WhatsApp bereitet eines der größten Datenschutz-Updates der vergangenen Jahre vor und führt WhatsApp-Benutzernamen ein. Die neue Funktion ermöglicht es Nutzern, mit neuen Personen in Kontakt zu treten, ohne ihre Telefonnummer preiszugeben. Künftig können Nutzer neue Unterhaltungen mit einem eindeutigen Benutzernamen beginnen, anstatt ihre Mobilnummer weiterzugeben. Dadurch lassen sich persönliche Kontaktdaten besser schützen und gleichzeitig sicher…
Angreifer nutzen eine kritische Oracle-EBS-Schwachstelle inzwischen aktiv aus. Dadurch steigt der Druck auf Unternehmen, die ihre Systeme noch nicht mit den neuesten Sicherheitsupdates abgesichert haben. Sicherheitsforscher haben Angriffe in realen Umgebungen nachgewiesen. Damit ist klar, dass Cyberkriminelle die Schwachstelle nicht mehr nur analysieren, sondern gezielt verwundbare Server angreifen. Die Oracle-EBS-Schwachstelle, die unter der Kennung CVE-2026-46817…
Dänemark verstärkt seine Bemühungen, die Abhängigkeit von US-Cloud-Anbietern zu verringern. Die Initiative ist Teil eines umfassenderen europäischen Bestrebens nach mehr digitaler Souveränität. Sowohl die Regierung als auch kommunale Behörden stellen zunehmend infrage, ob sensible Daten des öffentlichen Sektors bei amerikanischen Technologieunternehmen gespeichert werden sollten. Die Debatte gewinnt angesichts ausländischer Gesetzgebung, geopolitischer Spannungen und der langfristigen…
Die britische Datenschutzbehörde Information Commissioner’s Office (ICO) stellte fest, dass das Unternehmen seine Werbekampagne gezielt auf Menschen mit finanziellen Schwierigkeiten ausrichtete. Viele Empfänger hatten dem Erhalt von Werbenachrichten nie zugestimmt. Die Ermittler entdeckten außerdem SMS mit falschen Warnungen über einen bevorstehenden Besuch eines Gerichtsvollziehers, um die Empfänger unter Druck zu setzen. Nach Angaben des ICO…
Die Regierung will die Strafen verschärfen, weil viele Jugendliche trotz der neuen Vorschriften weiterhin große Social-Media-Plattformen nutzen. Nach Ansicht der Behörden müssen Social-Media-Unternehmen mehr tun, um die Erstellung von Konten durch unter 16-Jährige zu verhindern. Außerdem sollen sie bestehende Konten löschen, die von Kindern genutzt werden. Sollte das Parlament den Änderungen zustimmen, drohen Unternehmen bei…
US-Behörden haben fast 400 Piraten-Websites abgeschaltet, die Spiele der Fußball-Weltmeisterschaft 2026 ohne Genehmigung gestreamt haben. Die koordinierte Aktion richtete sich gegen Websites, die urheberrechtlich geschützte Übertragungen ohne Erlaubnis verbreiteten. Die Betreiber erzielten Einnahmen durch illegale Streaming-Angebote. Die Maßnahme war Teil einer internationalen Kampagne gegen Online-Piraterie während eines der größten Sportereignisse der Welt. Ermittler warnten zudem,…
Sicherheitsforscher haben eine neue Angriffsmethode vorgestellt, mit der sich KI-Coding-Agenten dazu verleiten lassen, versteckte Schadsoftware auszuführen – selbst wenn ein GitHub-Repository vollkommen legitim aussieht. Forscher von Mozillas Zero Day Investigative Network (0DIN) erklären, dass die Methode ausnutzt, wie KI-gestützte Coding-Assistenten Probleme bei der Softwareinstallation automatisch beheben. Anstatt Schadcode direkt im Repository zu platzieren, manipulieren Angreifer…
Die US-Behörde Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) hat eine kommerzielle Plattform zur Ortung von Mobiltelefonen aufgegeben, nachdem US-Abgeordnete infrage gestellt hatten, ob die Technologie Ermittlern den Zugriff auf sensible Standortdaten ohne richterlichen Beschluss ermöglicht. Die Behörde bestätigte, dass sie ein Pilotprogramm mit Webloc beendet hat. Dabei handelt es sich um eine Überwachungsplattform,…
Das FBI und die Cybersecurity and Infrastructure Security Agency (CISA) warnen, dass staatlich unterstützte russische Hacker eine neue Phishing-Methode entwickelt haben, die auf den Wiederherstellungsschlüssel für Signal-Backups abzielt. Anstatt die Ende-zu-Ende-Verschlüsselung von Signal zu knacken, bringen die Angreifer ihre Opfer dazu, den Wiederherstellungsschlüssel preiszugeben, der verschlüsselte Cloud-Backups schützt. Die aktualisierte Warnung erweitert einen Hinweis, den…
Die US-amerikanische Cybersicherheitsbehörde CISA (Cybersecurity and Infrastructure Security Agency) hat Bundesbehörden angewiesen, Cisco CVE-2026-20230 umgehend zu patchen, nachdem bestätigt wurde, dass Angreifer die Schwachstelle aktiv ausnutzen. CISA hat die Sicherheitslücke in den Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen und Behörden, die unter die Binding Operational Directive (BOD) 26-04 fallen, angewiesen, die Schwachstelle bis spätestens…