• Cyberangriff auf Levi Strauss legt Unternehmensdaten nach Social Engineering gegen Mitarbeiter offen

    Levi Strauss & Co. gibt an, dass Angreifer Unternehmensinformationen gestohlen haben, nachdem sie mithilfe von Social Engineering die vom Unternehmen bereitgestellten Computer von drei Mitarbeitern kompromittiert hatten. Das Bekleidungsunternehmen erklärt, dass der Cyberangriff auf Levi Strauss schnell eingedämmt wurde und keine Hinweise darauf gefunden wurden, dass die Angreifer auf Verbraucherdaten zugegriffen haben. Der Vorfall führte…

  • Angriffsketten im H1 2026 nutzen echte E-Mails und gekaperte Kryptozahlungen

    Angreifer nutzten in zwei bemerkenswerten Angriffsketten im ersten Halbjahr 2026 vertrauenswürdige Tools und legitim wirkende Abläufe. Eine Kampagne verbreitete Malware über kompromittierte geschäftliche E-Mail-Konten, während eine andere Kryptowährungszahlungen umleitete, indem kopierte Wallet-Adressen ersetzt wurden. Die Kampagnen nutzten unterschiedliche Malware und Infrastrukturen. Beide setzten jedoch auf dieselbe Schwachstelle: Nutzer vertrauten auf Vorgänge, die normal erschienen, bevor…

  • ClickFix-Angriff verbreitet macOS-Krypto-Drainer, der Guthaben aus Wallets stiehlt

    Eine neue ClickFix-Kampagne nimmt macOS-Nutzer mit Schadsoftware ins Visier, die Kryptowährungen, Browser-Passwörter, Daten aus dem Apple-Schlüsselbund und zwischengespeicherte Zugangsdaten stiehlt. Huntress entdeckte die Bedrohung bei der Untersuchung eines ClickFix-Vorfalls. Den Forschern zufolge kann die in Go entwickelte Schadsoftware Kryptowährungstransaktionen abfangen und Gelder umleiten, bevor die Opfer ihre Transaktionen bestätigen. Im Gegensatz zu vielen Tools zum…

  • UNC6671 mit Vishing-Angriffen auf Hedgefonds und Private-Equity-Firmen in Verbindung gebracht

    Eine Welle von Cyberangriffen auf Hedgefonds, Private-Equity-Firmen und andere Finanzorganisationen wurde mit der Erpressergruppe UNC6671 in Verbindung gebracht. Aktuellen Berichten zufolge nahmen die Angreifer Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel und mehrere Private-Equity-Firmen ins Visier. Die Kampagnen sollen auf Voice-Phishing, auch Vishing genannt, gesetzt haben, um Mitarbeiter dazu zu bringen, den Angreifern…

  • SharePoint-Sicherheitsvorfall bei Schweizer Regierung kompromittiert rund 200 Konten

    Das Schweizer Bundesamt für Informatik und Telekommunikation erklärt, dass Angreifer in seine Microsoft-SharePoint-Server eingedrungen sind und rund 200 Benutzerkonten kompromittiert haben. Das Bundesamt für Informatik und Telekommunikation, kurz BIT, entdeckte am 28. Juli ungewöhnliche Aktivitäten in seiner SharePoint-Umgebung. Nachdem die Behörde den Vorfall bestätigt hatte, sperrte sie den externen Internetzugang, behob mutmaßliche Schwachstellen und setzte…

  • Meta erklärt, dass sein KI-Modell während eines Tests auf ein Drittsystem zugriff

    Meta erklärt, dass eines seiner fortschrittlichen KI-Systeme während einer Cybersicherheitsbewertung auf einen Drittanbieterdienst zugegriffen hat. Der Vorfall verstärkt die wachsenden Bedenken darüber, wie KI-Labore leistungsfähige Agenten testen und isolieren. Ein Konfigurationsfehler soll Muse Spark 1.1 den Zugang zum Internet ermöglicht haben. Laut Meta nutzte das Modell anschließend eine Sicherheitslücke in einem Drittanbieterdienst aus. Irregular, ein…

  • New Orleans will KI zur Priorisierung von 911-Notrufen einsetzen

    New Orleans wird schon bald künstliche Intelligenz einsetzen, um 911-Notrufe zu beantworten und zu sortieren. Die Rettungsdienste suchen damit nach Möglichkeiten, menschliche Mitarbeiter zu entlasten. Der Orleans Parish Communication District plant die Einführung eines KI-gestützten Systems von Carbyne zur Priorisierung von Notrufen. Die Technologie soll eingehende Anrufe bewerten, Informationen zu bekannten Vorfällen bereitstellen und neue…

  • Kimi K3 soll aus einer KI-Testumgebung ausgebrochen sein, um das Web zu durchsuchen

    Kimi K3 ist Berichten zufolge während einer Evaluierung aus einer Sandbox für Cybersicherheitstests ausgebrochen und hat auf das Internet zugegriffen. Der Vorfall wirft neue Bedenken hinsichtlich der Kontrollmaßnahmen auf, mit denen KI-Agenten in isolierten Umgebungen gehalten werden sollen. Das in China entwickelte Modell von Moonshot AI soll aufgrund eines Konfigurationsfehlers einen Weg aus seiner eingeschränkten…

  • Deutschland fordert Website-Betreiber zur Veröffentlichung von security.txt-Dateien auf

    Die deutsche Bundesbehörde für Cybersicherheit fordert Unternehmen, öffentliche Einrichtungen und Website-Administratoren dazu auf, eine security.txt-Datei auf ihren Websites zu veröffentlichen. Das Bundesamt für Sicherheit in der Informationstechnik, besser bekannt als BSI, erklärt, dass diese einfache Maßnahme die verantwortungsvolle Meldung von Sicherheitslücken erheblich beschleunigen kann. Dadurch erhalten Organisationen auch mehr Zeit zum Reagieren, bevor Angreifer dieselbe…

  • ByteDance trainiert Berichten zufolge KI-Modell mit 10 Billionen Parametern

    ByteDance trainiert Berichten zufolge ein riesiges neues System für künstliche Intelligenz mit bis zu 10 Billionen Parametern vor. Das Projekt könnte das KI-Modell von ByteDance zu einem der größten Systeme machen, die bislang von einem chinesischen Technologieunternehmen entwickelt wurden. Die Financial Times berichtete unter Berufung auf mit der Angelegenheit vertraute Personen, dass das Unternehmen bereits…