Archiv der Kategorie: Sicherheit

Agentische KI: Die Bombe, die jederzeit hoch gehen kann

Agentische AI entwickelt sich zur größten Bedrohung der IT-Sicherheit, wird aber vom Marketing als "Stein der Weisen" propagiert und viel zu häufig von naiven Nutzern eingesetzt. Das  Sicherheitsteam von Anbieter Surfshark hat mir bereits vor einiger Zeit eine Einschätzung zu … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , | 30 Kommentare

DBIR 2026: Sicherheitslücken als häufigstes Einfallstor für Angriffe

So im Hinterkopf hatte ich eigentlich, dass durch Social Engineering oder Phishing gehackte und übernommene Konten der größte Einfallsvektor für Cyberangriffe seien. Aber ein DBIR 2026-Report von Verizon legt andere Erkenntnisse vor: Sicherheitslücken sind das häufigste Einfallstor für Angriffe.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Ubiquiti UniFi OS: Drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-3491)

Noch ein kurzer Hinweis für Nutzer von Ubiquiti-Systemen. Der Hersteller hat einen Notfall-Patch für sein UniFi OS veröffentlicht. Es sind drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-3491) bekannt geworden, die mit einem CVSS 3.1 Index von 10.0 eingestuft wurden. Patchen ist … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , , | 5 Kommentare

US-Firmen: Größtes KI-Risiko sind Legacy-Daten-Lecks

Der Anbieter für IT-Sicherheitslösungen, Utimaco, hat vor einiger Zeit eine Umfrage unter 250 große US-Unternehmen zu deren Einschätzung der KI-Risiken durchgeführt. Für 78 % der Unternehmen sind Legacy-Daten-Lecks das größte Risiko beim Einsatz von generativen KI-Lösungen. Dennoch hat mehr als … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Kiel Opfer gefälschter Rechnung; 68.000 Euro futsch

Die Verwaltungsmitarbeiter der Kämmerei der norddeutschen Stadt Kiel sind Opfer einer bekannten Betrugsmasche geworden. Cyberkriminelle haben eine Rechnung abgefangen, die Zahlungsdaten manipuliert und an die Stadt geleitet. Die hat dann auf das angegebene, "falsche" Konto überwiesen. Das Geld ist nun … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 23 Kommentare

Microsoft Authenticator Backup / Restore nicht mehr möglich?

Ich stelle mal einen Beitrag zu einem Thema hier im Blog ein, das durch einen Leser die Tage an mich heran getragen wurde. Dem Leser ist es nicht mehr möglich, auf einem Android-Smartphone ein Backup und Restore des Microsoft Authenticators … Weiterlesen

Veröffentlicht unter App, Problem, Sicherheit, Software | Verschlagwortet mit , , , | 11 Kommentare

Wer kontrolliert ChatGPT oder Microsoft Copilot?

Sicherheitsanbieter Exabeam hatte mich bereits vor einiger Zeit auf ein Problem hingewiesen, was auch die Leserschaft tangieren könnte. Laut Exaeam beobachtet man auch in vielen Unternehmen in Deutschland ein Problem. Viele Firmen und Organisationen in Deutschland nutzen zwar bereits Tools wie … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | 10 Kommentare

Von Cyberkriminellen genutzter Dienst "First VPN" abgeschaltet

Niederländische und französische Behörden haben den für Cyberkriminelle bereitgestellten VPN-Dienst, First VPN, in der Operation SAFRON abgeschaltet und die Server beschlagnahmt. Der Dienst war vorher in Dark-Web-Foren offen an Cyberkriminelle vermarktete worden.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , , | 8 Kommentare

Kritische Cisco Secure Workload-Schwachstelle CVE-2026-20223 – patchen

Cisco warnt vor einer kritischen Schwachstelle in Secure Workload, die sofort gepatcht werden sollte. Die Schwachstelle CVE-2026-20223 ist mit einem CVSS 3.1 Basis-Score von 10.0 klassifiziert (mehr geht nicht). Nicht authentifizierte Angreifer könnten sich in der Secure Workload-Plattform Administratorrechte verschaffen, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Gesundheitsdienstleister Unimed im April 2026 durch Cyberangriff getroffen

Der nächste Cybervorfall im Gesundheitswesen, bei dem Patientendaten abgeflossen sind. Der Anbieter Unimed ist ein Dienstleister aus dem Gesundheitswesen, der zur  Abwicklung von Privatabrechnungen verwendet wird. Der Anbieter wurde, meinen Informationen nach, bereits im April 2026 angegriffen. Das Uniklinikum Freiburg … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare