Schlagwort Cybersicherheit

Golden Pass-ta-key: Schadsoftware extrahiert alle Chrome-Passkeys
Sicherheitsforscher haben drei neuartige Angriffstechniken auf passwortloses Login entdeckt. Betroffen sind vor allem Windows-Nutzer mit Chrome.Die Zeiten, in denen Passkeys als unknackbar galten, sind vorbei. Forscher der Sicherheitsfirma Palo Alto Networks haben Methoden gefunden, die synchronisierten Zugangsschlüssel in Google Chrome…

OpenAI-Angriff auf Hugging Face: 17.600 Angriffsaktionen registriert
Die europäischen Aufsichtsbehörden EBA, EIOPA und ESMA haben in einer gemeinsamen Erklärung weitreichende Maßnahmen zur Eindämmung der Risiken durch sogenannte Frontier-KI gefordert. Die Regulierer dringen auf die zügige Implementierung von Cybersicherheitsmaßnahmen, die automatisierte Schwachstellen-Scans, eine strikte Segmentierung der Systeme sowie…

Sparkassen warnt: Betrüger kombinieren Phishing und Telefonanrufe
Das computergestützte Notfallteam der Sparkassen-Finanzgruppe hat eine Warnung vor einer aktuell beobachteten Betrugswelle herausgegeben. Kriminelle nutzen demnach eine mehrstufige Strategie, um Zugriff auf die Online-Banking-Zugänge und Transaktionsnummern (TAN) von Kunden zu erhalten. Das Vorgehen kombiniert klassische Phishing-Methoden mit gezieltem Social…

KI-Assistenten als Waffe: Angreifer leiten 247.500 Dollar um
Sicherheitsforscher von Barracuda Networks haben in einer aktuellen Untersuchung ein Proof-of-Concept veröffentlicht, das eine neue Dimension der Cyberkriminalität aufzeigt. Demnach können Angreifer KI-Assistenten in bereits kompromittierten E-Mail-Konten gezielt einsetzen, um ihre Privilegien innerhalb eines Unternehmensnetzwerks auszuweiten. Diese Methode erlaubt es,…

Smartphone-Betrug in Indien: Manipulierte Apps leeren Bankkonten
In Indien leeren Kriminelle zunehmend Bankkonten über manipulierte Smartphones. Allein in der Region Bhopal wurden in den vergangenen zwei Monaten rund 65 Fälle gemeldet, bei denen Handys der Opfer scheinbar grundlos neu starteten oder abstürzten – kurz darauf waren die…

Cyberangriffe: Gefälschte Zoom- und Adobe-Updates verbreiten Malware
Sicherheitsexperten warnen vor einer neuen Welle gezielter Cyberangriffe, die sowohl Unternehmen als auch Privatpersonen betreffen. Im Fokus: gefälschte Software-Updates, manipulierte Hotel-WLAN-Netze und Phishing-Mails im Namen großer Banken.Die Bedrohungslage in der digitalen Welt hat sich im Sommer 2026 weiter verschärft. Gleich…

WhatsApp-Betrug: Angreifer kapern Konten über verknüpfte Geräte
Sicherheitsberichte und Polizeibehörden warnen vor einer aktuellen Betrugsmasche beim Messaging-Dienst WhatsApp, bei der Angreifer die Funktion „Verknüpfte Geräte“ missbrauchen. Durch diese Methode gelingt es den Tätern, vollständigen Zugriff auf Konten zu erhalten, ohne dass klassische Sicherheitswarnungen oder Passwort-Rücksetzungen ausgelöst werden.Manipulation…

DarkSword-Kampagne: 180 infizierte Webseiten greifen iPhones an
Sicherheitsanalysten von Censys haben eine umfangreiche Cyberspionage-Kampagne aufgedeckt, die ein als DarkSword bezeichnetes Exploit-Kit nutzt, um gezielt mobile Endgeräte anzugreifen. Berichten zufolge wird die Schadsoftware über mehr als 180 infizierte Webseiten und 27 verschiedene Hosts verbreitet. Ziel der Angriffe ist…

npm-Wurm: Über 860 Pakete mit Malware kompromittiert
Ein koordinierter Angriff auf die JavaScript-Paketverwaltung npm gefährdet Millionen von Projekten weltweit. Sicherheitsforscher entdeckten einen Wurm, der sich über populäre Bibliotheken verbreitet.Wurm nutzt gekapertes GitHub-KontoDie Infektionswelle startete mit der Kompromittierung des GitHub-Kontos eines Maintainers der Bibliothek „keyv“. Das Paket verzeichnet…

Hotel-WLAN-Angriff: Russische Hacker stehlen Microsoft-365-Daten
Eine russische Hackergruppe nutzt Hotel-WLAN-Netzwerke, um Geschäftsreisende auszuspähen und Zugangsdaten zu Microsoft-365-Konten zu stehlen. Die Kampagne namens „CaptiveCrunch“ richtet sich gezielt gegen Unternehmen weltweit – auch deutsche Firmen könnten betroffen sein.Microsoft hat eine hochentwickelte globale Cyber-Kampagne aufgedeckt, die Geschäftsreisende ins…
