Schlagwort Cybersicherheit

Security State v1.1.0: Google bringt Komponenten-Sicherheit zu Android
Google hat die stabilen Versionen der Bibliotheken Security State v1.1.0 und Security State Provider v1.0.0 veröffentlicht. Diese neuen Werkzeuge ermöglichen es Android-Anwendungen, den Sicherheitsstatus eines Geräts wesentlich präziser als bisher zu erfassen.Anstatt lediglich das globale Datum des Sicherheits-Patches (Security Patch…

SIM-Farming: Indische Polizei zerschlägt Betrugsnetz mit 36.000 Karten
Die Mumbai Cyber Police hat sechs Personen festgenommen, die einen 68-jährigen pensionierten Geschäftsmann aus dem Mumbai-Stadtteil Dahisar über fast zwei Wochen hinweg unter sogenannten „digitalen Arrest“ gestellt und dabei zur Überweisung von ₹1,12 Crore genötigt haben sollen. Wie die Polizei…

Cyberangriff auf Krankenhaus: Fraunhofer-Simulation zeigt kritische Schwachstellen
Im Rahmen der KH-IT-Tagung in Berlin hat das Fraunhofer-Institut für Sichere Informationstechnologie (SIT) die Auswirkungen eines gezielten Cyberangriffs auf ein fiktives deutsches Krankenhaus simuliert.An der Krisensimulation nahmen insgesamt 23 Personen teil, die in 12 unterschiedliche Rollen schlüpften, um die organisatorischen…

WhatsApp-Betrug: RatHat-Malware umgeht 2FA mit künstlicher KI
Behörden und IT-Sicherheitsunternehmen melden eine signifikante Zunahme von Cyberkriminalität, bei der bösartige APK-Dateien als harmlose Einladungen oder offizielle Dokumente getarnt werden. Diese Schadsoftware wird vornehmlich über den Messenger-Dienst WhatsApp verbreitet, wobei die Täter auf komplexe Infrastrukturen aus illegal verteilten SIM-Karten…

Android 17 QPR1: Google schließt Zero-Click-Modem-Lücke
Google hat den stabilen Rollout von Android 17 QPR1 gestartet und liefert damit sowohl neue Funktionen für die geräteübergreifende Nutzung als auch die September-Sicherheitspatches an Pixel-Smartphones aus. Der Rollout begann am 15. September 2026 für Geräte von Pixel 6 bis…

MCP Firewall: Microsoft blockiert Shadow-AI mit Default-Deny
Microsoft hat Entra Agent ID um eine neue Komponente erweitert: die MCP Firewall, die ab sofort als Public Preview im Rahmen von Global Secure Access verfügbar ist. Die Funktion soll Netzwerk-Level-Kontrolle über den Datenverkehr zwischen KI-Agenten und den von ihnen…
Pixel-Modem-Lücke CVE-2026-58704: Google patcht Zero-Click-Exploit
Google hat bestätigt, dass eine Sicherheitslücke im Modem seiner Pixel-Smartphones bereits in gezielten, begrenzten Angriffen ausgenutzt wurde, bevor ein Patch verfügbar war.Die als CVE-2026-58704 geführte Schwachstelle erlaubt einen Zero-Click-Exploit, bei dem Angreifer ohne jegliche Interaktion des Nutzers Zugriff auf sensible…

Apple-Patchzyklus: 273 Sicherheitslücken in iOS 27 und macOS behoben
In der Mobilfunkbranche markiert der September 2026 eine Phase weitreichender Systemaktualisierungen. Sowohl Apple als auch Samsung haben umfangreiche Softwarepakete bereitgestellt, die neben funktionalen Neuerungen vor allem eine hohe Anzahl an Sicherheitskorrekturen adressieren.Während Apple den größten Einzelpatchzyklus seiner Unternehmensgeschichte verzeichnet, treibt…

Parallels Desktop: Kritische Lücke ermöglicht Root-Zugriff auf Macs
Sicherheitsforscher von JFrog haben eine kritische Rechteausweitungslücke in Parallels Desktop offengelegt, die als CVE-2026-90894 registriert ist und unter dem Namen „ParaShells“ kursiert. Die Schwachstelle erlaubt es unprivilegierten lokalen Nutzern auf Mac-Systemen, sich Root-Rechte zu verschaffen.Laut einem Bericht von jfrog.com vom…

Spyware-Warnung: Iran zielt auf Dissidenten in UK, USA, Niederlanden
Sicherheitsbehörden aus Großbritannien, den USA und den Niederlanden haben in einer gemeinsamen Warnung eine Spyware-Kampagne iranischer Staatshacker offengelegt, die gezielt Dissidenten, Aktivisten und Journalisten in den drei Ländern ins Visier nimmt.Wie das britische National Cyber Security Centre (NCSC), das FBI…
