Schlagwort Cybersicherheit

LockBit 5.0: Ransomware-Gruppen trotzen weltweiten Polizeiaktionen
Trotz massiver internationaler Polizeieinsätze waren Anfang 2026 fast 50 verschiedene Erpresserbanden aktiv. Branchenbeobachter sprechen von einem hochdynamischen Umfeld: Wird eine Plattform zerschlagen, wandern die Cyberkriminellen schnell auf widerstandsfähigere Infrastrukturen ab. Das Geschäftsmodell der digitalen Erpressung hat sich als dauerhaftes Phänomen…

GopherWhisper: Neue chinesische Hackergruppe enttarnt
Die Gruppe hat gezielt Regierungseinrichtungen in der Mongolei infiltriert. Eine technische Analyse vom 23. April 2026 enthüllt ein hochentwickeltes Vorgehen: Die Angreifer nutzen legitime Cloud-Dienste zur Tarnung ihrer Kommandostruktur und setzen vor allem auf die Programmiersprache Go für ihre Schadsoftware.Entdeckt…

Apple schließt kritische Sicherheitslücke bei iPhone-Benachrichtigungen
iOS 26.4.2 und iOS 18.7.8 schließen eine Schwachstelle, bei der gelöschte Benachrichtigungen unerlaubt im Gerätespeicher verblieben. Parallel dazu schaltet Apple wichtige Sicherheitsfunktionen künftig automatisch frei – ein strategischer Kurswechsel.AnzeigeViele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt…

Quishing-Welle erreicht 2026 neue Dimension: KI macht QR-Code-Betrug kaum erkennbar
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die Verbraucherzentralen dokumentieren eine dramatische Zunahme manipulierte QR-Codes – sogenanntes Quishing.Allein heute wurde eine großflächige Phishing-Kampagne im Namen der Sparkassen identifiziert. Kunden erhalten E-Mails mit der Aufforderung, ihre Nutzungsrichtlinien anzupassen. Der…

Smishing-Welle rollt über Deutschland: So schützen Sie sich
Sicherheitsbehörden und IT-Experten beobachten eine koordinierte Welle von Angriffen auf Mobilfunknutzer. Besonders Kunden großer Telekommunikationsanbieter und Nutzer von Bezahldiensten stehen im Fokus.Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt bereits vor einer Ausweitung der Angriffe. Apple reagiert mit eiligen…

Apple-Nutzer im Visier: Hochprofessionelle Phishing-Welle rollt
Die Täter nutzen sogar legitime Absenderadressen.Gefälschte Kaufbestätigungen von Apple selbstDie Masche ist perfide. Kriminelle verschicken E-Mails, die angeblich von appleid@id.apple.com stammen. Inhalt: Angeblich wurde ein iPhone für über 800 Dollar gekauft. Die Nachrichten enthalten echte Transaktionsnummern und Fall-IDs – alles…

NGate-Malware: Neue Android-Bedrohung klont kontaktlose Zahlkarten
Die Angreifer nutzen eine manipulierte Version der Bezahl-App HandyPay, um NFC-Daten von physischen Kreditkarten zu stehlen. Das Besondere: Die Täter setzen offenbar Künstliche Intelligenz ein, um ihren Schadcode zu verfeiner.Trojanisierte Bezahl-App im UmlaufAm 21. April entdeckten Analysten von ESET eine…

Microsoft schließt größte Windows-Sicherheitsumstellung aller Zeiten ab
Microsoft steht vor einem historischen Kraftakt: Die Sicherheitszertifikate, die seit 15 Jahren den Windows-Startprozess absichern, laufen aus. Ab Juni können keine neuen Boot-Komponenten mehr mit den alten Schlüsseln signiert werden. Für IT-Administratoren und Heimanwender wird es jetzt ernst – wer…

Mach-O Man: Neue Lazarus-Kampagne attackiert macOS-Schlüsselbund
Das nordkoreanische Lazarus-Hacker-Kollektiv hat ein modulares Schadsoftware-Kit namens Mach-O Man entwickelt, das gezielt Finanzprofis und Krypto-Experten ins Visier nimmt. Die Sicherheitsforscher des Quetzal Teams von Bitso entdeckten die Kampagne in Zusammenarbeit mit der Analyseplattform ANY.RUN.ClickFix: Die perfide Masche der AngreiferDie…

Apple-Phishing missbraucht offizielle Benachrichtigungen für raffinierte Betrugsmasche
Sicherheitsforscher haben eine neue, hochgefährliche Phishing-Kampagne aufgedeckt, die Apples eigenes Benachrichtigungssystem für betrügerische Zwecke nutzt. Die Masche umgeht herkömmliche E-Mail-Filter, indem sie legitime Apple-Server verwendet, um gefälschte Nachrichten zu versenden. Anders als klassische Phishing-Versuche, die auf gefälschte Absenderadressen setzen, nutzt…
