Cybersicherheitsfachleute sind gespalten über künstliche Intelligenz – begeistert vom Schutzpotenzial, aber besorgt über Missbrauchsrisiken. KI verkörpert für die Branche sowohl Hoffnung als auch Existenzangst.
Gefälschte Android-Apps führen ausgefeilte Betrugsmechanismen durch, um auf Mobilfunkrechnungen Premium-Dienste illegal zu aktivieren. Sie verwenden WebView-Automatisierung, JavaScript-Einschleusung und OTP-Abfang, um unerkannt zu bleiben.
Betrüger nutzen manipulierte Android-Apps mit WebView-Automatisierung und OTP-Abfang, um betrügerische Premium-Abos über Carrier Billing abzurechnen und ihre Spuren zu verwischen.
Der PinTheft-Exploit für eine Linux-Privilege-Escalation ist nun öffentlich verfügbar. Die Schwachstelle betrifft hauptsächlich Arch Linux, da das erforderliche RDS-Modul dort standardmäßig aktiviert ist. Nutzer sollten…
Drupal warnt vor einer kritischen Sicherheitslücke mit hohem Ausnutzungsrisiko. Ein Update ist heute zwischen 17:00-21:00 UTC verfügbar. Administratoren sollten auf verdächtige Informationen online achten und…
Ein übersehenes GitHub-Token nach dem TanStack-Angriff ermöglichte es Hackern, auf Grafanas private Repositories zuzugreifen. Das Unternehmen bestätigt: Keine Kundendaten oder Produktionssysteme waren betroffen.
Identitätsüberprüfung allein ist nicht ausreichend für Cybersicherheit. Moderne Angreifer umgehen MFA durch Phishing und Session-Hijacking. Eine echte Zero-Trust-Architektur muss kontinuierlich Geräte und Identität gemeinsam überprüfen,…
Eine kritische Sicherheitslücke in OT-Roboter-Betriebssystemen ermöglicht unauthentifizierten Angreifern Fernzugriff und Systemkontrolle. Sofortige Sicherheitspatches sind erforderlich, um Betriebsstörungen zu verhindern.
Fox Tempest betrieb einen Malware-Signierdienst für Ransomware-Banden, das Microsoft mit der Operation OpFauxSign durch Serverabschaltung und Webseitenbeschlagnahmen unterbunden hat.
Die chinesisch-aligned Hackergruppe Webworm rüstet sich 2025 mit zwei neuen Backdoors aus: EchoCreep nutzt Discord, GraphWorm Microsofts Graph API für Befehls- und Kontrollkommunikation. Die Gruppe…
Google integriert digitale Wassermarken und Metadaten-Standards in mehreren Produkten, um KI-generierten und veränderten Inhalten transparenter zu kennzeichnen.
Die Bedrohungsgruppe Storm-2949 führt gezielte Angriffe auf Microsoft 365 und Azure durch, indem sie das Self-Service Password Reset-System missbraucht, sich mit gestohlenen Anmeldedaten Zugang zu…