• Verbot sozialer Medien für unter 16-Jährige erhält Unterstützung vom Pinterest-CEO

    Der Druck für ein Verbot sozialer Medien für unter 16-Jährige nimmt zu, da der Druck auf Technologieunternehmen wächst, jüngere Nutzer besser zu schützen. Pinterest-CEO Bill Ready hat sich mit einer klaren Botschaft in die Debatte eingeschaltet. Er ist der Ansicht, dass die aktuellen Schutzmaßnahmen nicht ausreichen und dass die Selbstregulierung keinen wirksamen Schutz bietet. Pinterest-CEO…

  • 4chan versagt beim Kinderschutz – erhält Geldstrafe im Vereinigten Königreich

    Die Bedenken hinsichtlich der Kindersicherheit bei 4chan haben zugenommen, nachdem britische Aufsichtsbehörden die Plattform mit einer Geldstrafe belegt haben, weil sie Minderjährige nicht ausreichend geschützt hat. Der Fall zeigt, wie schnell Lücken in der Moderation und bei Alterskontrollen Nutzer schädlichen Inhalten aussetzen können. Er verdeutlicht auch, wie schwierig die Durchsetzung von Regeln wird, wenn Plattformen…

  • Trivy GitHub-Verstoß verbreitet Infostealer über CI-Angriff

    Ein Vorfall in der Lieferkette hat schwerwiegende Schwachstellen in CI/CD-Pipelines offengelegt. Der Trivy GitHub-Verstoß zeigt, wie Angreifer automatisierte Workflows ausnutzen können, um die Kontrolle über vertrauenswürdige Projekte zu übernehmen. In diesem Fall wurde ein Sicherheitstool selbst zum Einstiegspunkt und verwandelte eine Schutzlösung in einen Verbreitungskanal für schädlichen Code. Fehlkonfigurierter Workflow ermöglichte ersten Zugriff Der Angriff…

  • Android-Sideloading-Sicherheit erhält erweitertes Prozess-Upgrade

    Google verschärft, wie Apps außerhalb des Play Store installiert werden. Das Update zur Android-Sideloading-Sicherheit führt einen neuen „Advanced Flow“ ein, der darauf abzielt, Malware-Risiken zu reduzieren, ohne Sideloading vollständig abzuschaffen. Anstatt die Funktion zu blockieren, fügt das Update zusätzliche Hürden hinzu, um zu verhindern, dass Nutzer zu unsicheren Installationen gedrängt werden. Advanced Flow fügt mehrstufigen…

  • Azure Monitor-Phishingkampagne nutzt Warnsystem aus

    Angreifer missbrauchen zunehmend vertrauenswürdige Cloud-Dienste, um Phishing-Angriffe durchzuführen. Die Azure Monitor-Phishingkampagne zeigt, wie legitime Warnsysteme in überzeugende Betrugswerkzeuge umgewandelt werden können. Anstatt auf gefälschte E-Mails zu setzen, nutzen Bedrohungsakteure echte Infrastruktur, um ihre Ziele direkt zu erreichen. Angreifer missbrauchen Azure Monitor-Warnmeldungen Die Kampagne nutzt Azure Monitor, einen legitimen Dienst zur Überwachung von Aktivitäten und zum…

  • Oracle RCE-Schwachstelle löst dringendes Notfall-Update aus

    Eine kritische Schwachstelle in den Identitätssystemen von Oracle hat eine Notfallreaktion außerhalb des regulären Patch-Zyklus ausgelöst. Die Oracle RCE-Schwachstelle betrifft zentrale Infrastruktur, die zur Verwaltung von Zugriff und Authentifizierung in Unternehmensumgebungen eingesetzt wird. Entscheidend ist dabei, wie leicht sie ausgenutzt werden kann und welchen Umfang an Kontrolle sie Angreifern ermöglicht. Kritische Schwachstelle ermöglicht Fernzugriff Die…

  • Operation Alice-Einsatz schließt 373.000 gefälschte CSAM-Seiten

    Eine groß angelegte Strafverfolgungsoperation hat ein globales Netzwerk zerschlagen, das darauf ausgelegt war, illegale Nachfrage in großem Umfang auszunutzen. Bekannt als Operation Alice hat die Untersuchung Hunderttausende gefälschter Plattformen aufgedeckt, die darauf ausgelegt waren, Nutzer zu täuschen und gleichzeitig Zahlungen sowie personenbezogene Daten zu sammeln. Der Fall zeigt, wie sich Cyberkriminalität weiterentwickelt und sich von…

  • Signal-Phishing wird mit russischen Geheimdiensten in Verbindung gebracht

    Eine neue Welle gezielter Angriffe verlagert den Fokus weg vom Brechen von Verschlüsselung hin zur Ausnutzung von Nutzern. Die Signal-Phishingkampagne, die mit russischen Geheimdiensten in Verbindung steht, zeigt, wie sichere Messaging-Plattformen dennoch durch Kontoübernahmen kompromittiert werden können. Anstatt die Technologie anzugreifen, zielen Bedrohungsakteure darauf ab, wie Menschen sie nutzen. Gezielte Kampagne konzentriert sich auf den…

  • Intoxalock-Hack sperrt Fahrer aus ihren Autos aus

    Fahrer in den gesamten USA fanden sich plötzlich aus ihren eigenen Fahrzeugen ausgesperrt. Der Intoxalock-Hack störte Zündsperrsysteme und verhinderte das Starten von Autos, selbst wenn Nutzer alle Anforderungen erfüllten. Der Vorfall zeigt, wie vernetzte Sicherheitssysteme versagen können, wenn Backend-Systeme ausfallen. Systemausfall blockiert den Fahrzeugzugang Die Störung betraf die Zündsperrsysteme von Intoxalock, die vor dem Start…

  • US-KI-Politik drängt auf föderale Kontrolle über Bundesstaatengesetze

    Ein neuer politischer Vorstoß aus Washington ebnet den Weg für eine grundlegende Veränderung der Regulierung von künstlicher Intelligenz. Die US-KI-Politik konzentriert sich darauf, die Kontrolle auf Bundesebene zu zentralisieren und gleichzeitig die Möglichkeiten der Bundesstaaten zur Regulierung von KI zu begrenzen. Der Vorschlag spiegelt den wachsenden Versuch wider, Innovation mit gezielten Schutzmaßnahmen in Einklang zu…