• American Income Life Datenleck-Ansprüche

    Behauptungen über ein Datenleck bei American Income Life tauchten auf, nachdem Angreifer gestohlene Datensätze online veröffentlicht hatten. Sie behaupten, dass 150.000 Kunden persönliche und versicherungsbezogene Informationen preisgegeben wurden. Das Unternehmen hat den Vorfall bisher nicht bestätigt. Was die Hacker behaupten Hacker veröffentlichten eine Probe der gestohlenen Daten in einem Leak-Forum. Die Datensätze enthalten vollständige Namen,…

  • KI-Plattformen: gefälschte CAPTCHA-Phishing-Kampagnen

    Angreifer missbrauchen Dienste wie Vercel, Netlify und Lovable, um überzeugende CAPTCHA-Seiten zu hosten. Diese gefälschten Sicherheitsprüfungen leiten Nutzer auf Seiten zur Diebstahl von Zugangsdaten weiter, was Phishing schwerer erkennbar macht. So funktioniert der Betrug Cyberkriminelle nutzen Low-Code-KI-Plattformen, um Phishing-Kampagnen schnell zu starten. Sie veröffentlichen Webseiten mit CAPTCHA-Herausforderungen, die legitime Überprüfungsschritte nachahmen. Nachdem Nutzer das CAPTCHA…

  • Crypto.com bestreitet Datenleck nach Vorfall im Jahr 2023

    Die Börse bestätigte einen Phishing-Angriff, betonte jedoch, dass nur sehr wenige Kunden betroffen waren und keine finanziellen Verluste entstanden. Der Phishing-Vorfall Im Jahr 2023 starteten Angreifer eine Phishing-Kampagne, die ein Mitarbeiterkonto kompromittierte. Hacker erhielten Zugriff auf begrenzte Kundendaten, bevor Crypto.com den Vorfall eindämmte. Das Unternehmen erklärte, es habe eine Meldung über den Vorfall zur Datensicherheit…

  • Fehler im American Archive of Public Broadcasting legte eingeschränkte Mediendateien offen

    Eine Sicherheitslücke ermöglichte es Nutzern, Kontrollen zu umgehen und private Inhalte herunterzuladen. Forscher meldeten das Problem, und das Archiv behob es schnell. Die Schwachstelle Der Fehler entstand durch unsichere direkte Objektreferenzen. Nutzer konnten Medien-ID-Parameter ändern und auf Dateien zugreifen, die privat bleiben sollten. Obwohl die Hauptseiten der Medieninhalte einige Einschränkungen durchsetzten, konnten Angreifer diese mit…

  • Stellantis Datenleck nach Salesforce-Hack

    Der Autohersteller bestätigte, dass Angreifer Zugriff auf eine Drittanbieterplattform erhielten und Kontaktdaten stahlen. Details zum Vorfall Hacker griffen Salesforce an, das Stellantis’ Kundendienstoperationen unterstützt. Die Angreifer erbeuteten Kundennamen, E-Mail-Adressen und Telefonnummern. Stellantis bestätigte, dass das kompromittierte System keine Finanzdaten oder hochsensiblen persönlichen Informationen enthielt. Reaktion von Stellantis Das Unternehmen handelte schnell, nachdem es den unbefugten…

  • LastPass warnt: Gefälschte Passwort-Manager infizieren Macs mit Malware

    LastPass warnt, dass Angreifer Mac-Nutzer mit Malware infizieren, indem sie gefälschte Passwort-Manager einsetzen. Diese schädlichen Apps imitieren vertrauenswürdige Software und verbreiten sich über irreführende GitHub-Repositories. Mac-Nutzer, die sie installieren, riskieren schwerwiegenden Datendiebstahl. Überblick über die Angriffskampagne Angreifer erstellen gefälschte Apps, die legitime Software nachahmen, und laden sie in GitHub-Repositories hoch. Sie bewerben diese Klone mit…

  • Windows 11 Schutzsperre nach Behebung des Gesichtserkennungsfehlers entfernt

    Das Problem störte Windows Hello-Anmeldungen und blockierte Updates auf vielen Geräten. Mit dem Update können Nutzer nun neue Versionen ohne Einschränkungen installieren. Der Gesichtserkennungsfehler Ein kürzliches Windows 11-Update verursachte schwerwiegende Anmeldeprobleme. Windows Hello, die Gesichtserkennungsfunktion, funktionierte auf betroffenen Geräten nicht mehr. Viele Nutzer konnten sich nicht anmelden und mussten auf PINs oder Passwörter zurückgreifen. Der…

  • EU erwägt Änderungen bei Cookie-Zustimmungen

    Die Europäische Kommission prüft Pläne, die Zahl der Cookie-Zustimmungs-Pop-ups in der gesamten EU zu reduzieren. Nach den vorgeschlagenen Änderungen könnten Nutzer ihre Cookie-Präferenzen einmalig im Browser festlegen, statt auf jeder einzelnen Website. Datenschutzgruppen warnen, dass die Änderungen den Schutz schwächen könnten. Was die Kommission ändern will Vertreter der Kommission trafen sich kürzlich mit Vertretern der…

  • Scattered Spider-Lösegeldzahlungen von Ermittlern aufgedeckt

    Behörden haben Details zu Scattered Spider-Lösegeldzahlungen in Höhe von über 115 Millionen US-Dollar veröffentlicht. Ermittler verfolgten Kryptowährungen, die mit der Gruppe verknüpft waren, und beschlagnahmten Millionen an digitalen Vermögenswerten. Ein Jugendlicher aus Großbritannien steht nun wegen Geldwäsche im Zusammenhang mit diesen Angriffen vor Gericht. Wie die Zahlungen funktionierten Scattered Spider forderte Lösegeld von Dutzenden Opfern…

  • MrBeasts Datensammlung in der Kritik wegen gezielter Ansprache von Kindern

    Die Kontroverse um MrBeast und die Datensammlung hebt die Risiken influencergetriebener Kampagnen hervor. Aufsichtsbehörden beschuldigen Jimmy Donaldson, bekannt als MrBeast, persönliche Daten von Kindern ohne elterliche Zustimmung gesammelt zu haben. Die Praktiken sollen gegen Kinderdatenschutzgesetze verstoßen und werfen Fragen zur Compliance im Influencer-Marketing auf. Was die Vorwürfe ausgelöst hat Die Children’s Advertising Review Unit (CARU)…