• ServiceNow-Sicherheitsvorfall führt zu Untersuchung von Behauptungen über Datenoffenlegung

    Ein ServiceNow-Sicherheitsvorfall hat eine interne Untersuchung ausgelöst, nachdem ein Bedrohungsakteur behauptet hatte, im Besitz von unternehmensbezogenen Daten zu sein und versucht hatte, diese Informationen online zu verkaufen. Der Softwarekonzern bestätigte, dass er den Vorfall untersucht, hat jedoch das volle Ausmaß der Behauptungen bislang nicht verifiziert. Der Vorfall hat erhebliche Aufmerksamkeit auf sich gezogen, da ServiceNow…

  • Tchap-Datenleck wirft Fragen zur Sicherheit des französischen Regierungs-Messengerdienstes auf

    Ein Tchap-Datenleck hat in Frankreich eine Cybersicherheitsuntersuchung ausgelöst, nachdem ein Hacker behauptet hatte, auf Daten der offiziellen Messaging-Plattform der Regierung zugegriffen zu haben. Der Vorfall hat große Aufmerksamkeit erregt, da französische Behörden Tchap aktiv als sichere Alternative zu ausländischen Kommunikationsdiensten im öffentlichen Sektor beworben haben. Während Ermittler weiterhin das Ausmaß des Vorfalls untersuchen, hat der…

  • Euro-Office treibt Europas Streben nach digitaler Souveränität voran

    Europas Bestrebungen nach digitaler Souveränität haben mit der Einführung von Euro-Office ein neues Symbol erhalten. Die Plattform soll Behörden, Unternehmen und öffentlichen Einrichtungen eine europäische Alternative zu Produktivitätssuiten bieten, die derzeit von amerikanischen Technologiekonzernen dominiert werden. Die Einführung spiegelt die wachsenden Bemühungen auf dem Kontinent wider, mehr Kontrolle über digitale Infrastruktur, Cloud-Dienste und sensible Daten…

  • Claude Fable 5 macht Anthropics eingeschränkte KI für die Öffentlichkeit zugänglich

    Claude Fable 5 ist offiziell verfügbar und verschafft der Öffentlichkeit Zugang zu einer Technologie, die Anthropic zuvor aufgrund von Cybersicherheitsbedenken eingeschränkt hatte. Die Veröffentlichung markiert einen bedeutenden Strategiewechsel für das KI-Unternehmen, das den Zugang zu Modellen der Mythos-Klasse monatelang begrenzte, weil diese Software-Schwachstellen identifizieren und fortgeschrittene technische Aufgaben ausführen können. Anthropic ist nun der Ansicht,…

  • Microsoft-Paketangriff legt Zugangsdaten von Entwicklern offen

    Ein Microsoft-Paketangriff hat neue Bedenken hinsichtlich der Sicherheit von Software-Lieferketten ausgelöst, nachdem Forscher Malware entdeckt hatten, die Zugangsdaten stiehlt und in Dutzenden Open-Source-Projekten des Unternehmens versteckt war. Der Vorfall betraf Projekte auf GitHub und setzte Entwickler Schadsoftware aus, die Passwörter, Authentifizierungs-Tokens, API-Schlüssel und andere sensible Informationen sammeln konnte. Die Angreifer zielten auf vertrauenswürdige Softwarepakete ab,…

  • Discord-Datenleck wirft Fragen zu mehr als 10 Millionen Nutzern auf

    Ein Bericht über ein angebliches Discord-Datenleck hat große Aufmerksamkeit erregt, nachdem eine behördliche Meldung behauptete, dass mehr als 10 Millionen Nutzer von einem Sicherheitsvorfall betroffen sein könnten. Die Zahl sorgte sofort für Besorgnis, da sie den Vorfall zu einem der größten Ereignisse machen würde, die jemals mit der beliebten Kommunikationsplattform in Verbindung gebracht wurden. Trotz…

  • Check-Point-Schwachstelle in CISA-KEV-Katalog aufgenommen

    CISA hat Bundesbehörden angewiesen, Systeme abzusichern, die von einer Check-Point-Schwachstelle betroffen sind, welche Angreifer aktiv in Ransomware-Angriffen ausnutzen. Die US-Cybersicherheitsbehörde hat die Sicherheitslücke in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen, nachdem sie bestätigt hatte, dass Bedrohungsakteure die Schwachstelle bereits bei realen Angriffen einsetzen. Durch diese Entscheidung müssen Behörden der Federal Civilian Executive Branch…

  • Chrome-Zero-Day-Patch behebt aktiv ausgenutzte Schwachstelle

    Google hat ein Notfall-Update für Chrome veröffentlicht, nachdem das Unternehmen bestätigt hat, dass Angreifer eine neue Schwachstelle bereits in aktiven Angriffen ausnutzen. Der Fehler mit der Kennung CVE-2026-11645 betrifft die JavaScript-Engine V8 von Chrome und ist die fünfte aktiv ausgenutzte Chrome-Schwachstelle, die Google im Jahr 2026 behoben hat. Das Unternehmen erklärte, dass bereits ein funktionierender…

  • NFCShare-Malware verbreitet sich über gefälschte Banking-App-Updates

    Sicherheitsforscher haben eine neue NFCShare-Kampagne entdeckt, die Android-Nutzer über gefälschte Updates von Banking-Apps ins Visier nimmt, die auf GitHub bereitgestellt werden. Die Operation gibt sich als legitime Banken und Finanzinstitute aus und verleitet Opfer dazu, schädliche Anwendungen zu installieren, die Zahlungskartendaten stehlen und betrügerische Transaktionen ermöglichen. Die Forscher berichten, dass die Kampagne in den vergangenen…

  • SoFi-Datenpanne steht im Zusammenhang mit Sicherheitsvorfall bei Drittanbieter

    Ein SoFi-Datenvorfall hat Kunden der Hongkonger Tochtergesellschaft des Unternehmens betroffen, nachdem Angreifer Zugriff auf eine Datenbank eines Drittanbieters erlangt hatten. Der Vorfall betrifft SoFi Securities (Hong Kong) Limited, das seine Kunden kürzlich darüber informierte, dass eine unbefugte Partei auf Systeme eines externen Dienstleisters zugegriffen hatte. Das Unternehmen erklärt, den Vorfall bereits Anfang des Jahres entdeckt…