• Wahlap-Datenleck legte WeChat-IDs und Datensätze offen

    Eine große Datenpanne beim chinesischen Arcade-Gaming-Unternehmen Wahlap hat Sorgen über Datenschutz und interne Sicherheitspraktiken ausgelöst. Forscher entdeckten eine ungesicherte Datenbank mit sensiblen Datensätzen im Zusammenhang mit den Unternehmenssystemen, darunter WeChat-IDs, Mitarbeiterinformationen und Backend-Daten. Die Datenbank war Berichten zufolge öffentlich im Internet zugänglich und nicht durch ein Passwort geschützt, bevor Forscher den Vorfall meldeten. Sicherheitsexperten warnten…

  • Shai-Hulud-Malware zwingt npm zum Zurücksetzen von Tokens

    npm hat Plattform-Tokens nach einem groß angelegten Supply-Chain-Angriff im Zusammenhang mit der Shai-Hulud-Kampagne zurückgesetzt. Die Angriffe kompromittierten Hunderte npm-Pakete und betrafen Software, die mit modernen Entwicklungsumgebungen und CI/CD-Workflows verbunden ist. Sicherheitsforscher warnten davor, dass sich die Kampagne weiterhin über gestohlene Zugangsdaten und automatisierte Paketveröffentlichungssysteme ausbreitet. Der Vorfall zählt inzwischen zu den größten Angriffen auf das…

  • CISA-Leak auf GitHub legte AWS-Tokens und Passwörter offen

    Ein schwerwiegender Sicherheitsvorfall im Zusammenhang mit der US-Cybersicherheitsbehörde CISA hat in der gesamten Cybersicherheitsbranche Besorgnis ausgelöst. Forscher entdeckten ein öffentliches GitHub-Repository, das Klartext-Passwörter, AWS-GovCloud-Tokens, interne Deployment-Dateien und Authentifizierungsdaten im Zusammenhang mit der CISA-Infrastruktur enthielt. Das Repository war Berichten zufolge monatelang öffentlich zugänglich, bevor Forscher dessen Entfernung erreichten. Sicherheitsexperten bezeichnen den Vorfall als schweres Versagen der…

  • Agentische KI treibt die wichtigsten Ankündigungen der Google I/O 2026 voran

    Google nutzte die I/O 2026, um einen deutlichen Strategiewechsel im Bereich künstliche Intelligenz zu präsentieren. Das Unternehmen stellte mehrere neue Systeme vor, die KI weit über klassische Chatbots und einfache Prompts hinausbringen sollen. Ziel ist es nun, dass KI Aufgaben übernimmt, Workflows verwaltet und deutlich autonomer arbeitet. Die Veranstaltung konzentrierte sich stark auf agentische KI,…

  • Shai-Hulud-Malware Befällt 600 npm-Pakete Bei Neuer Angriffswelle

    Die Shai-Hulud-Malwarekampagne hat sich erneut ausgeweitet, nachdem Angreifer mehr als 600 npm-Pakete bei einem neuen groß angelegten Supply-Chain-Angriff kompromittiert haben. Sicherheitsforscher erklärten, dass die schädlichen Pakete Entwicklerumgebungen, CI/CD-Systeme, Cloud-Zugangsdaten und Authentifizierungsgeheimnisse moderner Software-Workflows ins Visier nahmen. Die aktuelle Kampagne verbreitete sich schnell innerhalb des npm-Ökosystems und betraf Pakete aus weit verbreiteten JavaScript-Entwicklungsumgebungen. Forscher warnen davor,…

  • 7-Eleven-Datenleck Nach ShinyHunters-Behauptung Bestätigt

    Das 7-Eleven-Datenleck wurde bestätigt, nachdem die Cybercrime-Gruppe ShinyHunters die Verantwortung für den Diebstahl von Kundendaten des globalen Einzelhändlers übernommen hatte. Das Unternehmen bestätigte den Sicherheitsvorfall, nachdem Hacker begonnen hatten, die angeblich gestohlenen Daten online anzubieten. Forscher erklärten, dass der Vorfall offenbar mit einem kompromittierten Drittanbieter und nicht mit den primären Systemen von 7-Eleven zusammenhängt. Trotzdem…

  • Operation Ramz Beschlagnahmt Malware-Server und Nimmt 201 Verdächtige Fest

    Operation Ramz führte zu 201 Festnahmen während einer groß angelegten internationalen Cybercrime-Operation, die von INTERPOL im Nahen Osten und Nordafrika koordiniert wurde. Behörden beschlagnahmten außerdem 53 Server, die mit Phishing-Aktivitäten, Malware-Kampagnen und Online-Betrug in Verbindung standen und Tausende Opfer betrafen. An der Operation beteiligten sich Strafverfolgungsbehörden aus 13 Ländern. Gleichzeitig handelte es sich um die…

  • MSHTA-Malwareangriffe Missbrauchen Vertrauenswürdiges Windows-Tool

    MSHTA-Malwareangriffe werden immer häufiger, da Cyberkriminelle Microsofts legitimes mshta.exe-Tool missbrauchen, um schädliche Payloads auf Windows-Systemen zu verbreiten. Sicherheitsforscher warnen davor, dass Angreifer die vertrauenswürdige Windows-Komponente nutzen, um Sicherheitsmechanismen zu umgehen, Remote-Skripte auszuführen und Malware mit geringerer Entdeckungsrate zu starten. Die Technik hat sich besonders in Phishing-Kampagnen und Unternehmensangriffen etabliert, weil mshta.exe eine von Microsoft signierte…

  • Deutsche-Telekom-Datenleck Enthüllt Pass- und Bankdaten

    Das Deutsche-Telekom-Datenleck sorgt für erhebliche Datenschutz- und Identitätsdiebstahlbedenken, nachdem Hacker angeblich sensible Kundendaten in einem Cybercrime-Forum veröffentlicht haben. Forscher erklärten, dass die offengelegten Informationen hochsensible Daten enthalten könnten, die mit Kunden des deutschen Telekommunikationsanbieters verbunden sind. Laut Ermittlern könnte das Datenleck Passnummern, Bankdaten, Telefonnummern, Adressen und abonnementsbezogene Informationen enthalten. Sollte sich das Datenset als echt…

  • Herzschrittmacher-Daten Sorgen Für Datenschutz- und Rechtsbedenken

    Herzschrittmacher-Daten geraten zunehmend in den Fokus, da vernetzte medizinische Geräte detaillierte Informationen über Patientenaktivitäten, Herzrhythmen und körperliche Bewegungen sammeln. Experten warnen davor, dass diese Daten künftig häufiger in Strafverfahren, Versicherungsstreitigkeiten und Gerichtsprozessen auftauchen könnten. Moderne Herzschrittmacher übertragen kontinuierlich Diagnosedaten über drahtlose Überwachungssysteme, die mit Krankenhäusern und Gesundheitsdienstleistern verbunden sind. Diese Funktionen verbessern zwar die Patientenversorgung,…