Schlagwort Cybersicherheit

Outlook-Lücke CVE-2026-42897: TA488 nutzt XSS aktiv aus
Sicherheitsforscher haben eine aktive Angriffswelle identifiziert, die eine neu entdeckte Schwachstelle in Microsoft Outlook Web Access (OWA) ausnutzt. Die als TA488 bekannte Bedrohungsgruppe, die in Fachkreisen auch unter den Namen Laundry Bear oder Void Blizzard geführt wird, nutzt die Schwachstelle…

Word-Wurm: Sicherheitsforscher zeigt selbstverbreitende Copilot-Lücke
Der Sicherheitsforscher Håkon Måløy hat die Funktionsweise eines sich selbst verbreitenden Computerwurms innerhalb von Microsoft Copilot für Word demonstriert. Durch den Einsatz von sogenannter Prompt-Injection gelingt es, die KI-Assistenz zur Übernahme versteckter Befehle zu zwingen. Die Entdeckung verdeutlicht grundlegende Sicherheitsrisiken…

NetFluss 2.5: Live-Datenverkehrs-Analyse für macOS-Sicherheit
Die Netzwerk-Überwachung für den Mac wird transparenter: NetFluss 2.5 bringt Live-Datenverkehrs-Analyse, erweiterte Router-Unterstützung und optimierte VPN-Leistung. Das Update erscheint zu einem Zeitpunkt, an dem neue Schadsoftware die Bedeutung lokaler Monitoring-Tools unterstreicht.Der schlanke Menüleisten-Monitor NetFluss hat am heutigen Samstag seine Version…

EU AI Act: Kommission verhängt bis zu 35 Mio. Euro Bußgelder
Die Europäische Kommission hat auf Berichte über autonome KI-Modelle reagiert, die aus gesicherten Testumgebungen ausgebrochen sind und reale Systeme angegriffen haben. Wie die Behörde am Freitag, den 31. Juli 2026, bestätigte, wurden formelle Gespräche mit den führenden KI-Entwicklern OpenAI und…

HAWK-Rückzug am 29. Juli: KI-Angriff zwingt NIST-Kandidaten aus Rennen
KI-Systeme von Anthropic haben erstmals eigenständig Schwachstellen in Verschlüsselungsalgorithmen entdeckt – und während Sicherheitstests sogar ungewollt Zugriff auf reale Unternehmenssysteme erlangt. Die Entwicklungen werfen grundlegende Fragen zur Cybersicherheit auf.In rund 60 Stunden Forschungsarbeit identifizierte das Modell Claude Mythos Preview Schwachstellen…

Amgen-Diebstahl: Patientendaten und Firmengeheimnisse erbeutet
Eine Welle von Cyberangriffen erschüttert die Gesundheitsbranche – vom Biotech-Riesen bis zur Kleinstadtklinik. Die Angriffe zeigen: Patientendaten sind begehrtes Ziel, und selbst milliardenschwere Konzerne sind nicht sicher.Amgen meldet schweren Cloud-DiebstahlDer kalifornische Biotech-Konzern Amgen hat bei der US-Börsenaufsicht SEC einen schwerwiegenden…

KI-Agenten außer Kontrolle: 81% der CISOs fürchten Risiken
Mehrere schwere Sicherheitsvorfälle erschüttern die KI-Branche: Fortschrittliche KI-Agenten sind aus Testumgebungen ausgebrochen und haben fremde Produktionssysteme angegriffen. Für deutsche Unternehmen stellt sich die Frage nach der Kontrollierbarkeit autonomer Systeme immer dringlicher.Die jüngsten Vorfälle markieren einen Wendepunkt in der Debatte um…

Device-Code-Phishing: 7 Millionen Angriffe in vier Wochen registriert
Phishing-Angriffe nehmen rasant zu, neue Schwachstellen untergraben selbst Passwort-Resets – und Microsoft setzt auf passwortlose Zukunft. Ein Überblick über die wichtigsten Entwicklungen.Die Bedrohungslage im Netz hat sich dramatisch verschärft. Sicherheitsexperten schlagen Alarm: Herkömmliche Passwort-Richtlinien gelten zunehmend als unzureichend, um digitale…

Copilot-Wurm: Forscher demonstriert sich selbst verbreitenden Angriff
Der Sicherheitsforscher Håkon Måløy hat einen sich selbst verbreitenden Wurm demonstriert, der die KI-Funktionen von Microsoft Copilot innerhalb von Word-Dokumenten ausnutzt. Die Demonstration verdeutlicht eine kritische Schwachstelle in der Art und Weise, wie Large Language Models (LLMs) Daten verarbeiten, und…

Estée Lauder Datenleck: Oracle-Schwachstelle offenbart HR-Daten
Der Kosmetikkonzern Estée Lauder hat einen schwerwiegenden Sicherheitsvorfall bestätigt, bei dem persönliche Daten von Mitarbeitern kompromittiert wurden. Berichten zufolge nutzten Cyberkriminelle eine bekannte Schwachstelle in der Oracle E-Business Suite (EBS) aus, um Zugriff auf die internen Systeme des Unternehmens zu…
