Suche
Anzeige
Kostenlose Wissensdatenbank
Die Organisation hinter ATT&CK bringt eine Ergänzung speziell für Finanzbetrug, inklusive zweier neuer Angriffsphasen, die im ursprünglichen Framework schlicht nicht vorkamen.
Anzeige
Lösegeldforderung
Über ein kompromittiertes Drittanbieter-Tool gelangten Angreifer in die Cloud-Infrastruktur des Spieleentwicklers. Das Unternehmen bestätigt den Vorfall, spielt den Schaden aber herunter.
Meilenstein mit Informationsdefizit
Ab Januar 2027 bringt die EUDI-Wallet Ausweis und Führerschein rechtssicher aufs Smartphone. Eine aktuelle Bitkom-Umfrage zeigt jedoch: 52 % der Deutschen haben noch nie von dem Projekt gehört.
Anzeige
Moderne Cloud-Sicherheit
Die gemeldeten Vorfälle, von denen Snowflake-Kunden betroffen sind, veranschaulichen ein wiederkehrendes Muster in der modernen Cloud-Sicherheit: die Ausnutzung vertrauenswürdiger Integrationen und authentifizierter Zugriffe anstatt von Schwachstellen in der Kerninfrastruktur.
Axios-Angriff:
Ein kompromittiertes npm-Paket gelangte über einen Github-Actions-Workflow in den Signing-Prozess von OpenAIs macOS-Apps. Nutzer müssen ihre Apps bis Anfang Mai aktualisieren.
Fake-E-Mails
Wer ein iPhone oder einen Mac nutzt, kennt die wiederkehrenden Hinweise von Apple: Der iCloud-Speicher ist voll, Fotos werden nicht mehr gesichert. Genau diese alltägliche Nerverei nutzen Kriminelle derzeit für eine Phishing-Kampagne aus.
Anzeige
Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige
Anzeige