• AnonyMousKIT-Phishing nutzt KI-Anrufe, um iPhone-Codes zu stehlen

    Forscher haben AnonyMousKIT aufgedeckt, eine Phishing-as-a-Service-Plattform, die KI-Sprachagenten einsetzt, um Besitzer gestohlener iPhones ins Visier zu nehmen. Der Dienst hilft Kriminellen Berichten zufolge dabei, Gerätecodes, Zugangsdaten für Apple-Accounts und Codes für die Zwei-Faktor-Authentifizierung zu erlangen. Angreifer können anschließend gestohlene Geräte entsperren, die Aktivierungssperre entfernen und auf sensible Daten zugreifen. Forscher von SOCRadar zufolge ist die…

  • DDoS-Angriff auf Norwegens Regierung stört digitale Dienste

    Ein DDoS-Angriff auf Norwegens Regierung hat gemeinsam genutzte öffentliche digitale Dienste gestört und zu Anmeldeproblemen, langsamen Reaktionszeiten und vorübergehenden Ausfällen geführt. Der Angriff begann am Montag um 03:38 Uhr CEST und richtete sich gegen die Infrastruktur der norwegischen Digitalisierungsbehörde Digdir und ihres Dienstleisters Vivicta. Digdir unterstützt wichtige Systeme des öffentlichen Sektors, darunter digitale Identitätsdienste, elektronische…

  • Cyberangriff auf Nutex Health führt zu Untersuchung wegen Datendiebstahls

    Nutex Health gibt an, dass ein unbefugter Dritter während eines Cyberangriffs auf Unternehmensserver zugegriffen und Informationen gestohlen hat. Der Gesundheitsdienstleister legte den Vorfall in einer Meldung bei der US-Börsenaufsicht SEC offen. Das Unternehmen erklärt, dass ein Teil des gestohlenen Materials private oder vertrauliche Informationen enthalten könnte. Die Ermittler haben jedoch noch nicht genau festgestellt, welche…

  • Amazon wegen Vorwürfen zum KI-Training auf Twitch verklagt

    Ein Twitch-Creator hat Amazon und Twitch verklagt und behauptet, die Unternehmen hätten Inhalte von Creatorn ohne Erlaubnis oder Bezahlung für das KI-Training verwendet. Der Streamer Warren Pandiscia aus Connecticut reichte die geplante Sammelklage ein. Er behauptet, Twitch und dessen Muttergesellschaft hätten Videos von ihm und anderen Creatorn kopiert, um KI-Produkte von Amazon zu entwickeln. Amazon…

  • Behaupteter Datendiebstahl bei CyrusOne erhöht Risiken für große Technologiekunden

    Ein mutmaßlicher Datendiebstahl bei CyrusOne hat Bedenken hinsichtlich einer möglichen Offenlegung sensibler Rechenzentrumsdokumente, Mitarbeiterdaten und Kundeninformationen ausgelöst. Die Erpressergruppe ShinyHunters behauptet, Millionen von Datensätzen gestohlen zu haben, und fordert 13 Millionen US-Dollar. CyrusOne hatte den mutmaßlichen Vorfall zum Zeitpunkt der Berichterstattung nicht öffentlich bestätigt. Die Angreifer hatten zudem keine Datenproben veröffentlicht, mit denen sich ihre…

  • Bösartige Firefox-Erweiterungen zielen auf Nutzer von Krypto-Wallets ab

    Forscher haben eine Kampagne mit bösartigen Firefox-Erweiterungen entdeckt, die darauf ausgelegt sind, Wiederherstellungsphrasen von Krypto-Wallets und Browser-Zugangsdaten zu stehlen. Die Aktivitäten sollen mindestens seit März 2026 laufen. Das Sicherheitsunternehmen Socket brachte 77 Firefox-Erweiterungsidentitäten mit der Operation in Verbindung. Davon stuften die Forscher 40 als bösartig ein, während weitere 37 offenbar irreführende Add-ons für Sportergebnisse waren.…

  • Metal-Gear-Online-Schwachstelle ermöglicht Hackern die Übernahme von Spieler-PCs

    Eine kritische Schwachstelle in Metal Gear Online hätte es Angreifern ermöglichen können, die Computer von Spielern über eine manipulierte Online-Lobby zu kompromittieren. Das Problem betraf Metal Gear Online 3, den in Metal Gear Solid V enthaltenen Mehrspielermodus. Die als CVE-2026-19874 verfolgte Schwachstelle erhielt eine kritische Schweregradbewertung von 9,1 von 10 Punkten. Konami hat das Problem…

  • TikTok erzielt COPPA-Vergleich über 400 Millionen Dollar mit US-Regierung

    TikTok, ByteDance und verbundene Unternehmen haben mit der US-Regierung einen vorgeschlagenen Vergleich über Vorwürfe erzielt, gegen Datenschutzbestimmungen für Kinder verstoßen zu haben. Der COPPA-Vergleich von TikTok hat einen potenziellen Wert von 400 Millionen Dollar. Das US-Justizministerium erklärte, dass die Vereinbarung eine im Jahr 2024 eingereichte Klage beilegt. In dem Fall ging es um Vorwürfe, TikTok…

  • Ungepatchte Schwachstelle in Calix-Routern kann Heimgeräte im Internet exponieren

    Eine kritische Schwachstelle in Calix-Routern ermöglicht es nicht authentifizierten Angreifern, den Schutz von Heimnetzwerken zu umgehen und interne Geräte dem Internet zugänglich zu machen. Das Problem betrifft Calix GS7 XGS-Router des Modells GS5239XG mit der Firmware EXOS/6.6.47. Forscher führen die Schwachstelle unter CVE-2026-75501. Angreifer können aus der Ferne Portweiterleitungsregeln erstellen, ohne ein Passwort oder Zugriff…

  • Hacker greifen WordPress-Websites mit Angriffen zur Umgehung der miniOrange-Authentifizierung an

    Angreifer versuchen, zwei kritische Schwachstellen im WordPress-Plugin miniOrange SAML 2.0 Single Sign On auszunutzen. Die Schwachstellen können miteinander verkettet werden, um die Authentifizierung zu umgehen und sich als WordPress-Administrator anzumelden. Sicherheitsforscher haben bereits Scan- und Ausnutzungsversuche gegen anfällige Websites festgestellt. Website-Betreiber, die eine betroffene miniOrange-Version verwenden, sollten ihre installierte Version manuell überprüfen und sie so…