Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

CoinMarketCap: Daten von 100 Millionen Nutzern zum Verkauf angeboten
Angebliche Nutzerdaten von 100 Millionen Menschen wurden in einem Hackerforum für umgerechnet rund 4.500 Euro angeboten. Die gute Nachricht: Es handelt sich nicht um einen klassischen Hackerangriff, sondern um das Auslesen öffentlicher API-Schnittstellen.AnzeigeDer aktuelle Datendiebstahl zeigt, wie schnell persönliche Informationen…

Telekom-Kunden im Visier: Neue Phishing-Welle nach Datenleck
Sicherheitsforscher warnen vor einer „15-Euro-Masche“, die sensible Daten abgreifen soll. Die aktuelle Welle fällt mit der Aufarbeitung eines massiven Datenlecks zusammen, das Millionen von Datensätzen betraf.AnzeigeMillionen Deutsche nutzen täglich Online-Banking per Smartphone – ohne diesen Schutz ist das gefährlich. Experten…

Android-Banking-Trojaner: Neue Welle gefährlicher Malware bedroht deutsche Nutzer
Sicherheitsforscher von Zimperium und ThreatFabric melden eine besorgniserregende Zunahme hochentwickelter Banking-Trojaner, die etablierte Schutzmechanismen systematisch umgehen.Chameleon: Der Tarnkappen-Trojaner wird noch gefährlicherDer Chameleon-Banking-Trojaner, erstmals Anfang 2023 in Australien und Polen aufgetaucht, hat eine beunruhigende Weiterentwicklung durchgemacht. Aktuelle Analysen zeigen: Das Schadprogramm…

Smartphone-Sicherheit: Neue Angriffswelle erschüttert Deutschland
Gezielte Spionage gegen Politiker, kritische Sicherheitslücken bei Apple und Samsung und eine neue Generation von KI-Betrugsmaschen – die Bedrohungslage für Smartphone-Nutzer hat sich dramatisch verschärft.Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Verfassungsschutz warnen vor einer großangelegten Phishing-Kampagne…

EU-Altersverifizierungs-App in 120 Sekunden geknackt
Nur einen Tag nach dem Launch zeigte ein Sicherheitsberater, wie wertlos der Schutz ist — der Hack dauerte keine zwei Minuten.Einfach die PIN löschen und fertigSicherheitsberater Paul Moore demonstrierte die Schwachstelle direkt nach Veröffentlichung der App. Die Architektur ist anfällig…

Smartphone-Sicherheit: Neue Betrugswelle auf Messenger-Diensten
Während klassische SMS-Betrugsmaschen weltweit leicht rückläufig sind, verlagern Kriminelle ihre Aktivitäten massiv auf verschlüsselte Messenger wie WhatsApp, Signal und Telegram. Die Kombination aus KI, neuer Schadsoftware und Social Engineering stellt Sicherheitsverantwortliche vor völlig neue Herausforderungen.AnzeigeBanking, PayPal, WhatsApp — auf keinem…

Apple schließt kritische Sicherheitslücken: Sofortiges Update für iPhones empfohlen
Eine schwerwiegende Kernel-Lücke erlaubt Hackern den Vollzugriff auf Geräte – selbst ohne Nutzerinteraktion.**Der Technologiekonzern reagiert damit auf Berichte über ausgeklügelte Exploit-Kits, die offenbar sowohl von Strafverfolgungsbehörden als auch von internationalen Geheimdiensten genutzt wurden. Apple fordert alle Nutzer auf, umgehend iOS…

Credential Stuffing: Die größten Identitätsdiebstähle der 2020er
April 2026 hat die folgenschwersten Credential-Stuffing-Angriffe der ersten Hälfte der 2020er-Jahre identifiziert. Die Analyse von Security Boulevard zeigt eine Ära beispielloser Identitätsausbeutung – angetrieben durch massive Datenleaks und immer ausgefeiltere automatisierte Tools. Die Kernaussage: Während die technischen Methoden des Credential…

GStreamer-Krise: Kritische Lücke gefährdet Millionen Android-Geräte
Sicherheitsexperten schlagen Alarm: Eine schwerwiegende Schwachstelle im Multimedia-Framework GStreamer ermöglicht Angreifern die vollständige Systemübernahme auf Android-Smartphones. Besonders brisant: Ein manipulierter Videostream im Browser oder Messenger genügt.Die tickende Zeitbombe CVE-2026-5056Im Zentrum der Bedrohung steht die Schwachstelle CVE-2026-5056. Der Sicherheitsbericht vom 22.…

Python-Sicherheitslücke: Kritische Schwachstelle in Windows-Version entdeckt
Die als CVE-2026-3298 registrierte Schwachstelle steckt im weit verbreiteten asyncio-Modul und ermöglicht potenziell die Ausführung von Schadcode aus der Ferne.Asyncio-Fehler: Speicherkorruption als EinfallstorDas Problem liegt in der Methode sock_recvfrom_into() der Klasse asyncio.ProactorEventLoop – der Standard-Event-Loop für Windows-Systeme. Der Fehler: Eine…
