Kategorie: Cybersicherheit


  • WhatsApp-Benutzernamen ermöglichen Chats ohne Weitergabe der Telefonnummer

    WhatsApp bereitet eines der größten Datenschutz-Updates der vergangenen Jahre vor und führt WhatsApp-Benutzernamen ein. Die neue Funktion ermöglicht es Nutzern, mit neuen Personen in Kontakt zu treten, ohne ihre Telefonnummer preiszugeben. Künftig können Nutzer neue Unterhaltungen mit einem eindeutigen Benutzernamen beginnen, anstatt ihre Mobilnummer weiterzugeben. Dadurch lassen sich persönliche Kontaktdaten besser schützen und gleichzeitig sicher…

  • Schwachstelle in Oracle E-Business Suite wird nun aktiv bei Angriffen ausgenutzt

    Angreifer nutzen eine kritische Oracle-EBS-Schwachstelle inzwischen aktiv aus. Dadurch steigt der Druck auf Unternehmen, die ihre Systeme noch nicht mit den neuesten Sicherheitsupdates abgesichert haben. Sicherheitsforscher haben Angriffe in realen Umgebungen nachgewiesen. Damit ist klar, dass Cyberkriminelle die Schwachstelle nicht mehr nur analysieren, sondern gezielt verwundbare Server angreifen. Die Oracle-EBS-Schwachstelle, die unter der Kennung CVE-2026-46817…

  • Dänemark will die Abhängigkeit von US-Cloud-Anbietern verringern

    Dänemark verstärkt seine Bemühungen, die Abhängigkeit von US-Cloud-Anbietern zu verringern. Die Initiative ist Teil eines umfassenderen europäischen Bestrebens nach mehr digitaler Souveränität. Sowohl die Regierung als auch kommunale Behörden stellen zunehmend infrage, ob sensible Daten des öffentlichen Sektors bei amerikanischen Technologieunternehmen gespeichert werden sollten. Die Debatte gewinnt angesichts ausländischer Gesetzgebung, geopolitischer Spannungen und der langfristigen…

  • Großbritannien verhängt 300.000 Pfund Geldstrafe gegen Schuldenfirma wegen Millionen illegaler Spam-SMS

    Die britische Datenschutzbehörde Information Commissioner’s Office (ICO) stellte fest, dass das Unternehmen seine Werbekampagne gezielt auf Menschen mit finanziellen Schwierigkeiten ausrichtete. Viele Empfänger hatten dem Erhalt von Werbenachrichten nie zugestimmt. Die Ermittler entdeckten außerdem SMS mit falschen Warnungen über einen bevorstehenden Besuch eines Gerichtsvollziehers, um die Empfänger unter Druck zu setzen. Nach Angaben des ICO…

  • Australien plant Verdopplung der Geldstrafen bei Verstößen gegen das Social-Media-Verbot

    Die Regierung will die Strafen verschärfen, weil viele Jugendliche trotz der neuen Vorschriften weiterhin große Social-Media-Plattformen nutzen. Nach Ansicht der Behörden müssen Social-Media-Unternehmen mehr tun, um die Erstellung von Konten durch unter 16-Jährige zu verhindern. Außerdem sollen sie bestehende Konten löschen, die von Kindern genutzt werden. Sollte das Parlament den Änderungen zustimmen, drohen Unternehmen bei…

  • USA beschlagnahmt fast 400 illegale WM-Streamingseiten bei globalem Anti-Piraterie-Schlag

    US-Behörden haben fast 400 Piraten-Websites abgeschaltet, die Spiele der Fußball-Weltmeisterschaft 2026 ohne Genehmigung gestreamt haben. Die koordinierte Aktion richtete sich gegen Websites, die urheberrechtlich geschützte Übertragungen ohne Erlaubnis verbreiteten. Die Betreiber erzielten Einnahmen durch illegale Streaming-Angebote. Die Maßnahme war Teil einer internationalen Kampagne gegen Online-Piraterie während eines der größten Sportereignisse der Welt. Ermittler warnten zudem,…

  • GitHub-Repository kann KI-Coding-Agenten dazu verleiten, versteckte Schadsoftware auszuführen

    Sicherheitsforscher haben eine neue Angriffsmethode vorgestellt, mit der sich KI-Coding-Agenten dazu verleiten lassen, versteckte Schadsoftware auszuführen – selbst wenn ein GitHub-Repository vollkommen legitim aussieht. Forscher von Mozillas Zero Day Investigative Network (0DIN) erklären, dass die Methode ausnutzt, wie KI-gestützte Coding-Assistenten Probleme bei der Softwareinstallation automatisch beheben. Anstatt Schadcode direkt im Repository zu platzieren, manipulieren Angreifer…

  • ATF stellt Einsatz von Webloc nach Bedenken hinsichtlich Datenschutz und verfassungsmäßiger Rechte ein

    Die US-Behörde Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) hat eine kommerzielle Plattform zur Ortung von Mobiltelefonen aufgegeben, nachdem US-Abgeordnete infrage gestellt hatten, ob die Technologie Ermittlern den Zugriff auf sensible Standortdaten ohne richterlichen Beschluss ermöglicht. Die Behörde bestätigte, dass sie ein Pilotprogramm mit Webloc beendet hat. Dabei handelt es sich um eine Überwachungsplattform,…

  • FBI warnt: Russische Hacker nehmen jetzt Signals Wiederherstellungsschlüssel für Backups ins Visier

    Das FBI und die Cybersecurity and Infrastructure Security Agency (CISA) warnen, dass staatlich unterstützte russische Hacker eine neue Phishing-Methode entwickelt haben, die auf den Wiederherstellungsschlüssel für Signal-Backups abzielt. Anstatt die Ende-zu-Ende-Verschlüsselung von Signal zu knacken, bringen die Angreifer ihre Opfer dazu, den Wiederherstellungsschlüssel preiszugeben, der verschlüsselte Cloud-Backups schützt. Die aktualisierte Warnung erweitert einen Hinweis, den…

  • CISA fordert sofortige Patches für Cisco CVE-2026-20230

    Die US-amerikanische Cybersicherheitsbehörde CISA (Cybersecurity and Infrastructure Security Agency) hat Bundesbehörden angewiesen, Cisco CVE-2026-20230 umgehend zu patchen, nachdem bestätigt wurde, dass Angreifer die Schwachstelle aktiv ausnutzen. CISA hat die Sicherheitslücke in den Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen und Behörden, die unter die Binding Operational Directive (BOD) 26-04 fallen, angewiesen, die Schwachstelle bis spätestens…