-
Ein wachsender Medien-Imitationsbetrug richtet sich nun gegen Technologieunternehmen, indem er gefälschte Journalistenidentitäten nutzt, um Firmeninformationen zu erlangen. Angreifer geben sich als Reporter bekannter Medien aus und versenden überzeugende Interviewanfragen. Ihr Ziel ist es, sensible Details zu sammeln, die spätere, tiefere Angriffsversuche oder zukünftige Social-Engineering-Kampagnen unterstützen kannten. Wie der Betrug funktioniert Angreifer erstellen realistische Profile, die…
-
Eine bedeutende Veränderung im Bereich der AI-Musiklizenzierung fand diese Woche statt, als Warner, Universal und Sony neue Vereinbarungen mit dem AI-Musik-Startup Klay unterzeichneten. Diese Partnerschaften zeigen, wie große Rechteinhaber sich nun an neue kreative Werkzeuge anpassen, statt sie zu bekämpfen. Der Schritt signalisiert einen koordinierten Versuch, Musikrechte mit KI-gesteuerter Produktion innerhalb eines regulierten Rahmens zu…
-
Eine neue Android-Spionage-Malware bedroht Nutzer, indem sie sich als gefälschte Dateimanager-App ausgibt, die leistungsstarke Fernzugriffsfunktionen verbirgt. Forscher entdeckten, dass dieser Trojaner nach der Installation umfassende Überwachungswerkzeuge aktiviert und Angreifern Zugriff auf sensible Daten gewährt, die auf dem Gerät gespeichert sind. Der Fund zeigt, wie ausgefeilt Android-bezogene Cyberkriminalität inzwischen geworden ist. Wie die Malware funktioniert Der…
-
Cox Enterprises bestätigte einen Oracle-E-Business-Suite-Vorfall, nachdem Angreifer eine Zero-Day-Schwachstelle in der weit verbreiteten Unternehmensplattform ausgenutzt hatten. Der Angriff betraf Tausende von Personen und legte sensible Daten offen, die in der Backoffice-Umgebung des Unternehmens gespeichert waren. Cox leitete eine umfassende Untersuchung ein, nachdem interne Systeme einen Alarm ausgelöst hatten, und stellte fest, dass der Vorfall bereits…
-
Heimrouter, die in mehreren Regionen gekapert wurden, bilden nun Teile eines großen, verdeckten Spionagenetzwerks. Sicherheitsforscher haben mehr als 50.000 kompromittierte Geräte mit einer Operation in Verbindung gebracht, die veraltete Verbraucherrouter nutzt, um bösartigen Datenverkehr weiterzuleiten und nachrichtendienstliche Aktivitäten zu verschleiern. Die Kampagne zeigt, wie Bedrohungsakteure nicht unterstützte Hardware ausnutzen, um langlebige und beständige Infrastruktur aufzubauen.…
-
Berichte über die Cl0p-Hackerwelle umfassen nun neue, prominente Opfer aus mehreren Branchen. Mazda, Canon und mehrere NHS-Zulieferer haben Datenlecks bestätigt, die mit dieser wachsenden Kampagne in Verbindung stehen. Sicherheitsanalysten warnen, dass die Gruppe weiterhin langjährige Schwachstellen in Lieferketten, Dokumentensystemen und Unternehmensportalen ausnutzt. Mehrere Branchen von der neuen Angriffswelle betroffen Die Angreifer richteten sich in dieser…
-
Berichte über den GANA-Payment-Hack zeigen einen Verlust von 3 Millionen Dollar sowie eine damit verbundene Malware-Kampagne, die sich in Brasilien ausbreitet. Die Angreifer kombinierten gestohlene Anmeldedaten mit Social-Engineering-Taktiken, um Systeme zu infiltrieren und digitale Vermögenswerte zu stehlen. Sicherheitsteams verfolgen nun eine größere Operation, die Mobilnutzer über WhatsApp-Sprachnachrichten ins Visier nimmt, welche Malware zum Diebstahl von…
-
Nordkoreanische Fake-Jobkampagnen breiten sich weiterhin in technologiestarken Branchen mit hohem Wert aus. Eine neue Operation richtet sich nun gezielt an Fachkräfte aus den Bereichen KI und Kryptowährungen. Dabei nutzen die Angreifer fortgeschrittene Identitätsfälschung und malwarebasierte Interviewwerkzeuge, um Bewerber zu kompromittieren. Die Kampagne zeigt, wie Bedrohungsakteure ihre Methoden anpassen, um globale Remote-Arbeitsumgebungen und spezialisierte technische Kompetenz…
-
TikToks Umgang mit KI-Inhalten entwickelt sich weiter, da die Plattform neue Werkzeuge einführt, die den Nutzern mehr Kontrolle über ihren Feed geben. TikTok führt anpassbare Einstellungen für KI-generierte Inhalte ein und erweitert die Plattform um Wasserzeichenfunktionen, die die Transparenz stärken. Diese Änderungen reagieren auf wachsende Bedenken hinsichtlich Authentizität, Nutzersicherheit und klarer Kennzeichnung. TikTok führt neue…
-
Cl0p-Oracle-Exploit deckte eine schwerwiegende Schwachstelle in Oracles E-Business Suite auf, nachdem die Ransomware-Gruppe behauptete, sie habe Systeme über einen zuvor unbekannten Fehler kompromittiert. Der Vorfall zeigte, wie Angreifer mittlerweile zentrale Unternehmensplattformen ins Visier nehmen anstatt nur Rand- oder Perimetersysteme. Er verdeutlichte außerdem die Risiken, die entstehen, wenn weit verbreitete Business-Suite-Software eine Remote-Code-Execution-Schwachstelle enthält. Wie der…










