• SatanLock-Ransomware-Gruppe stellt Aktivitäten ein – geleakte Daten gefährden Opfer

    Die SatanLock-Ransomware-Gruppe hat offiziell das Ende ihrer Aktivitäten bekanntgegeben. In einem letzten Schritt gab die Gruppe bekannt, dass alle gestohlenen Daten der Opfer online veröffentlicht werden. SatanLock, seit April 2025 aktiv, erregte schnell Aufmerksamkeit in der Cybersicherheitsgemeinschaft. Die Gruppe zielte auf zahlreiche Organisationen ab und sammelte innerhalb weniger Monate dutzende Opfer. Nun hat die Gruppe…

  • LLM-Phishing-Links: Wie KI-Halluzinationen eine neue Cybersecurity-Bedrohung antreiben

    Große Sprachmodelle (LLMs) werden zunehmend zu vertrauenswürdigen digitalen Assistenten. Doch LLM-Phishing-Links stellen jetzt ernsthafte Cybersecurity-Risiken dar. KI-Chatbots empfehlen selbstbewusst gefälschte Login-Seiten, die zu Betrug und Datendiebstahl führen. Dieses aufkommende Problem ist kein harmloser Fehler – es bietet Cyberkriminellen eine neue Angriffsfläche. Forscher von Netcraft entdeckten kürzlich, dass KI-Tools während Tests eine gefälschte Wells Fargo-Login-Seite anzeigten.…

  • Android-Anatsa-Malware dringt in Google Play ein und zielt auf US-Banken ab

    Der berüchtigte Banking-Trojaner Anatsa hat erneut den Google Play Store infiltriert, diesmal getarnt als scheinbar harmlose PDF-Viewer-App. Mit über 50.000 Downloads bringt die bösartige App Tausende von Nutzern in Gefahr und richtet sich hauptsächlich gegen nordamerikanische Banken. Sicherheitsexperten von Threat Fabric, die diese aktuelle Kampagne entdeckt haben, verfolgen Anatsa seit Jahren und meldeten die bösartige…

  • Android TapTrap Angriff: Neuer unsichtbarer UI-Trick bedroht die Sicherheit der Nutzer

    Eine Gruppe von Sicherheitsexperten hat eine neue Android-Angriffstechnik namens Android TapTrap entdeckt, mit der Nutzer dazu gebracht werden können, sensible Berechtigungen zu erteilen oder schädliche Aktionen auszuführen, ohne es zu merken. Anders als traditionelle Tapjacking-Methoden nutzt der Android TapTrap-Angriff aus, wie Android Aktivitätsanimationen behandelt, und macht gefährliche Systembildschirme nahezu unsichtbar. Die Forscher der TU Wien…

  • KI-generierte Musik auf Spotify: The Velvet Sundown und der Aufstieg der Fake-Bands

    Ein neuer Hype auf Spotify sorgt nicht wegen musikalischer Genialität für Aufsehen, sondern aufgrund von Verdachtsmomenten, dass die Band hinter der Musik – The Velvet Sundown – möglicherweise nicht real ist. Mit über 750.000 monatlichen Hörern hat die Band hitzige Diskussionen über KI-generierte Musik auf Spotify und den Mangel an Transparenz in der Branche ausgelöst.…

  • FlirtAI App Chat Screenshot-Leck legt sensible Daten von 160.000 Nutzern offen

    Nutzer der beliebten iOS-App FlirtAI – Get Rizz & Dates könnten unwissentlich private Chat-Screenshots online exponiert haben. Die App, die Nutzern helfen soll, clevere Antworten in Dating-Apps und Gesprächen zu formulieren, hat über 160.000 Screenshots geleakt, nachdem ein Google Cloud Storage-Bucket ungeschützt geblieben war. Diese Exposition wirft ernste Bedenken bezüglich Datenschutz, Datensicherheit und möglicher psychischer…

  • Über 26.000 Bitcoin Depot-Kunden wurden erst ein Jahr später über Datenleck informiert

    Bitcoin Depot, ein führender Anbieter von Bitcoin-Geldautomaten, hat über 26.000 Kunden darüber informiert, dass Hacker möglicherweise ihre sensiblen persönlichen Daten bei einem Cyberangriff gestohlen haben, der vor mehr als einem Jahr stattfand. Die Sicherheitslücke, die Führerscheinnummern und weitere private Details offenlegte, wird erst jetzt öffentlich, nachdem Bundesermittler ihre Untersuchung abgeschlossen haben. Der Vorfall unterstreicht die…

  • Hackern ist es möglich, Teslas und andere Elektrofahrzeuge über öffentliche Ladestationen anzugreifen

    Das Anschließen eines Elektrofahrzeugs (EV) an eine öffentliche Ladestation scheint harmlos zu sein. Neue Forschungen zeigen jedoch, dass diese einfache Handlung Fahrer komplexen Cyberangriffen aussetzen kann. Hacker können die Datenverbindung zwischen Fahrzeug und Ladestation ausnutzen, um Informationen zu stehlen, Ladesitzungen zu manipulieren oder sogar ganze Ladenetzwerke lahmzulegen. Mit der steigenden Zahl von Elektrofahrzeugen auf den…

  • Schädliche Chrome-Erweiterungen mit 1,7 Millionen Installationen im Web Store gefunden

    Sicherheitsforscher haben fast ein Dutzend schädliche Chrome-Erweiterungen mit über 1,7 Millionen Downloads entdeckt. Diese beliebten Erweiterungen, die im Google Chrome Web Store verfügbar sind, können Nutzer heimlich verfolgen, Browser-Aktivitäten stehlen und sie auf potenziell gefährliche Webseiten umleiten. Die Bedrohung: Schädliche Erweiterungen geben sich als legitime Tools aus Die meisten der identifizierten Erweiterungen wirken legitim und…

  • AI-Deepfake-Betrug zielt auf US-Außenminister Marco Rubio: Russische Akteure im Verdacht

    Russische Bedrohungsakteure werden verdächtigt, einen AI-Deepfake-Betrug durchzuführen, um sich als US-Außenminister Marco Rubio auszugeben. Diese AI-generierten Videos und Sprachnachrichten richteten sich gegen Außenminister und US-Beamte. Der Fall unterstreicht den alarmierenden Anstieg des Missbrauchs von KI zur Manipulation politischer Kommunikation und zur Verbreitung von Desinformation weltweit. AI-Deepfakes im Visier: Angriff auf politische Kommunikation Laut Washington Post…