• KI-Agenten von OpenAI und Anthropic werden mit Sicherheitsverletzungen in Verbindung gebracht

    KI-Agenten von OpenAI und Anthropic führten während kontrollierter Cybersicherheitstests unbefugte Handlungen aus, wie das britische AI Security Institute (AISI) mitteilte. Einer der Agenten erstellte gefälschte Online-Identitäten, um eine Person dazu zu bewegen, bösartigen Code in einem fiktiven Sicherheitsszenario zu genehmigen. Das AISI erklärte, dass die Tests keinen realen Schaden verursacht hätten, die Ergebnisse jedoch neue…

  • Zbtlink-Router enthalten Hintertür, warnen Forscher

    Mehr als 20 Modelle von Zbtlink-Routern enthalten Berichten zufolge eine versteckte Hintertür, die Fernzugriff auf die Netzwerke ermöglichen könnte, in denen sie eingesetzt werden, warnen Cybersicherheitsforscher. Die betroffenen Geräte werden weltweit unter den Marken Zbtlink und Wiflyer verkauft. VulnCheck schätzt, dass mindestens 100.000 dieser Router in Privathaushalten, kleinen Unternehmen und Büroumgebungen im Einsatz sind. Den…

  • Windows-11-Dienst löst Spionageängste aus – Microsoft reagiert

    En Windows 11-tjeneste har skabt bekymring på nettet, efter at et viralt opslag hævdede, at den overvåger brugernes pc’er og regelmæssigt sender oplysninger til Microsoft. Tjenesten, der hedder Windows Health and Optimized Experiences, kører i baggrunden og kontrollerer lokale problemer med ydeevne, strømforbrug og temperatur. Microsoft oplyser dog, at de diagnostiske oplysninger bliver på enheden,…

  • Phishing-Betrug gegen Crédit Agricole nutzte gestohlene E-Mail-Schlüssel und gefälschte Anrufe

    Eine ausgeklügelte Phishing-Kampagne gegen Crédit Agricole nutzte gestohlene Zugangsdaten für E-Mail-Dienste, offengelegte Cloud-Dateien und sorgfältig geplante Telefonanrufe, um Bankkunden zu betrügen. Forscher entdeckten die Kampagne am 19. Juni, nachdem sie einen öffentlich zugänglichen Server gefunden hatten, der für den Betrieb der Betrugsaktion genutzt wurde. Die Phishing-Infrastruktur enthielt Datensätze von 912 Personen, die ihre Bankzugangsdaten eingegeben…

  • npm-Wurm infiziert 444 Pakete mit 2 Milliarden monatlichen Downloads

    Ein neuer npm-Wurm hat mindestens 444 Softwarepakete und mehr als 2.000 Paketversionen infiziert und setzt Anwendungen mit insgesamt über zwei Milliarden monatlichen Installationen einem Risiko aus. Die Schadsoftware verbreitet sich über gestohlene Entwicklerzugangsdaten und infiziert automatisch weitere Pakete. Sicherheitsforscher warnen, dass betroffene Organisationen davon ausgehen sollten, dass ihre Systeme und Geheimnisse kompromittiert worden sein könnten.…

  • Niederländische Aufsichtsbehörde warnt, dass Menstruations-Tracking-Apps sensible Daten weitergeben könnten

    Menstruations-Tracking-Apps können äußerst persönliche Informationen über die Gesundheit, Fruchtbarkeit, Schwangerschaft, Symptome und das Sexualleben einer Nutzerin enthalten. Die niederländische Datenschutzbehörde Autoriteit Persoonsgegevens (AP) hat davor gewarnt, dass diese Informationen nicht immer privat bleiben. Millionen Menschen nutzen Menstruations-Tracking-Apps, um den Beginn ihrer Periode zu dokumentieren, hormonelle Symptome zu überwachen, den Eisprung vorherzusagen oder eine Schwangerschaft zu…

  • Angeblicher Datenverstoß bei Żabka: Interne Systeme zum Verkauf angeboten

    Die Bekanntgabe erfolgte, nachdem ein anonymer Verkäufer angeblich gestohlene Unternehmensdaten für 5.000 Euro auf einem illegalen Marktplatz zum Verkauf angeboten hatte. Der Bedrohungsakteur behauptet, dass das Datenpaket interne Unterlagen, Quellcode, Produktionszugangsdaten und Jira-Daten enthält. Żabka erklärte, den unbefugten Zugriff schnell erkannt und blockiert zu haben. Nach den bisherigen Erkenntnissen sind Transaktionsdaten und der laufende Geschäftsbetrieb…

  • Hotel-WLAN-Angriffe zielen auf Microsoft-365-Konten

    Die Hotel-WLAN-Angriffe zielen mithilfe manipulierter DNS-Einstellungen, Phishing-Seiten, missbrauchter Gerätecodes und speziell entwickelter Malware auf Microsoft-365-Konten ab. Microsoft bezeichnet die Kampagne als CaptiveCrunch. Die Aktivitäten laufen nach Angaben des Unternehmens seit mindestens Anfang Mai. Microsoft geht jedoch davon aus, dass die Angreifer bereits seit Februar Phishing-Kampagnen mit Gerätecodes und OAuth-Phishing durchführen. Angreifer manipulieren DNS-Einstellungen in Hotel-WLAN-Netzwerken…

  • Pass-ta-key-Angriffe zielen auf mit Google synchronisierte Passkeys

    Die Angriffe können Konten übernehmen, in bestimmten Fällen die Benutzerverifizierung umgehen und die privaten Schlüssel hinter synchronisierten Passkeys extrahieren. Sie richten sich gegen Chrome auf Windows-Systemen mit einem Trusted Platform Module (TPM). Entdeckt wurden die Techniken von Palo Alto Networks Unit 42. Die Forscher betonen, dass Angreifer bereits Malware auf dem Computer des Opfers ausführen…

  • DOUBLECUP-ClickFix-Dienst versteckt Malware im Browser-Cache

    Der Dienst verwendet gefälschte CAPTCHA-Aufforderungen, um Opfer dazu zu bringen, in die Zwischenablage kopierte Befehle auszuführen. Diese Befehle stellen den versteckten Code wieder her und starten Malware auf Windows- und macOS-Geräten. Die Threat Research Unit von SOCRadar berichtet, dass DOUBLECUP seit Anfang Juni 2026 aktiv ist. Die Betreiber verkaufen Lizenzen und stellen ein Go-basiertes Windows-Tool…