• Ransomware-Angriff auf Danone legt 221 GB Daten offen

    Ein Ransomware-Angriff auf Danone könnte Finanzberichte, Kundendaten und Tausende interne Unternehmensdateien offengelegt haben. Die Ransomware-Gruppe Qilin behauptet, 221 GB Daten von dem globalen Lebensmittel- und Getränkehersteller gestohlen zu haben. Danone besitzt bekannte Marken wie Evian, Activia, Silk, International Delight, Volvic, AQUA und Actimel. Danone hatte den Datendiebstahl jedoch nicht öffentlich bestätigt, als die Behauptung bekannt…

  • Chinas KI-Vorgehen beendet virtuelle Beziehungen

    Chinas KI-Vorgehen hat große Technologieunternehmen dazu gezwungen, Chatbot-Funktionen zu entfernen, mit denen Nutzer virtuelle romantische Partner erstellen konnten. ByteDance, Alibaba und Tencent haben ihre personalisierten KI-Begleiter eingestellt. Die Änderungen folgen auf neue Vorschriften für menschenähnliche KI-Dienste in China. Einige Nutzer hatten starke emotionale Bindungen zu ihren digitalen Partnern aufgebaut. Daher sorgte die plötzliche Entfernung dieser…

  • Datenschutzverletzungen bei WINDTRE führen zu 1,7 Millionen Euro Strafe

    Die italienische Datenschutzbehörde hat das Telekommunikationsunternehmen WINDTRE mit einer Geldstrafe von mehr als 1,7 Millionen Euro belegt. Zuvor hatten zwei Sicherheitsvorfälle Kundendaten offengelegt. Die Datenschutzverletzungen bei WINDTRE betrafen mehr als 365.000 Personen. Die Angreifer stahlen Identitäts- und Kontaktdaten. Bei einigen Kunden wurden zudem Zahlungsinformationen kompromittiert. Die Behörde machte erhebliche Schwachstellen in den Sicherheitssystemen des Unternehmens…

  • Berichte über Dateilöschungen durch GPT-5.6 wecken Sicherheitsbedenken

    OpenAI hat Berichte bestätigt, wonach die GPT-5.6-Modelle des Unternehmens Dateien und Daten gelöscht haben. Die Vorfälle ereigneten sich, während die Modelle über Coding-Agenten mit weitreichenden Systemberechtigungen arbeiteten. Zu den gemeldeten Fällen gehören verlorene Dateien auf einem Mac und die Löschung einer Produktionsdatenbank. OpenAI bezeichnet solche Ereignisse als seltene Fehler. Dennoch haben die Berichte über Dateilöschungen…

  • Phishing zielt auf Nutzer von LastPass und Bitwarden ab

    Eine neue Phishing-Kampagne richtet sich mit gefälschten Sicherheits- und Compliance-E-Mails an Kunden von LastPass und Bitwarden. Die Nachrichten behaupten, dass Nutzer aktualisierte Richtlinien über einen elektronischen Dokumentendienst prüfen müssen. Die enthaltenen Schaltflächen führen jedoch zu betrügerischen Webseiten, die seriöse Unternehmensplattformen imitieren. Anschließend setzen die Seiten ihre Besucher unter Druck, Dateien aus nicht vertrauenswürdigen Quellen herunterzuladen.…

  • Deepfake-Anlagebetrug kostet kanadische Witwe fast eine Million Dollar

    Eine 86-jährige kanadische Witwe verlor fast eine Million Dollar, nachdem Betrüger ein KI-generiertes Video von Premierminister Mark Carney eingesetzt hatten. Das Video warb für eine gefälschte Investition in Kryptowährungen. Der Deepfake-Anlagebetrug begann mit einer Anzeige in sozialen Netzwerken. Darin forderten die Kriminellen zunächst eine Investition von lediglich 350 Dollar. Im Laufe mehrerer Monate überzeugten sie…

  • Anlagebetrug wusch laut US-Behörden 43 Millionen Dollar rein

    US-Behörden haben zwei Personen aus New York angeklagt, mindestens 43 Millionen Dollar gewaschen zu haben. Das Geld soll aus einem internationalen Anlagebetrug stammen. Bundesstaatsanwälte werfen den Verdächtigen vor, ein Netzwerk betrieben zu haben, das Geld von amerikanischen Opfern auf ausländische Bankkonten transferierte. Die Organisation soll 140 Konten im Namen von rund 45 Scheinfirmen genutzt haben.…

  • FortiSandbox-Schwachstellen werden aktiv ausgenutzt

    Die US-amerikanische Cybersicherheitsbehörde fordert Bundesbehörden auf, zwei kritische FortiSandbox-Schwachstellen bis Sonntag, den 19. Juli, zu beheben. Angreifer nutzen beide Sicherheitslücken aktiv aus. Dadurch können sie ohne Authentifizierung unbefugte Befehle auf anfälligen Fortinet-Systemen ausführen. Die betroffene Plattform hilft Organisationen dabei, verdächtige Dateien zu erkennen und zu analysieren. Ein erfolgreicher Angriff könnte daher ausgerechnet ein Sicherheitsprodukt kompromittieren,…

  • Ransomware-Angriff auf Fairlife stoppt US-Molkereiproduktion

    Ein Ransomware-Angriff auf das zu Coca-Cola gehörende Molkereiunternehmen Fairlife hat zu einem vorübergehenden Produktionsstopp in den USA geführt. Bei dem Ransomware-Angriff auf Fairlife verschaffte sich ein unbefugter Akteur Zugang zu Teilen der IT-Umgebung des Unternehmens. Zu den betroffenen Systemen gehörte auch Technologie, die mit der Produktion verbunden ist. Coca-Cola hat gemeinsam mit externen Cybersicherheitsexperten eine…

  • OkoBot-Malware nutzt 20 Payloads, um Kryptowährungen zu stehlen

    Eine neue, hochentwickelte Schadsoftware namens OkoBot nimmt weltweit Nutzer von Kryptowährungen ins Visier. Das Framework kann mehr als 20 schädliche Payloads verteilen. Diese stehlen Wiederherstellungsphrasen, Anmeldedaten, Browser-Cookies und andere sensible Informationen. Die Kampagne nutzt mehrere Methoden, um Geräte zu infizieren. Dazu gehören gefälschte Software-Repositories und ClickFix-Angriffe. Letztere bringen Nutzer dazu, schädliche Befehle selbst auszuführen. Sobald…