-
Sicherheitsforscher haben die Lazarus-Gruppe mit jüngsten Medusa-Ransomware-Angriffen in Verbindung gebracht und damit eine bemerkenswerte Entwicklung im sich wandelnden Ransomware-Umfeld aufgezeigt. Die Lazarus-Gruppe, die häufig mit nordkoreanischen staatlich unterstützten Cyberoperationen assoziiert wird, konzentrierte sich traditionell auf Spionage und finanzielle Cyberkriminalität. Die Verbindung zu Medusa-Kampagnen deutet auf eine zunehmende Überschneidung zwischen staatlichen Akteuren und organisierten Ransomware-Ökosystemen hin.…
-
In beliebten Android-Apps für psychische Gesundheit mit insgesamt 14,7 Millionen Installationen wurden schwerwiegende Sicherheitslücken entdeckt. Sicherheitsforscher identifizierten zahlreiche Schwachstellen in weit verbreiteten Anwendungen, die hochsensible Nutzerdaten gefährden können. Die Sicherheitsprobleme in Android-Apps für psychische Gesundheit werfen ernsthafte Fragen zum Datenschutz, zur Datensicherheit und zur allgemeinen Schutzqualität digitaler Gesundheitsplattformen auf. Apps im Bereich der psychischen Gesundheit…
-
Spanische Behörden haben vier Personen festgenommen, die im Verdacht stehen, der Hacktivistengruppe Anonymous Fénix anzugehören. Die Verdächtigen sollen koordinierte Distributed-Denial-of-Service-Angriffe (DDoS) gegen staatliche Institutionen und Webseiten politischer Parteien durchgeführt haben. Die Festnahmen sind das Ergebnis einer längeren Ermittlung unter Leitung der Guardia Civil. Der Einsatz unterstreicht die anhaltenden Bemühungen der Behörden, politisch motivierte Cyberangriffe zu…
-
Optimizely hat einen Datenvorfall bestätigt, nachdem Angreifer eine Vishing-Kampagne nutzten, um Zugriff auf interne Systeme zu erhalten. Der Optimizely-Datenvorfall stand nicht im Zusammenhang mit Ransomware oder dem Einsatz von Schadsoftware. Stattdessen setzten die Täter auf Social Engineering und brachten Mitarbeitende dazu, ihre Zugangsdaten preiszugeben. Der Vorfall zeigt, wie effektiv sprachbasierte Phishing-Angriffe technische Schutzmechanismen umgehen können.…
-
Ein groß angelegter Datenvorfall im Zusammenhang mit der Erwachsenenplattform Frivol.com hat Hunderttausende Nutzer einem Risiko ausgesetzt. Das Frivol.com-E-Mail-Leak soll 479.000 eindeutige E-Mail-Adressen offengelegt haben, nachdem eine fehlkonfigurierte Datenbank öffentlich zugänglich war. Auch wenn keine Passwörter oder Finanzdaten als kompromittiert bestätigt wurden, wirft der Vorfall erhebliche Fragen zum Datenschutz und zur IT-Sicherheit auf. E-Mail-Adressen wirken im…
-
Eine neue Erpressungsdrohung sorgt in den Niederlanden für Aufsehen, nachdem die Cyberkriminellengruppe ShinyHunters die Verantwortung für einen großangelegten Sicherheitsvorfall beim Telekommunikationsanbieter Odido übernommen hat. Die Gruppe droht nun, gestohlene Kundendaten zu veröffentlichen, falls ihre Forderungen nicht erfüllt werden. Die ShinyHunters-Odido-Datenleckdrohung hat erhebliche Bedenken hinsichtlich Identitätsdiebstahl, Finanzbetrug und unternehmerischer Datensicherheit ausgelöst. Telekommunikationsanbieter speichern enorme Mengen personenbezogener…
-
Ein schwerwiegender Cybervorfall hat das Gesundheitssystem Neuseelands erschüttert, nachdem ein unbefugter Zugriff auf eine weit verbreitete medizinische Plattform zu umfangreichen Änderungen von Patientendaten führte. Der MediMap-Hack veränderte Patientenprofile, wobei einige Personen fälschlicherweise als verstorben gekennzeichnet und andere ohne Zustimmung umbenannt wurden. Die Störung betraf Pflegeeinrichtungen und Gesundheitsdienstleister, die das System für Medikamentenmanagement und Patientenkoordination nutzen.…
-
Ein schwerwiegender Cybervorfall hat Zehntausende Beschäftigte und Rentner im öffentlichen Nahverkehr von New York City einem erhöhten Risiko ausgesetzt. Der Qilin-Ransomware-Angriff soll die Transport Workers Union Local 100 getroffen und sensible Daten auf einer Leak-Seite im Darknet veröffentlicht haben. Sollte sich der Vorfall bestätigen, könnten mehr als 67.000 Personen betroffen sein, die mit der Gewerkschaft…
-
Das ShinyHunters Mercer Beacon-Datenleck ist bekannt geworden, nachdem die Hackergruppe behauptet hat, Millionen von Datensätzen von zwei US-amerikanischen Investmentberatungsfirmen gestohlen zu haben. Die Gruppe gibt an, sensible Unternehmens- und Kundendaten von Mercer Advisors und Beacon Pointe Advisors exfiltriert zu haben. Sollten sich diese Angaben bestätigen, könnte der Vorfall eine erhebliche Menge personenbezogener Daten und finanzieller…
-
Die Altman-KI-Energiedebatte verschärfte sich, nachdem OpenAI-CEO Sam Altman den Energieverbrauch künstlicher Intelligenz während einer öffentlichen Diskussion über Nachhaltigkeit verteidigte. Altman räumte ein, dass KI-Systeme erhebliche Mengen an Strom verbrauchen, argumentierte jedoch, dass Kritiker diesen Bedarf im größeren Kontext der globalen Energienutzung betrachten sollten. Seine Aussagen lösten sowohl bei Befürwortern als auch bei Umweltkritikern starke Reaktionen…










