Angriff auf die Software-Lieferkette
Der Akteur JINX-0164 visiert gezielt Entwickler von Krypto-Plattformen an. Mittels gefälschter Jobinterviews wird die macOS-Malware AUDIOFIX eingeschleust.
180 Gigabyte
Die Cyberkriminellen von Lapsus behaupten, 180 Gigabyte an internem Quellcode der Ingka Group erbeutet zu haben. IKEA hat den Vorfall noch nicht bestätigt.
Automatische Kontosperrung bei Passwortmanager
Nach massiven automatisierten Login-Versuchen sperrte der Passwortmanager Dashlane betroffene Nutzerkonten temporär zum Schutz vor Fremdzugriffen.
Code-Rendering-Funktion von ChatGPT
Die Phishing-Methode LLMShare missbraucht die Code-Rendering-Funktion von ChatGPT zur unbemerkten Verbreitung von Schadsoftware in Firmennetzen.
180 GByte
Nach einer offenbar gescheiterten Erpressung hat die Cybergang Lapsus$ rund 180 GByte Daten von Vodafone veröffentlicht, darunter Software-Quelltexte und Netzwerkpläne. Kundendaten sollen nicht betroffen sein.
Geringe Wirksamkeit aktueller Schutzmechanismen
Sicherheitsforscher demonstrieren AudioHijack. Versteckte Signale in Podcasts oder Zoom-Calls manipulieren KI-Sprachmodelle unbemerkt zu Spionagezwecken.
Manipulation ungeschützter Konfigurationsdateien
Kritische Sicherheitslücken in Notepad++ erlauben die Ausführung von Schadcode über manipulierte XML-Dateien. Version 8.9.6.1 behebt den Fehler.
Sicherheitslücke in PAN-OS Software
Hacker nutzen eine Schwachstelle in Palo Alto Networks GlobalProtect aktiv aus, um über gefälschte Cookies Zugriff auf interne Firmennetze zu erlangen.
Missbrauch legitimer Werkzeuge
Die nordkoreanische Hackergruppe Kimsuky umgeht Netzwerkkontrollen im Frühjahr 2026, indem sie Fernzugriffstunnel über Microsoft Visual Studio Code etabliert.
DRK-Blutspendedienst NSTOB gGmbH
Springe
Meistgelesene Artikel
12. Mai 2026