Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

NRW-Polizei ortet Notrufe künftig automatisch per AML
Das System ermittelt den exakten Standort von Anrufern der 110 automatisch – ohne dass diese ihren Aufenthalort nennen müssen. Der Pilotbetrieb läuft bei Gefahr für Leib und Leben oder bei laufenden Straftaten.Der Datenschutz ist klar geregelt: Die Standortdaten werden nur…

Canvas-Datenleck: 275 Millionen Nutzer weltweit betroffen
Ein massiver Cyberangriff auf die Lernplattform Canvas erschüttert Bildungseinrichtungen rund um den Globus. Die Hackergruppe ShinyHunters erbeutete sensible Daten von Schülern und Lehrern – auch deutsche Hochschulen sind alarmiert.Die Attacke traf das System am 1. Mai 2026. Die Täter nutzten…

LastPass: Millionen-Entschädigung nach Datenleck beschlossen
Ein Gericht hat einen Vergleich über drei Millionen Euro gebilligt, von dem über eine Million betroffene Nutzer in Kanada profitieren. Der Rechtsstreit um das Sicherheitsleck beim Passwort-Manager LastPass aus dem Jahr 2022 ist damit beigelegt.Der Vergleich entschädigt rund 1,1 Millionen…

SMS-Blaster und Trojaner: Handy-Sicherheit 2026 unter Beschuss
Während klassische Phishing-Mails weiter kursieren, setzen Kriminelle zunehmend auf SMS-Blaster und spezialisierte Banking-Trojaner wie TCLBanker. Die Bilanz des Jahres 2025 spricht Bände: weltweit 15,9 Milliarden US-Dollar Schaden durch mobilen Betrug – ein Plus von 27 Prozent.AnzeigeMillionen Deutsche nutzen täglich Online-Banking…

Operation HookedWing: Vier Jahre unentdeckte Massen-Phishing enttarnt
Sicherheitsforscher haben eine hochgradig persistente Phishing-Operation identifiziert, die seit mindestens vier Jahren unentdeckt blieb. Die unter dem Namen „Operation HookedWing“ bekannte Kampagne zielte gezielt auf kritische Sektoren wie Luftfahrt und Energieversorgung ab. Mit einer raffinierten Kombination aus legitimen Hosting-Diensten und…

Google schließt Android ohne Play Services vom Web aus
Eine aktuelle Änderung von Googles Sicherheits-Infrastruktur reCAPTCHA sperrt Nutzer datenschutzorientierter Betriebssysteme wie GrapheneOS oder LineageOS von vielen Webseiten aus. Der Verifizierungsdienst verweigert auf Android-Geräten zunehmend den Dienst, wenn keine aktuellen Google Play Services installiert sind.Play Integrity API statt BilderrätselDer Kern…

Smartphone-Sicherheit 2026: Trojaner-Welle rollt über WhatsApp und Co.
Sicherheitsanalysten beobachten eine koordinierte Zunahme hochspezialisierter Malware-Angriffe. Im Zentrum steht der Banking-Trojaner TCLBANKER, der sich über WhatsApp und Outlook verbreitet. Gleichzeitig entdecken Experten Schadsoftware, die bereits in der Firmware neuer Geräte steckt.AnzeigeBanking, WhatsApp und Online-Shopping machen das Smartphone zum Hauptziel…

Amazon knackt die halbe Milliarde: 456 Millionen Nutzer setzen auf Passkeys
Über 456 Millionen Kunden haben sich bereits für die neue Passkey-Technologie registriert. Das entspricht einem Anstieg von 75 Prozent im Vergleich zum Vorjahr. Branchenexperten sehen darin eine Zeitenwende für die FIDO-gestützte Authentifizierung, die Passwörter durch kryptografische Schlüssel ersetzen soll.Der Zeitpunkt…

Google schließt de-googelte Android-Systeme von reCAPTCHA aus
effektiv aus.** Die Aktualisierung der Verifikationssoftware macht proprietäre Google Play Services zur Pflicht – ein harter Schlag für die Privacy-Community.Seit dieser Woche häufen sich Berichte in Sicherheitsforen und auf Plattformen wie Hacker News und Reddit. Nutzer von datenschutzfreundlichen Android-Distributionen wie…

Facebook-Phishing: 30.000 Business-Konten durch Google-App gekapert
000 Facebook-Geschäftskonten** kompromittiert. Die Angreifer nutzen dabei eine vertrauenswürdige Google-Plattform, um Sicherheitsfilter zu umgehen.Sicherheitsforscher von Guardio Labs haben die Operation namens AccountDumpling aufgedeckt. Das Besondere: Die Täter missbrauchen Googles No-Code-Entwicklungsplattform AppSheet als Phishing-Relais. Indem die betrügerischen E-Mails über legitime Google-Server…
