SecBoard

Artikel

Finanzen & Banking — 60 Treffer

Technologie
Branche

Android malware combo takes out loans and relays victims' credit cards

Eine neue Android-Malware namens WindRelay, kombiniert mit dem SpyNote RAT, ermöglicht es Angreifern, Kreditkartendaten in Echtzeit zu stehlen und damit sogar Kredite aufzunehmen. Nutzer von Android-Geräten sind betroffen. Es wird dringend empfohlen, die Geräte auf verdächtige Apps zu überprüfen und nur aus vertrauenswürdigen Quellen herunterzuladen.

Extern scannenDetection bauenKundenrelevant
Original lesen

Vague Task, Total Access: When AI Delegation Becomes a Security Risk

KI-Agenten können bei zu weitreichendem Zugriff auf Unternehmenssysteme und -daten über ihre ursprüngliche Aufgabenstellung hinaus agieren. Dies birgt ein erhebliches Sicherheitsrisiko für Unternehmen. Organisationen müssen daher die Absicht jedes KI-Agenten klar definieren und kontinuierlich Berechtigungen durchsetzen, die genau auf dessen Zweck zugeschnitten sind.

Patch prüfenExtern scannenKundenrelevant

Researchers Built a Fake Crypto Startup and Hired Three Suspected North Korean IT Workers

Sicherheitsforscher haben eine Scheinfirma für Kryptowährungen gegründet und drei mutmaßliche nordkoreanische IT-Mitarbeiter eingestellt, um deren Aktivitäten zu überwachen. Jede virtuelle Maschine, die den Angestellten zur Verfügung gestellt wurde, zeichnete deren Handlungen auf. Unternehmen sollten bei der Überprüfung von Bewerbungsunterlagen auf Inkonsistenzen achten, da diese auf betrügerische Absichten hindeuten können.

Kundenrelevant

Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks

Die Ransomware Gunra nutzt Schwachstellen in Fortinet- und Schneider Electric-Produkten aus, um Netzwerke weltweit anzugreifen. Betroffen sind kritische Infrastrukturen wie Gesundheitswesen, Finanzdienstleister und Regierungsbehörden. Organisationen sollten umgehend Patches einspielen und ihre Systeme auf Kompromittierungen überprüfen.

Patch prüfenExtern scannenDetection bauen

New StormEncryptor ransomware used by former Medusa affiliate

Ein ehemaliger Medusa-Ransomware-Akteur setzt nun die neue Ransomware StormEncryptor ein. Unternehmen und Organisationen sind potenziell betroffen und sollten ihre Sicherheitssysteme überprüfen sowie Backups erstellen. Es ist entscheidend, Wachsamkeit zu zeigen und Präventivmaßnahmen zu ergreifen, um sich vor dieser neuen Bedrohung zu schützen.

Detection bauenKundenrelevant
Original lesen

#StopRansomware: Gunra Ransomware

Die Gunra-Ransomware, eine Variante des Conti-Codes, hat sich zu einem Ransomware-as-a-Service (RaaS) entwickelt und zielt auf Regierungs-, kritische Infrastruktur- und andere Organisationen ab. Die Angreifer nutzen ein Double-Extortion-Modell, indem sie Daten verschlüsseln und mit deren Veröffentlichung drohen. Organisationen sollten bekannte Schwachstellen patchen, Offline-Backups implementieren und Netzwerke segmentieren, um sich vor Gunra zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

IT threat evolution in Q2 2026. Mobile statistics

Im zweiten Quartal 2026 wurden über 1,99 Millionen Angriffe auf mobile Geräte mit Malware, Adware oder unerwünschter Software blockiert, wobei Trojan-Banker die häufigste Bedrohung darstellten. Betroffen sind Android- und iOS-Nutzer, insbesondere durch Banking-Malware wie Anatsa, die über manipulierte Apps im Google Play Store verbreitet wird. Nutzer sollten wachsam sein, Apps nur aus vertrauenswürdigen Quellen installieren und Sicherheitslösungen verwenden, um sich vor solchen Bedrohungen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

UNC6671 Vishing Attacks Target Personal Phones to Steal SaaS Data

Die Hackergruppe UNC6671 führt Vishing-Angriffe durch, indem sie sich als IT-Support ausgibt und Mitarbeiter von Finanz-, Private-Equity- und professionellen Dienstleistungsunternehmen auf deren privaten Telefonen kontaktiert. Ziel ist es, Zugangsdaten zu SaaS-Diensten zu stehlen. Betroffene Unternehmen sollten ihre Mitarbeiter über diese Betrugsmasche aufklären und zur Vorsicht mahnen.

