-
Ein mutmaßliches AkzoNobel-Datenleck ist aufgetaucht, nachdem Hacker behauptet haben, ein großes Archiv interner Dokumente gestohlen zu haben. Der angebliche Angriff richtet sich gegen die US-Geschäftsbereiche des globalen Farbenherstellers. Cyberkriminelle geben an, dass der gestohlene Datensatz Mitarbeiterdokumente und vertrauliche Unternehmensunterlagen enthält. Forscher warnen, dass solche Informationen Sicherheits- und Datenschutzrisiken verursachen können, wenn sie öffentlich gemacht werden.…
-
Cyberkriminelle verlassen sich zunehmend auf einen Telegram-Hacker-Marktplatz, um gestohlene Daten und Hacking-Tools zu verkaufen. Sicherheitsforscher warnen, dass die Messaging-Plattform inzwischen wachsende Communities beherbergt, die sich auf Cyberkriminalität konzentrieren. Statt traditioneller Dark-Web-Foren bewerben viele Bedrohungsakteure ihre Dienste direkt über Telegram-Kanäle. Diese Gruppen verkaufen gestohlene Zugangsdaten, kompromittierten Systemzugang und Malware-Tools an Käufer auf der ganzen Welt. Der…
-
Ein leistungsstarkes iPhone-Exploit-Kit, das ursprünglich mit staatlichen Überwachungsoperationen in Verbindung stand, wird nun von Hackern in breiteren Cyberkampagnen eingesetzt. Sicherheitsforscher berichten, dass das Toolkit mehrere Schwachstellen enthält, die miteinander kombiniert werden können, um Apple-Geräte zu kompromittieren. Das Exploit-Framework mit dem Namen Coruna umfasst eine Sammlung fortschrittlicher Techniken, die darauf ausgelegt sind, mehrere Schutzschichten der iOS-Sicherheitsarchitektur…
-
Die Debatte über TikToks Ende-zu-Ende-Verschlüsselung nimmt zu, nachdem die Plattform bestätigt hat, dass sie keine Verschlüsselung für Direktnachrichten einführen will. Diese Entscheidung unterscheidet TikTok von vielen anderen großen Messaging-Plattformen, die private Gespräche bereits mit starker Verschlüsselung schützen. Ende-zu-Ende-Verschlüsselung stellt sicher, dass nur der Absender und der Empfänger den Inhalt einer Nachricht lesen können. Wenn diese…
-
Sicherheitsforscher haben Ivanti RESURGE-Malware entdeckt, die weiterhin auf kompromittierten Connect Secure VPN-Geräten vorhanden ist. Die Bedrohung kann offenbar in betroffenen Systemen verborgen bleiben und ermöglicht es Angreifern, den Zugriff lange nach dem ursprünglichen Eindringen erneut zu aktivieren. Die Entdeckung sorgt für Besorgnis bei Organisationen, die Ivanti Connect Secure-Geräte zur Verwaltung des Fernzugriffs auf interne Netzwerke…
-
Ein kürzlich bekannt gewordenes LexisNexis-Datenleck hat in der Rechtsbranche und bei staatlichen Institutionen Besorgnis ausgelöst, nachdem Angreifer behaupteten, Zugriff auf interne Cloud-Systeme erlangt zu haben. Der Vorfall soll Daten enthalten haben, die mit Hunderttausenden von Benutzerkonten verbunden sind. LexisNexis bietet juristische Informations- und Analysedienste an, die von Anwaltskanzleien, Unternehmen und staatlichen Behörden genutzt werden. Da…
-
Ein kürzlicher Facebook-Ausfall störte den Zugang zur Plattform sowie zu mehreren Geschäftsdiensten von Meta. Der Vorfall betraf sowohl normale Nutzer als auch Unternehmen, die auf die Werbeinfrastruktur von Facebook angewiesen sind. Während der Störung berichteten viele Nutzer über Anmeldefehler, Probleme beim Laden des Newsfeeds und verschiedene Dienstfehler. Gleichzeitig meldeten Werbetreibende Schwierigkeiten beim Zugriff auf den…
-
Ein kürzlicher Sicherheitsvorfall hat die finanziellen Risiken im Zusammenhang mit Gemini-API-Schlüsseldiebstahl deutlich gemacht. Entwickler stellten fest, dass Angreifer offengelegte API-Schlüssel missbrauchen können, um große Mengen an KI-Anfragen zu erzeugen. Dadurch bleibt der Kontoinhaber für die entstehenden Cloud-Kosten verantwortlich. Das Problem wurde bekannt, nachdem ein Start-up einen starken Anstieg seiner Google-Cloud-Kosten bemerkte. Innerhalb kurzer Zeit nutzten…
-
Sicherheitsforscher haben mehrere Perplexity-Comet-Schwachstellen entdeckt, die den neuen KI-gestützten Browser des Unternehmens betreffen. Die Schwachstellen zeigen, wie agentenbasierte Browser neue Sicherheitsrisiken schaffen können, wenn automatisierte Assistenten mit Webinhalten interagieren. Comet integriert einen KI-Agenten direkt in die Browserumgebung. Der Assistent kann Webseiten zusammenfassen, Informationen abrufen und Aufgaben über verschiedene Websites hinweg ausführen. Diese Funktionen versprechen höhere…










