• Südkorea verhängt gegen Telekommunikationsriese KT eine Geldstrafe von 39 Millionen Dollar wegen Datenlecks

    Südkorea hat gegen KT eine Geldstrafe von 39 Millionen US-Dollar verhängt, nachdem eine Untersuchung schwerwiegende Sicherheits- und Datenschutzmängel beim größten Telekommunikationsanbieter des Landes aufgedeckt hatte. Die Personal Information Protection Commission (PIPC) verhängte gegen die KT Corporation eine Geldstrafe von 53,979 Milliarden Won. Angreifer hielten sich fast elf Monate lang im Netzwerk des Unternehmens auf. Dabei…

  • JetBrains warnt vor kritischer TeamCity-Schwachstelle, die Remote-Codeausführung ermöglicht

    JetBrains hat vor einer kritischen TeamCity-Schwachstelle gewarnt, die Remote-Codeausführung ermöglicht und alle Versionen von TeamCity On-Premises betrifft. Die als CVE-2026-63077 verfolgte Schwachstelle ermöglicht es einem Angreifer mit HTTPS-Zugriff auf einen anfälligen TeamCity-Server, die Authentifizierung zu umgehen und Betriebssystembefehle mit den Berechtigungen des Serverprozesses auszuführen. JetBrains hat korrigierte Versionen veröffentlicht und Administratoren dazu aufgefordert, ihre Systeme…

  • Amazon bringt NPM-Angriffe auf Debug und Chalk mit nordkoreanischen Hackern in Verbindung

    Amazon hat mehrere große npm-Supply-Chain-Angriffe mit Sapphire Sleet in Verbindung gebracht, einem nordkoreanischen Bedrohungsakteur, der auch als BlueNoroff und Stardust Chollima bekannt ist. Die Kampagne richtete sich gegen beliebte Open-Source-JavaScript-Pakete, darunter typo-crypto, debug, chalk und axios. Laut Amazon nutzten die Angreifer Social Engineering, um Paketbetreuer zu kompromittieren und anschließend schädliche Updates an nachgelagerte Nutzer zu…

  • VMware behebt drei kritische Schwachstellen, die Authentifizierungsumgehung und VM-Escapes ermöglichen

    Broadcom hat Notfall-Sicherheitsupdates für fünf VMware-Schwachstellen veröffentlicht. Darunter befinden sich drei kritische Sicherheitslücken, die eine Umgehung der Authentifizierung, Remote-Codeausführung und VM-Escapes ermöglichen könnten. Die kritischen VMware-Schwachstellen betreffen vCenter, ESX, Workstation und Fusion. Ebenfalls betroffen sind Produkte, die vCenter oder ESX enthalten, darunter VMware Cloud Foundation, VMware vSphere Foundation und die Telekommunikationsplattformen von VMware. Broadcom fordert…

  • ShinyHunters behauptet, Brinks Home gehackt zu haben, und droht mit Datenleck

    Brinks Home hat einen Cybersicherheitsvorfall bekannt gegeben, nachdem die Erpressergruppe ShinyHunters behauptet hatte, Kunden- und Mitarbeiterdaten des US-amerikanischen Sicherheitsunternehmens gestohlen zu haben. Das Unternehmen entdeckte den Angriff auf Brinks Home am 20. Juli und leitete nach eigenen Angaben umgehend Maßnahmen zur Reaktion auf den Vorfall ein. Die Alarmüberwachung und die Sicherheitssysteme für Privathaushalte funktionieren weiterhin…

  • Microsoft-Teams-Vishing-Angriffe führen zu Chaos-Ransomware

    Microsoft-Teams-Vishing-Angriffe werden eingesetzt, um Mitarbeiter dazu zu bringen, Angreifern Fernzugriff auf ihre Arbeitsgeräte zu gewähren. Anschließend können die Angreifer die Chaos-Ransomware einschleusen. Sophos verfolgt die Kampagne unter der Bezeichnung STAC4749, nachdem zwischen Februar und Juni 2026 Dutzende Organisationen in Nordamerika ins Visier genommen wurden. Mindestens drei Angriffe endeten mit Ransomware. In einem Fall vergingen von…

  • Angreifer nutzen echte Microsoft-Anmeldeseiten für Phishing-Kampagne

    Eine neue Phishing-Kampagne mit Microsoft-Anmeldeseiten nutzt echte Microsoft-Seiten, um herkömmliche Phishing-Kontrollen zu umgehen. Anstatt Nutzer auf eine gefälschte Website zu leiten, bringen die Angreifer sie dazu, nach der Anmeldung einer schädlichen App Berechtigungen zu erteilen. Forscher von Check Point stellten fest, dass die Kampagne überzeugende Microsoft-Teams-Köder mit Personalthemen verwendete. Sobald ein Opfer der App Berechtigungen…

  • Iranische Hacker greifen 30 Wasserversorgungssysteme in Minnesota an

    Mit dem Iran in Verbindung stehende Hacker haben nach Angaben staatlicher Behörden bei einem koordinierten Cyberangriff mehr als 30 öffentliche Wasserversorgungssysteme in Minnesota ins Visier genommen. Die Vorfälle störten automatisierte Abläufe bei mehreren Versorgungsunternehmen und zwangen einige Mitarbeiter, auf manuelle Steuerung umzuschalten. Minnesota IT Services teilte mit, dass die zweitägige Kampagne am 26. Juli begann.…

  • xAI verklagt Minnesota wegen Deepfake-Porno-Gesetz und Geldstrafen von 500.000 Dollar

    xAI hat Klage gegen Minnesotas neues Gesetz eingereicht, das sich gegen Dienste richtet, mit denen Nutzer nicht einvernehmliche Deepfake-Pornografie erstellen können. Das Unternehmen argumentiert, dass die Regelung gegen den Schutz der Meinungsfreiheit verstößt und den Zugang zu seinem Bild- und Videotool Grok Imagine einschränken könnte. Die Klage von xAI gegen Minnesotas Deepfake-Porno-Gesetz richtet sich gegen…

  • KI-entdeckte Schwachstellen sind noch keine Goldgrube für Cyberkriminelle, zeigt Studie

    KI-entdeckte Schwachstellen haben Befürchtungen vor einer neuen großen Welle von Cyberangriffen ausgelöst. Neue Untersuchungen deuten jedoch darauf hin, dass mit KI gefundene Schwachstellen derzeit nicht häufiger ausgenutzt werden als Sicherheitslücken, die mit traditionellen Methoden entdeckt wurden. VulnCheck untersuchte mehr als 1.000 KI-gestützte Schwachstellenfunde und stellte fest, dass nur 1,3 Prozent nachweislich in realen Angriffen ausgenutzt…