-
Der Druck für ein Verbot sozialer Medien für unter 16-Jährige nimmt zu, da der Druck auf Technologieunternehmen wächst, jüngere Nutzer besser zu schützen. Pinterest-CEO Bill Ready hat sich mit einer klaren Botschaft in die Debatte eingeschaltet. Er ist der Ansicht, dass die aktuellen Schutzmaßnahmen nicht ausreichen und dass die Selbstregulierung keinen wirksamen Schutz bietet. Pinterest-CEO…
-
Die Bedenken hinsichtlich der Kindersicherheit bei 4chan haben zugenommen, nachdem britische Aufsichtsbehörden die Plattform mit einer Geldstrafe belegt haben, weil sie Minderjährige nicht ausreichend geschützt hat. Der Fall zeigt, wie schnell Lücken in der Moderation und bei Alterskontrollen Nutzer schädlichen Inhalten aussetzen können. Er verdeutlicht auch, wie schwierig die Durchsetzung von Regeln wird, wenn Plattformen…
-
Ein Vorfall in der Lieferkette hat schwerwiegende Schwachstellen in CI/CD-Pipelines offengelegt. Der Trivy GitHub-Verstoß zeigt, wie Angreifer automatisierte Workflows ausnutzen können, um die Kontrolle über vertrauenswürdige Projekte zu übernehmen. In diesem Fall wurde ein Sicherheitstool selbst zum Einstiegspunkt und verwandelte eine Schutzlösung in einen Verbreitungskanal für schädlichen Code. Fehlkonfigurierter Workflow ermöglichte ersten Zugriff Der Angriff…
-
Google verschärft, wie Apps außerhalb des Play Store installiert werden. Das Update zur Android-Sideloading-Sicherheit führt einen neuen „Advanced Flow“ ein, der darauf abzielt, Malware-Risiken zu reduzieren, ohne Sideloading vollständig abzuschaffen. Anstatt die Funktion zu blockieren, fügt das Update zusätzliche Hürden hinzu, um zu verhindern, dass Nutzer zu unsicheren Installationen gedrängt werden. Advanced Flow fügt mehrstufigen…
-
Angreifer missbrauchen zunehmend vertrauenswürdige Cloud-Dienste, um Phishing-Angriffe durchzuführen. Die Azure Monitor-Phishingkampagne zeigt, wie legitime Warnsysteme in überzeugende Betrugswerkzeuge umgewandelt werden können. Anstatt auf gefälschte E-Mails zu setzen, nutzen Bedrohungsakteure echte Infrastruktur, um ihre Ziele direkt zu erreichen. Angreifer missbrauchen Azure Monitor-Warnmeldungen Die Kampagne nutzt Azure Monitor, einen legitimen Dienst zur Überwachung von Aktivitäten und zum…
-
Eine kritische Schwachstelle in den Identitätssystemen von Oracle hat eine Notfallreaktion außerhalb des regulären Patch-Zyklus ausgelöst. Die Oracle RCE-Schwachstelle betrifft zentrale Infrastruktur, die zur Verwaltung von Zugriff und Authentifizierung in Unternehmensumgebungen eingesetzt wird. Entscheidend ist dabei, wie leicht sie ausgenutzt werden kann und welchen Umfang an Kontrolle sie Angreifern ermöglicht. Kritische Schwachstelle ermöglicht Fernzugriff Die…
-
Eine groß angelegte Strafverfolgungsoperation hat ein globales Netzwerk zerschlagen, das darauf ausgelegt war, illegale Nachfrage in großem Umfang auszunutzen. Bekannt als Operation Alice hat die Untersuchung Hunderttausende gefälschter Plattformen aufgedeckt, die darauf ausgelegt waren, Nutzer zu täuschen und gleichzeitig Zahlungen sowie personenbezogene Daten zu sammeln. Der Fall zeigt, wie sich Cyberkriminalität weiterentwickelt und sich von…
-
Eine neue Welle gezielter Angriffe verlagert den Fokus weg vom Brechen von Verschlüsselung hin zur Ausnutzung von Nutzern. Die Signal-Phishingkampagne, die mit russischen Geheimdiensten in Verbindung steht, zeigt, wie sichere Messaging-Plattformen dennoch durch Kontoübernahmen kompromittiert werden können. Anstatt die Technologie anzugreifen, zielen Bedrohungsakteure darauf ab, wie Menschen sie nutzen. Gezielte Kampagne konzentriert sich auf den…
-
Fahrer in den gesamten USA fanden sich plötzlich aus ihren eigenen Fahrzeugen ausgesperrt. Der Intoxalock-Hack störte Zündsperrsysteme und verhinderte das Starten von Autos, selbst wenn Nutzer alle Anforderungen erfüllten. Der Vorfall zeigt, wie vernetzte Sicherheitssysteme versagen können, wenn Backend-Systeme ausfallen. Systemausfall blockiert den Fahrzeugzugang Die Störung betraf die Zündsperrsysteme von Intoxalock, die vor dem Start…
-
Ein neuer politischer Vorstoß aus Washington ebnet den Weg für eine grundlegende Veränderung der Regulierung von künstlicher Intelligenz. Die US-KI-Politik konzentriert sich darauf, die Kontrolle auf Bundesebene zu zentralisieren und gleichzeitig die Möglichkeiten der Bundesstaaten zur Regulierung von KI zu begrenzen. Der Vorschlag spiegelt den wachsenden Versuch wider, Innovation mit gezielten Schutzmaßnahmen in Einklang zu…









