Ein Cybersicherheitsmanager wird beschuldigt, vertrauliche Daten von seinem ehemaligen Arbeitgeber gestohlen und verkauft zu haben. Der Fall zählt zu den schwerwiegendsten Verletzungen von Geschäftsgeheimnissen der letzten Jahre. Laut Staatsanwaltschaft nutzte der Manager seine interne Zugriffsberechtigung, um von den proprietären Sicherheitswerkzeugen und Strategien des Unternehmens finanziell zu profitieren. Das US-Justizministerium (DOJ) teilte mit, dass der Verdächtige…
Qilin-Ransomware in Zahlen zeichnet ein klares Bild davon, wie eine einzige Gruppe es geschafft hat, die Welt der Cyber-Erpressung zu dominieren. Allein im Jahr 2025 bekannte sich Qilin zu mehr als 700 bestätigten Angriffen, was die Gruppe zu einer der aggressivsten Ransomware-Operationen weltweit macht. Qilin tauchte erstmals im Jahr 2023 auf und entwickelte sich rasch…
Ein Cyberangriff auf einen Drittanbieter, der die Dublin Airport Authority (DAA) und den Flughafen Cork betreut, könnte die persönlichen Daten von Millionen von Reisenden kompromittiert haben. Der Cyberangriff auf den Zulieferer des Flughafens Dublin scheint Dateien offengelegt zu haben, die Passagier- und Boarding-Informationen von Flügen im August 2025 enthielten. Obwohl DAA bestätigte, dass ihre eigenen…
Eine neue Malware-Kampagne nutzt den RedTiger-Infostealer, um Discord-Konten, Browserdaten und Krypto-Wallets zu kompromittieren. Cyberkriminelle verbreiten die Schadsoftware über Gaming-Kanäle, wo sie sich als Cheats, Mods oder Leistungsoptimierer ausgibt. Forscher warnen, dass die RedTiger-Infostealer-Discord-Konten-Kampagne sich rasant in Gaming- und Online-Communities verbreitet. Da sich die Malware als legitimes Tool tarnt, installieren viele Nutzer sie, ohne Verdacht zu…
Cybersicherheitsforscher haben eine neue Phishing-Kampagne namens CoPhish aufgedeckt, die Microsoft Copilot Studio-Agenten missbraucht, um OAuth-Tokens zu stehlen. Der Angriff nutzt die legitime Microsoft-Infrastruktur, was ihn schwer erkennbar oder blockierbar durch herkömmliche Sicherheitsfilter macht. Die CoPhish-Attacke richtet sich in erster Linie gegen Microsoft 365-Nutzer. Durch das Erstellen überzeugender Copilot-Agenten innerhalb von Microsofts vertrauenswürdigen Domains täuschen die…
Eine neue Welle von Cyberangriffen richtet sich gegen Websites, die veraltete WordPress-Plugins verwenden. Sicherheitsforscher warnen, dass Hacker bekannte Schwachstellen in GutenKit und Hunk Companion ausnutzen – zwei beliebte Plugins, die auf Tausenden von Websites immer noch ungepatcht sind. Die groß angelegte Kampagne begann Anfang Oktober 2025, so Wordfence, das innerhalb von nur zwei Tagen über…
Hacker greifen LastPass-Nutzer mit gefälschten Erbschaftsanfragen an, in denen behauptet wird, ein Familienmitglied habe eine Sterbeurkunde hochgeladen, um Zugriff auf deren Tresor zu erhalten. Die Phishing-Kampagne, die Mitte Oktober 2025 entdeckt wurde, wird mit der finanziell motivierten Bedrohungsgruppe CryptoChameleon in Verbindung gebracht. Phishing-Kampagne nutzt LastPass-Erbfunktion aus Die Angreifer versenden E-Mails, die den legitimen Erbprozess von…
Mozilla hat eine neue Richtlinie angekündigt, die alle Entwickler von Firefox-Erweiterungen dazu verpflichtet, offenzulegen, ob sie Benutzerdaten sammeln oder weitergeben. Die Änderung tritt am 3. November 2025 in Kraft und soll mehr Transparenz im Ökosystem des Browsers schaffen. Ab diesem Datum muss jede neue Firefox-Erweiterung den Schlüssel browser_specific_settings.gecko.data_collection_permissions in ihrer manifest.json-Datei enthalten. Die Informationen werden…
Ein Datenleck mit Informationen über Baumängel hat unter irischen Hausbesitzern große Besorgnis ausgelöst, nachdem Hacker in ein zentrales Ingenieurbüro eingebrochen sind. Das Unternehmen spielte eine wichtige Rolle im staatlich finanzierten Förderprogramm für Häuser mit fehlerhaften Betonblöcken. Behörden warnen nun, dass sensible Informationen über Hausbesitzer und Strukturberichte bei dem Angriff kompromittiert worden sein könnten. Was passiert…
Ein wachsender Transparenzverstoß von Meta und TikTok hat die Aufmerksamkeit der europäischen Aufsichtsbehörden auf sich gezogen. Die Europäische Kommission wirft beiden Plattformen vor, gegen den Digital Services Act (DSA) verstoßen zu haben, indem sie den Zugang für Forscher eingeschränkt und keine transparenten, benutzerfreundlichen Meldewerkzeuge bereitgestellt haben. Die Untersuchung könnte zu hohen Geldstrafen und einer strengeren…