RSS The Register - Sicherheit Notiz

RSS The Register - Sicherheit

Der Register ist eine britische Wissenschafts- und Technologie-Nachrichtenseite, die sich auf das Gebiet der Informationstechnologie konzentriert. Die Seite bietet umfassende Berichterstattung und Kommentare zu Themen wie Computertechnologie, Gaming, Softwareentwicklung, das Internet und Sicherheit. Ihr Sicherheitsbereich, der über die URL theregister.com/security zugänglich ist, enthält eine breite Palette von sicherheitsbezogenen Artikeln, Nachrichten und Expertenmeinungen. Dazu gehören Berichte über mögliche Schwachstellen in beliebten Software-, Hardware- und Dienstleistungen, Netzwerksicherheitsbedrohungen, Cybersecurity-Awareness und -Schulungen, Datenschutzbedenken und vieles mehr. Darüber hinaus bieten sie Einblicke in die neuesten Sicherheitstechnologien, Protokolle und Standards. Die Webseite ist benutzerfreundlich und einfach zu navigieren, mit klarer Kategorisierung und einem Überfluss an Informationen zu sicherheitsbezogenen Themen. Außerdem enthält sie Diskussionen und Whitepapers zu sicherheitsbezogenen Fragen und aktuellen Ereignissen. Der Sicherheitsbereich von The Register wird regelmäßig mit neuen Artikeln aktualisiert, was ihn zu einer wertvollen Quelle für IT-Fachleute, Forscher und Sicherheitsenthusiasten macht, die sich über die ständig sich entwickelnde Natur der Cybersicherheit informieren möchten.

Notizfaden

Asahi-Datenschutzverletzung hinterlässt bitteren Nachgeschmack, da Bierbrauer befürchtet, dass persönliche Daten abgefischt wurden

Japans Bier-Riese putzt immer noch nach Ransomware-Leck, das Lieferungen behinderte und Ergebnisse verzögerte Asahis Cyber-Kater wird schlimmer, da der Bierhersteller jetzt zugibt, dass persönliche Informationen bei dem Angriff im letzten Monat abgefangen worden sein könnten.…

Oracle veröffentlicht einen weiteren Notfall-Patch für E-Business Suite, da die Folgen von Clop sich ausweiten

Der neueste in einer langen Reihe von EBS-Fehlern ermöglicht es Kriminellen, Unternehmenssysteme aus der Ferne zu kompromittieren, um sensible Daten zu stehlen. Oracle eilt mit einem weiteren Notfall-Patch für seine umkämpfte E-Business Suite, da sich die Folgen der Clop-bezogenen Angriffe weiter ausbreiten…

Britische Regierungsagenten fordern Handeln, nachdem sich die Anzahl der Mega-Cyberangriffe im Vereinigten Königreich um 50 % erhöht hat

Warnen Sie Unternehmen, jetzt zu handeln, da hochgradige Vorfälle weiter ansteigen Cyberangriffe, die die von den britischen Regierungs-Cyberagenten festgelegten Schwelle für hohe Schweregrade erreichen, sind im letzten Jahr um 50 Prozent gestiegen, obwohl sich das Volumen der bearbeiteten Fälle fast nicht geändert hat.…

EU-Biometrie-Grenzsystem startet und erleidet Anlaufschwierigkeiten

Defektes Gerät und manuelle Verarbeitung verursachen 90-minütige Wartezeiten Das neue biometrische Ein-/Ausreisesystem (EES) der Europäischen Union ist am internationalen Flughafen Prag chaotisch gestartet, wo Reisende lange Schlangen und defektes Gerät die Grenzbeamten dazu zwangen, die Ankünfte manuell zu verarbeiten.…

Verstreute Lapsus$-Jäger verlassen (wieder einmal) das Internet und versprechen, nächstes Jahr zurückzukehren

"Wir werden nie aufhören", sagen die Ganoven, obwohl sie sich zweimal im Laufe eines Monats zurückgezogen haben Das Cyberkriminalitäts-Kollektiv Scattered Lapsus$ Hunters (SLSH), das hauptsächlich aus Teenagern und Zwanzigjährigen besteht, hat angekündigt, dass es bis 2026 im Verborgenen bleiben wird, nachdem der FBI seine Clearweb-Seite beschlagnahmt hat.

