-
Die Baker Distributing Company steht unter Beobachtung, nachdem Cyberkriminelle behauptet haben, eine große Menge an Unternehmensdaten gestohlen und veröffentlicht zu haben. Der mutmaßliche Vorfall wurde bekannt, als die Erpressergruppe ShinyHunters Beispiele von Dateien veröffentlichte, die nach eigenen Angaben aus den Systemen des Unternehmens stammen. Laut Forschern, die das geleakte Material untersucht haben, umfasst der Datensatz…
-
Eine cyberkriminelle Gruppe hat die Verantwortung für einen Vorfall beim österreichischen Business-Aviation-Unternehmen Avcon Jet übernommen. Der mutmaßliche Angriff wurde bekannt, nachdem die Ransomware-Gruppe Qilin Beispiele von Dateien veröffentlicht hatte, die sie nach eigenen Angaben aus den Systemen des Unternehmens gestohlen hat. Das offengelegte Material soll Mitarbeiterdaten, Flugzeugdokumentationen und interne Sicherheitsverfahren umfassen. Der Vorfall hat neue…
-
Cisco hat eine kritische Schwachstelle in SD-WAN Manager offengelegt, die von Angreifern bereits in Zero-Day-Angriffen ausgenutzt wurde, um Root-Zugriff auf betroffene Systeme zu erlangen. Das Unternehmen bestätigte, dass Bedrohungsakteure die Sicherheitslücke angegriffen hatten, bevor ein Sicherheitsupdate verfügbar war, was den Handlungsdruck für Organisationen mit anfälligen Installationen erhöht. Die als CVE-2025-20337 geführte Schwachstelle betrifft den Cisco…
-
Ein kompromittiertes Update für den Hola Browser setzte Windows-Nutzer einer Kryptomining-Kampagne aus, nachdem Angreifer ein offizielles Softwarepaket manipuliert hatten. Forscher entdeckten, dass Bedrohungsakteure einen Kryptominer in eine Installationsdatei des Hola Browsers eingefügt hatten, die an Nutzer verteilt wurde. Da die Schadsoftware über einen legitimen Update-Kanal verbreitet wurde, hatten betroffene Nutzer während der Installation kaum Anlass,…
-
Forscher haben eine neue Stripe-Skimming-Kampagne aufgedeckt, die legitime Zahlungsinfrastruktur nutzt, um gestohlene Kreditkartendaten zu sammeln und zu speichern. Die Operation richtet sich gegen Online-Shops und verwendet vertrauenswürdige Dienste, um den Angreifern dabei zu helfen, einer Entdeckung zu entgehen. Im Gegensatz zu herkömmlichen Web-Skimming-Angriffen, bei denen gestohlene Daten an von Angreifern kontrollierte Server gesendet werden, missbraucht…
-
Die DentaQuest-Datenpanne betraf etwa 2,6 Millionen Menschen, nachdem Cyberkriminelle gestohlene Informationen online veröffentlicht hatten. DentaQuest legte den Vorfall offen, nachdem Ermittler bestätigt hatten, dass Angreifer auf sensible Daten in den Systemen des Unternehmens zugegriffen hatten. Die Angreifer kompromittierten das Netzwerk des Unternehmens bereits im Jahr 2023. Obwohl DentaQuest den Vorfall eindämmte und damals eine Untersuchung…
-
China entwickelt eine neue Plattform für künstliche Intelligenz, die auf dem Xi-Jinping-Gedanken basiert, der politischen Ideologie, welche die Führung des Landes prägt. Die staatliche Nachrichtenagentur Xinhua kündigte das Projekt als Teil einer umfassenderen Initiative an, die künstliche Intelligenz mit offiziellen Bildungs- und Forschungsprogrammen verbinden soll. Die Plattform mit dem Namen Xinhua Yudian wird KI-Technologie nutzen,…
-
Der beliebte YouTuber Felix Kjellberg, besser bekannt als PewDiePie, hat Odysseus AI vorgestellt, eine kostenlose Open-Source-Plattform, die auf lokal ausgeführten KI-Tools basiert. Das Projekt soll Nutzern mehr Kontrolle über ihre persönlichen Daten geben, indem die Abhängigkeit von cloudbasierten KI-Diensten reduziert wird. Mit der Einführung reiht sich PewDiePie in eine wachsende Gruppe von Entwicklern und Content-Erstellern…
-
Marks & Spencer-CEO Stuart Machin wird keine Jahresbonuszahlung erhalten, nachdem der Cyberangriff die Geschäftstätigkeit des Unternehmens beeinträchtigte und sich negativ auf die finanzielle Leistung auswirkte. Die Entscheidung wurde im jüngsten Geschäftsbericht des Unternehmens bekannt gegeben, der die Auswirkungen des Vorfalls auf das Geschäft verdeutlichte. Obwohl der Vorstand das Krisenmanagement der Unternehmensführung lobte, kam er zu…
-
Fehlkonfigurationen in der Cloud werden zu einem wachsenden Problem für Unternehmen, die Cloud-Dienste zur Speicherung und Verwaltung kritischer Informationen nutzen. Eine aktuelle Warnung des niederländischen Nationalen Zentrums für Cybersicherheit (NCSC) zeigt, wie Konfigurationsfehler weiterhin zu Datenschutzverletzungen und Datenlecks in verschiedenen Branchen beitragen. Viele Unternehmen haben ihre Cloud-Nutzung in den vergangenen Jahren deutlich ausgeweitet. Cloud-Plattformen bieten…










