-
Googles Datenschutzeinstellungen ändern sich, da das Unternehmen separate Einstellungen für Suchdienste und Google Play einführt. Das Update gibt Nutzern mehr Kontrolle darüber, wie Google Aktivitäten speichert und Empfehlungen personalisiert. Gleichzeitig führt Google eine neue Funktion zum Speichern von Mediendateien ein, die bei einigen Konten automatisch aktiviert werden kann. Nutzer sollten die neuen Einstellungen nach der…
-
Ein DraftKings-Hacker ist zu 18 Monaten Haft verurteilt worden, weil er an einer groß angelegten Credential-Stuffing-Attacke beteiligt war, bei der Tausende Kundenkonten kompromittiert wurden. Nathan Austad, der unter dem Alias „Snoopy“ agierte, gestand seine Beteiligung an dem Cyberangriff aus dem Jahr 2022, bei dem Geld gestohlen und gehackte Konten weiterverkauft wurden. Der Fall zeigt, dass…
-
Die Malware Edgecution verwendet eine bösartige Microsoft-Edge-Erweiterung, um die Browser-Sandbox zu verlassen und eine Python-basierte Hintertür zu installieren. Sicherheitsforscher erklären, dass die Kampagne Social Engineering mit dem Native Messaging-Protokoll von Chrome kombiniert, um direkten Zugriff auf Windows-Systeme zu erhalten. Dadurch können Cyberkriminelle die Sicherheitsmechanismen des Browsers umgehen und sich dauerhaft auf kompromittierten Systemen festsetzen. Der…
-
SharePoint-Ransomware-Angriffe haben eine neue Herausforderung für Incident-Response-Teams offengelegt, nachdem Microsoft zwei voneinander unabhängige Bedrohungsgruppen entdeckte, die gleichzeitig in derselben kompromittierten Umgebung aktiv waren. Die Untersuchung zeigt, dass moderne Cyberangriffe sich überschneiden können, anstatt als einzelne Vorfälle aufzutreten. Dadurch werden Erkennung und Eindämmung deutlich schwieriger. Microsoft fordert Unternehmen deshalb auf, Patch-Management, Identitätsschutz und kontinuierliche Überwachung zu…
-
Operation Endgame hat der weltweiten Cyberkriminalität erneut einen schweren Schlag versetzt. Internationale Ermittlungsbehörden haben die Infrastruktur von drei der aktivsten Malware-Familien der Welt zerschlagen. Die koordinierte Aktion störte Dienste, die Cyberkriminellen bei Ransomware-Angriffen, dem Diebstahl von Zugangsdaten und der Kompromittierung von Unternehmen weltweit halfen. Zudem stellten die Ermittler Millionen gestohlener Passwörter sicher und identifizierten Kryptowährungen…
-
Die KI-Beschränkungen für Anthropic haben eine rechtliche Auseinandersetzung ausgelöst, nachdem ein US-amerikanisches Legal-Tech-Unternehmen der Bundesregierung vorgeworfen hat, den Zugang zu fortschrittlichen KI-Modellen rechtswidrig eingeschränkt zu haben. Legion LegalTech behauptet, eine Regierungsanweisung habe Anthropic gezwungen, zwei seiner neuesten KI-Modelle für ausländische Staatsangehörige zu sperren. Dadurch seien die Softwareentwicklung unterbrochen und erhebliche wirtschaftliche Schäden entstanden. Der Fall…
-
Eine KI-Kanzlei hat nach eigenen Angaben möglicherweise den ersten Gerichtssieg dieser Art in England erzielt. Der Fall betraf eine freiberufliche HR-Beraterin, die ausstehende Honorare eintreiben wollte. Im Mittelpunkt stand Garfield AI, eine Legal-Tech-Plattform, die die Vorbereitung des Verfahrens übernahm. Ein menschlicher Anwalt vertrat die Klägerin anschließend vor Gericht. Das Urteil hat die Diskussion über die…
-
Die Datenpanne bei Xsolis hat sensible Informationen von fast 1,4 Millionen Patienten offengelegt, nachdem Cyberkriminelle die Systeme des Gesundheitstechnologieunternehmens durch einen gezielten Phishing-Angriff kompromittiert hatten. Der Vorfall betrifft Gesundheitseinrichtungen in den gesamten USA, die die KI-gestützte Plattform von Xsolis zur Unterstützung von Entscheidungen in der Patientenversorgung, bei Versicherungsprüfungen und Erstattungsprozessen nutzen. Sicherheitsexperten warnen, dass die…
-
Sicherheitsforscher haben aktive Angriffe bestätigt, die die Cisco-Sicherheitslücke CVE-2026-20230 ausnutzen. Die schwerwiegende Schwachstelle betrifft Cisco Unified Communications Manager (Unified CM) sowie Unified Communications Manager Session Management Edition (Unified CM SME). Cisco veröffentlichte die Sicherheitswarnung Anfang des Monats und erklärte, dass Angreifer letztlich Root-Zugriff auf verwundbare Systeme erlangen können. Die Bestätigung realer Angriffe erhöht den Druck…
-
Der Cyberangriff auf Tata Electronics hat neue Bedenken hinsichtlich der Sicherheit globaler Lieferketten ausgelöst, nachdem das Unternehmen bestätigt hat, dass Angreifer Teile seiner IT-Infrastruktur kompromittiert haben. Die Bestätigung erfolgte, nachdem eine Bedrohungsgruppe eine umfangreiche Sammlung gestohlener Dateien veröffentlicht hatte, die angeblich vertrauliche Informationen zu bedeutenden Kunden wie Apple und Tesla enthalten. Tata Electronics erklärte, dass…










