• Cyberangriff auf Ludwigshafen zwingt die Stadt zur Abschaltung ihrer IT-Systeme

    Der Cyberangriff auf Ludwigshafen zwang die deutsche Gemeinde dazu, ihre IT-Systeme zu deaktivieren und kritische Online-Dienste offline zu nehmen. Die Stadtverwaltung leitete Notfallmaßnahmen ein, nachdem die interne Überwachung schwerwiegende Unregelmäßigkeiten im Netzwerk festgestellt hatte. Systeme nach ungewöhnlichen Warnmeldungen offline genommen Am Morgen des 6. November 2025 meldeten die Überwachungstools Ludwigshafens erhebliche Anomalien in der IT-Umgebung…

  • Cyberangriff auf Jaguar Land Rover schwächt das Wirtschaftswachstum im Vereinigten Königreich

    Der Cyberangriff auf Jaguar Land Rover löste einen landesweiten wirtschaftlichen Rückschlag aus, der das BIP-Wachstum des Vereinigten Königreichs im dritten Quartal 2025 begrenzte. Die Bank of England bestätigte, dass der Angriff industrielle Abläufe in einem Ausmaß störte, das nationale Leistungsindikatoren beeinträchtigte. Wie der Angriff Jaguar Land Rover beeinträchtigte Hacker griffen Jaguar Land Rover Anfang September…

  • Container-Escape-Schwachstelle setzt Docker und Kubernetes einem Host-Takeover aus

    Eine neu offengelegte Container-Escape-Schwachstelle betrifft runC, die Container-Runtime, die Docker, Kubernetes und andere Plattformen antreibt. Sicherheitsforscher warnen, dass Angreifer diese Schwachstellen ausnutzen können, um die Container-Isolation zu durchbrechen und Root-Zugriff auf das Host-System zu erlangen. Die Entdeckung unterstreicht, wie wichtig es ist, Container-Infrastrukturen zu patchen, bevor Angreifer Chancen finden, schwache Runtime-Grenzen auszunutzen. Wie die Schwachstellen…

  • DeepSeek-Bias in neuer KI-Attributionsstudie aufgedeckt

    Eine neue Studie legt den DeepSeek-Bias offen, indem sie zeigt, wie große Sprachmodelle identische Aussagen unterschiedlich bewerten, wenn diese Aussagen chinesischen Autoren zugeschrieben werden. Die Ergebnisse werfen ernsthafte Fragen zu Fairness, Neutralität und dem Einfluss wahrgenommener Autorenidentität auf die Bewertung durch KI auf. Wie die Forscher die Modelle testeten Die Forscher untersuchten mehrere LLMs und…

  • Yanluowang-Access-Broker bekennt sich schuldig an Ransomware-Angriffen in den USA

    Der Fall des Yanluowang-Access-Brokers zeigt, wie eine einzelne Person eine Reihe von Ransomware-Angriffen ermöglichte, indem sie Zugang zu Unternehmensnetzwerken verkaufte. Sein Geständnis bestätigt die entscheidende Rolle, die Initial-Access-Broker in der modernen Cyberkriminalität spielen, und unterstreicht den dringenden Bedarf an stärkeren Zugriffsschutzmaßnahmen in Organisationen. Wie der Broker operierte Der Broker, identifiziert als Aleksey Olegovich Volkov, verschaffte…

  • CISA ordnet dringenden Patch für Samsung-Zero-Day nach Spyware-Angriffen an

    Der Samsung-Zero-Day-Patch ist zu einer Priorität geworden, nachdem Forscher bestätigt hatten, dass fortgeschrittene Spyware-Operatoren eine kritische Schwachstelle in Samsung-Telefonen ausnutzten. CISA reagierte mit einer dringenden Anordnung, die von Bundesbehörden verlangt, betroffene Geräte zu sichern, bevor Angreifer weitere Vorteile erlangen. Die Zero-Day-Schwachstelle im Zentrum der Anordnung Forscher identifizierten den ausgenutzten Fehler als CVE-2025-21042. Die Schwachstelle betrifft…

  • Quantum Route Redirect nimmt Microsoft 365-Nutzer weltweit ins Visier

    Quantum Route Redirect treibt groß angelegte Phishing-Angriffe gegen Microsoft-365-Benutzer voran, indem Weiterleitungen, Diebstahl von Zugangsdaten und Besucherfilterung automatisiert werden. Die Quantum Route Redirect-Plattform zeigt, wie Phishing-as-a-Service-Modelle inzwischen Automatisierung nutzen, um Reichweite und Effizienz zu erhöhen. Die Kampagne erstreckt sich über Dutzende von Ländern und stützt sich auf kompromittierte Domains, die bei einer ersten Prüfung harmlos…

  • APT37 Datenlöschung nutzt Android Find Hub aus

    Der Datenlöschangriff von APT37 zeigt, wie nordkoreanische Akteure vertrauenswürdige Android-Funktionen als Waffen einsetzen, nachdem sie Anmeldeinformationen gestohlen haben. Die Gruppe nutzt Spear-Phishing, um Opfer zu kompromittieren, und löst anschließend über Find Hub Fernlöschungen aus, um Beweise zu vernichten und die Wiederherstellung zu verhindern. Wie APT37 initialen Zugriff erhält Die Angreifer beginnen mit zielgerichteten KakaoTalk-Nachrichten, die…

  • EUs GDPR-Reformen zum KI-Datenschutz lösen massive Kontroversen aus

    Die Debatte über die EU-GDPR-Reform zum KI-Datenschutz hat sich verschärft, nachdem durchgesickerte Vorschläge zeigten, dass mehrere zentrale Datenschutzregeln gelockert werden sollen. Gesetzgeber wollen neu gestalten, wie europäische Daten in KI-Systeme einfließen. Da diese Änderungen langjährige Rechte betreffen, warnen Datenschutzexperten, dass die Reform Europas stärkste digitalen Schutzmechanismen schwächen könnte. Vorgeschlagene Änderungen der GDPR Der geleakte Entwurf…

  • AI-Armutsporno enthüllt gravierende ethische Versäumnisse im Fundraising von NGOs

    AI-Armutsporno ist zu einer wachsenden Sorge geworden, da Hilfsorganisationen mit synthetischen Bildern experimentieren, um mehr Spenden zu erzielen. Diese visuellen Darstellungen zeigen erfundenes Leid und werfen ernsthafte Fragen zu Ehrlichkeit, Würde und Vertrauen der Spender auf. Da NGOs stark auf Bildmaterial angewiesen sind, um emotionale Reaktionen auszulösen, stellen KI-generierte Szenen nun die ethischen Standards im…