-
Forscher haben ein Android-Toolkit identifiziert, das gespeicherte Fotos, vorab aufgezeichnete Videos oder entfernte Video-Feeds so erscheinen lassen kann, als würden sie von der Live-Kamera eines Smartphones stammen. Das Tool könnte Risiken für Dienste schaffen, die zur Verifizierung von Nutzern auf Selfie-Prüfungen und Dokumentenscans angewiesen sind. Das Android-Toolkit zur Umgehung von KYC scheint darauf ausgelegt zu…
-
US-Behörden geben an, eine mutmaßliche chinesische Hackerkampagne gestört zu haben, die auf das Justizministerium, die NASA, die Federal Reserve, den Senat und andere sensible Netzwerke abzielte. Das Justizministerium erklärte, es habe Domains beschlagnahmt, die mit zwei chinesischen Hackerplattformen namens QScan und QTRouter in Verbindung stehen. Nach Angaben der Behörden nutzten Angreifer die Plattformen, um nach…
-
Das Bureau of Alcohol, Tobacco, Firearms and Explosives hat bestätigt, dass Angreifer in ein eigenständiges System eingedrungen sind. Die Bestätigung erfolgte nur wenige Stunden, nachdem die Ransomware-Gruppe Qilin die Behörde auf ihrer Leak-Seite aufgeführt hatte. Der Systemeinbruch bei der ATF betraf ein System, das Informationen zu Zielen von ATF-Ermittlungen enthielt. Vertreter der Behörde erklärten, dass…
-
Boston Scientific hat einen Cybersicherheitsvorfall bestätigt, durch den einige seiner Technologiesysteme offline gingen und die Fähigkeit des Unternehmens beeinträchtigt wurde, Kundenbestellungen weltweit zu bearbeiten und zu versenden. Der Cybervorfall bei Boston Scientific wurde am 25. August entdeckt. Das Medizintechnikunternehmen erklärte, dass der Ausfall mehrere IT-Betriebssysteme und Geschäftsanwendungen beeinträchtigte. Boston Scientific hat seine Verfahren zur Reaktion…
-
Hacker behaupten, dass sie 4 TB an Datenbanken und Quellcode des KI-Rekrutierungsunternehmens Mercor gestohlen haben und zum Verkauf anbieten. Das mutmaßliche Datenleck bei Mercor wurde nicht unabhängig bestätigt, und das Unternehmen hatte sich zum Zeitpunkt der Berichterstattung nicht öffentlich zu der neuen Behauptung geäußert. Mercor arbeitet mit großen KI-Unternehmen zusammen, darunter OpenAI, Google, Meta und…
-
Pan American Group LLC hat ein Datenleck offengelegt, nachdem ein unbekannter Angreifer auf die Server des Unternehmens zugegriffen und Dateien mit Mitarbeiterinformationen erlangt hatte. Das Datenleck beim Taco-Bell-Betreiber ereignete sich im April 2026. Pan American Group gibt an, am 9. April verdächtige Aktivitäten entdeckt und später bestätigt zu haben, dass ein Angreifer zwischen dem 8.…
-
Microsoft Paint könnte eine versteckte Kennung in KI-generierte Bilder einbetten, selbst wenn ein Copilot+-Windows-PC das Bild lokal erstellt. Der Forscher Xusheng Li sagt, dass die Kennung es Microsoft ermöglichen könnte, ein Bild mit Datensätzen zu einem Konto, Gerät, einer IP-Adresse oder einem Prompt zu verknüpfen. Das Microsoft-KI-Wasserzeichen ist für Nutzer nicht sichtbar. Es scheint außerdem…
-
Ubiquiti hat dringende Sicherheitsupdates für 22 Schwachstellen in seinem UniFi-Ökosystem veröffentlicht. Einundzwanzig der Sicherheitslücken sind als kritisch eingestuft. Mehrere davon könnten es Angreifern in einem erreichbaren Netzwerk ermöglichen, die Authentifizierung zu umgehen, ihre Berechtigungen auszuweiten oder Befehle auszuführen. Die Ubiquiti-UniFi-Schwachstellen betreffen UniFi OS und eine breite Palette von Produkten, darunter Gateways, Router, Speichersysteme, Netzwerk-Videorekorder und…
-
Das Los Angeles County Museum of Art hat bekannt gegeben, dass bei einem Cyberangriff sensible Kunden- und Mitarbeiterinformationen offengelegt wurden, darunter Sozialversicherungsnummern und medizinische Daten. LACMA entdeckte am 11. Juli 2025 verdächtige Aktivitäten. Das Museum gibt an, dass die Aktivitäten vier Tage zuvor begonnen hatten. Im August 2025 bestätigten Ermittler, dass Angreifer das Netzwerk des…
-
Forscher haben eine Phishing-Technik über npm-Mirrors identifiziert, bei der Paketregister und öffentliche Mirrors genutzt werden, um bösartige Weiterleitungsseiten zu hosten. Anstatt Entwickler zu infizieren, die ein Paket herunterladen, speichern Angreifer schädliche HTML-Dateien innerhalb von npm-Paketen. Mirror-Dienste kopieren diese Dateien anschließend und stellen sie über vertrauenswürdige entwicklerbezogene Domains zur Verfügung. Dieser Ansatz kann Phishing-Seiten glaubwürdiger erscheinen…










