-
Die nordkoreanische Konni-Malwarekampagne hat ihren Fokus ausgeweitet und richtet sich gezielt gegen Softwareentwickler, die an Blockchain- und Kryptowährungsprojekten arbeiten. Sicherheitsforscher identifizierten eine koordinierte Phishing-Operation, die schädliche PowerShell-Payloads über scheinbar legitime Projektdokumente verbreitet. Die Aktivitäten zeigen, wie staatlich unterstützte Akteure ihre Taktiken anpassen, um hochqualifizierte technische Fachkräfte zu kompromittieren. Die Kampagne verdeutlicht einen klaren Wandel hin…
-
Angeblicher Edmunds-Datenvorfall durch ShinyHunters schürt Sorgen um die Offenlegung von Nutzerdaten
Der angebliche Edmunds-Datenvorfall im Zusammenhang mit der Hackergruppe ShinyHunters hat die beliebte Plattform für Fahrzeugrecherche unter erhöhte Beobachtung gestellt. Die Cyberkriminellen behaupten, Zugriff auf Nutzerdaten erhalten zu haben, die mit mehr als hunderttausend Benutzerkonten verknüpft sind. Edmunds hat einen bestätigten Sicherheitsvorfall bislang nicht öffentlich eingeräumt, was Unsicherheit über Ausmaß und Auswirkungen der Anschuldigungen hinterlässt. Der…
-
Die gegen SportAdmin verhängte Geldstrafe zählt zu den schwerwiegendsten Sanktionen in Schweden im Zusammenhang mit der Offenlegung personenbezogener Daten von Kindern. Die Behörden stellten fest, dass ein Cyberangriff auf den Anbieter von Sportverwaltungssoftware zur öffentlichen Zugänglichmachung hochsensibler Informationen führte. Der Fall hat erhebliche Sorgen darüber ausgelöst, wie Organisationen die Daten Minderjähriger auf digitalen Plattformen schützen,…
-
Der Ransomware-Vorwurf gegen KPMG Niederlande hat Aufmerksamkeit erregt, nachdem die Ransomware-Gruppe Nova öffentlich behauptet hat, einen Cyberangriff auf die niederländischen Aktivitäten des Unternehmens durchgeführt zu haben. Laut der Behauptung sollen Angreifer Zugriff auf interne Systeme erlangt und möglicherweise sensible Daten abgegriffen haben. KPMG weist die Vorwürfe zurück und erklärt, keine Hinweise auf einen erfolgreichen Einbruch…
-
Die Cyberangriffe auf die Bundesbank erfolgen in einem Tempo, das Deutschlands Zentralbank als schneller als ein menschliches Blinzeln beschreibt. Verantwortliche warnen, dass die Institution mit einer permanenten Flut feindlicher digitaler Aktivitäten konfrontiert ist, die auf ihre Netzwerke und Systeme abzielen. Die Lage verdeutlicht, dass Cyberbedrohungen zu einem dauerhaften operativen Risiko für Finanzbehörden geworden sind. Die…
-
Bedenken über Groks explizite Bilder haben europäische Aufsichtsbehörden dazu veranlasst, formelle Maßnahmen gegen X einzuleiten. Die Behörden prüfen, ob der KI-Chatbot gegen EU-Vorschriften verstoßen hat, indem er sexuell explizite und manipulierte Bildinhalte erzeugte, darunter auch Inhalte ohne Einwilligung. Der Fall verdeutlicht den wachsenden Druck auf große Plattformen, die Risiken leistungsstarker generativer KI-Systeme zu kontrollieren. Die…
-
Die kritische RCE-Sicherheitslücke in VMware wird nun aktiv ausgenutzt, wie aus einer Warnung der US-Behörde Cybersecurity and Infrastructure Security Agency hervorgeht. Die Schwachstelle betrifft VMware vCenter Server und ermöglicht es Angreifern, aus der Ferne Code auf exponierten Systemen auszuführen. CISA hat die Sicherheitslücke in ihren Katalog der Known Exploited Vulnerabilities aufgenommen. Dies signalisiert bestätigten Missbrauch…
-
1Password-Phishing-Warnungen erscheinen jetzt als Pop-up-Hinweise, wenn Nutzer versuchen, Anmeldedaten auf verdächtigen Websites einzugeben. Das Update richtet sich gegen Phishing-Seiten, die legitime Dienste imitieren und Nutzer dazu verleiten, Benutzernamen und Passwörter preiszugeben. Die neue Funktion soll den Diebstahl von Anmeldedaten genau in dem Moment verhindern, in dem Nutzer am anfälligsten sind. Wie die Phishing-Warnungen funktionieren 1Password…
-
Ein neues Tool zum Deaktivieren von Browser-KI gibt Nutzern die Möglichkeit, integrierte Funktionen künstlicher Intelligenz aus Chrome, Microsoft Edge und Firefox zu entfernen. Das Projekt richtet sich gegen Browser-Integrationen, die automatisch KI-Tools, Tracking-Komponenten und gesponserte Inhalte einführen. Der Entwickler hat das Tool für Nutzer geschaffen, die ein einfacheres Browsing-Erlebnis mit weniger automatisierten Funktionen und geringerer…
-
Die Cl0p-Ransomwarekampagne hat Berichten zufolge Hilton zu ihrer Liste mutmaßlicher Opfer hinzugefügt. Die cyberkriminelle Gruppe veröffentlichte den Namen von Hilton auf ihrer Leak-Seite im Darknet und behauptete, die Systeme des Unternehmens kompromittiert zu haben. Hilton hat die Behauptung nicht bestätigt, und bislang sind keine geleakten Datenproben aufgetaucht. Der fehlende Nachweis hat Analysten dazu veranlasst, zu…










