Schlagwort Cybersicherheit

Claude Mythos 5: Anthropic setzt KI-Schwachstellen-Scanner in Produktion
Das KI-Unternehmen Anthropic hat die Integration seines neuesten Modells, Claude Mythos 5, in die spezialisierte Sicherheitsplattform Claude Security bekannt gegeben. Das System dient als automatisierter Schwachstellen-Scanner für Enterprise-Kunden und ist darauf ausgelegt, Sicherheitslücken in komplexen Software-Infrastrukturen zu identifizieren und Behebungsvorschläge…

Polizei warnt: Betrüger kapern WhatsApp und missbrauchen Handyrechnung
Die Polizei warnt aktuell vor einer betrügerischen Masche, bei der Unbekannte gezielt WhatsApp-Konten übernehmen. Das primäre Ziel der Angreifer besteht darin, über die gekaperten Accounts kostenintensive Käufe zu tätigen, die anschließend direkt über die Mobilfunkrechnung der Opfer abgerechnet werden. Diese…

Deepfake-Betrug: 3-Finger-Trick schützt vor KI-Täuschungen
In der professionellen Kommunikation gewinnen einfache, physische Interaktionen überraschend an Bedeutung, um hochkomplexe technologische Betrugsversuche abzuwehren. Sicherheitsexperten propagieren derzeit verstärkt den sogenannten „3-Finger-Trick“ als praxisnahe Methode, mit der Nutzer potenzielle Deepfake-Betrüger in Videokonferenzen identifizieren und entlarven können.Diese Entwicklung ist eine…

Grok-Sicherheit: Verschlüsselte Prompts umgehen Filter mit 40% Erfolg
Sicherheitsexperten des Unternehmens Adversa AI haben eine neue Angriffsmethode identifiziert, mit der sich die internen Sicherheitsbarrieren führender KI-Modelle umgehen lassen.Die Technik, die unter der Bezeichnung „Cryptographic Context Injection“ bekannt wurde, nutzt verschlüsselte Befehlsketten (Prompts), um die Filtermechanismen von Systemen wie…

Vidar-Infostealer: Hacker nutzen gefälschte Gemini-Installer als Köder
Cybersicherheitsexperten des Sicherheitsunternehmens Darktrace haben eine gezielte Schadsoftware-Kampagne identifiziert, die das derzeitige Interesse an Werkzeugen der Künstlichen Intelligenz (KI) ausnutzt.Wie das Unternehmen im Juli berichtete, verbreiteten Angreifer den sogenannten Vidar-Infostealer über einen gefälschten Installer für die KI-Anwendung Google Gemini. Die…

Android-Malware: SpyNote + WindRelay plündern Bankkonten in 13 Minuten
Sicherheitsexperten des Cybersecurity-Unternehmens Group-IB haben eine neue, hochgefährliche Kombination von Schadsoftware für Android-Endgeräte identifiziert. Die Angreifer verknüpfen dabei den bekannten Fernzugriff-Trojaner SpyNote mit einer spezialisierten NFC-Relay-Malware namens WindRelay. Diese technische Allianz ermöglicht es Kriminellen, Bankkonten ihrer Opfer nahezu in Echtzeit…

EU-Verordnung 2024/2847: Hersteller müssen Schwachstellen sofort melden
Ab dem 11. September 2026 müssen Hersteller, die Produkte mit digitalen Elementen in die EU liefern, aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden melden. Die Pflicht ergibt sich aus Artikel 14 des Cyber Resilience Act (Verordnung 2024/2847) und betrifft sowohl…

Rust-Angriff: Backdoor in 245-Mio.-Download-Bibliothek eingeschleust
In einer gezielten Attacke auf die Software-Lieferkette der Programmiersprache Rust haben Angreifer mehrere zentrale Programmbibliotheken kompromittiert. Durch den Diebstahl von Zugangsdaten eines Paketbetreuers gelang es den Akteuren, bösartigen Code in die weit verbreitete Crate „arrayref“ sowie zwei weitere Pakete einzuschleusen.…

Microsoft Entra ID: Kritische Lücke (CVSS 10.0) aktiv ausgenutzt
Der Technologiekonzern Microsoft hat die aktive Ausnutzung einer kritischen Sicherheitslücke in seinem Identitäts- und Zugriffsmanagement-Dienst Microsoft Entra ID bestätigt.Die Schwachstelle, die unter der Kennung CVE-2026-69836 geführt wird, ermöglichte Angreifern eine Remotecodeausführung (Remote Code Execution, RCE). Mit einem CVSS-Score von 10.0…

Cyberkriminalität: 65 Marken imitiert, 100+ Domains für Malware
Sicherheitsexperten von NordVPN haben eine umfangreiche Cyberkriminalitäts-Kampagne identifiziert, bei der Angreifer die Identität weltweit bekannter Marken missbrauchen.Das Ziel der Betrüger ist es, Nutzer zur Preisgabe von Bankdaten oder Kryptowährungs-Assets zu bewegen. Dabei werden prominente Namen wie Apple, die südafrikanische Plattform…
