Kategorie: Cybersicherheit


  • Geistershops verkaufen gefälschte Abnehmprodukte online

    Mehr als 140 gefälschte Online-Shops haben eine koordinierte Geistershop-Betrugsmasche gestartet, die gezielt gesundheitsbewusste Verbraucher anspricht. Diese Fake-Shops verkaufen nicht zugelassene Abnehmprodukte im Stil von Ozempic, indem sie gestohlene Bilder und erfundene Empfehlungen verwenden. So funktioniert der Betrug Die Geistershops geben sich als lokale Geschäfte aus, die angeblich schließen. Sie locken mit emotionalen Schlagzeilen und aggressiven…

  • Missbrauch von Link-Wrapping stiehlt Microsoft 365-Anmeldedaten durch Phishing

    Cyberkriminelle nutzen derzeit vertrauenswürdige Link-Wrapping-Dienste aus, um Anmeldedaten für Microsoft 365 zu stehlen. Funktionen von Proofpoint und Intermedia wurden dabei verwendet, um Phishing-Links hinter scheinbar legitimen URLs zu verbergen. So wurde das Vertrauen ausgenutzt Zwischen Juni und Juli 2025 kompromittierten Angreifer E-Mail-Konten mit aktivem Link-Wrapping. Sie fügten manipulierte URLs ein, die zunächst mit Diensten wie…

  • Pwn2Own bietet 1 Million Dollar für Zero-Click-Exploit in WhatsApp bei Irland 2025

    Die Zero Day Initiative hat eine Rekordprämie von 1 Million US-Dollar für einen Zero-Click-Exploit in WhatsApp ausgelobt. Die Herausforderung: Sicherheitsforscher müssen eine vollständige Remote-Code-Ausführung (RCE) demonstrieren – ohne jegliche Interaktion des Nutzers. Worum geht es? Pwn2Own Ireland 2025 wird mit Unterstützung von Meta und weiteren Tech-Unternehmen veranstaltet. Der Wettbewerb findet vom 21. bis 24. Oktober…

  • Akira‑Ransomware‑Welle trifft SonicWall‑Firewalls

    Organisationen stehen unter Druck, da die Betreiber der Akira-Ransomware ihre Angriffe auf SonicWalls Firewalls und SSL‑VPN-Dienste verstärken. Die Angriffsserie begann Mitte Juli 2025 und eskalierte schnell. Hinweise deuten auf eine mögliche Zero-Day-Sicherheitslücke hin – auch wenn kompromittierte Zugangsdaten weiterhin als Eintrittsvektor infrage kommen. Zeitlicher Ablauf und Ausmaß Ein starker Anstieg der Angriffe wurde um den…

  • Raspberry-Pi-Angriff auf Geldautomat vereitelt – Netzwerkimplantat entdeckt

    Hacker versuchten, in ein Bankensystem einzudringen – mit einem Gerät in Kreditkartengröße. Sie platzierten einen Raspberry Pi mit 4G-Modem im Netzwerk, das die Geldautomaten steuert. Das interne Netzwerk der Bank wurde dadurch verwundbar, doch Sicherheitsexperten konnten den Angriff rechtzeitig stoppen. So lief der Angriff ab Die Hackergruppe UNC2891 (auch bekannt als LightBasin) schloss den Raspberry…

  • .NET Bug Bounty zahlt jetzt 40.000 US-Dollar für kritische Schwachstellen

    Microsoft hat sein Sicherheits-Belohnungsprogramm aktualisiert und bietet nun höhere Prämien für Schwachstellen im Zusammenhang mit .NET. Das Bug-Bounty-Programm für .NET zahlt jetzt bis zu 40.000 US-Dollar für kritische Fehler wie Remote Code Execution oder Privilegieneskalation. Die überarbeitete Version unterstreicht Microsofts wachsendes Engagement für Community-getriebene Sicherheitsverbesserungen. Microsoft erweitert den Umfang des Programms Das Belohnungsprogramm umfasst jetzt…

  • Elon Musks X kritisiert das britische Online Safety Act wegen zunehmender Zensur

    Elon Musks Social-Media-Plattform X hat das britische Online Safety Act kritisiert und es als Bedrohung für die Meinungsfreiheit bezeichnet. In einer aktuellen Stellungnahme warnte das Unternehmen davor, dass der weite Anwendungsbereich des Gesetzes zu übermäßiger Zensur unter dem Vorwand des Kinderschutzes führen könnte. Altersverifizierung jetzt in Großbritannien verpflichtend Seit vergangenem Freitag müssen soziale Netzwerke und…

  • Opera gegen Microsoft: Brasiliens Kartellfall zielt auf Edge und KI ab

    Die brasilianische Wettbewerbsbehörde CADE hat eine Untersuchung gegen Microsoft eingeleitet, nachdem der norwegische Browserhersteller Opera eine formelle Beschwerde eingereicht hatte. Der Fall, der am Donnerstag öffentlich gemacht wurde, dreht sich um Vorwürfe des unlauteren Wettbewerbs im Zusammenhang mit Microsoft Edge und dem KI-gesteuerten Jumpstart-Programm des Tech-Giganten. Opera wirft Microsoft die Ausgrenzung von Konkurrenten vor Opera…

  • Microsoft Authenticator löscht gespeicherte Passwörter

    Wenn du Microsoft Authenticator zum Speichern von Passwörtern verwendet hast, ist jetzt der Moment zum Handeln. Am 1. August wird Microsoft alle gespeicherten Passwörter und Zahlungsdaten dauerhaft aus der App löschen – und damit die Nutzung als Passwortspeicher beenden. Die App wird weiterhin Zwei-Faktor-Authentifizierung (2FA) und Passkeys unterstützen. Aber wenn du dich auf sie für…

  • Großbritannien stärkt seine Cyber-Kompetenzen durch E-Sport

    Das britische Verteidigungsministerium setzt auf E-Sport, um die digitalen Fähigkeiten seiner Streitkräfte zu stärken. In Zusammenarbeit mit der British Esports Federation hat das Ministerium die International Defence Esports Games (IDEG) angekündigt – ein wegweisendes Turnier, das darauf abzielt, die Cyber-Kompetenzen der Truppen und ihre Einsatzbereitschaft für moderne Konflikte zu verbessern. Das Turnier ist für Ende…