• Penske verklagt Google wegen AI-Übersichten

    Penske verklagt Google in einem Verfahren, in dem das Technologieunternehmen beschuldigt wird, Publisher zu schädigen. Der Fall richtet sich gegen Googles AI-Übersichten, die Artikel zusammenfassen und den Website-Traffic reduzieren. Rolling Stone, Billboard, Variety und The Hollywood Reporter gehören zu den betroffenen Marken von Penske Media. Anschuldigungen von Penske Media Laut der Klage übt Google Druck…

  • VoidProxy-Phishing-Dienst trifft Microsoft 365 und Google

    Der VoidProxy-Phishing-Dienst nimmt Microsoft-365- und Google-Konten mit fortschrittlichen Techniken ins Visier. Sicherheitsforscher warnen, dass der Dienst großangelegten Diebstahl von Zugangsdaten und Kontoübernahmen ermöglicht. Die Angriffe verdeutlichen die wachsenden Gefahren durch Adversary-in-the-Middle-Methoden. So funktionieren die Angriffe Angreifer starten Phishing-Kampagnen über kompromittierte Marketingplattformen und Drittanbieter-E-Mail-Tools. Opfer erhalten Links, die über Wegwerfdomänen weitergeleitet werden, die von Cloudflare geschützt…

  • FTC untersucht KI-Unternehmen wegen schädlicher Chatbot-Risiken

    Die FTC untersucht KI-Unternehmen, weil sie Kinder nicht ausreichend vor schädlichen Interaktionen mit Chatbots schützen. Die Behörde fordert Informationen zu Tests, Moderation und Datenschutz. Regulierungsbehörden wollen wissen, wie Unternehmen junge Nutzer vor gefährlichen Gesprächen schützen. Umfang der Untersuchung Die Untersuchung richtet sich gegen sieben Unternehmen, darunter Alphabet, Meta, OpenAI, Snap, xAI und Character.AI. Die FTC…

  • Apple-Bedrohungsbenachrichtigungen von CERT-FR bestätigt

    Apple-Bedrohungsbenachrichtigungen sind von CERT-FR, dem nationalen Incident-Response-Team Frankreichs, bestätigt worden. Die Warnungen informieren Nutzer über Spyware-Kampagnen, die iCloud-Geräte kompromittieren. Hochrisiko-Ziele wie Journalisten, Politiker und Aktivisten sind am stärksten gefährdet. Wie die Benachrichtigungen funktionieren Apple verschickt seit 2021 Bedrohungsbenachrichtigungen. Diese Meldungen warnen Einzelpersonen, wenn hochentwickelte Spyware versucht, ihre Geräte zu infiltrieren. Werkzeuge wie Pegasus, Predator, Graphite…

  • Perplexity-Urheberrechtsklage eingereicht

    Eine Perplexity-Urheberrechtsklage wurde von Britannica und Merriam-Webster eingereicht. Die beiden Verlage werfen der KI-Antwortmaschine vor, Inhalte zu scrapen, Marken zu verletzen und Nutzer in die Irre zu führen. Der Fall markiert einen weiteren Konflikt zwischen KI-Plattformen und etablierten Medienunternehmen. Vorwürfe gegen Perplexity Die Klage behauptet, dass Perplexity systematisch Artikel von den Webseiten von Britannica und…

  • FBI warnt vor Salesforce-Datendiebstahl

    Das FBI hat eine Warnung vor Salesforce-Datendiebstahl herausgegeben, der mit zwei Bedrohungsgruppen, UNC6040 und UNC6395, in Verbindung gebracht wird. Beide Gruppen nutzten Salesforce-OAuth-Apps, um große Mengen sensibler Daten von mehreren Organisationen zu stehlen. Die Vorfälle verdeutlichen die wachsenden Risiken für Unternehmen, wenn Angreifer vertrauenswürdige Zugriffstokens missbrauchen. So nutzten die Hacker Salesforce aus UNC6040 setzte auf…

  • xAI Grok-Entlassungen betreffen 500 Datenannotatoren

    Die xAI Grok-Entlassungen haben die Belegschaft hinter Elon Musks KI-Projekt umgestaltet. Das Unternehmen entfernte rund 500 Datenannotatoren, die für das Training von Grok, seiner Konversations-KI, verantwortlich waren. xAI erklärte, dass die Kürzungen einen stärkeren Fokus auf spezialisierte KI-Tutoren in den Bereichen Wissenschaft, Finanzen, Medizin und Sicherheit ermöglichen sollen. Umfang der Entlassungen Die Entlassungen betrafen fast…

  • CISAs Missmanagement bei Cybersicherheitsbindung verschwendet Millionen

    Ein neuer Prüfbericht deckt CISAs Missmanagement bei der Cybersicherheitsbindung auf. Das Office of the Inspector General (OIG) stellte fest, dass die Cybersecurity and Infrastructure Security Agency Millionen Dollar aus ihrem Anreizprogramm zur Mitarbeiterbindung im Bereich Cybersicherheit missbrauchte. Zwischen 2020 und 2024 versäumte es CISA, Anspruchsregeln durchzusetzen, erlaubte unzulässige Zahlungen und führte die erforderlichen Aufzeichnungen nicht.…

  • HybridPetya Secure Boot-Umgehung bedroht die Windows-Sicherheit

    HybridPetya Secure Boot-Umgehung markiert einen gefährlichen Schritt in der Entwicklung von Ransomware. Sicherheitsforscher haben entdeckt, dass diese Variante eine UEFI-Schwachstelle ausnutzen kann, um Secure Boot zu umgehen, sodass Ransomware geladen wird, bevor Windows startet. Durch den Missbrauch von CVE-2024-7344 können Angreifer bösartigen Code in die EFI-Systempartition einfügen, Dateien verschlüsseln und Lösegeld fordern – selbst wenn…

  • VSCode-Krypto-Erweiterungen stehen vor einer ernsthaften Sicherheitsbedrohung. Cyberkriminelle, die mit einer Gruppe namens WhiteCobra in Verbindung stehen, haben den Visual Studio Code Marketplace und OpenVSX mit bösartigen Erweiterungen überschwemmt, die darauf ausgelegt sind, Kryptowallets, Browserdaten und Anmeldedaten zu stehlen. Diese gefälschten Erweiterungen imitieren legitime Entwickler-Tools und verleiten Nutzer dazu, Malware herunterzuladen, die ihre Systeme kompromittiert. WhiteCobras…