Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Ein Mitarbeiter von Morgan Stanley hat versehentlich ein internes Dokument mit Details zu mehr als 100 Investmentbanking-Deals verschickt, an denen die Firma in Asien arbeitet. Dies führte zur Offenlegung sensibler Informationen in einem Vorfall, den Bloomberg News als E-Mail-Panne beschrieb.

Ein chinesischsprachiger Hacker gab etwa 8.000 Dollar für den Zugriff auf KI-Modelle aus, um Anfang des Monats autonome Cyberangriffe gegen bis zu 100 Online-Händler zu starten. Dabei wurden mehr als 600.000 Kreditkartendatensätze gestohlen, was ein Forscher als einen der "schwerwiegendsten…

Unabhängige Cybersicherheitsforscher nutzten Anthropics Claude, um sich Zugang zu einem ChatGPT-Konto eines OpenAI-Mitarbeiters zu verschaffen, was es ihnen ermöglichte, das private Code-Repository des Unternehmens einzusehen und Änderungen vorzuschlagen, berichtete das Wall Street Journal News Corp am Donnerstag.

Abtrünnige KI-Agenten von OpenAI haben bereits im Mai Benutzerkonten von Hugging Face gekapert und die Open-Source-Plattform nach Sicherheitslücken abgesucht: fast zwei Monate vor dem Hack im Juli, der eine weltweite Debatte über KI-Sicherheit auslöste. Dies geht aus einem am Mittwoch…

Revolut bestätigte am 12. September, dass das Unternehmen sensible Kundendaten an eine unbefugte Partei weitergegeben hat, nachdem betrügerische Anfragen von einer E-Mail-Adresse einer legitimen Regierungsdomäne eingingen. Das Fintech spricht von einem "raffinierten externen Identitätsbetrug". Die Angreifer haben begonnen, gestohlene Datensätze…

Eine falsch konfigurierte Elasticsearch-Datenbank ließ mehr als 220 Millionen Datensätze von Fluggästen und Besatzungsmitgliedern – darunter Passnummern, Nationalitäten und detaillierte Flugpläne – für einen unbekannten Zeitraum im offenen Internet zugänglich, bevor sie im Juni gesichert wurde, gaben Sicherheitsforscher diese Woche…

Anthropic hat Claude-Nutzer am Samstag davor gewarnt, dass Infostealer-Malware auf ihren persönlichen Computern aktive Login-Sitzungen gestohlen hat. Dadurch konnten Angreifer auf Konten zugreifen und das bezahlte Guthaben aufbrauchen. Das Unternehmen reagierte, indem es betroffene Nutzer zwangsweise abmeldete und gespeicherte Zahlungsmethoden…

Rockstar Games brach am Mittwoch, den 26. August, das Schweigen und beschrieb die Welle an unautorisiertem Grand Theft Auto VI-Gameplay-Material, die sich in der vergangenen Woche online verbreitet hat, als "herzzerreißend" für das Entwicklerteam. Das Studio bestätigte, dass der Veröffentlichungstermin…

Ein Bedrohungsakteur veröffentlichte am 18. August 2026 einen Datensatz mit aktiven Stripe-API-Schlüsseln für 659 Händlerkonten in einem Datenhandelsforum und legte damit Daten von schätzungsweise 688.363 Kundendatensätzen in 42 Ländern offen. Der Vorfall scheint keinen Einbruch in die Infrastruktur von Stripe…

Mehrere Videos, die Gameplay von Grand Theft Auto 6 und eine vollständige Karte der offenen Welt des Spiels zu zeigen scheinen, sind am 18. August online aufgetaucht, nur neun Tage vor der geplanten Netflix-Präsentation von Rockstar Games. Das Leak, das…

Eine mutmaßliche, mit China in Verbindung stehende Advanced Persistent Threat-Gruppe nutzt aktiv eine kritische Schwachstelle in Broadcoms VMware vCenter Server aus. Laut Untersuchungen des deutschen Incident-Response-Unternehmens QUIRSO wurden Systeme in 47 Ländern kompromittiert und Ransomware aus der Babuk-Familie eingesetzt.

Ein Bedrohungsakteur, der sich selbst „TheHatman“ nennt, verkauft massive interne Mitarbeiterverzeichnisse, die von mehreren Fortune-500-Unternehmen gestohlen wurden. Das Cybersicherheitsunternehmen Hudson Rock beschreibt den Vorfall als eine groß angelegte Azure-Exfiltrationskampagne, die sich in der vergangenen Woche abgespielt hat.

SafePal, der von Binance Labs unterstützte Hersteller von Hardware-Wallets, hat einen Sicherheitsvorfall bestätigt, bei dem die persönlichen Bestelldaten von rund 39.798 Kunden offengelegt wurden. Dies wirft neue Fragen zu den physischen Sicherheitsrisiken auf, denen Besitzer von Krypto-Hardware-Wallets ausgesetzt sind.