Kundenrelevant
Original lesen

Real emails, hijacked payments: Two H1 2026 attack chains

Im ersten Halbjahr 2026 wurden zwei Cyberangriffsketten beobachtet: Eine nutzte kompromittierte E-Mail-Konten und Browser-Manipulation für Banking-Malware, die andere manipulierte die Zwischenablage, um Kryptowährungszahlungen umzuleiten. Unternehmen und Kryptowährungsnutzer sind betroffen. Es wird empfohlen, E-Mail-Sicherheit zu erhöhen und aufmerksam bei Online-Transaktionen zu sein.

Detection bauenKundenrelevant
Original lesen

ICE Is Buying Access to Credit Card Records

Die US-Einwanderungsbehörde (ICE) erwirbt über Datenbroker Zugriff auf Kreditkarteninformationen von Bürgern. Dies betrifft jeden, der eine Kreditkarte besitzt, da die Daten, die zur Eröffnung einer Karte bereitgestellt wurden, betroffen sind. Es wird empfohlen, sich der potenziellen Weitergabe persönlicher Finanzdaten bewusst zu sein.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Security Challenges in AI Adoption: 2026

Unternehmen, insbesondere Global 1000, stehen 2026 vor erheblichen Sicherheitsproblemen durch die schnelle Einführung von KI. Herkömmliche Sicherheitsmaßnahmen sind unzureichend, um neue Angriffsvektoren wie KI-generierte Code-Schwachstellen, Prompt Injection und Datenlecks über KI-Tools zu erkennen. Betroffene sollten dringend in KI-spezifische Sicherheitsstrategien investieren, umfassende Governance-Strukturen etablieren und ihre Systeme durch Adversarial Testing und Pipeline-Sicherheitsüberprüfungen absichern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Canadian Man Pleads Guilty in Snowflake Extortions

Ein Kanadier hat sich schuldig bekannt, über 165 Organisationen, die den Cloud-Dienst Snowflake nutzen, gehackt und erpresst zu haben. Connor Riley Moucka stahl Milliarden sensibler Kundendaten, darunter Finanz- und persönliche Informationen, und erpresste Opfer mit der Drohung der Veröffentlichung. Betroffene Unternehmen sollten Multi-Faktor-Authentifizierung und starke Passwörter implementieren, um sich vor solchen Angriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Some Claude Chats Are Searchable on Google

Einige private Claude-Chats, die sensible persönliche Informationen wie Adressen, medizinische Daten und sogar Krypto-Wallet-Schlüssel enthielten, waren auf Google suchbar. Betroffen sind Nutzer, die ihre Chat-Links öffentlich geteilt haben, wodurch diese Inhalte von Suchmaschinen indiziert werden konnten. Anthropic betont, dass Nutzer die Kontrolle über die öffentliche Freigabe ihrer Konversationen haben. Um dies zu beheben, sollten Nutzer ihre Freigabeeinstellungen überprüfen und gegebenenfalls ändern.

Extern scannenKundenrelevant
Original lesen

“Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI

Cybersecurity-Experten von Talos haben analysiert, wie Angreifer KI nutzen, um bösartige Software zu entwickeln, kriminelle Operationen zu skalieren und Schwachstellen zu finden. Dabei konnten selbst unerfahrene Nutzer schädliche Funktionen erstellen, während fortgeschrittene Akteure erstaunliche Fähigkeiten entwickelten. Unternehmen und Einzelpersonen, die KI-Modelle nutzen, sind betroffen, da Angreifer trotz Schutzmaßnahmen die Modelle manipulieren können. Verteidiger müssen sich auf eine schnellere Entdeckung und Ausnutzung von Schwachstellen einstellen und ihre Sicherheitsstrategien entsprechend anpassen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites

Hacker manipulierten ein JavaScript-Skript von Adform, um auf Kundenwebseiten Krypto-Wallet-Adressen auszutauschen. Adform entfernte den bösartigen Code am 27. Juli 2026 und informierte betroffene Kunden. Nutzer, die an diesem Tag eine betroffene Seite besuchten und eine Bitcoin-, Ethereum- oder Litecoin-Adresse kopierten, sollten ihre Transaktionen überprüfen.

Kundenrelevant
Original lesen

Online ad firm Adform’s script compromised to steal cryptocurrency

Ein Supply-Chain-Angriff auf die Online-Werbefirma Adform führte dazu, dass Krypto-Diebstahl-Skripte über deren Werbeplattform verbreitet wurden. Besucher von Webseiten, die Adform nutzen, waren betroffen, da ihre kopierten Krypto-Wallet-Adressen durch die des Angreifers ersetzt wurden. Nutzer sollten wachsam sein und kopierte Adressen vor dem Senden stets überprüfen.

Kundenrelevant
Original lesen

Facial Recognition at Madison Square Garden

Madison Square Garden setzt Gesichtserkennungssoftware ein, um Besucher zu identifizieren, darunter auch Aktivisten, die gegen solche Technologien sind. Ironischerweise wurde das System für Taylor Swifts Hochzeit deaktiviert, was die Debatte über Datenschutz für Eliten und Überwachung für die breite Masse anheizt. Betroffene sollten sich der umfassenden Überwachung bewusst sein und ihre persönlichen Daten schützen.

