Mutmaßliches InfoStealer-Datenleck legt 184 Millionen Login-Daten offen

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher Jeremiah Fowler ist im Internet auf eine frei zugängliche und ungeschützte Datenbank gestoßen. Der Fund hatte es in sich, denn dein Blick auf die Datensäte legt den Verdacht nahe, dass es sich mutmaßlich um Daten handelt, die von einer InfoStealer-Malware gesammelt wurden. Es waren Datensätze mit 184 Millionen Logins und Passwörter in der Datenbank gespeichert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Irische DPC und OLG-Köln erlauben Meta KI-Training mit Benutzerdaten

Facebook-Konzern Meta plant ab 27. Mai 2025 die Daten seiner europäischen Nutzer in einer eigenen KI zum Training zu verwenden. Wer das nicht möchte, kann dieser Nutzung widersprechen. Während die Datenschutz noyb gegen diesen Ansatz Metas vorgeht, hat die irische Datenschutzbehörde keine Einwände mehr gegen das Vorgehen von Meta zum KI-Training. Zum 22. Mai 2025 auch vor dem Oberlandesgericht Köln über eine einstweilige Verfügung gegen Meta wegen der Zulässigkeit des AI-Trainings mit Daten deutscher Benutzer verhandelt. Beantragt hat das die Verbraucherzentrale Nordrhein-Westfalen. In einer Mitteilung vom 23. Mai 2025 macht auch das VG Köln den Weg für Meta frei.

Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , , , | 7 Kommentare

BUILD 2025: Outlook soll Copilot-Funktionen bekommen

Copilot[English]Noch ein kurzer Nachtrag von der BUILD 2025-Entwicklerkonferenz, die Microsoft diese Woche abgehalten hat. Laut Medienberichten will Microsoft auch Outlook mit "Wave 2" eine Copilot-Unterstützung spendieren.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 23 Kommentare

Operationen Endgame, DanaBot-Net und Raptor zerschlagen Infrastruktur für Ransomware-Angriffe und mehr

Sicherheit (Pexels, allgemeine Nutzung)[English]Strafverfolger haben die Woche in der Operation Endgame 300 Server und 650 Domänen, die für Ransomware-Angriffe genutzt wurden, beschlagnahmt. Damit wurden Netzwerke von Cyberkriminellen zerschlagen, Gelder eingezogen und wohl auch einige Verdächtige verhaftet. Mit der Aktion Raptor und mit DANABOT wurden weitere Aktionen gegen Cyberkriminelle durchgeführt. Hier eine Übersicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Hacker bietet 1,2 Milliarden Facebook-Nutzerdaten im Darknet – ist es ein Fake?

Gab es ein neues Datenleck bei Meta-Tochter Facebook? Ein Hacker behauptet 1,2 Milliarden Facebook-Nutzerdaten über eine API abgezogen zu haben und bietet diese im Darknet zum Kauf an. Es gibt aber Zweifel, ob diese Daten neu sind. Meta meint dazu, dass dies keine neuen Daten seien und man vor vier Jahren (nach einem alten Fall) Vorkehrungen getroffen habe, dass so etwas nicht mehr vorkomme.

Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

OLG Köln: Meta darf öffentliche Daten für das AI-Training verwenden

Das Oberlandesgericht Köln hat zum 23. Mai 2025 den Antrag auf eine einstweilige Verfügung des Bundesverbands der Verbraucherschutzzentralen abgewiesen. Der US-Konzern Meta kann damit ab 27. Mai 2025 beginnen, öffentliche Daten seiner europäischen Nutzer von Facebook und Instagram zum Training seiner KI-Modelle zu verwenden.

Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , , | 18 Kommentare

EU plant DSGVO-Novelle mit reduzierten Dokumentationspflichten

ParagraphDie EU-Kommission arbeitet an Vorschlägen zur Novellierung der im Mai 2018 in Kraft getretenen Datenschutzgrundverordnung (DSGVO). Nun bekannt gewordene Überlegungen sehen vor, dass Firmen mit bis zu 749 Mitarbeitern von der DSGVO-Dokumentationspflicht auszunehmen seien.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Datenschutzvorfall bei Apotheke Volksversand.de

Sicherheit (Pexels, allgemeine Nutzung)Der Betreiber einer Online-Versandapotheke volksversand.de hat seine Kundschaft über einen Datenschutzvorfall informiert. Es sind wohl unbekannte Angreifer in das IT-System des Unternehmens eingestiegen und konnten auf Daten von Kunden zugreifen. Ein betroffener Kunde hat mich per Mail benachrichtigt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 21 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

BadSuccessor: dMSA zur Privilegien-Erhöhung in Active Directory missbrauchen

Windows[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSAs) neu eingeführt. Das sind Service-Konten für das Active Directory (AD), die neue Funktionen ermöglichen sollen. Sicherheitsforscher sind nun darauf gestoßen, dass durch den Missbrauch von dMSAs Angreifer jeden Principal in der Domäne übernehmen können.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 12 Kommentare

Strafverfolger beschlagnahmen Lumma Stealer-Infrastruktur (Mai 2025)

Sicherheit (Pexels, allgemeine Nutzung)[English]In einer koordinierten Aktion haben US-Strafverfolger die Infrastruktur (C & C-Server) des Lumma-Infostealers beschlagnahmt und die Funktion lahm gelegt. Die Malware ist für zahlreiche Cyberangriffe auf Nutzer mit Abgreifen von Informationen verantwortlich und es waren fast 400.000 PC infiziert. Ergänzung: Teile der Infrastruktur haben überlebt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare