Signal hat eine deutliche Warnung an Deutschland ausgesprochen, in Bezug auf den von der EU vorgeschlagenen Gesetzentwurf zur Chatkontrolle.Das Unternehmen warnt, dass eine verpflichtende Client-Side-Scanning-Technologie die Ende-zu-Ende-Verschlüsselung zerstören und enorme Risiken für die Privatsphäre schaffen würde.Signal fordert Deutschland auf, standhaft zu bleiben und Richtlinien abzulehnen, die die Sicherheit der Nutzer gefährden könnten. Was Client-Side-Scanning bedeutet…
Ein Hackerangriff auf einen Discord-Dienstleister hat Benutzer-IDs, Support-Chats und eingeschränkte Abrechnungsdaten offengelegt. Das Unternehmen bestätigte, dass ein externer Kundensupport-Partner kompromittiert wurde, wodurch Angreifer Zugriff auf sensible Informationen erhielten. Discord erklärte, dass keine Passwörter oder vollständigen Kontoinformationen betroffen waren. Welche Informationen offengelegt wurden Der Vorfall betraf Benutzer, die mit dem Kundensupport oder dem Trust & Safety-Team…
Eine kritische Oracle EBS Zero-Day-Schwachstelle, die bei Clop-Datendiebstahlangriffen ausgenutzt wurde, ist nun behoben. Die Sicherheitslücke ermöglichte es Hackern, Code aus der Ferne auszuführen und sensible Daten von großen Organisationen zu stehlen. Oracle bestätigte, dass die Ransomware-Gruppe Clop die Schwachstelle ausnutzte, bevor ein Patch verfügbar war. Erklärung der Oracle EBS Zero-Day-Schwachstelle Die Schwachstelle, registriert als CVE-2025-61882,…
Ein neuer Zimbra Zero-Day-Exploit wurde in gezielten Angriffen weltweit eingesetzt. Hacker nutzten manipulierte iCalendar-Dateien, um JavaScript einzuschleusen, Anmeldeinformationen zu stehlen und auf die E-Mails der Opfer zuzugreifen. Die Schwachstelle ermöglichte die Ausführung von Remote-Code in aktiven Webmail-Sitzungen und gab Angreifern die vollständige Kontrolle über kompromittierte Konten. Wie der Zimbra Zero-Day-Exploit funktionierte Forscher identifizierten die Schwachstelle…
Cybersicherheitsforscher haben einen deutlichen Anstieg von Palo Alto Networks-Scans festgestellt, die darauf abzielen, anfällige Login-Portale zu identifizieren. Der starke Anstieg deutet darauf hin, dass Angreifer größere Ausnutzungskampagnen gegen GlobalProtect-VPNs und PAN-OS-Geräte vorbereiten könnten. Starker Anstieg der Scan-Aktivität Laut Daten von GreyNoise stieg die Zahl der IP-Adressen, die Palo Alto Networks-Portale scannen, Anfang Oktober um mehr…
Signal-Quantenverschlüsselung ist da. Die datenschutzorientierte Messaging-App hat eine neue Schutzschicht namens Sparse Post-Quantum Ratchet (SPQR) eingeführt, um sich gegen zukünftige Bedrohungen durch Quantencomputer zu verteidigen. Dieses Upgrade soll sicherstellen, dass Signal-Nachrichten auch dann geschützt bleiben, wenn Quantencomputer die heutige Verschlüsselung brechen können. Wie das neue SPQR-System funktioniert SPQR verstärkt Signals bestehende Double-Ratchet-Verschlüsselung, indem es eine…
Ein kürzlicher Renault-Cyberangriff hat Kundendaten offengelegt, nachdem es bei einem Drittanbieter zu einer Sicherheitsverletzung gekommen war. Während Renaults eigene Systeme sicher blieben, wurden persönliche Informationen wie Namen, Kontaktdaten und Fahrzeugkennungen kompromittiert. Das Unternehmen hat eine Untersuchung eingeleitet, um das volle Ausmaß des Vorfalls zu bestimmen. Was passiert ist Renault bestätigte, dass der Vorfall auf einen…
Eine Gruppe von Salesforce-Hackern fordert Lösegeld und droht, Daten von mehr als 700 Unternehmen zu veröffentlichen. Die Angreifer behaupten, über Salesforce-verknüpfte Tools Zugang zu sensiblen Informationen erhalten zu haben, was weltweit Unternehmen gefährdet. Was passiert ist Die Gruppe, die sich Scattered LAPSUS$ Hunters nennt, veröffentlichte eine Lösegeldforderung im Darknet. Sie warnten Salesforce, zu verhandeln –…
Der Lynx-Ransomware-Angriff hat das Tochterunternehmen TriMed des Gesundheitskonzerns Henry Schein getroffen. Die Hacker behaupten, sensible Unternehmens- und Personendaten gestohlen und veröffentlicht zu haben. Der Vorfall wirft dringende Fragen zur Cybersicherheit im Gesundheitswesen und zur wachsenden Bedrohung durch sogenannte Ransomware-as-a-Service-Gruppen auf. Welche Daten wurden gestohlen Die Angreifer gaben an, dass der Einbruch hochsensible Informationen offengelegt habe.…
Ein Fehler in Microsoft Defender verwirrt Dell-Nutzer, indem er falsche Warnungen zu BIOS-Updates auslöst. Das Problem geht auf fehlerhafte Logik im Schwachstellenprüfsystem von Defender zurück, das Firmware-Versionen fälschlicherweise als veraltet markiert. Microsoft hat das Problem bestätigt und eine Lösung angekündigt. Was passiert ist Microsoft Defender for Endpoint begann Dell-Nutzer darüber zu informieren, dass ihr BIOS…