Mitglieder von Scattered Spider werden wegen des Angriffs auf Transport for London verurteilt
Zwei jugendliche Mitglieder der Cybercrime-Gruppe Scattered Spider wurden im Vereinigten Königreich jeweils zu fünf Jahren und sechs Monaten Haft für den Cyberangriff von 2024 a
AsyncAPI-npm-Lieferkettenkompromittierung verbreitet Malware über vertrauenswürdige Pakete
Angreifer kompromittierten die AsyncAPI-npm-Organisation und schleusten bösartigen Code in mehrere weit verbreitete Pakete ein, darunter die Pakete generator und specs mit mehr al
KI-gestützte Eindringversuche in Regierungsnetzwerke zeigen, wie Frontier-Modelle die Cyber-Spionage verändern
Forscher fanden eine aktive chinesische Infiltrationskampagne, die Claude Code und DeepSeek nutzte, um Teile von Spionageoperationen gegen Regierungssysteme und Finanzunternehmen z
Microsoft und Sicherheitsanbieter eilen, um Angriffsflächen im KI-Zeitalter zu adressieren
Eine breite Palette von Anbietern und Forschern konzentrierte sich diese Woche darauf, wie KI die Sicherheitsabläufe verändert – von agentischer Verteidigung bis hin zu Prompt-
CrashStealer-Malware missbraucht signierte Apps und gefälschte Absturzberichte auf macOS
CrashStealer ist ein neuer macOS-Infostealer, der sich als Apples Absturzbericht-Tool tarnt und signierte oder notarisierte Komponenten verwendet, um Gatekeeper-Prüfungen zu umgeh
ClickFix wird zu einer skalierbaren Social-Engineering-Plattform für die Malware-Auslieferung
ClickFix hat sich von einer Neuheit zu einem weit verbreiteten Angriffsmuster entwickelt, das Nutzer dazu verleitet, Befehle selbst auszuführen und dabei viele Endpunktschutzmaßn
CISA drängt Anbieter zu einer disziplinierteren koordinierten Offenlegung von Schwachstellen
CISA und verbündete Behörden veröffentlichten neue Leitlinien zur koordinierten Offenlegung von Schwachstellen, um Anbietern zu helfen, Meldungen konsistenter zu bearbeiten. Die
Eine Reihe von CMS- und Joomla-Schwachstellen wird aktiv für Webshell- und Dateiupload-Angriffe ausgenutzt
Australiens Signals Directorate warnte, dass Angreifer eine breit angelegte Kampagne gegen Content-Management-Systeme, einschließlich WordPress und Joomla, durchführen, indem sie
Google und Microsoft bewegen sich entschlossen in Richtung Passkeys und stärkerer Standardwerte für die Anmeldung
Microsoft kündigte wichtige Änderungen an Entra ID an, die Passkeys in der Public Cloud zur Standard-Authentifizierungserfahrung machen, während SMS und Sprachdienste schrittwei
Lidl und EY legten beide Datenlecks bei Drittanbieter-Support und Dienstleistern offen
Lidl benachrichtigte Kunden in Deutschland, Belgien und den Niederlanden, dass ein Vorfall bei einem externen IT-Dienstleister Kundendaten offenlegte, die in einer separaten Datei

