• Italienische DeepSeek-Untersuchung endet nach Warnungen vor KI-Halluzinationen

    Italien hat die DeepSeek-Untersuchung formell abgeschlossen, nachdem das KI-Unternehmen zugestimmt hatte, Nutzerwarnungen zu Halluzinationen seines großen Sprachmodells zu verstärken. Aufsichtsbehörden hatten Bedenken geäußert, dass Nutzer nicht ausreichend darüber informiert wurden, dass sie selbstbewusst klingende, aber unzutreffende Antworten erhalten könnten. Der Fall spiegelt die wachsende regulatorische Aufmerksamkeit wider, wie KI-Systeme Unsicherheiten und Einschränkungen kommunizieren, insbesondere da…

  • Ransomware-Angriff auf Cressi trifft Tauchausrüstungsmarke

    Ein kürzlich erfolgter Ransomware-Angriff auf Cressi hat den Betrieb des bekannten Herstellers von Tauchausrüstung erheblich gestört und das Unternehmen gezwungen, sowohl Betriebsunterbrechungen als auch potenzielle Risiken für die Datensicherheit zu bewältigen. Der Vorfall verdeutlicht, wie Ransomware-Gruppen weiterhin etablierte Konsumgütermarken mit globalen Lieferketten ins Visier nehmen. Während das vollständige Ausmaß des Vorfalls noch untersucht wird, führte…

  • PowerPoint-Zero-Day-Schwachstelle wird aktiv ausgenutzt

    Eine kürzlich gemeldete Zero-Day-Schwachstelle in PowerPoint wird laut US-amerikanischen Cybersicherheitsbehörden aktiv in realen Angriffen ausgenutzt. Die Schwachstelle betrifft ältere Versionen von Microsoft PowerPoint und ermöglicht es Angreifern, schädlichen Code auszuführen, sobald Nutzer speziell präparierte Präsentationsdateien öffnen. Obwohl die Schwachstelle bereits seit Jahren existiert, bleiben viele Systeme aufgrund verzögerter Updates und der fortgesetzten Nutzung älterer Office-Installationen…

  • D-Link-Router-Zero-Day-Angriffe nutzen ältere Geräte aus

    Eine neu beobachtete Zero-Day-Angriffskampagne auf D-Link-Router nutzt aktiv veraltete Routermodelle aus, die keine Sicherheitsupdates mehr erhalten. Sicherheitsforscher warnen, dass Tausende älterer Geräte weiterhin online exponiert sind und damit leichte Ziele für automatisierte Ausnutzung darstellen. Die Angriffe verdeutlichen ein seit Langem bestehendes Risiko im Zusammenhang mit Netzwerkhardware, die das Ende ihres Produktlebenszyklus erreicht hat. Selbst Jahre…

  • Chinesische Hacker brechen in E-Mails des Kongresses ein

    Eine Cyber-Spionagekampagne, die chinesischen Hackern zugeschrieben wird, hat interne Kommunikationsdaten von Mitarbeitern des US-Kongresses offengelegt. Der Einbruch betraf E-Mail-Systeme mehrerer einflussreicher Ausschüsse des Repräsentantenhauses und hat erneute Sorgen über ausländische Geheimdienstaktivitäten gegen politische Institutionen der Vereinigten Staaten ausgelöst. Der Vorfall wurde Ende 2025 bekannt und steht offenbar im Zusammenhang mit einer breiteren, langfristig angelegten Spionageoperation,…

  • Chrome begrenzt Push-Benachrichtigungen, um Missbrauch zu stoppen

    Google hat eine neue Begrenzung für Push-Benachrichtigungen in Chrome eingeführt, um Missbrauch im Web einzudämmen. Die Änderung richtet sich gegen Websites, die Nutzer mit übermäßig vielen Benachrichtigungen überfluten – eine Taktik, die häufig mit Betrug, gefälschten Warnmeldungen und irreführenden Aufforderungen in Verbindung steht. Push-Benachrichtigungen funktionieren außerhalb des eigentlichen Browserfensters, was sie schwer zu ignorieren macht,…

  • Cisco-ISE-Schwachstelle setzt Systeme Exploit-Code aus

    Eine neu bekannt gewordene Cisco-ISE-Schwachstelle hat in Unternehmensnetzwerken Besorgnis ausgelöst, die Cisco Identity Services Engine für die Zugriffskontrolle einsetzen. Cisco bestätigte, dass Exploit-Code inzwischen öffentlich verfügbar ist, was das Risiko für nicht gepatchte Installationen deutlich erhöht. Die Schwachstelle betrifft zentrale Identitätsinfrastruktur, die zur Verwaltung von Authentifizierung, Autorisierung und Netzwerkrichtlinien verwendet wird. Obwohl für eine Ausnutzung…

  • GoBruteforcer-Angriff richtet sich gegen Krypto-Projekte

    Eine neue GoBruteforcer-Angriffskampagne trifft derzeit aktiv Kryptowährungs- und Blockchain-Projekte, die auf unzureichend gesicherte Infrastrukturen angewiesen sind. Sicherheitsforscher warnen, dass sich die Aktivität in den letzten Wochen deutlich verstärkt hat, wobei sich die Angreifer auf exponierte Dienste konzentrieren, die weiterhin schwache oder vorhersehbare Zugangsdaten verwenden. Viele der betroffenen Systeme gehören kleineren Krypto-Plattformen, Entwicklungsumgebungen und Backend-Diensten, die…

  • n8n-Sicherheitslücke in Systembefehlen ermöglicht beliebige Codeausführung

    Eine kritische Sicherheitslücke in einer beliebten Plattform zur Workflow-Automatisierung hat erhebliche Sorgen in selbstgehosteten und Enterprise-Umgebungen ausgelöst. Die Schwachstelle in n8n-Systembefehlen ermöglicht es authentifizierten Nutzern, integrierte Schutzmechanismen zu umgehen und Systembefehle direkt auf betroffenen Servern auszuführen. Der Fehler untergräbt das Isolationsmodell, auf das n8n angewiesen ist, um nutzerbereitgestellten Code innerhalb von Workflows sicher auszuführen. Was…

  • Booking.com-ClickFix-Angriff nutzt gefälschten Bluescreen zur Verbreitung von Malware

    Cyberkriminelle haben eine täuschende Malwarekampagne gestartet, die eine vertrauenswürdige Reisemarke missbraucht. Der Booking.com-ClickFix-Angriff kombiniert Phishing-E-Mails mit einem gefälschten Windows-Systemabsturz, um Opfer dazu zu drängen, schädliche Befehle manuell auszuführen. Die Methode setzt auf Social Engineering statt auf Software-Exploits. Die Angreifer manipulieren das Verhalten der Nutzer, um Sicherheitskontrollen zu umgehen. Wie der Booking.com-ClickFix-Angriff beginnt Der Angriff startet…