• Datenleck an der Sogang University legt 180.000 Datensätze offen

    Ein Datenleck an der Sogang University hat persönliche Informationen von fast 180.000 Studierenden, Alumni und Mitarbeitern offengelegt. Die Universität in Seoul erklärte, dass unbekannte Angreifer aus dem Ausland auf ihre Systeme zugegriffen und Daten im Zusammenhang mit ihrem zentralen Anmeldedienst gestohlen hätten. Zu den kompromittierten Informationen gehören Namen, Benutzer-ID-Nummern, Universitätszugehörigkeiten, E-Mail-Adressen, Mobiltelefonnummern und verschlüsselte Anmeldepasswörter.…

  • JWR-Phishing-Kit imitiert PayPal, Apple und Online-Shops

    Ein neu entdecktes Phishing-Framework namens JWR ermöglicht Kriminellen, in Echtzeit zu sehen, welche Informationen Opfer auf gefälschten Websites eingeben. Das Tool kann Zahlungs-, Anmelde- und Checkout-Seiten von Marken wie PayPal, Apple, Shopify, WooCommerce, Klarna und Banken imitieren. Im Gegensatz zu vielen anderen Phishing-Seiten wartet JWR nicht darauf, dass ein Opfer ein Formular absendet. Angreifer können…

  • SafePal-Datenleck betrifft 39.798 Kunden von Hardware-Wallets

    Ein Datenleck bei SafePal hat Bestellinformationen von rund 39.798 Kunden offengelegt. Der Anbieter von Hardware-Wallets für Kryptowährungen erklärte, dass Angreifer eine Schwachstelle im Bestellverfolgungssystem des Unternehmens ausnutzten und persönliche Daten zu Käufen zwischen März 2025 und April 2026 stahlen. Ein Bedrohungsakteur behauptet nun, die gestohlenen Informationen in einem Cybercrime-Forum zum Verkauf anzubieten. Die Behauptung wurde…

  • Claude-Ausfall beeinträchtigt Claude.ai, Code und Cowork

    Ein größerer Claude-Ausfall beeinträchtigte am 16. August 2026 mehrere Dienste von Anthropic. Nutzer meldeten Anmeldefehler, Ladeprobleme und Anfragen, die auf Claude.ai, Claude Code und Claude Cowork nicht abgeschlossen wurden. Der Vorfall begann gegen 21:58 Uhr UTC. Anthropic identifizierte zunächst ein Authentifizierungsproblem, das einige Nutzer betraf, und bestätigte anschließend eine umfassendere Störung mit eingeschränkter Leistung bei…

  • DDoS-Angriffe auf Threema stören den sicheren Messaging-Dienst

    DDoS-Angriffe auf Threema führten Anfang dieser Woche zu erheblichen Störungen bei dem sicheren Schweizer Messaging-Dienst. Nutzer hatten Schwierigkeiten, Nachrichten zu senden und eine Verbindung zur Plattform herzustellen, da die Angriffe sowohl Threema als auch dessen Colocation-Partner betrafen. Das Unternehmen erklärte, dass die Vorfälle den Dienst am Dienstagabend und Mittwochmorgen vorübergehend vollständig oder teilweise unerreichbar machten.…

  • AmnesiaStealer-Malware kapert macOS-Browsersitzungen per Fernsteuerung

    Eine neue macOS-Bedrohung namens AmnesiaStealer bietet Angreifern eine ungewöhnliche Möglichkeit, gestohlene Browser-Sitzungen zu missbrauchen. Anstatt lediglich Cookies und Passwörter zu stehlen, kann die Malware das Chromium-Browserprofil eines Opfers kopieren und es in einer versteckten Browser-Instanz aus der Ferne steuern. Die Malware verbreitet sich über ClickFix-Angriffe, bei denen gefälschte GitHub-Downloadseiten zum Einsatz kommen. Opfer erhalten die…

  • So will Anthropic KI-generierte Texte von Claude mit Wasserzeichen kennzeichnen

    Anthropic plant, unsichtbare Wasserzeichen in Texte einzubauen, die von zukünftigen Claude-Modellen generiert werden. Dadurch soll es einfacher werden, KI-generierte Inhalte zu erkennen. Die Wasserzeichen für Claude-Texte sollen weltweit eingeführt werden, da Anthropic derzeit keine zuverlässige Möglichkeit hat, die Funktion auf bestimmte Regionen zu beschränken. Die Maßnahme unterstützt die Anforderungen des EU AI Act und des…

  • Hacker nach 30-Millionen-Euro-Betrug bei Commerzbank festgenommen

    Die brasilianische Polizei hat vier mutmaßliche Cyberkriminelle im Zusammenhang mit einem mutmaßlichen Bankbetrug in Höhe von 30 Millionen Euro festgenommen. Dabei wurden unbefugte Lastschriften von Konten von Commerzbank-Kunden vorgenommen. Deutsche und brasilianische Behörden erklärten, dass die Gruppe eine Schwachstelle bei einem Finanzdienstleister ausgenutzt habe. Der Betrug ereignete sich innerhalb von vier Tagen im November 2023…

  • Hacker nutzen macOS-Schwachstelle bei der Bildschirmfreigabe aus, um Monero-Miner zu installieren

    Hacker nutzen aktiv eine Schwachstelle in der macOS-Bildschirmfreigabe aus, um die Authentifizierung zu umgehen, Root-Zugriff zu erhalten und Monero-Miner zu installieren. Das berichtet das niederländische Nationale Cyber Security Centre (NCSC). Apple hat die als CVE-2026-65400 registrierte Schwachstelle am 6. August behoben. Seitdem wurde öffentlicher Exploit-Code veröffentlicht, und Angreifer haben damit begonnen, exponierte Systeme ins Visier…

  • SAP-Commerce-Cloud-Schwachstelle wird bei Angriffen ausgenutzt

    Sicherheitsforscher haben Angriffe auf eine SAP-Commerce-Cloud-Schwachstelle mit maximalem Schweregrad entdeckt – nur drei Tage nachdem SAP ein Sicherheitsupdate veröffentlicht hatte. Die SAP-Commerce-Cloud-Schwachstelle mit der Kennung CVE-2026-58231 ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auszuführen. Forscher von Defused entdeckten am Freitag erstmals Versuche, die Schwachstelle gegen ihre Honeypots auszunutzen. Kritische Schwachstelle ermöglicht Remote Code Execution…