Betrüger haben einen Krypto-Anleger um ein Vermögen gebracht. Der Geschädigte ist nun um 783 Bitcoin ärmer. Das Geld sieht er wohl nie wieder. (Social Engineering, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Social…
Kategorie: Golem.de – Security
Neue Nutzungsbedingungen: Youtube untersagt billige Premium-Abos aus dem Ausland
Youtube geht schon seit 2024 gegen im Ausland abgeschlossene Premium-Abos vor. Nun wird dies auch in den Nutzungsbedingungen konkretisiert. (Youtube, Video-Community) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue Nutzungsbedingungen: Youtube untersagt billige Premium-Abos…
Interpol greift durch: Anti-Cybercrime-Operation mündet in über 1.200 Festnahmen
Großer Ermittlungserfolg für Interpol und Behörden mehrerer Länder: Zahlreiche Cybercrime-Akteure wurden verhaftet und ihre Infrastrukturen zerschlagen. (Cybercrime, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Interpol greift durch: Anti-Cybercrime-Operation mündet in über 1.200 Festnahmen
(g+) Kryptografie im Umbruch: Wie wir uns auf die Quantenära vorbereiten müssen
Quantencomputer werden in der Zukunft klassische Verschlüsselungen knacken können. Die Post-Quanten-Kryptografie versucht, vorzubauen. (Quantenkryptografie, Web Service) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Kryptografie im Umbruch: Wie wir uns auf die Quantenära vorbereiten…
30 Jahre Worms: Wurmkur mit Bazooka-Beigeschmack
Der Spieleklassiker Worms bohrt sich seit 30 Jahren in die Gaming-Geschichte – mal als Mehrspieler-Perle, mal als Solo-Zumutung. (Worms, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 30 Jahre Worms: Wurmkur mit Bazooka-Beigeschmack
Spanien: Telefónica nutzt weiter das Kernnetz von Huawei
Telefónica kümmert sich nicht um den Druck aus den USA und nutzt bei 5G auf seinem Heimatmarkt weiterhin das Kernnetz von Huawei. (Telefónica, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spanien: Telefónica nutzt…
Trotz Rolling Code: Inoffizielle Flipper-Zero-Firmware soll Autos knacken
Ein russischer Akteur verkauft eine eigene Firmware für den Flipper Zero. Selbst neueste Autos gängiger Marken sollen sich damit entriegeln lassen. (Flipper Zero, Firmware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Trotz Rolling Code:…
Urteil: Haftstrafe für Kill Switch im Netzwerk des Ex-Arbeitgebers
Tausende Mitarbeiter eines Unternehmens wurden 2019 unerwartet aus ihren Nutzerkonten ausgesperrt. Der Saboteur muss nun ins Gefängnis. (Cybercrime, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Urteil: Haftstrafe für Kill Switch im Netzwerk des…
HTTPS-Traffic blockiert: Große Firewall schneidet China vom weltweiten Internet ab
Chinas Große Firewall hat vorübergehend fast den gesamten HTTPS-Datenverkehr zu anderen Ländern gekappt. Der Grund dafür ist unklar. (Internet, Zensur) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: HTTPS-Traffic blockiert: Große Firewall schneidet China vom…
Clickjacking: Gängige Passwortmanager können Zugangsdaten leaken
Nur ein scheinbar völlig harmloser Klick auf einer Webseite kann einem Angreifer vertrauliche Daten aus dem Passwortmanager zuspielen. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Clickjacking: Gängige Passwortmanager können Zugangsdaten leaken
Bundesliga: Polizeigewerkschaft will Gesichtserkennung und Personenscan
Der Dachverband der Fanhilfen sieht darin Totalüberwachungsfantasien wie in 1984 von George Orwell. Das verstoße gegen die Grundrechte der Fußballfans. (Überwachung, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesliga: Polizeigewerkschaft will Gesichtserkennung und…
Cyberangriff auf Orange: Hacker erbeuten Kundendaten von großem Telco-Provider
Daten von 850.000 belgischen Orange-Kunden sind in die Hände Cyberkrimineller gelangt – darunter Namen, Nummern, Tarife und PUK-Codes. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Orange: Hacker erbeuten Kundendaten von…
iPhone, iPad und Mac: Aktiv ausgenutzte Sicherheitslücke gefährdet Apple-Nutzer
Notfallupdates schließen eine aktiv ausgenutzte Sicherheitslücke in iOS, iPadOS und MacOS. Anwender sollten dringend patchen. (Sicherheitslücke, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: iPhone, iPad und Mac: Aktiv ausgenutzte Sicherheitslücke gefährdet Apple-Nutzer
Datenleck bei Grok: Hunderttausende private KI-Chats im Netz
