• Advantest-Ransomware-Angriff betrifft Lieferanten von Chipausrüstung

    Halbleiter-Lieferketten sind auf spezialisierte Hersteller angewiesen, die ohne Unterbrechung arbeiten. Der Advantest-Ransomware-Angriff erregte Aufmerksamkeit, da das Unternehmen Testgeräte liefert, die in der gesamten globalen Chipindustrie eingesetzt werden. Advantest bestätigte unbefugten Zugriff auf Teile seines internen Netzwerks, gefolgt von der Ausführung von Ransomware. Das Unternehmen isolierte betroffene Systeme und leitete gemeinsam mit externen Sicherheitsexperten eine Untersuchung…

  • Französischer Bankregister-Datenverstoß betrifft 1,2 Millionen Menschen

    Nationale Finanzdatenbanken sollen Verwaltung und Besteuerung vereinfachen. Gleichzeitig bündeln sie hochsensible Identitätsinformationen an einem Ort. Der französische Bankregister-Datenverstoß zeigt, wie gefährlich diese Konzentration wird, wenn Angreifer legitimen Zugriff erhalten. Behörden bestätigten, dass ein Eindringling auf ein staatlich verwaltetes Bankkontoregister zugriff und Datensätze zu etwa 1,2 Millionen Personen abrief. Der Vorfall beinhaltete weder das Hacken von…

  • UMMC-Ransomware-Angriff stört Krankenhausnetzwerk in Mississippi

    Gesundheitssysteme sind auf ständigen Zugriff auf digitale Patientenakten angewiesen. Wenn diese Systeme ausfallen, verlangsamt sich die Versorgung sofort. Der UMMC-Ransomware-Angriff zeigte, wie schnell ein Cybervorfall zu einer Störung der öffentlichen Gesundheit werden kann. Das University of Mississippi Medical Center betreibt das größte Krankenhausnetzwerk des Bundesstaates. Nachdem Angreifer interne Systeme kompromittierten, verlor das Personal den Zugriff…

  • PayPal-Working-Capital-Datenpanne legte Sozialversicherungsnummern monatelang offen

    Online-Zahlungsplattformen verwalten äußerst sensible finanzielle Identitätsdaten. Eine kürzlich aufgedeckte PayPal-Working-Capital-Datenpanne zeigt, wie ein kleiner Anwendungsfehler diese Daten monatelang unbemerkt offenlegen kann. Der Vorfall betraf PayPals Geschäftskreditdienst und nicht die übliche Verbraucher-Wallet. Dennoch erhielten Angreifer Zugriff auf sehr wertvolle Identitätsinformationen, einschließlich Sozialversicherungsnummern. Die Exposition dauerte lange genug, um ein reales Risiko für Identitätsdiebstahl zu schaffen. Der…

  • Copilot-E-Mail-Leak enthüllt vertrauliche Microsoft-365-Daten

    Künstliche Intelligenz gehört inzwischen zur täglichen Geschäftskommunikation. Viele Unternehmen vertrauen darauf, dass KI-Assistenten Gespräche zusammenfassen und Arbeitsabläufe organisieren. Dieses Vertrauen wurde erschüttert, als Forscher ein Copilot-E-Mail-Leak in Microsoft-365-Umgebungen aufdeckten. Vertrauliche Unternehmensmails tauchten in KI-generierten Zusammenfassungen auf. Die Nachrichten trugen Schutzkennzeichnungen, die eine automatische Verarbeitung verhindern sollten. Der Assistent interpretierte und zeigte den Inhalt dennoch an.…

  • Grandstream-VoIP-Schwachstelle ermöglicht heimliches Abhören

    Bürotelefone gelten meist als vertrauenswürdige Geräte innerhalb von Unternehmensnetzwerken. Dieses Vertrauen wird gefährlich, wenn eine schwerwiegende Schwachstelle auftritt. Die Grandstream-VoIP-Schwachstelle ermöglicht es Angreifern, Gespräche unbemerkt mitzuhören, ohne den normalen Betrieb zu stören. Welche Geräte betroffen sind Das Problem betrifft mehrere Modelle der GXP1600-Serie mit veralteter Firmware. Sicherheitsforscher bewerten die Lücke als kritisch, da sie eine…

  • PromptSpy-Android-Malware nutzt KI zur Steuerung von Smartphones

    Mobile Bedrohungen treten in eine neue Phase der Automatisierung ein. Die PromptSpy-Android-Malware sticht hervor, weil sie generative KI direkt auf dem Gerät einsetzt. Statt festem Verhalten passt die Spionagesoftware ihre Aktionen an jedes infizierte Smartphone an. Funktionsweise der Malware Forscher identifizierten mehrere Versionen der Spionagesoftware, wobei die neuere Variante während der Ausführung ein KI-Modell integriert.…

  • Wynn Resorts-Datenleck von ShinyHunters bedroht

    Eine bekannte Erpressergruppe hat ihre Aufmerksamkeit auf die Casinobranche gerichtet. Berichte über ein mögliches Wynn-Resorts-Datenleck tauchten auf, nachdem Hacker behaupteten, eine große Datenbank gestohlen zu haben und das Unternehmen vor einer möglichen Veröffentlichung warnten. Was die Angreifer behaupten Die Gruppe ShinyHunters gibt an, rund 800.000 Datensätze im Zusammenhang mit der Organisation erlangt zu haben. Die…

  • Mac-Infostealer über Google Ads täuscht macOS-Nutzer

    Die Suche nach vertrauenswürdiger Mac-Software kann inzwischen zu einer Kompromittierung führen. Die Mac-Infostealer-Kampagne über Google Ads missbraucht gesponserte Suchergebnisse, um Nutzer auf gefälschte Downloadseiten zu locken. Statt Systemlücken auszunutzen setzen Angreifer auf Überzeugung und die Handlungen der Nutzer selbst. Wie der Angriff funktioniert Kriminelle kompromittierten Dutzende Werbekonten und schalteten Hunderte schädliche Anzeigen. Diese erschienen über…

  • AWS-Kiro-Ausfall durch Amazons KI-Codetool ausgelöst

    Automatisierung dringt immer tiefer in aktive Cloud-Umgebungen vor. Ein jüngster AWS-Kiro-Ausfall zeigte, wie ein KI-basierter Codierungsassistent Dienste stören kann, nachdem er echte Infrastrukturänderungen vorgenommen hatte. Der Vorfall betraf keine Hacker, doch die Auswirkungen ähnelten einem großen Betriebsfehler. Was passiert ist Amazon Web Services erlitt Dienststörungen, nachdem Ingenieure ein internes autonomes Code-Tool namens Kiro eingesetzt hatten.…