Sicherheitsforscher haben einen Hack des Tesla-Infotainmentsystems aufgedeckt, der anhaltende Risiken in moderner Fahrzeugsoftware verdeutlicht. Das Problem trat während eines kontrollierten Sicherheitswettbewerbs zutage, bei dem Experten demonstrierten, wie Angreifer durch das Verketten mehrerer Schwachstellen tiefen Systemzugriff erlangen können. Die Ergebnisse zeigen, dass vernetzte Fahrzeugplattformen trotz fortschrittlicher Sicherheitsmaßnahmen weiterhin attraktive Ziele bleiben. Wie die Forscher das Infotainmentsystem…
Kambodschanische Behörden haben einen mutmaßlichen Betrugsdrahtzieher festgenommen, dem vorgeworfen wird, groß angelegte Telekommunikations- und Online-Betrugsoperationen organisiert zu haben. Die Festnahme markiert eine deutliche Eskalation im Vorgehen des Landes gegen Betrugsnetzwerke, die offen von physischen Standorten aus operierten und dabei Opfer im Ausland ins Visier nahmen. Beamte beschreiben den Fall als Teil eines umfassenderen Vorhabens, organisierte…
Europäische Bürgerrechtsgruppen drängen auf ein vollständiges EU-Verbot von Spionagesoftware und warnen, dass kommerzielle Überwachungswerkzeuge eine ernsthafte Bedrohung für grundlegende Rechte darstellen. Organisationen der Zivilgesellschaft argumentieren, dass Regierungen und Aufsichtsbehörden es versäumt haben, Missbrauch zu verhindern, wodurch Spionagesoftware gegen Journalisten, Aktivisten, Anwälte und politische Akteure in der gesamten Union eingesetzt werden konnte. Die Kampagne spiegelt eine…
Gefälschte Davos-VIP-Pässe betrügten wohlhabende Teilnehmer, die während des World Economic Forum unbedingt Zugang zu exklusiven Veranstaltungen erhalten wollten. Kriminelle verkauften nicht autorisierte „VIP“-Zugangspakete, die angeblich Zutritt zu hochkarätigen Veranstaltungsorten und zu einem geplanten Auftritt von Donald Trump ermöglichten. Trotz klarer Warnungen der Veranstalter stellten mehrere Käufer zu spät fest, dass die Pässe wertlos waren. Der…
Eine Cyberbande gibt sich als Ärzte aus, um illegale elektronische Rezepte für narkotische und psychotrope Medikamente auszustellen. Die Gruppe nutzte gestohlene medizinische Zugangsdaten, um auf offizielle Gesundheitssysteme zuzugreifen und Rezepte zu erzeugen, die Apotheken als legitim akzeptierten. Das Vorgehen verband Cyberkriminalität mit Gesundheitsbetrug und schuf direkte Risiken für die öffentliche Sicherheit. Die Behörden erhoben Anklage…
Vorwürfe eines Cyberangriffs auf Luxshare Precision Industry haben Aufmerksamkeit erregt, da das Unternehmen eine zentrale Rolle als Auftragsfertiger in der Elektronikproduktion spielt. Der mutmaßliche Luxshare-Ransomwareangriff soll unbefugten Zugriff auf interne Systeme sowie den Diebstahl sensibler technischer Daten umfasst haben. Da Luxshare Geräte für globale Technologiemarken montiert, lösten die Anschuldigungen Sorgen über Risiken in der Lieferkette…
Vorwürfe eines Cyberangriffs auf McDonald’s wurden bekannt, nachdem eine Ransomware-Gruppe behauptet hatte, interne Daten gestohlen zu haben und deren öffentliche Veröffentlichung zu planen. Die Behauptungen zu einem McDonald’s-Ransomwareangriff umfassen Angaben, wonach sowohl personenbezogene als auch unternehmensinterne Informationen exfiltriert wurden, bevor Lösegeldforderungen folgten. Obwohl das Unternehmen den Vorfall bislang nicht bestätigt hat, erregten die Vorwürfe aufgrund…
Der Ingram-Micro-Ransomwareangriff legte sensible personenbezogene Daten von mehr als 42.000 Personen offen, nachdem Angreifer unbefugten Zugriff auf interne Systeme erlangt hatten. Der Vorfall betraf aktuelle und ehemalige Beschäftigte sowie Bewerber, deren Daten in den Unternehmensunterlagen gespeichert waren. Das Datenleck löste erhebliche Sorgen hinsichtlich des Datenschutzes und der langfristigen Risiken für die Betroffenen aus. Der Angriff…
Die Tencent-GitHub-Takedowns sorgten für breite Besorgnis, nachdem Dutzende von Open-Source-Repositories infolge urheberrechtlicher Löschanträge verschwanden. Entwickler stellten infrage, wie das Urheberrecht auf Werkzeuge angewendet wird, die nutzereigene Daten verarbeiten. Der Vorfall warf zudem grundsätzliche Fragen zur Plattformmacht und zur Verwundbarkeit unabhängiger Entwickler auf. Die Entfernungen erfolgten leise, aber schnell. Sobald sie bemerkt wurden, lösten sie eine…
Interne Führungsdefizite innerhalb einer US-amerikanischen Cybersicherheitsbehörde wurden öffentlich, nachdem ein ranghoher Beamter trotz wiederholter Versuche seiner Absetzung im Amt blieb. Der CISA-Costello-Konflikt zeigt, wie Zögern an der Spitze, kombiniert mit internem Widerstand, entschlossenes Handeln während einer politisch sensiblen Phase verhinderte. Die Situation entwickelte sich zu einer Zeit intensiver öffentlicher Prüfung im Zusammenhang mit Wahlsicherheit und…