-
Das Datenleck bei CareCloud hat laut einer Meldung an das US-Gesundheitsministerium mehr als 3,7 Millionen Menschen betroffen. CareCloud bietet Gesundheitsorganisationen elektronische Patientenakten, medizinische Abrechnung, Praxismanagement und Dienstleistungen für das Revenue Cycle Management an. Das Unternehmen machte den Sicherheitsvorfall erstmals im März öffentlich, nachdem ein Angreifer auf einen Teil seiner CareCloud-Health-Umgebung zugegriffen hatte. Die anschließende Untersuchung…
-
Eine groß angelegte Kampagne gegen Dahua-Kameras hat innerhalb von nur 35 Tagen mehr als 14.500 IP-Kameras kompromittiert, wie Sicherheitsforscher herausgefunden haben. Die als CameraSwarm bezeichnete Operation lief zwischen dem 17. Juni und dem 22. Juli. Dabei kamen Brute-Force-Angriffe, bekannte Schwachstellen und eine Cloud-Relay-Technik zum Einsatz, mit der Kameras hinter Network Address Translation, kurz NAT, erreicht…
-
US-amerikanische Cybersicherheitsbehörden haben davor gewarnt, dass laufende Angriffe auf Siemens S7 PLCs Organisationen der kritischen Infrastruktur mit KI-generierten Exploit-Skripten ins Visier nehmen. Die gemeinsame Warnung stammt von NSA, CISA, FBI, dem US-Energieministerium und der Umweltschutzbehörde EPA. Darin heißt es, dass Angreifer in den gesamten USA aktiv nach exponierten speicherprogrammierbaren Steuerungen, sogenannten PLCs, der Siemens S7-Serie…
-
Das US-Justizministerium hat 17 iranische Staatsangehörige wegen einer mutmaßlichen Hacker-Kampagne angeklagt, bei der akademische Forschung, geistiges Eigentum und andere geschützte Daten von Organisationen weltweit gestohlen worden sein sollen. Die Staatsanwaltschaft wirft den Hackern des Mabna Institute vor, die Operation über mehrere Jahre im Auftrag der Islamischen Revolutionsgarde des Iran, anderer iranischer Regierungsstellen, Universitäten und privater…
-
Das mutmaßliche Datenleck mit BMW-Motorrädern umfasst Hunderte Händler- und Fahrzeugdokumente, die die Ransomware-Gruppe Xpl0itrs nach eigenen Angaben gestohlen und online veröffentlicht hat. Forscher, die das bereitgestellte Material untersuchten, stellten fest, dass einige Dateien bereits öffentlich verfügbar waren, während mehrere weitergehende Behauptungen bislang unbestätigt bleiben. Datenleck mit BMW-Motorrädern enthält Händlerdokumente Xpl0itrs listete die BMW Group auf…
-
Eine Datenerpressergruppe behauptet, mehr als 27 Millionen Datensätze von 13 Organisationen über öffentlich zugängliche Microsoft-Power-Pages-Portale gestohlen zu haben. Forscher von Fortra erklären, dass der Vorfall offenbar nicht auf eine Schwachstelle in Microsoft Dynamics 365 zurückzuführen ist. Stattdessen deuten die verfügbaren Hinweise auf Power-Pages-Websites hin, die anonymen Besuchern möglicherweise Zugriff auf in Microsoft Dataverse gespeicherte Daten…
-
Ein autonomer KI-Sicherheitsagent von Wiz entdeckte und nutzte eine Schwachstelle in Snowflakes GitHub Actions aus, durch die Zugangsdaten für ein internes Jira-System offengelegt wurden. Die Schwachstelle ermöglichte es nicht authentifizierten Nutzern, Befehle auszuführen, indem sie ein GitHub-Issue mit einem speziell präparierten Titel einreichten. Snowflake behob das Problem und ersetzte die betroffenen Zugangsdaten, nachdem Wiz die…
-
Ein in einem seltenen Buch verstecktes Ortungsgerät führte Journalisten Berichten zufolge zu einer Amazon-Einrichtung in Las Vegas, in der Mitarbeiter Bücher für KI-bezogene Zwecke scannen und auseinandernehmen. Die Untersuchung wirft neue Fragen darüber auf, wie Technologieunternehmen Trainingsmaterial für künstliche Intelligenz beschaffen. Kritiker befürchten, dass seltene oder schwer zu ersetzende Bücher während des Digitalisierungsprozesses zerstört werden…
-
Eine speziell entwickelte Java-Webshell, die mit der Ransomware-Gruppe Clop in Verbindung steht, wurde gezielt für den Datendiebstahl von PTC-Windchill- und FlexPLM-Servern entwickelt. Forscher zufolge kann die Malware Anmeldedaten von Anwendungen entschlüsseln, Dateiablagen durchsuchen und Dateien von kompromittierten Servern abrufen. Ihr Aufbau deutet darauf hin, dass die Betreiber die internen APIs, die Datenbankstruktur und das Speichersystem…
-
CISA hat davor gewarnt, dass Ransomware-Gruppen eine schwerwiegende Schwachstelle im Windows Task Host ausnutzen, die es Angreifern ermöglicht, die vollständige Kontrolle über ungepatchte Windows-Geräte zu erlangen. Die Schwachstelle betrifft Systeme mit Windows 11 und Windows Server 2025. Microsoft veröffentlichte im November 2025 ein Sicherheitsupdate, doch Unternehmen und Behörden, die es nicht installiert haben, bleiben gefährdet.…