Microsoft hat Schüler 'illegal' via 365 Education verfolgt, sagt Datenschutzbeauftragter

"Redmond argumentierte, Schulen und Bildungsbehörden seien für die DSGVO verantwortlich. Eine österreichische digitale Privatsphäre-Gruppe hat nach einem Urteil des Landesdatenschutzbeauftragten einen Sieg über Microsoft errungen, da der Software-Riese Schüler "illegal" über seine 365-Education-Plattform verfolgte und deren Daten nutzte.…"

China untersucht Qualcomms Autotalks-Deal inmitten zunehmender US-Handelsspannungen

Peking besteht darauf, dass alles wie gewohnt läuft – Washington sieht das möglicherweise anders. Chinas Wettbewerbsbehörde hat eine Untersuchung des Kaufs der israelischen Firma Autotalks durch Qualcomm eingeleitet, der jüngste Schuss in dem eskalierenden Technologie-Handelskrieg zwischen Washington und Peking…

Ofcom verhängt Geldstrafe in Höhe von 20.000 £ und mehr gegen 4chan, weil es so tut, als gäbe es das britische Online Safety Act nicht.

Die Aufsichtsbehörde warnt, dass sich die Strafen anhäufen werden, bis das Internet-WC seine Papiere erledigt hat. Ofcom, die britische Aufsichtsbehörde für das Online Safety Act, hat das Online-Messageboard 4chan mit einer Geldstrafe von 20.000 £ (26.680 $) belegt, weil es Kinder nicht vor schädlichen Inhalten geschützt hat...

Niederländische Regierung nimmt Nexperia wegen Bedenken hinsichtlich der Chip-Sicherheit an die kurze Leine

Der Minister beruft sich auf Befugnisse, um die Verlagerung von Wissen an China zu stoppen, und beruft sich dabei auf Mängel in der Unternehmensführung. Die niederländische Regierung hat Nexperia - ein chinesisches Halbleiterunternehmen, das zuvor die britische Newport Wafer Fab betrieb - unter Sonderverwaltungsmaßnahmen gestellt und dabei schwerwiegende Mängel in der Unternehmensführung angeführt, die die europäische Technologiesicherheit gefährden.

Pro-russische Hacktivisten-Gruppe stirbt vor Fremdscham, nachdem sie in die Falle von Forschern getappt ist

Forescouts gefälschte Wasseraufbereitungsanlage täuschte TwoNet zu einer gefälschten Cyber-Sieg-Behauptung – dann schloss sie leise ihre Pforten Sicherheitsforscher sagen, sie hätten pro-russische Cyberkriminelle dazu verleitet, eine gefälschte Organisation kritischer Infrastrukturen ins Visier zu nehmen, was die Gruppe später – über ihre Telegram-Gruppe – als realen Angriff ausgab…

Cops nuke BreachForums (again) amid cybercrime supergroup extortion blitz

US- und französische Behörden ziehen Stecker bei den neuesten Leck-Shops der Scattered Lapsus$-Jäger, die auf Salesforce abzielten US-Behörden haben die neueste Inkarnation von BreachForums beschlagnahmt, dem Cyberkriminellen-Basar, der kürzlich unter der Schirmherrschaft der sogenannten Scattered Lapsus$-Jäger wiederbelebt wurde, mit Hilfe französischer Cyber-Cops und der Staatsanwaltschaft von Paris.

