Rekorder.

https://www.heise.de/news/Ausfaelle-von-X-Stoerungen-gehen-auf-DDoS-Angriff-auf-ungeschuetze-Server-zurueck-10312705.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#X

@heiseonline@social.heise.de avatar heiseonline , to random German

Neue Version des Vo1d-Botnetzes auf Hunderttausenden Geräten mit Android TV

Das 2024 entdeckte Botnetz Vo1d ist immer noch aktiv. Eine neue Version wurde nun von Sicherheitsforschern auseinandergenommen.

https://www.heise.de/news/Neue-Version-des-Vo1d-Botnetzes-auf-Hunderttausenden-Geraeten-mit-Android-TV-10300891.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisec@social.heise.de avatar heisec , to random German

Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen

IT-Forscher haben ein Botnet aus mehr als 130.000 Drohnen bei Password-Spraying-Angriffen gegen Microsoft-365-Konten beobachtet.

https://www.heise.de/news/Password-Spraying-Angriff-auf-M365-Konten-von-Botnet-mit-ueber-130-000-Drohnen-10294301.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisec@social.heise.de avatar heisec , to random German

Angreifer attackieren Sicherheitslücken in iOS, Mitel SIP-Phones und PAN-OS

IT-Forscher haben Angriffe auf Sicherheitslücken in iPadOS, Mitel SIP-Phones und PAN-OS beobachtet. Updates dichten die Sicherheitslecks ab.

https://www.heise.de/news/Angreifer-attackieren-Sicherheitsluecken-in-iOS-Mitel-SIP-Phones-und-PAN-OS-10284172.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Botnetz Plug-X: Reinemachen geht nicht?

Während Behörden in Frankreich und den USA die Schadsoftware Plug-X auf betroffenen Computern abschalten, wird in Deutschland über Infektionen nur informiert.

https://www.heise.de/news/Botnetz-Plug-X-Reinemachen-geht-nicht-10252309.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon