Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

NGate-Trojaner klaut NFC-Daten per KI
Sicherheitsforscher schlagen Alarm: Eine neue Generation von Android-Malware nutzt künstliche Intelligenz, um kontaktlose Bezahldaten zu stehlen und Krypto-Wallets zu plündern. Die Bedrohungslage hat eine neue Dimension erreicht.NGate-Malware: KI-gestützter Diebstahl von NFC-FinanzdatenESET-Sicherheitsanalysten entdeckten am 23. April eine neue Variante des NGate-Trojaners.…

Microsoft Power Apps: Kritische Sicherheitslücken bedrohen Unternehmen
Der Softwarekonzern hat diese Woche mehrere dringende Sicherheitsupdates für seine Power Apps-Plattform veröffentlicht. Im Fokus stehen eine schwerwiegende Sicherheitslücke, die Code-Ausführung aus der Ferne ermöglicht (RCE), sowie ein kritischer Sicherheitsumgehungs-Fehler. Branchenbeobachter sehen einen klaren Trend: Immer mehr Schwachstellen werden durch…

LockBit 5.0: Ransomware-Gruppen trotzen weltweiten Polizeiaktionen
Trotz massiver internationaler Polizeieinsätze waren Anfang 2026 fast 50 verschiedene Erpresserbanden aktiv. Branchenbeobachter sprechen von einem hochdynamischen Umfeld: Wird eine Plattform zerschlagen, wandern die Cyberkriminellen schnell auf widerstandsfähigere Infrastrukturen ab. Das Geschäftsmodell der digitalen Erpressung hat sich als dauerhaftes Phänomen…

GopherWhisper: Neue chinesische Hackergruppe enttarnt
Die Gruppe hat gezielt Regierungseinrichtungen in der Mongolei infiltriert. Eine technische Analyse vom 23. April 2026 enthüllt ein hochentwickeltes Vorgehen: Die Angreifer nutzen legitime Cloud-Dienste zur Tarnung ihrer Kommandostruktur und setzen vor allem auf die Programmiersprache Go für ihre Schadsoftware.Entdeckt…

Quishing-Welle erreicht 2026 neue Dimension: KI macht QR-Code-Betrug kaum erkennbar
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die Verbraucherzentralen dokumentieren eine dramatische Zunahme manipulierte QR-Codes – sogenanntes Quishing.Allein heute wurde eine großflächige Phishing-Kampagne im Namen der Sparkassen identifiziert. Kunden erhalten E-Mails mit der Aufforderung, ihre Nutzungsrichtlinien anzupassen. Der…

BaFin warnt vor Festgeld-Betrug im großen Stil
Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat mehrere Warnungen vor professionellen Betrugsplattformen herausgegeben. Die Täter locken Sparer mit gefälschten Festgeldangeboten und erbeuten Millionen.Im Fokus stehen aktuell Webseiten wie festgeld-anlage.com und festgeld-angebote.de. Die BaFin hat Ermittlungen wegen des Verdachts auf unerlaubte Bankgeschäfte…

Smishing-Welle rollt über Deutschland: So schützen Sie sich
Sicherheitsbehörden und IT-Experten beobachten eine koordinierte Welle von Angriffen auf Mobilfunknutzer. Besonders Kunden großer Telekommunikationsanbieter und Nutzer von Bezahldiensten stehen im Fokus.Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt bereits vor einer Ausweitung der Angriffe. Apple reagiert mit eiligen…

Apple-Nutzer im Visier: Hochprofessionelle Phishing-Welle rollt
Die Täter nutzen sogar legitime Absenderadressen.Gefälschte Kaufbestätigungen von Apple selbstDie Masche ist perfide. Kriminelle verschicken E-Mails, die angeblich von appleid@id.apple.com stammen. Inhalt: Angeblich wurde ein iPhone für über 800 Dollar gekauft. Die Nachrichten enthalten echte Transaktionsnummern und Fall-IDs – alles…

NGate-Malware: Neue Android-Bedrohung klont kontaktlose Zahlkarten
Die Angreifer nutzen eine manipulierte Version der Bezahl-App HandyPay, um NFC-Daten von physischen Kreditkarten zu stehlen. Das Besondere: Die Täter setzen offenbar Künstliche Intelligenz ein, um ihren Schadcode zu verfeiner.Trojanisierte Bezahl-App im UmlaufAm 21. April entdeckten Analysten von ESET eine…

Apple-Phishing missbraucht offizielle Benachrichtigungen für raffinierte Betrugsmasche
Sicherheitsforscher haben eine neue, hochgefährliche Phishing-Kampagne aufgedeckt, die Apples eigenes Benachrichtigungssystem für betrügerische Zwecke nutzt. Die Masche umgeht herkömmliche E-Mail-Filter, indem sie legitime Apple-Server verwendet, um gefälschte Nachrichten zu versenden. Anders als klassische Phishing-Versuche, die auf gefälschte Absenderadressen setzen, nutzt…
