US-Behörden warnen vor einem bevorstehenden Cyberangriff auf Kiteworks-Systeme. Das Unternehmen fährt auch gehostete Kundensysteme herunter. (…
Kategorie: Golem.de – Security
Wegen Sicherheitsbedenken: OpenAI hält neues KI-Modell GPT-6.1 Astra zurück
Tests von Forschern decken ein Risiko für Angriffe auf die Lieferkette auf. Als Beispiel nennen sie das Einschleusen von Payloads in Open-Source-Code. (…
GPT-5.4-mini: OpenAI warnt vor selbst replizierender Prompt-Injection
Die neuartige Prompt-Injection hat Fähigkeiten eines Computerwurms. OpenAI entdeckt sie bei Trainings mit Prompt-Injections. ( KI , Dateisystem )
Anzeige: Microsoft 365 DSGVO-konform betreiben
Golem Karrierewelt: Microsoft 365 erfordert klare Regeln für Datenschutz und Compliance. Ein Workshop ordnet DSGVO, Datenresidenz, Audits und…
Anzeige: Microsoft 365 mit Zero Trust absichern
Microsoft 365 Zero Trust setzt auf konsequente Prüfung von Zugriffen. Ein Online-Workshop vermittelt die Umsetzung mit Entra ID, DLP, Monitoring und…
Messenger: Signal für drei US-Dollar ohne Telefonnummer nutzen
Der Messenger Signal kann künftig auch ohne Telefonnummer verwendet werden. Dafür ist eine Einmalzahlung notwendig. ( Signal , Instant Messenger )
Deaktivierte Lizenzen: Microsoft stoppt optionales Update für Microsoft 365
Eigentlich soll das Update veraltete Installationen aktualisieren. Stattdessen hebt es die Produktaktivierung auf oder deinstalliert die…
Zero-Day in Netscaler: Citrix bestätigt Angriffe
Sicherheitsforscher und -behörden warnen seit dem Wochenende vor den Schwachstellen. Citrix stellt nun auch Updates zur Beseitigung der Fehler bereit. (…
Studie zu KI-Agenten: Wenn die KI ihre Abschaltung als Mordversuch sabotiert
Nicht alle KI-Systeme wollen sich einfach wie ein PC herunterfahren lassen. Vor allem, wenn mehrere KI-Agenten kollaborieren sollen. ( KI , Security )
Wegen KI Bug Reports: Ubuntu liefert wöchentlich neuen Kernel
KI treibt die Anzahl gemeldeter Bugs in die Höhe. Damit Ubuntu-Nutzer Korrekturen schnell bekommen, beschleunigt Canonical seine Prozesse. ( Ubuntu , KI )
Künstliche Intelligenz: Nvidia will ausbrechende KI-Systeme mit neuen Tools eindämmen
Mit seinen neuen Open-Source-Tools hätte OpenAIs Angriff auf Hugging Face verhindert werden können, sagt Nvidia. ( Nvidia , KI )
Anzeige: Microsoft Purview: Daten schützen und Risiken erkennen
Microsoft Purview bündelt Funktionen für Datenschutz und Risikosteuerung. Die Golem Karrierewelt zeigt, wie Labels, DLP und Insider Risk zusammenspielen.…
Gefälschte Stimme: Bank-Chef überwies wegen KI-Scam 95 Millionen Euro
Ein italienischer Bank-Chef ließ sich von Betrügern mit einer gefälschten Stimme blenden. Das Ergebnis: ein Schaden von rund 95 Millionen Euro. (…
KI mit Kontrollverlust: OpenAI stoppt Training seiner Top-Modelle
Ein KI-System knackt seine eigene Isolationsumgebung und veröffentlicht ungefragt Nutzerbilder. Daraufhin setzt OpenAI das Training aus. ( OpenAI , KI )
Nach KI-Vorfällen: China und USA richten KI-Kommunikationskanal ein
China und die USA ringen um die Vorherrschaft bei der KI-Entwicklung. Dennoch wollen beide Länder sich über Zwischenfälle gegenseitig informieren. ( KI ,…
(g+) pnpm: Blitzschnelles und smartes Paketmanagement für Node.js
pnpm beschleunigt und vereinfacht die Paketverwaltung für Node.js durch innovative Konzepte. Wie genau funktioniert das? ( Softwareentwicklung , Server )
Lieferdienst: Flink-Kunden werden von Hackern erpresst
Der Lieferdienst Flink ist gehackt worden. Nun werden seine Kunden erpresst und sollen in Krypto bezahlen. Flink selbst lehnt sämtliche Lösegeldzahlungen…
KI-Choke: Bill Gates warnt vor tödlicher Waffe
Bill Gates drängt den US-Kongress zu strengen KI-Regularien. Während Donald Trump jede Aufsicht ablehnt, entdecken Sicherheitsforscher alarmierende…
Schadcode-Attacken möglich: Angreifer können Gitlab-Instanzen kapern
Mehrere Sicherheitslücken lassen Angreifer Schadcode auf Gitlab-Server sowie in die Webbrowser anderer Nutzer einschleusen. Admins sollten zügig handeln.…
Muse leakt Systemdateien: Metas KI-Agent gibt auf Anfrage sein Dateisystem aus
Ein Entwickler hat Metas KI-Agent Muse 6,8 GByte an Daten aus seiner Betriebsumgebung entlockt. Laut Meta ist das ein erwartetes Verhalten. ( KI , Ubuntu )
Cyberangriff auf Bitget: 350 Millionen US-Dollar von großer Kryptobörse gestohlen
Ein Hackerangriff erschüttert die Kryptobörse Bitget: Angreifer sind an Millionenbestände verschiedener Kryptowährungen gelangt. ( Cybercrime , Cyberwar )
Anzeige: Sicherheitsvorfälle: Die ersten Schritte entscheiden
First Response auf Security Incidents verlangt klare Abläufe und technische Maßnahmen. Ein Workshop der Golem Karrierewelt vermittelt Vorgehen, Forensik…
Anzeige: Microsoft 365 Security für sichere Arbeitsumgebungen
Microsoft 365 Security umfasst Identitäten, Geräte und Unternehmensdaten. Ein dreitägiger Workshop vermittelt die sichere Administration der Umgebung. (…
Erpresser verlangen 3 Millionen Euro: Revolut will nach Cyberangriff kein Lösegeld zahlen
Eine umfangreiche Recherche mehrerer großer Medienhäuser macht Revolut zudem schwere Vorwürfe: Die Bank unternehme zu wenig gegen Geldwäsche. ( Revolut ,…
(g+) SAP-Patchtag: 19, 21, 22 oder 33 Sicherheitslücken?
SAP-Patchtage liefern widersprüchliche Listen. Für Admins entscheiden ohnehin andere Kriterien, was zuerst gepatcht wird. ( SAP , Security )
Datenklau mit KI: Angreifer infiltrieren Webshops und stehlen Kreditkartendaten
Mithilfe von KI-Tools sind Angreifer an mindestens 600.000 gültige Kreditkartendaten aus mehreren Webshops gelangt. Die Angriffe dauern an. ( Cybercrime ,…
KI-Angriff auf Australien: OpenAI-Agent hat sich in Regierungsportal gehackt
Ein KI-Agent von OpenAI sollte australische Gesundheitsstatistiken recherchieren. Dabei ist er aber zu weit gegangen und hat geschützte Daten abgerufen. (…
Australien: OpenAI-Agent hat sich in Regierungsportal gehackt
Ein KI-Agent von OpenAI sollte australische Gesundheitsstatistiken recherchieren. Dabei ist er aber zu weit gegangen und hat geschützte Daten abgerufen. (…
Fresenius Medical Care: Cyberangriff trifft großen Dialysekonzern
Die Hackergruppe Shinyhunters ist offenbar an Daten von Fresenius Medical Care gelangt. Inwieweit das Dialysepatienten betrifft, ist noch unklar. (…
Anzeige: KI in der IT-Sicherheit für Pentesting und Resilienz
KI in der IT-Sicherheit kann Tests und Analysen unterstützen, birgt aber auch Fehlerquellen. Ein Workshop der Golem Karrierewelt vermittelt Methoden und…
Anzeige: IT-Grundschutz systematisch umsetzen
IT-Grundschutz verlangt ein systematisches Vorgehen bei Risiken, Maßnahmen und Audits. Das Training der Golem Karrierewelt vermittelt die BSI-Methodik…
Mit Unhöflichkeit gegen Cyberbetrug: „Das ist nicht böse, es ist Selbstschutz“
Um sich vor Betrügern zu schützen, sollen schwedische Bürger lieber auflegen, statt sich aus Höflichkeit in Gespräche verwickeln zu lassen. ( Phishing ,…
Absturzgefahr: Exploit lässt Angreifer DJI-Drohnen mitten im Flug kapern
Mehrere Drohnenmodelle des Herstellers DJI sind anfällig für eine gefährliche Sicherheitslücke, die eine vollständige Kontrollübernahme ermöglicht. (…
Per Bluetooth: Exploit lässt Angreifer DJI-Drohnen mitten im Flug kapern
Mehrere Drohnenmodelle des Herstellers DJI sind anfällig für eine gefährliche Sicherheitslücke, die eine vollständige Kontrollübernahme ermöglicht. (…
(g+) Entwickleralltag: KI-Agenten werden zum neuen Sicherheitsrisiko
Je autonomer KI-Agenten handeln, desto größer wird das Sicherheitsrisiko. Unternehmen müssen deshalb nicht nur die Modelle schützen, sondern vor allem…
Eviltokens zerschlagen: 12.000 Microsoft-Konten mittels KI-Phishingdienst gekapert
Über Eviltokens sind mithilfe von KI innerhalb weniger Monate Microsoft-Konten von über 10.000 Organisationen gekapert worden – und das ohne Passwortklau.…
EU-Cyberschutz: EU-Staaten teilen zu wenig Daten über Cyberangriffe
Der Europäische Rechnungshof kritisiert in einem umfangreichen Bericht die Cybersicherheitsmaßnahmen der EU als unzureichend. ( EU , Datenschutz )
Shinyhunters hackt Clop: Ransomwaregang wird selbst mit Lösegeld erpresst
Opfer der Hackergruppe Clop könnten erneut unter Druck geraten. Shinyhunters hat die Datenleckseite gekapert und droht mit Leaks über Lösegeldzahlungen. (…
Personaldaten erbeutet: Hacker erpressen das FBI, wollen aber kein Geld
Eine bekannte Hackergruppe ist an persönliche Daten Tausender FBI-Agenten gelangt. Diese nutzt sie jetzt als Druckmittel für eine ungewöhnliche Forderung.…
Fehler bei Krankenhausbetreiber: IT-Panne löscht Geburtsdaten aus elf Jahren
Trotz sofort eingeleiteter Maßnahmen konnten nicht alle Daten wiederhergestellt werden, was auch die polizeilichen Ermittlungen erschwert. (…
Eviltokens: Microsoft zerschlägt KI-Phishingdienst hinter 12.000 gekaperten Konten
Über Eviltokens sind mithilfe von KI innerhalb weniger Monate Microsoft-Konten von über 10.000 Organisationen gekapert worden – und das ohne Passwortklau.…
Hacker hacken Hacker: Zwei berüchtigte Cybergangs streiten sich im Darknet
Opfer der Hackergruppe Clop könnten erneut unter Druck geraten. Shinyhunters hat die Datenleckseite gekapert und droht mit Leaks über Lösegeldzahlungen. (…
EU-Cyberschutz: Verzögerungen und Datensilos schwächen die Abwehr von Angriffen
Der Europäische Rechnungshof kritisiert in einem umfangreichen Bericht die Cybersicherheitsmaßnahmen der EU als unzureichend. ( EU , Datenschutz )
Lilith Wittmann: Hackerin deckt Geflecht illegaler Online-Casinos auf
Neun Monate lang hatte Lilith Wittmann Zugriff auf die Server der Glücksspielbehörde von Curaçao. Hunderte Betreiber von Online-Casinos wurden enttarnt. (…
(g+) KI-Agenten im Entwickleralltag: Das Risiko autonomer Systeme
Je autonomer KI-Agenten handeln, desto größer wird das Sicherheitsrisiko. Unternehmen müssen deshalb nicht nur die Modelle schützen, sondern vor allem…
Shinyhunters hackt Clop: Zwei berüchtigte Cybergangs streiten sich im Darknet
Opfer der Hackergruppe Clop könnten erneut unter Druck geraten. Shinyhunters hat die Datenleckseite gekapert und droht mit Leaks über Lösegeldzahlungen. (…
Umstellung auf Linux: Staatskanzlei Kiel fast vollständig weg von Windows
Die Umstellung auf Linux ist nur eine von vielen Maßnahmen Schleswig-Holsteins, um sich von proprietärer Software zu lösen. ( Souveränität , Linux )
Forscher eskaliert weiter: Zero-Day-Exploit trickst den Windows Defender aus
Ein neuer Exploit von Nightmare Eclipse hindert den Windows Defender daran, sich zu aktualisieren. Das ermöglicht weiterführende Angriffe. (…
Smart-TVs: Youtuber entfernt WLAN-Modul aus neuem LG-TV
Nach Berichten über Spionagefunktionen entfernt ein Youtuber Hardwarekomponenten aus seinem LG OLED G6. Der Fernseher funktioniert weiterhin. ( LG , OLED )
Biometrische Gesichtserkennung: BKA will anonym auf Anbieter wie Clearview AI zugreifen
Der Bundestag soll im zweiten Anlauf einen biometrischen Abgleich von Internetdaten erlauben. Experten warnen vor den Gefahren von Überwachung und…
Politik: EU-Kommission will Europol-Datenbefugnisse ausweiten
Ein Verordnungsentwurf sieht den Abbau von Schutzmechanismen bei Europol vor, um KI-Systeme anlasslos mit Daten zu speisen. ( EU-Kommission , Datenschutz )
Microsoft gesteht: Update-Panne macht Dateiversionsverlauf von Windows kaputt
Die Windows-Updates von September ziehen allerhand Probleme nach sich. Auch der Dateiversionsverlauf funktioniert nicht mehr richtig. ( Windows ,…
Anzeige: Microsoft Purview: Daten klassifizieren und Risiken steuern
Microsoft Purview bündelt Funktionen für Klassifizierung und Datenschutz. Die Golem Karrierewelt zeigt, wie Labels, DLP und Insider Risk zusammenspielen.…
Anzeige: Microsoft 365 DSGVO-konform konfigurieren und betreiben
Microsoft 365 DSGVO-konform zu betreiben erfordert technische und organisatorische Maßnahmen. Ein Workshop ordnet Datenresidenz, Audits und…
Datenschutz: App erkennt Meta-Brillen in der Nähe
Die Anwendung Zuck Off erkennt Smart Glasses in der Umgebung per Bluetooth-Signal. Meta steht wegen der Kameras in der Kritik. ( Datenbrille , Bluetooth )
(g+) Windows-Lücken: Die Rückkehr der Würmer
Laut Zero Day Initiative sind 20 der neuen Windows-Lücken wurmfähig. Was Wannacry lehrt und was Admins absichern. ( Security , IBM )
Synology warnt: Kritische NAS-Lücken ermöglichen Datenklau
Angreifer können durch mehrere Sicherheitslücken lesend und schreibend auf NAS-Geräte von Synology zugreifen. Patches sind verfügbar. ( Sicherheitslücke ,…
Behörde warnt: Linux-Systeme werden über Kernel-Lücken attackiert
