Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

CoinMarketCap: Daten von 100 Millionen Nutzern zum Verkauf angeboten
Angebliche Nutzerdaten von 100 Millionen Menschen wurden in einem Hackerforum für umgerechnet rund 4.500 Euro angeboten. Die gute Nachricht: Es handelt sich nicht um einen klassischen Hackerangriff, sondern um das Auslesen öffentlicher API-Schnittstellen. Anzeige Der aktuelle Datendiebstahl zeigt, wie schnell…

Telekom-Kunden im Visier: Neue Phishing-Welle nach Datenleck
Sicherheitsforscher warnen vor einer „15-Euro-Masche“, die sensible Daten abgreifen soll. Die aktuelle Welle fällt mit der Aufarbeitung eines massiven Datenlecks zusammen, das Millionen von Datensätzen betraf. Anzeige Millionen Deutsche nutzen täglich Online-Banking per Smartphone – ohne diesen Schutz ist das…

Android-Banking-Trojaner: Neue Welle gefährlicher Malware bedroht deutsche Nutzer
Sicherheitsforscher von Zimperium und ThreatFabric melden eine besorgniserregende Zunahme hochentwickelter Banking-Trojaner, die etablierte Schutzmechanismen systematisch umgehen. Chameleon: Der Tarnkappen-Trojaner wird noch gefährlicher Der Chameleon-Banking-Trojaner, erstmals Anfang 2023 in Australien und Polen aufgetaucht, hat eine beunruhigende Weiterentwicklung durchgemacht. Aktuelle Analysen zeigen:…

Smartphone-Sicherheit: Neue Angriffswelle erschüttert Deutschland
Gezielte Spionage gegen Politiker, kritische Sicherheitslücken bei Apple und Samsung und eine neue Generation von KI-Betrugsmaschen – die Bedrohungslage für Smartphone-Nutzer hat sich dramatisch verschärft. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Verfassungsschutz warnen vor einer großangelegten…

EU-Altersverifizierungs-App in 120 Sekunden geknackt
Nur einen Tag nach dem Launch zeigte ein Sicherheitsberater, wie wertlos der Schutz ist — der Hack dauerte keine zwei Minuten. Einfach die PIN löschen und fertig Sicherheitsberater Paul Moore demonstrierte die Schwachstelle direkt nach Veröffentlichung der App. Die Architektur…

Smartphone-Sicherheit: Neue Betrugswelle auf Messenger-Diensten
Während klassische SMS-Betrugsmaschen weltweit leicht rückläufig sind, verlagern Kriminelle ihre Aktivitäten massiv auf verschlüsselte Messenger wie WhatsApp, Signal und Telegram. Die Kombination aus KI, neuer Schadsoftware und Social Engineering stellt Sicherheitsverantwortliche vor völlig neue Herausforderungen. Anzeige Banking, PayPal, WhatsApp —…

Apple schließt kritische Sicherheitslücken: Sofortiges Update für iPhones empfohlen
Eine schwerwiegende Kernel-Lücke erlaubt Hackern den Vollzugriff auf Geräte – selbst ohne Nutzerinteraktion.** Der Technologiekonzern reagiert damit auf Berichte über ausgeklügelte Exploit-Kits, die offenbar sowohl von Strafverfolgungsbehörden als auch von internationalen Geheimdiensten genutzt wurden. Apple fordert alle Nutzer auf, umgehend…

Credential Stuffing: Die größten Identitätsdiebstähle der 2020er
April 2026 hat die folgenschwersten Credential-Stuffing-Angriffe der ersten Hälfte der 2020er-Jahre identifiziert. Die Analyse von Security Boulevard zeigt eine Ära beispielloser Identitätsausbeutung – angetrieben durch massive Datenleaks und immer ausgefeiltere automatisierte Tools. Die Kernaussage: Während die technischen Methoden des Credential…

GStreamer-Krise: Kritische Lücke gefährdet Millionen Android-Geräte
Sicherheitsexperten schlagen Alarm: Eine schwerwiegende Schwachstelle im Multimedia-Framework GStreamer ermöglicht Angreifern die vollständige Systemübernahme auf Android-Smartphones. Besonders brisant: Ein manipulierter Videostream im Browser oder Messenger genügt. Die tickende Zeitbombe CVE-2026-5056 Im Zentrum der Bedrohung steht die Schwachstelle CVE-2026-5056. Der Sicherheitsbericht…

Python-Sicherheitslücke: Kritische Schwachstelle in Windows-Version entdeckt
Die als CVE-2026-3298 registrierte Schwachstelle steckt im weit verbreiteten asyncio-Modul und ermöglicht potenziell die Ausführung von Schadcode aus der Ferne. Asyncio-Fehler: Speicherkorruption als Einfallstor Das Problem liegt in der Methode sock_recvfrom_into() der Klasse asyncio.ProactorEventLoop – der Standard-Event-Loop für Windows-Systeme. Der…
