KI-Token auf Graumärkten: Günstig, aber riskant

KI-Token auf Graumärkten: Günstig, aber riskant

Einblick in das Geschäft mit kostenlosen KI-Tokens auf Graumärkten. Die beiden Sicherheitsforscher Jeremy Kirk und Mathew Woodyard von Okta haben einen Blick auf das Geschäft mit kostenlosen KI-Token für AI-Frontier-Modelle via Graumärkte geworfen. Die beiden fanden mehr als ein halbes Dutzend Anzeigen für solche Dienste in Untergrundforen und auf Messaging-Plattformen. Das macht jedoch nur einen … Weiterlesen

Cyber-Kriminelle kaufen Insider: Vertrauen wird zur Ware

Cyber-Kriminelle kaufen Insider: Vertrauen wird zur Ware

Neuer TrendAI-Report: Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking. Untergrundmarkt für „Insider-as-a-Service“ wächst: Preislisten, Vermittler und feste Geschäftsbeziehungen machen Vertrauen zur handelbaren Ware. Zusammenfassung (TL; DR): Cyberkriminelle hacken Unternehmen seltener von außen. Sie kaufen gezielt die Passwörter und Freigaberechte von Mitarbeitenden über organisierte Untergrund-Marktplätze. Besonders gefragt sind Beschäftigte in den Bereichen Telekommunikation, Finanzen und … Weiterlesen

Shai-Hulud kehrt zurück – npm-Wurm kompromittiert über 400 Pakete

Shai-Hulud kehrt zurück – npm-Wurm kompromittiert über 400 Pakete

Shai-Hulud kehrt zurück – npm-Wurm kompromittiert über 400 Pakete. Das Security Research Team von JFrog hat eine neue Variante der Schadsoftware Shai-Hulud identifiziert, die sich über die npm-Registry verbreitet und bereits mehr als 400 Pakete in über 1.700 Versionen betrifft. Zusammenfassung (TL; DR): Ein npm-Wurm namens Shai-Hulud hat über die Caching-Bibliotheken keyv und cacheable mehr … Weiterlesen

Bitdefender Labs: Homer dichtet Malware

Bitdefender Labs: Homer dichtet Malware,  LummaStealer

 LummaStealer-Kampagne: Homer dichtet Malware. Hacker nutzen Fake-Angebote für Christopher Nolans Odysseus-Film, um Malware mit LummaStealer auszuspielen. Zusammenfassung (TL; DR): Cyberkriminelle nutzen den aktuellen Kinofilm „The Odyssey“ (2026) als Köder. So verbreiten sie die gefährliche Schadsoftware Lumma Stealer über gefälschte Raubkopien. Die als Videodateien getarnten Windows-Dateien (.exe) nutzen manipulierte Symbole wie das des VLC-Players aus. Damit … Weiterlesen

Sicherheitslücken bei TP-Link gefährden den Mittelstand

TP-Link

15 kritische Sicherheitslücken bei TP-Link gefährden den Mittelstand & Smart Homes. Kleine und mittlere Unternehmen (KMU) sowie Millionen Privathaushalte vertrauen täglich auf die Netzwerk- und Smart-Home-Lösungen von TP-Link. Aktuelle Forschungsergebnisse von Forescout Research zeigen: Genau diese Infrastruktur weist tiefgreifende Schwachstellen auf. Zusammenfassung (TL; DR): Sicherheitsexperten haben 15 neue Schwachstellen in der automatisierten Gerätekonfiguration (Zero-Touch Provisioning) … Weiterlesen

NatJack-Angriff knackt NAT-Design von Windows, Linux & Mac

NatJack-Angriff knackt NAT-Design von Windows, Linux & Mac

NatJack-Angriff knackt NAT-Design von Windows, Linux & Mac. NatJack-Forschung von Synack entdeckt eine bisher unbekannte Angriffsklasse – Cyberkriminelle können Implementierungen der Netzwerkadressübersetzung missbrauchen. Zusammenfassung (TL; DR): Das Synack Red Team hat die Angriffsklasse „NatJack“ vorgestellt. Sie nutzt die Sicherheitslücken in weit verbreiteten NAT-Implementierungen von Windows, Linux und macOS aus. Angreifer können durch das Aushebeln von … Weiterlesen

52,4 Milliarden gestohlene Cookies

52,4 Milliarden gestohlene Cookies

52,4 Milliarden gestohlene Cookies: Browserdaten als Hauptziel von Hackern. In nur einem Jahr hat das Forschungsteam von NordVPN über 52,4 Milliarden gestohlene Cookies identifiziert. Browserdaten haben sich damit zu einem der Hauptziele für Hacker entwickelt. Die Analyse zeigt: Cookie-Datensätze tauchen 4,6-mal häufiger auf als Passwörter, Dateien und Zahlungskartendaten zusammengerechnet.   Zusammenfassung (TL; DR): NordVPN hat … Weiterlesen

Falsche Roblox-Cheats: Schadsoftware spioniert Gamer aus

Falsche Roblox-Cheats: Schadsoftware spioniert Gamer aus

Manipulierter Xeno-Roblox-Script-Exekutor als Startpunkt für Cyberangriffe auf Gamer in Foren und Discord. Hacker suchen nach Zugangsdaten für Discord-, Roblox- und Minecraft-Nutzerkonten, Browser-Zugangsdaten, Krypto-Wallets und Bezahl-Token. Zusammenfassung (TL; DR): Bitdefender warnt vor einer gefährlichen Malware-Kampagne. Hacker nutzen dafür gefälschte Roblox-Cheat-Tools auf Discord. Die getarnte Java-Schadsoftware nistet sich tief im System ein. Sie stiehlt Passwörter, Browser-Cookies und … Weiterlesen

KI ist fester Bestandteil moderner Cyberangriffe

KI-generierter Code: Versteckte Sicherheitsrisiken aufgedeckt

CrowdStrike 2026 Threat Hunting Report: KI ist heute fester Bestandteil moderner Cyberangriffe. Cyberangreifer operationalisieren Künstliche Intelligenz nicht nur, um Schwachstellen innerhalb von Stunden auszunutzen. Sie nutzen diese auch, um KI, die in Unternehmen eingesetzt wird, anzugreifen. Zudem nutzen Angreifer sie auch, um Angriffe entlang der Software-Lieferkette zu skalieren. Zusammenfassung (TL; DR): Der CrowdStrike 2026 Threat … Weiterlesen

INTERPOL-Bericht zu KI und Cybercrime in Afrika

Interpol

INTERPOL-Bericht zu KI und Cybercrime in Afrika. In einer Pressemitteilung warnt INTERPOL: KI ist inzwischen mit mehr als der Hälfte (55 Prozent) der gemeldeten Cybercrime-Fälle in Afrika verbunden. Der neue Bericht zeigt, wie Künstliche Intelligenz Angriffsformen wie Phishing, Business E-Mail Compromise (BEC), digitale Erpressung und Identitätsbetrug deutlich effizienter, skalierbarer und schwerer zu erkennen macht. Afrikanische … Weiterlesen