• ChatGPTs Grokipedia-Quelle wirft neue Fragen zur KI-Genauigkeit auf

    Die ChatGPT-Grokipedia-Quellenfrage hat eine Debatte ausgelöst, nachdem Nutzer entdeckt haben, dass ChatGPT ein KI-generiertes Online-Lexikon als Referenz zitiert hat. Die Entdeckung hat erneut Bedenken darüber geweckt, wie große Sprachmodelle Quellen auswählen und wie KI-erstellte Inhalte die faktische Genauigkeit beeinflussen können. Da KI-Systeme zunehmend prägen, wie Menschen auf Informationen zugreifen, ist die Glaubwürdigkeit ihrer zugrunde liegenden…

  • Microsoft teilt BitLocker-Verschlüsselungsschlüssel mit dem FBI und weckt Datenschutzbedenken

    Microsofts BitLocker-Verschlüsselung ist erneut in die Kritik geraten, nachdem Microsoft bestätigt hat, dass das Unternehmen im Rahmen einer strafrechtlichen Untersuchung Wiederherstellungsschlüssel an das FBI übermittelt hat. Die Offenlegung hat bei Datenschutzbefürwortern Besorgnis ausgelöst, da sie argumentieren, dass in der Cloud gespeicherte Verschlüsselungsschlüssel den Schutz schwächen, den Nutzer von einer vollständigen Festplattenverschlüsselung erwarten. Der Fall verdeutlicht…

  • Nike-Datenleck legt interne Dateien offen, nachdem Hacker Proben veröffentlicht haben

    Das Nike-Datenleck hat Besorgnis ausgelöst, nachdem Cyberkriminelle Proben dessen veröffentlicht haben, was sie als gestohlene interne Unternehmensdaten bezeichnen. Das Leck scheint keine personenbezogenen Daten von Kunden oder Mitarbeitern zu enthalten. Die offengelegten Dateien könnten jedoch weiterhin erhebliche Risiken für Nikes Betrieb, geistiges Eigentum und Wettbewerbsposition darstellen. Cybersicherheitsforscher analysieren die Daten derzeit, während Nike seine interne…

  • King-Philippe-KI-Betrug zielt mit gefälschten Galainvitationen auf Wirtschaftsführer

    Der King-Philippe-KI-Betrug zeigt, wie Kriminelle heute künstliche Intelligenz einsetzen, um hochgradig gezielte Betrugsmaschen durchzuführen. Angreifer geben sich als der König von Belgien aus, um sofortige Glaubwürdigkeit zu erlangen und Opfer unter Druck zu setzen, Geld zu überweisen. Belgische Behörden haben bestätigt, dass Betrüger Führungskräfte und Spender aktiv mithilfe von Deepfake-Technologie kontaktieren. Anstatt Massen-Phishing zu betreiben,…

  • Microsoft veröffentlicht Notfallupdate zur Behebung des Outlook-Einfrierfehlers

    Der Outlook-Einfrierfehler zwang Microsoft dazu, ein außerplanmäßiges Notfallupdate zu veröffentlichen, nachdem Nutzer nach den Sicherheitsupdates im Januar über weitverbreitete Probleme berichtet hatten. Betroffene Systeme zeigten, dass Outlook einfror, beim Start hängen blieb oder sich überhaupt nicht mehr öffnen ließ. Das Problem betraf hauptsächlich Nutzer des klassischen Outlook-Clients auf Windows-Systemen und beeinträchtigte den E-Mail-Zugriff sowohl in…

  • Sandworm-Wiperangriff zielt auf Polens Energiesysteme ab

    Der Sandworm-Wiperangriff wurde mit einem gescheiterten Cyberangriff in Verbindung gebracht, der auf Polens Energiesysteme abzielte. Sicherheitsforscher schreiben den Vorfall der russisch staatsnahen Bedrohungsgruppe Sandworm zu, die versuchte, destruktive Malware gegen kritische Infrastruktur einzusetzen. Obwohl der Angriff keine Stromausfälle verursachte, verdeutlicht er die anhaltenden Risiken für nationale Energienetze und den Einsatz von Wiper-Malware als gezieltes Mittel…

  • Konni KI-Malware nimmt Blockchain-Entwickler ins Visier

    Konni KI-Malware ist in einer gezielten Kampagne aufgetaucht, die sich gegen Blockchain-Ingenieure und Entwickler richtet. Die Aktivität markiert einen Strategiewechsel der Bedrohungsgruppe, die nun technische Fachkräfte mit Zugang zu hochwertiger Infrastruktur und digitalen Vermögenswerten ins Visier nimmt. Die Angreifer setzen auf Phishing als Verbreitungsweg und auf KI-generierte Malware, um Entwicklersysteme zu kompromittieren und dabei klassische…

  • ShinyHunters SSO-Angriffe zielen auf Unternehmenskonten

    ShinyHunters-SSO-Angriffe haben sich zu einer ernsthaften Bedrohung für die Identitätssicherheit von Unternehmen entwickelt. Die Cybercrime-Gruppe beansprucht die Verantwortung für aktuelle Vishing-Kampagnen, bei denen Mitarbeiter dazu gebracht werden, Single-Sign-on-Zugangsdaten preiszugeben. Dadurch erhalten Angreifer weitreichenden Zugriff auf Unternehmenssysteme. Die Angriffe basieren auf sozialer Manipulation statt auf Software-Exploits und zeigen, wie sich identitätsbasierte Bedrohungen weiterentwickeln. Wie die ShinyHunters-SSO-Angriffe…

  • Bösartige VSCode-Erweiterungen beim Diebstahl von Entwicklerdaten entdeckt

    Bösartige VSCode-Erweiterungen haben den offiziellen Visual Studio Code Marketplace von Microsoft infiltriert und Entwickler unbemerktem Datendiebstahl ausgesetzt. Angreifer tarnten die Erweiterungen als KI-gestützte Coding-Assistenten und nutzten sie, um Dateien zu überwachen, Aktivitäten zu verfolgen und sensible Projektdaten ohne Wissen der Nutzer zu exfiltrieren. Die Entdeckung wirft ernste Fragen zur Sicherheit von Erweiterungen und zum wachsenden…

  • Indien-China-Phishingkampagne installiert versteckte Spionage-Backdoor mit Schadsoftware

    Eine Indien–China-Phishingkampagne ist aufgetaucht, bei der täuschende E-Mails eingesetzt werden, um Schadsoftware zu installieren, die auf langfristige Cyberespionage statt auf unmittelbaren finanziellen Gewinn ausgelegt ist. Die Operation richtet sich an Empfänger mit Nachrichten, die sich als offizielle Mitteilungen ausgeben und die Opfer dazu drängen, schädliche Anhänge zu öffnen. Nach der Ausführung richtet die Malware eine…