-
Forscher haben AnonyMousKIT aufgedeckt, eine Phishing-as-a-Service-Plattform, die KI-Sprachagenten einsetzt, um Besitzer gestohlener iPhones ins Visier zu nehmen. Der Dienst hilft Kriminellen Berichten zufolge dabei, Gerätecodes, Zugangsdaten für Apple-Accounts und Codes für die Zwei-Faktor-Authentifizierung zu erlangen. Angreifer können anschließend gestohlene Geräte entsperren, die Aktivierungssperre entfernen und auf sensible Daten zugreifen. Forscher von SOCRadar zufolge ist die…
-
Ein DDoS-Angriff auf Norwegens Regierung hat gemeinsam genutzte öffentliche digitale Dienste gestört und zu Anmeldeproblemen, langsamen Reaktionszeiten und vorübergehenden Ausfällen geführt. Der Angriff begann am Montag um 03:38 Uhr CEST und richtete sich gegen die Infrastruktur der norwegischen Digitalisierungsbehörde Digdir und ihres Dienstleisters Vivicta. Digdir unterstützt wichtige Systeme des öffentlichen Sektors, darunter digitale Identitätsdienste, elektronische…
-
Nutex Health gibt an, dass ein unbefugter Dritter während eines Cyberangriffs auf Unternehmensserver zugegriffen und Informationen gestohlen hat. Der Gesundheitsdienstleister legte den Vorfall in einer Meldung bei der US-Börsenaufsicht SEC offen. Das Unternehmen erklärt, dass ein Teil des gestohlenen Materials private oder vertrauliche Informationen enthalten könnte. Die Ermittler haben jedoch noch nicht genau festgestellt, welche…
-
Ein Twitch-Creator hat Amazon und Twitch verklagt und behauptet, die Unternehmen hätten Inhalte von Creatorn ohne Erlaubnis oder Bezahlung für das KI-Training verwendet. Der Streamer Warren Pandiscia aus Connecticut reichte die geplante Sammelklage ein. Er behauptet, Twitch und dessen Muttergesellschaft hätten Videos von ihm und anderen Creatorn kopiert, um KI-Produkte von Amazon zu entwickeln. Amazon…
-
Ein mutmaßlicher Datendiebstahl bei CyrusOne hat Bedenken hinsichtlich einer möglichen Offenlegung sensibler Rechenzentrumsdokumente, Mitarbeiterdaten und Kundeninformationen ausgelöst. Die Erpressergruppe ShinyHunters behauptet, Millionen von Datensätzen gestohlen zu haben, und fordert 13 Millionen US-Dollar. CyrusOne hatte den mutmaßlichen Vorfall zum Zeitpunkt der Berichterstattung nicht öffentlich bestätigt. Die Angreifer hatten zudem keine Datenproben veröffentlicht, mit denen sich ihre…
-
Forscher haben eine Kampagne mit bösartigen Firefox-Erweiterungen entdeckt, die darauf ausgelegt sind, Wiederherstellungsphrasen von Krypto-Wallets und Browser-Zugangsdaten zu stehlen. Die Aktivitäten sollen mindestens seit März 2026 laufen. Das Sicherheitsunternehmen Socket brachte 77 Firefox-Erweiterungsidentitäten mit der Operation in Verbindung. Davon stuften die Forscher 40 als bösartig ein, während weitere 37 offenbar irreführende Add-ons für Sportergebnisse waren.…
-
TikTok, ByteDance und verbundene Unternehmen haben mit der US-Regierung einen vorgeschlagenen Vergleich über Vorwürfe erzielt, gegen Datenschutzbestimmungen für Kinder verstoßen zu haben. Der COPPA-Vergleich von TikTok hat einen potenziellen Wert von 400 Millionen Dollar. Das US-Justizministerium erklärte, dass die Vereinbarung eine im Jahr 2024 eingereichte Klage beilegt. In dem Fall ging es um Vorwürfe, TikTok…
-
Eine kritische Schwachstelle in Calix-Routern ermöglicht es nicht authentifizierten Angreifern, den Schutz von Heimnetzwerken zu umgehen und interne Geräte dem Internet zugänglich zu machen. Das Problem betrifft Calix GS7 XGS-Router des Modells GS5239XG mit der Firmware EXOS/6.6.47. Forscher führen die Schwachstelle unter CVE-2026-75501. Angreifer können aus der Ferne Portweiterleitungsregeln erstellen, ohne ein Passwort oder Zugriff…
-
Angreifer versuchen, zwei kritische Schwachstellen im WordPress-Plugin miniOrange SAML 2.0 Single Sign On auszunutzen. Die Schwachstellen können miteinander verkettet werden, um die Authentifizierung zu umgehen und sich als WordPress-Administrator anzumelden. Sicherheitsforscher haben bereits Scan- und Ausnutzungsversuche gegen anfällige Websites festgestellt. Website-Betreiber, die eine betroffene miniOrange-Version verwenden, sollten ihre installierte Version manuell überprüfen und sie so…