Elon Musks Chatbot Grok macht Nutzergespräche über Google auffindbar – darunter Anleitungen für Drogen und Bomben. (Chatbots, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck bei Grok: Hunderttausende private KI-Chats im Netz
(g+) Golem-OAuth2-Intro: Wie OAuth2 jeden Tag Millionen Nutzer schützt
OAuth2, PKCE, OIDC sind der perfekte Dreiklang, um die Kontrolle über die eigenen Daten zu behalten. (OAuth, OpenID) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Golem-OAuth2-Intro: Wie OAuth2 jeden Tag Millionen Nutzer schützt
Einfach registriert: Hacker dringt in internes System von McDonald’s ein
Ein internes Webportal von McDonald’s war unzureichend abgesichert. Angreifer konnten sich dort einfach registrieren und vertrauliche Daten abgreifen. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Einfach registriert: Hacker dringt in internes System…
Teslamate: Fahrzeugdaten von Tesla-Fahrern frei zugänglich im Netz
Einige Tesla-Fahrer werten ihre Fahrdaten mit einem Tool namens Teslamate aus, kümmern sich dann aber nicht um die Absicherung ihrer Systeme. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Teslamate: Fahrzeugdaten von Tesla-Fahrern…
Nur noch pausierbar: Microsoft Store erzwingt automatische App-Updates
Wer im Microsoft Store die automatischen Updates deaktiviert hatte, könnte bald eine Überraschung erleben. Die Option wird ungefragt reaktiviert. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nur noch pausierbar: Microsoft…
Datenschutzstreit: USA stoppen britische Apple-Hintertür
Die USA haben Großbritannien erfolgreich dazu gedrängt, die Forderung nach einem Zugang zu verschlüsselten Apple-Nutzerdaten aufzugeben. (Ende-zu-Ende-Verschlüsselung, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutzstreit: USA stoppen britische Apple-Hintertür
IT-Konsolidierung: Netze des Bundes zu alt für Sicherheitsupdates
Der Bundesrechnungshof hat eine Bilanz der IT-Konsolidierung des Bundes gezogen. Trotz Milliardenausgaben gibt es großen Nachholbedarf. (IT-Konsolidierung, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IT-Konsolidierung: Netze des Bundes zu alt für Sicherheitsupdates
August-Patchday: Microsoft patcht Windows-Recovery kaputt
Einige Nutzer können ihre Windows-Systeme seit einigen Tagen nicht mehr zurücksetzen. Betroffen sind mehrere Versionen von Windows 10 und 11. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: August-Patchday: Microsoft patcht Windows-Recovery kaputt
In mehreren Webportalen: Reihenweise fest kodierte Zugangsdaten bei Intel entdeckt
Ein Forscher hat in Webportalen von Intel gravierende Sicherheitslücken gefunden. Teilweise standen Passwörter clientseitig im Code. (Sicherheitslücke, Intel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: In mehreren Webportalen: Reihenweise fest kodierte Zugangsdaten bei Intel…
Workday: Datenleck bei großem Cloud-Softwarekonzern
Cyberkriminelle sind per Social Engineering in eine CRM-Plattform eingedrungen. Workday ist nur einer von vielen betroffenen Konzernen. (Datenleck, CRM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Workday: Datenleck bei großem Cloud-Softwarekonzern
(g+) Verschlüsselung auf Datenbankebene: Wie Daten selbst bei physischem Zugriff geschützt werden
Wir zeigen, wie mittels Transparent Data Encryption vertrauliche Informationen wirksam vor Unbefugten geschützt werden – sogar bei Zugriff auf Back-ups oder Datenbanken. (Verschlüsselung, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Verschlüsselung auf…
Im Klartext: Millionen angeblicher Paypal-Zugangsdaten stehen zum Verkauf
Der Anbieter behauptet, im Besitz von 15,8 Millionen Paypal-Zugangsdaten zu sein. Sogar die Passwörter sollen im Klartext vorliegen. (Paypal, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Im Klartext: Millionen angeblicher Paypal-Zugangsdaten stehen zum…
Cryptojacking: Influencer bereichert sich an teuren Cloudressourcen
Ein Krypto-Influencer wollte auf Youtube zeigen, wie man reich wird. Für seinen eigenen Geldsegen hat er jedoch zwei Cloudanbieter betrogen. (Cybercrime, Cloud Computing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cryptojacking: Influencer bereichert sich…
Kundendienst: Google-KI empfiehlt Rufnummer von Betrügern
KI-Tools sind keine gute Anlaufstelle für die Suche nach Kundendienstnummern von Unternehmen. Ein Immobilienexperte hat dadurch echtes Geld verloren. (Cybercrime, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kundendienst: Google-KI empfiehlt Rufnummer von Betrügern
