-
Sicherheitsforscher entdeckten, dass das Postmark MCP-npm-Paket heimlich die E-Mails von Benutzern stahl. Die bösartige Bibliothek gab sich als inoffizielle Integration mit dem E-Mail-Dienst Postmark aus. Ihr versteckter Code sammelte sensible Daten und setzte sowohl Entwickler als auch Organisationen Risiken aus. So funktionierte das bösartige Paket Das npm-Paket schien Unterstützung für das Mailchain Client Protocol (MCP)…
-
Der Scattered Spider-Angriff hat deutliche Spuren bei der britischen Co-operative Group hinterlassen. Der Cybervorfall im April 2025 kostete den Einzelhändler 107 Millionen Dollar, störte den Betrieb und gefährdete die Daten von 6,5 Millionen Mitgliedern. Das Unternehmen arbeitet weiterhin an der Wiederherstellung und warnt gleichzeitig vor zusätzlichen finanziellen Belastungen. Die finanziellen Folgen Co-op meldete für das…
-
Zwei US-Senatoren befragen Match Group zu Romance-Betrug auf den Dating-Apps des Unternehmens. Die Gesetzgeber wollen detaillierte Antworten darauf, wie Tinder, Hinge und andere Plattformen Betrug erkennen und verhindern. Ihr Vorgehen unterstreicht den wachsenden Druck auf die Online-Dating-Branche, die Nutzer zu schützen. Senatoren fordern Maßnahmen Die Senatorinnen Maggie Hassan (D) und Marsha Blackburn (R) schickten einen…
-
Eine massive npm-Lieferkettenkompromittierung zwang CISA und GitHub zu schnellem Handeln. Ein Wurm namens Shai-Hulud verbreitete sich über Entwickler-Tools, infizierte Pakete, stahl Zugangsdaten und replizierte sich im gesamten JavaScript-Ökosystem. Der Vorfall zeigt, wie anfällig Open-Source-Lieferketten sein können. Der Shai-Hulud-Wurm Forscher entdeckten, dass Shai-Hulud in npm-Paketen eingebettet war. Der Wurm sammelte GitHub-Tokens, Cloud-Schlüssel und andere Zugangsdaten. Er…
-
Die BrickStorm-Spionagekampagne hat in der Cybersicherheitsgemeinschaft Besorgnis ausgelöst. Die Operation, die mit chinesischen Bedrohungsakteuren in Verbindung gebracht wird, richtet sich gegen Anwaltskanzleien und Legal-Tech-Unternehmen. Durch den Diebstahl von Fallakten, Verträgen und geistigem Eigentum zeigt BrickStorm, wie verwundbar der juristische Sektor geworden ist. Was ist BrickStorm? Sicherheitsforscher beschreiben BrickStorm als eine lang andauernde Spionagekampagne. Die Gruppe…
-
Ein angeblicher FAI Aviation Group-Datenvorfall wurde von Hackern in einem Darknet-Forum gemeldet. Die Angreifer behaupten, dass sie vertrauliche Dateien des deutschen Privatjet-Betreibers erlangt und veröffentlicht haben. Sollten die Behauptungen zutreffen, verdeutlicht dies die wachsenden Cybersicherheitsrisiken für die Luftfahrtbranche. Der angebliche Vorfall Die Hackergruppe veröffentlichte Proben des gestohlenen Materials online. Den Angaben zufolge umfassen die Dateien…
-
Ein Hacker, der nach einem Cyberangriff auf europäische Flughäfen festgenommen wurde, steht nun unter Untersuchung. Behörden gehen davon aus, dass der Verdächtige Störungen verursachte, die kritische Systeme an großen Verkehrsdrehkreuzen ins Visier nahmen. Der Vorfall verdeutlicht die wachsenden Risiken, denen Flughäfen durch Cyberkriminalität ausgesetzt sind. Die Festnahme Die Strafverfolgungsbehörden bestätigten die Festnahme eines Hackers, der…
-
KI-Psychose ist zu einem zentralen Thema in Googles neuestem Sicherheitsbericht geworden. Das Unternehmen warnt davor, dass lange Interaktionen mit KI die Überzeugungen und Handlungen der Nutzer auf subtile, aber dauerhafte Weise formen könnten. Dieser Artikel erklärt, was KI-Psychose ist, warum sie wichtig ist und wie sich die Risiken verringern lassen. Definition der KI-Psychose Google beschreibt…
-
Supermicro-BMC-Schwachstellen haben in der Sicherheitsbranche Besorgnis ausgelöst. Forscher entdeckten Schwachstellen in den Baseboard Management Controllern (BMCs) von Supermicro, die Angreifer ausnutzen könnten, um persistente Hintertüren zu installieren. Diese Lücken schaffen langfristige Risiken für Organisationen, die auf Supermicro-Server angewiesen sind. Was sind BMCs? Baseboard Management Controller sind spezielle Chips auf Server-Motherboards. Sie ermöglichen Administratoren, Hardware zu…
-
GPT-Alpha ist ein neuer KI-Agent, den OpenAI testet. Auf Basis von GPT-5 soll er weit über einfache Chats hinausgehen. Der Agent kombiniert logisches Denken, Web-Browsing, Programmierung und kreative Tools und stellt damit einen großen Schritt in der KI-Entwicklung dar. Was ist GPT-Alpha? Interne Tests von OpenAI zeigen GPT-Alpha als fortschrittlichen KI-Agenten. Erste Screenshots zeigten ihn…









