Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

FBI-Report: Cyberkriminalität kostet fast 21 Milliarden Euro
KI-gestützte Angriffe und Krypto-Betrug treiben die Verluste in neue Höhen.**Der jährliche Internet Crime Report des FBI zeigt eine dramatische Eskalation: Fast 21 Milliarden Euro Schaden meldeten Opfer digitaler Betrugsmaschen im Jahr 2025 – ein Anstieg von 26 Prozent gegenüber dem…

Vercel-Datenleck: Deutlich mehr Kunden betroffen als zunächst bekannt
Das Unternehmen bestätigte Ende April 2026, dass weit mehr Kunden betroffen sind als ursprünglich angenommen. Eine ausgeklügelte Diebstahlaktion von Zugangsdaten führte zur unberechtigten Entschlüsselung sensibler Umgebungsvariablen. Der Vorfall, der über einen Drittanbieter ausgelöst wurde, versetzt die Entwickler-Community in Alarmbereitschaft –…

NGate-Malware stiehlt NFC-Daten von Android-Nutzern
Sicherheitsforscher haben eine neue Android-Bedrohung entdeckt: Die Malware „NGate“ greift kontaktlose Zahlungsdaten direkt über die NFC-Schnittstelle ab.So funktioniert der NFC-Relay-AngriffDie von ESET identifizierte Schadsoftware wird über eine manipulierte Version der legitimen App „HandyPay“ verbreitet. Die Täter locken Opfer mit gefälschten…

Bitwarden-CLI-Kompromittierung: Supply-Chain-Angriff erschüttert Entwickler
Die Cybersicherheitsbranche erlebt Ende April 2026 eine beispiellose Serie von Angriffen – gleich mehrere Vorfälle zwingen Unternehmen und Behörden zum Umdenken.Gleich mehrere schwerwiegende Sicherheitsvorfälle überschatten die Cybersicherheitslandschaft. Neben einer Supply-Chain-Kompromittierung des Passwortmanagers Bitwarden sorgt die Veröffentlichung einer hochentwickelten KI von…

Apple schließt iOS-Sicherheitslücke mit Notfall-Update
Die Schwachstelle CVE-2026-28950 in den Benachrichtigungsdiensten ermöglichte es Dritten, Fragmente gelöschter Nachrichten aus dem Speicher von iPhones auszulesen. Besonders brisant: US-Ermittlungsbehörden sollen diese Lücke bereits genutzt haben, um auf Kommunikation in verschlüsselten Messengern wie Signal zuzugreifen.Daten blieben monatelang rekonstruierbarMit den…

Mythos AI: Autonome Hacker bedrohen globale Finanzsysteme
Die Kombination aus hochentwickelter künstlicher Intelligenz und verwundbaren Lieferketten hat eine neue Risikolandschaft für Banken und Anleger geschaffen. Ende April 2026 lösten Enthüllungen über autonome Exploit-Fähigkeiten neuer KI-Modelle sowie spektakuläre Hacks bei Identitätsbehörden und Sicherheitsfirmen Notfallmaßnahmen in beiden Sektoren aus.Mythos:…

NGate-Trojaner klaut NFC-Daten per KI
Sicherheitsforscher schlagen Alarm: Eine neue Generation von Android-Malware nutzt künstliche Intelligenz, um kontaktlose Bezahldaten zu stehlen und Krypto-Wallets zu plündern. Die Bedrohungslage hat eine neue Dimension erreicht.NGate-Malware: KI-gestützter Diebstahl von NFC-FinanzdatenESET-Sicherheitsanalysten entdeckten am 23. April eine neue Variante des NGate-Trojaners.…

Microsoft Power Apps: Kritische Sicherheitslücken bedrohen Unternehmen
Der Softwarekonzern hat diese Woche mehrere dringende Sicherheitsupdates für seine Power Apps-Plattform veröffentlicht. Im Fokus stehen eine schwerwiegende Sicherheitslücke, die Code-Ausführung aus der Ferne ermöglicht (RCE), sowie ein kritischer Sicherheitsumgehungs-Fehler. Branchenbeobachter sehen einen klaren Trend: Immer mehr Schwachstellen werden durch…

LockBit 5.0: Ransomware-Gruppen trotzen weltweiten Polizeiaktionen
Trotz massiver internationaler Polizeieinsätze waren Anfang 2026 fast 50 verschiedene Erpresserbanden aktiv. Branchenbeobachter sprechen von einem hochdynamischen Umfeld: Wird eine Plattform zerschlagen, wandern die Cyberkriminellen schnell auf widerstandsfähigere Infrastrukturen ab. Das Geschäftsmodell der digitalen Erpressung hat sich als dauerhaftes Phänomen…

GopherWhisper: Neue chinesische Hackergruppe enttarnt
Die Gruppe hat gezielt Regierungseinrichtungen in der Mongolei infiltriert. Eine technische Analyse vom 23. April 2026 enthüllt ein hochentwickeltes Vorgehen: Die Angreifer nutzen legitime Cloud-Dienste zur Tarnung ihrer Kommandostruktur und setzen vor allem auf die Programmiersprache Go für ihre Schadsoftware.Entdeckt…
