• Microsoft Teams-Phishingkampagne verbreitet Backdoor-Malware

    Eine neue Microsoft-Teams-Phishingkampagne richtet sich gegen Mitarbeiter, indem sich Angreifer als interne IT-Supportmitarbeiter ausgeben und Opfer dazu bringen, Fernzugriff auf ihre Systeme zu gewähren. Die Angreifer kontaktieren Beschäftigte über Microsoft Teams und behaupten, technische Probleme im Zusammenhang mit dem Benutzerkonto beheben zu müssen. Sobald das Opfer die Fernzugriffssitzung erlaubt, installieren die Angreifer Malware, die ihnen…

  • Amazon-Ausfall wird mit Fehler in KI-generiertem Code in Verbindung gebracht

    Ein Amazon-Ausfall durch fehlerhaften Code hat kürzlich Teile des Online-Shops des Unternehmens gestört und eine interne technische Überprüfung ausgelöst. Der Vorfall ereignete sich, nachdem fehlerhafter Code in die Produktionsumgebung gelangte und mehrere Funktionen der E-Commerce-Plattform beeinträchtigte. Amazon-Ingenieure führten das Problem später auf Code zurück, der mit Hilfe von KI-Tools generiert worden war. Der Vorfall löste…

  • Meta-Malvertising-Netzwerk betreibt 310 Investmentbetrugskampagnen

    Ein großes Meta-Malvertising-Betrugsnetzwerk hat Hunderte betrügerischer Werbekampagnen gestartet, die darauf abzielen, Opfer in Investmentbetrug zu locken. Sicherheitsforscher entdeckten die Operation, nachdem sie verdächtige Anzeigen analysiert hatten, die auf Facebook und Instagram verbreitet wurden. Die Angreifer nutzen bezahlte Werbung, um gefälschte Investitionsmöglichkeiten zu bewerben, und geben sich häufig als bekannte Marken oder öffentliche Persönlichkeiten aus. Ziel…

  • Ethereum Bug-Bounty-Prämie steigt auf 1 Million US-Dollar

    Das Ethereum-Bug-Bounty-Programm bietet nun deutlich höhere Belohnungen für Sicherheitsforscher, die schwerwiegende Schwachstellen im Blockchain-Netzwerk entdecken. Die Ethereum Foundation hat die maximale Auszahlung auf 1 Million US-Dollar erhöht und damit eines der größten Bug-Bounty-Programme in der Kryptoindustrie geschaffen. Die Änderung soll die Sicherheit des Netzwerks stärken, während Ethereum weiterhin ein wachsendes Ökosystem aus dezentralen Anwendungen, Finanzplattformen…

  • KI-gesteuerte Cyberkriminalität nimmt stark zu, da China einen Anstieg der Fälle um 158 % meldet

    Chinesische Behörden haben einen starken Anstieg KI-gesteuerter Cyberkriminalität gemeldet und warnen, dass Kriminelle zunehmend künstliche Intelligenz einsetzen, um Online-Betrug und digitale Straftaten durchzuführen. Beamte erklären, dass die schnelle Verbreitung von KI-Werkzeugen es Angreifern erleichtert hat, illegale Aktivitäten zu automatisieren und das Ausmaß cyberkrimineller Operationen auszuweiten. Die Warnung stammt aus dem neuesten Justizbericht Chinas, der einen…

  • Phishing-Betrug mit Baugenehmigungen richtet sich gegen Immobilienbesitzer, warnt das FBI

    Das FBI hat vor einem Phishing-Betrug mit Baugenehmigungen gewarnt, der sich gegen Immobilienbesitzer, Bauunternehmen und Firmen richtet, die an Bau- oder Zonierungsanträgen beteiligt sind. Kriminelle geben sich als Mitarbeiter städtischer oder regionaler Planungsbehörden aus und versenden E-Mails, in denen sie zur Zahlung gefälschter Genehmigungsgebühren auffordern. Diese Nachrichten versuchen, die Empfänger davon zu überzeugen, dass sie…

  • Success Magazine-Datenleck legt 141.000 Abonnentendatensätze offen

    Ein mutmaßlicher Success Magazine-Datenvorfall hat Besorgnis ausgelöst, nachdem ein großer Datensatz, der mit der Publikation in Verbindung steht, in einem Hackerforum aufgetaucht ist. Der Datensatz soll Abonnenteninformationen von mehr als 141.000 Personen enthalten. Sicherheitsforscher entdeckten den Eintrag, während sie Untergrundmärkte für gestohlene Daten überwachten. Die offengelegten Datensätze scheinen persönliche Kontaktdaten und Abonnementinformationen von Lesern der…

  • Helen Kaminski-Datenleck wird mit PLAY-Ransomware-Forderung in Verbindung gebracht

    Berichte über den Helen-Kaminski-Vorfall tauchten auf, nachdem die Ransomware-Gruppe PLAY das Modeunternehmen auf ihrer Leak-Seite im Dark Web gelistet hatte. Die kriminelle Gruppe behauptet, während des Angriffs Zugriff auf interne Unternehmensdateien und sensible Finanzunterlagen erhalten zu haben. Die Angreifer drohten außerdem damit, das gestohlene Material zu veröffentlichen, falls das Unternehmen sich weigert zu verhandeln. Solche…

  • Datenleck bei der Cal-AI-App könnte Millionen von Nutzerdaten offengelegt haben

    Ein mutmaßlicher Sicherheitsvorfall hat Bedenken über den Schutz von Nutzerdaten in der beliebten Cal-AI-App ausgelöst. Forscher entdeckten kürzlich online einen Datensatz, der angeblich Millionen von Einträgen enthält, die mit der Kalorien-Tracking-Plattform verbunden sind. Das Cal-AI-App-Datenleck könnte eine große Zahl von Nutzern betreffen, falls sich die Behauptungen als zutreffend erweisen. Die offengelegten Informationen sollen persönliche Daten…

  • Roblox-Login-Daten könnten bei massivem Datenleck gestohlen worden sein

    Cybersicherheitsforscher haben eine verdächtige Datenbank entdeckt, die angeblich Millionen von Roblox-Login-Datensätzen enthält. Der Datensatz tauchte kürzlich auf Cybercrime-Foren auf, wo ein Verkäufer behauptet, Zugang zu einer großen Sammlung von Zugangsdaten anzubieten. Sollten sich die Daten als authentisch erweisen, könnten Angreifer die Informationen nutzen, um Zugriff auf Spieleraccounts zu erhalten. Kompromittierte Konten könnten es Kriminellen ermöglichen,…