• Baker-Distributing-Datenpanne legt Salesforce- und SharePoint-Daten offen

    Die Baker Distributing Company steht unter Beobachtung, nachdem Cyberkriminelle behauptet haben, eine große Menge an Unternehmensdaten gestohlen und veröffentlicht zu haben. Der mutmaßliche Vorfall wurde bekannt, als die Erpressergruppe ShinyHunters Beispiele von Dateien veröffentlichte, die nach eigenen Angaben aus den Systemen des Unternehmens stammen. Laut Forschern, die das geleakte Material untersucht haben, umfasst der Datensatz…

  • Avcon-Ransomware-Angriff legt sensible Luftfahrtdaten offen

    Eine cyberkriminelle Gruppe hat die Verantwortung für einen Vorfall beim österreichischen Business-Aviation-Unternehmen Avcon Jet übernommen. Der mutmaßliche Angriff wurde bekannt, nachdem die Ransomware-Gruppe Qilin Beispiele von Dateien veröffentlicht hatte, die sie nach eigenen Angaben aus den Systemen des Unternehmens gestohlen hat. Das offengelegte Material soll Mitarbeiterdaten, Flugzeugdokumentationen und interne Sicherheitsverfahren umfassen. Der Vorfall hat neue…

  • Cisco SD-WAN-Schwachstelle wird bei Zero-Day-Angriffen ausgenutzt

    Cisco hat eine kritische Schwachstelle in SD-WAN Manager offengelegt, die von Angreifern bereits in Zero-Day-Angriffen ausgenutzt wurde, um Root-Zugriff auf betroffene Systeme zu erlangen. Das Unternehmen bestätigte, dass Bedrohungsakteure die Sicherheitslücke angegriffen hatten, bevor ein Sicherheitsupdate verfügbar war, was den Handlungsdruck für Organisationen mit anfälligen Installationen erhöht. Die als CVE-2025-20337 geführte Schwachstelle betrifft den Cisco…

  • Hola-Browser-Kryptominer über kompromittiertes Update verbreitet

    Ein kompromittiertes Update für den Hola Browser setzte Windows-Nutzer einer Kryptomining-Kampagne aus, nachdem Angreifer ein offizielles Softwarepaket manipuliert hatten. Forscher entdeckten, dass Bedrohungsakteure einen Kryptominer in eine Installationsdatei des Hola Browsers eingefügt hatten, die an Nutzer verteilt wurde. Da die Schadsoftware über einen legitimen Update-Kanal verbreitet wurde, hatten betroffene Nutzer während der Installation kaum Anlass,…

  • Stripe-Skimming-Kampagne verschleiert gestohlene Kreditkartendaten

    Forscher haben eine neue Stripe-Skimming-Kampagne aufgedeckt, die legitime Zahlungsinfrastruktur nutzt, um gestohlene Kreditkartendaten zu sammeln und zu speichern. Die Operation richtet sich gegen Online-Shops und verwendet vertrauenswürdige Dienste, um den Angreifern dabei zu helfen, einer Entdeckung zu entgehen. Im Gegensatz zu herkömmlichen Web-Skimming-Angriffen, bei denen gestohlene Daten an von Angreifern kontrollierte Server gesendet werden, missbraucht…

  • DentaQuest-Datenpanne betrifft 2,6 Millionen Menschen

    Die DentaQuest-Datenpanne betraf etwa 2,6 Millionen Menschen, nachdem Cyberkriminelle gestohlene Informationen online veröffentlicht hatten. DentaQuest legte den Vorfall offen, nachdem Ermittler bestätigt hatten, dass Angreifer auf sensible Daten in den Systemen des Unternehmens zugegriffen hatten. Die Angreifer kompromittierten das Netzwerk des Unternehmens bereits im Jahr 2023. Obwohl DentaQuest den Vorfall eindämmte und damals eine Untersuchung…

  • China plant KI-Plattform auf Grundlage des Xi-Jinping-Gedankens

    China entwickelt eine neue Plattform für künstliche Intelligenz, die auf dem Xi-Jinping-Gedanken basiert, der politischen Ideologie, welche die Führung des Landes prägt. Die staatliche Nachrichtenagentur Xinhua kündigte das Projekt als Teil einer umfassenderen Initiative an, die künstliche Intelligenz mit offiziellen Bildungs- und Forschungsprogrammen verbinden soll. Die Plattform mit dem Namen Xinhua Yudian wird KI-Technologie nutzen,…

  • Odysseus AI startet mit Fokus auf lokalen Datenschutz

    Der beliebte YouTuber Felix Kjellberg, besser bekannt als PewDiePie, hat Odysseus AI vorgestellt, eine kostenlose Open-Source-Plattform, die auf lokal ausgeführten KI-Tools basiert. Das Projekt soll Nutzern mehr Kontrolle über ihre persönlichen Daten geben, indem die Abhängigkeit von cloudbasierten KI-Diensten reduziert wird. Mit der Einführung reiht sich PewDiePie in eine wachsende Gruppe von Entwicklern und Content-Erstellern…

  • M&S-Cyberangriff kürzt Bonus – CEO geht leer aus

    Marks & Spencer-CEO Stuart Machin wird keine Jahresbonuszahlung erhalten, nachdem der Cyberangriff die Geschäftstätigkeit des Unternehmens beeinträchtigte und sich negativ auf die finanzielle Leistung auswirkte. Die Entscheidung wurde im jüngsten Geschäftsbericht des Unternehmens bekannt gegeben, der die Auswirkungen des Vorfalls auf das Geschäft verdeutlichte. Obwohl der Vorstand das Krisenmanagement der Unternehmensführung lobte, kam er zu…

  • Fehlkonfigurationen in der Cloud führen zu mehr Datenschutzverletzungen

    Fehlkonfigurationen in der Cloud werden zu einem wachsenden Problem für Unternehmen, die Cloud-Dienste zur Speicherung und Verwaltung kritischer Informationen nutzen. Eine aktuelle Warnung des niederländischen Nationalen Zentrums für Cybersicherheit (NCSC) zeigt, wie Konfigurationsfehler weiterhin zu Datenschutzverletzungen und Datenlecks in verschiedenen Branchen beitragen. Viele Unternehmen haben ihre Cloud-Nutzung in den vergangenen Jahren deutlich ausgeweitet. Cloud-Plattformen bieten…