Datenleck bei Online-Wörterbuch Glosbe betrifft 7 Millionen Nutzer

Ein schwerwiegendes Datenleck beim Online-Wörterbuch Glosbe hat zur unautorisierten Veröffentlichung von 7 Millionen Benutzerdaten geführt. Am 6. März 2024 wurde enthüllt, dass ein unbekannter Hacker in die Datenbank von Glosbe eingedrungen ist und sensible Informationen wie E-Mail-Adressen, Passwörter, IP-Adressen, Namen, Benutzernamen und Profileinstellungen im Dark Web veröffentlicht hat.

Grund für den Leak war eine scheinbar frei im Netz verfügbarer MongoDB Server des Anbieters.

Glosbe, bekannt für seine Übersetzungsdienste in über 150 Sprachen und mit mehr als 20 Millionen registrierten Benutzern, steht nun vor einem massiven Vertrauensverlust. Betroffene Benutzer werden dringend dazu aufgerufen, ihre Passwörter zu ändern und auf Anzeichen von Missbrauch ihrer persönlichen Informationen zu achten.

Related Posts

DRK Mannheim: nach Hackerangriff schwer erreichbar

Der DRK-Kreisverband Mannheim ist Opfer eines Cyberangriffs geworden. Der Angriff ereignete sich in der Nacht vom 26. auf den 27. Februar 2024. Als Folge des Angriffs ist die telefonische Erreichbarkeit des Verbandes sowie die Kontaktaufnahme per E-Mail derzeit eingeschränkt Der DRK-Kreisverband Mannheim engagiert sich in verschiedenen gesellschaftlichen Bereichen und ist in der freien Wohlfahrtspflege aktiv.

Read More

KI Würmer: Forscher zeigen, dass Sie möglich sind

Mit dem rasanten Fortschritt der künstlichen Intelligenz (KI) entstehen nicht nur neue Möglichkeiten und Anwendungen, sondern auch potenzielle neue Risiken. Ein solches Risiko stellen die sogenannten AI-Würmer dar, hypothetische Malware-Typen, die die Fähigkeiten generativer KI-Systeme, wie große Sprachmodelle (Large Language Models, LLMs), nutzen, um sich autonom zu verbreiten und potenziell Schaden anzurichten. Laut einem Artikel von Wired haben Forscher des CISPA Helmholtz Zentrums bereits demonstriert, dass Sie AI-Würmer theoretisch möglich sind, indem die Retrieval Augemented Generation (RAG) Technik verwendet wird, um mit vielen Wiederholungen Informationen in das LLM einzutrainieren.

Read More

Solarwinds Security Event Manager: Patch schliesst kritische Sicherheitslücke

Am 1.3.24 hat Solarwinds einen Patch für eine aktiv ausgenutzte kritische Schwachstelle in SolarWinds Security Event Manager (SEM) veröffentlicht. Die Schwachstelle, bekannt unter der Kennung CVE-2024-0692, stellt eine erhebliche Bedrohung dar, da sie es einem nicht authentifizierten Angreifer ermöglicht, aus der Ferne Code auf einem anfälligen System auszuführen. Die Tragweite dieser Sicherheitslücke mit CVSS 8.8/10 ist groß, denn ein Angreifer könnte vollständige Kontrolle über das betroffene System erlangen. Dies öffnet die Tür für eine Vielzahl bösartiger Aktivitäten, wie den Diebstahl von Daten, die Installation von Malware oder die Unterbrechung von Betriebsabläufen.

Read More