-
Künstliche Intelligenz wird zunehmend zu einem Standardwerkzeug in der modernen Softwareentwicklung. Coding-Assistenten können Code-Repositories analysieren, Verbesserungen vorschlagen und Routineaufgaben automatisieren. Diese Systeme versprechen schnellere Entwicklungszyklen und eine geringere Arbeitsbelastung für Entwickler. Neue Berichte deuten darauf hin, dass Claude Code manchmal direkte Anweisungen von Entwicklern ignoriert. Mehrere Programmierer behaupten, dass der Assistent weiterhin Aufgaben ausführt, selbst…
-
Mitarbeiterportale enthalten häufig große Mengen sensibler persönlicher Informationen. Wenn Angreifer Zugriff auf solche Systeme erhalten, können die Folgen Hunderte Menschen betreffen. Ein kürzlich bekannt gewordenes Starbucks HR-Datenleck legte Mitarbeiterdaten offen, nachdem Angreifer auf interne Konten der Partner-Central-Plattform des Unternehmens zugegriffen hatten. Ermittler stellten fest, dass der Vorfall mit Phishing-Angriffen begann, die darauf abzielten, die Zugangsdaten…
-
Dezentrale Finanzplattformen ermöglichen es Nutzern, enorme Summen an Kryptowährungen innerhalb von Sekunden zu bewegen. Diese Werkzeuge bieten Geschwindigkeit und Flexibilität, lassen jedoch kaum Raum für Fehler. Ein kürzlicher Vorfall zeigte, wie schwerwiegend die Folgen sein können. Ein DeFi-Transaktionsfehler führte dazu, dass ein Trader Kryptowährungen im Wert von rund 50 Millionen Dollar gegen nur einen Bruchteil…
-
Große Betrugsnetzwerke nutzen zunehmend soziale Medien, um Opfer auf der ganzen Welt zu erreichen. Plattformen ermöglichen es Angreifern, überzeugende Identitäten zu erstellen und direkt mit potenziellen Zielpersonen zu kommunizieren. Meta hat kürzlich einen großen Teil dieser Aktivitäten gestört, indem Tausende Facebook-Betrugskonten entfernt wurden, die mit organisierten cyberkriminellen Gruppen verbunden waren. Die Untersuchung deckte koordinierte Betrugsoperationen…
-
Cyberkriminelle Netzwerke sind auf umfangreiche Online-Infrastruktur angewiesen, um Betrug zu betreiben und Schadsoftware zu verbreiten. Ermittler haben kürzlich einen erheblichen Teil dieser Infrastruktur durch eine koordinierte internationale Aktion außer Betrieb gesetzt. Die INTERPOL-Abschaltung von Websites richtete sich gegen Tausende bösartige Domains und Server, die für Phishing, Betrug und Ransomware-Angriffe genutzt wurden. Strafverfolgungsbehörden aus mehreren Regionen…
-
Strafverfolgungsbehörden haben eine große cyberkriminelle Plattform zerschlagen, die auf infizierten Heimroutern weltweit basierte. Die Operation richtete sich gegen das SocksEscort-Proxynetzwerk, einen Dienst, der es Kriminellen ermöglichte, ihre Aktivitäten hinter privaten Internetverbindungen zu verbergen. Ermittler erklären, dass das Netzwerk eine Vielzahl illegaler Aktivitäten ermöglichte. Angreifer nutzten es, um Betrugskampagnen zu verschleiern, Zugangsdaten zu stehlen und Konten…
-
Starbucks hat einen Cybersicherheitsvorfall bestätigt, bei dem Mitarbeiterinformationen offengelegt wurden. Angreifer erhielten Zugriff auf interne HR-Konten, die von Beschäftigten des Unternehmens genutzt werden. Die Starbucks-Datenpanne betraf das System Partner Central. Diese Plattform verwaltet Mitarbeiterdaten, Gehaltsinformationen und Angaben zu Sozialleistungen. Sicherheitsteams entdeckten den unbefugten Zugriff und starteten eine Untersuchung. Das Unternehmen begann außerdem damit, betroffene Mitarbeiter…
-
Google hat Notfallupdates veröffentlicht, um zwei Sicherheitslücken im Chrome-Browser zu schließen. Angreifer nutzten beide Schwachstellen aus, bevor Sicherheitsupdates verfügbar waren. Die sogenannten Chrome-Zero-Day-Schwachstellen traten in realen Angriffen auf. Google bestätigte, dass Bedrohungsakteure die Fehler ausnutzten, bevor das Unternehmen die Patches veröffentlichte. Sicherheitsexperten raten Nutzern nun dringend, Chrome sofort zu aktualisieren. Die neueste Version beseitigt die…
-
Kanadas größter Lebensmittelhändler hat einen Cybersicherheitsvorfall bestätigt, bei dem Kundeninformationen offengelegt wurden. Loblaw Companies Limited erklärte, dass Angreifer Zugriff auf einen Teil des internen Netzwerks des Unternehmens erlangten. Die Loblaw-Datenpanne betraf ein begrenztes System, das für die Kundenkommunikation genutzt wird. Der Vorfall legte Kontaktdaten offen, kompromittierte jedoch keine Finanz- oder Gesundheitsdaten. Das Unternehmen entdeckte den…
-
Cyberkriminelle nutzen häufig aktuelle Trends, um Schadsoftware zu verbreiten. Die diesjährigen Academy Awards bieten Angreifern ein perfektes Lockmittel. Sicherheitsforscher haben eine Kampagne entdeckt, die gezielt Nutzer anspricht, die nach Downloads von Filmen suchen, die für den Best-Picture-Oscar nominiert sind. Die Angreifer verwenden gefälschte Downloadseiten, um schädliche Dateien zu verbreiten. Opfer glauben, dass sie Oscar-nominierte Filme…










