• Virtuelle Entführungsbetrügerei führt zu FBI-Warnung, da Kriminelle gefälschte Fotos und Videos einsetzen

    Kriminelle nutzen inzwischen manipulierte Medieninhalte, um Opfer davon zu überzeugen, dass ein Angehöriger entführt wurde. Der Betrug basiert auf Schock und Zeitdruck, was eine Überprüfung der Situation im Moment erschwert. Familien geraten unter hohen emotionalen Druck, wenn die Täter sofortige Zahlungen verlangen, und die Behörde möchte, dass Menschen die Warnsignale erkennen, bevor sie reagieren. Wie…

  • Barts-Health-Datenleck bestätigt Diebstahl von Rechnungsdaten zu Patienten, Mitarbeitenden und Lieferanten

    Barts Health NHS Trust bestätigte, dass die Cl0p-Ransomware-Gruppe Anfang des Jahres Zugriff auf die Finanzsysteme erhielt und sensible Datensätze exfiltrierte. Die Organisation untersucht weiterhin das Ausmaß des Vorfalls und warnt betroffene Personen vor möglichen Betrugsrisiken. Wie der Angriff ablief Der Angriff begann, als Cl0p eine Schwachstelle in einem Finanzsystem ausnutzte, das für die Rechnungsverarbeitung eingesetzt…

  • Inotiv-Datenleck legt sensible Informationen nach Ransomware-Angriff offen

    Inotiv bestätigte, dass Angreifer Zugriff auf interne Systeme erhielten, sensible Informationen entnahmen und eine umfangreiche Reaktionsmaßnahme auslösten. Das Unternehmen gab an, dass mehr als 9.500 Menschen möglicherweise betroffen sind. Der Vorfall offenbart Schwachstellen in Unternehmensumgebungen, die auf komplexe Infrastruktur und eng vernetzte Forschungsnetzwerke angewiesen sind. Wie der Angriff ablief Inotiv berichtete, dass Angreifer in einem…

  • Microsoft Teams’ Standortfunktion löst eine Debatte über Datenschutz am Arbeitsplatz aus

    Die neue Standortfunktion in Microsoft Teams aktualisiert den Arbeitsstatus eines Mitarbeiters, sobald sich dessen Gerät mit dem Firmen-WLAN verbindet. Microsoft entwickelte diese Funktion, um hybride Arbeitsformen zu unterstützen, indem sie zeigt, ob Kolleginnen und Kollegen im Büro sind. Die Funktion sorgt jedoch für starke Reaktionen, da sie Bequemlichkeit mit potenzieller Überwachung verbindet. Viele begrüßen die…

  • Cloudflare-Ausfall stört den globalen Datenverkehr nach React-Sicherheitsupdate

    Der Cloudflare-Ausfall am 5. Dezember verursachte erhebliche Störungen im gesamten Internet. Viele Websites und Dienste waren nicht mehr erreichbar, nachdem Cloudflare ein dringendes Sicherheitsupdate ausgerollt hatte, das mit der React2Shell-Sicherheitslücke zusammenhing. Das Update sollte aktive Angriffe blockieren, führte jedoch selbst zu einem Fehler, der weitreichende Ausfälle in älteren Proxysystemen auslöste. Der Vorfall zeigte, wie Sicherheits-Patches…

  • Der Ronaldo-Perplexity-Deal markiert einen neuen strategischen KI-Wandel

    Der Ronaldo-Perplexity-Deal markiert einen wichtigen Moment an der Schnittstelle zwischen globalem Sport und künstlicher Intelligenz. Perplexity AI hat Cristiano Ronaldo sowohl als Investor als auch als Markenpartner gewonnen. Die Vereinbarung kommt in einer Phase schnellen Wachstums für das Unternehmen, das sich nun gegenüber etablierten KI-Plattformen positioniert. Perplexity nutzt Ronaldos globale Reichweite, um seine Markenidentität zu…

  • React2Shell-Sicherheitslücke: Chinesische Hacker nehmen AWS-Cloud-Server ins Visier

    Die React2Shell-Sicherheitslücke setzt React- und Next.js-Server einer vollständigen Fernkompromittierung aus.Kurz nach der Veröffentlichung begannen chinesische staatlich verbundene Hacker damit, das Internet nach ungepatchten Zielen zu scannen.Viele dieser Ziele befinden sich in AWS-Umgebungen und anderen großen Cloud-Infrastrukturen.Die Schwachstelle verwandelt moderne JavaScript-Stacks in einen einfachen Einstiegspunkt für Spionage und Datendiebstahl in großem Umfang. Was ist die React2Shell-Sicherheitslücke?…

  • GhostFrame-Phishing-Kit läutet eine neue Ära unbemerkter Angriffe ein

    Das GhostFrame-Phishing-Kit ist in den letzten Monaten zu einer großen Bedrohung geworden. Sicherheitsteams bringen das Kit mit groß angelegten Kampagnen zum Diebstahl von Zugangsdaten in Verbindung, die fortschrittliche Umgehungstechniken und schnell wechselnde Infrastrukturen nutzen. Sein Design versteckt schädliche Inhalte hinter sauberen HTML-Schichten, was Angreifern hilft, Filter zu umgehen und Ziele in vielen Branchen zu erreichen.…

  • Eine Sicherheitslücke in React Next.js löst dringende Maßnahmen in der Entwicklergemeinschaft aus.

    Die React-Next.js-Sicherheitslücke hat ein erhebliches Sicherheitsrisiko für Entwickler weltweit geschaffen. Forscher entdeckten eine Schwachstelle, die es Angreifern ermöglicht, aus der Ferne Code auf Servern auszuführen, die React Server Components und betroffene Next.js-Builds verwenden. Angreifer können die Schwachstelle ohne Authentifizierung ausnutzen, was den Bedarf an sofortigen Updates deutlich erhöht. Der Vorfall betrifft eine Vielzahl von Anwendungen,…

  • Der Ransomware-Angriff auf Scientology legt sensible interne Dokumente offen.

    Der Ransomware-Angriff auf Scientology legte sensible interne Dokumente offen, nachdem die Qilin-Gruppe die Verantwortung für den Vorfall übernommen hatte. Die Angreifer veröffentlichten Beispiele der gestohlenen Dateien, um ihre Zugriffsrechte auf vertrauliche Informationen zu belegen. Die Dokumente enthalten Finanzdaten, Sicherheitsbudgets, Mitarbeiterinformationen und operative Unterlagen. Der Vorfall wirft Fragen über den Datenschutz der Organisation und die wachsende…