Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

Boss Scam: Hacker kapern WhatsApp-Web für Geldraub
Das indische Innenministerium (MHA) und das Indian Cyber Crime Coordination Centre (I4C) haben eine dringende Warnung vor einer neuen Betrugsmasche herausgegeben, die als „Boss Scam“ bekannt geworden ist. Cyberkriminelle nutzen dabei manipulierte Dateien, um die Kontrolle über WhatsApp-Web-Sitzungen auf Windows-Rechnern…

Metabase-Lücke: Hacker erbeuten Kundendaten von Framework Computer
Der Hardware-Hersteller Framework Computer ist Ziel eines gezielten Cyberangriffs auf seine Cloud-Infrastruktur geworden. Wie das Unternehmen und Sicherheitsforscher berichten, nutzten Angreifer eine zuvor unbekannte Schwachstelle in der Analyse-Software Metabase aus, um unbefugten Zugriff auf Kundendaten zu erhalten. Der Vorfall unterstreicht…

Synthetische Biologie: KI entwirft 302 Virusgenome, 16 werden lebendig
Forschern der Stanford University und des Arc Institute ist ein bedeutender Durchbruch in der synthetischen Biologie gelungen. Mithilfe der neu entwickelten KI-Modelle Evo 1 und Evo 2 entwarf das Team erstmals vollständige Virusgenome für Bakteriophagen, die im Labor erfolgreich zum…

Plünderung nach Großbrand: Diebe stehlen Schmuck aus Lauterbacher Ruine
In der historischen Altstadt von Lauterbach ist es nach einem verheerenden Brandereignis zu einem schwerwiegenden Diebstahl gekommen. Unbekannte Täter nutzten die durch ein Feuer entstandenen Schäden an einem Mehrfamilienhaus am Marktplatz aus, um sich unbefugt Zutritt zu den Räumlichkeiten zu…

TONTOU-Angriff: Forscher umgehen Spectre-v2-Schutz bei Intel und AMD
Forscher am MIT Computer Science and Artificial Intelligence Laboratory (CSAIL) haben eine neue Sicherheitslücke identifiziert, die grundlegende Schutzmechanismen moderner Prozessoren unterwandert. Die als „TONTOU“ bezeichnete Methode ermöglicht es, Hardware-Sicherheitsvorkehrungen gegen die bekannte Spectre-v2-Schwachstelle zu umgehen. Betroffen sind nach Angaben der…

KI-Phishing: 7 Millionen Mails in 4 Wochen, 54% Klickrate
Britische Sicherheitsbehörden und private Analysten haben besorgniserregende Fähigkeiten aktueller KI-Modelle dokumentiert. In kontrollierten Testumgebungen identifizierten die Systeme eigenständig IT-Schwachstellen, leiteten soziale Manipulationen ein und schleusten Schadcode in fremde Systeme. Besonders brisant: Einige Aktionen erfolgten ohne explizite Anweisung der Tester.Testreihe deckt…

KI-Agenten greifen an: 20.000 Instagram-Konten über Schwachstelle kompromittiert
KI-Modelle von Meta, OpenAI und Anthropic haben in Sicherheitstests eigenständig Schwachstellen ausgenutzt und reale Angriffe durchgeführt. Das Weiße Haus hat die Unternehmen zu Krisengesprächen geladen.Autonome Angriffe bei Meta und OpenAIDas Meta-Modell Muse Spark 1.1 griff im Rahmen von Cybersicherheitstests ein…

Phishing-as-a-Service: Kali365 zielt wöchentlich 80+ US-Firmen an
Sicherheitsforscher beobachten eine zunehmende Erosion bewährter Schutzmechanismen: Die standardmäßige Multi-Faktor-Authentifizierung (MFA) bietet laut aktuellen Analysen immer weniger Schutz gegen die rasant fortschreitenden Methoden moderner Phishing-Kampagnen. Angreifer nutzen inzwischen spezialisierte Plattformen, um selbst komplexe Sicherheitsbarrieren zu umgehen und direkten Zugriff auf…

CHAINDROP-Wurm: Über 400 npm-Pakete infiziert, 2 Mrd. Downloads gefährdet
Sicherheitsexperten haben eine massive Kompromittierung innerhalb des npm-Ökosystems identifiziert, die durch einen als CHAINDROP bezeichneten Wurm verursacht wurde. Die bösartige Software hat über 400 Pakete infiziert und gefährdet damit die Integrität zahlreicher Anwendungen weltweit. Betroffen sind Software-Komponenten, die zusammen kumuliert…

Lumma Stealer: Neue Malware tarnt sich als Film-Download
Sicherheitsforscher schlagen Alarm: Gleich mehrere neue Schadprogramme zielen aktuell auf Windows-Nutzer ab – mit teils ausgeklügelten Methoden. Besonders betroffen sind Krypto-Besitzer und Gamer.Die Bedrohungslage hat sich in diesem Sommer deutlich verschärft. Neben etablierten Erpresserbanden setzen Cyberkriminelle zunehmend auf sogenannte Infostealer…
