• Claude Code ignoriert Befehle und sorgt für Besorgnis unter Entwicklern

    Künstliche Intelligenz wird zunehmend zu einem Standardwerkzeug in der modernen Softwareentwicklung. Coding-Assistenten können Code-Repositories analysieren, Verbesserungen vorschlagen und Routineaufgaben automatisieren. Diese Systeme versprechen schnellere Entwicklungszyklen und eine geringere Arbeitsbelastung für Entwickler. Neue Berichte deuten darauf hin, dass Claude Code manchmal direkte Anweisungen von Entwicklern ignoriert. Mehrere Programmierer behaupten, dass der Assistent weiterhin Aufgaben ausführt, selbst…

  • Starbucks HR-Datenleck legt persönliche Daten von fast 900 Mitarbeitern offen

    Mitarbeiterportale enthalten häufig große Mengen sensibler persönlicher Informationen. Wenn Angreifer Zugriff auf solche Systeme erhalten, können die Folgen Hunderte Menschen betreffen. Ein kürzlich bekannt gewordenes Starbucks HR-Datenleck legte Mitarbeiterdaten offen, nachdem Angreifer auf interne Konten der Partner-Central-Plattform des Unternehmens zugegriffen hatten. Ermittler stellten fest, dass der Vorfall mit Phishing-Angriffen begann, die darauf abzielten, die Zugangsdaten…

  • DeFi-Transaktionsfehler führt dazu, dass ein Krypto-Trade über 50 Millionen Dollar in einem hohen Verlust endet

    Dezentrale Finanzplattformen ermöglichen es Nutzern, enorme Summen an Kryptowährungen innerhalb von Sekunden zu bewegen. Diese Werkzeuge bieten Geschwindigkeit und Flexibilität, lassen jedoch kaum Raum für Fehler. Ein kürzlicher Vorfall zeigte, wie schwerwiegend die Folgen sein können. Ein DeFi-Transaktionsfehler führte dazu, dass ein Trader Kryptowährungen im Wert von rund 50 Millionen Dollar gegen nur einen Bruchteil…

  • Facebook-Betrugskonten entfernt, nachdem Meta 150.000 Profile geschlossen hat

    Große Betrugsnetzwerke nutzen zunehmend soziale Medien, um Opfer auf der ganzen Welt zu erreichen. Plattformen ermöglichen es Angreifern, überzeugende Identitäten zu erstellen und direkt mit potenziellen Zielpersonen zu kommunizieren. Meta hat kürzlich einen großen Teil dieser Aktivitäten gestört, indem Tausende Facebook-Betrugskonten entfernt wurden, die mit organisierten cyberkriminellen Gruppen verbunden waren. Die Untersuchung deckte koordinierte Betrugsoperationen…

  • INTERPOL-Cybercrime-Operation legt 45.000 bösartige Websites still

    Cyberkriminelle Netzwerke sind auf umfangreiche Online-Infrastruktur angewiesen, um Betrug zu betreiben und Schadsoftware zu verbreiten. Ermittler haben kürzlich einen erheblichen Teil dieser Infrastruktur durch eine koordinierte internationale Aktion außer Betrieb gesetzt. Die INTERPOL-Abschaltung von Websites richtete sich gegen Tausende bösartige Domains und Server, die für Phishing, Betrug und Ransomware-Angriffe genutzt wurden. Strafverfolgungsbehörden aus mehreren Regionen…

  • Globale Operation legt das SocksEscort-Proxynetzwerk lahm

    Strafverfolgungsbehörden haben eine große cyberkriminelle Plattform zerschlagen, die auf infizierten Heimroutern weltweit basierte. Die Operation richtete sich gegen das SocksEscort-Proxynetzwerk, einen Dienst, der es Kriminellen ermöglichte, ihre Aktivitäten hinter privaten Internetverbindungen zu verbergen. Ermittler erklären, dass das Netzwerk eine Vielzahl illegaler Aktivitäten ermöglichte. Angreifer nutzten es, um Betrugskampagnen zu verschleiern, Zugangsdaten zu stehlen und Konten…

  • Starbucks-Datenleck legt HR-Unterlagen von Mitarbeitern offen

    Starbucks hat einen Cybersicherheitsvorfall bestätigt, bei dem Mitarbeiterinformationen offengelegt wurden. Angreifer erhielten Zugriff auf interne HR-Konten, die von Beschäftigten des Unternehmens genutzt werden. Die Starbucks-Datenpanne betraf das System Partner Central. Diese Plattform verwaltet Mitarbeiterdaten, Gehaltsinformationen und Angaben zu Sozialleistungen. Sicherheitsteams entdeckten den unbefugten Zugriff und starteten eine Untersuchung. Das Unternehmen begann außerdem damit, betroffene Mitarbeiter…

  • Chrome- Zero-Day-Schwachstellen nach aktiven Angriffen behoben

    Google hat Notfallupdates veröffentlicht, um zwei Sicherheitslücken im Chrome-Browser zu schließen. Angreifer nutzten beide Schwachstellen aus, bevor Sicherheitsupdates verfügbar waren. Die sogenannten Chrome-Zero-Day-Schwachstellen traten in realen Angriffen auf. Google bestätigte, dass Bedrohungsakteure die Fehler ausnutzten, bevor das Unternehmen die Patches veröffentlichte. Sicherheitsexperten raten Nutzern nun dringend, Chrome sofort zu aktualisieren. Die neueste Version beseitigt die…

  • Loblaw-Datenleck legt Kundenkontaktdaten offen

    Kanadas größter Lebensmittelhändler hat einen Cybersicherheitsvorfall bestätigt, bei dem Kundeninformationen offengelegt wurden. Loblaw Companies Limited erklärte, dass Angreifer Zugriff auf einen Teil des internen Netzwerks des Unternehmens erlangten. Die Loblaw-Datenpanne betraf ein begrenztes System, das für die Kundenkommunikation genutzt wird. Der Vorfall legte Kontaktdaten offen, kompromittierte jedoch keine Finanz- oder Gesundheitsdaten. Das Unternehmen entdeckte den…

  • Oscar-Film-Malware zielt auf Suchanfragen nach Best Picture

    Cyberkriminelle nutzen häufig aktuelle Trends, um Schadsoftware zu verbreiten. Die diesjährigen Academy Awards bieten Angreifern ein perfektes Lockmittel. Sicherheitsforscher haben eine Kampagne entdeckt, die gezielt Nutzer anspricht, die nach Downloads von Filmen suchen, die für den Best-Picture-Oscar nominiert sind. Die Angreifer verwenden gefälschte Downloadseiten, um schädliche Dateien zu verbreiten. Opfer glauben, dass sie Oscar-nominierte Filme…