• IGT-Ransomware-Angriff stört digitale Gaming- und FinTech-Dienste

    Qilin, eine bekannte Ransomware-Gruppe, hat die Verantwortung für den Angriff auf Systeme übernommen, die von International Game Technology betrieben werden. Das Unternehmen unterstützt Casinos, digitale Plattformen und Sportwettenlösungen weltweit. Der gemeldete Vorfall wurde sofort kritisch geprüft, da IGT sensible Finanzdaten und umfangreiche digitale Wettinfrastrukturen verwaltet. Was Qilin nach eigenen Angaben kompromittiert hat Qilin erklärte, Zugriff…

  • Wachsende Zweifel am behaupteten Datenvorfall bei SAS Institute

    Der Angreifer behauptete, Zugriff auf Quellcode und proprietäre Komponenten des bekannten Analyseunternehmens erlangt zu haben. Eine erste Analyse deutet jedoch darauf hin, dass die Dateien aus alten Backups stammen könnten und nicht aus einem neuen Eindringen. Dieser Unterschied hat die Risikobewertung verändert und neue Fragen zur Glaubwürdigkeit der Behauptung aufgeworfen. Was der Bedrohungsakteur behauptete Der…

  • WhatsApp-Sicherheitslücke legt Nutzermetadaten in großem Umfang offen

    Die Schwachstelle betraf das Kontaktabgleichssystem von WhatsApp, das prüft, ob Nummern im Adressbuch eines Geräts auf der Plattform registriert sind. Forscher zeigten, dass der Mechanismus missbraucht werden konnte, um Registrierungen über ganze Regionen hinweg zu bestätigen und öffentlich sichtbare Profildaten auszulesen. Das Problem löste Datenschutzbedenken aus – trotz der starken Ende-zu-Ende-Verschlüsselung für Nachrichteninhalte. Wie die…

  • Europol geht gegen IPTV-Netzwerke vor, die mit Krypto finanziert werden

    Ermittler verfolgten digitale Transaktionen, analysierten Einnahmeflüsse und störten die finanzielle Struktur mehrerer Pirateriedienste. Die Operation zeigte, wie moderne IPTV-Gruppen profitable Ökosysteme mit digitalen Wallets, anonymen Zahlungskanälen und großer Reichweite aufbauen. Europol bestätigte, dass der Einsatz mehrere Länder, koordinierte Razzien und systematische Vermögensbeschlagnahmungen umfasste. Wie die Ermittler das Netzwerk zerschlugen Europol begann die Untersuchung mit einer…

  • Princeton-datalæk afslører alumniposter

    Die Princeton University bestätigte, dass Angreifer telefonbasiertes Social Engineering nutzten, um Zugang zu einem internen System zu erhalten, das personenbezogene Daten sowie Kontakt- und Engagementinformationen speicherte. Der Vorfall betrifft alle Personen, die irgendwann an der Universität studiert oder gearbeitet haben. Die Universität arbeitet nun mit Ermittlern zusammen, um das gesamte Ausmaß und die langfristigen Folgen…

  • Das Deepfake-Paradox stellt Gerichte und Rechtsstandards vor neue Herausforderungen

    Das Deepfake-Paradox stellt Gerichte nun vor große Herausforderungen, da manipulierte Medien immer schwerer zu erkennen und gleichzeitig leichter zu produzieren sind. Die Schlüsselphrase „deepfake paradox” erscheint natürlich am Anfang zur klaren Themenverankerung. Während Gerichte auf die Echtheit von Beweismitteln und eine gesicherte Beweiskette angewiesen sind, erzeugen KI-Werkzeuge täuschend echte Video-, Audio- und Bildfälschungen, die etablierte…

  • Große Krypto-Börsen scheitern daran, illegale Geldströme zu stoppen

    Große Kryptobörsen ermöglichen weiterhin illegale Geldströme, selbst nach regulatorischen Sanktionen. Die Schlüsselphrase „major crypto exchanges“ erscheint natürlich am Anfang. Ermittler fanden heraus, dass selbst Börsen, die unter Aufsicht gerichtlich bestellter Kontrolleure standen, weiterhin Hunderte Millionen Dollar verarbeiteten, die mit Geldwäsche, Betrug und sanktionierten Akteuren in Verbindung standen. Diese Erkenntnisse zeigen eine gravierende Schwäche in den…

  • Cloudflare-Störung legt große Teile des Internets lahm

    Ein großes Cloudflare-Ausfallen legte große Teile des Internets lahm und beeinträchtigte Millionen von Nutzern sowie zahlreiche große Plattformen. Die Schlüsselphrase erscheint natürlich direkt am Anfang. Cloudflare verarbeitet einen enormen Anteil des weltweiten Webverkehrs, daher hat selbst eine kurze Störung sofortige globale Auswirkungen. Der Vorfall zeigt, wie stark moderne Dienste von einem einzigen Infrastrukturanbieter abhängen und…

  • „Lovable“-Apps können aufgrund ihres Designs gefährlich sein, zeigt Forschung

    Apps, die mit KI-gestützten App-Buildern erstellt werden, versprechen schnelle Entwicklung und einfache Nutzung. Doch die Forschung zeigt, dass lovable apps aufgrund ihres Designs ernsthafte Risiken bergen können. Die Schlüsselphrase erscheint früh und klingt natürlich. Selbst wenn Nutzer „sicheren Code“ anfordern, verlassen sich viele App-Ersteller eher auf die Logik der Plattformen als auf eine professionelle Sicherheitsprüfung.…

  • ShadowRay 2.0 verwandelt Ray-Cluster in Krypto-Mining-Botnetze

    ShadowRay 2.0-Angriffe setzen Ray-Cluster einer neuen Welle von Kryptomining und Datendiebstahl aus. Das Schlüsselwort erscheint früh und natürlich im Text. Bedrohungsakteure nutzen nun eine seit Langem bestehende Schwachstelle im Job-Submission-Prozess aus, um schädliche Aufgaben in verteilten KI- und Machine-Learning-Umgebungen auszuführen. Organisationen, die Ray-Cluster für Forschung, Training oder großskalige Berechnungen einsetzen, tragen ein erhöhtes Risiko, wenn…