Kategorie: Cybersicherheit


  • Google verschärft die Regeln für Chrome-Erweiterungen mit neuen Verboten für Datensammlung und KI-Jailbreaks

    Google Chrome-Erweiterungen werden bald strengeren Datenschutz- und Sicherheitsanforderungen unterliegen. Grund dafür ist eine umfassende Aktualisierung der Richtlinien von Google. Das Unternehmen hat Entwicklern bis zum 1. August 2026 Zeit gegeben, die neuen Vorgaben umzusetzen. Danach könnten Erweiterungen, die die aktualisierten Anforderungen nicht erfüllen, sanktioniert oder aus dem Chrome Web Store entfernt werden. Google erklärt, dass…

  • US-Heimatschutzministerium untersucht Cyberangriff auf Informationsaustauschnetzwerk

    Ein Cyberangriff auf das US-Heimatschutzministerium (DHS) wird derzeit untersucht, nachdem die Behörde einen Cybervorfall bestätigt hat, der eines ihrer Informationsaustauschnetzwerke betroffen hat. Nach Angaben der Behörde richtete sich der Angriff gegen eine ältere, nicht klassifizierte Umgebung für den Informationsaustausch. Weitere Einzelheiten wurden jedoch nicht bekannt gegeben. Zudem haben die Verantwortlichen die Täter bislang nicht identifiziert.…

  • WhatsApp-Benutzernamen schüren Betrugsängste, da Kriminelle beliebte Benutzernamen schnell für sich beanspruchen

    WhatsApp-Benutzernamen sollen den Datenschutz verbessern, indem Nutzer miteinander in Kontakt treten können, ohne ihre Telefonnummer preiszugeben. Die neue Funktion sorgt jedoch bereits für Bedenken, dass Betrüger das System ausnutzen könnten, um sich als bekannte Persönlichkeiten auszugeben, Phishing-Angriffe durchzuführen und Nutzer dazu zu bringen, gefälschten Konten zu vertrauen. Der Messenger-Dienst hat vor Kurzem begonnen, ausgewählten Nutzern…

  • Ehemaliger EU-Abgeordneter wurde während der Untersuchung der Pegasus-Spyware gehackt

    Ein ehemaliges Mitglied des Europäischen Parlaments, das den Missbrauch von Spyware in Europa untersuchte, wurde selbst Opfer der Pegasus-Spyware. Citizen Lab hat aufgedeckt, dass der ehemalige griechische EU-Abgeordnete Stelios Kouloglou während seiner Tätigkeit im PEGA-Ausschuss des Europäischen Parlaments wiederholt Ziel von Angriffen wurde. Der Ausschuss wurde eingerichtet, um den zunehmenden Einsatz kommerzieller Spyware innerhalb der…

  • EU-Gericht bestätigt Kartellstrafe in Höhe von 4,1 Milliarden Euro gegen Google

    Das höchste Gericht der Europäischen Union hat Googles letzte Berufung gegen eine milliardenschwere Kartellstrafe zurückgewiesen und damit eines der längsten Wettbewerbsverfahren der EU beendet. Das Urteil bestätigt die Android-Kartellstrafe gegen Google in Höhe von 4,1 Milliarden Euro (rund 4,7 Milliarden US-Dollar). Nach Auffassung der EU nutzte Google Android, um seine marktbeherrschende Stellung im Mobilfunkmarkt auf…

  • Cisco bestätigt aktive Ausnutzung einer Schwachstelle in Unified CM

    Cisco hat bestätigt, dass Angreifer eine Schwachstelle in Cisco Unified CM aktiv ausnutzen, die SSRF-Angriffe (Server-Side Request Forgery) aus der Ferne ermöglicht. Die Sicherheitslücke mit der Kennung CVE-2026-20230 wurde bereits Anfang Juni mit Sicherheitsupdates geschlossen. Kurz darauf beobachteten Sicherheitsforscher jedoch, dass Angreifer öffentlich verfügbare Exploit-Techniken gegen verwundbare Systeme einsetzten. Cisco fordert Unternehmen, die Cisco Unified…

  • Google und FBI zerschlagen NetNut-Botnetz aus Millionen kompromittierter Geräte

    Google hat nach eigenen Angaben das NetNut-Botnetz erheblich geschwächt – ein riesiges Netzwerk aus privaten Proxy-Geräten, das laut dem Unternehmen von Cyberkriminellen und staatlich unterstützten Spionagegruppen genutzt wurde, um bösartige Aktivitäten im Internet zu verschleiern. Gemeinsam mit dem FBI, Lumen Technologies und weiteren Partnern nahm Google die Infrastruktur ins Visier, welche das Netzwerk steuerte. Das…

  • Deutschland plant umfassende Geheimdienstreform mit erweiterten Hackerbefugnissen für Nachrichtendienste

    Deutschlands Nachrichtendienste könnten schon bald deutlich mehr Befugnisse für offensive Cyberoperationen gegen ausländische Bedrohungen erhalten. Ein neuer Gesetzentwurf würde den Diensten erlauben, feindliche Systeme zu hacken, Cyberangriffe zu stören, Daten zu löschen und gezielte Täuschungsoperationen im Internet durchzuführen. Mit der Reform reagiert die Bundesregierung auf eine zunehmend komplexe Sicherheitslage. Besonders Cyberangriffe und hybride Operationen mit…

  • Ransomware-Angriff auf Universal Plant Services bedroht Unternehmen mit massivem Datenleck

    Die Ransomware-Gruppe Chaos hat die Verantwortung für einen Cyberangriff auf Universal Plant Services (UPS) übernommen und behauptet, eine große Menge vertraulicher Unternehmens- und Mitarbeiterdaten gestohlen zu haben. Die Gruppe hat das in Texas ansässige Industriedienstleistungsunternehmen bereits auf ihrer Leak-Seite im Darknet veröffentlicht und droht damit, die Daten offenzulegen, falls die Verhandlungen scheitern. Universal Plant Services…

  • FortiBleed-Kampagne zum Diebstahl von Zugangsdaten mit den Ransomware-Gruppen Lynx und INC in Verbindung gebracht

    Die groß angelegte FortiBleed-Kampagne zum Diebstahl von Zugangsdaten steht offenbar in direktem Zusammenhang mit den Ransomware-Gruppen Lynx und INC. Zu diesem Ergebnis kommt eine neue Untersuchung von SOCRadar. Die Ermittler gehen davon aus, dass die Angreifer Tausende Fortinet-Zugangsdaten sammelten, um zukünftige Ransomware-Angriffe und Netzwerkkompromittierungen vorzubereiten. Ermittlungen decken Verbindungen zu Ransomware-Gruppen auf Sicherheitsforscher entdeckten zuvor einen…