Es ist trivial einfach, LLMs dazu zu bringen, Kauderwelsch von sich zu geben, sagt Anthropic

Nur 250 bösartige Trainingsdokumente können ein Modell mit 13 Milliarden Parametern vergiften – das sind 0,00016 % eines gesamten Datensatzes. Das Vergiften von KI-Modellen könnte viel einfacher sein als bisher angenommen, wenn eine Studie von Anthropic Anhaltspunkte liefert. …

SonicWall-Datenleck betrifft jeden Cloud-Backup-Kunden, nachdem 5 % der Ansprüche in Rauch aufgegangen sind

Betrifft Benutzer unabhängig davon, wann ihre Backups erstellt wurden SonicWall hat zugegeben, dass alle Kunden, die seinen Cloud-Backup-Dienst zur Speicherung von Firewall-Konfigurationsdateien nutzten, von einem Cyberangriff betroffen waren, der erstmals Mitte September bekannt gegeben wurde. Damit revidiert das Unternehmen frühere Zusicherungen, dass nur ein kleiner Teil der Benutzer betroffen war.

Nimm diesen Rob und steck ihn dir! Salesforce kontert mit strenger Antwort auf Ransomware-Erpressung

CRM-Riese 'wird sich nicht mit den Abschaum-Typen befassen, mit ihnen verhandeln oder sie bezahlen'. Salesforce wird keine Lösegeldforderung an Kriminelle zahlen, die behaupten, fast 1 Milliarde Kundendatensätze gestohlen zu haben und drohen, die Daten zu veröffentlichen, wenn der CRM-Riese nicht zahlt...

Mitarbeiter fügen regelmäßig Unternehmensgeheimnisse in ChatGPT ein

Microsoft Copilot, nicht so sehr Mitarbeiter könnten sich OpenAI auf eine Weise öffnen, die sensible Daten gefährdet. Laut einer Studie des Sicherheitsunternehmens LayerX geben eine große Anzahl von Unternehmenskunden persönlich identifizierbare Informationen (PII) oder Zahlungskartennummern direkt in ChatGPT ein, selbst wenn sie den Bot unerlaubt nutzen...

Fast ein Jahr nach dem Angriff hat das US-Unternehmen für medizinische Bildgebung ein klares Bild von gestohlenen Patientendaten erhalten.

Keine Betrugsüberwachung und keine Entschuldigung, nachdem Kriminelle medizinische und finanzielle Daten gestohlen haben Die in Florida ansässige Doctors Imaging Group hat zugegeben, dass während eines Cyberangriffs im November 2024 sensible medizinische und finanzielle Daten von 171.862 Patienten gestohlen wurden.

Polizei- und Militärfunkgerätehersteller BK Technologies gibt Cyber-Einbruch zu

Florida-Kommunikationsausstatter für Polizei, Feuerwehr und Militär gibt an, dass Hacker einige Mitarbeiterdaten gestohlen haben, besteht aber darauf, dass seine Systeme online blieben BK Technologies, der in Florida ansässige Hersteller von missionskritischen Funkgeräten für US-Polizei-, Feuerwehr- und Verteidigungskunden, hat eine Cyber-Intrusion gestanden, die seine IT-Systeme letzten Monat kurzzeitig erschütterte...

OpenAI sperrt mutmaßliche chinesische Konten, die ChatGPT zur Planung von Überwachung nutzen

Es wurden auch einige verdächtige russische Konten gesperrt, die versuchten, Einflusskampagnen und Malware zu erstellen. OpenAI hat ChatGPT-Konten gesperrt, die vermutlich mit chinesischen Regierungsstellen in Verbindung stehen und versuchen, KI-Modelle zur Überwachung von Einzelpersonen und Social-Media-Konten zu nutzen...

Großbritannien erwägt Satelliten-Laserwarnsystem und von Flugzeugträgern gestartete Jet-Drohnen

Weltraum-Sensoren und Drohnen zur See ganz oben auf der Liste des Verteidigungsministeriums bei neuer Welle von Spitzenprojekten Das Vereinigte Königreich treibt Spitzen-Verteidigungsprojekte voran, darunter die jüngsten Forschungen zum Schutz von Satelliten vor Laserangriffen und ein Technologie-Demonstrator für eine strahlgetriebene Drohne, die von Flugzeugträgern der Royal Navy aus operieren soll.

