Schlagwort: API-Schlüssel

Hunderttausende gültige Login-Daten lassen sich in GitHub-Code finden

Immer wieder landen Kombinationen aus Nutzernamen und Passwort sowie API-Schlüsel in Quellcodes und werden über öffentliche GitHub-Repositories für die Allgemeinheit zugänglich. Das sind keine Einzelfälle, wie eine aktuelle Untersuchung zeigt. …

Gefährlicher als geklaute Passwörter: Infostealer greifen KI-Konten an

Im Bereich der IT-Security ist eine neue Ära angebrochen: Inzwischen machen Kriminelle in großem Stil Jagd auf Zugangsdaten von KI-Diensten. Das stellt für Nutzer und Unternehmen oft ein größeres Risiko dar, als der Verlust eines Passworts zu a…

Perfekter Hack: Wenn 100.000 Webseiten plötzlich Malware liefern

Schwachstellen in weit verbreiteten Diensten können schnell eine Flut von Sicherheitsproblemen auslösen. Das zeigte sich auch in einem aktuellen Fall, in dem um die hunderttausend Webseiten plötzlich Malware an Nutzer auslieferten. (Weiter le…

Erster kompletter Ransomware-Angriff durch einen KI-Agent entdeckt

Sicherheitsforscher haben erstmals einen vollständig automatisierten Ransomware-Angriff dokumentiert. Was die KI-Anbieter aktuell als Agentisierung bewerben, ist in kriminellen Kreisen also bereits in der Praxis erfolgreich. (Weiter lesen)

ChatGPT gab Windows-Produktschlüssel durch cleveren Trick preis

Sicherheitsforscher haben eine Methode entdeckt, um ChatGPT zur Heraus­gabe gültiger Windows-Produktschlüssel zu verleiten. Der Trick funktioniert durch ein harmlos erscheinendes Ratespiel, das die Schutzmaßnahmen der KI von OpenAI umgeht. (W…

Fauler Apfel: Zwei Drittel untersuchter iOS-Apps mit Sicherheitslücken

Passwörter, Fotos, Zahlungsdaten – all das liegt bei vielen iOS-Apps praktisch ungeschützt im Netz. Sicherheitsforscher haben jetzt aufgedeckt, wie massiv Entwickler von Apps für Apple-Geräte gegen elementare Schutzmaßnahmen verstoßen. (Weite…

Sicherheitsforscher decken auf: DeepSeek-Datenbank war frei im Netz

Eine gravierende Sicherheitslücke beim chinesischen KI-Unternehmen DeepSeek sorgt für Aufsehen: Sensible Nutzerdaten und interne Informationen waren frei zugänglich. Der Vorfall zeigt, dass man mit einer großen Portion Skepsis gegenüber DeepSee…

Internet Archive: Die Attacke auf das ‚Gedächtnis des Internets‘ hält an

Das Internet Archive ist weiterhin Ziel eines umfassenden Hackeran­griffs. Nun nutzten die Angreifer gestohlene Zugriffstoken, um auf die E-Mail-Support-Plattform Zendesk zuzugreifen. Für die gemeinnützige Organisation geht der Albtraum damit w…