Schlagwort Cybersicherheit

OWAReaper: Russische Hacker nutzen Outlook-Lücke ohne Nutzer-Klick
Sicherheitsexperten von Proofpoint berichten über eine laufende Cyber-Kampagne der staatlich gestützten russischen Gruppierung Laundry Bear, die auch unter den Bezeichnungen TA488 oder Void Blizzard bekannt ist. Seit dem 22. Juli 2026 nutzt die Gruppe eine spezifische Schwachstelle in Outlook Web…

Post-Quanten-Kryptographie: NIST veröffentlicht finale Standards
Das National Institute of Standards and Technology (NIST) hat die finalen Standards für die sogenannte Post-Quanten-Kryptographie (PQC) veröffentlicht. Mit den Algorithmen ML-KEM, ML-DSA und SLH-DSA stehen nun offizielle Werkzeuge bereit, um digitale Infrastrukturen gegen künftige Angriffe durch leistungsstarke Quantencomputer abzusichern.…

Quishing: FBI warnt vor QR-Code-Angriffen auf Smartphones
Hacker umgehen mit QR-Codes in E-Mails die Sicherheitsvorkehrungen von Unternehmen. Die Methode heißt „Quishing“ und zielt vor allem auf Smartphones ab.Angriff auf die mobile SchwachstelleDas FBI warnt vor einer neuen Qualität bei Cyberangriffen. Die Täter platzieren bösartige QR-Codes in Spear-Phishing-E-Mails.…

Smartphone-Sicherheit: Komdigi warnt vor Fake-Basisstationen und 2G-Angriffe
Das Ministerium für Kommunikation und Digitales (Komdigi) warnt aktuell vor einer neuen Form der Cyberkriminalität, die gezielt Schwachstellen in der Signalverarbeitung von Mobiltelefonen ausnutzt. Im Fokus der Sicherheitswarnung steht dabei die veraltete 2G-Technologie, über die Angreifer versuchen, sensible Nutzerdaten zu…

Quishing-Angriffe: Nordkoreas Kimsuky nutzt QR-Codes gegen MFA
Die US-Bundespolizei FBI hat eine Warnung vor einer neuen Eskalationsstufe in der Cyberspionage herausgegeben. Im Zentrum der Ermittlungen steht die nordkoreanische Hackergruppe Kimsuky, die verstärkt auf eine Methode namens „Quishing“ setzt. Dabei werden QR-Codes in gezielten Spear-Phishing-E-Mails verwendet, um Sicherheitsbarrieren…

Cisco FMC: Kritische Lücke wird aktiv angegriffen – Patch bis 1. August
Sicherheitsverantwortliche in Unternehmen und Behörden stehen vor einer dringenden Herausforderung: Eine neu entdeckte Schwachstelle in Cisco-Infrastrukturen wird derzeit aktiv für Cyberangriffe genutzt. Im Fokus steht das Cisco Secure Firewall Management Center (FMC), in dem eine Sicherheitslücke den Zugriff durch unbefugte…

AnySign4PC: Lazarus-Gruppe nutzt Finanz-Software für Zero-Day-Angriffe
In einer gemeinsamen Sicherheitswarnung haben mehrere südkoreanische Behörden und IT-Sicherheitsunternehmen vor einer weitreichenden Cyberkampagne gewarnt, bei der eine obligatorische Finanzsicherheitssoftware als Einfallstor genutzt wird. Staatlich gestützte Hacker haben die Anwendung AnySign4PC gezielt manipuliert, um Zero-Day-Angriffe gegen zahlreiche Organisationen durchzuführen.An der…

OpenWrt-Lücke CVE-2026-53921: Kritischer Patch am 28. Juli
Kriminelle Akteure nutzen gegenwärtig verstärkt die Infrastruktur von Hotel-Netzwerken sowie spezifische Funktionen des Messengers WhatsApp, um gezielte Zugriffe auf Smartphones zu erlangen. Die Maschen reichen dabei von der Manipulation von Routern bis hin zum sogenannten Ghost Pairing, mit dem Ziel,…

Datenlecks: Deutsche Unternehmen zahlen 4,25 Millionen pro Fall
Hacker kapern WhatsApp-Konten, Datenlecks kosten Millionen – die Sicherheitslage im Mobilfunk eskaliert.Sicherheitsbehörden und Analysten schlagen Alarm: Neue Betrugsmethoden wie „Ghost Pairing“ und massive Datenlecks setzen Verbraucher und Telekommunikationsanbieter unter Druck. Die finanziellen Schäden erreichen Rekordhöhen, die Täter agieren immer professioneller.Wenn…

Outlook-Lücke CVE-2026-42897: Russische Hacker stehlen E-Mail-Zugänge
Microsoft plant eine deutliche Erhöhung der Sichtbarkeit seines KI-Assistenten Copilot innerhalb der klassischen Version von Outlook. Durch ein neues Button-Design oberhalb des sogenannten Ribbons (Menüband) soll der Zugang zu den Funktionen für Nutzer vereinfacht werden. Der Rollout für Inhaber einer…