Britisches Innenministerium öffnet Geldbörse für 60-Millionen-Pfund-Projekt für automatisierte Nummernschilderkennung

Ministerium erwägt neue App zur Nutzung nationaler ANPR-Daten für Live-Benachrichtigungen, Suchen und Integrationen Das britische Innenministerium lädt Technologieanbieter ein, sich an einer 60-Millionen-Pfund-„Marktbefragung“ für eine Anwendung zu beteiligen, die Daten aus automatischen Nummernschilderkennungssystemen (ANPR) nutzt...

Credential Stuffing: 2,31 Millionen Pfund Strafe zeigen, dass Passwörter immer noch die schwächste Verbindung sind

"Wie wiederverwendete Passwörter und schlechte Sicherheitspraktiken einen Goldrausch im Cyberkriminalitätsbereich befeuern Partnerinhalt Wenn Sie immer noch "password123" für mehr als ein Konto verwenden, ist die Wahrscheinlichkeit groß, dass Sie sich bereitsCredential-Stuffing-Angriffen ausgesetzt haben – einer der häufigsten und schädlichsten Formen der automatisierten Cyberkriminalität von heute. Fragen Sie einfach die 6,9 Millionen Nutzer von 23andMe, die herausfanden, dass ihre persönlichen Daten kompromittiert wurden, als Cyberkriminelle wiederverwendete Anmeldedaten aus anderen Datenlecks nutzten, um in ihre Konten einzudringen. …"

Verstreute Lapsus$-Jäger bieten 1,000 US-Dollar in Bitcoin an, um Führungskräfte 'endlos zu belästigen'

Krimigruppe behauptet, bereits 1.000 Dollar an ihre Mitglieder ausgezahlt zu haben, „für Geld und aus Liebe zum Spiel“. Scattered Lapsus$ Hunters hat ein ungewöhnliches Crowdsourcing-Erpressungssystem gestartet und bietet jedem, der bereit ist, bei der Erpressung ihrer angeblichen Opfer zu helfen, 10 Dollar in Bitcoin an, damit diese Lösegeld zahlen...

Die Radiant Group wird jetzt keine Kinderdaten anfassen, aber Krankenhäuser sind anscheinend Freiwild

Ransomware-Gauner finden absolut keinen moralischen Kompass Zuerst nahmen sie ein Vorschulnetzwerk ins Visier, jetzt sagt die neue Bande im Ransomware-Geschäft, die Radiant Group, sie habe ein Krankenhaus in den USA getroffen und setze ihre bedauerliche frühe Cyberkriminalkarriere fort. …

Diebe stehlen IDs und Zahlungsinformationen nach Datenlecks bei Discord-Supportanbieter

Das Auslagern Ihres Helpdesks scheint immer eine gute Idee zu sein – bis die Sicherheitsverletzung eines anderen zu Ihrem Problem wird. Discord hat bestätigt, dass Kundendaten gestohlen wurden – sagt aber, dass der Täter nicht seine eigenen Server waren, sondern nur ein kompromittierter Support-Anbieter.

Clop-Crew trifft Oracle E-Business Suite-Nutzer mit neuem Zero-Day

Big Red veröffentlicht Patch für 9,8-bewertete Schwachstelle, nachdem Kriminelle sie für Datendiebstahl und Erpressung ausgenutzt haben Oracle hat am Wochenende einen Notfall-Patch für eine Zero-Day-Schwachstelle in seiner E-Business Suite (EBS) veröffentlicht, die die kriminelle Gruppe Clop bereits für Datendiebstahl und Erpressung missbraucht hat...

