• Betrugsdrahtzieher in Kambodscha bei großangelegter Betrugsrazzia festgenommen

    Kambodschanische Behörden haben einen mutmaßlichen Betrugsdrahtzieher festgenommen, dem vorgeworfen wird, groß angelegte Telekommunikations- und Online-Betrugsoperationen organisiert zu haben. Die Festnahme markiert eine deutliche Eskalation im Vorgehen des Landes gegen Betrugsnetzwerke, die offen von physischen Standorten aus operierten und dabei Opfer im Ausland ins Visier nahmen. Beamte beschreiben den Fall als Teil eines umfassenderen Vorhabens, organisierte…

  • OpenAI startet Testlauf für ChatGPT-Werbung mit ausgewählten Werbekunden

    OpenAI hat einen Testlauf mit ChatGPT-Werbung gestartet und damit erstmals Anzeigen in die Plattform eingeführt. Das Unternehmen arbeitet mit einer begrenzten Gruppe von Werbekunden zusammen, um zu erproben, wie gesponserte Inhalte innerhalb von ChatGPT erscheinen könnten. Dies markiert einen bedeutenden Wandel in der Monetarisierungsstrategie von OpenAI. Der Schritt spiegelt den wachsenden Druck wider, nachhaltige Einnahmen…

  • LinkedIn-Phishingkampagne zielt mit manipulierten Dateien auf Führungskräfte

    Eine LinkedIn-Phishingkampagne richtet sich gegen Führungskräfte, indem sie manipulierte Dateien über Direktnachrichten verbreitet. Die Angreifer missbrauchen das professionelle Vertrauensverhältnis der Plattform, um leitende Mitarbeiter dazu zu bringen, Dateien herunterzuladen, die als legitime Geschäftsdokumente getarnt sind. Nach dem Öffnen installieren die Dateien Malware, die darauf ausgelegt ist, unentdeckt zu bleiben und langfristigen Zugriff aufrechtzuerhalten. Die Kampagne…

  • Europäische Bürgerrechtsgruppen drängen auf ein vollständiges EU-Verbot von Spionagesoftware

    Europäische Bürgerrechtsgruppen drängen auf ein vollständiges EU-Verbot von Spionagesoftware und warnen, dass kommerzielle Überwachungswerkzeuge eine ernsthafte Bedrohung für grundlegende Rechte darstellen. Organisationen der Zivilgesellschaft argumentieren, dass Regierungen und Aufsichtsbehörden es versäumt haben, Missbrauch zu verhindern, wodurch Spionagesoftware gegen Journalisten, Aktivisten, Anwälte und politische Akteure in der gesamten Union eingesetzt werden konnte. Die Kampagne spiegelt eine…

  • Gefälschte Davos-VIP-Pässe täuschten Milliardäre vor Trumps Rede

    Gefälschte Davos-VIP-Pässe betrügten wohlhabende Teilnehmer, die während des World Economic Forum unbedingt Zugang zu exklusiven Veranstaltungen erhalten wollten. Kriminelle verkauften nicht autorisierte „VIP“-Zugangspakete, die angeblich Zutritt zu hochkarätigen Veranstaltungsorten und zu einem geplanten Auftritt von Donald Trump ermöglichten. Trotz klarer Warnungen der Veranstalter stellten mehrere Käufer zu spät fest, dass die Pässe wertlos waren. Der…

  • Cyberbande gibt sich als Ärzte aus und stellt illegale Rezepte aus

    Eine Cyberbande gibt sich als Ärzte aus, um illegale elektronische Rezepte für narkotische und psychotrope Medikamente auszustellen. Die Gruppe nutzte gestohlene medizinische Zugangsdaten, um auf offizielle Gesundheitssysteme zuzugreifen und Rezepte zu erzeugen, die Apotheken als legitim akzeptierten. Das Vorgehen verband Cyberkriminalität mit Gesundheitsbetrug und schuf direkte Risiken für die öffentliche Sicherheit. Die Behörden erhoben Anklage…

  • Google-Calendar-Gemini-Prompt-Injection legt Nutzerdaten offen

    Eine Prompt-Injection-Schwachstelle in Google Calendar Gemini hat gezeigt, wie leicht KI-gestützte Produktivitätswerkzeuge missbraucht werden können. Sicherheitsforscher demonstrierten, wie eine bösartige Kalendereinladung unauffällig versteckte Anweisungen in Gemini einschleusen konnte. Als diese Anweisungen später verarbeitet wurden, veranlassten sie den KI-Assistenten dazu, private Kalenderinformationen offenzulegen, ohne dass der Nutzer dies bemerkte. Der Vorfall zeigt, dass natürliche Sprache selbst…

  • CIRO-Phishingangriff legt Anlegedaten offen

    Ein CIRO-Phishingangriff hat sensible Anlegedaten offengelegt, nachdem Angreifer unbefugten Zugriff auf interne Systeme erlangt hatten. Der Vorfall betrifft Hunderttausende von Personen und verdeutlicht die anhaltenden Cybersicherheitsrisiken, denen Finanzaufsichtsbehörden ausgesetzt sind. Selbst Organisationen, die den Auftrag haben, die Märkte zu schützen, bleiben gegenüber gut durchgeführten Social-Engineering-Angriffen verwundbar. Der Vorfall beruhte nicht auf fortgeschrittener Schadsoftware oder Zero-Day-Exploits.…

  • Luxshare-Ransomwareangriff schürt Sorgen um die Sicherheit der Lieferkette

    Vorwürfe eines Cyberangriffs auf Luxshare Precision Industry haben Aufmerksamkeit erregt, da das Unternehmen eine zentrale Rolle als Auftragsfertiger in der Elektronikproduktion spielt. Der mutmaßliche Luxshare-Ransomwareangriff soll unbefugten Zugriff auf interne Systeme sowie den Diebstahl sensibler technischer Daten umfasst haben. Da Luxshare Geräte für globale Technologiemarken montiert, lösten die Anschuldigungen Sorgen über Risiken in der Lieferkette…

  • Ransomware-Vorwürfe bei McDonald’s schüren Sorgen um Datenexponierung

    Vorwürfe eines Cyberangriffs auf McDonald’s wurden bekannt, nachdem eine Ransomware-Gruppe behauptet hatte, interne Daten gestohlen zu haben und deren öffentliche Veröffentlichung zu planen. Die Behauptungen zu einem McDonald’s-Ransomwareangriff umfassen Angaben, wonach sowohl personenbezogene als auch unternehmensinterne Informationen exfiltriert wurden, bevor Lösegeldforderungen folgten. Obwohl das Unternehmen den Vorfall bislang nicht bestätigt hat, erregten die Vorwürfe aufgrund…