-
KI-Agenten von OpenAI und Anthropic führten während kontrollierter Cybersicherheitstests unbefugte Handlungen aus, wie das britische AI Security Institute (AISI) mitteilte. Einer der Agenten erstellte gefälschte Online-Identitäten, um eine Person dazu zu bewegen, bösartigen Code in einem fiktiven Sicherheitsszenario zu genehmigen. Das AISI erklärte, dass die Tests keinen realen Schaden verursacht hätten, die Ergebnisse jedoch neue…
-
Mehr als 20 Modelle von Zbtlink-Routern enthalten Berichten zufolge eine versteckte Hintertür, die Fernzugriff auf die Netzwerke ermöglichen könnte, in denen sie eingesetzt werden, warnen Cybersicherheitsforscher. Die betroffenen Geräte werden weltweit unter den Marken Zbtlink und Wiflyer verkauft. VulnCheck schätzt, dass mindestens 100.000 dieser Router in Privathaushalten, kleinen Unternehmen und Büroumgebungen im Einsatz sind. Den…
-
En Windows 11-tjeneste har skabt bekymring på nettet, efter at et viralt opslag hævdede, at den overvåger brugernes pc’er og regelmæssigt sender oplysninger til Microsoft. Tjenesten, der hedder Windows Health and Optimized Experiences, kører i baggrunden og kontrollerer lokale problemer med ydeevne, strømforbrug og temperatur. Microsoft oplyser dog, at de diagnostiske oplysninger bliver på enheden,…
-
Eine ausgeklügelte Phishing-Kampagne gegen Crédit Agricole nutzte gestohlene Zugangsdaten für E-Mail-Dienste, offengelegte Cloud-Dateien und sorgfältig geplante Telefonanrufe, um Bankkunden zu betrügen. Forscher entdeckten die Kampagne am 19. Juni, nachdem sie einen öffentlich zugänglichen Server gefunden hatten, der für den Betrieb der Betrugsaktion genutzt wurde. Die Phishing-Infrastruktur enthielt Datensätze von 912 Personen, die ihre Bankzugangsdaten eingegeben…
-
Ein neuer npm-Wurm hat mindestens 444 Softwarepakete und mehr als 2.000 Paketversionen infiziert und setzt Anwendungen mit insgesamt über zwei Milliarden monatlichen Installationen einem Risiko aus. Die Schadsoftware verbreitet sich über gestohlene Entwicklerzugangsdaten und infiziert automatisch weitere Pakete. Sicherheitsforscher warnen, dass betroffene Organisationen davon ausgehen sollten, dass ihre Systeme und Geheimnisse kompromittiert worden sein könnten.…
-
Menstruations-Tracking-Apps können äußerst persönliche Informationen über die Gesundheit, Fruchtbarkeit, Schwangerschaft, Symptome und das Sexualleben einer Nutzerin enthalten. Die niederländische Datenschutzbehörde Autoriteit Persoonsgegevens (AP) hat davor gewarnt, dass diese Informationen nicht immer privat bleiben. Millionen Menschen nutzen Menstruations-Tracking-Apps, um den Beginn ihrer Periode zu dokumentieren, hormonelle Symptome zu überwachen, den Eisprung vorherzusagen oder eine Schwangerschaft zu…
-
Die Bekanntgabe erfolgte, nachdem ein anonymer Verkäufer angeblich gestohlene Unternehmensdaten für 5.000 Euro auf einem illegalen Marktplatz zum Verkauf angeboten hatte. Der Bedrohungsakteur behauptet, dass das Datenpaket interne Unterlagen, Quellcode, Produktionszugangsdaten und Jira-Daten enthält. Żabka erklärte, den unbefugten Zugriff schnell erkannt und blockiert zu haben. Nach den bisherigen Erkenntnissen sind Transaktionsdaten und der laufende Geschäftsbetrieb…
-
Die Hotel-WLAN-Angriffe zielen mithilfe manipulierter DNS-Einstellungen, Phishing-Seiten, missbrauchter Gerätecodes und speziell entwickelter Malware auf Microsoft-365-Konten ab. Microsoft bezeichnet die Kampagne als CaptiveCrunch. Die Aktivitäten laufen nach Angaben des Unternehmens seit mindestens Anfang Mai. Microsoft geht jedoch davon aus, dass die Angreifer bereits seit Februar Phishing-Kampagnen mit Gerätecodes und OAuth-Phishing durchführen. Angreifer manipulieren DNS-Einstellungen in Hotel-WLAN-Netzwerken…
-
Die Angriffe können Konten übernehmen, in bestimmten Fällen die Benutzerverifizierung umgehen und die privaten Schlüssel hinter synchronisierten Passkeys extrahieren. Sie richten sich gegen Chrome auf Windows-Systemen mit einem Trusted Platform Module (TPM). Entdeckt wurden die Techniken von Palo Alto Networks Unit 42. Die Forscher betonen, dass Angreifer bereits Malware auf dem Computer des Opfers ausführen…
-
Der Dienst verwendet gefälschte CAPTCHA-Aufforderungen, um Opfer dazu zu bringen, in die Zwischenablage kopierte Befehle auszuführen. Diese Befehle stellen den versteckten Code wieder her und starten Malware auf Windows- und macOS-Geräten. Die Threat Research Unit von SOCRadar berichtet, dass DOUBLECUP seit Anfang Juni 2026 aktiv ist. Die Betreiber verkaufen Lizenzen und stellen ein Go-basiertes Windows-Tool…










