• TanStack-Lieferkettenangriff führt zu bestätigter Sicherheitsverletzung bei OpenAI

    OpenAI hat bestätigt, dass der jüngste TanStack-Lieferkettenangriff zwei Geräte von Mitarbeitern kompromittiert hat, nachdem Angreifer schädliche Pakete über vertrauenswürdige Open-Source-Ökosysteme verbreitet hatten. Das Unternehmen erklärte, dass die Sicherheitsverletzung zu einem begrenzten Zugriff auf interne Repositories führte, die mit den betroffenen Mitarbeiterkonten verbunden waren. OpenAI betonte jedoch, dass Ermittler keine Hinweise darauf gefunden hätten, dass Kundendaten,…

  • Burst-Statistics-Schwachstelle wird bei Angriffen auf WordPress-Administratoren ausgenutzt

    Eine kritische Burst-Statistics-Schwachstelle wird derzeit aktiv ausgenutzt und setzt tausende WordPress-Websites dem Risiko einer Übernahme von Administratorkonten aus. Die Schwachstelle betrifft Burst Statistics, ein datenschutzorientiertes Analyse-Plugin, das auf mehr als 200.000 WordPress-Websites eingesetzt wird. Angreifer können den Fehler ausnutzen, um sich bei REST-API-Anfragen als bekannte Administratornutzer auszugeben. Das Problem wird unter CVE-2026-8181 geführt. Forscher erklärten,…

  • West-Pharmaceutical-Ransomwareangriff stört globale Produktionsabläufe

    Der West-Pharmaceutical-Ransomwareangriff störte Produktions- und Unternehmensabläufe, nachdem Angreifer in die Systeme des Unternehmens eingedrungen waren, Daten gestohlen und Teile der Infrastruktur mit Ransomware verschlüsselt hatten. West Pharmaceutical Services bestätigte, dass das Unternehmen am 4. Mai verdächtige Aktivitäten entdeckt hatte, bevor Ermittler später feststellten, dass der Vorfall unbefugten Zugriff auf interne Systeme beinhaltete. Das Unternehmen erklärte,…

  • Starlink-Nutzer werden durch Metadatenanalyse verfolgt und lösen Datenschutzbedenken aus

    Berichte darüber, dass Starlink-Nutzer durch Metadatenanalyse verfolgt wurden und die Aktivitäten möglicherweise mit israelischen Geheimdienstoperationen in Verbindung stehen, haben neue Sorgen über Datenschutz, Satelliteninternet und digitale Überwachung ausgelöst. Laut aktuellen Untersuchungen sollen Geheimdienstanalysten Metadaten im Zusammenhang mit Starlink-Internetaktivitäten genutzt haben, um Nutzer in Konfliktgebieten zu identifizieren und zu überwachen. Forscher erklärten, dass die Nachverfolgung Berichten…

  • Linux-Kernel-Patch löst neue Bedenken wegen Rechteausweitung aus

    Ein neuer Linux-Kernel-Patch, der eine gefährliche Schwachstelle zur Rechteausweitung beheben sollte, hat Berichten zufolge stattdessen die Voraussetzungen für eine weitere kritische Sicherheitslücke geschaffen. Sicherheitsforscher warnten davor, dass der neue Exploit mit dem Namen Fragnesia kurz nach der Veröffentlichung eines Patches für die zuvor bekannt gewordene Dirty- Frag-Schwachstelle auftauchte. Laut den Forschern betrifft das Problem Linux-Kernel-Versionen…

  • Angebliche Datenpannen bei British-Airways-Personal lösen Sicherheitsbedenken in der Luftfahrt aus

    Die mutmaßliche Datenpanne beim British-Airways-Personal hat neue Sicherheitsbedenken in der Luftfahrtbranche ausgelöst, nachdem Hacker behaupteten, Zugriff auf interne Mitarbeitersysteme im Zusammenhang mit Piloten und Kabinenpersonal erlangt zu haben. Laut aktuellen Berichten behauptete die Bedrohungsgruppe Infrastructure Destruction Squad, interne Systeme von British Airways kompromittiert und auf personalbezogene Informationen, interne Dashboards sowie operative Datensätze von Airline-Mitarbeitern zugegriffen…

  • Microsoft-Azure-Israel-Kontroverse löst Untersuchungen zu Überwachungsvorwürfen aus

    Die Microsoft-Azure-Israel-Kontroverse hat sich weiter verschärft, nachdem Berichte enthüllten, dass hochrangige Führungskräfte von Microsoft Israel das Unternehmen während interner Untersuchungen zu mutmaßlichen Überwachungsaktivitäten im Zusammenhang mit Israels militärischer Geheimdiensteinheit verlassen haben. Laut aktuellen Berichten trat der frühere Microsoft-Israel-Manager Alon Haimovich zurück, während das Unternehmen untersuchte, wie Azure-Cloud-Infrastruktur mit Geheimdienstoperationen in Verbindung stehen könnte, die mit…

  • Mistral-AI-Verstoß steht im Zusammenhang mit dem TeamPCP-Lieferkettenangriff

    Der mutmaßliche Mistral-AI-Verstoß hat die Sorgen rund um die wachsende Supply-Chain-Kampagne von TeamPCP verstärkt, die auf Entwickler-Ökosysteme und KI-Unternehmen abzielt. Bedrohungsakteure mit Verbindung zu TeamPCP behaupten nun, rund 450 private Code-Repositories von Mistral AI gestohlen zu haben. Berichten zufolge fordern die Angreifer eine Zahlung von 25.000 US-Dollar und drohen damit, die Daten öffentlich zu veröffentlichen,…

  • Cyberangriff auf West Pharmaceutical störte globale Systeme

    Ein schwerwiegender Cyberangriff auf West Pharmaceutical störte den Geschäftsbetrieb, nachdem Angreifer Berichten zufolge Unternehmensdaten gestohlen und Systeme in Teilen des Netzwerks des Pharmaherstellers verschlüsselt hatten. West Pharmaceutical Services bestätigte den Vorfall in einer Meldung an die US-Börsenaufsicht SEC und erklärte, dass unbefugte Akteure Anfang dieses Monats in Teile der Unternehmensumgebung eingedrungen seien. Laut Unternehmen wurde…

  • Iranische Hacker griffen südkoreanisches Elektronikunternehmen an

    Iranische Hacker, die mit der Cyber-Spionagegruppe MuddyWater in Verbindung stehen, griffen Berichten zufolge einen großen südkoreanischen Elektronikhersteller im Rahmen einer umfassenderen globalen Angriffskampagne an. Sicherheitsforscher erklärten, dass die Operation Organisationen aus mehreren Branchen betraf, darunter Regierungsbehörden, Finanzinstitute, Industrieunternehmen, Flughäfen und Bildungseinrichtungen. Forscher von Symantec ordneten die Aktivitäten MuddyWater zu, einer mit dem Iran verbundenen Bedrohungsgruppe,…