-
Sicherheitsforscher haben eine ausgeklügelte Betrugsmasche mit OpenAI-Organisationseinladungen aufgedeckt, die gezielt Cybersicherheits- und Technologieunternehmen ins Visier nimmt. Die Angreifer erstellen gefälschte ChatGPT-Arbeitsbereiche, die legitime Unternehmen nachahmen, und laden Mitarbeiter über echte Benachrichtigungen von OpenAI ein. Anstelle klassischer Phishing-E-Mails setzen sie dabei auf betrügerische OpenAI-Organisationen, die seriös wirken sollen. Die Kampagne ist besonders raffiniert, weil die Einladungs-E-Mails…
-
Das Cambridge University Hospitals untersucht einen möglichen Datenschutzverstoß, nachdem rund 40 Mitarbeiter auf die Patientenakte eines dreijährigen Jungen zugegriffen hatten. Das Kind wurde nach einem aufsehenerregenden Vorfall in einem Zoo in Cambridgeshire behandelt. Der NHS-Verbund hat den Vorfall zudem dem britischen Datenschutzbeauftragten Information Commissioner’s Office (ICO) gemeldet und prüft nun, ob alle Mitarbeiter einen berechtigten…
-
Googles KI-Assistent Gemini hat neue Datenschutzbedenken rund um Gmail ausgelöst, nachdem das Unternehmen seine Einstellungen zur Datenerfassung erweitert und weitere KI-gestützte Funktionen in seine Dienste integriert hat. Datenschützer befürchten, dass viele Nutzer nicht wissen, auf wie viele Informationen Googles KI standardmäßig zugreifen oder diese verarbeiten kann. Google betont, dass die grundlegenden KI-Modelle des Unternehmens nicht…
-
Frankreichs nationale Statistikbehörde hat einen Cyberangriff auf Insee bestätigt, bei dem personenbezogene Daten von Tausenden aktuellen und ehemaligen Beschäftigten offengelegt wurden. Nach Angaben der Behörde verschafften sich Angreifer Zugriff auf das interne Mitarbeiterverzeichnis und erlangten berufliche Kontaktdaten von rund 12.800 Personen. Die Behörde betonte, dass keine Passwörter, Bankdaten, Sozialversicherungsnummern, medizinischen Informationen oder Privatadressen offengelegt wurden.…
-
Anthropic scheint Claude Cowork für mobile Geräte vorzubereiten und Nutzern damit die Möglichkeit zu geben, langlaufende KI-Aufgaben direkt über ihr Smartphone zu überwachen und zu verwalten. Kürzlich aufgetauchte Screenshots deuten darauf hin, dass Cowork auf Mobilgeräte erweitert wird, ohne die App in eine vollwertige KI-Arbeitsumgebung zu verwandeln. Stattdessen scheint die mobile Version dafür ausgelegt zu…
-
Polnische Behörden haben vier mutmaßliche Mitglieder einer SIM-Swapping-Bande festgenommen, die beschuldigt werden, Kryptowährungen im Wert von mehreren Millionen US-Dollar gestohlen zu haben. Nach Angaben der Ermittler drang die Gruppe bei Partnerunternehmen von Telekommunikationsanbietern ein, übernahm E-Mail-Konten und kontrollierte anschließend die Telefonnummern ihrer Opfer, um auf Konten bei Kryptobörsen zuzugreifen. Die Operation wurde vom polnischen Cybercrime-Büro…
-
Cyberkriminelle haben eine neue Methode gefunden, die Shop App auszunutzen, indem sie gefälschte Kaufbelege direkt in den Bestellverlauf der Nutzer einfügen. Die betrügerischen Bestellungen erscheinen neben echten Einkäufen und fordern die Opfer dazu auf, gefälschte Kundendienstnummern anzurufen. Dort versuchen Betrüger, persönliche und finanzielle Daten zu stehlen. Forscher warnen, dass diese Methode überzeugender ist als herkömmliche…
-
Sicherheitsforscher haben Gaslight entdeckt, eine neue Malware für macOS, die es auf KI-gestützte Werkzeuge zur Malware-Analyse statt auf herkömmliche Sicherheitslösungen abgesehen hat. Die Schadsoftware versteckt gefälschte Fehlermeldungen und Prompt-Injection-Inhalte in ihrem Code, um automatisierte Analysesysteme zu verwirren und Sicherheitsuntersuchungen zu behindern. Die Entdeckung zeigt, dass Cyberkriminelle ihre Malware zunehmend anpassen, um die wachsende Nutzung künstlicher…
-
Eine groß angelegte Aktion gegen digitale Piraterie hat das PirloTV-Netzwerk für illegales Sport-Streaming schwer getroffen. Die Behörden beschlagnahmten 44 Domains, die mit der illegalen Streaming-Plattform in Verbindung stehen. Die betroffenen Webseiten verzeichneten zusammen fast eine Milliarde Besuche pro Jahr. An der Operation beteiligten sich internationale Anti-Piraterie-Organisationen, Inhaber von Sportübertragungsrechten und mexikanische Behörden. Gemeinsam gingen sie…
-
Das Bluekit-Phishing-Kit hat ein umfangreiches Upgrade erhalten, das Cyberkriminellen den Diebstahl authentifizierter Benutzersitzungen deutlich erleichtert. Sicherheitsforscher haben entdeckt, dass die Phishing-as-a-Service (PhaaS)-Plattform nun Browser-in-the-Middle (BitM)-Angriffe unterstützt. Damit ersetzt sie ihre bisherige Methode zur Datenabfangung durch eine wesentlich fortschrittlichere Technik zur Kompromittierung von Online-Konten. Die aktuelle Version enthält außerdem neue Umgehungsfunktionen, die es Sicherheitsforschern und automatisierten…