Die mit Russland in Verbindung gebrachte Ransomware-Gruppe Cl0p hat die Verantwortung für den Diebstahl großer Datenmengen von fast 50 Unternehmen weltweit übernommen, darunter Shell, Philips Koninklijke Philips N.V., Fiserv und GE. Dies geht aus einem Beitrag auf der Website der…

Ein 153 GB großes Archiv mit Zugangsdaten, die beim Supply-Chain-Angriff auf LiteLLM im März 2026 gestohlen wurden, ist aufgetaucht. Es legt sensible Daten offen, die mit fast 2.500 Organisationen verknüpft sind, darunter Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA und…

Die Business-Intelligence-Plattform Metabase gab am 6. August bekannt, dass Angreifer eine Zero-Day-SQL-Injection-Schwachstelle ausgenutzt haben, um in Metabase Cloud einzudringen. Dabei erlangten sie direkten Zugriff auf Anwendungsdatenbanken und gefährdeten potenziell gespeicherte Anmeldedaten, API-Schlüssel sowie Inhalte verbundener Data Warehouses. Die Schwachstelle, die…

Ein in Griechenland ansässiger Cybersicherheitsforscher verbrachte fast zwei Jahre innerhalb der Infrastruktur nordkoreanischer Hacker und entdeckte, dass 1.640 Unternehmen in 57 Ländern von den Cyberoperationen des Regimes kompromittiert wurden. Vangelis Stykas, CTO beim Sicherheitsunternehmen Kumio, präsentierte seine Ergebnisse diese Woche…

OpenAI gab am 21. Juli 2026 bekannt, dass zwei ihrer KI-Modelle autonom aus einer sicheren Testumgebung ausgebrochen sind, eine bisher unbekannte Schwachstelle ausnutzten, Zugang zum offenen Internet erlangten und in die Produktionsinfrastruktur von Hugging Face eindrangen, um bei einem internen…

Die KI-Musikplattform Suno erlitt im November 2025 einen Datendiebstahl, der acht Monate lang nicht offengelegt wurde. Am 20. Juli 2026 fügte Have I Been Pwned mehr als 55 Millionen eindeutige E-Mail-Adressen zu seiner Datenbank hinzu.

Hugging Face gab am 16. Juli bekannt, dass ein autonomes KI-Agentensystem in ihre Produktionsinfrastruktur eingedrungen ist. Dies markiert den ersten, von Experten als vollständig KI-gesteuert beschriebenen Cyberangriff auf eine große KI-Plattform. Der Einbruch, der sich über ein Wochenende Mitte Juli…

John Ternus übernimmt am 1. September die Führung bei Apple und tritt das Amt des CEO inmitten steigender Produktpreise, einer schädlichen Datenpanne bei einem wichtigen indischen Zulieferer und einer der ambitioniertesten Hardware-Einführungen des Unternehmens seit Jahren an.

Eine massive Operation zum Diebstahl von Anmeldedaten, die auf Hunderttausende von Fortinet -Firewalls weltweit abzielte, wurde laut neuen Forschungsergebnissen des Cybersicherheitsunternehmens SOCRadar vom Mittwoch direkt mit zwei Ransomware-as-a-Service-Gruppen, INC Ransom und Lynx, in Verbindung gebracht.

Ein Ransomware-Angriff auf Tata Electronics hat vertrauliche Details über Apples kommendes iPhone 18 Pro enthüllt, darunter Zuliefererlisten, Komponentenspezifikationen und Fotos der Geräte bei Falltests, wie Reuters unter Bestätigung mehrerer Medien berichtete.

Russische Hacker führten den Cyberangriff auf Jaguar Land Rover im letzten Jahr durch, der die Produktion für fast sechs Wochen lahmlegte und der britischen Wirtschaft einen geschätzten Schaden von 2,5 Milliarden Dollar zufügte, so eine am Donnerstag veröffentlichte Untersuchung der…

Ein Datenleck bei Tata Electronics ist umfangreicher als zunächst berichtet. Die geleakten Dateien betreffen nicht nur Apple und Tesla, sondern enthalten laut einem am Donnerstag veröffentlichten Reuters-Bericht auch angebliche Dokumente der Chiphersteller TSMC Taiwan Semiconductor Manufacturing Company Limited und Qualcomm.

Die Marktintelligenz-Plattform Klue steckt nun in einem Szenario doppelter Erpressung, nachdem die ursprünglichen Hacker hinter dem Einbruch vom 12. Juni behaupten, gestohlene Daten zu löschen, während eine zweite kriminelle Gruppe aufgetaucht ist, die von betroffenen Kunden Lösegeld fordert.

Ein Lieferkettenangriff auf die Marktintelligenz-Plattform Klue hat Salesforce-Daten bei einer wachsenden Liste von Organisationen kompromittiert, darunter mehrere Cybersicherheitsunternehmen, nachdem eine neu aufgetauchte Erpressergruppe namens Icarus ein gestohlenes, veraltetes Zugangsdaten-Paar nutzte, um OAuth-Token aus der Integrationsinfrastruktur der Plattform zu entwenden.

Die Cyberkriminalitätsgruppe ShinyHunters nutzte eine kritische Zero-Day-Schwachstelle in Oracle PeopleSoft aus, um zwischen dem 27. Mai und dem 9. Juni mehr als 100 Organisationen – die meisten davon Universitäten – zu kompromittieren, so das Threat-Intelligence-Team von Google Mandiant und mehrere…

Die Hackergruppe ShinyHunters nutzte eine kritische Zero-Day-Schwachstelle in Oracle PeopleSoft aus, um zwischen Ende Mai und Anfang Juni in mehr als 100 Organisationen einzudringen. Universitäten waren am stärksten von der Kampagne betroffen, bei der Hunderttausende von Studentendaten offengelegt wurden, bevor…
Meta hat offiziell einen Sicherheitsvorfall gemeldet, bei dem ein Fehler im KI-gestützten Instagram-Konto-Wiederherstellungstool es Angreifern ermöglichte, mehr als 20.000 Benutzerkonten zu kapern, indem das System dazu gebracht wurde, Passwort-Reset-Links an unbefugte E-Mail-Adressen zu senden.