• GMX DeFi-Exploit: 40-Millionen-Dollar-Diebstahl enthüllt anhaltende Sicherheitsillusionen in der dezentralen Finanzwelt

    Der neueste GMX DeFi-Exploit hat erneut die fragile Sicherheit der dezentralen Finanzwelt (DeFi) offengelegt. Hacker stahlen rund 40 Millionen US-Dollar von GMX, was zeigt, dass selbst beliebte Plattformen anfällig bleiben. Wie sich der GMX DeFi-Exploit ereignete Der Vorfall ereignete sich auf GMX V1, einer dezentralen Krypto-Börse, die auf der Arbitrum-Blockchain läuft. Der Angreifer nutzte eine…

  • Krispy Kreme-Datenpanne löst Sammelklage wegen offengelegter Mitarbeiterdaten aus

    Ein massiver Datenverstoß bei Krispy Kreme hat eine Sammelklage ausgelöst, nachdem sensible Mitarbeiterinformationen offengelegt wurden.Der Cyberangriff im November 2024 betraf über 160.000 aktuelle und ehemalige Mitarbeiter. Der Verstoß und die Klage Rechtsanwälte reichten die vorgeschlagene Sammelklage am 21. Juni 2025 beim Western District Court in North Carolina ein.Die Klage folgt auf Benachrichtigungsschreiben von Krispy Kreme…

  • US Army Geheimnisleck: Ehemaliger Oberstleutnant gesteht Weitergabe geheimer Informationen an Online-Kontakt

    Ein schockierender Geheimnisleck der US-Armee wurde bekannt, als ein pensionierter Oberstleutnant der Spionage schuldig sprach.David Franklin Slater, 64, gab zu, vertrauliche Verteidigungsinformationen an einen Online-Kontakt weitergegeben zu haben, der vorgab, aus der Ukraine zu stammen. Wie das Leck geschah Slater, ein ehemaliger Oberstleutnant der US-Armee, arbeitete später als ziviler Mitarbeiter beim US Strategic Command (USSTRATCOM).Von…

  • Microsoft Authenticator iCloud Backup: Neues System entfernt die Microsoft-Konto-Anforderung

    Ab September wird die App auf Microsoft Authenticator iCloud-Backup umstellen, ohne dass ein persönliches Microsoft-Konto erforderlich ist. Dieses Update vereinfacht, wie Nutzer ihre Kontonamen und TOTP-Geheimnisse sichern, und verbessert die Flexibilität für private und geschäftliche Umgebungen. Was ändert sich? Bisher verlangte Microsoft Authenticator auf iOS, dass Nutzer sich mit einem persönlichen Microsoft-Konto anmelden.Dieser Schritt war…

  • Festnahmen in Großbritannien nach Cyberangriffen: Vier Verdächtige wegen Angriffen auf M&S, Co-op und Harrods in Haft

    In einem bedeutenden Durchbruch haben die Behörden in Großbritannien vier Personen festgenommen, die im Zusammenhang mit jüngsten Angriffen auf prominente Einzelhändler stehen.Die National Crime Agency (NCA) nahm vier Verdächtige fest, die verdächtigt werden, Marks & Spencer, Co-op und Harrods ins Visier genommen zu haben. Die Festnahmen: Wer wurde gefasst? Unter den Verdächtigen sind zwei 19-jährige…

  • Best Practices für CJIS-Konformität: Strafverfolgungsdaten richtig schützen

    Der Umgang mit sensiblen Daten von Strafverfolgungsbehörden bringt große Verantwortung mit sich.Das Verständnis der Best Practices für die Einhaltung von CJIS-Vorgaben ist unerlässlich, wenn Ihre Organisation mit solchen Informationen arbeitet. Egal ob Sie Cloud-Anbieter, Softwareentwickler oder Analyseunternehmen sind—CJIS-Anforderungen sind relevant.Die Nichteinhaltung kann Ermittlungen stoppen, Ihrem Ruf schaden und schwere Strafen nach sich ziehen. Dieser Leitfaden…

  • PerfektBlue Bluetooth-Schwachstellen setzen Millionen von Fahrzeugen dem Risiko von Fernangriffen aus

    Die Entdeckung der PerfektBlue Bluetooth-Schwachstellen hat ernste Sicherheitsbedenken in der Automobilindustrie ausgelöst.Diese Schwachstellen könnten es Angreifern ermöglichen, aus der Ferne auf sensible Fahrzeugsysteme mehrerer Automarken zuzugreifen. Was ist PerfektBlue? PerfektBlue bezeichnet vier neu entdeckte Sicherheitslücken im BlueSDK Bluetooth-Stack von OpenSynergy.Die Software von OpenSynergy läuft in vielen Fahrzeugen, darunter solche von Mercedes-Benz, Volkswagen und Skoda.PCA Cyber…

  • Russischer Basketballspieler bei Ransomware-Festnahme: Daniil Kasatkin in Frankreich festgenommen

    Eine Festnahme eines russischen Basketballspielers im Zusammenhang mit Ransomware hat Schlagzeilen gemacht, nachdem Daniil Kasatkin in Frankreich festgenommen wurde.Kasatkin, ein ehemaliger NCAA-Athlet, sieht sich nun dem Vorwurf der Beteiligung an internationaler Cyberkriminalität ausgesetzt. Wer ist Daniil Kasatkin? Daniil Kasatkin ist ein russischer Profi-Basketballspieler.Er spielte kurzzeitig NCAA-Basketball für Penn State, bevor er 2019 nach Russland zurückkehrte.Kasatkin…

  • MFA-Phishing-Angriffe: Warum Ihre Authentifizierungscodes nicht mehr vertrauenswürdig sind

    Millionen verlassen sich noch immer auf Multi-Faktor-Authentifizierung (MFA) mit SMS oder Authenticator-Apps. Doch diese Schutzmechanismen reichen nicht mehr aus. MFA-Phishing-Angriffe nehmen rapide zu und zeigen, wie Angreifer schwache Sicherheitsschichten leicht umgehen können. Was früher sicher schien, ist heute eine der größten Schwachstellen im Online-Schutz. Wie MFA zum Ziel wurde Zunächst forderten Sicherheitsexperten die Nutzer auf,…

  • WSUS-Synchronisierungsproblem: Microsoft bestätigt Ausfall der Windows Server Update Services-Synchronisierung

    Microsoft hat ein weit verbreitetes WSUS-Synchronisierungsproblem bestätigt, das Organisationen daran hindert, sich mit Microsoft Update zu synchronisieren. Dieses Problem blockiert die Bereitstellung von Windows-Updates in Geschäfts- und Unternehmensumgebungen. Windows Server Update Services (WSUS) spielt eine entscheidende Rolle bei der Verwaltung von Updates in Firmennetzwerken. Der Ausfall verursacht erhebliche Störungen für IT-Administratoren weltweit. Was ist WSUS…