Ein kurzer Copy-Paste-Vorgang im Browser kann genügen, um sensibelste Firmendaten weltweit öffentlich zu machen. Sicherheitsforscher:innen zeigen jetzt, wie gefährlich einige beliebte Entwickler-Tools wirklich sind.
Eine berüchtigte Cyberkriminalitätsgruppe namens “Scattered LAPSUS$ Hunters” hat in diesem Jahr Schlagzeilen gemacht, indem sie regelmäßig Daten von Dutzenden großer Unternehmen gestohlen und öffentlich erpresst hat. Doch die Lage scheint sich für “Rey”, den technischen Betreiber und das öffentliche Gesicht der Hackergruppe, gewendet zu haben: Anfang dieser Woche bestätigte Rey seine wahre Identität und stimmte einem Interview zu, nachdem KrebsOnSecurity ihn aufgespürt und seinen Vater kontaktiert hatte.
Ein neues Botnetz mit dem Namen ShadowV2, das auf der Mirai-Architektur basiert, hat während des weit verbreiteten AWS-Ausfalls im Oktober zugeschlagen. Es infizierte IoT-Geräte in verschiedenen Branchen und Kontinenten und könnte laut Fortine als “Testlauf” für zukünftige Angriffe gedient haben.
In einer kürzlich bekannt gewordenen Datenpanne bei Gainsight wurden die Daten von Kunden gestohlen. Der CEO des Unternehmens, Chuck, versuchte, die Tragweite des Vorfalls herunterzuspielen, indem er erklärte, dass nur eine “Handvoll” Kunden betroffen sei.
Wissenschaftler:innen haben herausgefunden, dass große Sprachmodelle durch Gedichte dazu gebracht werden können, ihre Sicherheitsmechanismen zu umgehen und schädliche Informationen preiszugeben.
Und...wetsch das Cookie ha öder nöd ?
Du chasch sogar ischtellä, WAS dävo ha wetsch...oder klicks doch eifach wäg ;-)
And...do you want the cookie or not ?
You can even set WHAT you want to have from it ..or maybe just click it away ;-)
Functional
Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.