• Eurail-Datenleck legt Reisedaten von Fahrgästen online offen

    Reisedaten enthalten mehr als nur Buchungsdetails. Das Eurail-Datenleck zeigt nun, wie sensibel diese Informationen sind, nachdem gestohlene Kundendaten auf Dark-Web-Foren zum Verkauf angeboten wurden. Kriminelle veröffentlichten Proben öffentlich, was bestätigt, dass der Vorfall von einer internen Untersuchung zu aktiver Ausnutzung übergegangen ist. Da der Dienst internationale Bahnreisen verbindet, kann sich die Auswirkung über mehrere Länder…

  • Shelly Smart-Home-Schwachstelle mit Firmware-Update behoben

    Bequemlichkeit prägt häufig das Design von Smart-Home-Geräten. Die Shelly-Schwachstelle zeigt, wie diese Bequemlichkeit Geräte nach der Installation unbeabsichtigt exponieren kann. Forschende entdeckten, dass einige Geräte ihr Einrichtungs-WLAN aktiv hielten, sodass Personen in der Nähe sich lokal verbinden konnten, selbst nachdem die Konfiguration abgeschlossen war. Das Unternehmen reagierte mit einem Firmware-Update, doch die Diskussion dauert an,…

  • Bluehood Bluetooth-Tracker enthüllt tägliche Gewohnheiten

    Die meisten gehen davon aus, dass Datenschutzrisiken erst nach einem Hack beginnen. Der Bluehood Bluetooth-Tracker zeigt das Gegenteil. Alltägliche Geräte senden bereits genügend Informationen aus, um Routinen, Anwesenheit und Verhalten zu erkennen, ohne dass jemand auf das Gerät selbst zugreift. Das Projekt wurde als Forschungsdemonstration veröffentlicht, macht jedoch deutlich, wie gewöhnliche Funkaktivität unbemerkt zu Überwachung…

  • Adidas-Datenleck nach Analyse als übertrieben eingestuft

    Die Nachricht über ein Adidas-Datenleck verbreitete sich schnell, nachdem die Hackergruppe Lapsus$ angeblich gestohlene Datensätze online veröffentlicht hatte. Die Ankündigung deutete auf einen großen Unternehmensvorfall hin, doch erste technische Analysen zeichnen ein deutlich begrenzteres Bild. Forschende gehen inzwischen davon aus, dass die Angreifer den bekannten Markennamen nutzten, um Aufmerksamkeit zu erzeugen, statt ein groß angelegtes…

  • MetaMask-Angriffskampagne richtet sich gegen Krypto-Fachleute

    Angreifer verlassen sich nicht mehr nur auf gefälschte Krypto-Webseiten. Eine neue MetaMask-Angriffskampagne zeigt, wie Bedrohungsakteure nun Recruiting-Betrug mit Malware kombinieren, um Wallets direkt zu stehlen. Die Operation richtet sich gegen Personen aus den Bereichen Blockchain, KI und Softwareentwicklung, bei denen die Wahrscheinlichkeit wertvoller Vermögenswerte höher ist. Anstatt Phishing-Links zu versenden, bauen die Angreifer zunächst Vertrauen…

  • Bitwarden Cupid Vault ermöglicht widerrufbare Passwortfreigabe

    Konten werden selten nach Sicherheitsregeln geteilt. Partner, Familien und Mitbewohner tauschen ständig Zugangsdaten aus, selbst wenn sie die Risiken kennen. Die Funktion Bitwarden Cupid Vault greift diese Realität auf und macht das Teilen von Passwörtern zu einer kontrollierten und widerrufbaren Handlung statt zu einer dauerhaften Weitergabe von Zugriff. Anstatt den gesamten Passwort-Manager offenzulegen, erstellt das…

  • Meta-KI-Patent zum digitalen Nachleben deutet auf Beiträge nach dem Tod hin

    Ein kürzlich veröffentlichtes Meta-Patent zum digitalen Nachleben beschreibt eine Technologie, die die Online-Aktivität einer Person simulieren kann, nachdem sie eine Plattform nicht mehr nutzt. Das Konzept basiert auf früheren Interaktionen, um Kommunikationsstil und Verhalten nachzubilden. Anstelle eines statischen Gedenkprofils könnte das Konto aktiv und reaktionsfähig erscheinen. Simulation des Nutzerverhaltens Das System würde Beiträge, Nachrichten, Reaktionen…

  • Airbnb-KI-Reiseplanung macht die App zum Reiseassistenten

    Die KI-Reiseplanung von Airbnb ist Teil der Strategie, die Plattform zu einem umfassenden Reiseassistenten zu entwickeln. Statt nur Unterkünfte zu durchsuchen, können Nutzer ihre Wünsche beschreiben und passende Vorschläge erhalten. Ziel ist es, die Planung zu vereinfachen und die App während der gesamten Reise nützlich zu machen. Konversationsbasierte Suche ersetzt Filter Das kommende System ermöglicht…

  • Cyberangriffe führen erneut die Sicherheitsrisiko-Rangliste der G7 an

    Die Sorge über digitale Bedrohungen steigt weiter, und das Cyberrisiko der G7 gilt nun als größte globale Sicherheitsbedrohung. Bürger in großen Industriestaaten betrachten Cybervorfälle zunehmend als störender als traditionelle Krisen. Die Ergebnisse zeigen, wie stark moderne Gesellschaften von digitaler Infrastruktur abhängig geworden sind. Cyberbedrohungen dominieren das Ranking Der Munich Security Index befragte die Bevölkerung in…

  • Canada-Goose-Datenleck legt 600.000 Kundendatensätze offen

    Ein Datenleck bei Canada Goose wird untersucht, nachdem Hacker eine Datenbank mit Hunderttausenden von Kundendatensätzen veröffentlicht haben. Das Unternehmen erklärte, es habe keine Hinweise auf einen direkten Einbruch in die eigenen Systeme gefunden, analysiert die offengelegten Daten jedoch weiter, um Herkunft und mögliche Auswirkungen zu verstehen. Große Kundendatenbank veröffentlicht Die Gruppe ShinyHunters übernahm die Verantwortung…