Die Cisa warnt vor laufenden Angriffen auf Linux-Systeme über drei gefährliche Sicherheitslücken in Kernel-Komponenten. Korrekturen sind verfügbar. (…
Anzeige: Moderne E-Mail-Sicherheit ist mehr als Schutz vor Angriffen
Die Abwehr von Cyberangriffen reicht nicht aus, um die digitale Geschäftskommunikation per E-Mail abzusichern. Wie Retarus Email Security Unternehmen die…
Cyberangriff trifft Universität: LMU München bestätigt Abfluss von Studentendaten
Ein Angreifer ist an persönliche Daten von Studenten der Ludwig-Maximilians-Universität München gelangt. Auch Bankdaten sollen betroffen sein. (…
Cyberkriminalität: Landeskriminalamt warnt vor Finanzbetrug in Whatsapp-Gruppen
In Whatsapp-Messengergruppen bauen vermeintliche Finanzprofis Vertrauen auf, bis die Opfer investieren. Dann ist das Geld weg. ( Cybercrime , Security )
107 Jahre ungelöst: KI knackt deutschen Funkspruch aus dem Ersten Weltkrieg
Ein Autor namens prinz will mit einem KI-Modell eine deutsche Militärchiffre von 1918 entschlüsselt haben, die bislang als unlösbar galt. (…
KI-Kontroverse: Trump setzt trotz Warnungen vor Gefahren noch stärker auf KI
Führende Köpfe der KI-Branche verlangen eine Verlangsamung bei der KI-Entwicklung und warnen vor Kontrollverlust. Donald Trump ist das egal. ( Donald…
(g+) Risk-Based Patching: Warum der CVSS-Wert allein in die Irre führt
Cisa hat CVSS als Maßstab für Patchfristen abgeschafft. Vier Fragen entscheiden jetzt. Worauf es dabei ankommt. ( Security , JSON )
Google bestätigt: KI-Modell Gemini knackt drei echte Firmen
Bei einem Sicherheitstest sollte Googles KI eigentlich nur fiktive Firmen angreifen. Stattdessen ist sie bei drei echten Unternehmen eingebrochen. (…
ALPSiX: Berliner Inter.link errichtet neuen Peeringknoten des DE-CIX in Südöstereich
Der neue Internetknoten ALPSiX in Klagenfurt-Villach setzt auf Edge-Container, um die Unabhängigkeit von Wien zu stärken und Daten direkt nach…
API-Key geleakt: Plötzlich Malware über 100.000 Websites verbreitet
Angreifer sind an einen API-Schlüssel von Brevo gelangt. Dieser hat mit einem Schlag Clickfix-Attacken über mehr als 100.000 Websites ermöglicht. (…
Google-Brain-Mitbegründer: Andrew Ng warnt vor KI-Panikmache
Andrew Ng sieht in den Warnungen vor KI größere Gefahren als durch die Technologie an sich. ( KI , Security )
KI-Forscher Kokotajlo: „Müssen die KI-Entwicklung im Wesentlichen abschalten“
Kokotajlo warnt vor unkontrollierbaren Risiken durch sich selbst verbessernde KI-Systeme: vor neuartigen Biowaffen und automatisierten Cyberangriffen. (…
Durch einfache Wischgesten: Kurioser iOS-Bug macht iPhones unbedienbar
Durch ein paar Wischgesten auf dem Homescreen lassen sich iPhones unter iOS 27 in einen unbedienbaren Zustand versetzen. Doch es gibt eine Lösung. ( iOS ,…
Nightmare Stresser: FBI greift gegen DDoS-Dienst mit über 500.000 Nutzern durch
Das FBI hat eine Plattform zerschlagen, die für Hunderttausende DDoS-Angriffe auf weltweit verteilte Ziele genutzt worden sein soll. ( DoS , Server )
Cybercrime: Nordkoreanische Cyberkriminelle bestehlen IT-Fachleute auf Jobsuche
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“…
