-
Der Betrug mit den personenbezogenen Daten älterer Menschen, den US-Behörden aufgedeckt haben, führte zu einer zehnjährigen Gefängnisstrafe für einen Mann aus North Carolina. Die Staatsanwaltschaft wirft ihm vor, persönliche Daten an jamaikanische Lotteriebetrüger verkauft zu haben. Nach Angaben der Behörden legte die Operation sensible Daten von mehr als sieben Millionen älteren Amerikanern offen und half…
-
Das von Microsoft veröffentlichte Windows-Update behebt Installationsprobleme im Zusammenhang mit dem Sicherheitsupdate KB5089549 für Windows-11-Systeme. Der Fehler verursachte wiederholte Installationsprobleme auf Geräten mit begrenztem Speicherplatz in der EFI-Systempartition und verhinderte bei einigen Nutzern die erfolgreiche Installation des Patch-Tuesday-Updates vom Mai 2026. Berichte über das fehlerhafte Update tauchten kurz nach der Veröffentlichung von KB5089549 Anfang des…
-
Der WP Maps Pro-Fehler wird nun aktiv ausgenutzt, nachdem Forscher entdeckt haben, dass Angreifer die Schwachstelle missbrauchen können, um unautorisierte Administratorkonten auf WordPress-Websites zu erstellen. Der Fehler betrifft anfällige Versionen des WP Maps Pro-Plugins und kann Bedrohungsakteuren die vollständige Kontrolle über exponierte Websites ermöglichen. Sicherheitsforscher warnten, dass Angreifer bereits nach anfälligen Installationen scannen und versuchen,…
-
Die GlobalProtect-VPN-Sicherheitslücke wird nun aktiv ausgenutzt, nachdem Forscher eine gefährliche Schwachstelle zur Umgehung der Authentifizierung entdeckt haben, die Palo Alto Networks-Firewalls betrifft. Der Fehler betrifft GlobalProtect-Gateways und Portale unter bestimmten Konfigurationen und kann Angreifern unautorisierten Zugriff ohne gültige Anmeldedaten ermöglichen. Sicherheitsexperten warnten, dass Bedrohungsakteure bereits begonnen haben, exponierte Systeme anzugreifen. Organisationen, die GlobalProtect für den…
-
Die CIFSwitch-Sicherheitslücke ist zu einem großen Problem für Linux-Administratoren geworden, nachdem Forscher einen Fehler entdeckt haben, der lokalen Angreifern Root-Zugriff auf anfällige Systeme ermöglicht. Das Problem betrifft mehrere Linux-Distributionen und zielt auf Schwachstellen im CIFS-Authentifizierungsprozess ab, der für die Netzwerkdateifreigabe verwendet wird. Forscher bestätigten, dass Angreifer die Schwachstelle ausnutzen können, um Berechtigungen von einem normalen…
-
Die Rich Products-Datenpanne legte sensible Mitarbeiterinformationen offen, nachdem Cyberkriminelle während eines Cyberangriffs unbefugten Zugriff auf die Unternehmenssysteme erlangt hatten. Das Lebensmittelunternehmen bestätigte, dass Angreifer auf interne Dateien zugriffen, die personenbezogene Daten aktueller und ehemaliger Mitarbeiter enthielten. Rich Products hat damit begonnen, betroffene Personen zu benachrichtigen, während Ermittler weiterhin das vollständige Ausmaß des Vorfalls untersuchen. Cyberangriff…
-
Eine neue ChatGPT-Malwarekampagne missbrauchte öffentliche ChatGPT-Freigabelinks, um gefälschte Ausfallseiten zu verbreiten, die schädliche Software ausliefern. Forscher entdeckten, dass Angreifer auf OpenAI gehostete Links nutzten, um Phishing-Inhalte legitimer und vertrauenswürdiger erscheinen zu lassen. Die Kampagne beinhaltete keinen direkten Angriff auf ChatGPT selbst. Stattdessen nutzten Bedrohungsakteure öffentlich zugängliche Freigabefunktionen als Teil einer Social-Engineering-Operation, die Nutzer zum Herunterladen…
-
Die 23andMe-Gesundheitsdatenpanne gerät erneut unter verstärkte Beobachtung, nachdem der kalifornische Generalstaatsanwalt Rob Bonta Klage gegen das Gentest-Unternehmen wegen seines Umgangs mit dem Cyberangriff von 2023 eingereicht hat. Behörden des Bundesstaates werfen dem Unternehmen vor, keine angemessenen Sicherheitsmaßnahmen umgesetzt zu haben, obwohl es hochsensible genetische und persönliche Informationen speicherte. Die Klage erhöht den rechtlichen Druck auf…
-
KI-Cyberangriffe werden zunehmend schneller und gefährlicher, da autonome Agenten die Fähigkeit erhalten, komplexe Hackeroperationen mit minimaler menschlicher Beteiligung durchzuführen. Forscher beobachteten kürzlich eine KI-gesteuerte Angriffskette, die Berichten zufolge innerhalb von weniger als einer Stunde eine Netzwerkumgebung kompromittierte. Der Vorfall hat neue Sorgen in der Cybersicherheitsbranche ausgelöst. Experten warnen, dass KI-Systeme über einfache Automatisierung hinausgehen und…
-
Niederländische Behörden haben ein riesiges Malware-Botnet zerschlagen, das mit mehr als 17 Millionen infizierten Geräten weltweit verbunden war. Die Operation richtete sich gegen über 200 Server in den Niederlanden, die laut Ermittlern groß angelegte Cyberkriminalität über kompromittierte Verbrauchergeräte unterstützten. Beamte bezeichneten die Abschaltung als eine der größten jüngsten Maßnahmen gegen bösartige Proxy-Infrastrukturen. An den Ermittlungen…










