-
Ein neuer Angriff verdeutlicht die wachsenden Risiken von KI-Prompt-Injektionen. Forscher haben herausgefunden, dass schädliche Anweisungen in Bildern versteckt werden können. Diese Prompts bleiben unsichtbar, bis das Bild von einem KI-System herunterskaliert wird. Sobald sie sichtbar werden, können sie gefährliche Aktionen auslösen – darunter Datendiebstahl. So funktioniert der Angriff KI-Systeme skalieren Bilder oft herunter, bevor sie…
-
Koordinierte RDP-Scans richten sich gegen Microsofts Authentifizierungsserver in einer Kampagne, die Experten als besorgniserregend bezeichnen. GreyNoise beobachtete fast 2.000 IP-Adressen, die an einem einzigen Tag Microsoft Remote Desktop Web Access-Portale sondierten – weit über dem täglichen Durchschnitt. Nur wenige Tage später stieg die Zahl auf über 30.000 eindeutige IP-Adressen, was auf eine ernsthafte Aufklärungsaktion hinweist.…
-
Eine neue Variante von gefälschtem russischem Antivirus-Spyware wurde entdeckt, entwickelt, um die Geräte von Geschäftsführern zu infiltrieren. Indem es sich als legitime Sicherheitssoftware des russischen Föderalen Sicherheitsdienstes (FSB) ausgibt, ist diese Android-Malware mit leistungsstarken Überwachungstools ausgestattet, die sowohl die Privatsphäre als auch die Unternehmenssicherheit bedrohen. Android.Backdoor.916.origin Sicherheitsforscher von Doctor Web identifizierten die Spyware als Android.Backdoor.916.origin.…
-
Elon Musk hat Macrohard AI vorgestellt, ein ehrgeiziges neues Projekt im Rahmen seiner xAI-Initiative. Als direkter Konkurrent zu Microsoft konzipiert, soll die Initiative ein vollständig KI-gesteuertes Softwareunternehmen aufbauen. Mit autonomen Agenten, dem Grok-Modell und einem der weltweit leistungsstärksten Supercomputer ist Macrohard AI Musks jüngster Versuch, die Art und Weise, wie Technologie entwickelt wird, neu zu…
-
Neue Forschung zeigt, dass Ransomware-Angriffe in Deutschland stark zunehmen und das Land nun ein Hauptziel für Bedrohungen im Dark Web ist. Hacker richten sich gegen Deutschlands Produktions- und IT-Industrien, indem sie die wirtschaftliche Stärke des Landes und seine starke Abhängigkeit von digitaler Infrastruktur ausnutzen. Zentrale Ergebnisse Ein Bericht von SOCRadar offenbart mehrere alarmierende Trends: Warum…
-
Eine neue Welle von Krypto-Phishing-Angriffen am Wochenende raubte ahnungslosen Opfern mehr als 3 Millionen Dollar. Die Angreifer nutzten irreführende Transaktionsanfragen und gefälschte Signaturen, um Nutzer dazu zu bringen, vollen Zugriff auf ihre Wallets zu gewähren. So liefen die Angriffe ab Scam Sniffer meldete drei größere Diebstähle während des Wochenendes. Jeder Angriff nutzte unterschiedliche Phishing-Techniken, um…
-
Grindrs CEO, George Arison, setzt stark auf Grindr AI, um die App über reine Treffen hinaus weiterzuentwickeln. Die Plattform will zu einer „Gayborhood in der Hosentasche“ werden, mit KI-Tools, die alles von Chatunterstützung bis zu personalisiertem Matchmaking übernehmen. Der KI-Wingman Eines der ehrgeizigsten Projekte ist ein KI-Wingman. Dieser Chatbot kann Gespräche steuern, Date-Ideen vorschlagen und…
-
Der französische Einzelhändler Auchan hat einen weiteren Cyberangriff bestätigt, diesmal auf die Kunden-Treuekonten. Der Vorfall betraf Hunderttausende von Kunden und legte sensible persönliche Daten offen, obwohl Bankdaten und PIN-Codes sicher blieben. Details des Angriffs Hacker erlangten Zugriff auf Treuekontoinformationen und stahlen: Das Unternehmen betonte, dass Passwörter, Zahlungsdaten und Treuepunktsalden nicht kompromittiert wurden. Reaktion von Auchan…
-
Eine neue Form von Android-Malware ist aufgetaucht, getarnt als Antiviren-Tool, das mit dem russischen Föderalen Sicherheitsdienst (FSB) in Verbindung gebracht wird. Die Spyware zielt auf russische Führungskräfte ab und verschafft Angreifern vollständigen Zugriff auf die Telefone, einschließlich Kamera, Mikrofon und privater Kommunikation. Getarnt als vertrauenswürdige Sicherheit Forscher von Dr. Web identifizierten die Malware als Android.Backdoor.916.origin.…
-
Murky-Panda-Hacker, auch bekannt als Silk Typhoon oder Hafnium, haben ihre Methoden erweitert, um vertrauensvolle Cloud-Beziehungen auszunutzen. Durch die Kompromittierung von SaaS- und Cloud-Lösungsanbietern infiltriert die Gruppe nachgelagerte Kundenumgebungen und erhält tiefen Zugriff auf sensible Daten. Dies markiert einen gefährlichen Taktikwechsel, bei dem Cloud-Vertrauen genutzt wird, um Angriffe über mehrere Organisationen hinweg zu verbreiten. Wie die…










