-
Italien hat die DeepSeek-Untersuchung formell abgeschlossen, nachdem das KI-Unternehmen zugestimmt hatte, Nutzerwarnungen zu Halluzinationen seines großen Sprachmodells zu verstärken. Aufsichtsbehörden hatten Bedenken geäußert, dass Nutzer nicht ausreichend darüber informiert wurden, dass sie selbstbewusst klingende, aber unzutreffende Antworten erhalten könnten. Der Fall spiegelt die wachsende regulatorische Aufmerksamkeit wider, wie KI-Systeme Unsicherheiten und Einschränkungen kommunizieren, insbesondere da…
-
Ein kürzlich erfolgter Ransomware-Angriff auf Cressi hat den Betrieb des bekannten Herstellers von Tauchausrüstung erheblich gestört und das Unternehmen gezwungen, sowohl Betriebsunterbrechungen als auch potenzielle Risiken für die Datensicherheit zu bewältigen. Der Vorfall verdeutlicht, wie Ransomware-Gruppen weiterhin etablierte Konsumgütermarken mit globalen Lieferketten ins Visier nehmen. Während das vollständige Ausmaß des Vorfalls noch untersucht wird, führte…
-
Eine kürzlich gemeldete Zero-Day-Schwachstelle in PowerPoint wird laut US-amerikanischen Cybersicherheitsbehörden aktiv in realen Angriffen ausgenutzt. Die Schwachstelle betrifft ältere Versionen von Microsoft PowerPoint und ermöglicht es Angreifern, schädlichen Code auszuführen, sobald Nutzer speziell präparierte Präsentationsdateien öffnen. Obwohl die Schwachstelle bereits seit Jahren existiert, bleiben viele Systeme aufgrund verzögerter Updates und der fortgesetzten Nutzung älterer Office-Installationen…
-
Eine neu beobachtete Zero-Day-Angriffskampagne auf D-Link-Router nutzt aktiv veraltete Routermodelle aus, die keine Sicherheitsupdates mehr erhalten. Sicherheitsforscher warnen, dass Tausende älterer Geräte weiterhin online exponiert sind und damit leichte Ziele für automatisierte Ausnutzung darstellen. Die Angriffe verdeutlichen ein seit Langem bestehendes Risiko im Zusammenhang mit Netzwerkhardware, die das Ende ihres Produktlebenszyklus erreicht hat. Selbst Jahre…
-
Eine Cyber-Spionagekampagne, die chinesischen Hackern zugeschrieben wird, hat interne Kommunikationsdaten von Mitarbeitern des US-Kongresses offengelegt. Der Einbruch betraf E-Mail-Systeme mehrerer einflussreicher Ausschüsse des Repräsentantenhauses und hat erneute Sorgen über ausländische Geheimdienstaktivitäten gegen politische Institutionen der Vereinigten Staaten ausgelöst. Der Vorfall wurde Ende 2025 bekannt und steht offenbar im Zusammenhang mit einer breiteren, langfristig angelegten Spionageoperation,…
-
Google hat eine neue Begrenzung für Push-Benachrichtigungen in Chrome eingeführt, um Missbrauch im Web einzudämmen. Die Änderung richtet sich gegen Websites, die Nutzer mit übermäßig vielen Benachrichtigungen überfluten – eine Taktik, die häufig mit Betrug, gefälschten Warnmeldungen und irreführenden Aufforderungen in Verbindung steht. Push-Benachrichtigungen funktionieren außerhalb des eigentlichen Browserfensters, was sie schwer zu ignorieren macht,…
-
Eine neu bekannt gewordene Cisco-ISE-Schwachstelle hat in Unternehmensnetzwerken Besorgnis ausgelöst, die Cisco Identity Services Engine für die Zugriffskontrolle einsetzen. Cisco bestätigte, dass Exploit-Code inzwischen öffentlich verfügbar ist, was das Risiko für nicht gepatchte Installationen deutlich erhöht. Die Schwachstelle betrifft zentrale Identitätsinfrastruktur, die zur Verwaltung von Authentifizierung, Autorisierung und Netzwerkrichtlinien verwendet wird. Obwohl für eine Ausnutzung…
-
Eine neue GoBruteforcer-Angriffskampagne trifft derzeit aktiv Kryptowährungs- und Blockchain-Projekte, die auf unzureichend gesicherte Infrastrukturen angewiesen sind. Sicherheitsforscher warnen, dass sich die Aktivität in den letzten Wochen deutlich verstärkt hat, wobei sich die Angreifer auf exponierte Dienste konzentrieren, die weiterhin schwache oder vorhersehbare Zugangsdaten verwenden. Viele der betroffenen Systeme gehören kleineren Krypto-Plattformen, Entwicklungsumgebungen und Backend-Diensten, die…
-
Eine kritische Sicherheitslücke in einer beliebten Plattform zur Workflow-Automatisierung hat erhebliche Sorgen in selbstgehosteten und Enterprise-Umgebungen ausgelöst. Die Schwachstelle in n8n-Systembefehlen ermöglicht es authentifizierten Nutzern, integrierte Schutzmechanismen zu umgehen und Systembefehle direkt auf betroffenen Servern auszuführen. Der Fehler untergräbt das Isolationsmodell, auf das n8n angewiesen ist, um nutzerbereitgestellten Code innerhalb von Workflows sicher auszuführen. Was…
-
Cyberkriminelle haben eine täuschende Malwarekampagne gestartet, die eine vertrauenswürdige Reisemarke missbraucht. Der Booking.com-ClickFix-Angriff kombiniert Phishing-E-Mails mit einem gefälschten Windows-Systemabsturz, um Opfer dazu zu drängen, schädliche Befehle manuell auszuführen. Die Methode setzt auf Social Engineering statt auf Software-Exploits. Die Angreifer manipulieren das Verhalten der Nutzer, um Sicherheitskontrollen zu umgehen. Wie der Booking.com-ClickFix-Angriff beginnt Der Angriff startet…










