-
Cloud Imperium Games, der Entwickler hinter Star Citizen, hat ein Datenleck offengelegt, bei dem begrenzte Benutzerkontoinformationen exponiert wurden. Das Unternehmen entdeckte im Januar unbefugten Zugriff auf Backup-Systeme und leitete eine interne Untersuchung ein. Obwohl Angreifer auf einige personenbezogene Daten zugriffen, bestätigte das Unternehmen, dass Passwörter und Zahlungsinformationen nicht kompromittiert wurden. So kam es zu dem…
-
Der Ransomware-Angriff auf das University of Hawaii Cancer Center legte sensible personenbezogene Daten von nahezu 1,2 Millionen Menschen offen. Universitätsvertreter bestätigten, dass Angreifer Forschungsserver kompromittierten und auf historische Datensätze mit Sozialversicherungsnummern und weiteren Identifikationsmerkmalen zugriffen. Der Vorfall begann im August 2025, doch das Zentrum veröffentlichte das vollständige Ausmaß erst Monate später, nachdem Ermittler eine forensische…
-
Google hat ein umfangreiches Android-Sicherheitsupdate veröffentlicht, das eine Zero-Day-Schwachstelle behebt, die Angreifer bereits in realen Kampagnen ausgenutzt haben. Die Schwachstelle erscheint im aktuellen monatlichen Android Security Bulletin, das insgesamt 129 Sicherheitsprobleme adressiert. Die bestätigte Ausnutzung erhöht die Dringlichkeit des Updates. Nutzer, die die Installation hinauszögern, setzen ihre Geräte gezielten Angriffen aus. Details zur Zero-Day-Schwachstelle Sicherheitsforscher…
-
Forscher haben beobachtet, dass Bedrohungsakteure das Tool CyberStrikeAI als Teil aktiver Cyberangriffs-Infrastruktur einsetzen. Die Plattform wurde ursprünglich als KI-gestütztes Framework für Sicherheitstests vorgestellt, taucht nun jedoch in Umgebungen auf, die mit realen Ausnutzungskampagnen in Verbindung stehen. Diese Entwicklung signalisiert einen breiteren Wandel. Offensiv eingesetzte KI-Werkzeuge sind keine theoretische Möglichkeit mehr. Angreifer integrieren Automatisierungsplattformen direkt in…
-
Eine Phishing-Kampagne missbraucht Progressive-Web-App-Technologie, um Zugangsdaten und Multi-Faktor-Authentifizierungscodes zu stehlen. Der Angriff nutzt eine gefälschte Google-Sicherheitsseite, um Opfer dazu zu bringen, eine bösartige webbasierte App zu installieren. Die gefälschte Google-Seite wirkt überzeugend und imitiert legitime Abläufe zum Kontoschutz. Sobald das Opfer die App installiert, erhalten Angreifer Zugriff auf Passwörter, MFA-Codes und weitere sensible Daten. So…
-
Ein Mann aus Alabama hat sich in einem mehrjährigen Sextortion-Verfahren schuldig bekannt, das Hunderte von Frauen in den Vereinigten Staaten betraf. Nach Angaben der Staatsanwaltschaft nutzte er gehackte Social-Media-Konten, Drohungen und Zwang, um seine Opfer auszubeuten und Geld oder explizites Material zu erpressen. Der Sextortion-Fall in Alabama zeigt, wie Social-Engineering-Angriffe zu groß angelegter Online-Ausbeutung eskalieren…
-
Ein Bundesgericht hat eine Frau aus Florida zu einer Haftstrafe verurteilt, weil sie ein groß angelegtes Microsoft-Lizenzbetrugssystem betrieben hatte, das Millionenumsätze erzielte. Die Staatsanwaltschaft bewies, dass sie mit Tausenden illegalen Certificate-of-Authenticity-Etiketten (COA) handelte und extrahierte Produktschlüssel weltweit verkaufte. Der Fall zeigt, wie der Missbrauch von Softwarelizenzen zu schweren bundesrechtlichen Anklagen führen kann. Die Behörden stuften…
-
Entwickler, die lokale KI-Agenten betreiben, erwarten selten, dass ein einfacher Website-Besuch zu einer Systemkompromittierung führen kann. Die ClawJacked-Schwachstelle änderte diese Annahme. Forscher entdeckten, dass das lokale Gateway-Design von OpenClaw es bösartigen Websites ermöglichte, KI-Agenten zu übernehmen, die auf dem Rechner eines Nutzers liefen. Die Schwachstelle schuf eine direkte Verbindung zwischen einem Browser-Tab und einem leistungsstarken…
-
Berichte über einen Qilin-Ransomware-Angriff haben den französischen Industriezulieferer LISI Group ins Rampenlicht gerückt. Die Cybercrime-Gruppe behauptet, in die Systeme des Unternehmens eingedrungen zu sein und sensible interne Daten exfiltriert zu haben. Die Angreifer veröffentlichten den mutmaßlichen Vorfall auf ihrer Leak-Seite im Darknet und drohten damit, gestohlene Dateien öffentlich zu machen, falls ihre Forderungen nicht erfüllt…
-
Schädliche E-Mails mit Bestellanhängen treiben eine neue Welle von Phishing-Angriffen gegen Unternehmen voran. Cyberkriminelle versenden gefälschte Beschaffungsnachrichten, die routinemäßig und dringend wirken. Das beigefügte Dokument, als Bestellung getarnt, enthält versteckte Malware, die darauf abzielt, Unternehmenssysteme zu kompromittieren. Sicherheitsforscher warnen, dass diese Methode alltägliche Geschäftsprozesse ausnutzt. Finanz-, Beschaffungs- und Betriebsteams sind häufige Ziele, da sie regelmäßig…










