Schlagwort Cybersicherheit

Kritische Lücken: CISA zwingt Behörden bis 10. Juli zum Patchen
Die US-Sicherheitsbehörde CISA hat am Dienstag vier neue Schwachstellen in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen. Bundesbehörden müssen die Probleme bis zum 10. Juli beheben, während Sicherheitsforscher vor immer schnelleren Angriffswellen warnen. ColdFusion und KI-Frameworks im Visier Die schwerwiegendste der…

Ubiquiti UniFi: 25 Sicherheitslücken, eine mit Höchstwertung 10.0
Experten warnen vor ungepatchten Hintertüren in Tenda-Routern und einer maximal kritischen Schwachstelle in Ubiquiti-Systemen. Die Enthüllungen kommen zu einem Zeitpunkt, an dem staatlich gesteuerte Hackergruppen gezielt Router-Infrastruktur für ihre Angriffe nutzen.Tenda-Router: Hintertür bleibt unverschlossenEine kritische Authentifizierungs-Hintertür mit der Kennung CVE-2026-11405…

Sicherheitslücken: Forscher veröffentlicht sechs Zero-Day-Exploits
Der Konzern geht juristisch gegen einen Forscher vor, der sechs ungepatchte Zero-Day-Exploits öffentlich machte – ein beispielloser Schritt im Spannungsfeld zwischen Softwareherstellern und Sicherheitsexperten. Die Auseinandersetzung erreichte am 8. Juli 2026 ihren Höhepunkt. Ein Forscher, der unter den Pseudonymen Nightmare…

EU AI Act ab 2. August: Bußgelder bis 35 Millionen Euro drohen
Ein Datendiebstahl über eine unbekannte Sicherheitslücke begründet demnach nicht automatisch einen Schadensersatzanspruch nach der DSGVO.Voraussetzung: Das Unternehmen muss nachweisen können, dass es angemessene Sicherheitsvorkehrungen getroffen hat. Im konkreten Fall (Az. S 5 SF 65/24 DS) hatten Angreifer eine Zero-Day-Lücke ausgenutzt…

EU AI Act: Transparenzpflichten ab 2. August für KI-Bilder
Brüssel – Die Europäische Kommission will Europas digitale Infrastruktur mit einem neuen Neun-Punkte-Plan absichern. Das Ziel: weniger Abhängigkeit von ausländischen Technologieanbietern.Der am Dienstag vorgestellte Aktionsplan für Cybersicherheit und Künstliche Intelligenz kommt genau zum richtigen Zeitpunkt. Denn bereits Anfang August treten…

RedWing-Malware: Banking-Trojaner als Abo-Service für Hacker
Während eine neue Banking-Malware als Mietservice auf Telegram gehandelt wird, blockiert Indien eine geplante WhatsApp-Funktion. Google reagiert mit drastischen Maßnahmen in Android 17. Banking-Malware als Abo-Modell Sicherheitsexperten von Zimperium schlagen Alarm: Eine neue Android-Banking-Malware namens RedWing wird als Mietservice für…

Claude Mythos: NSA und CISA nutzen KI für Sicherheitsaudits
Die US-Sicherheitsbehörden CISA und NSA nutzen das KI-Modell Claude Mythos des Unternehmens Anthropic für groß angelegte Sicherheitsaudits staatlicher Software. Die hochentwickelte künstliche Intelligenz durchforstet systematisch Regierungs-Code nach Schwachstellen – und fördert dabei bislang unentdeckte Sicherheitslücken zutage.Autonome Jagd auf SicherheitslückenDas Attack…

Windows-Funktion GDID: FBI fängt Hacker trotz VPN-Nutzung
Der Fall des 19-jährigen Peter Stokes zeigt, wie selbst VPNs nicht vor der „Global Device ID“ schützen.Die Spur, die kein VPN verbergen konnteDie Bundesstaatsanwaltschaft in den USA hat Anklage gegen den 19-jährigen Estnisch-Amerikaner Peter Stokes erhoben. Laut der kürzlich entsiegelten…

KDDI-Hack: 12,2 Millionen E-Mails und Passwörter gestohlen
Während Südkoreas Krypto-Börsen-Allianz vor manipulierten Handelsplattformen warnt, meldet Japans Telekommunikationsriese KDDI den Verlust von Millionen Nutzerdaten. Gleichzeitig schließen Technologiekonzerne kritische Lücken in KI-gestützten Suchfunktionen. Gefälschte Börsen locken Krypto-Investoren in die Falle Die Digital Asset Exchange Alliance (DAXA) – ein Zusammenschluss…
E-Mail-Tracking: CNIL zwingt Unternehmen zum Opt-in bis 14. Juli
Juli 2026, für Marketing-Tracking in E-Mails eine ausdrückliche Einwilligung der Nutzer einzuholen. Die neuen Regeln betreffen vor allem die winzigen 1×1-Pixel, die beim Öffnen einer Nachricht unsichtbar Daten an den Absender senden. Strengere Vorgaben für E-Mail-Tracking Die CNIL hatte ihre…
