Risiken für Social Engineering
Beim Mietwagen-Vermittler Carla lagen rund 48.000 Buchungsdokumente ungeschützt im Netz. Betroffen waren persönliche Daten und Reisezeiten von Kunden.
Unveränderter Betrieb
Der Schweizer Zugbauer Stadler Rail weist eine Lösegeldforderung der Everest-Gruppe über 12,3 Millionen Dollar nach einem Datenleck bei einem Lieferanten zurück.
Auslesen von Kontakten und Nachrichten
Eine Schwachstelle in der Chrome-Erweiterung Adobe Acrobat ermöglichte den Zugriff auf Inhalte von WhatsApp Web. Adobe hat den Fehler behoben.
Entwendung von Maschinenschlüsseln
Sicherheitsforscher beobachten Angriffe auf Microsoft SharePoint über die Schwachstelle CVE-2026-50522. Angreifer entwenden dabei Maschinenschlüssel.
Kritische Sicherheitslücke wp2shell
Sicherheitsforscher beobachten Angriffswellen auf WordPress über die Schwachstelle wp2shell. Der Exploit wurde mithilfe von KI entwickelt.
Credential-Stuffing-Angriff
Chick-fil-A informiert Kunden über einen Datenvorfall nach Credential-Stuffing-Angriffen im Juni. Betroffen waren persönliche Daten und Guthaben.
Ausnutzung von Langflow
Der autonome KI-Agent JadePuffer nutzt die Erpressersoftware EncForge zur Verschlüsselung von Trainingsdaten und Vektordatenbanken. Sysdig schlägt Alarm.
Ausnutzung ungeschützter Administrations-Schnittstellen
Das neue Go-Botnetz NadMesh sucht nach ungeschützten KI-Diensten, um AWS-Zugangsdaten und Kubernetes-Token aus den Systemen zu entwenden.
Infostealer-Daten im Umlauf
Im Cybercrime-Forum wurden 271 Millionen Datensätze von Uber Eats und Starbucks angeboten. Sie stammen laut Forschern aus älteren Infostealer-Sammlungen.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
Karlsruher Institut für Technologie (KIT) Campus Nord
Karlsruhe
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026