-
Die SecureTeen-Datenpanne hat große Besorgnis ausgelöst, nachdem Hacker behauptet hatten, Zugriff auf sensible Nutzerdaten aus der App für elterliche Kontrolle erlangt zu haben. Die Angreifer veröffentlichten eine Probe der angeblich gestohlenen Informationen und erklärten, dass sie Daten von mehr als einer Million Nutzern erbeutet hätten. Die Vorwürfe haben eine Debatte über die Sicherheit von Tools…
-
ShadowV2-Botnetz-Malware nutzte einen jüngsten AWS-Ausfall als Testumgebung in Echtzeit. Sicherheitsanalysten verbanden die Aktivität mit einer erfahrenen Bedrohungsakteurgruppe, die häufig neue Werkzeuge während Phasen der Instabilität einsetzt. Der Vorfall zeigt, wie Angreifer Ausfälle ausnutzen, um Funktionen ohne sofortige Entdeckung zu testen. Wie ShadowV2 funktioniert ShadowV2 infiziert Geräte, die durch schwache Konfigurationen oder unsichere Dienste exponiert sind.…
-
Die Schwachstelle in der Forge-Bibliothek führte zu einem kritischen Patch für ein weit verbreitetes JavaScript-Toolkit. Sicherheitsforscher entdeckten eine Schwäche in der Signaturprüfung, die es Angreifern ermöglichte, die Überprüfung vertrauenswürdigen Codes zu umgehen. Das Update sorgt für eine sicherere Verarbeitung signierter Inhalte und stellt das Vertrauen der Entwickler wieder her, die Forge in Produktionsumgebungen einsetzen. Wie…
-
Das Datenleck bei einem ehemaligen Comcast-Dienstleister führte zur Offenlegung von Kundeninformationen und zu einer erheblichen Geldstrafe für das Unternehmen. Die FCC verhängte die Strafe, nachdem Ermittler den Vorfall auf Schwachstellen in den Systemen eines früheren Drittanbieters zurückgeführt hatten. Der Fall zeigt, wie veraltete Datenspeicherung und unzureichende Kontrolle von Dienstleistern schwerwiegende Risiken erzeugen können, selbst wenn…
-
Das FBI hat eine neue Warnung vor einem starken Anstieg von Kontoübernahmebetrug veröffentlicht. Cyberkriminelle greifen inzwischen gezielt Bankkonten, Gehaltsportale und Sparkonten an und nutzen aggressive Methoden der Identitätsvortäuschung. Sie rufen Opfer an, senden gefälschte Warnmeldungen und erstellen täuschend echte Phishing-Seiten. Die FBI-Warnung vor Kontoübernahmebetrug zeigt, wie Angreifer Vertrauen und Zeitdruck ausnutzen, um Zugangsdaten zu stehlen…
-
Ein umfangreicher Cyberangriff traf Iberia und löste große Besorgnis in der gesamten Luftfahrtbranche aus. Angreifer, die der Everest-Ransomware-Gruppe zugerechnet werden, behaupteten, dass sie Zugriff auf große Teile der internen Daten des Flugunternehmens erlangt hätten. Sie veröffentlichten Probedateien zur Untermauerung ihrer Behauptungen und forderten eine Zahlung, um eine vollständige Veröffentlichung zu verhindern. Der Iberia-Ransomware-Vorfall könnte Kunden,…
-
Ein schwerwiegender Ransomware-Angriff traf Money Mart und legte große Mengen sensibler Informationen offen. Angreifer, die der Everest-Ransomware-Gruppe zugerechnet werden, übernahmen die Verantwortung für den Angriff. Sie veröffentlichten Beispieldatensätze, um ihre Behauptungen zu untermauern. Das Money-Mart-Datenleck betrifft Kunden und Mitarbeitende in den gesamten USA und Kanada. Das Ausmaß der offengelegten Daten stellt ein erhebliches Risiko für…
-
Das FBI hat eine neue Warnung über den starken Anstieg von Übernahmen finanzieller Konten herausgegeben. Kriminelle geben sich dabei als Bankangestellte, Lohnbuchhalter oder Mitarbeiter von Finanzdienstleistern aus, um Anmeldedaten zu stehlen. Die fbi ic3 account takeover-Warnung beschreibt, wie Angreifer fortgeschrittene Social-Engineering-Techniken einsetzen, um ihre Opfer zu täuschen. Viele Menschen verlieren den Zugriff auf ihre Konten,…
-
Klarna hat eine neue digitale Währung namens klarnausd-Stablecoin angekündigt. Das Unternehmen entwickelte diesen Token, um schnellere und kostengünstigere internationale Zahlungen zu unterstützen. Klarna möchte seine Abhängigkeit von langsamen Bankinfrastrukturen verringern und Nutzern eine neue Möglichkeit bieten, Geld über Landesgrenzen hinweg zu transferieren. Die Einführung zeigt Klarnas zunehmenden Fokus auf Blockchain-Technologie, während die globale Zahlungsindustrie moderne…
-
Ein schwerwiegender Diensteausfall traf Notfall-Benachrichtigungssysteme nach dem OnSolve-CodeRED-Cyberangriff. Behörden, Polizeidienststellen und Feuerwehren verloren den Zugang zu kritischen Warnwerkzeugen, die dabei helfen, Einwohner vor Sicherheitsrisiken zu warnen. Der Ausfall störte die Krisenkommunikation und ließ viele Gemeinden in akuten Situationen ohne verlässliche Informationskanäle zurück. Der Vorfall warf ernsthafte Fragen zur Widerstandsfähigkeit öffentlicher Warnplattformen auf. Wie der Angriff…










