• Hyundai-AutoEver-Datenleck offenbart Kundendaten, die mit Kia-Besitzern verknüpft er

    Der Hyundai-AutoEver-Datenvorfall hat einen schwerwiegenden Datenschutzvorfall aufgedeckt, der mehr als zwei Millionen Kia-Kunden in den USA betrifft. Hyundai AutoEver America, der IT-Dienstleister für sowohl Hyundai als auch Kia, bestätigte einen unautorisierten Zugriff auf interne Systeme, in denen sensible Informationen gespeichert waren. Die Offenlegung wirft ernste Fragen über den Schutz von Fahrzeugkundendaten in großen Service-Ökosystemen auf.…

  • Rhysida-Datenleck trifft die Gemini Group mit erheblicher interner Offenlegun

    Das Rhysida-Datenleck offenbart weitreichende operative und finanzielle Risiken innerhalb der Gemini Group, einem großen Zulieferer, der in mehreren Branchen tätig ist. Die Ransomware-Gruppe veröffentlichte umfangreiche interne Unterlagen, nachdem das Unternehmen die Lösegeldforderungen ablehnte. Die geleakten Daten enthalten sensible Dokumente, Finanzberichte, interne Kommunikation und technische Materialien. Der Vorfall verdeutlicht die anhaltenden Risiken für globale Zulieferer, die…

  • Meta-Anzeigenbetrug in internen Meta-Dokumenten aufgedeckt

    Meta-Anzeigenbetrug steht im Mittelpunkt neuer Enthüllungen über interne Praktiken des Technologiekonzerns. Kürzlich geleakte Dokumente zeigen, wie kriminelle Gruppen die Werbesysteme von Meta weiterhin mit alarmierender Leichtigkeit ausnutzen. Das Material offenbart wiederholte Versäumnisse bei der Blockierung bekannter Täter, langsame Durchsetzung sowie interne Bedenken hinsichtlich kommerzieller Anreize, die betrügerische Kampagnen viel zu lange aktiv halten. Die Dokumente…

  • Gootloader-Malware: Wie die Bedrohung zurückkehrte und was das bedeutet

    Die Gootloader-Malware ist nach einer siebenmonatigen Pause zurückgekehrt und hat eine neue Kampagne mit erweiterten Taktiken gestartet. Sicherheitsteams beobachteten, dass von Angreifern kontrollierte Websites in Suchmaschinen hohe Platzierungen erhielten, um schädliche Dateien zu verbreiten. Diese Seiten imitieren legitime Dokumentvorlagen und lenken Opfer zu Downloads, die die Angriffskette starten. Die Rückkehr der Malware bedeutet ein erhöhtes…

  • Hyundai-AutoEver-Datenleck: Was das Unternehmen über den Vorfall bekanntgab

    Hyundai AutoEver America hat einen schwerwiegenden Datenschutzvorfall offengelegt, bei dem sensible Informationen von Mitarbeitenden und Bewerbenden exponiert wurden. Der Vorfall bei Hyundai AutoEver umfasste personenbezogene und identitätsbezogene Daten, auf die Bedrohungsakteure zugreifen konnten, nachdem sie Anfang dieses Jahres in die Systeme des Unternehmens eingedrungen waren. Das Unternehmen reichte Meldungen bei den staatlichen Aufsichtsbehörden ein und…

  • CentOS-Webpanel-Sicherheitslücke: Warum CISA vor aktiver Ausnutzung warnt

    Eine kritische Schwachstelle im CentOS Web Panel wird derzeit aktiv ausgenutzt, was zu einer neuen Warnung der US-Behörde Cybersecurity and Infrastructure Security Agency geführt hat. Angreifer richten sich gegen exponierte Server, die veraltete Versionen des Kontrollpanels ausführen, das in Tausenden Linux-basierten Webhosting-Umgebungen eingesetzt wird. CISA hat die Schwachstelle in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen…

  • Amazon-Checkout-Ausfall: Was passiert ist und warum er wichtig war

    Der jüngste Ausfall des Amazon-Checkouts störte Tausende von Kund:innen während eines stark frequentierten Abendzeitraums. Nutzer:innen in den gesamten USA meldeten Probleme beim Aufgeben von Bestellungen, beim Hinzufügen von Artikeln zum Warenkorb und beim Abschließen regulärer Transaktionen. Die Störung löste Bedenken hinsichtlich der Stabilität großer Einzelhandelsplattformen während Zeiten hoher Nachfrage aus. Wie der Ausfall verlief Kurz…

  • KI-gestützte Cyberangriffe: Warum Google vor sich schnell entwickelnden Bedrohungen warnt

    Bedrohungsanalyse-Teams bei Google berichten von einem deutlichen Anstieg KI-gestützter Cyberangriffe, da Kriminelle neue Werkzeuge einsetzen, die Aufklärung, Phishing und Malware-Entwicklung verbessern. Googles interne Analysen zeigen, dass Angreifer KI nutzen, um ihre Operationen zu skalieren, Social-Engineering-Techniken zu verfeinern und Aufgaben zu automatisieren, die früher fortgeschrittene technische Fähigkeiten erforderten. Dieser Wandel markiert eine deutliche Eskalation in Geschwindigkeit…

  • KI-Pharma-Betrug: Wie Kriminelle KI nutzen, um gefährliche Produkte zu verkaufen

    Kriminelle Gruppen nutzen zunehmend künstliche Intelligenz, um realistische Arzneimittelbetrügereien zu erstellen. Der Einsatz automatisierter Werkzeuge ermöglicht es Betrügern, überzeugende Medikamentenanzeigen, Online-Shops und medizinische Behauptungen mit minimalem Aufwand zu produzieren. Diese Operationen richten sich an gefährdete Nutzer, die nach schnellen Behandlungen, Gewichtsverlustlösungen und nicht regulierten Nahrungsergänzungsmitteln suchen. Der Trend stellt eine wachsende Bedrohung für die Verbrauchersicherheit…

  • M&S-Cyberangriff: Was passiert ist und warum er weiterhin wichtig ist

    Der jüngste M&S-Cyberangriff erhöhte den Druck auf den britischen Einzelhändler, während das Unternehmen schwächere Halbjahresergebnisse und wachsende operative Herausforderungen meldete. M&S bestätigte, dass Angreifer einen externen Dienstleister ins Visier nahmen, was zur Offenlegung sensibler Mitarbeiterdaten führte. Der Vorfall traf in einer ohnehin schwierigen Finanzperiode mit hohen Kosten und zurückhaltenden Verbrauchern. Halbjahresergebnisse zeigen ein schwieriges Umfeld…