Immer wieder landen Kombinationen aus Nutzernamen und Passwort sowie API-Schlüsel in Quellcodes und werden über öffentliche GitHub-Repositories für die Allgemeinheit zugänglich. Das sind keine Einzelfälle, wie eine aktuelle Untersuchung zeigt. …
Im Bereich der IT-Security ist eine neue Ära angebrochen: Inzwischen machen Kriminelle in großem Stil Jagd auf Zugangsdaten von KI-Diensten. Das stellt für Nutzer und Unternehmen oft ein größeres Risiko dar, als der Verlust eines Passworts zu a…
Schwachstellen in weit verbreiteten Diensten können schnell eine Flut von Sicherheitsproblemen auslösen. Das zeigte sich auch in einem aktuellen Fall, in dem um die hunderttausend Webseiten plötzlich Malware an Nutzer auslieferten. (Weiter le…
Sicherheitsforscher haben erstmals einen vollständig automatisierten Ransomware-Angriff dokumentiert. Was die KI-Anbieter aktuell als Agentisierung bewerben, ist in kriminellen Kreisen also bereits in der Praxis erfolgreich. (Weiter lesen)
Sicherheitsforscher haben eine Methode entdeckt, um ChatGPT zur Herausgabe gültiger Windows-Produktschlüssel zu verleiten. Der Trick funktioniert durch ein harmlos erscheinendes Ratespiel, das die Schutzmaßnahmen der KI von OpenAI umgeht. (W…
Passwörter, Fotos, Zahlungsdaten – all das liegt bei vielen iOS-Apps praktisch ungeschützt im Netz. Sicherheitsforscher haben jetzt aufgedeckt, wie massiv Entwickler von Apps für Apple-Geräte gegen elementare Schutzmaßnahmen verstoßen. (Weite…
Eine gravierende Sicherheitslücke beim chinesischen KI-Unternehmen DeepSeek sorgt für Aufsehen: Sensible Nutzerdaten und interne Informationen waren frei zugänglich. Der Vorfall zeigt, dass man mit einer großen Portion Skepsis gegenüber DeepSee…
Das Internet Archive ist weiterhin Ziel eines umfassenden Hackerangriffs. Nun nutzten die Angreifer gestohlene Zugriffstoken, um auf die E-Mail-Support-Plattform Zendesk zuzugreifen. Für die gemeinnützige Organisation geht der Albtraum damit w…