• OpenAI führt ID-Prüfungen in ChatGPT ein, um die Nutzersicherheit zu erhöhen

    OpenAI hat in ChatGPT ID-Prüfungen eingeführt, um auf zunehmenden rechtlichen und regulatorischen Druck zu reagieren. Die neuen Maßnahmen sollen jüngere Nutzer schützen und gleichzeitig wachsende Bedenken hinsichtlich Sicherheit und Verantwortlichkeit adressieren. Warum OpenAI ID-Prüfungen eingeführt hat OpenAI stand unter Kritik von Gesetzgebern und Klagen, die Risiken im Zusammenhang mit minderjährigen Nutzern hervorhoben. Das Unternehmen reagierte…

  • Tiffany-Datenleck legt Kundengeschenkkarten offen

    Das Tiffany-Datenleck hat sensible Kundendaten offengelegt, darunter Geschenkkartennummern und PINs. Mehr als 2.500 Personen waren betroffen, was Bedenken hinsichtlich Betrug und Missbrauch weckt. Der Vorfall zeigt, dass selbst Luxusmarken anfällig für Cyberangriffe sind. Was beim Tiffany-Datenleck geschah Im Mai 2025 bestätigte Tiffany & Co., dass Angreifer Zugriff auf sensible Kundendaten erlangt hatten. Offengelegte Informationen umfassten…

  • Vibe Coding kontaminierte Inhalte setzen Entwickler neuen Risiken aus

    Das Problem der Vibe-Coding-kontaminierten Inhalte verdeutlicht die wachsenden Risiken für Entwickler. KI-Codeassistenten können unwissentlich vergiftete Daten aus externen Quellen abrufen. Wenn dies geschieht, kann der generierte Code Malware, versteckte Hintertüren oder schwerwiegende Sicherheitslücken enthalten. Entwickler, die sich zu sehr auf KI verlassen, riskieren, ihre Projekte zu beschädigen und sensible Daten offenzulegen. Wie kontaminierte Inhalte eingeschleust…

  • BreachForums-Gründer erneut zu drei Jahren Haft verurteilt

    Der Fall um die erneute Verurteilung des BreachForums-Gründers endete mit einer dreijährigen Haftstrafe für Conor Brian Fitzpatrick. Online bekannt als „Pompompurin“ gründete Fitzpatrick eines der größten Hackerforen für gestohlene Daten. Seine erneute Verurteilung folgte auf eine Berufung, die sein früheres, wesentlich milderes Urteil aufgehoben hatte. Hintergrund des Falls Fitzpatrick bekannte sich 2023 schuldig. Die Anklagen…

  • Microsoft beschlagnahmt Phishing-Webseiten mit Verbindung zu nigerianischer Gruppe

    Microsoft hat Phishing-Webseiten beschlagnahmt, die mit Raccoon0365 verbunden sind – einer nigerianischen Gruppe, die einen abonnementsbasierten Cybercrime-Dienst betreibt. Fast 340 Domains wurden abgeschaltet. Diese Webseiten hosteten gefälschte Microsoft-Anmeldeseiten, die entwickelt wurden, um Zugangsdaten zu stehlen. Die Aktion ist eine der größten Anti-Phishing-Operationen, die Microsoft in diesem Jahr durchgeführt hat. Wie Raccoon0365 operierte Die Gruppe startete…

  • Polens Cybersicherheitsmaßnahme richtet sich gegen Krankenhäuser und Wassersysteme

    Polens Cybersicherheitsmaßnahmen wurden verstärkt, da mit Russland verbundene Hacker Krankenhäuser und Wassersysteme ins Visier nehmen. Behörden berichten von Dutzenden Angriffen täglich. Um dem wachsenden Risiko zu begegnen, hat Polen sein Cybersicherheitsbudget für 2025 auf 1 Milliarde Euro erhöht. Eskalierende Cyberangriffe Krankenhäuser bleiben ein häufiges Ziel russischer Hacker. Sicherheitsverletzungen zwangen einige Einrichtungen dazu, den Betrieb einzustellen,…

  • KI-Marktplatz dränt Krypto — richtet sich gegen Entwickler mit gefälschten Erweiterungen

    Ein KI-Marktplatz-Kryptoangriff hat Entwickler über gefälschte IDE-Erweiterungen getroffen. Hacker luden bösartige Plugins auf Marktplätze wie VSCode, Cursor und Windsurf hoch. Diese Tools wirkten sicher, waren jedoch darauf ausgelegt, Krypto-Wallets zu leeren. Zu den Opfern gehörten sowohl alltägliche Nutzer als auch bekannte Influencer. Wie sich der Angriff entwickelte Das Sicherheitsunternehmen Koi Security entdeckte mindestens 24 bösartige…

  • NPG-Media-Ransomware-Angriff legt Daten von Mitarbeitern und Führungskräften offen

    Der NPG-Media-Ransomware-Angriff hat sensible Daten von Mitarbeitern und Führungskräften der News-Press & Gazette Company (NPG) offengelegt. Die Ransomware-Gruppe Termite hat die Verantwortung für den Vorfall übernommen. Wenn die Angaben bestätigt werden, könnte der Vorfall mehr als 800 Mitarbeiter betreffen und kritische Geschäftsdokumente gefährden. Was passiert ist Termite, eine mit Russland verbundene Ransomware-Gruppe, behauptet, in die…

  • NPM-Lieferkettenangriff trifft 40 Pakete

    Ein neuer NPM-Lieferkettenangriff hat mehr als 40 Pakete kompromittiert und Millionen von Entwicklern schädlicher Malware ausgesetzt. Eine der betroffenen Bibliotheken, tinycolor, verzeichnete über zwei Millionen wöchentliche Downloads, bevor sie kompromittiert wurde. Der Vorfall verdeutlicht die wachsenden Risiken von Lieferkettenangriffen in Open-Source-Ökosystemen. Wie der Angriff funktionierte Die Angreifer griffen vertrauenswürdige npm-Pakete an, indem sie schädlichen Code…

  • Google entfernt 224 Android-Malware-Apps im SlopAds-Betrug

    Google hat 224 Android-Schad-Apps entfernt, die mit der SlopAds-Betrugskampagne verbunden waren. Diese schädlichen Apps erzeugten täglich mehr als 2,3 Milliarden Anzeigenanfragen. Sie wurden über 38 Millionen Mal heruntergeladen, bevor sie entfernt wurden. Die Kampagne nutzte ausgefeilte Methoden, um eine Entdeckung zu vermeiden, und richtete sich an Nutzer weltweit. Wie der SlopAds-Betrug funktionierte Die SlopAds-Betrugskampagne basierte…