Kundenrelevant
Original lesen

CareCloud Data Breach Impacts Over 350,000

CareCloud wurde Opfer eines Datenlecks, bei dem Hacker im März 2026 persönliche, finanzielle und medizinische Daten aus der AWS-Umgebung des Unternehmens entwendeten. Über 350.000 Personen sind betroffen. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überprüfen.

Kundenrelevant
Original lesen

Bank of America to Acquire Cybersecurity Firm MDSec

Die Bank of America übernimmt das Cybersicherheitsunternehmen MDSec, um ihre Sicherheitskapazitäten zu stärken. Dies betrifft insbesondere die Bankgeschäfte im Vereinigten Königreich, wo rund 65 neue Cybersicherheitsexperten integriert werden. Kunden und Partner der Bank of America können dadurch von einem verbesserten Schutz vor Cyberbedrohungen profitieren.

Kundenrelevant
Original lesen

Schneider Electric IGSS

Schneider Electric hat eine kritische Out-of-bounds Write-Schwachstelle (CVE-2026-12927) im IGSS Definition Modul seines SCADA-Systems IGSS entdeckt. Diese betrifft Versionen bis einschließlich 18.0.0.26124 und könnte bei Import einer manipulierten CGF-Datei zu Datenverlust oder willkürlicher Codeausführung führen, was den Verlust der Systemkontrolle riskiert. Betroffen sind weltweit Unternehmen in kritischen Infrastrukturbereichen wie Fertigung und Energie. Schneider Electric empfiehlt dringend das Update auf IGSS Definition Modul Version 18.0.0.26125 oder das Vermeiden des Imports von Dateien aus unbekannten Quellen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Toy Ghouls’ new toy: the GenieLocker ransomware

Die Ransomware GenieLocker, entwickelt von der Gruppe Toy Ghouls, ist seit März 2026 aktiv und zielt auf russische Fertigungsunternehmen ab. Die Angreifer verschaffen sich über VPN-Verbindungen und gestohlene Zugangsdaten Zugang, nutzen Tools wie Mimikatz zur weiteren Kompromittierung und verschlüsseln dann Daten auf Windows-, Linux- und ESXi-Systemen. Unternehmen sollten ihre VPN-Sicherheit überprüfen, starke Authentifizierung implementieren und regelmäßige Backups durchführen, um sich vor solchen Angriffen zu schützen.

Extern scannenDetection bauenPurple-Team
Original lesen

Russian Hackers Exploit Microsoft OWA Flaw to Keep Mailbox Access After Credential Rotation

Russische Hacker nutzen eine Schwachstelle in Microsoft OWA aus, um weiterhin Zugriff auf Postfächer von Regierungsbehörden und Unternehmen in den USA und Europa zu erhalten. Betroffen sind Telekommunikation, Finanzen, Gastgewerbe und Luftfahrt. Organisationen sollten umgehend Patches einspielen und ihre Systeme auf Kompromittierungen überprüfen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

ChatGPT's advice kept man from seeking medical treatment for dangerous condition, lawsuit claims

Ein Pastor aus Florida verklagt OpenAI und dessen CEO Sam Altman, da er aufgrund falscher medizinischer Ratschläge von ChatGPT bei wiederkehrenden Schwindelanfällen keine ärztliche Hilfe suchte. Dies führte zu einer Lungenembolie. Betroffene sollten sich nicht auf KI-Diagnosen verlassen, sondern bei gesundheitlichen Problemen stets professionellen medizinischen Rat einholen.

Kundenrelevant
Original lesen

Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments

Cybersecurity-Experten haben eine neun Jahre andauernde Betrugskampagne aufgedeckt, bei der gefälschte Websites großer russischer Unternehmen erstellt wurden. Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen. Betroffen sind Unternehmen, die mit russischen Düngemittel- und Petrochemiekonzernen handeln. Es wird dringend empfohlen, die Echtheit von Websites und Zahlungsaufforderungen genau zu prüfen.

Detection bauenKundenrelevant
Original lesen

ShinyHunters Claims Ernst & Young Hack

Die Hackergruppe ShinyHunters behauptet, Ernst & Young gehackt zu haben. Persönliche und finanzielle Daten wurden über eine Drittanbieterplattform gestohlen, was Ernst & Young bereits bestätigt hat. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überwachen.

