• Bitcoin-Diebstahl lässt 163 Millionen Dollar im Streit verschwinden

    Ein umfangreicher Kryptostreit lenkt die Aufmerksamkeit auf eine einfache, aber gefährliche Schwachstelle. Der Bitcoin-Diebstahlfall betrifft mehr als 163 Millionen US-Dollar an verlorenen Vermögenswerten, die angeblich entwendet wurden, nachdem eine private Seed-Phrase offengelegt wurde. Der Vorfall zeigt, wie die Sicherheit digitaler Vermögenswerte auch ohne technischen Angriff versagen kann. Offenlegung der Seed-Phrase ermöglichte den Diebstahl Der Fall…

  • BuddyBoss-Hack kompromittiert über 300 WordPress-Websites

    Website-Betreiber verlassen sich auf vertrauenswürdige Plugins, um ihre Plattformen reibungslos zu betreiben. Der BuddyBoss-Hack zeigt, wie schnell dieses Vertrauen verloren gehen kann. Angreifer nutzten das Update-System der Plattform aus und verwandelten Routine-Updates in eine groß angelegte Kompromittierung. Hunderte von WordPress-Websites sind nun betroffen, wobei sensible Daten offengelegt wurden und finanzielle Risiken entstehen. Supply-Chain-Angriff über vertrauenswürdige…

  • Datenleckrisiko bei KI-Freundinnen-Apps legt private Chats offen

    KI-Begleiter-Apps ziehen weiterhin Millionen von Nutzern an, doch Sicherheitsprobleme sorgen für wachsende Bedenken. Das Risiko von Datenlecks bei KI-Freundinnen-Apps steigt, da Forscher weit verbreitete Schwachstellen aufdecken, die private Gespräche und sensible Nutzerdaten offenlegen. Forscher entdeckten weitreichende Schwachstellen Forscher analysierten mehrere KI-Begleiter-Plattformen und identifizierten zahlreiche schwerwiegende Sicherheitslücken. Diese Probleme ermöglichen unbefugten Zugriff auf Nutzerdaten, darunter Gespräche…

  • Strava legt erneut französische Truppen durch Fitness-App-Daten offen

    Eine Fitness-App hat erneut sensible militärische Aktivitäten offengelegt. Strava legt französische Truppen offen, nachdem eine öffentlich geteilte Trainingsaktivität den Standort eines maritimen Einsatzmittels enthüllte. Der Vorfall zeigt, wie alltägliche Apps erhebliche operative Risiken schaffen können. Trainingsdaten enthüllten militärischen Standort Ein Besatzungsmitglied zeichnete ein Training mit Strava auf und teilte es, einschließlich GPS-Tracking-Daten. Die Aktivität erschien…

  • Ransomware-Verhandler bekennt sich schuldig im LockBit-Lieferkettenangriff

    Ein Ransomware-Verhandler hat gestanden, an Cyberangriffen beteiligt gewesen zu sein, anstatt Opfern bei deren Bewältigung zu helfen. Der Fall zeigt, wie sich interner Zugriff und Fachwissen von der Verteidigung zur Offensive verlagern können – insbesondere in vertrauensintensiven Rollen der Cybersicherheit. Verhandler beteiligte sich an Ransomware-Angriffen Die Person arbeitete in der Ransomware-Verhandlung, wo Fachleute normalerweise Unternehmen…

  • Innova Energie-Datenleck nach Diebstahl von IBAN-Daten durch ehemaligen Mitarbeiter

    Ein ehemaliger Mitarbeiter verursachte eine schwerwiegende Datenexposition bei einem Energieunternehmen. Das Innova Energie-Datenleck entstand, als die Person auf interne Systeme zugriff und Kunden-IBANs entwendete. Der Vorfall zeigt, wie schnell interner Zugriff zu einem kritischen Sicherheitsrisiko werden kann. Ehemaliger Mitarbeiter führte den Angriff aus Ein ehemaliger Mitarbeiter verschaffte sich Zugang zu internen Systemen und extrahierte Kundendaten.…

  • Microsoft Intune-Sicherheitswarnung nach Cyberangriff, der Geräte löschte

    Ein groß angelegter Cyberangriff hat eine Microsoft-Intune-Sicherheitswarnung ausgelöst, nachdem Angreifer die Plattform nutzten, um tausende Geräte zu löschen. Der Vorfall zeigt, wie Endpoint-Management-Systeme zu wirkungsvollen Angriffswerkzeugen werden können, wenn Zugriffskontrollen versagen. Angreifer nutzten Intune, um Geräte zu löschen Der Angriff konzentrierte sich auf den Missbrauch von Microsoft Intune, einer Plattform zur zentralen Verwaltung und Steuerung…

  • FBI beschlagnahmt Handala-Leakseiten nach Cyberangriff auf Stryker

    US-Behörden haben nach einem großangelegten Cyberangriff auf das Medizintechnikunternehmen Stryker direkt eingegriffen. Das FBI hat Websites beschlagnahmt, die mit der Gruppe Handala in Verbindung stehen, einem Hacker-Kollektiv, das mit dem Vorfall verknüpft ist. Die Maßnahme markiert eine klare Eskalation darin, wie Staaten auf Cyberoperationen reagieren, die mit geopolitischen Spannungen verbunden sind. FBI zielt auf Handalas…

  • Aura-Datenleck legt 900.000 Datensätze nach Phishing-Angriff offen

    900.000 Datensätze offengelegt wurden. Angreifer nutzten einen Phishing-Anruf, um einen Mitarbeiter zur Freigabe von Zugriff zu verleiten. Der Vorfall zeigt, wie Social Engineering selbst etablierte Sicherheitsumgebungen umgehen kann. Phishing-Angriff führte zur Aura-Datenpanne Die Datenpanne begann mit einem gezielten, telefonbasierten Phishing-Angriff. Ein Mitarbeiter ließ sich manipulieren und gewährte Zugriff auf interne Systeme. Dadurch konnten sich die…

  • KI-Cyberversicherungsanforderungen werden für Unternehmen verschärft

    Künstliche Intelligenz wird schnell Teil des täglichen Geschäftsbetriebs, verändert jedoch auch die Art und Weise, wie Cyberrisiken bewertet werden. KI-Cyberversicherungen sind längst kein Nischenthema mehr. Versicherer erwarten nun, dass Unternehmen klar darlegen, wie sie KI einsetzen, bevor sie Versicherungsschutz anbieten oder verlängern, da die Technologie Risiken mit sich bringt, die sich mit traditionellen Modellen nur…