Nightmare Stresser: DDoS-Portal mit über 500.000 Nutzern vom Netz genommen
Das FBI hat eine Plattform zerschlagen, die für Hunderttausende DDoS-Angriffe auf weltweit verteilte Ziele genutzt worden sein soll. ( DoS , Server )
Update-Panne bei Microsoft: Windows-11-Update sperrt Nutzer aus Domänen aus
Bei einigen Windows-Domänen gibt es seit dem letzten Patchday Probleme mit der Anmeldung. Ursache ist die erzwungene Aktivierung eines neuen Features. (…
Agenten beim Schummeln erwischt: OpenAI gesteht Kontrollverlust über seine KI
OpenAI will „besorgniserregende“ KI-Vorfälle künftig schneller offenlegen. Zum Start liefert der ChatGPT-Entwickler gleich sechs reale Beispiele. ( OpenAI…
Airsoft: Geldgeber von White-Label-Software für Fake Trades in Auslieferungshaft
Die Generalstaatsanwaltschaft Bamberg geht gegen ein Betrugsnetzwerk vor. In Marokko ist mit Rony Hadjedj der mutmaßliche Geldgeber der IT-Firma Airsoft…
Gefährliche Sicherheitslücke: Apple-Geräte lassen sich per Bluetooth kapern
Bei iPhones, iPads, Macs und anderen Apple-Geräten lässt sich ohne Zutun des Nutzers über Bluetooth Schadcode einschleusen. Neue Updates beheben das. (…
Anzeige: IT-Grundschutz nach BSI-Standards praktisch umsetzen
IT-Grundschutz-Praktiker benötigen Kenntnisse zu BSI-Standards, Risikoanalysen und Audits. Ein dreitägiges Training vermittelt Methodik und…
Anzeige: Microsoft 365 DSGVO-konform betreiben
Microsoft 365 stellt Unternehmen vor Datenschutz- und Compliance-Fragen. Die Golem Karrierewelt zeigt, wie sich DSGVO-Anforderungen technisch einordnen…
Google warnt: Gefährliche Modem-Lücke in Pixel-Smartphones unter Beschuss
Die neuen Updates für Google-Pixel-Geräte schließen Hunderte von Sicherheitslücken. Eine ist besonders gefährlich und wird bereits ausgenutzt. (…
Nightmare Eclipse: Microsofts schlimmster Alptraum outet sich
Nach monatelang öffentlich ausgetragenen Streitigkeiten mit Microsoft gibt sich Nightmare Eclipse zu erkennen. Sein Standort: Deutschland. ( Microsoft ,…
Anzeige: NIS-2 verlangt MFA – so rüsten Firmen ihr Active Directory nach
NIS-2 schreibt MFA vor – Active Directory bietet dafür kaum Bordmittel. Specops Secure Access sichert Windows, VPN und RDP: phishing-resistent und…
(g+) Cybersecurity: Das italienische Start-up Exein sammelt 270 Millionen US-Dollar, um KI-Hacker mit KI zu bekämpfen
Ein Unternehmen aus Rom will Roboter, Drohnen, Leuchtmittel vor KI-Hacks schützen. Das Investoreninteresse ist riesig, die Financial Times hat mit dem…
Confidential Computing gebrochen: DDRop-Angriff ermöglicht Datenklau in der Cloud
Ein kleines Gerät für nur 159 US-Dollar lässt Angreifer verschlüsselte Daten aus fremden Cloud-Instanzen abgreifen. Einen Patch gibt es nicht. (…
(g+) Behörden-PDFs: Vertrauliche Daten trotz Schwärzung rekonstruierbar
Unsere Analyse von knapp 5.000 Behörden-PDFs zeigt, wie scheinbar geschwärzte Angaben wieder sichtbar werden und warum das nicht nur am eingesetzten…
Softwareprojekte in Gefahr: BSI warnt vor laufenden Angriffen auf Gitlab
Angreifer haben es auf Gitlab-Instanzen abgesehen. Durch eine kritische Path-Traversal-Lücke können sie unter anderem Zugangsdaten abgreifen. (…
