-
Südkorea hat gegen KT eine Geldstrafe von 39 Millionen US-Dollar verhängt, nachdem eine Untersuchung schwerwiegende Sicherheits- und Datenschutzmängel beim größten Telekommunikationsanbieter des Landes aufgedeckt hatte. Die Personal Information Protection Commission (PIPC) verhängte gegen die KT Corporation eine Geldstrafe von 53,979 Milliarden Won. Angreifer hielten sich fast elf Monate lang im Netzwerk des Unternehmens auf. Dabei…
-
JetBrains hat vor einer kritischen TeamCity-Schwachstelle gewarnt, die Remote-Codeausführung ermöglicht und alle Versionen von TeamCity On-Premises betrifft. Die als CVE-2026-63077 verfolgte Schwachstelle ermöglicht es einem Angreifer mit HTTPS-Zugriff auf einen anfälligen TeamCity-Server, die Authentifizierung zu umgehen und Betriebssystembefehle mit den Berechtigungen des Serverprozesses auszuführen. JetBrains hat korrigierte Versionen veröffentlicht und Administratoren dazu aufgefordert, ihre Systeme…
-
Amazon hat mehrere große npm-Supply-Chain-Angriffe mit Sapphire Sleet in Verbindung gebracht, einem nordkoreanischen Bedrohungsakteur, der auch als BlueNoroff und Stardust Chollima bekannt ist. Die Kampagne richtete sich gegen beliebte Open-Source-JavaScript-Pakete, darunter typo-crypto, debug, chalk und axios. Laut Amazon nutzten die Angreifer Social Engineering, um Paketbetreuer zu kompromittieren und anschließend schädliche Updates an nachgelagerte Nutzer zu…
-
Broadcom hat Notfall-Sicherheitsupdates für fünf VMware-Schwachstellen veröffentlicht. Darunter befinden sich drei kritische Sicherheitslücken, die eine Umgehung der Authentifizierung, Remote-Codeausführung und VM-Escapes ermöglichen könnten. Die kritischen VMware-Schwachstellen betreffen vCenter, ESX, Workstation und Fusion. Ebenfalls betroffen sind Produkte, die vCenter oder ESX enthalten, darunter VMware Cloud Foundation, VMware vSphere Foundation und die Telekommunikationsplattformen von VMware. Broadcom fordert…
-
Brinks Home hat einen Cybersicherheitsvorfall bekannt gegeben, nachdem die Erpressergruppe ShinyHunters behauptet hatte, Kunden- und Mitarbeiterdaten des US-amerikanischen Sicherheitsunternehmens gestohlen zu haben. Das Unternehmen entdeckte den Angriff auf Brinks Home am 20. Juli und leitete nach eigenen Angaben umgehend Maßnahmen zur Reaktion auf den Vorfall ein. Die Alarmüberwachung und die Sicherheitssysteme für Privathaushalte funktionieren weiterhin…
-
Microsoft-Teams-Vishing-Angriffe werden eingesetzt, um Mitarbeiter dazu zu bringen, Angreifern Fernzugriff auf ihre Arbeitsgeräte zu gewähren. Anschließend können die Angreifer die Chaos-Ransomware einschleusen. Sophos verfolgt die Kampagne unter der Bezeichnung STAC4749, nachdem zwischen Februar und Juni 2026 Dutzende Organisationen in Nordamerika ins Visier genommen wurden. Mindestens drei Angriffe endeten mit Ransomware. In einem Fall vergingen von…
-
Eine neue Phishing-Kampagne mit Microsoft-Anmeldeseiten nutzt echte Microsoft-Seiten, um herkömmliche Phishing-Kontrollen zu umgehen. Anstatt Nutzer auf eine gefälschte Website zu leiten, bringen die Angreifer sie dazu, nach der Anmeldung einer schädlichen App Berechtigungen zu erteilen. Forscher von Check Point stellten fest, dass die Kampagne überzeugende Microsoft-Teams-Köder mit Personalthemen verwendete. Sobald ein Opfer der App Berechtigungen…
-
Mit dem Iran in Verbindung stehende Hacker haben nach Angaben staatlicher Behörden bei einem koordinierten Cyberangriff mehr als 30 öffentliche Wasserversorgungssysteme in Minnesota ins Visier genommen. Die Vorfälle störten automatisierte Abläufe bei mehreren Versorgungsunternehmen und zwangen einige Mitarbeiter, auf manuelle Steuerung umzuschalten. Minnesota IT Services teilte mit, dass die zweitägige Kampagne am 26. Juli begann.…
-
xAI hat Klage gegen Minnesotas neues Gesetz eingereicht, das sich gegen Dienste richtet, mit denen Nutzer nicht einvernehmliche Deepfake-Pornografie erstellen können. Das Unternehmen argumentiert, dass die Regelung gegen den Schutz der Meinungsfreiheit verstößt und den Zugang zu seinem Bild- und Videotool Grok Imagine einschränken könnte. Die Klage von xAI gegen Minnesotas Deepfake-Porno-Gesetz richtet sich gegen…
-
KI-entdeckte Schwachstellen haben Befürchtungen vor einer neuen großen Welle von Cyberangriffen ausgelöst. Neue Untersuchungen deuten jedoch darauf hin, dass mit KI gefundene Schwachstellen derzeit nicht häufiger ausgenutzt werden als Sicherheitslücken, die mit traditionellen Methoden entdeckt wurden. VulnCheck untersuchte mehr als 1.000 KI-gestützte Schwachstellenfunde und stellte fest, dass nur 1,3 Prozent nachweislich in realen Angriffen ausgenutzt…










