-
Apollo Global Management hat einen Cyberangriff bestätigt, bei dem sensible personenbezogene Daten, darunter Sozialversicherungsnummern, offengelegt wurden. Bei dem Apollo-Datenleck verschafften sich Angreifer im Juli unbefugten Zugriff auf einige der Cloud-Plattformen des Investmentriesen. Angreifer griffen auf Apollos Cloud-Plattformen zu Apollo erklärte, dass Angreifer durch eine Social-Engineering-Attacke zwischen dem 6. und 10. Juli Zugriff auf bestimmte Cloud-Systeme…
-
Forscher haben Malware in Auto-Head-Units entdeckt, die Android-basierte Infotainmentsysteme über eine legitime App für Geräteupdates infiziert. Die Kampagne scheint darauf ausgelegt zu sein, kompromittierte Systeme in Knoten eines Proxy-Botnetzes zu verwandeln und Werbebetrug zu unterstützen. Kaspersky ordnete die Aktivitäten der MoYu-Gruppe zu, die Forscher bereits zuvor mit dem BadBox-Malware-Botnetz in Verbindung gebracht hatten. Das Unternehmen…
-
Eine neu identifizierte Bedrohung namens SynkLoader-Malware verbreitet sich über Phishing-Kampagnen in Microsoft Teams. Angreifer geben sich als IT-Support von Unternehmen aus und versuchen, Mitarbeiter zur Installation eines gefälschten Softwaretools zu bewegen. Forscher von Expel erklärten, dass die Kampagne Opfer zu einem schädlichen MSI-Installationsprogramm führt, das als „PowerShell Cleaner“ präsentiert wird. Die Datei wird in Microsoft…
-
Tausende geleakte AWS-Schlüssel sind noch Jahre nach ihrer Veröffentlichung in öffentlich zugänglichen Quellen aktiv, wie neue Untersuchungen von Truffle Security zeigen. Hunderte dieser Zugangsdaten sollen vollständige administrative Kontrolle über die Amazon-Web-Services-Konten von Unternehmen ermöglichen. Die Forscher verfolgten offengelegte Cloud-Zugangsdaten zwischen August 2022 und August 2026. Sie stellten fest, dass sich mehr als 9.300 öffentlich zugängliche…
-
LockBit hat auf seiner Leak-Seite im Dark Web einen mutmaßlichen Datendiebstahl bei US Bank veröffentlicht und eine Frist bis zum 4. September gesetzt. Die Ransomware-Gruppe hat keine Datenprobe veröffentlicht, weshalb der angebliche Vorfall weiterhin unbestätigt ist. Der Beitrag enthält einen Countdown, eine Taktik, die Ransomware-Gruppen häufig einsetzen, um Organisationen zur Zahlung zu drängen, bevor sie…
-
Die Regeln britischer Kinos für Smart Glasses könnten strenger werden, da Betreiber die Datenschutz- und Filmpiraterierisiken kamerafähiger Wearables abwägen. Die UK Cinema Association erklärt, dass einige Kinos Einschränkungen oder Verbote einführen könnten. Bislang hat keine große britische Kinokette ein generelles Verbot bestätigt. Der Branchenverband sagt jedoch, dass sich die Betreiber der Probleme rund um tragbare…
-
Das ClarityCheck-Datenleck mit Gesichtsdaten soll eine Datenbank mit mehr als neun Millionen Gesichtsbildern offengelegt haben. Die Sammlung soll auch Fotos von Kindern und Jugendlichen enthalten haben, was ernsthafte Bedenken hinsichtlich Datenschutz und Überwachung aufwirft. Der Sicherheitsforscher Jeremiah Fowler erklärte, dass die Datenbank rund 450 GB an Daten enthielt. Seinem Bericht zufolge fand er sie ohne…
-
Das Datenleck bei CEVA Logistics hat persönliche Daten und Beschäftigungsinformationen aktueller und ehemaliger Mitarbeiter offengelegt, wie das Unternehmen bestätigt hat. Der Vorfall hatte bereits mehrere Geschäftspartner des Logistikkonzerns und deren Kunden betroffen. CEVA zufolge unterscheiden sich die kompromittierten Daten von Person zu Person. Die verfügbaren Informationen deuten jedoch darauf hin, dass die Angreifer auf eine…
-
Die Klage wegen des Datenlecks im Casino in Philadelphia hat zu einer geteilten Entscheidung eines US-Bundesgerichts geführt. Ein Richter ließ einen Anspruch wegen Fahrlässigkeit gegen Rivers Casino Philadelphia weiterlaufen, während mehrere andere rechtliche Begründungen zurückgewiesen wurden. Aktuelle und ehemalige Mitarbeiter sowie Casinobesucher reichten die Klage ein, nachdem das Casino mutmaßlich einen unbefugten Zugriff auf sein…
-
Die Anklagen gegen das Mabna Institute werfen 17 iranischen Staatsangehörigen vor, an einer jahrelangen Kampagne zum Diebstahl akademischer Forschung, geistigen Eigentums und von Daten aus E-Mail-Konten beteiligt gewesen zu sein. US-Staatsanwälte behaupten, dass die Gruppe Organisationen in den Vereinigten Staaten und mehreren anderen Ländern ins Visier nahm. Eine erweiterte Anklageschrift mit 14 Anklagepunkten besagt, dass…










