Eine Microsoft-Entwicklerkontosperre blockierte vorübergehend Updates für wichtige Tools wie VeraCrypt und WireGuard. Das Problem verhinderte, dass Entwickler Windows-Updates signieren und veröffentlichen konnten, wodurch die normale Softwarewartung gestört wurde. Microsoft hat inzwischen damit begonnen, den Zugriff wiederherzustellen und das Problem zu beheben. Kontosperren stoppten Updates Die Sperre betraf Konten, die für die Signierung von Windows-Treibern und…
Eine neue WhatsApp-Verschlüsselungsklage wirft Fragen darüber auf, wie sicher die Plattform Nutzernachrichten verarbeitet. Die Klage behauptet, dass WhatsApp seine Datenschutzversprechen möglicherweise nicht vollständig einhält, obwohl der Dienst Ende-zu-Ende-Verschlüsselung bewirbt. Öffentliche Kritik von bekannten Tech-Persönlichkeiten hat die Aufmerksamkeit verstärkt und die Debatte ausgeweitet. Klage stellt Datenschutzversprechen infrage Die WhatsApp-Verschlüsselungsklage basiert auf Vorwürfen, dass die Plattform Nutzer…
Eine neue LinkedIn-Klage zur Browserverfolgung sorgt für Bedenken hinsichtlich der Art und Weise, wie die Plattform Nutzeraktivitäten überwacht. Die Kläger behaupten, dass LinkedIn Browsererweiterungen ohne klare Zustimmung gescannt und dabei möglicherweise sensible Daten gesammelt hat. Der Fall folgt Berichten, die auf umfangreiche Tracking-Aktivitäten im Zusammenhang mit Nutzerprofilen hinweisen. Klage stellt Transparenz und Einwilligung infrage Die…
Ein CPUID-Malwareangriff verwandelte vertrauenswürdige Systemtools kurzzeitig in einen Verbreitungskanal für Schadsoftware. Angreifer kompromittierten Teile der offiziellen Website und schleusten schädliche Installationsdateien in den Downloadprozess ein. Der Vorfall betraf beliebte Programme wie CPU-Z und HWMonitor. Nutzer, die während des betroffenen Zeitraums Dateien herunterluden, könnten Malware installiert haben, ohne es zu bemerken. Website-Einbruch ermöglichte die Verbreitung Der…
Ein neuer IRS-Steuerrückerstattungsbetrug kursiert während der Steuersaison und verspricht Opfern eine Auszahlung von 5.000 Dollar. Die Kampagne nutzt den Namen von Elon Musk, um Vertrauen aufzubauen und Nutzer in einen Phishing-Ablauf zu führen. Angreifer versuchen, sensible persönliche und finanzielle Daten über mehrere überzeugende Schritte zu sammeln. Dieser Ansatz kombiniert Dringlichkeit, Autorität und finanziellen Anreiz, was…
Ein Malware-Vorfall hat einen groß angelegten nordkoreanischen IT-Arbeiter-Betrug aufgedeckt und zeigt, wie Akteure Unternehmen infiltrieren und erhebliche Einnahmen generieren. Das Leak entstand, nachdem ein Hacker versehentlich Schadsoftware auf seinem eigenen Gerät aktiviert hatte, wodurch interne Daten im Zusammenhang mit der Operation offengelegt wurden. Der Vorfall bietet einen seltenen Einblick darin, wie solche Systeme funktionieren und…
Das Alinto E-Mail-Datenleck hat große Mengen an E-Mail-Verkehr von Unternehmen und Behörden offengelegt. Obwohl keine Inhalte der Nachrichten enthalten waren, entstehen dennoch erhebliche Sicherheitsrisiken. In der Praxis kann bereits Metadaten zeigen, wie Organisationen kommunizieren. Öffentlich zugängliche Datenbank legte Daten offen Das Alinto E-Mail-Datenleck wurde auf eine fehlkonfigurierte Elasticsearch-Datenbank zurückgeführt, die öffentlich zugänglich war. Infolgedessen wurden…
Ein Ransomware-Angriff auf das Gesundheitswesen hat den Betrieb gestört, nachdem ein zentraler Softwareanbieter angegriffen wurde. Infolgedessen mussten mehrere Krankenhäuser kritische Systeme vom Netz trennen, um die Bedrohung einzudämmen. Der Vorfall zeigt deutlich, wie schnell Cyberangriffe die Patientenversorgung beeinträchtigen können. Softwareanbieter wird zum schwachen Glied Der Ransomware-Angriff steht im Zusammenhang mit einem Sicherheitsvorfall bei einem Anbieter…
Angreifer nutzen aktiv eine kritische Schwachstelle in Ninja Forms aus, um auf sensible Daten von WordPress-Websites zuzugreifen. Sie zielen auf das Plugin ab, um Formulareinsendungen ohne Autorisierung abzurufen. Das Problem stellt ein erhebliches Risiko dar, da Angreifer in bestimmten Fällen keine gültigen Zugangsdaten benötigen. Sie können direkte Anfragen senden und Daten mit geringem Widerstand extrahieren.…
Die Cyberabwehrfähigkeiten von Anthropic Mythos haben Bedenken darüber ausgelöst, wie leistungsstarke KI-Systeme eingesetzt werden können. Das Unternehmen entschied sich gegen eine öffentliche Veröffentlichung und beschränkte den Zugang stattdessen auf eine kleine Gruppe vertrauenswürdiger Organisationen. Diese Entscheidung spiegelt einen klaren Wandel in der Bereitstellung von KI wider. Systeme mit starken Fähigkeiten im logischen Denken und in…