• Black Basta: Rote Fahndung gegen Anführer der Ransomware-Gruppe erlassen

    Die Black Basta Red Notice markiert eine erhebliche Eskalation der internationalen Bemühungen zur Störung von Ransomware-Operationen. Strafverfolgungsbehörden haben den mutmaßlichen Anführer der Black-Basta-Ransomwaregruppe identifiziert und ihn auf die Red-Notice-Liste von Interpol gesetzt. Der Schritt signalisiert eine wachsende Koordination zwischen europäischen Behörden, um Cyberkriminelle über nationale Grenzen hinweg zu verfolgen. Behörden identifizieren den mutmaßlichen Black-Basta-Anführer Die…

  • Copilot-Reprompt-Schwachstelle legt Microsoft-Copilot-Daten mit einem Klick offen

    Der Copilot-Reprompt-Exploit legte eine schwerwiegende Schwachstelle in Microsoft Copilot offen, die es Angreifern ermöglichte, mit nur einem einzigen Klick Datenlecks auszulösen. Die Sicherheitslücke erlaubte es, bösartige Prompts unbemerkt auszuführen – selbst dann, wenn Nutzer davon ausgingen, dass Copilot inaktiv sei. Sicherheitsforscher entdeckten das Problem während kontrollierter Tests und meldeten es an Microsoft, woraufhin das Unternehmen…

  • Chinas digitale Währungsplattform gewinnt an Boden gegenüber dollarbasierten Zahlungen

    Chinas digitale Währungsplattform gewinnt zunehmend an Bedeutung, da das Volumen grenzüberschreitender Transaktionen stark ansteigt. Diese Entwicklung signalisiert ein wachsendes Interesse an Zahlungssystemen, die außerhalb der traditionellen, US-dollarbasierten Finanzinfrastruktur operieren. Mehrere Zentralbanken betrachten digitale Währungsplattformen inzwischen als praktikable Instrumente zur Modernisierung internationaler Zahlungen. Grenzüberschreitende Transaktionen wachsen rasant mBridge ermöglicht direkte Abwicklungen digitaler Währungen zwischen teilnehmenden Zentralbanken.…

  • Qilin-Ransomwareangriff trifft Moen, Hersteller von Küchen- und Badarmaturen

    Der Qilin-Ransomwareangriff hat Moen, einen großen US-amerikanischen Hersteller von Armaturen und Smart-Home-Lösungen, zur wachsenden Liste mutmaßlicher Opfer hinzugefügt. Die Ransomware-Gruppe veröffentlichte den Namen von Moen auf ihrer Leak-Seite, was auf einen möglichen Erpressungsversuch und eine potenzielle Datenexposition hindeutet. Bisher wurden keine gestohlenen Daten öffentlich gemacht. Frühere Aktivitäten von Qilin deuten jedoch darauf hin, dass sich…

  • Cyberkriminelle nutzen Blockchain-basierte Smart Contracts, um Abschaltungen zu umgehen

    Cyberkriminelle nutzen zunehmend Smart Contracts auf Blockchains, um Abschaltungen zu umgehen und die Kontrolle über schädliche Infrastruktur zu behalten. Sicherheitsforscher warnen, dass dieser Ansatz es Angreifern ermöglicht, kritische Daten zu verbreiten, ohne auf zentralisierte Server angewiesen zu sein, die Behörden stilllegen können. Die Methode markiert einen Wandel hin zu dezentralen Missbrauchsmodellen. Indem Angreifer Infrastruktur direkt…

  • AWS-Fehlkonfiguration hätte beinahe einen schweren Cloud-Sicherheitsvorfall ausgelöst

    Eine kleine Fehlkonfiguration bei AWS hätte beinahe einen groß angelegten Cloud-Sicherheitsvorfall mit globalen Folgen ausgelöst. Sicherheitsforscher entdeckten das Problem in einem internen AWS-Build-System, in dem fehlerhafte Zugriffskontrollen es Angreifern ermöglicht hätten, schädlichen Code in weit verbreitete Softwarekomponenten einzuschleusen. Der Vorfall zeigt, wie selbst geringfügige Konfigurationsfehler zu schweren Sicherheitsrisiken eskalieren können, selbst in ausgereiften und etablierten…

  • TikToks KI-gestützte Alterskontrollen werden unter regulatorischem Druck in Europa ausgeweitet

    TikTok hat begonnen, KI-gestützte Altersprüfungen in Europa auszuweiten, da Aufsichtsbehörden den Druck auf soziale Medien erhöhen, Minderjährige besser zu schützen. Das Unternehmen will Konten von Nutzern unter 13 Jahren zuverlässiger identifizieren, ohne dabei auf invasive Identitätsprüfungen zurückzugreifen. Die Ausweitung spiegelt die wachsenden regulatorischen Bedenken hinsichtlich des Kinderschutzes und der Grenzen selbst angegebener Altersangaben wider. Europäische…

  • Behauptete Datenpanne bei TotalEnergies betrifft 183 Millionen Datensätze

    Hacker haben die Verantwortung für einen umfangreichen Datendiebstahl bei TotalEnergies übernommen, der angeblich personenbezogene und finanzielle Informationen von Millionen von Menschen offengelegt hat. Die Angreifer behaupten, Zugriff auf interne Systeme erlangt und rund 183 Millionen Datensätze mit Kundenbezug exfiltriert zu haben. Obwohl das Unternehmen den Vorfall bislang nicht bestätigt hat, hat das behauptete Ausmaß in…

  • Cyberangriff auf Polens Stromnetz ohne Störungen abgewehrt

    Polen stoppte Ende Dezember einen groß angelegten Cyberangriff auf das nationale Stromnetz und verhinderte damit weitreichende Energieausfälle unter winterlichen Bedingungen. Regierungsvertreter bestätigten, dass Abwehrsysteme den Eindringversuch frühzeitig erkannten und blockierten, bevor Angreifer kritische Infrastruktur beschädigen konnten. Der Vorfall verdeutlicht die wachsenden Cyberbedrohungen für europäische Energienetze. Zugleich unterstreicht er Polens verstärkten Fokus auf den Schutz kritischer…

  • GM wird nach FTC-Datenschutzentscheidung am Verkauf von Fahrerdaten gehindert

    US-Aufsichtsbehörden haben General Motors untersagt, Daten zu Fahrverhalten und Standort an Auskunfteien zu verkaufen. Die Entscheidung folgte auf eine Untersuchung der Federal Trade Commission (FTC), die erhebliche Datenschutzverstöße im Zusammenhang mit den vernetzten Fahrzeugprogrammen von GM feststellte. Das Urteil zwingt GM dazu, seine Praxis bei der Erhebung und Weitergabe sensibler Fahrerdaten grundlegend zu ändern. Gleichzeitig…