-
Ein umfangreicher Kryptostreit lenkt die Aufmerksamkeit auf eine einfache, aber gefährliche Schwachstelle. Der Bitcoin-Diebstahlfall betrifft mehr als 163 Millionen US-Dollar an verlorenen Vermögenswerten, die angeblich entwendet wurden, nachdem eine private Seed-Phrase offengelegt wurde. Der Vorfall zeigt, wie die Sicherheit digitaler Vermögenswerte auch ohne technischen Angriff versagen kann. Offenlegung der Seed-Phrase ermöglichte den Diebstahl Der Fall…
-
Website-Betreiber verlassen sich auf vertrauenswürdige Plugins, um ihre Plattformen reibungslos zu betreiben. Der BuddyBoss-Hack zeigt, wie schnell dieses Vertrauen verloren gehen kann. Angreifer nutzten das Update-System der Plattform aus und verwandelten Routine-Updates in eine groß angelegte Kompromittierung. Hunderte von WordPress-Websites sind nun betroffen, wobei sensible Daten offengelegt wurden und finanzielle Risiken entstehen. Supply-Chain-Angriff über vertrauenswürdige…
-
KI-Begleiter-Apps ziehen weiterhin Millionen von Nutzern an, doch Sicherheitsprobleme sorgen für wachsende Bedenken. Das Risiko von Datenlecks bei KI-Freundinnen-Apps steigt, da Forscher weit verbreitete Schwachstellen aufdecken, die private Gespräche und sensible Nutzerdaten offenlegen. Forscher entdeckten weitreichende Schwachstellen Forscher analysierten mehrere KI-Begleiter-Plattformen und identifizierten zahlreiche schwerwiegende Sicherheitslücken. Diese Probleme ermöglichen unbefugten Zugriff auf Nutzerdaten, darunter Gespräche…
-
Eine Fitness-App hat erneut sensible militärische Aktivitäten offengelegt. Strava legt französische Truppen offen, nachdem eine öffentlich geteilte Trainingsaktivität den Standort eines maritimen Einsatzmittels enthüllte. Der Vorfall zeigt, wie alltägliche Apps erhebliche operative Risiken schaffen können. Trainingsdaten enthüllten militärischen Standort Ein Besatzungsmitglied zeichnete ein Training mit Strava auf und teilte es, einschließlich GPS-Tracking-Daten. Die Aktivität erschien…
-
Ein Ransomware-Verhandler hat gestanden, an Cyberangriffen beteiligt gewesen zu sein, anstatt Opfern bei deren Bewältigung zu helfen. Der Fall zeigt, wie sich interner Zugriff und Fachwissen von der Verteidigung zur Offensive verlagern können – insbesondere in vertrauensintensiven Rollen der Cybersicherheit. Verhandler beteiligte sich an Ransomware-Angriffen Die Person arbeitete in der Ransomware-Verhandlung, wo Fachleute normalerweise Unternehmen…
-
Ein ehemaliger Mitarbeiter verursachte eine schwerwiegende Datenexposition bei einem Energieunternehmen. Das Innova Energie-Datenleck entstand, als die Person auf interne Systeme zugriff und Kunden-IBANs entwendete. Der Vorfall zeigt, wie schnell interner Zugriff zu einem kritischen Sicherheitsrisiko werden kann. Ehemaliger Mitarbeiter führte den Angriff aus Ein ehemaliger Mitarbeiter verschaffte sich Zugang zu internen Systemen und extrahierte Kundendaten.…
-
Ein groß angelegter Cyberangriff hat eine Microsoft-Intune-Sicherheitswarnung ausgelöst, nachdem Angreifer die Plattform nutzten, um tausende Geräte zu löschen. Der Vorfall zeigt, wie Endpoint-Management-Systeme zu wirkungsvollen Angriffswerkzeugen werden können, wenn Zugriffskontrollen versagen. Angreifer nutzten Intune, um Geräte zu löschen Der Angriff konzentrierte sich auf den Missbrauch von Microsoft Intune, einer Plattform zur zentralen Verwaltung und Steuerung…
-
US-Behörden haben nach einem großangelegten Cyberangriff auf das Medizintechnikunternehmen Stryker direkt eingegriffen. Das FBI hat Websites beschlagnahmt, die mit der Gruppe Handala in Verbindung stehen, einem Hacker-Kollektiv, das mit dem Vorfall verknüpft ist. Die Maßnahme markiert eine klare Eskalation darin, wie Staaten auf Cyberoperationen reagieren, die mit geopolitischen Spannungen verbunden sind. FBI zielt auf Handalas…
-
900.000 Datensätze offengelegt wurden. Angreifer nutzten einen Phishing-Anruf, um einen Mitarbeiter zur Freigabe von Zugriff zu verleiten. Der Vorfall zeigt, wie Social Engineering selbst etablierte Sicherheitsumgebungen umgehen kann. Phishing-Angriff führte zur Aura-Datenpanne Die Datenpanne begann mit einem gezielten, telefonbasierten Phishing-Angriff. Ein Mitarbeiter ließ sich manipulieren und gewährte Zugriff auf interne Systeme. Dadurch konnten sich die…
-
Künstliche Intelligenz wird schnell Teil des täglichen Geschäftsbetriebs, verändert jedoch auch die Art und Weise, wie Cyberrisiken bewertet werden. KI-Cyberversicherungen sind längst kein Nischenthema mehr. Versicherer erwarten nun, dass Unternehmen klar darlegen, wie sie KI einsetzen, bevor sie Versicherungsschutz anbieten oder verlängern, da die Technologie Risiken mit sich bringt, die sich mit traditionellen Modellen nur…










