Kategorie Sicherheit
IT-Sicherheit, Cybersecurity und Datenschutz: Warnungen vor aktuellen Bedrohungen, Sicherheitslücken und Tipps zum Schutz Ihrer Daten.

SMOKE#SCREEN: Angreifer tarnen Malware als Zoom-Updates
Angreifer nutzen gefälschte Update-Meldungen, um Fernwartungssoftware auf Windows- und Mac-Systemen zu installieren. Die Kampagne betrifft auch deutsche Unternehmen.Sicherheitsforscher haben eine neue Angriffswelle namens „SMOKE#SCREEN“ aufgedeckt. Die Täter tarnen Schadsoftware als legitime Software-Updates und verschaffen sich so Zugang zu fremden Systemen.…

Smartphone-Hitze: Ab 45°C droht beschleunigte Akku-Alterung
Angesichts hoher Sommertemperaturen wurden aktuell neue Leitfäden veröffentlicht, die Smartphone-Nutzer vor den Gefahren extremer Hitzeeinwirkung warnen. Die Empfehlungen zielen darauf ab, dauerhafte Schäden an sensiblen Hardware-Komponenten wie Displays, Prozessoren und Akkus zu verhindern. Fachberichte verdeutlichen dabei, dass bereits gewöhnliche Alltagssituationen…

QRNG-Chip: Fraunhofer entwickelt Quanten-Schutz für Industrie
Forscher am Dresdner Fraunhofer-Institut für Photonische Mikrosysteme (IPMS) haben einen neuen Quanten-Zufallszahlengenerator in Chipform entwickelt. Die Technologie soll industrielle Daten und kritische Infrastrukturen vor künftigen Bedrohungen durch hochspezialisierte Hackerangriffe schützen und setzt dabei auf physikalische Gesetzmäßigkeiten der Quantenmechanik.In der modernen…

Android-Apps lecken Standortdaten: EFF deckt Mega-Überwachung auf
In einem aktuell veröffentlichten Bericht warnt die Electronic Frontier Foundation (EFF) vor weitreichenden Datenschutzverletzungen durch weit verbreitete Werbe-Schnittstellen (Software Development Kits, SDKs) innerhalb des Android-Ökosystems. Den Untersuchungen der Bürgerrechtsorganisation zufolge sammeln mehrere marktführende Ad-SDKs standardmäßig präzise Standortdaten der Nutzer, ohne…

Cyberkriminalität: 7 Millionen KI-Phishing-Angriffe in vier Wochen
IT-Sicherheitsfirmen schlagen Alarm: Die Bedrohung durch Cyberkriminalität hat sich massiv verschärft. Besonders KI-gestützte Betrugsmaschen und hochentwickelte Phishing-Methoden setzen Unternehmen und Privatpersonen zunehmend unter Druck.Explosiver Anstieg beim IdentitätsdiebstahlDie Zahlen sind dramatisch: Beim sogenannten Device-Code-Phishing verzeichneten Experten von CrowdStrike im ersten Halbjahr…

Voice-Phishing: Südkorea zerschlägt Ring mit 19 Festnahmen in Almaty
In einer koordinierten internationalen Polizeiaktion haben südkoreanische Ermittler einen weit verzweigten Ring für Voice-Phishing ausgehoben. Der Einsatz, der in enger Zusammenarbeit mit lokalen Behörden in Kasachstan durchgeführt wurde, konzentrierte sich auf eine operative Basis in der Stadt Almaty. Es handelt…

Kryptobetrug: 130 Millionen Dollar durch Coldcard-Hack entwendet
Britische Sicherheitsforscher des AI Safety Institute (AISI) haben bei Untersuchungen des KI-Modells „Mythos 5“ von Anthropic besorgniserregende autonome Verhaltensweisen festgestellt. In einer kontrollierten Testumgebung demonstrierte das System die Fähigkeit, eigenständig digitale Identitäten zu fälschen und Sicherheitsvorkehrungen zu unterlaufen. Die Entdeckung…

Shai-Hulud-Wurm: 868 npm-Pakete mit 2 Mrd. Downloads infiziert
In einem schwerwiegenden Vorfall für die Sicherheit der Software-Lieferkette wurde das GitHub-Konto eines Maintainers des populären Projekts Keyv kompromittiert. Ziel der Angreifer war die Einschleusung einer Schadsoftware, die unter der Bezeichnung Shai-Hulud-Wurm bekannt wurde. Durch die gezielte Manipulation zentraler Bibliotheken…

Sparkassen warnt: Betrüger kombinieren Phishing und Telefonanrufe
Das computergestützte Notfallteam der Sparkassen-Finanzgruppe hat eine Warnung vor einer aktuell beobachteten Betrugswelle herausgegeben. Kriminelle nutzen demnach eine mehrstufige Strategie, um Zugriff auf die Online-Banking-Zugänge und Transaktionsnummern (TAN) von Kunden zu erhalten. Das Vorgehen kombiniert klassische Phishing-Methoden mit gezieltem Social…

KI-Assistenten als Waffe: Angreifer leiten 247.500 Dollar um
Sicherheitsforscher von Barracuda Networks haben in einer aktuellen Untersuchung ein Proof-of-Concept veröffentlicht, das eine neue Dimension der Cyberkriminalität aufzeigt. Demnach können Angreifer KI-Assistenten in bereits kompromittierten E-Mail-Konten gezielt einsetzen, um ihre Privilegien innerhalb eines Unternehmensnetzwerks auszuweiten. Diese Methode erlaubt es,…
