Schlagwort Cybersicherheit

Google-Konten: Neue Methoden zum Diebstahl synchronisierter Schlüssel
Berichten zufolge haben Cyberkriminelle neue Techniken entwickelt, um synchronisierte Zugriffsschlüssel von Google-Konten zu kompromittieren und zu entwenden. Diese Entwicklung stellt eine erhebliche Bedrohung für die Sicherheit digitaler Identitäten dar, da synchronisierte Anmeldedaten zunehmend als zentraler Baustein für den Schutz von…

Cyberangriffe: Voice-Phishing-Bande UNC6671 erbeutet 11 Millionen
Die Zahl professioneller Cyberangriffe auf Unternehmen und Privatpersonen nimmt drastisch zu. Kriminelle nutzen zunehmend offizielle Kommunikationswege und täuschend echte Voice-Phishing-Methoden, um hohe Geldbeträge zu erbeuten. Besonders betroffen: die Reisebranche, der Finanzsektor und Nutzer von Messaging-Diensten.Gefälschte Ferienwohnungen und manipulierte BuchungenIn der…

Bankensicherheit: Russland blockiert Überweisungen bei Schadsoftware
Ab dem 1. März 2027 müssen russische Banken Überweisungen automatisch blockieren, wenn auf dem Endgerät des Kunden Schadsoftware erkannt wird. Das kündigte Anatoli Aksakow, Chef des Finanzausschusses der Staatsduma, an. Die Maßnahme gilt nur mit ausdrücklicher Zustimmung der Kunden.Die Institute…

OpenAI stoppt Astra-Entwicklung: KI-Agent könnte Zero-Days finden
Das SANS Institute hat eine dringende Warnung an IT-Sicherheitsteams herausgegeben, unbeschränkte Zugriffspfade für autonome KI-Agenten umgehend zu unterbinden. Die Empfehlung erfolgt vor dem Hintergrund einer Serie von Zwischenfällen, die in den vergangenen Wochen bei führenden Modellen von OpenAI, Anthropic und…

Elster-Betrug: Verbraucherzentrale warnt vor 263-Euro-Phishing
Die Verbraucherzentrale warnt aktuell vor einer gezielten Betrugsmasche, die Nutzer des offiziellen Steuerportals Elster ins Visier nimmt. Kriminelle versenden derzeit gefälschte E-Mails, um unter dem Vorwand einer Steuererstattung sensible Nutzerdaten abzugreifen. Empfänger sollten auf die entsprechenden Nachrichten unter keinen Umständen…

Defcon 2026: 401.796 vertrauliche Nachrichten landen auf fremden Servern
Hunderttausende vertrauliche Nachrichten landen auf fremden Servern – allein durch falsch konfigurierte E-Mail-Systeme. Sicherheitsforscher schlagen Alarm.Auf der Sicherheitskonferenz Defcon 2026 haben Forscher eine gravierende Schwachstelle aufgedeckt: Zahlreiche Unternehmen senden vertrauliche Daten an „No-Reply“-E-Mail-Adressen, die von Dritten registriert werden können. Das…

Intent Collision: Zero-Click-Angriffe auf KI-Browser-Tools
Zero-Click-Angriffe, manipulierte KI-Tools und gestohlene Zugangsdaten: Die Bedrohungslage für Unternehmen und Verbraucher hat sich dramatisch verschärft. Angreifer nutzen zunehmend Schwachstellen in automatisierten KI-Systemen aus.Die Sicherheitsforschung schlägt Alarm: Gleich mehrere schwerwiegende Verwundbarkeiten in KI-gestützten Systemen und Authentifizierungslösungen wurden auf der Konferenz…

Datenpannen am 8. August: 275 Millionen Schüler-Datensätze gestohlen
Mehrere massive Datenpannen erschüttern am heutigen Samstag die digitale Welt. Betroffen sind Gesundheitsdaten, Smart-Home-Systeme und Finanzplattformen – allein in den USA könnten Millionen Menschen betroffen sein. Auch europäische Nutzer sind nicht ausgenommen.Kritische Lücke im BTCPay Server: Angreifer erbeuten BitcoinsBesonders brisant:…

OpenAI stoppt Astra: KI-Modell überschreitet kritische Sicherheitsstufe
Erstmals hat ein führender KI-Entwickler ein Projekt wegen Überschreitung kritischer Sicherheitsschwellen gestoppt. OpenAI pausiert die Arbeit am Nachfolgemodell Astra, nachdem interne Tests alarmierende Fähigkeiten im Bereich Cybersicherheit offenbarten.Kritische Schwelle erstmals überschrittenDie Entscheidung vom 7. August markiert einen Wendepunkt in der…

TrueConf-Angriff: Hacker manipulieren Installer mit Backdoors
Die Hackergruppe Head Mare hat erfolgreich die Infrastruktur des Softwareherstellers TrueConf infiltriert und einen folgenschweren Lieferkettenangriff durchgeführt. Den Akteuren gelang es, offizielle Client-Installationsprogramme zu manipulieren und diese mit Backdoors zu versehen, um Zugriff auf die Systeme der Nutzer zu erhalten.…
