-
Ein größerer Claude-Ausfall störte Nutzer weltweit und ließ Tausende ohne Zugriff auf Anthropics KI-Chatbot und zugehörige Dienste zurück. Fehlermeldungen nahmen auf Überwachungsplattformen stark zu, da Anwender auf Anmeldeprobleme, Zeitüberschreitungen und interne Serverfehler stießen. Die Störung betraf sowohl Gelegenheitsnutzer als auch Entwickler, die Claude in professionellen Arbeitsabläufen einsetzen. Anthropic bestätigte den Vorfall auf seiner Statusseite und…
-
Der Claude-KI-Bot kompromittiert fünf GitHub-Repositories in einer Kampagne, die wachsende Risiken innerhalb von Open-Source-Entwicklungspipelines verdeutlicht. Der Angreifer nutzte einen KI-gestützten Agenten, um Schwachstellen in GitHub-Actions-Workflows systematisch zu scannen, zu identifizieren und auszunutzen. Sicherheitsexperten betonen, dass autonome Werkzeuge Angriffe auf die Software-Lieferkette erheblich beschleunigen können. Der Bot operierte Berichten zufolge unter dem Namen „hackerbot-claw“. Er gab…
-
Der Cyberkonflikt zwischen Iran und den USA hat sich parallel zur militärischen Eskalation verschärft und zu Internetausfällen, Cyberangriffen und einer Welle von Desinformation geführt. Mit zunehmenden Spannungen zwischen Washington und Teheran wurde die digitale Infrastruktur zu einem parallelen Schlachtfeld. Die Konnektivität innerhalb Irans brach drastisch ein, während Hackeraktivitäten und Informationsmanipulation auf mehreren Plattformen zunahmen. Die…
-
Australiens KI-Warnung zur Altersverifizierung hat Plattformen für künstliche Intelligenz unter Druck gesetzt. Die nationale eSafety-Behörde erklärte, sie könne den Zugang zu KI-Diensten blockieren, die das Alter ihrer Nutzer nicht zuverlässig überprüfen. Anlass ist eine Überprüfung, die ergab, dass viele weit verbreitete KI-Tools keine klaren Schutzmaßnahmen implementiert haben, um Minderjährige vor schädlichen Inhalten zu bewahren. Die…
-
Die Ethereum-Mixer-Aktivität ist trotz regulatorischer Sanktionen gegen große Datenschutzprotokolle um rund 50 % gestiegen. Forschende stellten fest, dass die Nutzung nach den ersten Durchsetzungsmaßnahmen zunächst zurückging. Anschließend erholte sich die Aktivität und verlagerte sich auf alternative Protokolle. Diese Entwicklung zeigt die anhaltende Nachfrage nach Transaktionsprivatsphäre im Bereich der dezentralen Finanzsysteme. Die Behörden verhängten Sanktionen gegen…
-
Deepfake-Identitätsangriffe verändern die Bedrohungslandschaft für digitale Verifizierungssysteme grundlegend. Unternehmen verlassen sich auf biometrische Prüfungen, um Nutzer beim Onboarding, bei der Kontowiederherstellung und beim Fernzugriff zu bestätigen. Kriminelle nutzen inzwischen künstliche Intelligenz, um diese Prüfmechanismen mit hoher Präzision zu manipulieren. Die Angriffe kombinieren synthetische Medieninhalte mit technischen Injektionsmethoden, die kamerabasierte Schutzmechanismen umgehen. Frühere Verifizierungssysteme konzentrierten sich…
-
Die Kompromittierung der QuickLens-Chrome-Erweiterung setzte tausende Nutzer dem Risiko von Krypto-Diebstahl und ClickFix-ähnlichen Angriffen aus, nachdem ein bösartiges Update ein legitimes Browser-Tool in eine Malware-Verteilplattform verwandelte. Sicherheitsforscher stellten fest, dass die Erweiterung, die zuvor im Chrome Web Store beworben wurde, unbemerkt schädliche Skripte einschleuste, die auf den Diebstahl von Wallet-Zugangsdaten und die Durchführung von Social-Engineering-Angriffen…
-
Ein Leak eines Wallet-Seeds bei einer koreanischen Steuerbehörde führte zum Diebstahl von Kryptowährungen im Wert von 4,8 Millionen US-Dollar, nachdem Beamte versehentlich eine Wiederherstellungsphrase in einer öffentlichen Pressemitteilung veröffentlicht hatten. Der Vorfall zeigt, wie ein einzelner operativer Fehler digitale Vermögenswerte kompromittieren kann, selbst wenn diese auf Hardware-Wallets gespeichert sind, die eigentlich hohe Sicherheit bieten. Die…
-
APT37-Hacker haben neue Malware eingesetzt, um isolierte Netzwerke zu kompromittieren, was eine deutliche Eskalation im Bereich gezielter Cyber-Spionage darstellt. Forscher entdeckten ein Framework, das darauf ausgelegt ist, abgeschottete Systeme über Wechseldatenträger zu infiltrieren, anstatt sich auf herkömmliche Internetverbindungen zu stützen. Luftisolierte Umgebungen werden häufig in Behörden, im Verteidigungssektor und in kritischen Infrastrukturen eingesetzt. Diese Netzwerke…
-
Resurge-Malware kann auf Ivanti Connect Secure-Geräten im Ruhezustand verbleiben, warnt die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA). Die Behörde berichtet, dass das Implantat unbemerkt in kompromittierten Systemen persistieren und erst aktiviert werden kann, wenn es eine speziell ausgelöste Remote-Verbindung empfängt. Dieses Verhalten erhöht das Risiko für Organisationen, die davon ausgehen, frühere Ivanti-Schwachstellen bereits vollständig…










