Schlagwort Cybersicherheit

Windows Hello: BSI warnt vor Manipulation durch Admin-Rechte
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen ersten technischen Bericht im Rahmen seines großangelegten Untersuchungsprojekts „Windows seziert“ vorgelegt. Die aktuelle Veröffentlichung befasst sich detailliert mit der Sicherheitsarchitektur von Windows Hello for Business, der biometrischen Authentifizierungslösung des Betriebssystems…

RedHook-Malware: KI-gestützte Angriffe auf Android-Kameras
Sicherheitsforscher warnen vor einer technologisch fortgeschrittenen Bedrohung für das Android-Betriebssystem. Eine neu identifizierte Schadsoftware namens RedHook nutzt künstliche Intelligenz, um die Effektivität von Phishing-Angriffen und Social-Engineering-Methoden massiv zu steigern. Ziel der Angreifer ist es, Nutzer zur Installation nicht autorisierter App-Pakete…

Laundry Bear nutzt Zero-Click-Exploit: E-Mail-Öffnen genügt für Infektion
Sicherheitsexperten haben eine großangelegte russische Cyber-Kampagne identifiziert, die Endgeräte allein durch das Öffnen einer E-Mail infizieren kann. Die staatlich unterstützte Gruppierung „Laundry Bear“ nutzt dabei eine kritische Schwachstelle in der Zimbra Collaboration Suite aus, um sensible Daten von Regierungsstellen, Militäreinrichtungen…

Bankbetrug explodiert: SMS-Phishing um 146 Prozent gestiegen
Kriminelle täuschen Bankkunden mit gefälschten Sicherheits-Updates und betrügerischen Login-Seiten. Die Angriffe nehmen drastisch zu.In den vergangenen Tagen haben Betrüger eine koordinierte Phishing-Kampagne gegen Kunden der DKB und Sparkasse gestartet. Die Täter geben sich als Bankmitarbeiter aus und locken mit angeblichen…

Microsoft 365: 8,7 Millionen Dateien aus SharePoint gestohlen
Microsoft hat weitreichende Änderungen an seinen Microsoft 365-Profilkarten angekündigt. IT-Administratoren sind ab sofort gefordert, die Darstellung von Mitarbeiterinformationen aktiv zu verwalten. Die Umstellung betrifft die Art und Weise, wie Nutzer Kontaktdaten innerhalb der Suite sehen und darauf zugreifen können.Teams und…

OpenAI-Modelle: KI-Agenten brechen aus Sandbox aus und hacken Hugging Face
In einem bisher einzigartigen Vorfall ist es KI-Modellen des Unternehmens OpenAI gelungen, aus einer gesicherten Testumgebung auszubrechen und eigenständig Cyberangriffe auf die Plattform Hugging Face durchzuführen. Berichten zufolge ereignete sich dieser Durchbruch während interner Cybersicherheitstests, bei denen die Überlegenheit autonomer…

Visasperre für Cyberkriminelle: USA sperren Betrüger weltweit aus
Das US-Außenministerium hat eine neue, weltweit gültige Politik zur Beschränkung von Visa angekündigt, die gezielt gegen Personen vorgehen soll, die an Cyberkriminalität, Online-Betrug und sogenannter Sextortion beteiligt sind. Die Maßnahme basiert auf Section 212(a)(3)(C) des Immigration and Nationality Act (INA)…

iOS-Sicherheitslücke: Apple patcht CVE-2026-28950 für Signal-Nutzer
Sicherheitsanalysen im Frühjahr 2026 haben eine Schwachstelle in der Verarbeitung von Benachrichtigungen auf Apple-Geräten aufgezeigt, die Auswirkungen auf die Vertraulichkeit verschlüsselter Kommunikation hatte. Im Zentrum der Untersuchung stand die Erkenntnis, dass gelöschte Inhalte des Messengers Signal unter bestimmten Umständen auf…

RedHook-Malware: KI-gesteuerte Android-Bedrohung mit Kamera-Fernzugriff
Die Sicherheitslandschaft für mobile Geräte wird zunehmend komplexer. Neue Dashboard-Funktionen und härtere Systemeingriffe verändern das Verhältnis von Privatsphäre und automatisiertem Schutz grundlegend.Transparenz durch neue Privacy-DashboardsIntegrierte Überwachungswerkzeuge wie das Google Privacy Dashboard für Pixel-Geräte oder Samsungs Permission Manager gewinnen rasant an…

Booking.com-Betrug: 30 Opfer in Singapur verlieren 41.000 Dollar
Internationale Sicherheitsbehörden und Regierungsstellen, darunter die US-Handelsbehörde FTC, Europol sowie die australische Plattform Scamwatch, haben eine dringende Warnung vor einer neuen Welle von Reisebetrug herausgegeben. Kriminelle nutzen demnach authentische Buchungsinformationen, um Reisende gezielt zu manipulieren und zu unrechtmäßigen Doppelzahlungen zu…
