Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

EU-Altersverifizierungs-App in 120 Sekunden geknackt
Nur einen Tag nach dem Launch zeigte ein Sicherheitsberater, wie wertlos der Schutz ist — der Hack dauerte keine zwei Minuten.Einfach die PIN löschen und fertigSicherheitsberater Paul Moore demonstrierte die Schwachstelle direkt nach Veröffentlichung der App. Die Architektur ist anfällig…

Smartphone-Sicherheit: Neue Betrugswelle auf Messenger-Diensten
Während klassische SMS-Betrugsmaschen weltweit leicht rückläufig sind, verlagern Kriminelle ihre Aktivitäten massiv auf verschlüsselte Messenger wie WhatsApp, Signal und Telegram. Die Kombination aus KI, neuer Schadsoftware und Social Engineering stellt Sicherheitsverantwortliche vor völlig neue Herausforderungen.AnzeigeBanking, PayPal, WhatsApp — auf keinem…

Apple schließt kritische Sicherheitslücken: Sofortiges Update für iPhones empfohlen
Eine schwerwiegende Kernel-Lücke erlaubt Hackern den Vollzugriff auf Geräte – selbst ohne Nutzerinteraktion.**Der Technologiekonzern reagiert damit auf Berichte über ausgeklügelte Exploit-Kits, die offenbar sowohl von Strafverfolgungsbehörden als auch von internationalen Geheimdiensten genutzt wurden. Apple fordert alle Nutzer auf, umgehend iOS…

Credential Stuffing: Die größten Identitätsdiebstähle der 2020er
April 2026 hat die folgenschwersten Credential-Stuffing-Angriffe der ersten Hälfte der 2020er-Jahre identifiziert. Die Analyse von Security Boulevard zeigt eine Ära beispielloser Identitätsausbeutung – angetrieben durch massive Datenleaks und immer ausgefeiltere automatisierte Tools. Die Kernaussage: Während die technischen Methoden des Credential…

GStreamer-Krise: Kritische Lücke gefährdet Millionen Android-Geräte
Sicherheitsexperten schlagen Alarm: Eine schwerwiegende Schwachstelle im Multimedia-Framework GStreamer ermöglicht Angreifern die vollständige Systemübernahme auf Android-Smartphones. Besonders brisant: Ein manipulierter Videostream im Browser oder Messenger genügt.Die tickende Zeitbombe CVE-2026-5056Im Zentrum der Bedrohung steht die Schwachstelle CVE-2026-5056. Der Sicherheitsbericht vom 22.…

Python-Sicherheitslücke: Kritische Schwachstelle in Windows-Version entdeckt
Die als CVE-2026-3298 registrierte Schwachstelle steckt im weit verbreiteten asyncio-Modul und ermöglicht potenziell die Ausführung von Schadcode aus der Ferne.Asyncio-Fehler: Speicherkorruption als EinfallstorDas Problem liegt in der Methode sock_recvfrom_into() der Klasse asyncio.ProactorEventLoop – der Standard-Event-Loop für Windows-Systeme. Der Fehler: Eine…

„Operation NoVoice“: Millionen Android-Smartphones mit Rootkit infiziert
Über 50 manipulierte Apps im Google Play Store installierten ein hochgradig persistentes Rootkit auf rund 2,3 Millionen Android-Geräten.Google hat die betroffenen Apps inzwischen entfernt. Doch das hilft den bereits infizierten Nutzern kaum: Die Malware überlebt sogar einen Werksreset.AnzeigeDa Schadsoftware wie…

KI-Phishing auf dem Vormarsch: 80 Milliarden Dollar Schaden durch SMS-Betrug
Cyberkriminelle setzen zunehmend auf künstliche Intelligenz, um täuschend echte Phishing-Angriffe zu orchestrieren. Allein 2025 erreichte die globale Schadenssumme durch SMS-Betrug einen Höchststand von rund 80 Milliarden US-Dollar. Für 2026 prognostizieren Experten zwar einen leichten Rückgang auf 71 Milliarden Dollar –…

Android-Sicherheitsupdate April 2026: Kritische Lücken und neue Probleme
Während Google kritische Schwachstellen schließt, kämpfen Samsung-Nutzer mit instabilen Microsoft-Apps.AnzeigeEin veraltetes Smartphone ist wie eine offene Haustür für Cyberkriminelle, da Millionen Android-Nutzer täglich ohne ihr Wissen Hackern schutzlos ausgeliefert sind. Dieser kostenlose Report zeigt Ihnen, wie Sie Ihr Gerät mit…

Neue Cyberangriffe: Smartphones im Visier von Hackern
Sicherheitsbehörden warnen vor global agierenden Netzwerken, die Phishing, Künstliche Intelligenz und Hardware-Manipulation kombinieren.Messenger unter Beschuss: Signal im FadenkreuzDas Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Bundesamt für Verfassungsschutz (BfV) haben am 24. April ihre Warnungen aktualisiert. Gezielte Phishing-Kampagnen…
