Kategorie: Cybersicherheit


  • A320-Softwarefehler löst globale Sicherheitsmaßnahmen in der Airbus-Flotte aus

    A320-Softwarefehler lösten weltweite Störungen aus, nachdem Airbus davor warnte, dass beschädigte Flugsteuerungsdaten Tausende von Flugzeugen beeinträchtigen könnten. Das Problem trat während eines Zwischenfalls in der Luft auf, der sofortige Sicherheitsbedenken auslöste. Fluggesellschaften und Aufsichtsbehörden reagierten mit dringenden Updates, um Passagiere zu schützen und die Zuverlässigkeit der Flotten sicherzustellen. Wie der Vorfall entstand Airbus identifizierte das…

  • OBR-PDF-Leck legte britischen Haushalt frühzeitig offen durch einen leicht erratbaren Dateinamen

    Das OBR-PDF-Leck veröffentlichte den britischen Haushalt fast eine Stunde zu früh, weil der Dateiname leicht zu erraten war. Das Dokument war auf der OBR-Website abrufbar, bevor die offizielle Ankündigung erfolgte. Der Vorfall löste öffentliche Besorgnis aus und veranlasste Regierungsstellen, ihre Verfahren zur Dokumentenverwaltung zu überprüfen. Wie es zu dem Leck kam Das Office for Budget…

  • Upbit-Schlüssel­lücke offenbart große Schwachstelle nach Krypto­diebstahl von 30 Millionen Dollar

    Eine bestätigte Schlüssel­schwachstelle bei Upbit ermöglichte es Angreifern, rund dreißig Millionen US-Dollar aus der Solana-Wallet der Börse zu stehlen. Der Vorfall deckte eine Sicherheitslücke auf, die es Kriminellen erlaubte, private Schlüssel durch Analyse der Blockchain-Aktivität abzuleiten. Der Angriff wirft dringende Fragen zur Wallet-Architektur von Upbit auf und zeigt zentrale Risiken für zentralisierte Plattformen im Jahr…

  • CNIL verhängt Geldstrafe gegen Vanity-Fair-Verlag wegen rechtswidriger Cookie-Praktiken

    Eine neue Durchsetzungsentscheidung bestätigt, dass die CNIL den Verlag von Vanity Fair mit einer Geldstrafe belegt, nachdem Ermittler wiederholte Verstöße gegen die französischen Cookie-Einwilligungsregeln festgestellt hatten. Die Aufsichtsbehörde verhängte ein Bußgeld in Höhe von 750.000 Euro, weil Tracking-Cookies ohne gültige Zustimmung gesetzt wurden und weil ein Einwilligungsbanner verwendet wurde, das Cookies nicht blockierte, wenn Nutzer…

  • Schädliche LLMs verschaffen unerfahrenen Hackern fortschrittliche Fähigkeiten

    Eine neue Sicherheitsanalyse zeigt, dass schädliche LLM-Modelle es inzwischen auch unerfahrenen Hackern ermöglichen, mühelos hochentwickelte Cyberangriffe durchzuführen. Diese unregulierten Modelle erzeugen Malware, Phishing-Inhalte und Automatisierungsskripte, die früher echte technische Fähigkeiten erforderten – und verändern damit die gesamte Bedrohungslage. Was schädliche LLM-Modelle sind Sicherheitsforscher beschreiben schädliche LLMs als Modelle ohne Sicherheitskontrollen. Im Gegensatz zu herkömmlichen KI-Systemen…

  • Bösartige Chrome-Erweiterung stiehlt Krypto bei jedem Trade

    Eine bösartige Chrome-Erweiterung stiehlt Kryptowährung, indem sie bei jedem Solana-Trade versteckte Gebühren einschleust. Sicherheitsforscher entdeckten, dass die Erweiterung namens Crypto Copilot unbemerkt kleine Kryptobeträge an von Angreifern kontrollierte Wallets umleitet, jedes Mal wenn Nutzer einen Tausch genehmigen. Wie die Erweiterung Gelder stiehlt Forscher fanden heraus, dass Crypto Copilot sich als praktisches Handelswerkzeug präsentiert. Die Erweiterung…

  • EU-weite freiwillige Inhaltsprüfung von den Mitgliedstaaten genehmigt

    Die freiwillige EU-Inhaltsüberprüfung erhielt neuen Schwung, nachdem die Mitgliedstaaten ein Gesetz gebilligt hatten, das Plattformen ermöglicht, selbst zu entscheiden, wie sie sexuellen Missbrauch von Kindern im Internet erkennen und melden. Der neue Rahmen unterstützt den Kinderschutz, ohne verpflichtende Scanvorgaben einzuführen, die zuvor erhebliche Datenschutzbedenken in der Technologiebranche ausgelöst hatten. Wie der freiwillige Rahmen funktioniert Das…

  • SEC lässt Klage gegen SolarWinds fallen

    Die Nachricht, dass die SEC die Klage gegen SolarWinds fallen lässt, markiert einen Wendepunkt in einem der meistbeachteten Cybersicherheitsfälle der vergangenen Jahre. Die Behörde beendete ihr rechtliches Vorgehen gegen SolarWinds und den Chief Information Security Officer des Unternehmens, Timothy Brown, und schloss damit einen Streit ab, der mit dem Lieferkettenangriff von 2020 verbunden war. Die…

  • Hackerangriff auf Radiosender sorgt für Empörung nach falschen Notfallwarnungen und obszönen Nachrichten

    Die jüngste Welle von Hackerangriffen auf Radiosender traf mehrere Stationen in den USA. Hacker übernahmen die Kontrolle über Sendesysteme, spielten falsche Notfallwarnungen aus und sendeten obszöne Nachrichten. Der Vorfall alarmierte Zuhörer und zwang die Sender dazu, rasch wieder reguläres Programm herzustellen. Was passiert ist Hacker drangen in interne Systeme ein, die für den Rundfunkbetrieb genutzt…

  • Mike G Law erweitert seine Cyberabwehr-Dienstleistungen, da digitale Ermittlungen zunehmen

    Die Erweiterung der Cyberabwehr-Dienstleistungen von Mike G Law erfolgt in einer Zeit, in der digitale Ermittlungen sowohl komplexer als auch intensiver werden. Strafverfolgungsbehörden verlassen sich zunehmend auf digitale Beweise, digitale Forensik und datengestützte Werkzeuge. Diese Entwicklung erhöht den Bedarf an spezialisiertem Rechtsbeistand, der sowohl Technologie als auch moderne Ermittlungsverfahren versteht. Mike G Law reagierte darauf,…