-
Niederländische Gesundheitsbehörden befassen sich mit einem schweren Datenschutzvorfall, der ein landesweites Screeningprogramm betrifft. Das Clinical Diagnostics-Datenleck legte sensible medizinische Unterlagen im Zusammenhang mit Krebsuntersuchungen offen. Da es sich um Gesundheitsdaten handelt, reichen die Folgen weit über gewöhnlichen Identitätsdiebstahl hinaus. Was passiert ist Angreifer drangen in Systeme ein, die mit einem Labor zur Verarbeitung diagnostischer Proben…
-
Banken stehen vor einer neuen physischen Bedrohung, da Kriminelle ihre Taktik ändern. Das FBI warnt, dass Angriffe mit ATM-Jackpotting-Malware im ganzen Land zunehmen. Statt Kartendaten zu stehlen manipulieren Angreifer die Geräte direkt, um Bargeld auszugeben. Was Behörden beobachtet haben Ermittler registrierten im vergangenen Jahr Hunderte Vorfälle. Die Verluste erreichten Dutzende Millionen Dollar, da organisierte Gruppen…
-
Die japanische Wellness-Marke Tenga hat einen Sicherheitsvorfall gemeldet, der die Kommunikation mit dem Kundensupport betrifft. Das Tenga-Datenleck legte private Gespräche offen, nachdem Angreifer Zugriff auf ein Firmen-E-Mailkonto erlangten. Zahlungsdaten blieben geschützt, doch die sensible Natur der Produkte erhöht das Risiko für die Privatsphäre. Was passiert ist Ermittler stellten einen unbefugten Zugriff auf ein Support-Postfach fest,…
-
Sicherheitskameras sollen Eindringlinge überwachen – nicht selbst zum Einstiegspunkt werden. Eine kritische Honeywell-CCTV-Authentifizierungsumgehung ermöglicht es Angreifern jedoch, bestimmte Überwachungssysteme ohne gültige Zugangsdaten zu übernehmen. Internet-exponierte Geräte können dadurch aus der Ferne erreicht werden und sensible Bereiche sowie tägliche Abläufe offenlegen. Was die Schwachstelle bewirkt Der Fehler beruht auf fehlenden Authentifizierungsprüfungen in der betroffenen Kamerasoftware. Ein…
-
Die Erkennung von Schadsoftware basiert häufig darauf, verdächtige Verbindungen zu Angreifer-Servern zu identifizieren. Dieser Ansatz wird weniger effektiv, wenn sich bösartiger Datenverkehr in vertrauenswürdigen Diensten verbirgt. Eine neu demonstrierte Technik der KI-Malwarekommunikation zeigt, dass Angreifer Befehle über KI-Chatplattformen statt über klassische Command-and-Control-Infrastruktur austauschen können. Durch das Verstecken der Aktivität in normalen Webanfragen umgeht die Malware…
-
Sicherheitsteams rechnen oft mit einer kurzen Schonfrist nach der Veröffentlichung einer Schwachstelle. Diese Annahme gilt nicht mehr. Eine schnelle SmarterMail-Exploit-Kampagne zeigte, wie Angreifer neue Fehler bereits wenige Tage nach der Bekanntgabe in aktive Angriffe umwandeln. Forscher entdeckten, dass Cyberkriminelle funktionsfähige Exploit-Codes und gestohlene Zugangsdaten offen über Telegram-Kanäle teilten, wodurch andere Server nahezu sofort kompromittieren konnten.…
-
Arbeitsplätze sind auf E-Mail- und Chatplattformen angewiesen, um normal zu funktionieren. Wenn Sicherheitssysteme versagen, kann die tägliche Kommunikation plötzlich zum Stillstand kommen. Ein weitreichender Microsoft-Anti-Phishing-Ausfall blockierte legitime E-Mails und Teams-Nachrichten, nachdem Erkennungsregeln sichere Links fälschlicherweise als bösartig eingestuft hatten. Statt Angreifer zu stoppen, verhinderte der Schutz den Zugriff auf gewöhnliche Gespräche. Was geschah Microsoft bestätigte,…
-
Rechte an Sportübertragungen im Internet haben lange juristische Auseinandersetzungen mit Piraterieplattformen ausgelöst. Eine neue spanische Entscheidung verlagert den Fokus nun auf die Technik, mit der Nutzer diese Streams erreichen. Die neue LaLiga-VPN-Sperrentscheidung verpflichtet Datenschutz- und VPN-Dienste, den Zugang zu bestimmten unerlaubten Fußballübertragungen einzuschränken. Statt Webseiten abzuschalten, richtet sich die Maßnahme gegen die Verbindungswege, auf die…
-
Bahnreisende in ganz Deutschland verloren plötzlich den Zugriff auf digitale Tickets und Fahrpläne, nachdem zentrale Dienste ausgefallen waren. Die Störung erregte schnell Aufmerksamkeit, da sie ein System betraf, auf das sich täglich Millionen verlassen. Ermittler bringen den Ausfall nun mit einem Deutsche-Bahn-DDoS-Angriff in Verbindung, der öffentlich erreichbare Infrastruktur überlastete. Im Gegensatz zu Datenlecks ging es…
-
Die Beantragung eines Kredits erfolgt heute oft vollständig online. Dieser Komfort bündelt zugleich große Mengen an Identitätsdaten auf einer einzigen Plattform. Ein aktuelles Figure-Datenleck zeigt, wie schnell Angreifer diese Realität ausnutzen können, nachdem sie Zugriff über einen Mitarbeiter erhalten haben. Hacker drangen durch einen Social-Engineering-Angriff in den Fintech-Kreditgeber ein und veröffentlichten später die gestohlenen Datensätze.…










