Kategorie: Cybersicherheit


  • Outlook-Mobile-Synchronisationsprobleme stören Nutzer, während Microsoft Fix bereitstellt

    Outlook-Mobile-Synchronisationsprobleme beeinträchtigen den E-Mail-Zugang für Nutzer mit Hybrid Modern Authentication (HMA). Microsoft hat das Problem bestätigt und angekündigt, dass nun ein permanenter Fix bereitgestellt wird. Das Problem Das Problem begann am 17. August 2025. Outlook-Mobile-Nutzer mit lokalen Postfächern über HMA waren von erheblichen Störungen betroffen. Synchronisationsaufträge wurden nach temporären Fehlern in Quarantäne verschoben, was zu…

  • Private Grok-Chats wurden auf Google öffentlich gemacht

    Private Grok-Chats stehen im Zentrum einer großen Datenschutzkrise. Berichte bestätigen, dass Hunderttausende von Konversationen frei auf Google durchsuchbar wurden. Das Leck entstand durch Groks Teilen-Funktion, die offene URLs erzeugte, welche von Suchmaschinen indexiert wurden. Sensible und persönliche Gespräche sind nun für jedermann online sichtbar, was ernsthafte Fragen zu den Designentscheidungen von xAI und zum Schutz…

  • Beschränken Sie Befehlszeilentools, um ClickFix-Angriffe zu stoppen

    Das Einschränken von Befehlszeilentools ist Microsofts neuester Sicherheitstipp nach einer Welle von Phishing-Kampagnen. Der Technologieriese warnt, dass Angreifer Nutzer dazu bringen, schädlichen Code in Windows Run, PowerShell oder Terminal einzufügen. Sobald dieser ausgeführt wird, startet er Malware, stiehlt Daten und umgeht Schutzmaßnahmen. Microsoft betont, dass die Einschränkung dieser Tools eine der effektivsten heutigen Phishing-Methoden blockieren…

  • IPv6-Entführungsnetzwerke bedrohen die Windows-Wi-Fi-Sicherheit

    Der Aufstieg von IPv6-Entführungsnetzwerken stellt ein großes Risiko für Windows-Benutzer dar. Hacker können das Standardverhalten von IPv6 ausnutzen, um Wi-Fi-Verbindungen zu kapern und ganze Domänen zu kompromittieren. Mit den richtigen Werkzeugen können Angreifer innerhalb weniger Minuten von einem kompromittierten Gerät zur vollständigen Kontrolle eskalieren. Warum IPv6 eine Öffnung schafft Windows-Geräte aktivieren IPv6 standardmäßig und bevorzugen…

  • MAX Messenger vorinstalliert auf russischen Handys

    Die russische Regierung hat Hersteller angewiesen, die MAX Messenger-App auf allen neuen Smartphones, die im Land verkauft werden, vorzuinstallieren. Diese Vorgabe soll die Nutzung einer staatlich gebundenen Messaging-Plattform fördern und weckt ernste Bedenken hinsichtlich Überwachung und digitaler Freiheit. Kritiker warnen, dass dieser Schritt ein weiteres Signal für die Einschränkung der Privatsphäre und der Online-Kommunikation der…

  • Russische Cisco-Exploits lösen weltweite Sicherheitsbedenken aus

    Der russische Cisco-Exploit sorgt für Schlagzeilen, nachdem Hacker mit Verbindungen zum FSB begonnen haben, eine sieben Jahre alte Schwachstelle auszunutzen. Die Angreifer griffen veraltete Cisco-Geräte in kritischer Infrastruktur an, was Befürchtungen über langfristige Spionagekampagnen auslöst. Die Schwachstelle im Kern Die Schwachstelle, verfolgt als CVE-2018-0171, betrifft Cisco-IOS-Geräte mit aktivierter Smart-Install-Funktion. Sie erlaubt Remote-Code-Ausführung und verschafft Angreifern…

  • FreeVPN.One-Spionage auf frischer Tat ertappt

    Der FreeVPN.One-Skandal hat das Vertrauen in Datenschutz-Tools schwer erschüttert. Die Chrome-VPN-Erweiterung, zuvor verifiziert und weit verbreitet, wurde enttarnt, heimlich vollständige Screenshots der Browser-Aktivitäten ihrer Nutzer zu erfassen und an externe Server zu senden – ohne jegliche Zustimmung. Wie die Spyware funktionierte Forscher von Koi Security entdeckten, dass FreeVPN.One, trotz seines verifizierten Status und über 100.000…

  • Microsoft beschränkt Chinas Zugriff auf Cybersicherheitswarnungen

    Das Unternehmen hat den Zugang chinesischer Firmen zu seinem Frühwarnsystem für Cybersicherheit eingeschränkt. Die Entscheidung folgt auf SharePoint-Angriffe, die mit staatlich unterstützten chinesischen Akteuren in Verbindung gebracht werden, und weckt weltweite Bedenken über den Missbrauch privilegierter Daten. Warum Microsoft gehandelt hat Microsoft bestätigte, dass mehrere chinesische Firmen im Active Protections Program (MAPP) keinen Zugriff mehr…

  • Inotiv-Ransomware-Angriff legt pharmazeutische Forschung lahm

    Der Ransomware-Angriff auf Inotiv hat der pharmazeutischen Forschung schweren Schaden zugefügt. Die Ransomware-Gruppe Qilin beansprucht die Verantwortung für den Diebstahl von 176 GB sensibler Daten, während gleichzeitig kritische Systeme verschlüsselt wurden. Dieser Vorfall ereignete sich nur wenige Monate, nachdem Inotiv wegen Verstößen gegen den Tierschutz zu einer Rekordstrafe verurteilt worden war, was die Probleme des…

  • Polnischer Wasserkraftangriff stört kritische Systeme

    Der jüngste Angriff auf ein polnisches Wasserkraftwerk hat erneut gezeigt, wie verwundbar die kritische Infrastruktur gegenüber Cyberbedrohungen bleibt. Hacker drangen in ein Kraftwerk nahe Danzig ein – diesmal, während die Turbinen voll in Betrieb waren. Der Vorfall unterstreicht die ernsten Risiken, denen Betriebstechnologien in Europa ausgesetzt sind. Wie der Angriff ablief Am 10. August 2025…