• Viber-Malwareangriff in der Ukraine zielt auf Militär und Behörden

    Russland-nahe Hacker haben eine gezielte Cyberkampagne gegen die Ukraine gestartet und dabei einen unerwarteten Verbreitungskanal genutzt. Der Viber-Malwareangriff in der Ukraine zeigt, wie Bedrohungsakteure inzwischen vertrauenswürdige Messaging-Plattformen für Cyber-Spionage missbrauchen. Anstatt auf E-Mail-Phishing zu setzen, nutzten die Angreifer direkte Viber-Nachrichten. Diese Taktik erhöhte die Glaubwürdigkeit und verringerte das Misstrauen bei den Empfängern. Wer hinter dem…

  • Grok-Kontroverse um den Papst löst heftige Reaktionen in Polen aus

    Eine neue Kontroverse rund um Elon Musks KI-Chatbot Grok hat in Polen starke Reaktionen ausgelöst. Die Grok-Papst-Kontroverse dreht sich um ein KI-generiertes Bild, das Papst Johannes Paul II mit Vorwürfen der Vertuschung kirchlichen Missbrauchs in Verbindung brachte. Der Vorfall hat die Debatte über Verantwortung bei KI, Bildmanipulation und die Grenzen automatisierter Systeme im Umgang mit…

  • GPT-5.2 Codex Max wird für ausgewählte OpenAI-Nutzer ausgerollt

    OpenAI hat mit der schrittweisen Einführung eines neuen High-End-Codiermodells für eine begrenzte Nutzergruppe begonnen. Das Modell mit dem Namen GPT-5.2 Codex Max markiert einen weiteren Schritt in OpenAIs Bestreben, leistungsfähigere KI-Agenten für lang andauernde und komplexe Programmieraufgaben bereitzustellen. Das Modell steht noch nicht allen zur Verfügung. Der frühe Zugang scheint auf ausgewählte zahlende Nutzer sowie…

  • Kimwolf-Android-Botnetz nutzt Residential Proxys zur Verbreitung

    Sicherheitsforscher haben eine schnell wachsende Android-Bedrohung entdeckt, die alltägliche Geräte unbemerkt in Proxy-Infrastruktur verwandelt. Das Kimwolf-Android-Botnetz missbraucht Residential-Proxy-Netzwerke, um interne Geräte zu erreichen, die niemals für eine Exposition im Internet vorgesehen waren. Die Kampagne zeigt, wie schwache Standardkonfigurationen in Kombination mit Proxy-Missbrauch Schadsoftware-Operationen schnell skalieren können. Millionen von Android-Geräten scheinen inzwischen mit dieser Aktivität verbunden…

  • EU-Vorschlag zur Datenkontrolle könnte den persönlichen Datenschutz schwächen

    Der EU-Vorschlag zur Datenkontrolle hat bei Datenschutzbefürwortern Besorgnis ausgelöst. Sie warnen, dass die geplanten Änderungen die Kontrolle der Europäer über ihre personenbezogenen Daten schwächen könnten. Der Vorschlag ist Teil eines umfassenderen Vorhabens zur Vereinfachung der digitalen Regulierung innerhalb der Europäischen Union. Kritiker argumentieren jedoch, dass diese Vereinfachung auf Kosten individueller Datenschutzrechte geht. Während EU-Vertreter die…

  • Jensen Huangs CES-2026-Keynote enthüllt Nvidias KI-Strategie

    Die CES-2026-Keynote von Jensen Huang vermittelte eine klare Botschaft über Nvidias zukünftige Ausrichtung. Auf der Bühne in Las Vegas präsentierte der Nvidia-CEO künstliche Intelligenz als Fundament für physische Systeme, autonome Maschinen und den Einsatz in der realen Welt – und nicht als reine Cloud-Technologie. Während der gesamten Keynote positionierte Huang Nvidia als Full-Stack-KI-Unternehmen, das Hardware,…

  • Cloudbasierte Filesharing-Dienste im Visier von Angriffen auf Unternehmensdaten

    Angreifer nehmen zunehmend cloudbasierte Filesharing-Dienste ins Visier, um im Rahmen ausgeklügelter Kampagnen Unternehmensdaten zu stehlen. Anstatt Netzwerke direkt anzugreifen, missbrauchen sie vertrauenswürdige Drittplattformen, die Organisationen täglich nutzen. Dadurch können sie klassische Sicherheitskontrollen umgehen. Laut Cybersicherheitsanalysten, die diesen Trend beobachten, konzentrieren sich die Kampagnen darauf, Zugangsdaten abzugreifen, Malware zu verbreiten und Mitarbeitende dazu zu verleiten, sensible…

  • ClickFix-Angriff nutzt gefälschte Windows-BSOD-Bildschirme zur Verbreitung von Malware

    Eine neue ClickFix-Malwarekampagne nutzt gefälschte Windows-Blue-Screen-of-Death-Bildschirme (BSOD), um Nutzer dazu zu bringen, ihre eigenen Systeme zu infizieren. Angreifer zeigen überzeugende Absturzmeldungen an und führen die Opfer anschließend durch vermeintliche „Fix“-Schritte, die heimlich Malware installieren. Die Technik beruht auf Social Engineering statt auf technischen Schwachstellen und kann dadurch viele herkömmliche Sicherheitskontrollen umgehen. Wie der ClickFix-Angriff funktioniert…

  • US-Breitbandanbieter Brightspeed untersucht Vorwürfe eines Datenlecks

    Der US-Breitbandanbieter Brightspeed untersucht Vorwürfe, wonach Angreifer Zugriff auf interne Systeme und Kundendaten erlangt haben könnten. Das Unternehmen bestätigte, dass es die Anschuldigungen prüft, nachdem ein Bedrohungsakteur öffentlich behauptet hatte, für einen Sicherheitsvorfall verantwortlich zu sein, der Brightspeeds Infrastruktur betreffen soll. Zum jetzigen Zeitpunkt hat Brightspeed nicht bestätigt, ob Angreifer tatsächlich auf sensible Informationen zugegriffen…

  • VS-Code-Forks setzen Entwickler schädlichen empfohlenen Erweiterungen aus

    Abgespaltene Versionen der Visual-Studio-Code-IDE setzen Entwickler einem wachsenden Risiko in der Software-Lieferkette aus, das mit empfohlenen Erweiterungen verbunden ist. Sicherheitsforscher warnen, dass einige Forks Erweiterungen vorschlagen, die in vertrauenswürdigen Registries nicht existieren. Dadurch können Angreifer bösartige Pakete unter diesen Namen veröffentlichen und Nutzer dazu verleiten, sie zu installieren. Das Problem betrifft sowohl klassische VS-Code-Forks als…