Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

Sparkassen warnt: Betrüger kombinieren Phishing und Telefonanrufe
Das computergestützte Notfallteam der Sparkassen-Finanzgruppe hat eine Warnung vor einer aktuell beobachteten Betrugswelle herausgegeben. Kriminelle nutzen demnach eine mehrstufige Strategie, um Zugriff auf die Online-Banking-Zugänge und Transaktionsnummern (TAN) von Kunden zu erhalten. Das Vorgehen kombiniert klassische Phishing-Methoden mit gezieltem Social…

KI-Assistenten als Waffe: Angreifer leiten 247.500 Dollar um
Sicherheitsforscher von Barracuda Networks haben in einer aktuellen Untersuchung ein Proof-of-Concept veröffentlicht, das eine neue Dimension der Cyberkriminalität aufzeigt. Demnach können Angreifer KI-Assistenten in bereits kompromittierten E-Mail-Konten gezielt einsetzen, um ihre Privilegien innerhalb eines Unternehmensnetzwerks auszuweiten. Diese Methode erlaubt es,…

Smartphone-Betrug in Indien: Manipulierte Apps leeren Bankkonten
In Indien leeren Kriminelle zunehmend Bankkonten über manipulierte Smartphones. Allein in der Region Bhopal wurden in den vergangenen zwei Monaten rund 65 Fälle gemeldet, bei denen Handys der Opfer scheinbar grundlos neu starteten oder abstürzten – kurz darauf waren die…

Cyberangriffe: Gefälschte Zoom- und Adobe-Updates verbreiten Malware
Sicherheitsexperten warnen vor einer neuen Welle gezielter Cyberangriffe, die sowohl Unternehmen als auch Privatpersonen betreffen. Im Fokus: gefälschte Software-Updates, manipulierte Hotel-WLAN-Netze und Phishing-Mails im Namen großer Banken.Die Bedrohungslage in der digitalen Welt hat sich im Sommer 2026 weiter verschärft. Gleich…

WhatsApp-Betrug: Angreifer kapern Konten über verknüpfte Geräte
Sicherheitsberichte und Polizeibehörden warnen vor einer aktuellen Betrugsmasche beim Messaging-Dienst WhatsApp, bei der Angreifer die Funktion „Verknüpfte Geräte“ missbrauchen. Durch diese Methode gelingt es den Tätern, vollständigen Zugriff auf Konten zu erhalten, ohne dass klassische Sicherheitswarnungen oder Passwort-Rücksetzungen ausgelöst werden.Manipulation…

iCloud-Zugriff: Über ein Dutzend Ex-Apple-Mitarbeiter behielten Dateizugang
Im juristischen Konflikt zwischen OpenAI und Apple hat das KI-Unternehmen interne Kommunikationsdaten vorgelegt, um Vorwürfe des Diebstahls von Geschäftsgeheimnissen zu entkräften. OpenAI publizierte im Rahmen des Verfahrens verschiedene iMessage-Chats und E-Mails. Dieser Schritt erfolgt als Reaktion auf eine Klage von…

DarkSword-Kampagne: 180 infizierte Webseiten greifen iPhones an
Sicherheitsanalysten von Censys haben eine umfangreiche Cyberspionage-Kampagne aufgedeckt, die ein als DarkSword bezeichnetes Exploit-Kit nutzt, um gezielt mobile Endgeräte anzugreifen. Berichten zufolge wird die Schadsoftware über mehr als 180 infizierte Webseiten und 27 verschiedene Hosts verbreitet. Ziel der Angriffe ist…

npm-Wurm: Über 860 Pakete mit Malware kompromittiert
Ein koordinierter Angriff auf die JavaScript-Paketverwaltung npm gefährdet Millionen von Projekten weltweit. Sicherheitsforscher entdeckten einen Wurm, der sich über populäre Bibliotheken verbreitet.Wurm nutzt gekapertes GitHub-KontoDie Infektionswelle startete mit der Kompromittierung des GitHub-Kontos eines Maintainers der Bibliothek „keyv“. Das Paket verzeichnet…

Copilot-Angriffe: Barracuda zeigt 247.500-Dollar-Überweisungsbetrug
Sicherheitsforscher des IT-Sicherheitsunternehmens Barracuda haben in einem aktuellen Proof-of-Concept (PoC) aufgezeigt, wie Angreifer einen kompromittierten E-Mail-Zugang mithilfe von Microsoft Copilot massiv eskalieren können. In der Demonstration wurde dargelegt, dass die Integration von KI-Assistenten in Unternehmensanwendungen neue Risiken für den sogenannten…

CaptiveCrunch-Kampagne: 7 Millionen Phishing-Angriffe in 4 Wochen
Sicherheitsforscher schlagen Alarm: Staatlich gesteuerte Hacker manipulieren Hotel-WLANs, um an Unternehmensdaten zu gelangen. Die Kampagne „CaptiveCrunch“ läuft seit Mai 2026.Russische Gruppe im VisierMicrosoft-Analysten führen die Spionageoperation auf die Gruppe Storm-2945 zurück, die auch als APT29 bekannt ist. Die Täter verschaffen…
