• Nordkoreanische Konni-Malware nimmt Blockchain-Entwickler mit PowerShell-Angriffen ins Visier

    Die nordkoreanische Konni-Malwarekampagne hat ihren Fokus ausgeweitet und richtet sich gezielt gegen Softwareentwickler, die an Blockchain- und Kryptowährungsprojekten arbeiten. Sicherheitsforscher identifizierten eine koordinierte Phishing-Operation, die schädliche PowerShell-Payloads über scheinbar legitime Projektdokumente verbreitet. Die Aktivitäten zeigen, wie staatlich unterstützte Akteure ihre Taktiken anpassen, um hochqualifizierte technische Fachkräfte zu kompromittieren. Die Kampagne verdeutlicht einen klaren Wandel hin…

  • Angeblicher Edmunds-Datenvorfall durch ShinyHunters schürt Sorgen um die Offenlegung von Nutzerdaten

    Der angebliche Edmunds-Datenvorfall im Zusammenhang mit der Hackergruppe ShinyHunters hat die beliebte Plattform für Fahrzeugrecherche unter erhöhte Beobachtung gestellt. Die Cyberkriminellen behaupten, Zugriff auf Nutzerdaten erhalten zu haben, die mit mehr als hunderttausend Benutzerkonten verknüpft sind. Edmunds hat einen bestätigten Sicherheitsvorfall bislang nicht öffentlich eingeräumt, was Unsicherheit über Ausmaß und Auswirkungen der Anschuldigungen hinterlässt. Der…

  • Geldstrafe nach SportAdmin-Datenleck zeigt Versäumnisse beim Schutz von Kinderdaten

    Die gegen SportAdmin verhängte Geldstrafe zählt zu den schwerwiegendsten Sanktionen in Schweden im Zusammenhang mit der Offenlegung personenbezogener Daten von Kindern. Die Behörden stellten fest, dass ein Cyberangriff auf den Anbieter von Sportverwaltungssoftware zur öffentlichen Zugänglichmachung hochsensibler Informationen führte. Der Fall hat erhebliche Sorgen darüber ausgelöst, wie Organisationen die Daten Minderjähriger auf digitalen Plattformen schützen,…

  • Angeblicher Ransomware-Angriff auf KPMG Niederlande sorgt für Unsicherheit über mutmaßlichen Datenvorfall

    Der Ransomware-Vorwurf gegen KPMG Niederlande hat Aufmerksamkeit erregt, nachdem die Ransomware-Gruppe Nova öffentlich behauptet hat, einen Cyberangriff auf die niederländischen Aktivitäten des Unternehmens durchgeführt zu haben. Laut der Behauptung sollen Angreifer Zugriff auf interne Systeme erlangt und möglicherweise sensible Daten abgegriffen haben. KPMG weist die Vorwürfe zurück und erklärt, keine Hinweise auf einen erfolgreichen Einbruch…

  • Cyberangriffe auf die Bundesbank nehmen stark zu, während Deutschland vor wachsenden Bedrohungen warnt

    Die Cyberangriffe auf die Bundesbank erfolgen in einem Tempo, das Deutschlands Zentralbank als schneller als ein menschliches Blinzeln beschreibt. Verantwortliche warnen, dass die Institution mit einer permanenten Flut feindlicher digitaler Aktivitäten konfrontiert ist, die auf ihre Netzwerke und Systeme abzielen. Die Lage verdeutlicht, dass Cyberbedrohungen zu einem dauerhaften operativen Risiko für Finanzbehörden geworden sind. Die…

  • Grok-generierte explizite Bilder lösen EU-Untersuchung gegen X aus

    Bedenken über Groks explizite Bilder haben europäische Aufsichtsbehörden dazu veranlasst, formelle Maßnahmen gegen X einzuleiten. Die Behörden prüfen, ob der KI-Chatbot gegen EU-Vorschriften verstoßen hat, indem er sexuell explizite und manipulierte Bildinhalte erzeugte, darunter auch Inhalte ohne Einwilligung. Der Fall verdeutlicht den wachsenden Druck auf große Plattformen, die Risiken leistungsstarker generativer KI-Systeme zu kontrollieren. Die…

  • Kritische VMware-RCE-Sicherheitslücke wird aktiv ausgenutzt, CISA warnt

    Die kritische RCE-Sicherheitslücke in VMware wird nun aktiv ausgenutzt, wie aus einer Warnung der US-Behörde Cybersecurity and Infrastructure Security Agency hervorgeht. Die Schwachstelle betrifft VMware vCenter Server und ermöglicht es Angreifern, aus der Ferne Code auf exponierten Systemen auszuführen. CISA hat die Sicherheitslücke in ihren Katalog der Known Exploited Vulnerabilities aufgenommen. Dies signalisiert bestätigten Missbrauch…

  • 1Password führt Pop-up-Warnungen für verdächtige Websites bei Phishing ein

    1Password-Phishing-Warnungen erscheinen jetzt als Pop-up-Hinweise, wenn Nutzer versuchen, Anmeldedaten auf verdächtigen Websites einzugeben. Das Update richtet sich gegen Phishing-Seiten, die legitime Dienste imitieren und Nutzer dazu verleiten, Benutzernamen und Passwörter preiszugeben. Die neue Funktion soll den Diebstahl von Anmeldedaten genau in dem Moment verhindern, in dem Nutzer am anfälligsten sind. Wie die Phishing-Warnungen funktionieren 1Password…

  • Tool zum Deaktivieren von Browser-KI entfernt integrierte KI aus Chrome, Edge und Firefox

    Ein neues Tool zum Deaktivieren von Browser-KI gibt Nutzern die Möglichkeit, integrierte Funktionen künstlicher Intelligenz aus Chrome, Microsoft Edge und Firefox zu entfernen. Das Projekt richtet sich gegen Browser-Integrationen, die automatisch KI-Tools, Tracking-Komponenten und gesponserte Inhalte einführen. Der Entwickler hat das Tool für Nutzer geschaffen, die ein einfacheres Browsing-Erlebnis mit weniger automatisierten Funktionen und geringerer…

  • Cl0p-Ransomware-Angriff nennt Hilton als mögliches Opfer

    Die Cl0p-Ransomwarekampagne hat Berichten zufolge Hilton zu ihrer Liste mutmaßlicher Opfer hinzugefügt. Die cyberkriminelle Gruppe veröffentlichte den Namen von Hilton auf ihrer Leak-Seite im Darknet und behauptete, die Systeme des Unternehmens kompromittiert zu haben. Hilton hat die Behauptung nicht bestätigt, und bislang sind keine geleakten Datenproben aufgetaucht. Der fehlende Nachweis hat Analysten dazu veranlasst, zu…