Mehrere Bugs beseitigt: Microsoft verteilt Notfallupdates für Windows
Die neuen Windows-Updates beheben mehrere seit dem September-Patchday bestehende Bugs. Zudem adressiert Microsoft eine vergessene Schwachstelle. ( Windows…
Datenschutz bei KI: OpenAI lässt KI-Prompts von Menschen lesen
Unterlagen belegen: Externe Dienstleister lesen und bewerten Chatverläufe von ChatGPT-Nutzern zur Verbesserung des Modells. ( OpenAI , KI )
Anzeige: Microsoft Azure administrieren: Workshop für IT-Profis
Viele Unternehmen nutzen Microsoft Azure, doch die sichere und effiziente Verwaltung der Cloud-Infrastruktur bleibt anspruchsvoll. Ein Workshop vermittelt…
Nicht empirisch belegbar: Bedrohung durch KI-Systeme nur subjektiv
Am Max-Planck-Institut für Sicherheit und Privatsphäre wird die Warnung vor KI zwar ernst genommen, aber nicht überbewertet. ( KI , Security )
RDP, Sound und mehr: Windows-Updates bereiten Nutzern allerhand Probleme
Laut Microsoft lösen die neuen Windows-Updates Probleme mit Linux-VMs, USB-Audio und RDP-Verbindungen aus. Doch da scheint noch mehr kaputt zu sein. (…
Smart Glasses: Meta-Ray-Ban laut Datenschutzbeauftragtem untauglich für Alltag
Metas Smart Glasses fallen in einer Untersuchung des Hamburgischen Datenschutzbeauftragten durch – rechtlich sicher lassen sie sich im Alltag kaum…
Behörden-PDFs: Vertrauliche Daten trotz Schwärzung rekonstruierbar
Unsere Analyse von knapp 5.000 Behörden-PDFs zeigt, wie scheinbar geschwärzte Angaben wieder sichtbar werden und warum das nicht nur am eingesetzten…
Noch vor Hugging-Face-Hack: KI-Agenten von OpenAI haben Rubygems attackiert
Im Mai ist die Paketverwaltung Rubygems Ziel einer merkwürdigen Cyberattacke worden. Nun zeigt sich, dass KI-Agenten von OpenAI dahinter steckten. ( KI ,…
Sicherheitslücke in Klimaanlage: Midea Portasplit bekommt ein wichtiges Update
Angreifer können die Klimaanlage Midea Portasplit ohne Anmeldung per Bluetooth steuern. Ein neues Firmware-Update korrigiert das. ( Sicherheitslücke ,…
Erfolgreicher Angriff: Revolut gibt vertrauliche Kundendaten an gefälschte Behörden-E-Mail
Wie viele Kunden von dem Vorfall betroffen sind, behält Revolut für sich. Ausweisdokumente von Bankkunden sind an Unbefugte weitergeleitet worden. (…
KI: Anthropic entlarvt Claude-Missbrauch für russische Drohnenschwärme
Russische Entwickler hatten mit Claude einen autonomen Kamikaze-Drohnenschwarm zum Einsatz gegen die Ukraine gebaut. ( Drohne , KI )
(g+) Sidecar-Angriffsfläche: Die Dienste, die kein Portscan sieht
Ein Postgresql-Helfer riss Splunk auf. Solche Dienste laufen überall mit, ungezählt. Worauf Admins achten müssen. ( Security , PostgreSQL )
Exploit-Kit Bluemoon: Chinesische Hacker attackieren Windows-Nutzer
Ein neues Exploit-Kit nutzt gefährliche Sicherheitslücken in Windows und Google Chrome aus. Mehrere Cybergruppierungen machen davon Gebrauch. ( Cybercrime…
Exploit-Kit Bluemoon: Chinesische Hacker bei Angriffen auf Windows-Nutzer erwischt
Ein neues Exploit-Kit nutzt gefährliche Sicherheitslücken in Windows und Google Chrome aus. Mehrere Cybergruppierungen machen davon Gebrauch. ( Cybercrime…