-
Die FortiWeb-Zero-Day-Schwachstelle setzt tausende Organisationen unter sofortigen Druck, ihre Systeme abzusichern. Angreifer nutzen die Schwachstelle bereits in realen Angriffskampagnen, wodurch die Bedrohung sowohl aktiv als auch dringend wird. Der Exploit zielt auf die Web Application Firewalls von FortiWeb ab und verschafft Angreifern direkte Kontrolle über administrative Funktionen. Jede Organisation, die veraltete Versionen einsetzt, muss schnell…
-
Der Pajemploi-Datenvorfall setzt mehr als eine Million französischer Kinderbetreuungsfachkräfte dem Risiko des Identitätsmissbrauchs aus. Pajemploi, ein von URSSAF betriebener Dienst, entdeckte am 14. November einen unautorisierten Zugriff und leitete sofort eine interne Untersuchung ein. Die gestohlenen Daten enthalten zentrale personenbezogene Informationen, die zur Verwaltung von Lohnabrechnung und Beschäftigungsunterlagen für häusliche Kinderbetreuungskräfte verwendet werden. Der Vorfall…
-
Legacy-MFA-Schwachstellen treten deutlich hervor, seit sich die Tycoon-2FA-Phishingplattform im kriminellen Ökosystem ausbreitet. Angreifer nutzen inzwischen vorgefertigte Kits, um Sitzungen zu kapern, die eigentlich durch SMS-Codes, Push-Benachrichtigungen oder Authenticator-Apps geschützt sind. Das Wachstum dieser Plattform zeigt, dass veraltete MFA-Methoden modernen Phishing-Taktiken und Echtzeit-Abfangangriffen kaum noch standhalten. Unternehmen, die weiterhin auf Legacy-MFA setzen, setzen sich einem höheren…
-
Das AIPAC-Datenleck hat sich zu einem bedeutenden Vorfall für die in den USA ansässige Lobbyorganisation entwickelt. Angreifer erhielten Zugriff auf IT-Systeme, die personenbezogene Identifikationsdaten (PII) enthielten. Betroffene Personen riskieren die Offenlegung von Namen, Kontaktinformationen und Identitätsdokumenten. Die Organisation muss nun die Folgen bewältigen, Risiken reduzieren und das Vertrauen wiederherstellen. Welche Daten offengelegt wurden Laut den…
-
Der Cybervorfall bei Jaguar Land Rover hat erhebliche Störungen bei einem der größten Automobilhersteller Großbritanniens ausgelöst. Ein schwerer Cyberangriff stoppte die Produktion, verzögerte geplante Fahrzeugauslieferungen und führte zu beträchtlichen finanziellen Verlusten. Die Auswirkungen trafen auch Zulieferer, Logistikpartner und Dienstleister im gesamten nationalen Automobilsektor. Das Ausmaß zeigt, wie anfällig industrielle Umgebungen weiterhin für gezielte Cyberangriffe sind.…
-
Das Eurofiber-Datenleck hat erhebliche Besorgnis im französischen Sektor für digitale Infrastruktur ausgelöst. Das Unternehmen bestätigte, dass Angreifer Zugriff auf Systeme der französischen Niederlassung erhielten und sensible Betriebsdaten entwendeten. Eurofiber betreibt Glasfasernetze und digitale Infrastrukturdienste für öffentliche Institutionen, Telekommunikationsanbieter und große Unternehmen – was den Vorfall besonders schwerwiegend macht. Was passiert ist Eurofiber berichtete, dass die…
-
Die TOAD-Phishingkampagne hat sich zu einer ernsthaften Bedrohung für Nutzer von Microsoft Entra entwickelt. Cyberkriminelle verschicken Gasteinladungen, die legitim wirken, aber gefälschte Rechnungen und Anweisungen enthalten, eine bestimmte Telefonnummer anzurufen. Diese Methode kombiniert den Missbrauch von Cloud-Identitäten mit telefonbasierten Angriffen und erfordert sofortige Gegenmaßnahmen. Wie der Angriff funktioniert Die Angreifer nutzen die Gasteinladungsfunktion von Microsoft…
-
Under-Armour-Datenleck stellt einen schweren Sicherheitsvorfall für die globale Sportmarke dar. Die bekannte Ransomware-Gruppe Everest behauptet, Millionen von Kunden- und Mitarbeiterdatensätzen sowie 343 GB interner Dateien gestohlen zu haben. Der Vorfall erhöht das Risiko für Identitätsdiebstahl und gezielte Angriffe sowohl für Einzelpersonen als auch für das Unternehmen. Was die Hacker behaupten Die Angreifer geben an, auf…
-
Das Datenleck bei Cabify hat große Besorgnis ausgelöst, nachdem ein Bedrohungsakteur behauptete, im Besitz eines umfangreichen Datensatzes mit sensiblen Fahrerinformationen zu sein. Den ersten Beschreibungen zufolge enthält der Datensatz Namen, Adressen, Telefonnummern und verknüpfte Social-Media-Konten. Das Ausmaß der möglichen Offenlegung schafft neue Risiken sowohl für die Fahrer als auch für das Unternehmen. Was der Angreifer…
-
Das Release von Grok 4.1 markiert ein bedeutendes Update von xAI. Die neue Version kommt mit zwei Modellen, höherer Genauigkeit und schnelleren Antwortzeiten. Nutzer erhalten kostenlosen Zugriff auf die Verbesserungen, während zahlende Kunden höhere Nutzungslimits erhalten. Organisationen und Entwickler sollten die erweiterten Fähigkeiten aufmerksam verfolgen. Neu in Grok 4.1 xAI hat zwei Varianten veröffentlicht: „Grok…










