• Nepals Gen-Z-Proteste entflammen wegen Social-Media-Verbot

    Nepals Gen-Z-Proteste haben das Land erschüttert, nachdem ein umstrittenes Verbot sozialer Medien verhängt wurde. Demonstrationen gegen Zensur und Korruption wurden gewalttätig und forderten mindestens 19 Todesopfer. Die Unruhen zwangen die Regierung, den Zugang zu gesperrten Plattformen wiederherzustellen. Was die Proteste auslöste Am 4. September 2025 blockierte Nepals Regierung 26 Social-Media-Plattformen. Dienste wie Facebook, YouTube, Instagram,…

  • Rose Acre Farms-Datenleck mit Ransomware-Angriff verbunden

    Das Datenleck bei Rose Acre Farms hat landesweite Besorgnis ausgelöst, nachdem die Ransomware-Gruppe Lynx die Verantwortung übernommen hat. Als zweitgrößter Eierproduzent in den USA sind die Abläufe von Rose Acre entscheidend für die Lebensmittelversorgungskette. Der Angriff verdeutlicht die wachsenden Risiken, die Ransomware für die Landwirtschaft darstellt. Details zum Angriff Rose Acre Farms bestätigte, dass Angreifer…

  • Chinas Militär-KI expandiert durch zivile Technologie

    Die chinesische Militär-KI-Strategie verändert die Entwicklung von künstlicher Intelligenz. Zivile Technologien wie Drohnen, Satelliten und Sprach-Apps werden zunehmend für Verteidigungszwecke umfunktioniert. Diese zivil-militärische Fusion verwischt traditionelle Grenzen und beschleunigt die militärische Modernisierung. Zivile KI-Produkte werden zu Militärwerkzeugen China nutzt nun alltägliche KI-Produkte für militärische Vorteile. Drohnen, die ursprünglich für die Fotografie gebaut wurden, unterstützen nun…

  • Plex-Datenleck erzwingt Passwort­zurücksetzungen

    Das jüngste Plex-Datenleck hat die Streamingplattform gezwungen, dringende Anweisungen zur Passwortzurücksetzung herauszugeben. Angreifer erhielten Zugriff auf begrenzte Kontodaten, was bei Millionen von Nutzern Sicherheitsbedenken auslöste. Plex betonte jedoch, dass keine Zahlungs- oder Abrechnungsdaten offengelegt wurden. Was geschah Am 8. September 2025 gab Plex den Vorfall bekannt, nachdem verdächtiger Zugriff auf eine seiner Datenbanken entdeckt wurde.…

  • Signal sichere Cloud-Backups schützen Chat-Verlauf

    Die Einführung von Signal sichere Cloud-Backups markiert ein großes Upgrade für den datenschutzorientierten Messenger. Erstmals können Nutzer ihre Chats sichern und wiederherstellen, während die Gespräche vollständig durch Ende-zu-Ende-Verschlüsselung geschützt bleiben. Backup-Optionen Signal bietet nun zwei Optionen zur Speicherung von Nachrichten: Beide Optionen halten sich an die strengen Datenschutzstandards von Signal und stellen sicher, dass nur…

  • Lovesac-Datenleck mit RansomHub-Ransomware-Angriff verbunden

    Das Lovesac-Datenleck wurde nach einem Ransomware-Angriff der Gruppe RansomHub bestätigt. Hacker erlangten im Februar 2025 unbefugten Zugriff auf die Systeme des Einzelhändlers. Seitdem hat das Unternehmen Maßnahmen ergriffen, um den Vorfall einzudämmen und Betroffene zu unterstützen. Zeitlicher Ablauf des Vorfalls Lovesac entdeckte am 28. Februar 2025 verdächtige Aktivitäten. Untersuchungen ergaben, dass Angreifer zwischen dem 12.…

  • Anstieg von Cisco-ASA-Scans schürt Sicherheitsbefürchtungen

    Ein starker Anstieg von Cisco-ASA-Scans hat Sicherheitsforscher alarmiert. Ende August 2025 entdeckte GreyNoise ungewöhnliche Aktivitäten, die auf Cisco Adaptive Security Appliance (ASA)-Geräte abzielten. Auf dem Höhepunkt führten 25.000 eindeutige IP-Adressen Scans auf Login-Portale und Remote-Access-Dienste durch. Dieses Ausmaß deutet darauf hin, dass Angreifer sich möglicherweise darauf vorbereiten, eine noch nicht offengelegte Schwachstelle auszunutzen. Details zum…

  • GhostAction-GitHub-Lieferkettenangriff enthüllt 3.325 Geheimnisse

    Der GhostAction-GitHub-Lieferkettenangriff hat weltweit Aufmerksamkeit erregt. Forscher enthüllten, dass Hacker GitHub-Actions-Workflows ausnutzten, um 3.325 Geheimnisse aus 817 Repositories zu stehlen. Die Kampagne betraf 327 Entwickler und kompromittierte kritische Tokens, was die Risiken unsicherer CI/CD-Pipelines verdeutlicht. So funktionierte der Angriff Der Angriff wurde Anfang September 2025 entdeckt, als Ermittler bösartige Commits im FastUUID-Projekt fanden. Der Code…

  • Wealthsimple-Datenleck legt Kunden-IDs und Kontonummern offen

    Das jüngste Wealthsimple-Datenleck hat im kanadischen Finanzsektor Alarm ausgelöst. Am 30. August 2025 bestätigte das Fintech-Unternehmen, dass Angreifer über ein kompromittiertes Drittanbieter-Softwarepaket Zugriff auf sensible Daten erlangt hatten. Obwohl weniger als 1 % der drei Millionen Kunden betroffen waren, stellt die Offenlegung von amtlichen Ausweisen und Kontodaten ein ernstes Risiko dar. Was geschah Wealthsimple verfolgte…

  • Expedia-Chatbot-Jailbreak enthüllt gefährliche Inhalte

    Das Expedia-Chatbot-Jailbreak enthüllt gefährliche Inhalte und zeigt, wie KI-Assistenten manipuliert werden können. Forscher entdeckten, dass Expedias Reisebot Sicherheitsfilter umgehen und schädliche Anweisungen weitergeben konnte. Der Fall verdeutlicht ernsthafte Risiken für Unternehmen, die KI ohne robuste Schutzmaßnahmen einsetzen. Was geschah Expedia startete seinen KI-gestützten Chatbot, um Nutzern bei der Reiseplanung und Buchung zu helfen. Der Bot…