• Meldesystem für Cyberkriminalität von Kryptobetrügern übernommen

    Ein nationales System zur Meldung von Cyberkriminalität wurde von Kryptobetrügern missbraucht, die gefälschte Fallnummern und inszenierte Telefonanrufe nutzen, um Opfer zur Überweisung von Kryptowährungen zu bewegen. Der Betrug baut auf dem Vertrauen in staatliche Prozesse auf og täuscht Betroffene til tro, dass sie legitimen Anweisungen von Behörden folgen. Wie der Betrug beginnt Die Täter sammeln…

  • DoorDash-Datenleck legt Nutzerdaten im Oktober offen

    Das DoorDash-Datenleck im Oktober legte Kontaktinformationen von Kunden, Händlern und Lieferfahrern offen, nachdem ein Angreifer einen Mitarbeiter täuschte. Der Vorfall betraf mehrere Nutzergruppen der Plattform und verstärkte die Sorge über Social-Engineering-Angriffe auf große Dienstleistungsunternehmen. Wie der Angriff begann DoorDash gab an, dass der Angreifer einen Social-Engineering-Trick gegen einen Mitarbeiter einsetzte. Der Mitarbeiter ermöglichte dem Angreifer…

  • Kraken-ransomware tester systemer før kryptering

    Kraken-Ransomware hat eine neue Benchmark-Phase eingeführt, die entscheidet, wie jedes kompromittierte System verschlüsselt wird. Diese Änderung gibt den Angreifern eine schnellere und flexibel anpassbare Methode, Netzwerke zu schädigen, und erschwert gleichzeitig die Erkennung für Verteidiger. Wie der Angriff beginnt Kraken-Operatoren nutzen einfache und bewährte Einstiegspunkte. Sie scannen nach offenen SMB-Diensten, schwachen RDP-Konfigurationen oder ungepatchten Systemen.…

  • IndonesianFoods-Wurm überschwemmt npm mit 100.000 Paketen

    Der IndonesianFoods-Wurm traf das npm-Register mit einer extrem schnellen Veröffentlichungswelle, die mehr als 100.000 Pakete erreichte. Forscher verfolgten ein Skript, das automatisch neue Pakete erstellte und hochlud – im Abstand von nur wenigen Sekunden. Diese Geschwindigkeit überlastete Überwachungssysteme und verstärkte die Sorge vor automatisiertem Missbrauch im Open-Source-Ökosystem.Der Vorfall zeigt, wie schnell ein Register untergehen kann,…

  • Francis Frith-Datenleck trifft Nutzer des britischen Fotoarchivs

    Das Francis-Frith-Datenleck legte mehr als 300.000 Kundendatensätze offen, nachdem eine ungeschützte Datenbank frei im Internet erreichbar war. Der Vorfall betrifft Nutzer des historischen britischen Fotoarchivs und umfasst personenbezogene Daten, die das Unternehmen fast zwei Jahrzehnte lang gesammelt hat. Was passiert ist und welche Daten betroffen sind Sicherheitsforscher entdeckten eine offene Elasticsearch-Datenbank des Unternehmens. Die Datenbank…

  • Android-Änderung beim Sideloading gibt erfahrenen Nutzern mehr Freiheit

    Google passt seine Richtlinien zum Android-Sideloading an und ermöglicht erfahrenen Nutzern künftig mehr Flexibilität. Während die meisten Nutzer auf zertifizierten Geräten strengere Einschränkungen bekommen, erlaubt ein neuer „Erweiterter Ablauf“ weiterhin das Installieren von Apps außerhalb des Play Stores. Was sich mit der Änderung ändert Google verlangt weiterhin eine Entwicklerverifizierung für Apps, die auf zertifizierte Android-Geräte…

  • Baidus KI-Prozessoren debütieren, während China seine heimische Chipproduktion stärkt

    Baidu hat neue KI-Prozessoren und Supercomputing-Hardware vorgestellt, die Chinas Abhängigkeit von ausländischen Halbleitern verringere. Die Präsentation erfolgt zu einem Zeitpunkt, an dem US-Exportbeschränkungen weiterhin den Zugang zu moderner Chiptechnologie einschränken. Mit den neuen Produkten positioniert sich Baidu als stärkere Konkurrenz zu Nvidia und Huawei im Rennen um leistungsstarke KI-Hardware. Neue Chips für anspruchsvolle KI-Arbeitslasten Die…

  • Britisches Cybersicherheitsgesetz soll die kritische Infrastruktur stärken

    Das neue britische Cybersicherheitsgesetz führt umfassende Anforderungen ein, um essenzielle Dienste besser vor Cyberangriffen zu schützen. Die Gesetzesreform erweitert die Meldepflichten, erhöht die Bußgelder bei Nichteinhaltung und gibt Aufsichtsbehörden mehr Befugnisse. Laut Regierung ist das Gesetz eine notwendige Reaktion auf die zunehmende Zahl gezielter Angriffe auf nationale Versorgungssysteme. Gesetz stärkt Schutz in weiteren kritischen Sektoren…

  • Gefälschte Cybersicherheitsfirmen sind zurück – und schlauer als je zuvor

    Betrüger bringen das Geschäftsmodell gefälschter Cybersicherheitsfirmen zurück – und diesmal nutzen sie deutlich ausgefeiltere Methoden. Mit Hilfe von KI, professionellen Marketingtricks und glaubwürdigen Qualifikationen täuschen sie Unternehmen und verkaufen Dienstleistungen, die in Wirklichkeit gar nicht existieren. So funktioniert der Betrug Zunächst richten die Täter Firmen ein, die absolut legitim wirken. Sie registrieren das Unternehmen, erstellen…

  • Ransomware-Angriff auf Collins Aerospace stört große europäische Flughäfen

    Der Ransomware-Angriff auf Collins Aerospace führte zu erheblichen Störungen an mehreren großen europäischen Flughäfen. Ziel des Angriffs war die MUSE-Plattform des Unternehmens, die für Check-in, Boarding und Gepäckabfertigung bei zahlreichen Fluggesellschaften eingesetzt wird. Als die Systeme ausfielen, mussten Flughäfen auf manuelle Abläufe umstellen, was zu langen Warteschlangen, Verzögerungen und operativem Chaos führte. Passagiersysteme in ganz…