• Charter-Datenleck betrifft 4,9 Millionen Konten

    Das Charter-Datenleck hat Kundendaten von rund 4,9 Millionen Konten offengelegt, nachdem gestohlene Datensätze online veröffentlicht wurden. Der Vorfall betrifft Charter Communications, das Telekommunikationsunternehmen hinter den Spectrum-Diensten in den USA. Forscher erklärten, dass die geleakten Daten online auftauchten, nachdem Hacker versucht hatten, das Unternehmen zu erpressen. Der Vorfall zählt zu den größten Sicherheitsereignissen im Telekommunikationssektor in…

  • Claude-Mythos-Modelle werden der Öffentlichkeit zugänglich gemacht

    Anthropic bestätigte, dass Claude-Mythos-Modelle künftig öffentlich verfügbar werden, nachdem das Unternehmen den Zugang zunächst aufgrund von Cybersicherheitsbedenken eingeschränkt hatte. Das Unternehmen erklärte, dass zusätzliche Schutzmaßnahmen entwickelt werden, bevor die Verfügbarkeit auf ein breiteres Publikum ausgeweitet wird. Anthropic erwartet, dass der öffentliche Zugang in den kommenden Wochen beginnt, hat jedoch noch kein genaues Veröffentlichungsdatum genannt. Claude…

  • GreyVibe-Hacker nutzen KI-Tools zur Durchführung von Cyberangriffen

    Forscher haben eine Cyberespionage-Kampagne aufgedeckt, die mit einer Bedrohungsgruppe namens GreyVibe in Verbindung steht und bei Angriffen auf die Ukraine stark auf künstliche Intelligenz setzt. Die Gruppe nutzte Berichten zufolge ChatGPT, Gemini und andere KI-Dienste, um Phishing-Köder zu erstellen, schädlichen Code zu generieren und die Angriffsinfrastruktur zu unterstützen. Forscher erklärten, dass die Kampagne hauptsächlich ukrainische…

  • BTMOB-Malware generiert angepasste Android-Phishing-Payloads

    Sicherheitsforscher haben eine Malware-as-a-Service-Plattform namens BTMOB-Malware entdeckt, die es Cyberkriminellen ermöglicht, angepasste Android-Phishing-Payloads mit minimalem technischem Wissen zu erstellen. Der Dienst bietet Angreifern Werkzeuge zur Erstellung schädlicher Android-Anwendungen, zur Verwaltung von Phishing-Kampagnen und zur Fernsteuerung infizierter Geräte. Forscher warnten, dass die Plattform die Einstiegshürde für Cyberkriminelle senkt, die Android-Nutzer durch groß angelegte Phishing-Operationen angreifen wollen.…

  • FIFA-Betrugsseiten nutzen die hohe Nachfrage nach WM-Tickets aus

    Das FBI warnt Fußballfans vor einer zunehmenden Zahl von FIFA-Betrugsseiten, die mit WM-bezogenen Betrugskampagnen in Verbindung stehen. Cyberkriminelle erstellen gefälschte Ticketportale, Phishing-Seiten und betrügerische Hospitality-Angebote, um Geld und sensible Informationen von Fans zu stehlen, die sich auf die Weltmeisterschaft 2026 vorbereiten. Forscher erklärten, dass Angreifer bereits die hohe Nachfrage nach Tickets und Reisepaketen rund um…

  • FortiClient-EMS-Schwachstelle wird zur Verbreitung von Malware ausgenutzt

    Hacker nutzen aktiv eine kritische FortiClient-EMS-Schwachstelle aus, um Infostealer-Malware auf anfälligen Systemen zu verbreiten. Sicherheitsforscher warnten, dass Angreifer die Unternehmensverwaltungsplattform missbrauchen, um schädliche Payloads direkt auf verwaltete Endgeräte zu übertragen. Die Angriffe zeigen, wie Cyberkriminelle zunehmend zentralisierte Verwaltungsinfrastrukturen ins Visier nehmen, um große Mengen an Geräten gleichzeitig zu kompromittieren. Kritische Schwachstelle ermöglicht unbefugten Zugriff Die…

  • Gogs-Zero-Day-Schwachstelle ermöglicht Remote Code Execution

    Eine kürzlich veröffentlichte Gogs-Zero-Day-Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung Remote Code auf anfälligen Servern auszuführen. Sicherheitsforscher warnten, dass exponierte Installationen vollständig kompromittiert werden könnten, wenn Administratoren betroffene Umgebungen nicht schnell patchen. Die Schwachstelle betrifft Gogs, einen leichtgewichtigen selbstgehosteten Git-Dienst, den Entwickler und Organisationen häufig zur Verwaltung von Quellcode nutzen. Schwachstelle ermöglicht vollständige Serverkompromittierung Forscher entdeckten,…

  • Oregon-Hacker nach großem Angriff auf Regierungsnetzwerk verurteilt

    Ein rumänischer Hacker wurde zu fast fünf Jahren Haft verurteilt, nachdem er in Behördensysteme in Oregon eingedrungen war und gestohlene Netzwerkzugänge online verkauft hatte. US-Behörden erklärten, dass die Angriffe mehrere Organisationen betrafen und sensible Infrastruktur kriminellen Aktivitäten aussetzten. Der Fall verdeutlicht die wachsende Bedrohung durch internationale Cyberkriminelle, die öffentliche Netzwerke in den gesamten USA ins…

  • Die Debatte über Microsofts Datenkontrolle in den Niederlanden schürt Sorgen über digitale Kontrolle

    Microsofts Datenoperationen in den Niederlanden stehen im Mittelpunkt einer wachsenden Debatte in den Niederlanden und ganz Europa. Die Diskussion dreht sich längst nicht mehr nur um Cloud-Computing und Rechenzentren. Politiker, Forscher und Organisationen für digitale Rechte äußern zunehmend Bedenken hinsichtlich digitaler Souveränität, Energieverbrauch und Europas Abhängigkeit von amerikanischen Technologiekonzernen. Gleichzeitig versuchen mehrere europäische Regierungen, die…

  • SpeedX-Delivery-Datenleck legt 840 Millionen Datensätze offen

    Das SpeedX-Delivery-Datenleck legte rund 840 Millionen Datensätze offen, nachdem Forscher eine ungesicherte Datenbank entdeckt hatten, die mit dem Logistikunternehmen verbunden war. Die offengelegten Informationen sollen Kundendaten, Lieferaufzeichnungen, Signaturen und interne Betriebsdaten umfasst haben. Sicherheitsforscher warnten, dass der Vorfall erhebliche Risiken für Datenschutzverletzungen und Betrug für betroffene Personen schaffen könnte. Das Leak verdeutlicht außerdem die wachsenden…