
Passwort-Reset als Einfallstor: Wie Scattered Spider Marks & Spencer kompromittierte
Beim Angriff auf Marks & Spencer im April 2025 verschafften sich Angreifer über einen manipulierten Passwort-Reset Zugang – ganz ohne technische Schwachstelle.

Beim Angriff auf Marks & Spencer im April 2025 verschafften sich Angreifer über einen manipulierten Passwort-Reset Zugang – ganz ohne technische Schwachstelle.

Der niederländische Kosmetikkonzern Rituals meldet ein Datenleck: Angreifer luden persönliche Daten aus der „My Rituals"-Mitgliederdatenbank herunter.

Unit 42 von Palo Alto Networks hat mit Zealot einen KI-Prototyp gebaut, der eine Cloud-Umgebung eigenständig auskundschaftet, ausnutzt und Daten stiehlt.

Rituals bestätigt einen Datenabfluss: Unbekannte luden persönliche Daten von My-Rituals-Mitgliedern herunter, darunter Namen und Adressen.




