Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

Polizei warnt: Betrüger kapern WhatsApp und missbrauchen Handyrechnung
Die Polizei warnt aktuell vor einer betrügerischen Masche, bei der Unbekannte gezielt WhatsApp-Konten übernehmen. Das primäre Ziel der Angreifer besteht darin, über die gekaperten Accounts kostenintensive Käufe zu tätigen, die anschließend direkt über die Mobilfunkrechnung der Opfer abgerechnet werden. Diese…

Deepfake-Betrug: 3-Finger-Trick schützt vor KI-Täuschungen
In der professionellen Kommunikation gewinnen einfache, physische Interaktionen überraschend an Bedeutung, um hochkomplexe technologische Betrugsversuche abzuwehren. Sicherheitsexperten propagieren derzeit verstärkt den sogenannten „3-Finger-Trick“ als praxisnahe Methode, mit der Nutzer potenzielle Deepfake-Betrüger in Videokonferenzen identifizieren und entlarven können.Diese Entwicklung ist eine…

Finanzbetrug: 1,5 Millionen Dollar Edelmetalle gestohlen
Die Polizeibehörden in Treasure Island haben am Freitag Details zu einem schwerwiegenden Fall von Finanzkriminalität veröffentlicht, der die zunehmende Komplexität moderner Betrugsschemata verdeutlicht. Im Fokus der Ermittlungen stehen erhebliche finanzielle Verluste eines Opfers, die sich aus einer Kombination von digitaler…

Grenzkontrolle: Daten löschen kann zur Straftat werden
Das hektische Löschen von privaten Daten auf dem Smartphone unmittelbar vor einer Grenzkontrolle kann für Reisende schwerwiegende rechtliche Folgen haben.Der Experte Dennis-Kenji Kipker warnt davor, dass ein solches Vorgehen bei Einreisekontrollen nicht nur zu erheblichen Verzögerungen und Problemen führt, sondern…

AWS-Sicherheit: 9.300 exponierte Schlüssel ermöglichen Vollzugriff
Sicherheitsexperten haben eine weitreichende Sicherheitslücke bei der Nutzung von Cloud-Diensten identifiziert. Einem aktuellen Bericht von Truffle Security zufolge sind über 9.300 exponierte Zugriffsschlüssel für die Amazon Web Services (AWS) weiterhin aktiv, obwohl sie bereits öffentlich zugänglich gemacht wurden.Die Untersuchung, die…

iOS 26.6.1: Apple schließt kritische Lücke in ImageIO
Apple hat mit der Veröffentlichung von iOS 26.6.1 eine bedeutende Sicherheitslücke geschlossen, die Nutzer von iPhone 11 und neueren Modellen betrifft.Im Zentrum der Aktualisierung steht die Behebung eines Fehlers in der Bildverarbeitungskomponente ImageIO, der potenziell die Übernahme von Geräten ermöglichte.…

Android-Malware: SpyNote + WindRelay plündern Bankkonten in 13 Minuten
Sicherheitsexperten des Cybersecurity-Unternehmens Group-IB haben eine neue, hochgefährliche Kombination von Schadsoftware für Android-Endgeräte identifiziert. Die Angreifer verknüpfen dabei den bekannten Fernzugriff-Trojaner SpyNote mit einer spezialisierten NFC-Relay-Malware namens WindRelay. Diese technische Allianz ermöglicht es Kriminellen, Bankkonten ihrer Opfer nahezu in Echtzeit…

Microsoft Entra ID: Kritische Lücke (CVSS 10.0) aktiv ausgenutzt
Der Technologiekonzern Microsoft hat die aktive Ausnutzung einer kritischen Sicherheitslücke in seinem Identitäts- und Zugriffsmanagement-Dienst Microsoft Entra ID bestätigt.Die Schwachstelle, die unter der Kennung CVE-2026-69836 geführt wird, ermöglichte Angreifern eine Remotecodeausführung (Remote Code Execution, RCE). Mit einem CVSS-Score von 10.0…

Cyberkriminalität: 65 Marken imitiert, 100+ Domains für Malware
Sicherheitsexperten von NordVPN haben eine umfangreiche Cyberkriminalitäts-Kampagne identifiziert, bei der Angreifer die Identität weltweit bekannter Marken missbrauchen.Das Ziel der Betrüger ist es, Nutzer zur Preisgabe von Bankdaten oder Kryptowährungs-Assets zu bewegen. Dabei werden prominente Namen wie Apple, die südafrikanische Plattform…

iOS 26.6.1: Apple schließt kritische Bildverarbeitungs-Lücke
Der Technologiekonzern Apple hat ein wichtiges Sicherheitsupdate für seine mobilen Betriebssysteme bereitgestellt. Mit der Veröffentlichung von iOS 26.6.1 reagiert das Unternehmen auf eine als kritisch eingestufte Schwachstelle, die es Angreifern unter bestimmten Umständen ermöglichen konnte, unbefugten Zugriff auf iPhones und…
