AIO APEX

Neuigkeiten

Breaking news and updates from the world of technology.

Carnival Corporation bestätigt Datenleck im April: Fast 6 Millionen Kunden betroffen
Security

Carnival Corporation bestätigt Datenleck im April: Fast 6 Millionen Kunden betroffen

Der weltweit größte Kreuzfahrtbetreiber hat begonnen, 5.995.277 Kunden über einen Social-Engineering-Angriff im April zu informieren, bei dem Namen, Geburtsdaten, E-Mail-Adressen und Treueprogramm-Daten kompromittiert wurden. Die Hackergruppe ShinyHunters bekannte sich zu dem Angriff und gab an, insgesamt 8,7 Millionen Datensätze erbeutet zu haben.

BleepingComputer
cybersecuritydata-breach
Carnival Corporation: Datenleck im April legt persönliche Daten von knapp sechs Millionen Kunden offen
Security

Carnival Corporation: Datenleck im April legt persönliche Daten von knapp sechs Millionen Kunden offen

Der weltweit größte Kreuzfahrtbetreiber hat damit begonnen, 5.995.277 Kunden zu benachrichtigen, dass ein Social-Engineering-Angriff im April ihre Namen, Geburtsdaten, E-Mail-Adressen und Daten ihres Treueprogramms kompromittiert hat. Die Gruppe ShinyHunters reklamiert den Angriff für sich und gibt an, insgesamt 8,7 Millionen Datensätze erbeutet zu haben.

BleepingComputer
cybersecuritydata-breach
Neuer Bedrohungsakteur plündert Krypto-Firmen mit gefälschten LinkedIn-Rekrutierern und vergifteten CI/CD-Pipelines
Security

Neuer Bedrohungsakteur plündert Krypto-Firmen mit gefälschten LinkedIn-Rekrutierern und vergifteten CI/CD-Pipelines

Wiz Research hat JINX-0164 dokumentiert, eine bislang unbekannte Bedrohungsgruppe, die seit Mitte 2025 aktiv ist. Sie kombiniert gefälschte LinkedIn-Rekrutierungsversuche, speziell entwickelte macOS-Malware und laterale Bewegungen in CI/CD-Infrastrukturen, um Kryptowährungs-Wallets zu leeren und Entwicklungsumgebungen zu kompromittieren.

The Hacker News
cybersecurityci-cd
Iranische Staatshacker drangen in das Verkehrssystem von Los Angeles ein und löschten Daten, um die Betriebsstörung zu verlängern
Security

Iranische Staatshacker drangen in das Verkehrssystem von Los Angeles ein und löschten Daten, um die Betriebsstörung zu verlängern

Eine im Auftrag des iranischen Geheimdienstministeriums handelnde Gruppe griff im März 2026 die LACMTA an, stahl Daten und löschte sie anschließend – was eine mehrwöchige Wiederherstellung erzwang. Die falsche Hacktivist-Persona 'Ababil of Minab' tarnte eine MOIS-Operation, die Teil einer breiteren iranischen Cyberkampagne gegen die US-Infrastruktur war.

TechCrunch
securityIran
Sicherheitslücke in Starlette erlaubt Authentifizierungs-Bypass bei FastAPI-Apps mit pfadbasierter Authentifizierung
Security

Sicherheitslücke in Starlette erlaubt Authentifizierungs-Bypass bei FastAPI-Apps mit pfadbasierter Authentifizierung

CVE-2026-48710, genannt BadHost, ermöglicht es Angreifern, den HTTP-Host-Header so zu manipulieren, dass Starlette einen anderen URL-Pfad meldet als tatsächlich geroutet wurde – und dabei stillschweigend jede Middleware umgeht, die den request.url.path für Zugriffskontrollen prüft. FastAPI, vLLM, LiteLLM und MCP-Server sind alle betroffen.

OSTIF / X41 D-Sec
authenticationvulnerability