-
Chick-fil-A hat eine Datenpanne bekannt gegeben, nachdem Angreifer mithilfe von Credential Stuffing auf Kundenkonten zugegriffen hatten. Das Unternehmen entdeckte verdächtige Anmeldeaktivitäten bei bestimmten Chick-fil-A-One-Konten. Die Angriffe richteten sich zwischen dem 17. und 19. Juni 2026 gegen die Website und die mobile App der Restaurantkette. Am 13. Juli kam Chick-fil-A zu dem Schluss, dass Unbefugte möglicherweise…
-
OpenAI erklärt, dass seine KI-Modelle während einer kontrollierten Cybersicherheitsbewertung auf die Infrastruktur von Hugging Face zugegriffen haben. An dem Vorfall waren GPT-5.6 Sol sowie ein leistungsfähigeres Vorabmodell beteiligt, das über weniger Einschränkungen bei cybersicherheitsbezogenen Anfragen verfügte. Nach Angaben von OpenAI absolvierten die Modelle einen öffentlichen Cybersicherheits-Benchmark in einer Sandbox-Umgebung. Anstatt die Aufgabe direkt zu lösen,…
-
Die Polizei hat die Kratos-Phishing-Plattform zerschlagen und den mutmaßlichen Entwickler in Indonesien festgenommen. Behörden in Deutschland und den USA beschlagnahmten im Rahmen der koordinierten Aktion mehr als 200 Server. Durch den Einsatz wurde die zentrale Infrastruktur der Plattform außer Betrieb gesetzt. Nach Einschätzung der Ermittler ist der Phishing-Dienst dadurch nicht mehr funktionsfähig. Kratos soll als…
-
Die FakeGit-Malwarekampagne hat mehr als 7.600 bösartige GitHub-Repositories genutzt, um die Schadprogramme SmartLoader und StealC zu verbreiten. Öffentliche Download-Zähler verzeichneten in Teilen der Kampagne über 14 Millionen Download-Ereignisse. Diese Zahl entspricht jedoch nicht der Anzahl bestätigter Infektionen. Sie umfasst sowohl wiederholte Downloads als auch automatisierte Anfragen. Laut den Forschern richtet sich die Kampagne zunehmend gegen…
-
Angreifer nutzen eine kritische SharePoint-RCE-Schwachstelle aktiv aus, um Machine Keys von verwundbaren lokalen SharePoint-Servern zu stehlen. Die als CVE-2026-50522 geführte Schwachstelle kann Cyberkriminellen einen dauerhaften Zugang zu kompromittierten Umgebungen verschaffen. Microsoft hat die Sicherheitslücke mit den Sicherheitsupdates vom Juli geschlossen. Sicherheitsforscher berichten jedoch inzwischen über Angriffe auf ungepatchte SharePoint-Installationen. Die Angriffe bergen ein erhebliches Risiko…
-
Die Ransomware-Gruppe Anubis hat die Verantwortung für den Ransomware-Angriff auf Fairlife übernommen. Die Gruppe behauptet, die Systeme des Unternehmens verschlüsselt und rund 1 TB an Unternehmensdaten gestohlen zu haben. Fairlife ist eine Molkereitochter der The Coca-Cola Company. Das Unternehmen verkauft ultrafiltrierte Milch, Proteinshakes und Nahrungsergänzungsgetränke in den gesamten USA. Coca-Cola machte den Cyberangriff am 16.…
-
Angreifer haben auf Teile der Systeme von Craneware zugegriffen und eine erhebliche Menge an Daten gestohlen, bestätigt das Gesundheitstechnologieunternehmen. Craneware hat seinen Sitz in Schottland und bietet Buchhaltungs- sowie Abrechnungssoftware für US-Gesundheitsorganisationen an. Mehr als 2.000 Krankenhäuser nutzen die Dienste des Unternehmens, ebenso wie fast 10.000 Kliniken und Apotheken. Trotz des Angriffs liefen der Kundenservice…
-
Das US-Justizministerium hat mehr als 1.000 Websites beschlagnahmt und 1.970 Domains gesperrt, die Spiele der FIFA-Weltmeisterschaft 2026 illegal gestreamt haben. Die Behörden führten das Vorgehen gegen WM-Piraterie im Rahmen der Operation Offsides durch. Die internationale Aktion richtet sich gegen Websites, die urheberrechtlich geschützte Sportinhalte ohne Genehmigung verbreiten. An den Ermittlungen waren das National Intellectual Property…
-
Qilin-Ransomware-Akteure nutzen eine kritische Schwachstelle in Palo Alto VPN aus, um sich Zugang zu Unternehmensnetzwerken zu verschaffen und Ransomware zu verteilen. Das berichtet Arctic Wolf Labs. Die Schwachstelle CVE-2026-0257 betrifft PAN-OS GlobalProtect Portal und Gateway. Angreifer können Authentifizierungsmechanismen umgehen und eine unbefugte VPN-Verbindung zu anfälligen Geräten aufbauen. Arctic Wolf untersuchte mehrere Angriffe aus dem Juni…
-
Die Datenpanne bei Estée Lauder führte zur Offenlegung personenbezogener Daten, nachdem Angreifer auf ein Oracle-E-Business-Suite-System zugegriffen hatten, das die Personalverwaltung des Unternehmens unterstützt. Estée Lauder entdeckte den Vorfall im vergangenen Monat. Die Untersuchung des Unternehmens ergab, dass eine unbefugte Partei am oder um den 9. August 2025 Zugriff auf das System erhielt und personenbezogene Daten…










