• Ghostcommit-Angriff nutzt PNG-Bilder, um KI-Codeagenten dazu zu bringen, Geheimnisse preiszugeben

    Sicherheitsforscher haben einen neuen Ghostcommit-Angriff entdeckt, der auf KI-Codeassistenten abzielt. Anstatt schädliche Anweisungen im Quellcode zu platzieren, verstecken die Angreifer sie in PNG-Bildern. Diese Technik ermöglicht es bösartigen Pull Requests, automatisierte Codeprüfungen zu passieren, bevor KI-Agenten unbeabsichtigt sensible Daten aus Code-Repositories preisgeben. Die Forscher erklären, dass der Angriff eine Lücke zwischen KI-Tools zur Codeprüfung und…

  • CMS-Exploiting-Kampagne zielt auf WordPress, Joomla und andere Plattformen ab

    Australiens Cybersicherheitsbehörde hat davor gewarnt, dass Hacker eine groß angelegte CMS-Exploiting-Kampagne durchführen, die sich gegen anfällige Websites weltweit richtet. Die Angriffe konzentrieren sich auf veraltete Content-Management-Systeme und Plugins, wodurch Angreifer Webshells installieren können, die langfristigen Zugriff auf kompromittierte Server ermöglichen. Die Behörden erklären, dass Unternehmen in ganz Australien bereits betroffen sind. Kleine und mittelständische Organisationen…

  • Meta deaktiviert die Kamera in modifizierten Ray-Ban-Smart-Brillen

    Meta führt neue Schutzmaßnahmen für seine Meta-Smart-Brillen ein, nachdem das Unternehmen festgestellt hat, dass einige Besitzer die integrierte Aufnahmeanzeige absichtlich entfernt haben. Diese soll Personen in der Umgebung darauf hinweisen, wenn die Kamera aktiv ist. Nach Angaben des Unternehmens begannen Nutzer zunächst damit, die Datenschutz-LED mit Klebeband zu überdecken. Später gingen einige sogar dazu über,…

  • OpenAI stellt ChatGPT Atlas weniger als ein Jahr nach dem Start ein

    OpenAI stellt ChatGPT Atlas weniger als ein Jahr nach der Einführung des KI-Browsers ein. Das Unternehmen teilte mit, dass das eigenständige Produkt am 9. August eingestellt wird. Die wichtigsten Funktionen werden in ChatGPT, Codex, die Desktop-Apps sowie die ChatGPT-Erweiterung für Chrome integriert. Nutzer haben etwa einen Monat Zeit, wichtige Browserdaten zu sichern, bevor der Dienst…

  • Niederländische Polizei könnte Stimme eines Verdächtigen in der Untersuchung des Odido-Datenlecks veröffentlichen

    ie niederländische Polizei hat angekündigt, möglicherweise eine Sprachaufnahme eines Verdächtigen zu veröffentlichen, während die Ermittlungen zum Odido-Datenleck fortgesetzt werden. Bei dem Vorfall wurden die personenbezogenen Daten von mehr als 6,2 Millionen aktuellen und ehemaligen Kunden offengelegt. Die Ermittler gehen davon aus, dass der Anruf eine entscheidende Rolle bei dem Angriff spielte. Der Verdächtige soll sich…

  • Ransomware-Verhandler verurteilt, weil er BlackCat zu höheren Lösegeldforderungen verhalf

    Ein ehemaliger Ransomware-Verhandler ist zu 70 Monaten Bundeshaft verurteilt worden. Nach Angaben der Staatsanwaltschaft half er BlackCat-Affiliates heimlich dabei, von ihren Opfern höhere Lösegeldzahlungen zu erpressen. Der 41-jährige Angelo Martino arbeitete für ein Unternehmen, das auf die Reaktion auf Cybervorfälle spezialisiert war. Seine Position verschaffte ihm Zugang zu vertraulichen Informationen über laufende Ransomware-Verhandlungen. Anstatt seine…

  • EU verlängert Chat Control nach umstrittener Abstimmung im Parlament

    Das Europäische Parlament hat für die Wiedereinführung der EU-Chatkontrolle gestimmt. Damit erhalten Online-Plattformen erneut eine rechtliche Grundlage, um private Nachrichten freiwillig auf Darstellungen sexuellen Kindesmissbrauchs (CSAM) zu scannen, während die EU über eine dauerhafte Gesetzgebung verhandelt. Die Verlängerung erfolgt mehrere Monate nach dem Auslaufen der Übergangsregelung im April. Vorausgegangen war eine intensive Debatte im Parlament…

  • Globale Angriffskampagne nimmt WordPress- und Joomla-Websites ins Visier

    Das australische Cyber Security Centre (ACSC) warnt Unternehmen und Behörden vor einer Kampagne zur Ausnutzung von CMS-Plattformen, die Websites auf Basis beliebter Content-Management-Systeme ins Visier nimmt. Nach Angaben der Behörde scannen Angreifer aktiv nach verwundbaren Websites und nutzen Schwachstellen in CMS-Plattformen und Plugins aus, um Webshells zu installieren. Nach der Installation erhalten sie die vollständige…

  • Gefälschte VPN-Installer Infizieren PCs Mit Der GoodPersonRAT-Malware

    Cybersicherheitsforscher warnen vor einer Kampagne, bei der gefälschte VPN-Installer eingesetzt werden, um Windows-Systeme mit einem leistungsfähigen Remote-Access-Trojaner (RAT) zu infizieren. Die Kampagne richtet sich gegen Nutzer, die nach LetsVPN, auch bekannt als Kuailian VPN, suchen. Die Opfer gehen davon aus, dass die Installation erfolgreich war, da das manipulierte Installationspaket gleichzeitig die legitime VPN-Anwendung installiert. Gefälschte…

  • Ehemaliger Ransomware-Verhandler Wegen BlackCat-Angriffen Zu Haft Verurteilt

    Ein ehemaliger Ransomware-Verhandler wurde zu 70 Monaten Haft verurteilt, weil er an BlackCat-Angriffen auf Organisationen in den USA mitgewirkt hatte. Angelo Martino arbeitete zuvor für das Incident-Response-Unternehmen DigitalMint. Nach Angaben der Staatsanwaltschaft beteiligte er sich an Ransomware-Operationen, während er gleichzeitig Verhandlungen im Namen der Opfer führte. An dem Vorgehen waren außerdem zwei weitere ehemalige Ransomware-Verhandler…