• Rumänischer Angriff auf das Grundbuch lähmt den Immobilienmarkt

    Ein Cyberangriff auf Rumäniens Grundbuch hat Immobilienverkäufe, Hypothekenregistrierungen und Eigentumsprüfungen im ganzen Land gestört. Ein Angreifer soll Daten der nationalen Katasterbehörde gelöscht haben. Der Angriff richtete sich gegen die National Agency for Cadastre and Real Estate Advertising, ANCPI. Zunächst bezeichnete die Behörde den Ausfall als technisches Problem. Später bestätigte sie jedoch, dass ein Cyberangriff ihre…

  • AWS-Fehler zeigte Kunden gefälschte Rechnungen in Milliardenhöhe

    Ein Fehler im AWS-Abrechnungssystem führte dazu, dass einige Kunden Kostenschätzungen für Cloud-Dienste in Milliarden- oder sogar Billionenhöhe sahen. Die falschen Angaben erschienen am 17. Juli in der AWS Billing and Cost Management Console von Amazon. Amazon pausierte die Abrechnungsschätzungen vorübergehend, nachdem das Unternehmen das Problem entdeckt hatte. Die angezeigten Beträge lösten große Besorgnis aus. Amazon…

  • 7-Zip-Schwachstelle ermöglicht Codeausführung über Archive

    Eine schwerwiegende Sicherheitslücke in 7-Zip könnte Angreifern ermöglichen, über speziell präparierte Archivdateien schädlichen Code auszuführen. Die Schwachstelle betrifft die Verarbeitung von XZ-komprimierten Daten durch das beliebte Windows-Tool. Ein Angreifer muss das Opfer dazu bringen, ein bösartiges Archiv zu öffnen oder eine Seite zu besuchen, die die anfällige Komponente aktiviert. Version 26.02 behebt das Problem. 7-Zip…

  • WordPress-wp2shell-Schwachstellen werden aktiv ausgenutzt

    Öffentliche Exploits sind jetzt für zwei schwerwiegende Schwachstellen in WordPress Core verfügbar, die zusammen als wp2shell bekannt sind. Angreifer können die WordPress-wp2shell-Schwachstellen kombinieren, um ohne Authentifizierung schädlichen Code auf anfälligen Websites auszuführen. Sicherheitsforscher haben außerdem erste Anzeichen einer Ausnutzung in realen Angriffen entdeckt. Die vollständige Angriffskette betrifft WordPress 6.9.0 bis 6.9.4 sowie die Versionen 7.0.0…

  • ACR-Stealer-Angriffe auf Unternehmenskunden nehmen stark zu

    Microsoft hat einen starken Anstieg von ACR-Stealer-Angriffen auf Unternehmenskunden festgestellt. Die Schadsoftware stiehlt Passwörter, Authentifizierungs-Token, Browsersitzungen und sensible Dokumente. Angreifer verbreiten sie über gefälschte Verifizierungsaufforderungen, entfernte WebDAV-Server und legitime Windows-Tools. Forscher beobachteten die jüngste Aktivität zwischen Ende April und Mitte Juni. Obwohl zwei Verbreitungsmethoden am häufigsten auftraten, könnten weitere Angriffsketten existieren. ACR Stealer zielt auf…

  • Angriff auf kenianische Website löst Regierungsuntersuchung aus

    Die kenianischen Behörden untersuchen einen Cyberangriff, der die offizielle Website von Präsident William Ruto beeinträchtigt hat. Die Angreifer ersetzten die Startseite durch beleidigende politische Botschaften gegen den Präsidenten. Außerdem forderten sie ein Lösegeld von fünf Bitcoin und drohten mit der Veröffentlichung nicht näher beschriebener Informationen. Der Angriff auf die kenianische Website zwang die Behörden, das…

  • Cybervorfälle bei Abbott lösen Untersuchung wegen Datendiebstahls aus

    Abbott Laboratories untersucht zwei separate Cybervorfälle, die den Geschäftsbereich Krebsdiagnostik und das LabCentral-Portal des Unternehmens betreffen. Die Hackergruppe ShinyHunters behauptet, medizinische Daten, Kundendaten und interne Geschäftsinformationen von Abbott gestohlen zu haben. Unterdessen gibt eine andere Gruppe an, über das LabCentral-Portal des Unternehmens auf technische Dokumente zugegriffen zu haben. Abbott erklärt jedoch, dass die beiden Cybervorfälle…

  • Russische Spione greifen europäische IP-Kameras an

    Russische Geheimdienste hacken europäische IP-Kameras, um militärische Informationen zu sammeln, wie niederländische Sicherheitsbehörden berichten. Die Angreifer nutzen kompromittierte Kameras, um Transportwege, militärische Fracht, Waffenlieferungen und mögliche Aufenthaltsorte von Militärangehörigen zu überwachen. Forscher haben in Europa mindestens 87.000 anfällige Geräte identifiziert. Viele der betroffenen Kameras verwenden veraltete Firmware, voreingestellte Passwörter oder unsichere Netzwerkeinstellungen. Angreifer könnten daher…

  • Kalshis Überwachungsteam verfolgt Insiderhandel

    Kalshis Überwachungsteam steht unter genauer Beobachtung, nachdem der Prognosemarkt verdächtige Geschäfte mit Verbindung zu einem Mitarbeiter des Weißen Hauses entdeckt hatte. US-Aufsichtsbehörden untersuchen den Fall von Gabriel Perez, der seit Langem als Teleprompter-Bediener für Präsident Donald Trump arbeitet. Er soll Vorabinformationen über Reden des Präsidenten genutzt haben, um profitable Geschäfte abzuschließen. Kalshi identifizierte die Aktivitäten,…

  • KI-Modell Kimi K3 fordert US-Konkurrenten heraus

    Das chinesische Start-up Moonshot AI hat das nach eigenen Angaben weltweit größte KI-System mit offenen Gewichten vorgestellt. Das KI-Modell Kimi K3 verfügt über 2,8 Billionen Parameter. Laut Moonshot kann es mit fortschrittlichen proprietären Modellen führender US-Entwickler konkurrieren. Kimi K3 konzentriert sich auf komplexe Problemlösungen, Softwareentwicklung und langfristige autonome Aufgaben. Nutzer können das Modell außerdem herunterladen…