-
Ein schwerwiegender JDownloader-Hack kompromittierte die Website des beliebten Download-Managers und ersetzte legitime Installer durch mit Malware infizierte Dateien. Der JDownloader-Hack setzte Windows- und Linux-Nutzer einer Python-basierten Remote-Access-Trojaner-Malware aus, die über manipulierte Download-Links verteilt wurde. Sicherheitsforscher warnten davor, dass der Vorfall die wachsende Bedrohung durch Software-Lieferkettenangriffe widerspiegelt, die vertrauenswürdige Plattformen ins Visier nehmen, die von Millionen…
-
Ein gefälschtes OpenAI-Repository auf Hugging Face wurde dabei entdeckt, Infostealer-Malware an ahnungslose Nutzer zu verbreiten. Das gefälschte OpenAI-Repository gab sich als legitime Ressource für KI-Entwicklung aus und richtete sich an Entwickler, Forscher und Machine-Learning-Enthusiasten, die nach vertrauenswürdigen Tools suchten. Sicherheitsforscher warnten davor, dass Cyberkriminelle zunehmend KI-Plattformen und Open-Source-Ökosysteme missbrauchen, um Malware über bösartige Repositories, manipulierte…
-
Eine kritische PAN-OS-Zero-Day-Schwachstelle hat Palo Alto Networks dazu veranlasst, Notfall-Sicherheitspatches für betroffene Firewall-Systeme vorzubereiten. Das PAN-OS-Zero-Day-Problem sorgt für große Besorgnis, da Angreifer verwundbare Geräte ausnutzen könnten, bevor Unternehmen verfügbare Sicherheitsupdates installieren. Palo Alto Networks bestätigte, dass Ingenieure aktiv an Patches arbeiten, während Sicherheitsteams die Schwachstelle untersuchen und potenzielle Ausnutzungsversuche überwachen. PAN-OS-Zero-Day betrifft Unternehmens-Firewalls Die PAN-OS-Zero-Day-Schwachstelle…
-
Trump Media meldete einen starken Quartalsrückgang, nachdem fallende Kryptobewertungen und anhaltende Betriebskosten die Gewinne des Unternehmens stark belasteten. Der Trump-Media-Verlust erreichte 406 Millionen Dollar und löste neue Sorgen über die finanzielle Lage des Unternehmens sowie seine wachsende Abhängigkeit von volatilen digitalen Vermögenswerten aus. Das Unternehmen hinter Truth Social erklärte, dass sinkende kryptobezogene Bewertungen eine wichtige…
-
OpenAI hat GPT-5.5-Cyber vorgestellt, ein spezialisiertes KI-Modell für Cybersicherheitsverteidiger, die kritische Infrastruktursysteme schützen. Die Einführung von GPT-5.5-Cyber zeigt, wie schnell künstliche Intelligenz Teil moderner Cyberabwehroperationen wird. Das Unternehmen stellte das Modell über sein Trusted-Access-for-Cyber-Framework vor, das genehmigten Organisationen einen erweiterten Zugang zu fortschrittlichen Cybersicherheitsfunktionen bietet und gleichzeitig Schutzmaßnahmen gegen Missbrauch aufrechterhält. OpenAI erklärte, dass GPT-5.5-Cyber…
-
NVIDIA bestätigte, dass eine GeForce-NOW-Datenpanne Nutzerdaten offengelegt hat, die mit einem armenischen Cloud-Gaming-Anbieter verbunden waren. Das Unternehmen erklärte, dass der Vorfall nur Systeme betroffen habe, die von GFN.am betrieben werden, einem regionalen GeForce-NOW-Alliance-Partner. NVIDIA betonte außerdem, dass die eigene Infrastruktur nicht kompromittiert wurde. Die Datenpanne wurde bekannt, nachdem ein Bedrohungsakteur behauptet hatte, im Besitz von…
-
Die Trellix source code breach erhielt große Aufmerksamkeit, nachdem die Erpressungsgruppe RansomHouse die Verantwortung für den Angriff übernommen hatte. Die Gruppe veröffentlichte außerdem Screenshots, die angeblich aus der internen Umgebung des Unternehmens stammen. Trellix bestätigte, dass Angreifer Zugriff auf Teile des Quellcode-Repositorys erhielten. Das Unternehmen erklärte jedoch, dass es keine Hinweise darauf gebe, dass kundenorientierte…
-
Die ShinyHunters Salesforce leak-Kampagne weitete sich aus, nachdem Cyberkriminelle behaupteten, sensible Daten des globalen Immobilienunternehmens Cushman & Wakefield gestohlen zu haben. Forscher erklärten, dass der Vorfall offenbar mit einer größeren Angriffswelle zusammenhängt, die Salesforce-Kunden durch Social Engineering und den Missbrauch von Drittanbieterzugängen ins Visier nimmt. Der mutmaßliche Datenvorfall verstärkte die Sorgen darüber, wie Angreifer Cloud-Ökosysteme…
-
Niederländische Behörden verhängten gegen die Fahrdienstplattform Yango eine Geldstrafe von 100 Millionen Euro. Sie kamen zu dem Schluss, dass das Unternehmen europäische Nutzerdaten ohne ausreichende Schutzmaßnahmen nach Russland übertragen hatte. Der Fall löste erhebliche Sorgen über grenzüberschreitenden Datenschutz, Risiken eines russischen Zugriffs und den Umgang internationaler Technologieunternehmen mit sensiblen Kundendaten aus. Die Behörden erklärten, dass…
-
Ein Cloud-Ausfall bei Amazon störte mehrere große Onlinedienste nach Überhitzungsproblemen in einem AWS-Rechenzentrum in North Virginia. Der Vorfall betraf Coinbase, die CME Group und mehrere weitere Plattformen, die auf die Infrastruktur von Amazon Web Services angewiesen sind. Der Ausfall verstärkte die Sorgen über die Abhängigkeit von Cloud-Diensten und den wachsenden Druck auf moderne Rechenzentren. Überhitzung…










