• NAIC stellt Umfang der offengelegten Daten nach Oracle-PeopleSoft-Cyberangriff klar

    Beim NAIC-Datenleck wurden nach bisherigen Erkenntnissen vor allem öffentlich zugängliche Registerdaten offengelegt, nachdem Angreifer die Oracle-PeopleSoft-Umgebung der National Association of Insurance Commissioners (NAIC) kompromittiert hatten. Mit den neuen Untersuchungsergebnissen widerspricht die Organisation den ersten Behauptungen, wonach große Mengen sensibler Verbraucherdaten gestohlen worden sein sollen. Die Stellungnahme folgt auf die Behauptung der Hackergruppe ShinyHunters, sie habe…

  • WhatsApp-Benutzernamen ermöglichen Chats ohne Weitergabe der Telefonnummer

    WhatsApp bereitet eines der größten Datenschutz-Updates der vergangenen Jahre vor und führt WhatsApp-Benutzernamen ein. Die neue Funktion ermöglicht es Nutzern, mit neuen Personen in Kontakt zu treten, ohne ihre Telefonnummer preiszugeben. Künftig können Nutzer neue Unterhaltungen mit einem eindeutigen Benutzernamen beginnen, anstatt ihre Mobilnummer weiterzugeben. Dadurch lassen sich persönliche Kontaktdaten besser schützen und gleichzeitig sicher…

  • Die Sicherheit agentischer KI steht vor neuen Herausforderungen, da die Zahl der Maschinenidentitäten rasant wächst

    Die rasante Entwicklung autonomer KI-Agenten zwingt Unternehmen dazu, ihre Cybersicherheitsstrategien neu zu überdenken. Immer mehr Organisationen setzen KI ein, um komplexe Aufgaben zu automatisieren. Gleichzeitig gewähren viele diesen Systemen Zugriff auf sensible Ressourcen, ohne dieselben Identitätskontrollen anzuwenden, die für Mitarbeiter gelten. Sicherheitsexperten warnen, dass dadurch neue Angriffsmöglichkeiten entstehen. Je eigenständiger KI-Agenten arbeiten, desto mehr Zugangsdaten,…

  • SimpleHelp-Schwachstelle wird ausgenutzt, um die neue Schadsoftware Djinn Stealer zu verbreiten

    Eine kritische SimpleHelp-Schwachstelle ist ins Visier von Cyberkriminellen geraten. Die Angreifer nutzen sie, um Fernwartungsserver zu kompromittieren und ein bislang unbekanntes Malware-Paket zu installieren, das auf den Diebstahl sensibler Zugangsdaten ausgelegt ist. Sicherheitsforscher entdeckten die Kampagne bei der Untersuchung von Angriffen auf verwundbare SimpleHelp-Installationen. Nach dem ersten Eindringen begnügen sich die Angreifer nicht mit einem…

  • Schwachstelle in Oracle E-Business Suite wird nun aktiv bei Angriffen ausgenutzt

    Angreifer nutzen eine kritische Oracle-EBS-Schwachstelle inzwischen aktiv aus. Dadurch steigt der Druck auf Unternehmen, die ihre Systeme noch nicht mit den neuesten Sicherheitsupdates abgesichert haben. Sicherheitsforscher haben Angriffe in realen Umgebungen nachgewiesen. Damit ist klar, dass Cyberkriminelle die Schwachstelle nicht mehr nur analysieren, sondern gezielt verwundbare Server angreifen. Die Oracle-EBS-Schwachstelle, die unter der Kennung CVE-2026-46817…

  • Japan stellt KI-Polizeichef zur Bekämpfung wachsender Cyberkriminalität und Online-Betrugs vor

    Japan hat einen KI-Polizeichef eingeführt, um den starken Anstieg von Online-Betrug zu bekämpfen, der Opfern jedes Jahr Schäden in Milliardenhöhe zufügt. Die virtuelle Polizeifigur AIko unterstützt nun die Polizei der Präfektur Osaka dabei, die Bevölkerung über immer raffiniertere Betrugsmaschen aufzuklären. Die Behörden hoffen, mit der KI-Figur vor allem jüngere Menschen über soziale Medien zu erreichen.…

  • Dänemark will die Abhängigkeit von US-Cloud-Anbietern verringern

    Dänemark verstärkt seine Bemühungen, die Abhängigkeit von US-Cloud-Anbietern zu verringern. Die Initiative ist Teil eines umfassenderen europäischen Bestrebens nach mehr digitaler Souveränität. Sowohl die Regierung als auch kommunale Behörden stellen zunehmend infrage, ob sensible Daten des öffentlichen Sektors bei amerikanischen Technologieunternehmen gespeichert werden sollten. Die Debatte gewinnt angesichts ausländischer Gesetzgebung, geopolitischer Spannungen und der langfristigen…

  • Microsoft warnt vor Phishing-Kampagne gegen Hotels in Europa und Asien

    Microsoft hat eine ausgeklügelte Phishing-Kampagne aufgedeckt, die Hotels und andere Unternehmen der Hotel- und Tourismusbranche in Europa und Asien ins Visier nimmt. Die Angreifer tarnen Schadsoftware als Bildanhänge und verleiten Hotelmitarbeiter dazu, diese zu öffnen. Nach dem Öffnen installieren die Dateien Schadsoftware, die Cyberkriminellen einen dauerhaften Zugriff auf die infizierten Systeme ermöglicht. Microsoft hat die…

  • Großbritannien verhängt 300.000 Pfund Geldstrafe gegen Schuldenfirma wegen Millionen illegaler Spam-SMS

    Die britische Datenschutzbehörde Information Commissioner’s Office (ICO) stellte fest, dass das Unternehmen seine Werbekampagne gezielt auf Menschen mit finanziellen Schwierigkeiten ausrichtete. Viele Empfänger hatten dem Erhalt von Werbenachrichten nie zugestimmt. Die Ermittler entdeckten außerdem SMS mit falschen Warnungen über einen bevorstehenden Besuch eines Gerichtsvollziehers, um die Empfänger unter Druck zu setzen. Nach Angaben des ICO…

  • Google schränkt Metas Zugriff auf Gemini ein, während Engpässe bei KI-Rechenkapazität Projekte verzögern

    Google hat Berichten zufolge Metas Zugriff auf Gemini eingeschränkt, nachdem der Technologiekonzern mehr KI-Rechenkapazität angefordert hatte, als Google bereitstellen konnte. Die Entscheidung verdeutlicht ein wachsendes Problem in der KI-Branche. Die Nachfrage nach fortschrittlichen KI-Modellen steigt schneller als die verfügbare Infrastruktur. Die Einschränkungen haben bereits mehrere interne KI-Projekte von Meta verzögert und das Unternehmen dazu gezwungen,…