• AkzoNobel-Datenleck legt interne Dokumente und Reisepässe offen

    Ein mutmaßliches AkzoNobel-Datenleck ist aufgetaucht, nachdem Hacker behauptet haben, ein großes Archiv interner Dokumente gestohlen zu haben. Der angebliche Angriff richtet sich gegen die US-Geschäftsbereiche des globalen Farbenherstellers. Cyberkriminelle geben an, dass der gestohlene Datensatz Mitarbeiterdokumente und vertrauliche Unternehmensunterlagen enthält. Forscher warnen, dass solche Informationen Sicherheits- und Datenschutzrisiken verursachen können, wenn sie öffentlich gemacht werden.…

  • Telegram-Marktplatz für Hacker verkauft gestohlene Logins und Malware

    Cyberkriminelle verlassen sich zunehmend auf einen Telegram-Hacker-Marktplatz, um gestohlene Daten und Hacking-Tools zu verkaufen. Sicherheitsforscher warnen, dass die Messaging-Plattform inzwischen wachsende Communities beherbergt, die sich auf Cyberkriminalität konzentrieren. Statt traditioneller Dark-Web-Foren bewerben viele Bedrohungsakteure ihre Dienste direkt über Telegram-Kanäle. Diese Gruppen verkaufen gestohlene Zugangsdaten, kompromittierten Systemzugang und Malware-Tools an Käufer auf der ganzen Welt. Der…

  • iPhone-Exploit-Kit von Hackern nach Leak eines Regierungswerkzeugs genutzt

    Ein leistungsstarkes iPhone-Exploit-Kit, das ursprünglich mit staatlichen Überwachungsoperationen in Verbindung stand, wird nun von Hackern in breiteren Cyberkampagnen eingesetzt. Sicherheitsforscher berichten, dass das Toolkit mehrere Schwachstellen enthält, die miteinander kombiniert werden können, um Apple-Geräte zu kompromittieren. Das Exploit-Framework mit dem Namen Coruna umfasst eine Sammlung fortschrittlicher Techniken, die darauf ausgelegt sind, mehrere Schutzschichten der iOS-Sicherheitsarchitektur…

  • Debatte über TikToks Ende-zu-Ende-Verschlüsselung wächst wegen Nachrichtenprivatsphäre

    Die Debatte über TikToks Ende-zu-Ende-Verschlüsselung nimmt zu, nachdem die Plattform bestätigt hat, dass sie keine Verschlüsselung für Direktnachrichten einführen will. Diese Entscheidung unterscheidet TikTok von vielen anderen großen Messaging-Plattformen, die private Gespräche bereits mit starker Verschlüsselung schützen. Ende-zu-Ende-Verschlüsselung stellt sicher, dass nur der Absender und der Empfänger den Inhalt einer Nachricht lesen können. Wenn diese…

  • Meta-Betrugsanzeigen zirkulieren weiterhin auf Facebook und Instagram

    Die Sorge über die Verbreitung von Meta-Betrugsanzeigen auf Facebook und Instagram wächst. Verbraucherschutzorganisationen warnen, dass betrügerische Werbetreibende weiterhin täuschende Online-Shops über bezahlte Anzeigen auf den Plattformen bewerben. Das Thema rückte erneut in den Fokus, nachdem eine neue Untersuchung Betrugsanzeigen analysierte, die mit bekannten betrügerischen Websites in Verbindung stehen. Trotz Moderationsrichtlinien, die irreführende Werbung blockieren sollen,…

  • Ivanti-RESURGE-Malware auf Connect-Secure-Geräten entdeckt

    Sicherheitsforscher haben Ivanti RESURGE-Malware entdeckt, die weiterhin auf kompromittierten Connect Secure VPN-Geräten vorhanden ist. Die Bedrohung kann offenbar in betroffenen Systemen verborgen bleiben und ermöglicht es Angreifern, den Zugriff lange nach dem ursprünglichen Eindringen erneut zu aktivieren. Die Entdeckung sorgt für Besorgnis bei Organisationen, die Ivanti Connect Secure-Geräte zur Verwaltung des Fernzugriffs auf interne Netzwerke…

  • LexisNexis-Datenleck legt Daten von 400.000 Benutzerkonten offen

    Ein kürzlich bekannt gewordenes LexisNexis-Datenleck hat in der Rechtsbranche und bei staatlichen Institutionen Besorgnis ausgelöst, nachdem Angreifer behaupteten, Zugriff auf interne Cloud-Systeme erlangt zu haben. Der Vorfall soll Daten enthalten haben, die mit Hunderttausenden von Benutzerkonten verbunden sind. LexisNexis bietet juristische Informations- und Analysedienste an, die von Anwaltskanzleien, Unternehmen und staatlichen Behörden genutzt werden. Da…

  • Facebook-Ausfall stört Meta Ads Manager und Geschäftstools

    Ein kürzlicher Facebook-Ausfall störte den Zugang zur Plattform sowie zu mehreren Geschäftsdiensten von Meta. Der Vorfall betraf sowohl normale Nutzer als auch Unternehmen, die auf die Werbeinfrastruktur von Facebook angewiesen sind. Während der Störung berichteten viele Nutzer über Anmeldefehler, Probleme beim Laden des Newsfeeds und verschiedene Dienstfehler. Gleichzeitig meldeten Werbetreibende Schwierigkeiten beim Zugriff auf den…

  • Gemini-API-Schlüsseldiebstahl löst massive Cloud-Kosten aus

    Ein kürzlicher Sicherheitsvorfall hat die finanziellen Risiken im Zusammenhang mit Gemini-API-Schlüsseldiebstahl deutlich gemacht. Entwickler stellten fest, dass Angreifer offengelegte API-Schlüssel missbrauchen können, um große Mengen an KI-Anfragen zu erzeugen. Dadurch bleibt der Kontoinhaber für die entstehenden Cloud-Kosten verantwortlich. Das Problem wurde bekannt, nachdem ein Start-up einen starken Anstieg seiner Google-Cloud-Kosten bemerkte. Innerhalb kurzer Zeit nutzten…

  • Perplexity-Comet-Schwachstellen zeigen Risiken im KI-Agent-Browser auf

    Sicherheitsforscher haben mehrere Perplexity-Comet-Schwachstellen entdeckt, die den neuen KI-gestützten Browser des Unternehmens betreffen. Die Schwachstellen zeigen, wie agentenbasierte Browser neue Sicherheitsrisiken schaffen können, wenn automatisierte Assistenten mit Webinhalten interagieren. Comet integriert einen KI-Agenten direkt in die Browserumgebung. Der Assistent kann Webseiten zusammenfassen, Informationen abrufen und Aufgaben über verschiedene Websites hinweg ausführen. Diese Funktionen versprechen höhere…