-
Ein Phishing-Betrug mit beschlagnahmtem Bitcoin hat die südkoreanischen Strafverfolgungsbehörden ohne Zugriff auf Kryptowährungen zurückgelassen, die im Rahmen einer strafrechtlichen Untersuchung konfisziert wurden. Der Verlust trat ein, nachdem Angreifer ein Phishing-Szenario ausnutzten, das auf Mitarbeiter abzielte, die für die Verwaltung beschlagnahmter digitaler Vermögenswerte zuständig waren. Der Vorfall hat interne Prüfungen ausgelöst und weitergehende Fragen dazu aufgeworfen,…
-
Cyberkriminelle setzen zunehmend auf live-personalisierte Phishing-Seiten, die Inhalte in Echtzeit verändern, um Nutzer effektiver zu täuschen. Anstatt sich auf statische Fake-Websites zu verlassen, passen Angreifer Seiten nun dynamisch an, sobald ein Besucher sie aufruft. Dieser Ansatz lässt Betrugsseiten auf den ersten Blick legitim wirken und verwandelt sie erst dann in Phishing-Fallen, wenn das Ziel mit…
-
Ein umfangreiches Facebook-Instagram-Passwortleck hat Millionen gestohlener Zugangsdaten offengelegt, nachdem Sicherheitsforscher eine ungesicherte Online-Datenbank entdeckt hatten. Die geleakten Datensätze enthalten Benutzernamen, E-Mail-Adressen und Passwörter, die mit weit verbreiteten Online-Diensten verknüpft sind. Die Offenlegung schafft unmittelbare Risiken für Kontoübernahmen, Identitätsmissbrauch und groß angelegte Angriffe durch wiederverwendete Zugangsdaten. Obwohl Angreifer die Systeme von Facebook oder Instagram nicht direkt…
-
Binance arbeitet daran, seine Zukunft in Europa zu sichern, indem die Börse über Griechenland eine Binance-EU-Kryptolizenz beantragt. Der Antrag bringt das Unternehmen unter den Anwendungsbereich der Markets-in-Crypto-Assets-Regulierung, bekannt als MiCA, die inzwischen vorgibt, wie Kryptounternehmen innerhalb der Europäischen Union operieren dürfen. Dieser Schritt spiegelt den wachsenden regulatorischen Druck wider und zeigt eine Abkehr von fragmentierten…
-
Okta-SSO-Vishing-Angriffe zielen auf Mitarbeiter in Unternehmen ab und nutzen sprachbasierte Social-Engineering-Kampagnen. Angreifer geben sich als IT-Support aus und bewegen Opfer während laufender Telefonate dazu, ihre Zugangsdaten preiszugeben. Ziel ist es, Single-Sign-on-Anmeldedaten zu stehlen, die Zugriff auf mehrere Cloud-Dienste ermöglichen. Die Kampagne zeigt, wie Bedrohungsakteure menschliche Manipulation mit technischen Werkzeugen kombinieren, um moderne Authentifizierungsmechanismen zu umgehen.…
-
Das curl-Bug-Bounty-Programm wurde beendet, nachdem die Maintainer mit einer starken Zunahme minderwertiger, KI-generierter Schwachstellenberichte konfrontiert waren. Die leitenden Entwickler des Projekts erklärten, dass die Flut an Einreichungen Zeit und Energie band, ohne die Sicherheit messbar zu verbessern. Die Entscheidung zeigt, wie künstliche Intelligenz begonnen hat, Bug-Bounty-Ökosysteme zu verändern – häufig mit mehr Lärm als Mehrwert…
-
Der Nike-Ransomwareangriff hat eine Bedrohung durch ein mögliches Datenleck ausgelöst, nachdem eine cyberkriminelle Gruppe behauptete, in die Systeme des Unternehmens eingedrungen zu sein. Die Angreifer führten Nike auf einer Leak-Seite im Darknet und warnten, gestohlene Daten zu veröffentlichen, falls ihre Forderungen nicht erfüllt würden. Nike bestätigte, dass das Unternehmen den Vorfall untersucht. Gleichzeitig erklärte der…
-
Gefälschte ChatGPT-Erweiterungen für VS Code kompromittierten Entwickler aktiv, indem sie Spionagesoftware als KI-gestützte Coding-Assistenten tarnten. Angreifer veröffentlichten diese Erweiterungen im Visual Studio Code Marketplace, wo Entwickler ihnen als legitimen Produktivitätswerkzeugen vertrauten. Die Kampagne legte Quellcode und Entwicklungsaktivitäten in großem Umfang offen. Der Vorfall zeigt, wie Bedrohungsakteure das wachsende Interesse an KI-Tools zunehmend ausnutzen, um in…
-
Die französische Datenschutzbehörde hat gegen ein Unternehmen eine Geldstrafe von 3,5 Millionen Euro verhängt, weil es personenbezogene Daten unrechtmäßig weitergegeben und Tracking-Cookies ohne gültige Einwilligung eingesetzt hat. Die Entscheidung spiegelt eine strengere Durchsetzung der Datenschutzvorschriften wider, die digitale Werbung, Transparenz und Nutzereinwilligungen auf Online-Plattformen regeln. Die französische Datenschutzstrafe zeigt, wie Aufsichtsbehörden weiterhin datengetriebene Marketingpraktiken genau…
-
Ein Ausfall von Microsoft 365 führte zu weitreichenden Störungen bei mehreren zentralen Diensten, darunter Teams, Outlook und Microsoft Defender. Der Vorfall betraf Nutzer in ganz Nordamerika und schränkte zeitweise den Zugriff auf Kommunikations-, Kollaborations- und Sicherheitswerkzeuge ein, auf die Unternehmen und Privatpersonen angewiesen sind. Der Microsoft-365-Ausfall verdeutlichte das Ausmaß der Abhängigkeit von cloudbasierten Produktivitätsplattformen. Selbst…










