• Roblox-Kontohacker nach Betrug in Höhe von 225.000 Dollar festgenommen

    Roblox-Kontohacker wurden in der Ukraine festgenommen, nachdem sie eine groß angelegte Operation zum Kontodiebstahl betrieben hatten. Der Fall zeigt, wie wertvoll Gaming-Konten geworden sind. Organisierter Kontodiebstahl Die Behörden nahmen drei Personen fest, die mit dem Schema in Verbindung standen. Die Gruppe zielte auf Konten mit wertvollen In-Game-Items und virtueller Währung ab. Dazu scannten sie Hunderttausende…

  • Erpressungsfall mit Gesundheitsdaten endet mit angeblicher Datenlöschung

    Ein Erpressungsfall im Gesundheitswesen hat eine ungewöhnliche Wendung genommen, nachdem Hacker behaupteten, gestohlene Patientendaten zerstört zu haben. Dies wirft neue Fragen darüber auf, wie solche Angriffe gehandhabt und abgeschlossen werden. Angriff bestätigte Datendiebstahl Der Vorfall betraf einen Anbieter von Gesundheitssoftware, der mehrere medizinische Organisationen unterstützt. Zunächst blieb das Ausmaß unklar. Ermittler bestätigten später, dass Angreifer…

  • Infostealer-Malware zielt auf Browser und Passwort-Manager ab

    Infostealer-Malware erweitert still ihre Reichweite und zielt auf Browser und Passwort-Manager ab, um sensible Daten zu sammeln. Dadurch bleiben viele Infektionen unbemerkt, bis bereits erheblicher Schaden entstanden ist. Eine stille Bedrohung mit großer Reichweite Diese Art von Schadsoftware setzt auf Tarnung. Anstatt Störungen zu verursachen, läuft sie unauffällig im Hintergrund und sammelt über längere Zeit…

  • Fehler in VECT-Ransomware zerstört Daten, anstatt sie zu verschlüsseln

    Eine Schwachstelle in der VECT-Ransomware macht Angriffe zu dauerhaftem Datenverlust. Anstatt Dateien für ein Lösegeld zu verschlüsseln, zerstört die Schadsoftware sie unwiederbringlich. Verschlüsselungsprozess scheitert bei großen Dateien Das Problem tritt während des Verschlüsselungsprozesses auf. Die Ransomware ist nicht in der Lage, größere Dateien korrekt zu verarbeiten. Bei der Verarbeitung dieser Dateien werden die für eine…

  • Kompromittierte SAP-npm-Pakete legen Entwicklergeheimnisse offen

    Eine Kompromittierung von SAP-npm-Paketen legte sensible Entwicklertaten durch einen Supply-Chain-Angriff offen. Angreifer schleusten schädlichen Code in offizielle Pakete ein und lösten beim Installationsprozess den Diebstahl von Zugangsdaten aus. Offizielle Pakete wurden zu Angriffsvektoren Der Angriff zielte auf vertrauenswürdige SAP-npm-Pakete ab, die über das npm-Register verteilt werden. Diese Tools sind weit verbreitet in Entwicklungsprozessen, was die…

  • Backdoor in WordPress-Plugin legt 70.000 Websites offen

    Eine Backdoor in einem WordPress-Plugin blieb über Jahre hinweg in einem weit verbreiteten Redirect-Plugin verborgen. Das Problem setzte mehr als 70.000 Websites einem potenziellen Kompromittierungsrisiko aus – ohne sichtbare Warnzeichen. Backdoor in populärem Redirect-Plugin entdeckt Die Schwachstelle betrifft das Plugin Quick Page/Post Redirect. Das Tool hilft WordPress-Nutzern dabei, URL-Weiterleitungen auf ihren Websites zu verwalten. Der…

  • VECT-Ransomware-Fehler verursacht dauerhaften Datenverlust

    Ein Fehler in der VECT-Ransomware verwandelt Angriffe in irreversiblen Datenverlust. Forscher haben festgestellt, dass Version 2.0 große Dateien nicht korrekt verschlüsselt, wodurch Betroffene sie nicht wiederherstellen können. Das Problem verändert die Natur des Angriffs. Anstatt Daten als Geiseln zu halten, kann die Schadsoftware sie zerstören. Verschlüsselungsfehler betrifft große Dateien Das Problem der VECT-Ransomware tritt auf,…

  • Risiken von KI-Spielzeug steigen, da generative KI den Kindermarkt erreicht

    Die Risiken von KI-Spielzeug nehmen zu, da generative KI in Produkte für Kinder integriert wird. In China bringen Hersteller schnell intelligente Spielzeuge auf den Markt, die sprechen, reagieren und sich in Echtzeit anpassen können. Diese Entwicklung verändert, wie Kinder mit Spielzeug interagieren. Statt passivem Spielen beschäftigen sich Kinder nun mit Systemen, die Gespräche und Verhalten…

  • GitHub-Sicherheitslücke gefährdet Millionen von Repositories

    Eine kritische GitHub-Sicherheitslücke hat in der Entwicklergemeinschaft große Besorgnis ausgelöst. Forscher entdeckten eine Schwachstelle, die es Angreifern ermöglichen könnte, Repositories mithilfe einer speziell präparierten Anfrage zu manipulieren. Das Problem betrifft sowohl cloudbasierte Umgebungen als auch selbstverwaltete Installationen und erhöht damit die Gesamtauswirkungen. Speziell präparierter git push kann Codeausführung auslösen Die GitHub-Sicherheitslücke beruht auf einer fehlerhaften…

  • OpenAI-Smartphone könnte Apps durch KI-Agenten ersetzen

    Das Konzept eines OpenAI-Smartphones gewinnt zunehmend an Aufmerksamkeit als möglicher Wandel im Smartphone-Design. Berichte deuten darauf hin, dass das Gerät traditionelle Apps entfernen und durch KI-Agenten ersetzen könnte, die Aufgaben für den Nutzer ausführen. Dieser Ansatz verändert die Nutzung mobiler Geräte. Anstatt zwischen Apps zu wechseln, beschreibt der Nutzer eine Aufgabe und überlässt dem System…