-
Das OBR-PDF-Leck veröffentlichte den britischen Haushalt fast eine Stunde zu früh, weil der Dateiname leicht zu erraten war. Das Dokument war auf der OBR-Website abrufbar, bevor die offizielle Ankündigung erfolgte. Der Vorfall löste öffentliche Besorgnis aus und veranlasste Regierungsstellen, ihre Verfahren zur Dokumentenverwaltung zu überprüfen. Wie es zu dem Leck kam Das Office for Budget…
-
Eine bestätigte Schlüsselschwachstelle bei Upbit ermöglichte es Angreifern, rund dreißig Millionen US-Dollar aus der Solana-Wallet der Börse zu stehlen. Der Vorfall deckte eine Sicherheitslücke auf, die es Kriminellen erlaubte, private Schlüssel durch Analyse der Blockchain-Aktivität abzuleiten. Der Angriff wirft dringende Fragen zur Wallet-Architektur von Upbit auf und zeigt zentrale Risiken für zentralisierte Plattformen im Jahr…
-
Ein bestätigter Cyberangriff auf den Französischen Fußballverband hat sensible personenbezogene Daten von registrierten Mitgliedern in ganz Frankreich offengelegt. Angreifer erhielten Zugriff über ein kompromittiertes Administrationskonto und extrahierten umfangreiche persönliche Informationen aus dem zentralen Mitgliedssystem des Verbands. Der Vorfall wirft ernste Fragen zum Datenschutz in nationalen Sportorganisationen auf und zeigt deutliche Schwachstellen in ihrer Sicherheitsstruktur. Wie…
-
Ein verheerender Qilin-Ransomware-Angriff traf die Asahi Group Holdings und störte zentrale Geschäftsabläufe in ganz Japan. Die Angreifer stahlen umfangreiche personenbezogene Daten und zwangen das Unternehmen, wichtige Logistik- und Supportdienste während einer entscheidenden Verkaufsperiode einzustellen. Der Vorfall zeigt, wie Ransomware-Gruppen heute operative Störungen mit groß angelegtem Datendiebstahl kombinieren, um den Druck auf globale Unternehmen zu erhöhen.…
-
Wachsende Kritik begleitet einen neuen Deloitte-AI-Bericht, nachdem Ermittler mehrere ungültige Zitate und fehlerhafte Referenzen in einer staatlich in Auftrag gegebenen Studie entdeckt haben. Der Fund löste neue Besorgnis über KI-unterstützte Forschung in offiziellen Dokumenten aus. Analysten warnen, dass dieser Vorfall ein Muster von Qualitätskontrollversagen zeigt, das mit unsachgemäßer Nutzung generativer KI-Werkzeuge verbunden ist. Hintergrund des…
-
Wachsende Aufmerksamkeit umgibt einen größeren Sicherheitsvorfall, den Ermittler mit einem neuen Lazarus-Krypto-Hack in Verbindung bringen, der auf die südkoreanische Börse Upbit abzielte. Sicherheitsteams berichten, dass die Angreifer große Mengen digitaler Vermögenswerte während einer schnellen Operation entwendeten, die 2025 neue Sorgen um die Börsensicherheit auslöste. Analysten warnen, dass der Vorfall ein breiteres Muster aggressiver Aktivitäten widerspiegelt,…
-
Eine wachsende Welle von KI-generierten Bildern verstorbener Personen sorgt für Besorgnis bei Familien, Ethikern und Datenschützern. Deepfake-Werkzeuge rekonstruieren inzwischen Gesichter und Stimmen von Menschen, die nicht mehr leben – oft ohne deren Zustimmung. Diese synthetischen Bilder und Videos verursachen emotionalen Schaden, stiften Verwirrung im Internet und machen erhebliche Lücken in der aktuellen Gesetzgebung sichtbar. Wie…
-
Eine neue Durchsetzungsentscheidung bestätigt, dass die CNIL den Verlag von Vanity Fair mit einer Geldstrafe belegt, nachdem Ermittler wiederholte Verstöße gegen die französischen Cookie-Einwilligungsregeln festgestellt hatten. Die Aufsichtsbehörde verhängte ein Bußgeld in Höhe von 750.000 Euro, weil Tracking-Cookies ohne gültige Zustimmung gesetzt wurden und weil ein Einwilligungsbanner verwendet wurde, das Cookies nicht blockierte, wenn Nutzer…
-
Eine neue Sicherheitsanalyse zeigt, dass schädliche LLM-Modelle es inzwischen auch unerfahrenen Hackern ermöglichen, mühelos hochentwickelte Cyberangriffe durchzuführen. Diese unregulierten Modelle erzeugen Malware, Phishing-Inhalte und Automatisierungsskripte, die früher echte technische Fähigkeiten erforderten – und verändern damit die gesamte Bedrohungslage. Was schädliche LLM-Modelle sind Sicherheitsforscher beschreiben schädliche LLMs als Modelle ohne Sicherheitskontrollen. Im Gegensatz zu herkömmlichen KI-Systemen…










