Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

Microsoft: Sechs Zero-Day-Lücken in Windows 10 aktiv ausgenutzt
Microsofts Februar-Update für Windows 10 schließt 59 Schwachstellen – sechs davon wurden bereits von Angreifern aktiv ausgenutzt. Die US-Cybersicherheitsbehörde CISA stufte alle sechs Zero-Day-Lücken als akute Bedrohung ein und mahnt zur sofortigen Installation der Patches. CISA warnt vor akuter Bedrohungslage…

US-Datenschützer greifen durch: Broker im Visier der Behörden
Die US-Handelsaufsicht FTC hat 13 Datenhändler mit drastischen Strafen gedroht – ein Signal für verschärfte Kontrollen an der Schnittstelle von Datenschutz und nationaler Sicherheit. Die Warnschreiben betreffen das Verbot, sensible US-Bürgerdaten an ausländische Gegner wie China oder Russland zu verkaufen.…

Operation Chimera: Neue Phishing-Welle umgeht selbst Zwei-Faktor-Authentifizierung
Eine neue, hochgradig ausgefeilte Phishing-Welle namens Operation Chimera durchbricht aktuell die Sicherheitssysteme deutscher Unternehmen. Die Angreifer nutzen eine mehrstufige Taktik mit QR-Codes und harmlos wirkenden Cloud-Links, um auch die Zwei-Faktor-Authentifizierung (MFA) zu umgehen. Sicherheitsforscher warnen eindringlich vor dieser neuen Eskalationsstufe…

Polizei warnt vor neuer Welle von Trickdiebstählen an Geldautomaten
Eine perfide Ablenkungstaktik bringt Bankkunden in Hessen um Tausende Euro. Die Polizei meldet eine Serie von Betrugsfällen und warnt vor der einfachen, aber effektiven Masche. So klauen Täter die Karte mitten am Automaten Die Betrüger agieren meist zu zweit und…

Grafana-Lücke CVE-2026-21722 offenbart sensible Verlaufsdaten
Eine Sicherheitslücke in der Analyse-Plattform Grafana ermöglicht den Zugriff auf versteckte Verlaufsdaten. Die als CVE-2026-21722 registrierte Schwachstelle betrifft öffentliche Dashboards und wurde diese Woche bekannt gegeben. Was die Lücke genau bewirkt Das Problem liegt in einer unzureichenden Berechtigungsprüfung. Grafana erlaubt…

Samsung Account wird zum Kommandozentrum für Galaxy-Geräte
Samsung macht seinen Nutzer-Account zum unverzichtbaren Zentrum seines Ökosystems. Eine neue, innovative Datenschicht für Galaxy-Smartphones unterstreicht diese Strategie. Sie verspricht Nutzern eine bisher unerreichte Kontrolle über ihre privaten Informationen. Diese Entwicklung ist der jüngste Schritt, um alle Dienste – von…

Microsoft schließt 55 kritische Lücken – Angreifer umgehen Windows-Sicherheit
Microsofts Februar-Updates beheben 55 Schwachstellen, darunter mehrere bereits aktiv ausgenutzte Zero-Day-Lücken. Sie zeigen, wie Angreifer fundamentale Schutzmechanismen wie die Antimalware Scan Interface (AMSI) gezielt ausschalten. Aktive Zero-Day-Lücken erfordern sofortiges Handeln Im Fokus steht CVE-2026-21510, eine schwerwiegende Lücke in der Windows…

Russland blockiert WhatsApp und Telegram
Russland hat den Zugang zu den Messengern WhatsApp und Telegram weitgehend gesperrt. Die Regierung in Moskau greift damit direkt die private Kommunikation von über 100 Millionen Nutzern an. Der Schritt entfacht die globale Debatte um die Bedeutung der Ende-zu-Ende-Verschlüsselung neu.…

Microsoft und Apple schließen kritische Zero-Day-Lücken
Microsoft und Apple haben diese Woche dringende Sicherheitsupdates veröffentlicht. Sie schützen vor einer ungewöhnlich hohen Zahl aktiv ausgenutzter Zero-Day-Schwachstellen. Behörden wie die US-Cybersicherheitsbehörde CISA drängen Nutzer zur sofortigen Installation. Microsoft-Patchday: Sechs Zero-Days im Visier Der Februar-Patchday von Microsoft gilt als…

EndRAT-Malware kapert Google Ads für Angriffe
Sicherheitsforscher warnen vor einer neuen Angriffswelle, die Google Ads für die Verbreitung von Schadsoftware nutzt. Die als „Operation Poseidon“ bekannte Kampagne schleust die gefährliche EndRAT-Malware an Filtern vorbei. Vertraute Links als perfide Falle Die Angreifer missbrauchen gezielt die vertrauenswürdige Infrastruktur…
