• Olympique Marseille-Cyberangriff nach Angaben über Datenleck bestätigt

    Der Cyberangriff auf Olympique Marseille wurde öffentlich bekannt, nachdem ein Angreifer behauptet hatte, in die Systeme des Vereins eingedrungen zu sein und einen Teil der Daten veröffentlicht hatte. Der französische Ligue-1-Klub bestätigte den Vorfall, nachdem online angebliche Datenbankauszüge aufgetaucht waren. Obwohl der Täter von einer groß angelegten Kompromittierung sprach, untersucht der Verein weiterhin das tatsächliche…

  • Qilin-Ransomware-Vorwurf gegen Malaysia Airlines löst Bedenken wegen möglicher Datenpanne aus

    Die Behauptung im Zusammenhang mit Malaysia Airlines und der Qilin-Ransomware tauchte auf, nachdem die Cybercrime-Gruppe die Fluggesellschaft auf ihrer Leak-Seite im Darknet gelistet hatte. Der Eintrag sorgte sofort für Besorgnis über einen möglichen Sicherheitsvorfall bei einer der größten Fluggesellschaften Südostasiens. Bislang wurden jedoch keine Beweise oder gestohlenen Daten veröffentlicht, die eine tatsächliche Datenpanne bestätigen. Ransomware-Gruppen…

  • Russische und chinesische Betrüger nutzen ChatGPT, um Betrugsaktionen zu skalieren

    Der Fall, in dem russische und chinesische Betrüger ChatGPT ausnutzen, zeigt, wie generative KI-Tools zunehmend für Betrug und Einflussoperationen missbraucht werden. Neue Erkenntnisse aus der Bedrohungsanalyse belegen, dass organisierte Netzwerke mit Verbindungen nach Russland und China ChatGPT nutzten, um Betrugsinhalte, gefälschte Dokumente und koordinierte Messaging-Kampagnen zu erstellen. Obwohl KI-Systeme über eingebaute Schutzmechanismen verfügen, testen entschlossene…

  • Claude-AI-Hack gegen die mexikanische Regierung deckt Risiken des KI-Missbrauchs auf

    Der Claude AI Mexico Government Hack hat eine intensive Debatte darüber ausgelöst, wie generative KI-Werkzeuge in realen Cyberangriffen missbraucht werden können. Berichten zufolge nutzte ein Angreifer den Chatbot Claude von Anthropic, um Angriffe auf mehrere Systeme mexikanischer Behörden zu planen und zu verfeinern. Der Vorfall soll zum Diebstahl großer Mengen sensibler Daten geführt haben und…

  • UFP Technologies Datenleck legt gestohlene Unternehmensdaten offen

    Ein erhebliches Datenleck bei UFP Technologies hat den Medizintechnikhersteller dazu gezwungen, Teile seiner IT-Infrastruktur zu isolieren, nachdem unautorisierte Netzwerkaktivitäten festgestellt wurden. Das Unternehmen bestätigte, dass Angreifer im Zuge des Vorfalls interne Daten gestohlen und möglicherweise gelöscht haben. UFP legte den Cyberangriff in einer regulatorischen Mitteilung offen und leitete eine umfassende Untersuchung ein, um das Ausmaß…

  • Gefälschtes Next.js-Vorstellungsgespräch infiziert Entwicklergeräte

    Eine ausgeklügelte gefälschte Next.js-Jobinterview-Kampagne zielt auf Entwickler ab, indem technische Testprojekte als Angriffsvektor missbraucht werden. Angreifer geben sich als Recruiter oder Hiring Manager aus und versenden Programmieraufgaben, die legitim wirken. Die bereitgestellten Projekte sehen wie normale Next.js-Anwendungen aus, enthalten jedoch versteckten Code, der eine Backdoor installiert, sobald der Entwickler das Projekt lokal ausführt. Diese Methode…

  • Verkauf von Zero-Day-Exploits an Russland führt zu Gefängnisstrafe

    Ein vielbeachteter Fall rund um den Verkauf von Zero-Day-Exploits an Russland ist mit einer Gefängnisstrafe für einen ehemaligen Manager eines Verteidigungsunternehmens abgeschlossen worden. Der Manager gestand, sensible Cyber-Tools gestohlen zu haben, die für den Einsatz durch US-Behörden entwickelt worden waren, und diese an einen russischen Exploit-Broker verkauft zu haben. Das Gericht verhängte eine Freiheitsstrafe von…

  • Google ProducerAI bringt KI-Musik zu Mainstream-Künstlern

    Google hat Google ProducerAI offiziell in seine Google-Labs-Division integriert und damit seine Ambitionen im Bereich generativer Musik deutlich ausgeweitet. Die KI-Musikplattform, die zuvor von Künstlern wie The Chainsmokers und Lecrae unterstützt wurde, ist nun Teil des umfassenderen KI-Ökosystems von Google. Dieser Schritt signalisiert eine verstärkte Fokussierung auf KI-gestützte Kreativwerkzeuge für Musiker, Produzenten und Content Creator.…

  • Cisco SD-WAN Zero-Day-Schwachstelle wird weltweit aktiv ausgenutzt

    Eine kritische Zero-Day-Schwachstelle in Cisco SD-WAN wird aktiv ausgenutzt und setzt Unternehmens- sowie Behördennetzwerke einem unmittelbaren Risiko aus. Die Sicherheitslücke betrifft Cisco SD-WAN Controller- und Manager-Systeme und ermöglicht es nicht authentifizierten Angreifern, Authentifizierungsmechanismen zu umgehen. Nach erfolgreicher Ausnutzung können Bedrohungsakteure erhöhte Berechtigungen erlangen und zentrale Netzwerk­infrastrukturen manipulieren. Da SD-WAN-Controller den Datenverkehr über verteilte Umgebungen hinweg…

  • Ransomware-Angriff auf Mississippi UMMC stört Krankenhausbetrieb

    Ein schwerwiegender Ransomware-Angriff auf Mississippi UMMC zwang das größte Krankenhausnetz des Bundesstaates dazu, kritische IT-Infrastruktur herunterzufahren und dadurch Gesundheitsdienste im gesamten Bundesstaat Mississippi zu beeinträchtigen. Das University of Mississippi Medical Center nahm Systeme offline, nachdem es verdächtige Aktivitäten festgestellt hatte, die auf Ransomware hindeuteten. Infolgedessen waren elektronische Patientenakten, interne Kommunikation und Terminplanungssysteme nicht mehr verfügbar.…