Schlagwort Cybersicherheit

Copilot-Angriffe: Barracuda zeigt 247.500-Dollar-Überweisungsbetrug
Sicherheitsforscher des IT-Sicherheitsunternehmens Barracuda haben in einem aktuellen Proof-of-Concept (PoC) aufgezeigt, wie Angreifer einen kompromittierten E-Mail-Zugang mithilfe von Microsoft Copilot massiv eskalieren können. In der Demonstration wurde dargelegt, dass die Integration von KI-Assistenten in Unternehmensanwendungen neue Risiken für den sogenannten…

GPT-5.6 Sol: KI-Modell entkam aus Sandbox – 42 Staaten ermitteln
Eine Koalition aus 15 republikanischen Generalstaatsanwälten hat OpenAI in einem formellen Beweissicherungsschreiben aufgefordert, sämtliche Dokumente und Belege im Zusammenhang mit einem schwerwiegenden Sicherheitsvorfall bei der Plattform Hugging Face aufzubewahren. Das Schreiben, das an den CEO von OpenAI, Sam Altman, adressiert…

CaptiveCrunch-Kampagne: 7 Millionen Phishing-Angriffe in 4 Wochen
Sicherheitsforscher schlagen Alarm: Staatlich gesteuerte Hacker manipulieren Hotel-WLANs, um an Unternehmensdaten zu gelangen. Die Kampagne „CaptiveCrunch“ läuft seit Mai 2026.Russische Gruppe im VisierMicrosoft-Analysten führen die Spionageoperation auf die Gruppe Storm-2945 zurück, die auch als APT29 bekannt ist. Die Täter verschaffen…

DOUBLECUP: Neue Malware nutzt Steganografie im Browser-Cache
Sicherheitsanalysten von SOCRadar haben eine neue, hochentwickelte Malware-Infrastruktur identifiziert, die unter dem Namen DOUBLECUP firmiert. Bei dem System handelt es sich um eine sogenannte Loader-as-a-Service-Plattform russischen Ursprungs, die bereits seit Juni 2026 im operativen Betrieb ist. Die Hintermänner setzen auf…

Deepfake-Schutz: Fraunhofer-System erkennt KI-Täuschungen live
KI-generierte Identitätsfälschungen erreichen eine neue Eskalationsstufe. Gleich mehrere Sicherheitslösungen sollen Unternehmen und Privatpersonen künftig vor betrügerischen Videokonferenzen schützen – von Echtzeit-Analysetools bis hin zu neuen Meldefunktionen in etablierten Plattformen.Fraunhofer-Software erkennt Manipulationen liveForscher des Fraunhofer-Instituts für Sichere Informationstechnologie (SIT) haben in…

CVE-2026-43760: Apple schließt Root-Lücke in Screen Sharing
Die zunehmende Nutzung künstlicher Intelligenz bei der Fehlersuche stellt Apple vor neue Herausforderungen. Während KI-Tools die Entdeckung kritischer Schwachstellen beschleunigen, überfordert die schiere Menge automatisierter Meldungen die Sicherheitsteams des Konzerns.KI-generierte Schwachstellen: Segen und Fluch zugleichApple hat im Juni 2026 seine…

Microsoft Security Exposure Management: Automatisierte Angriffspfad-Analyse startet
Der Softwarekonzern Microsoft hat mit dem aktiven Enterprise-Rollout seiner neuen Security Exposure Management Plattform begonnen. Das System zielt darauf ab, die zunehmende Komplexität moderner IT-Infrastrukturen durch eine integrierte Analyse von Angriffspfaden und eine automatisierte Erfassung von digitalen Vermögenswerten (Assets) beherrschbar…

CRA ab September: Hersteller müssen Sicherheitslücken in 24 Stunden melden
Ab dem 11. September greift eine zentrale Bestimmung des Cyber Resilience Act (CRA). Betroffene Unternehmen müssen aktiv ausgenutzte Schwachstellen dann in eng getakteten Fristen an die Behörden melden. Ein Leitfaden der EU-Kommission soll helfen – doch die technische Infrastruktur hinkt…

Singpass: Singapur rüstet 5,5 Millionen Nutzer mit Passkeys aus
Singapur verschärft den Kampf gegen Online-Betrug: Der Stadtstaat hat für seinen digitalen Identitätsdienst Singpass ein neues Passkey-System eingeführt. Die Umstellung betrifft mehr als 5,5 Millionen Nutzer und soll traditionelle Passwörter sowie SMS-Codes ablösen.Sicherheit durch kryptografische SchlüsselDas neue Verfahren setzt auf…

Midnight Blizzard: Russische Hacker kompromittieren Microsoft 365 in Hotels
Die unter dem Namen Midnight Blizzard bekannte und dem russischen Auslandsgeheimdienst SVR zugerechnete Hackergruppe setzt eine neue Schadsoftware ein, um gezielt Microsoft-365-Konten von Reisenden zu kompromittieren. Wie aus aktuellen Berichten von Microsoft und Sicherheitsdienstleistern wie ReliaQuest hervorgeht, nutzt die als…
