Outlook-Mobile-Synchronisationsprobleme beeinträchtigen den E-Mail-Zugang für Nutzer mit Hybrid Modern Authentication (HMA). Microsoft hat das Problem bestätigt und angekündigt, dass nun ein permanenter Fix bereitgestellt wird. Das Problem Das Problem begann am 17. August 2025. Outlook-Mobile-Nutzer mit lokalen Postfächern über HMA waren von erheblichen Störungen betroffen. Synchronisationsaufträge wurden nach temporären Fehlern in Quarantäne verschoben, was zu…
Private Grok-Chats stehen im Zentrum einer großen Datenschutzkrise. Berichte bestätigen, dass Hunderttausende von Konversationen frei auf Google durchsuchbar wurden. Das Leck entstand durch Groks Teilen-Funktion, die offene URLs erzeugte, welche von Suchmaschinen indexiert wurden. Sensible und persönliche Gespräche sind nun für jedermann online sichtbar, was ernsthafte Fragen zu den Designentscheidungen von xAI und zum Schutz…
Das Einschränken von Befehlszeilentools ist Microsofts neuester Sicherheitstipp nach einer Welle von Phishing-Kampagnen. Der Technologieriese warnt, dass Angreifer Nutzer dazu bringen, schädlichen Code in Windows Run, PowerShell oder Terminal einzufügen. Sobald dieser ausgeführt wird, startet er Malware, stiehlt Daten und umgeht Schutzmaßnahmen. Microsoft betont, dass die Einschränkung dieser Tools eine der effektivsten heutigen Phishing-Methoden blockieren…
Der Aufstieg von IPv6-Entführungsnetzwerken stellt ein großes Risiko für Windows-Benutzer dar. Hacker können das Standardverhalten von IPv6 ausnutzen, um Wi-Fi-Verbindungen zu kapern und ganze Domänen zu kompromittieren. Mit den richtigen Werkzeugen können Angreifer innerhalb weniger Minuten von einem kompromittierten Gerät zur vollständigen Kontrolle eskalieren. Warum IPv6 eine Öffnung schafft Windows-Geräte aktivieren IPv6 standardmäßig und bevorzugen…
Die russische Regierung hat Hersteller angewiesen, die MAX Messenger-App auf allen neuen Smartphones, die im Land verkauft werden, vorzuinstallieren. Diese Vorgabe soll die Nutzung einer staatlich gebundenen Messaging-Plattform fördern und weckt ernste Bedenken hinsichtlich Überwachung und digitaler Freiheit. Kritiker warnen, dass dieser Schritt ein weiteres Signal für die Einschränkung der Privatsphäre und der Online-Kommunikation der…
Der russische Cisco-Exploit sorgt für Schlagzeilen, nachdem Hacker mit Verbindungen zum FSB begonnen haben, eine sieben Jahre alte Schwachstelle auszunutzen. Die Angreifer griffen veraltete Cisco-Geräte in kritischer Infrastruktur an, was Befürchtungen über langfristige Spionagekampagnen auslöst. Die Schwachstelle im Kern Die Schwachstelle, verfolgt als CVE-2018-0171, betrifft Cisco-IOS-Geräte mit aktivierter Smart-Install-Funktion. Sie erlaubt Remote-Code-Ausführung und verschafft Angreifern…
Der FreeVPN.One-Skandal hat das Vertrauen in Datenschutz-Tools schwer erschüttert. Die Chrome-VPN-Erweiterung, zuvor verifiziert und weit verbreitet, wurde enttarnt, heimlich vollständige Screenshots der Browser-Aktivitäten ihrer Nutzer zu erfassen und an externe Server zu senden – ohne jegliche Zustimmung. Wie die Spyware funktionierte Forscher von Koi Security entdeckten, dass FreeVPN.One, trotz seines verifizierten Status und über 100.000…
Das Unternehmen hat den Zugang chinesischer Firmen zu seinem Frühwarnsystem für Cybersicherheit eingeschränkt. Die Entscheidung folgt auf SharePoint-Angriffe, die mit staatlich unterstützten chinesischen Akteuren in Verbindung gebracht werden, und weckt weltweite Bedenken über den Missbrauch privilegierter Daten. Warum Microsoft gehandelt hat Microsoft bestätigte, dass mehrere chinesische Firmen im Active Protections Program (MAPP) keinen Zugriff mehr…
Der Ransomware-Angriff auf Inotiv hat der pharmazeutischen Forschung schweren Schaden zugefügt. Die Ransomware-Gruppe Qilin beansprucht die Verantwortung für den Diebstahl von 176 GB sensibler Daten, während gleichzeitig kritische Systeme verschlüsselt wurden. Dieser Vorfall ereignete sich nur wenige Monate, nachdem Inotiv wegen Verstößen gegen den Tierschutz zu einer Rekordstrafe verurteilt worden war, was die Probleme des…
Der jüngste Angriff auf ein polnisches Wasserkraftwerk hat erneut gezeigt, wie verwundbar die kritische Infrastruktur gegenüber Cyberbedrohungen bleibt. Hacker drangen in ein Kraftwerk nahe Danzig ein – diesmal, während die Turbinen voll in Betrieb waren. Der Vorfall unterstreicht die ernsten Risiken, denen Betriebstechnologien in Europa ausgesetzt sind. Wie der Angriff ablief Am 10. August 2025…