-
Sicherheitsforscher haben WebKit-IP-Lecks entdeckt, die die tatsächlichen Netzwerkadressen von iOS- und macOS-Nutzern offenlegen können – selbst dann, wenn diese Browser-Proxys, iCloud Private Relay oder einige Tor-basierte Browser verwenden. Die Erkenntnisse stammen von Mysk, einem auf Datenschutz spezialisierten Entwicklerteam, das Berichte über DNS-Lecks in seinem Psylo-Browser untersucht hat. Nach Angaben der Forscher können mehrere Funktionen von…
-
Der E-Scooter-Anbieter Ryde hat bestätigt, dass ein Datenleck sämtliche Kundenkonten betrifft – insgesamt rund 4,5 Millionen Nutzer in Norwegen und weiteren europäischen Märkten. Nach Angaben des Unternehmens verschaffte sich ein unbefugter Dritter am 2. August Zugriff auf die Systeme und kopierte Kundendaten, bevor Ryde den Angriff stoppen konnte. Ryde ist in Norwegen, Schweden, Finnland und…
-
Das britische Information Commissioner’s Office (ICO) hat die Metropolitan Police nach zwei separaten Vorfällen, bei denen hochsensible personenbezogene Daten offengelegt wurden, offiziell gerügt. Nach Angaben der Datenschutzbehörde waren die Datenlecks bei der Metropolitan Police vorhersehbar und vermeidbar. Das ICO hat deshalb sowohl eine Rüge als auch eine Anordnung erlassen, die die Polizei verpflichtet, ihre Datenschutzmaßnahmen…
-
Das niederländische Kaufhaus De Bijenkorf hat Kunden vor einem möglichen Datenschutzvorfall bei einem externen Logistikpartner gewarnt. Ein unbefugter Dritter verschaffte sich Zugang zu Teilen der IT-Umgebung des Logistikpartners, in der kundenbezogene Bestellinformationen verarbeitet wurden. Das Kaufhaus erklärte, dass ein externes Cybersicherheitsunternehmen derzeit Ursache, Umfang und Auswirkungen des Vorfalls untersucht. De Bijenkorf betonte, dass es keine…
-
Hacker haben eine KI-gestützte Voice-Phishing-Kampagne gegen mehrere große Investmentfirmen an der Wall Street gestartet, darunter Citadel, Two Sigma, Point72 Asset Management und Millennium Management. Die Angriffe nutzen KI-generierte Stimmen, um sich in Telefonanrufen oder Sprachnachrichten als vertrauenswürdige Personen auszugeben. Anstatt Schadsoftware einzusetzen, scheinen die Angreifer gezielt Mitarbeiter ins Visier zu nehmen und sie dazu bewegen…
-
Maksim Silnikau, der Entwickler und Administrator der Ransom-Cartel-Ransomware, wurde wegen seiner Rolle bei Angriffen auf mindestens 18 Unternehmen weltweit zu 16 Jahren Haft verurteilt. Das US-Justizministerium gab das Strafmaß am 5. August bekannt. Der 40-jährige belarussische Staatsangehörige wurde wegen Verschwörung zur Begehung von Straftaten gegen die Vereinigten Staaten, Verschwörung zum Überweisungsbetrug sowie schweren Identitätsdiebstahls verurteilt.…
-
Ein kanadischer Mann hat sich zu seiner Rolle in einer groß angelegten Datendiebstahlkampagne gegen Snowflake schuldig bekannt, bei der Cloud-Konten von mindestens 165 Organisationen kompromittiert wurden. Connor Riley Moucka (26) räumte ein, sich Zugang zu Kundenkonten des Cloud-Speicheranbieters Snowflake verschafft und Daten gestohlen zu haben, die später für Erpressungsversuche genutzt wurden. Nach Angaben der US-Staatsanwaltschaft…
-
Forscher haben einen Angriff auf eine Oracle-Datenbank aufgedeckt, bei dem Hacker eine SQL-Injection-Schwachstelle nutzten, um ein Post-Exploitation-Toolkit direkt in der Datenbank zu installieren. Der Vorfall zeigt, wie Angreifer eine anfällige öffentlich erreichbare Anwendung als Einstiegspunkt für einen tieferen Netzwerkzugriff nutzen können. Anstatt herkömmliche Malware-Dateien auf dem Server abzulegen, speicherte die Gruppe Java-Code in Oracle und…
-
Die US-amerikanische Cybersicherheitsbehörde CISA hat drei aktiv ausgenutzte Schwachstellen in IBM Langflow, N-able N-central und Apache Tomcat in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen. Bundesbehörden haben drei Tage Zeit, die verfügbaren Schutzmaßnahmen umzusetzen. Die Schwachstellen könnten es Angreifern ermöglichen, aus der Ferne Code auszuführen, Administratorkonten zu übernehmen oder sich Zugang zu verwundbaren Servern…
-
Tails hat ein Notfall-Update veröffentlicht, um eine kritische Schwachstelle im Linux-Kernel zu beheben, die es einer bösartigen Website ermöglichen könnte, die Kontrolle über das System eines Nutzers zu übernehmen und dessen Identität offenzulegen. Das auf Datenschutz ausgerichtete Betriebssystem fordert Nutzer auf, umgehend auf Tails 7.10.1 zu aktualisieren. Frühere Versionen sind weiterhin anfällig für CVE-2026-64560, eine…










