Ein mutmaßlicher Datendiebstahl bei der Fast-Food-Kette McDonald’s sorgt für Aufsehen: In einem Forum für den Handel mit gestohlenen Daten werden aktuell 1,7 Millionen Datensätze mit Informationen über Mitarbeiter des Unternehmens angeboten. …
In den Steam-Diskussionsforen läuft derzeit eine Angriffskampagne, bei der sich Kriminelle als Helfer für Spiel- und Computerprobleme ausgeben. Statt harmloser Tipps verbreiten sie Anweisungen, die Geräte mit einem Kryptomining-Programm infizie…
Zwei neu entdeckte Phishing-Werkzeuge zielen auf Microsoft-365-Konten und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens „Jalisco“ und „OmegaLord“ setzen dabei auf ganz unterschiedliche Verfahren. (Weite…
US-Behörden haben gemeinsam mit der finnischen Polizei einen mutmaßlichen Angehörigen der berüchtigten Ransomware-Gruppe Scattered Spider festgenommen. Zu dessen Identifizierung trug die eindeutige Kennung seiner Windows-11-Installation bei. …
Die US-Regierung hat eine Belohnung von bis zu zehn Millionen Dollar für Hinweise ausgesetzt, die zur Identifizierung oder Lokalisierung von Mitgliedern der Hackergruppen UNC5792 und UNC4221 führen. (Weiter lesen)
Polnische Ermittler haben vier mutmaßliche Mitglieder einer Cybercrime-Gruppe festgenommen, die für umfangreiche SIM-Swapping-Angriffe verantwortlich sein sollen. Mit diesen wurden Millionen-Werte erbeutet. (Weiter lesen)
Der Passwort-Manager LastPass ist erneut von einem Sicherheitsvorfall betroffen: Das Unternehmen hat bestätigt, dass Angreifer auf verschiedene Kundendaten zugreifen konnten. Das Kernproblem soll dabei bei einem Drittanbieter gelegen haben. (…
Der Messengerdienst WhatsApp hat nach eigenen Angaben einen gezielten Phishing-Angriff aufgedeckt und gestoppt, der mit der israelischen Spionagesoftware-Firma NSO Group in Verbindung stehen soll. (Weiter lesen)
Ein kritischer Fehler im KI-Support von Meta führte dazu, dass Angreifer fremde Instagram-Konten kapern konnten. Selbst das offizielle Archiv-Konto des Weißen Hauses unter Barack Obama war betroffen. Der Konzern hat die Lücke mittlerweile gesch…
Vertraute Links, echte Domains – und trotzdem Malware: Cyberkriminelle missbrauchen ChatGPT-Share-Links, um Nutzer in eine perfide Download-Falle zu locken. Ist das eine unterschätzte Gefahr oder ein leicht zu erkennender Trick? (Weiter lesen…