-
Der Vorfall, bei dem die Xubuntu-Website kompromittiert wurde, hat in der Open-Source-Community große Besorgnis ausgelöst. Hacker ersetzten offizielle ISO-Dateien durch Malware. Nutzer, die versuchten, die Linux-Distribution herunterzuladen, erhielten stattdessen ein ZIP-Archiv mit einer gefälschten Datei namens „Xubuntu – Safe Downloader“. Die schädliche Datei gab sich als legitimer Installer aus, griff jedoch ausschließlich Windows-Systeme an. Sicherheitsforscher…
-
Cyberkriminelle nutzen TikTok-Videos, um Infostealer mithilfe einer Technik namens ClickFix-Angriffe zu verbreiten. Diese bösartigen Clips geben sich als Aktivierungs- oder Fehlerbehebungsanleitungen für beliebte Programme wie Windows, Spotify und Microsoft Office aus. Statt Probleme zu lösen, verleiten sie ahnungslose Nutzer dazu, PowerShell-Befehle auszuführen, die informationsstehlende Schadsoftware installieren. Der Trend zeigt, wie leicht Kriminelle soziale Medien einsetzen…
-
Die niederländische Datenschutzbehörde hat Experian zu einer Geldstrafe von 2,7 Millionen Euro verurteilt, weil das Unternehmen massenhaft personenbezogene Daten ohne Zustimmung gesammelt und verarbeitet hat. Der Fall Experian zu Geldstrafe verurteilt wegen massenhafter Sammlung personenbezogener Daten zeigt, wie eine der größten Auskunfteien der Welt gegen die Transparenzregeln der DSGVO verstoßen hat. Ermittler erklärten, dass das…
-
ConnectWise hat kritische Schwachstellen in seiner Remote-Management-Plattform Automate behoben, die AiTM-Update-Angriffe ermöglichten. Die Sicherheitslücke in ConnectWise Automate, die solche Angriffe erlaubte, setzte Managed-Service-Provider und Unternehmen dem Risiko schädlicher Updates und Netzwerkkompromittierungen aus. Das Unternehmen reagierte schnell, um Verschlüsselung, Authentifizierung und Paketvalidierung zu verstärken. Details zu den Schwachstellen Forscher entdeckten zwei miteinander verbundene Schwachstellen, die zusammen…
-
Europol hat ein groß angelegtes SIM-Box-Netzwerk zerschlagen, das Telefonnummern an Cyberkriminelle vermietete. Das Netzwerk ermöglichte es Betrügern, vorübergehend legitime Nummern aus über 80 Ländern zu mieten. Diese gemieteten Nummern wurden anschließend für Betrug, zur Umgehung von Verifizierungen und zur Verschleierung krimineller Identitäten genutzt. Die Aktion gilt als einer der bedeutendsten Schläge gegen telekommunikationsbasierte Cyberkriminalität in…
-
Ein schwerwiegender Sicherheitsvorfall hat über 266.000 F5 BIG-IP-Instanzen offengelegt, die derzeit für Remote-Angriffe anfällig sind. Cybersicherheitsanalysten warnen, dass viele Organisationen weiterhin verwundbare Geräte online betreiben. Die Entdeckung folgt auf den F5-Networks-Hack, bei dem interne Systeme des Unternehmens kompromittiert wurden und ernsthafte Bedenken hinsichtlich der globalen Infrastruktursicherheit aufkamen. Einzelheiten zur Offenlegung Forscher der Shadowserver Foundation identifizierten…
-
Das Luxusauktionshaus Sotheby’s hat einen schweren Datenschutzvorfall bestätigt, bei dem sensible Finanz- und Personendaten von Kunden offengelegt wurden. Das Datenleck wurde am 24. Juli 2025 entdeckt, nachdem Ermittler Anzeichen für unbefugten Zugriff auf interne Systeme festgestellt hatten. Der Vorfall verdeutlicht die anhaltenden Cybersicherheitsrisiken, mit denen selbst exklusive Institutionen konfrontiert sind, die wertvolle Transaktionen und vertrauliche…
-
Peking behauptet, über unwiderlegbare Beweise zu verfügen, die die Vereinigten Staaten mit einem massiven Cyberangriff auf eine bedeutende chinesische Regierungsbehörde in Verbindung bringen. Die Anschuldigungen stellen eine weitere Eskalation im wachsenden digitalen Konflikt zwischen den beiden Nationen dar. Chinesische Beamte beschuldigten die US-amerikanische National Security Agency (NSA), den Angriff orchestriert zu haben, und bezeichneten ihn…
-
Der wachsende Handel mit persönlichen Daten hat sich zu einer globalen Bedrohung für die Privatsphäre entwickelt. Datenhändler, die Verbraucher doxen, stellen eine moderne Form der Bloßstellung dar, bei der private Informationen ohne Zustimmung verkauft werden. Laut DeleteMe-CEO Rob Shavell sammeln und verbreiten diese Unternehmen Daten so frei, dass ihr Vorgehen dem Doxing stark ähnelt. Dieser…
-
OpenAI hat offiziell bestätigt, dass die Veröffentlichung von GPT-6 nicht im Jahr 2025 stattfinden wird. Das Unternehmen reagierte damit auf zunehmende Spekulationen im Internet und stellte klar, dass für dieses Jahr kein neues Flaggschiffmodell geplant ist. Die Ankündigung folgt auf monatelange Gerüchte, wonach GPT-6 Ende 2025 erscheinen sollte. Mitarbeiter von OpenAI wiesen diese Berichte zurück…










