• Cyberangriff auf Levi Strauss legt Unternehmensdaten offen

    Ein Cyberangriff auf Levi Strauss hat zum Diebstahl von Unternehmensdaten geführt, nachdem Angreifer Social Engineering eingesetzt hatten, um Zugriff auf die Geräte von drei Mitarbeitern zu erhalten. Das Bekleidungsunternehmen erklärte, es habe den Vorfall entdeckt, den Angriff eingedämmt und eine Untersuchung eingeleitet. Zudem zog es externe Cybersicherheitsspezialisten hinzu, um die Reaktion auf den Vorfall zu…

  • Gehackte Social-Media-Konten werden genutzt, um intime Bilder zu stehlen

    Hacks von Social-Media-Konten setzen Betroffene erheblichen Risiken für ihre Privatsphäre und Sicherheit aus. Das FBI warnt davor, dass Kriminelle gestohlene Zugänge nutzen, um intime Fotos und Videos zu finden, zu verbreiten und zu verkaufen. Angreifer verknüpfen explizites Material häufig mit persönlichen Informationen des Opfers. Dies kann lange nach dem ursprünglichen Kontoeinbruch zu Belästigung, Erpressung und…

  • Britische Kinder melden starken Anstieg von Deepfake-Bildern ihrer eigenen Person

    Kinder in Großbritannien melden immer häufiger gefälschte und manipulierte Bilder von sich selbst im Internet, wie neue Zahlen von Kinderschutzorganisationen zeigen. Report Remove erhielt zwischen Januar und Juni 2026 insgesamt 420 Meldungen. Damit wurde bereits die Zahl von 397 Meldungen aus dem gesamten Jahr 2025 übertroffen. Einige Fälle betrafen KI-generierte oder digital manipulierte Bilder. Die…

  • Fake-Frauen-Bots nehmen Gamer ins Visier, um OnlyFans-Konten zu bewerben

    KI-gestützte Bots, die sich als Frauen ausgeben, nehmen Gamer und Social-Media-Nutzer mit Schmeicheleien, gefälschten Gesprächen und Werbung für OnlyFans ins Visier. Forscher zufolge können die Kampagnen Nutzer zu echten Abonnementkonten, Betrugsversuchen durch Identitätsvortäuschung oder Websites führen, die Zugangsdaten stehlen. Die Nachrichten beginnen häufig in Spielen oder auf sozialen Plattformen, bevor das Gespräch zu Discord verlagert…

  • Neue StormEncryptor-Ransomware wird von ehemaligem Medusa-Partner eingesetzt

    Microsoft hat eine neue Ransomware-Variante namens StormEncryptor mit einem Bedrohungsakteur in Verbindung gebracht, der zuvor mit der Medusa-Ransomware-Operation in Verbindung stand. Die als Storm-1175 verfolgte Gruppe nutzte wahrscheinlich eine kürzlich bekannt gewordene Schwachstelle in N-central aus, bevor sie die Schadsoftware einschleuste. Organisationen, die selbst gehostete N-central-Server betreiben, sollten den verfügbaren Hotfix unverzüglich installieren. Microsoft zufolge…

  • CISA: Ransomware-Gruppen nutzen Schwachstellen in SonicWall SMA1000 aus

    CISA hat bestätigt, dass Ransomware-Gruppen zwei kürzlich behobene Schwachstellen in SonicWall SMA1000 ausnutzen. Die Schwachstellen betreffen VPN-Gateways für Unternehmen, die von großen Organisationen, Behörden und Managed-Service-Providern eingesetzt werden. Administratoren sollten die verfügbaren Hotfixes unverzüglich installieren. Bei einer der Schwachstellen handelt es sich um eine SSRF-Sicherheitslücke mit maximalem Schweregrad. Beide Schwachstellen waren bereits als Zero-Days ausgenutzt…

  • Mitglied von The Com wegen Erpressung und sexueller Erpressung inhaftiert

    Ein Mitglied des als The Com bekannten Online-Cybercrime-Kollektivs ist wegen Erpressung und sexueller Erpressung von 117 Opfern weltweit zu einer Haftstrafe verurteilt worden. Justin Swaddle, 20, aus Leeds wurde am Leeds Crown Court zu zwei Jahren Haft verurteilt. Im Juli bekannte er sich mehrerer Straftaten im Zusammenhang mit sexuellem Kindesmissbrauch sowie der Erpressung schuldig. Das…

  • LexisNexis schaltet Dienste nach verdächtigen Serveraktivitäten ab

    LexisNexis hat mehrere Dienste offline genommen, nachdem verdächtige Aktivitäten auf Servern entdeckt wurden, die von einem Drittanbieter verwaltet werden. Betroffen sind die Produkte Nexis Diligence, Nexis Metabase API und Nexis Newsdesk. Das Unternehmen trennte die Verbindung zu den Systemen des Anbieters, um den Vorfall einzudämmen. LexisNexis untersucht den Vorfall nun mit Unterstützung eines auf Cybersicherheitsforensik…

  • Valve informiert Steam-Hardware-Kunden über Datenleck

    Valve informiert europäische Steam-Hardware-Kunden über ein Datenleck bei seinem Versandpartner CEVA Logistics. Durch das Datenleck wurden kundenbezogene Lieferdaten offengelegt. Steam-Passwörter, Zahlungskartendaten oder Steam-Guard-Codes waren jedoch nicht betroffen. Das Datenleck im Zusammenhang mit Valve könnte Kriminellen dennoch dabei helfen, überzeugende Phishing-Betrugsversuche zu erstellen. Betroffene Kunden sollten bei unerwarteten Nachrichten zu Lieferungen vorsichtig sein. Angriff traf Steams…

  • Kritische Schwachstelle in Progress LoadMaster wird jetzt bei Angriffen ausgenutzt

    Eine kritische Schwachstelle in Progress LoadMaster wird laut der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) derzeit aktiv bei Angriffen ausgenutzt. Die Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern, aus der Ferne Befehle auf ungepatchten Geräten auszuführen. Das Problem betrifft Kemp LoadMaster, einen Application Delivery Controller und Load Balancer, der von Unternehmen und Organisationen des öffentlichen…