-
Ein Cyberangriff auf Levi Strauss hat zum Diebstahl von Unternehmensdaten geführt, nachdem Angreifer Social Engineering eingesetzt hatten, um Zugriff auf die Geräte von drei Mitarbeitern zu erhalten. Das Bekleidungsunternehmen erklärte, es habe den Vorfall entdeckt, den Angriff eingedämmt und eine Untersuchung eingeleitet. Zudem zog es externe Cybersicherheitsspezialisten hinzu, um die Reaktion auf den Vorfall zu…
-
Kinder in Großbritannien melden immer häufiger gefälschte und manipulierte Bilder von sich selbst im Internet, wie neue Zahlen von Kinderschutzorganisationen zeigen. Report Remove erhielt zwischen Januar und Juni 2026 insgesamt 420 Meldungen. Damit wurde bereits die Zahl von 397 Meldungen aus dem gesamten Jahr 2025 übertroffen. Einige Fälle betrafen KI-generierte oder digital manipulierte Bilder. Die…
-
KI-gestützte Bots, die sich als Frauen ausgeben, nehmen Gamer und Social-Media-Nutzer mit Schmeicheleien, gefälschten Gesprächen und Werbung für OnlyFans ins Visier. Forscher zufolge können die Kampagnen Nutzer zu echten Abonnementkonten, Betrugsversuchen durch Identitätsvortäuschung oder Websites führen, die Zugangsdaten stehlen. Die Nachrichten beginnen häufig in Spielen oder auf sozialen Plattformen, bevor das Gespräch zu Discord verlagert…
-
Microsoft hat eine neue Ransomware-Variante namens StormEncryptor mit einem Bedrohungsakteur in Verbindung gebracht, der zuvor mit der Medusa-Ransomware-Operation in Verbindung stand. Die als Storm-1175 verfolgte Gruppe nutzte wahrscheinlich eine kürzlich bekannt gewordene Schwachstelle in N-central aus, bevor sie die Schadsoftware einschleuste. Organisationen, die selbst gehostete N-central-Server betreiben, sollten den verfügbaren Hotfix unverzüglich installieren. Microsoft zufolge…
-
CISA hat bestätigt, dass Ransomware-Gruppen zwei kürzlich behobene Schwachstellen in SonicWall SMA1000 ausnutzen. Die Schwachstellen betreffen VPN-Gateways für Unternehmen, die von großen Organisationen, Behörden und Managed-Service-Providern eingesetzt werden. Administratoren sollten die verfügbaren Hotfixes unverzüglich installieren. Bei einer der Schwachstellen handelt es sich um eine SSRF-Sicherheitslücke mit maximalem Schweregrad. Beide Schwachstellen waren bereits als Zero-Days ausgenutzt…
-
Ein Mitglied des als The Com bekannten Online-Cybercrime-Kollektivs ist wegen Erpressung und sexueller Erpressung von 117 Opfern weltweit zu einer Haftstrafe verurteilt worden. Justin Swaddle, 20, aus Leeds wurde am Leeds Crown Court zu zwei Jahren Haft verurteilt. Im Juli bekannte er sich mehrerer Straftaten im Zusammenhang mit sexuellem Kindesmissbrauch sowie der Erpressung schuldig. Das…
-
LexisNexis hat mehrere Dienste offline genommen, nachdem verdächtige Aktivitäten auf Servern entdeckt wurden, die von einem Drittanbieter verwaltet werden. Betroffen sind die Produkte Nexis Diligence, Nexis Metabase API und Nexis Newsdesk. Das Unternehmen trennte die Verbindung zu den Systemen des Anbieters, um den Vorfall einzudämmen. LexisNexis untersucht den Vorfall nun mit Unterstützung eines auf Cybersicherheitsforensik…
-
Valve informiert europäische Steam-Hardware-Kunden über ein Datenleck bei seinem Versandpartner CEVA Logistics. Durch das Datenleck wurden kundenbezogene Lieferdaten offengelegt. Steam-Passwörter, Zahlungskartendaten oder Steam-Guard-Codes waren jedoch nicht betroffen. Das Datenleck im Zusammenhang mit Valve könnte Kriminellen dennoch dabei helfen, überzeugende Phishing-Betrugsversuche zu erstellen. Betroffene Kunden sollten bei unerwarteten Nachrichten zu Lieferungen vorsichtig sein. Angriff traf Steams…
-
Eine kritische Schwachstelle in Progress LoadMaster wird laut der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) derzeit aktiv bei Angriffen ausgenutzt. Die Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern, aus der Ferne Befehle auf ungepatchten Geräten auszuführen. Das Problem betrifft Kemp LoadMaster, einen Application Delivery Controller und Load Balancer, der von Unternehmen und Organisationen des öffentlichen…










