• KI-gestützter Phishing-Dienst bei großer FBI-Aktion zerschlagen

    Ein KI-gestützter Phishing-Dienst, den US-Behörden zerschlagen haben, zeigt die wachsende Rolle künstlicher Intelligenz in der Cyberkriminalität. Das FBI arbeitete dabei mit Google und Sicherheitsforschern zusammen, um eine groß angelegte Phishing-Operation namens Outsider stillzulegen. Ermittler brachten den Dienst mit mehr als einer Million bösartiger URLs in Verbindung, die darauf ausgelegt waren, Zugangsdaten und Kreditkarteninformationen von Opfern…

  • Hacks gegen einen Schulbezirk führten zu einer Gefängnisstrafe für einen ehemaligen Mitarbeiter

    Die Hacks gegen einen Schulbezirk, die von einem ehemaligen Mitarbeiter durchgeführt wurden, haben zu einer Bundesgefängnisstrafe geführt, nachdem Ermittler eine lang andauernde Kampagne von Cyberangriffen gegen ein öffentliches Schulsystem aufgedeckt hatten. Die Behörden erklärten, dass die Angriffe den Betrieb störten, kritische Dienste beeinträchtigten und den Bezirk dazu zwangen, erhebliche Ressourcen für die Wiederherstellung aufzuwenden. Während…

  • Authentifizierungsangriff chinesischer Hacker blieb ein Jahrzehnt lang verborgen

    Eine ausgeklügelte Cyber-Spionagekampagne, die mit chinesischen Bedrohungsakteuren in Verbindung steht, blieb fast zehn Jahre lang unentdeckt, nachdem Angreifer einen Authentifizierungsablauf kompromittiert und langfristige Einblicke in ein isoliertes Netzwerk erlangt hatten. Die Operation zeigt, wie fortschrittliche Spionagegruppen Beharrlichkeit und Tarnung gegenüber auffälligen Angriffen bevorzugen. Forscher entdeckten, dass die Angreifer über Jahre hinweg Zugang behielten und dabei…

  • Anthropics KI-Verbot erzwingt die Abschaltung der Fable- und Mythos-Modelle

    Anthropics KI-Verbot hat das Unternehmen dazu gezwungen, den Zugang zu zwei seiner fortschrittlichsten Modelle für künstliche Intelligenz auszusetzen. US-Behörden ordneten an, dass Anthropic ausländischen Staatsangehörigen die Nutzung von Fable 5 und Mythos 5 untersagen muss, und begründeten dies mit nationalen Sicherheitsbedenken. Infolgedessen entschied sich Anthropic dafür, beide Modelle weltweit zu deaktivieren, anstatt die Einschränkung auf…

  • Maines Datenpannenportal nach gefälschten Meldungen über Datenschutzverletzungen abgeschaltet

    Maines Datenpannenportal wurde abgeschaltet, nachdem unbekannte Akteure gefälschte Meldungen über Datenschutzverletzungen über das Meldesystem des Bundesstaates eingereicht hatten. Die falschen Einreichungen richteten sich gegen große Unternehmen und erregten schnell Aufmerksamkeit in der Cybersicherheitsbranche. Die Behörden des Bundesstaates entfernten die gefälschten Berichte und leiteten eine Überprüfung des Meldeverfahrens ein. Der Vorfall weckte Bedenken darüber, wie Angreifer…

  • phpBB-Authentifizierungsumgehungs-Schwachstelle nach 10 Jahren behoben

    Eine kritische phpBB-Authentifizierungsumgehungs-Schwachstelle wurde behoben, nachdem Forscher entdeckt hatten, dass sie fast ein Jahrzehnt lang unbemerkt in der Forensoftware verborgen geblieben war. Die Sicherheitslücke konnte es Angreifern ermöglichen, auf Benutzerkonten, einschließlich Administratorprofilen, zuzugreifen, ohne gültige Anmeldedaten zu kennen. Die Schwachstelle betrifft mehrere phpBB-Versionen und funktioniert unter Standardkonfigurationen. Sicherheitsexperten warnen, dass Angreifer den Fehler mit minimalem…

  • Dynatrace-Quellcode angeblich bei GitHub-Verstoß gestohlen

    Ein Bedrohungsakteur behauptet, Dynatrace-Quellcode und interne GitHub-Repositories bei einem Sicherheitsvorfall gestohlen zu haben, der sensible Infrastrukturinformationen offengelegt haben könnte. Der mutmaßliche Datensatz umfasst 246 Repositories und soll Quellcode, Bereitstellungskonfigurationen sowie Details zu Cloud-Umgebungen enthalten. Dynatrace hat die Vorwürfe bislang nicht bestätigt. Sicherheitsforscher, die veröffentlichte Datenproben überprüft haben, halten jedoch Teile des geleakten Materials für authentisch.…

  • Behauptung über JCPenney-Datenleck stammt von ShinyHunters

    ShinyHunters hat JCPenney auf seiner Erpressungsseite aufgeführt und die Verantwortung für einen groß angelegten Datendiebstahl übernommen. Die Gruppe behauptet, Hunderttausende Datensätze erbeutet zu haben, und setzte dem Einzelhändler eine Frist, um zu reagieren, bevor die Daten veröffentlicht werden. Cyberkriminelle Gruppen setzen zunehmend auf Datendiebstahl und Erpressung statt auf klassische Ransomware-Angriffe. Anstatt Systeme zu verschlüsseln, stehlen…

  • Meta-Ausfall stört Facebook und Instagram weltweit

    Ein großflächiger Meta-Ausfall beeinträchtigte Facebook, Instagram, Messenger und WhatsApp und verhinderte, dass Tausende Nutzer auf die Plattformen zugreifen konnten. Der Vorfall löste eine Welle von Beschwerden in sozialen Medien und auf Störungsportalen aus, nachdem Nutzer von Anmeldefehlern, leeren Bildschirmen und Verbindungsproblemen berichtet hatten. Meta bestätigte die Störung und arbeitete den gesamten Tag daran, die betroffenen…

  • FIFA-Ticketbetrug nutzt gefälschte Webseiten zum Diebstahl von Kartendaten

    Cyberkriminelle nutzen die Begeisterung rund um die Fußball-Weltmeisterschaft 2026 für einen ausgeklügelten FIFA-Ticketbetrug, der sich gegen Fans richtet, die online nach Eintrittskarten suchen. Forscher bringen die Kampagne mit chinesischsprachigen Bedrohungsakteuren in Verbindung, die überzeugende Kopien offizieller Ticket-Webseiten erstellt und über soziale Medien beworben haben. Die Kampagne geht weit über klassisches Phishing hinaus. Die Angreifer überwachen…