• Cartlow-Datenleck in den VAE legte Login-Codes und Geschenkkarten offen

    Ein schwerwiegender Sicherheitsvorfall bei einem Online-Marktplatz für Elektronik hat sensible Kundendaten offengelegt. Das Cartlow-Datenleck in den VAE zeigte, wie ein falsch konfiguriertes internes System private Informationen direkt ins offene Internet streamte. Die Offenlegung setzte Benutzerkonten und digitale Guthaben einem erheblichen Risiko aus. Angreifer hätten Anmelde-Verifizierungscodes abfangen und Geschenkkarten einlösen können, noch bevor berechtigte Nutzer ein…

  • KI-CO₂-Fußabdruck und Netto-Null geraten unter steigenden Energiedruck

    Künstliche Intelligenz skaliert branchenübergreifend weiter, doch ihre Umweltwirkungen wachsen ebenso schnell. Die Debatte um den KI-CO₂-Fußabdruck und Netto-Null dreht sich um die Frage, ob eine rasant wachsende KI-Infrastruktur mit globalen Klimazielen vereinbar ist. Der steigende Energiebedarf von Rechenzentren und KI-Trainingslasten weckt zunehmend Sorgen über Emissionen, Wasserverbrauch und langfristige Nachhaltigkeit. Wie KI die CO₂-Emissionen erhöht KI-Systeme…

  • Viber-Malwareangriff in der Ukraine zielt auf Militär und Behörden

    Russland-nahe Hacker haben eine gezielte Cyberkampagne gegen die Ukraine gestartet und dabei einen unerwarteten Verbreitungskanal genutzt. Der Viber-Malwareangriff in der Ukraine zeigt, wie Bedrohungsakteure inzwischen vertrauenswürdige Messaging-Plattformen für Cyber-Spionage missbrauchen. Anstatt auf E-Mail-Phishing zu setzen, nutzten die Angreifer direkte Viber-Nachrichten. Diese Taktik erhöhte die Glaubwürdigkeit und verringerte das Misstrauen bei den Empfängern. Wer hinter dem…

  • Grok-Kontroverse um den Papst löst heftige Reaktionen in Polen aus

    Eine neue Kontroverse rund um Elon Musks KI-Chatbot Grok hat in Polen starke Reaktionen ausgelöst. Die Grok-Papst-Kontroverse dreht sich um ein KI-generiertes Bild, das Papst Johannes Paul II mit Vorwürfen der Vertuschung kirchlichen Missbrauchs in Verbindung brachte. Der Vorfall hat die Debatte über Verantwortung bei KI, Bildmanipulation und die Grenzen automatisierter Systeme im Umgang mit…

  • GPT-5.2 Codex Max wird für ausgewählte OpenAI-Nutzer ausgerollt

    OpenAI hat mit der schrittweisen Einführung eines neuen High-End-Codiermodells für eine begrenzte Nutzergruppe begonnen. Das Modell mit dem Namen GPT-5.2 Codex Max markiert einen weiteren Schritt in OpenAIs Bestreben, leistungsfähigere KI-Agenten für lang andauernde und komplexe Programmieraufgaben bereitzustellen. Das Modell steht noch nicht allen zur Verfügung. Der frühe Zugang scheint auf ausgewählte zahlende Nutzer sowie…

  • Kimwolf-Android-Botnetz nutzt Residential Proxys zur Verbreitung

    Sicherheitsforscher haben eine schnell wachsende Android-Bedrohung entdeckt, die alltägliche Geräte unbemerkt in Proxy-Infrastruktur verwandelt. Das Kimwolf-Android-Botnetz missbraucht Residential-Proxy-Netzwerke, um interne Geräte zu erreichen, die niemals für eine Exposition im Internet vorgesehen waren. Die Kampagne zeigt, wie schwache Standardkonfigurationen in Kombination mit Proxy-Missbrauch Schadsoftware-Operationen schnell skalieren können. Millionen von Android-Geräten scheinen inzwischen mit dieser Aktivität verbunden…

  • EU-Vorschlag zur Datenkontrolle könnte den persönlichen Datenschutz schwächen

    Der EU-Vorschlag zur Datenkontrolle hat bei Datenschutzbefürwortern Besorgnis ausgelöst. Sie warnen, dass die geplanten Änderungen die Kontrolle der Europäer über ihre personenbezogenen Daten schwächen könnten. Der Vorschlag ist Teil eines umfassenderen Vorhabens zur Vereinfachung der digitalen Regulierung innerhalb der Europäischen Union. Kritiker argumentieren jedoch, dass diese Vereinfachung auf Kosten individueller Datenschutzrechte geht. Während EU-Vertreter die…

  • Jensen Huangs CES-2026-Keynote enthüllt Nvidias KI-Strategie

    Die CES-2026-Keynote von Jensen Huang vermittelte eine klare Botschaft über Nvidias zukünftige Ausrichtung. Auf der Bühne in Las Vegas präsentierte der Nvidia-CEO künstliche Intelligenz als Fundament für physische Systeme, autonome Maschinen und den Einsatz in der realen Welt – und nicht als reine Cloud-Technologie. Während der gesamten Keynote positionierte Huang Nvidia als Full-Stack-KI-Unternehmen, das Hardware,…

  • Cloudbasierte Filesharing-Dienste im Visier von Angriffen auf Unternehmensdaten

    Angreifer nehmen zunehmend cloudbasierte Filesharing-Dienste ins Visier, um im Rahmen ausgeklügelter Kampagnen Unternehmensdaten zu stehlen. Anstatt Netzwerke direkt anzugreifen, missbrauchen sie vertrauenswürdige Drittplattformen, die Organisationen täglich nutzen. Dadurch können sie klassische Sicherheitskontrollen umgehen. Laut Cybersicherheitsanalysten, die diesen Trend beobachten, konzentrieren sich die Kampagnen darauf, Zugangsdaten abzugreifen, Malware zu verbreiten und Mitarbeitende dazu zu verleiten, sensible…

  • ClickFix-Angriff nutzt gefälschte Windows-BSOD-Bildschirme zur Verbreitung von Malware

    Eine neue ClickFix-Malwarekampagne nutzt gefälschte Windows-Blue-Screen-of-Death-Bildschirme (BSOD), um Nutzer dazu zu bringen, ihre eigenen Systeme zu infizieren. Angreifer zeigen überzeugende Absturzmeldungen an und führen die Opfer anschließend durch vermeintliche „Fix“-Schritte, die heimlich Malware installieren. Die Technik beruht auf Social Engineering statt auf technischen Schwachstellen und kann dadurch viele herkömmliche Sicherheitskontrollen umgehen. Wie der ClickFix-Angriff funktioniert…