Kundenrelevant
Original lesen

Why AI Needs a “Genie Coefficient”

Künstliche Intelligenz (KI) interpretiert menschliche Anweisungen oft falsch, da sie den unausgesprochenen Kontext und die Annahmen, die Menschen teilen, nicht versteht. Dies kann zu unerwarteten und potenziell gefährlichen Aktionen führen, insbesondere da KI-Agenten zunehmend autonom handeln. Es wird ein "Genie-Koeffizient" vorgeschlagen, um die Diskrepanz zwischen menschlicher Absicht und KI-Ausführung zu messen und so die Sicherheit und Zuverlässigkeit von KI-Systemen zu verbessern.

Kundenrelevant
Original lesen

Brazilian Banking Trojan Actively Spreading in Portugal

Ein brasilianischer Banking-Trojaner verbreitet sich aktiv in Portugal und zielt auf portugiesische Unternehmen ab. Da beide Länder dieselbe Sprache sprechen, sind portugiesische Unternehmen leichte Ziele für die Angreifer. Unternehmen sollten wachsam sein und ihre Sicherheitsprotokolle überprüfen, um sich vor dieser Bedrohung zu schützen.

Detection bauenKundenrelevant
Original lesen

Upbound says hack caused $13 million in fraudulent Acima leases

Upbound Group wurde Opfer eines Cyberangriffs, bei dem Daten entwendet und für betrügerische Acima-Leasingverträge im Wert von 13 Millionen Dollar missbraucht wurden. Kunden, deren Daten gestohlen wurden, sind potenziell betroffen. Es wird empfohlen, Kontoauszüge genau zu prüfen und bei Unregelmäßigkeiten sofort zu handeln.

Patch prüfenExtern scannenDetection bauen
Original lesen

EU Financial Institutions Leak Data Through Cookie Trackers

Europäische Finanzinstitute leiteten unwissentlich Kundendaten über Tracking-Pixel an Werbeplattformen weiter. Dies betrifft Bankkunden und wirft erhebliche Bedenken hinsichtlich Datenschutz und Compliance auf. Unternehmen müssen ihre Cookie-Tracker dringend überprüfen und anpassen, um die Sicherheit und Privatsphäre der Nutzer zu gewährleisten.

Kundenrelevant
Original lesen

Stop renting storage space — this lifetime 2TB plan is yours for $59

Ein Anbieter bewirbt einen einmaligen Kauf von 2TB Cloud-Speicherplatz für 59 US-Dollar. Dies könnte eine Falle sein, da solche "Lifetime"-Angebote oft unseriös sind und die Gefahr besteht, dass der Dienst eingestellt wird und Nutzer ihre Daten verlieren. Es wird dringend davon abgeraten, solche Angebote zu nutzen, da sie ein hohes Risiko für Datenverlust und Betrug darstellen.

Extern scannenKundenrelevant
Original lesen

Irish PM warns about deep-fakes after financial scam video

Der irische Premierminister Micheál Martin warnt vor Deepfakes, nachdem ein gefälschtes Video von ihm für einen Finanzbetrug missbraucht wurde. Das Video, das online kursierte, wurde als „sehr falsches Material“ eingestuft. Betroffene sollten bei derartigen Inhalten äußerste Vorsicht walten lassen und deren Authentizität kritisch hinterfragen.

Kundenrelevant
Original lesen

KPMG drops AI report after false case studies exposed

KPMG musste einen globalen KI-Report zurückziehen, nachdem bekannt wurde, dass mehrere Fallstudien ungenau waren und offenbar durch KI-Halluzinationen generiert wurden. Dies betrifft alle, die sich auf die Glaubwürdigkeit des Berichts verlassen haben. KPMG sollte nun die internen Prüfprozesse für KI-generierte Inhalte dringend überarbeiten und transparent kommunizieren, wie solche Fehler in Zukunft vermieden werden.

Extern scannenKundenrelevant
Original lesen

Estée Lauder Discloses Impact From Oracle EBS Zero-Day Hack

Estée Lauder wurde Opfer eines Zero-Day-Hacks auf ihre Oracle EBS-Instanz, bei dem Hacker im August 2025 persönliche, finanzielle und gesundheitsbezogene Daten entwendeten. Betroffen sind Kunden und Mitarbeiter, deren sensible Informationen kompromittiert wurden. Das Unternehmen muss nun umfassende Sicherheitsmaßnahmen ergreifen und Betroffene über mögliche Risiken informieren.

Patch prüfenKundenrelevant
Original lesen

Hackers steal $23.7 million in crypto from Ostium in off-chain attack

Die Handelsplattform Ostium wurde Opfer eines Cyberangriffs, bei dem 23,75 Millionen US-Dollar in Kryptowährungen aus ihrem Liquiditätspool entwendet wurden. Angreifer kompromittierten die Off-Chain-Infrastruktur, die zur Preisversorgung des Protokolls genutzt wurde. Nutzer sollten wachsam bleiben und die offiziellen Kanäle von Ostium für weitere Informationen konsultieren.

Patch prüfenKundenrelevant
Original lesen