Leak deutet darauf hin, dass die US-Regierung über die Sicherheitsmängel von FEMA lügt

Außerdem: PAN unter Beschuss, IT-Whistleblower erhalten eine Auszahlung und China tötet Online-Betrüger Infosec in Kürze Am 29. August entließ die US-Katastrophenschutzbehörde FEMA ihren CISO, CIO und 22 weitere Mitarbeiter wegen Inkompetenz, bestand aber darauf, dass dies keine Reaktion auf einen Online-Angriff sei. Neues Material deutet darauf hin, dass die Behauptung der FEMA falsch sein könnte...

Die britische Regierung sagt, dass die digitale ID nicht verpflichtend sein wird – ehrlich.

Selbst Tech-Spionage-Unternehmen Palantir sagt "immer mit der Ruhe", da 2,76 Millionen Briten fordern, dass es eingestellt wird Die britische Regierung hat endlich weitere Details zum vorgeschlagenen digitalen ID-Projekt bekannt gegeben und direkt auf die 2,76 Millionen Gegner reagiert, die eine Online-Petition unterschrieben hatten, die deren Einstellung forderte.

Oracle fordert Clop-betroffene EBS-Nutzer auf, das Juli-Patch anzuwenden, Problem gelöst

Forscher schlagen vor, dass internetnahe Portale „Tausende“ von Organisationen exponieren Oracle hat endlich sein Schweigen zu den Clop-verknüpften Erpresser-E-Mails gebrochen, aber nur, um Kunden mitzuteilen, was sie ohnehin hätten wissen müssen: Patchen Sie Ihre verdammten Systeme.

Subpoena-Tracking-Plattform gibt Störung auf Social-Engineering-Angriff auf AWS zurück

Der Softwarehersteller Kodex gab bekannt, dass sein Domain-Registrar auf eine betrügerische rechtliche Anordnung hereingefallen sei. Eine Softwareplattform, die von Strafverfolgungsbehörden und großen Technologieunternehmen zur Verwaltung von Vorladungen und Datenanfragen genutzt wird, war diese Woche nicht mehr erreichbar, nachdem Angreifer AWS dazu gebracht hatten, ihre Domain einzufrieren.

Clop-verbundene Kriminelle erpressen Oracle-Manager mit Datendiebstahl-Anschuldigungen

Erpresser-E-Mails nennen Big Reds E-Business Suite, obwohl Google und Mandiant noch keinen Beweis für einen Einbruch gefunden haben Kriminelle mit potenziellen Verbindungen zur berüchtigten Clop-Ransomware-Bande überschwemmen Oracle-Führungskräfte mit Erpresser-E-Mails und behaupten, sensible Daten aus Big Reds E-Business Suite gestohlen zu haben, so Forscher.

Cyberkriminelle behaupten, 28.000 Red Hat-Repositories angegriffen zu haben, sagen, sie hätten sensible Kundendateien

570 GB Daten angeblich vom Crimson Collective gestohlen Eine Hacker-Gruppe behauptet, in die privaten GitHub-Repositories von Red Hat eingebrochen zu sein und rund 570 GB komprimierte Daten entwendet zu haben, darunter sensible Kundendokumente. …

US-Regierungsschließung lässt IT-Projekte hängen, Sicherheitsverteidiger als Rumpfbesatzung

Je länger der Stillstand, desto unwahrscheinlicher sind kritische IT-Überholungen, sagt der ehemalige Bundes-CISO gegenüber The Register Die US-Regierung wurde am 1. Oktober um 12:01 Uhr ET geschlossen, was die nicht wesentliche IT-Modernisierung stoppte und den Betrieb der Cybersicherheit mit Minimalbesetzung aufrechterhielt...

„Entzückender“ Root-Zugriffsfehler in Red Hat OpenShift AI ermöglicht vollständige Cluster-Übernahme

Wer möchte keinen Root-Zugriff auf Cluster-Master-Knoten haben? Ein Fehler mit einer Schweregradbewertung von 9,9 von 10 im OpenShift AI-Dienst von Red Hat könnte es einem entfernten Angreifer mit minimaler Authentifizierung ermöglichen, Daten zu stehlen, Dienste zu stören und die Plattform vollständig zu übernehmen.

Luftwaffe gibt Datenschutzproblem bei SharePoint zu, während Berichte über möglichen Verstoß auftauchen

Onkel Sam kann Redmond nicht verlassen Exklusiv Die US Air Force bestätigte, dass sie angesichts von Berichten über eine Microsoft SharePoint-bezogene Sicherheitsverletzung und den anschließenden systemweiten Ausfall, der Missionsdateien und andere kritische Werkzeuge für Mitglieder des Dienstes potenziell unzugänglich machte, eine "datenschutzbezogene Angelegenheit" untersucht.

KI-Agenten-Hypefest trifft auf vorsichtige Führungskräfte, so Gartner

Nur 15 % erwägen den Einsatz, und nur 7 % sagen, dass sie in den nächsten vier Jahren Menschen ersetzen werden. Unternehmen sind nicht begeistert davon, autonome Agenten das Steuer übernehmen zu lassen, da sie Bedenken hinsichtlich Vertrauen und Sicherheit haben, während die Forschung erneut zeigt, dass der KI-Hype an den Felsen der Realität zerschellt. …

Imgur sperrt Briten den Zugang zu Memes, da Mutterkonzern mit Geldstrafe belegt wird

"ICO-Untersuchung zur mangelnden Altersprüfung der Plattform wird fortgesetzt Die britische Datenschutzbehörde hat die Entscheidung von Imgur, britische Nutzer zu sperren, als "kommerzielle Entscheidung" bezeichnet, nachdem sie Pläne zur Verhängung einer Geldstrafe gegen das Mutterunternehmen MediaLab angekündigt hatte..."

Erklären Sie die digitale ID oder sehen Sie zu, wie sie scheitert, sagte der britische Premierminister Starmer

Politico vermeidet das Thema bei der Rede auf dem Labour-Parteitag und konzentriert sich stattdessen auf KI Der britische Premierminister Keir Starmer vermied es, den obligatorischen digitalen Ausweis in seiner Eröffnungsrede auf dem Labour-Parteitag zu erwähnen, inmitten von Forderungen, die Pläne mit Inhalt zu füllen oder zu riskieren, dass sie schnell scheitern...

Schulen rüsten sich in Sachen Sicherheit auf, scheitern aber bei der Wiederherstellung, wenn Cyberangriffe zuschlagen.

Kursarbeiten 'für immer verloren', da 10 % der Berichte kritische Schäden aufweisen Schulen und Hochschulen, die von Cyberangriffen betroffen sind, benötigen länger, um ihre Netzwerke wiederherzustellen – und die Folgen sind gravierend, da in einigen Fällen Kursarbeiten von Schülern dauerhaft verloren gehen. …

Von Peking unterstützte Einbrecher beherrschen .NET, um staatliche Webserver ins Visier zu nehmen

„Phantom Taurus“ entwickelte maßgeschneiderte Malware, um Geheimnisse in Asien, Afrika und dem Nahen Osten zu jagen. Bedrohungsjäger der Unit 42 von Palo Alto Networks haben entschieden, dass eine Bande, die sie vor zwei Jahren entdeckt haben, von China unterstützt wird, nachdem sie sie mit einer neuen Art von Malware beobachtet haben.

Gefälschte nordkoreanische IT-Arbeiter schleichen sich in das Gesundheitswesen, die Finanzbranche und die KI ein

Es sind nicht mehr nur große Tech-Unternehmen Die Bedrohung durch nordkoreanische IT-Arbeiter reicht weit über Technologieunternehmen hinaus, da Betrüger laut Okta Threat Intelligence bei einer „überraschenden“ Anzahl von Gesundheitsorganisationen Interviews führen.