• Shell untersucht möglichen Sicherheitsvorfall nach Clops Behauptung über Diebstahl von 89 GB Daten

    Shell untersucht einen möglichen Cybervorfall, nachdem die Ransomware-Gruppe Clop behauptet hat, 89 GB Daten des Energiekonzerns gestohlen zu haben. Der mutmaßliche Datendiebstahl bei Shell ist Teil einer größeren Kampagne gegen mit dem Internet verbundene PTC-Windchill- und FlexPLM-Systeme. Clop hat Dutzende Organisationen auf seiner Leak-Seite veröffentlicht und behauptet, sensible Unternehmensdateien mehrerer großer Konzerne erbeutet zu haben.…

  • EU-Datenschutzaufsicht äußert Bedenken wegen erweiterter Europol-Befugnisse

    Der Europäische Datenschutzbeauftragte hat davor gewarnt, dass erweiterte Befugnisse für Europol den Datenschutz und die Grundrechte schwächen könnten. Die Aufsichtsbehörde fordert stärkere Schutzmaßnahmen, bevor Europol umfassendere Befugnisse zur Erhebung und Verarbeitung personenbezogener Daten erhält. EU-Kommission will Europols Rolle stärken Die Europäische Kommission legte ihren Vorschlag für eine neue Europol-Verordnung am 24. Juni 2026 vor. Der…

  • Meta löscht über 750.000 Konten aufgrund von Australiens Social-Media-Verbot

    Meta gibt an, im Rahmen des australischen Social-Media-Verbots für unter 16-Jährige 756.000 Facebook- und Instagram-Konten entfernt zu haben. Das Unternehmen setzte KI-basierte Erkennung, Nutzermeldungen und Kontrollen bei der Kontoerstellung ein. Erste Daten deuten jedoch darauf hin, dass viele Jugendliche weiterhin soziale Plattformen nutzen. Meta entfernt 756.000 Konten von Minderjährigen Australiens Social-Media-Verbot für Personen unter 16…

  • AMD behebt TPM-Schwachstellen, die Schlüssel offenlegen und die Windows-Sicherheit schwächen könnten

    AMD hat Updates für zwei schwerwiegende TPM-Schwachstellen veröffentlicht, die mehrere Ryzen-Prozessoren in Windows-11-Geräten betreffen. Die AMD-TPM-Schwachstellen könnten es einem Angreifer mit erhöhten Berechtigungen ermöglichen, auf sensible TPM-Daten zuzugreifen oder Schutzfunktionen wie BitLocker und Windows Hello zu beeinträchtigen. TPM schützt Schlüssel und Sicherheitsfunktionen von Windows 11 Das Trusted Platform Module, kurz TPM, ist eine hardwarebasierte Sicherheitskomponente,…

  • ShinyHunters behauptet, Millionen Carhartt-Kunden seien von 50-GB-Datenleck betroffen

    ShinyHunters behauptet, 50 GB Daten des Arbeitsbekleidungsunternehmens Carhartt gestohlen zu haben, darunter Informationen zu Millionen von Kunden und Mitarbeitern. Die Gruppe gibt an, dass Carhartt die Erpressungsverhandlungen nach einer Lösegeldforderung von 3,3 Millionen US-Dollar beendet habe. ShinyHunters listet Carhartt auf Leak-Seite Die Hackergruppe nahm Carhartt auf ihre Leak-Seite im Dark Web auf und veröffentlichte einen…

  • Datenanalyst wegen Diebstahls von Arbeitgeberdaten und Erpressung zu Haft verurteilt

    Ein ehemaliger Auftragnehmer von Brightly Software wurde zu zwei Jahren Haft verurteilt, weil er Unternehmensdaten gestohlen und versucht hatte, seinen Arbeitgeber um 2,5 Millionen US-Dollar in Kryptowährung zu erpressen. Ehemaliger Auftragnehmer nimmt Brightly Software ins Visier Cameron Curry, 27, aus North Carolina arbeitete als externer Datenanalyst für Brightly Software. Das SaaS-Unternehmen, das früher unter dem…

  • Apple verschickt neue Bedrohungswarnungen wegen Angriffen mit kommerzieller Spionagesoftware

    Apple hat eine neue Runde von Apple Threat Notifications an Nutzer verschickt, von denen das Unternehmen annimmt, dass sie gezielt mit kommerzieller Spionagesoftware angegriffen wurden. Die Warnungen gelten als sehr zuverlässig und richten sich an eine kleine Zahl von Personen, darunter Journalisten, Aktivisten, Politiker und Diplomaten. Apple verschickt neue Warnungen vor Spionagesoftware Nutzer berichteten, am…

  • Ukraine schließt 94 betrügerische Callcenter und beschlagnahmt Bargeld in Millionenhöhe

    Ukrainische Behörden haben 94 betrügerische Callcenter geschlossen, denen Anlagebetrug, die Nachahmung von Banken und Betrug mithilfe von Fernzugriffstools vorgeworfen werden. Die landesweite Polizeiaktion umfasste 411 Durchsuchungen und führte zur Beschlagnahmung von Bargeld in Millionenhöhe, technischer Ausrüstung und Tools für den Zugriff auf Kryptowallets. Große Polizeiaktion nimmt Betrugsnetzwerke ins Visier Die ukrainische Nationalpolizei führte die Aktion…

  • Akira-Ransomware deaktiviert EDR im abgesicherten Modus, kann Dateien jedoch nicht verschlüsseln

    Ein Akira-Ransomware-Affiliate nutzte den abgesicherten Modus von Windows mit Netzwerkunterstützung, um Sicherheitstools zu deaktivieren, nachdem er über ein exponiertes SonicWall-VPN-Gerät Zugriff auf ein Netzwerk erhalten hatte. Die Angreifer stahlen Dateien und Zugangsdaten, doch ihre Verschlüsselungssoftware konnte nicht ausgeführt werden. Akira-Angreifer verschaffen sich Zugang über exponiertes VPN Der Akira-Angriff im abgesicherten Modus begann am 4. August,…

  • Jewelbug-Hacker dringen in Webmail-Systeme von Behörden ein und betreiben gleichzeitig Kryptobetrug

    Die Hackergruppe Jewelbug hat Webmail-Systeme von Behörden im Nahen Osten kompromittiert und gleichzeitig ein paralleles Netzwerk für Kryptowährungsbetrug betrieben. Forscher stellten fest, dass dieselbe Infrastruktur für Cyberspionage, den Diebstahl von Zugangsdaten und KI-generierte Betrugswebseiten genutzt wurde. Jewelbug kompromittiert gemeinsames Behörden-Webmail Jewelbug, auch unter den Bezeichnungen Earth Alux und REF7707 bekannt, nahm Behörden, militärische Organisationen und…