Anzeige: IT-Sicherheit aufbauen, testen und zertifizieren
Ob Schutzkonzepte, Angriffssimulation oder Zertifizierung nach BSI-Standard – diese drei Workshops vermitteln praxisnahes Wissen für ein ganzheitliches Sicherheitsverständnis. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: IT-Sicherheit aufbauen, testen und zertifizieren
Auktion: Ungeknacktes Rätsel der CIA-Skulptur Kryptos wird verkauft
Der US-Künstler Jim Sanborn trennt sich vom ungelösten K4-Code seiner CIA-Skulptur Kryptos – und lässt die Zukunft des Rätsels offen. (CIA, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auktion: Ungeknacktes Rätsel der CIA-Skulptur…
MadeYouReset: Neue DDoS-Angriffstechnik legt Webserver lahm
Forscher haben eine neue Sicherheitslücke entdeckt, die viele gängige HTTP/2-Implementierungen betrifft. Server lassen sich mit wenig Aufwand überlasten. (DoS, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: MadeYouReset: Neue DDoS-Angriffstechnik legt Webserver lahm
Niederlande: Cyberangriff legt Blitzer lahm
Die niederländische Staatsanwaltschaft leidet seit Wochen unter den Folgen eines Cyberangriffs. Das hat auch Auswirkungen auf die Erfassung von Rasern. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Niederlande: Cyberangriff legt Blitzer lahm
Norwegen: Staudamm-Sabotage auf russische Hacker zurückgeführt
Hacker haben im April unbefugt für mehrere Stunden die Ventile eines norwegischen Staudamms geöffnet. Strafverfolger zeigen auf Russland. (Cyberwar, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Norwegen: Staudamm-Sabotage auf russische Hacker zurückgeführt
Alphabet: Google steckt weitere 9 Milliarden Dollar in KI und Cloud
Ein neuer Standort für ein Rechenzentrum ist geplant. Ein anderer wird für Google ausgebaut. (Google, Web Service) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Alphabet: Google steckt weitere 9 Milliarden Dollar in KI und…
(g+) KI-Bilder: Auf der Suche nach dem sichersten Wasserzeichen der Welt
KI erschüttert das Vertrauen in die Echtheit von Bildern. Können digitale Wasserzeichen dabei helfen, es zurückzugewinnen? (KI, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) KI-Bilder: Auf der Suche nach dem sichersten Wasserzeichen…
Jahre nach Ankündigung: Microsoft verbannt Powershell 2.0 aus Windows
Wer noch von Powershell 2.0 abhängig ist, sollte dringend handeln. Darauf basierende Tools funktionieren demnächst möglicherweise nicht mehr. (Powershell, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Jahre nach Ankündigung: Microsoft verbannt Powershell 2.0…
Nach Patchday: Nutzer beklagen massenhaft fehlschlagende Windows-Updates
Der August-Patchday verläuft bei Microsoft alles andere als reibungslos. Zahlreiche Nutzer können ihre Windows-Systeme nicht aktualisieren. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Patchday: Nutzer beklagen massenhaft fehlschlagende Windows-Updates
Nach Update: Windows 11 24H2 nervt mit unnötigen Fehlermeldungen
Die neuen Updates für Windows 11 24H2 fluten die Ereignisanzeige wieder einmal mit seltsamen Fehlern. Microsoft empfiehlt, sie zu ignorieren. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Update: Windows 11…
Gegen Amazon und Google: Apple soll intelligente Überwachungskameras entwickeln
Apple entwickelt wohl intelligente Kameras und Türklingeln sowie weitere Geräte, die das Zuhause sicherer machen sollen. (Smart Home, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gegen Amazon und Google: Apple soll intelligente Überwachungskameras…
Deutschland besonders betroffen: Tausende VMware-Instanzen sind angreifbar
Seit Mitte Juli gibt es Patches für mehrere kritische Lücken in VMware-Produkten. Bei der Anzahl gepatchter Systeme bewegt sich allerdings nicht viel. (Sicherheitslücke, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Deutschland besonders betroffen:…
Docker Hub: Gefährliche Backdoor in älteren Linux-Images entdeckt
Auf Docker Hub gibt es zahlreiche Linux-Images, die eine seit fast 1,5 Jahren bekannte Backdoor enthalten. Die Maintainer liefern Gründe, sie online zu lassen. (Backdoor, Debian) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Docker…
Docker Hub: Gefährliche Backdoor in mehreren Linux-Images entdeckt
Auf Docker Hub gibt es zahlreiche Linux-Images, die eine seit fast 1,5 Jahren bekannte Backdoor enthalten. Die Maintainer lassen sie absichtlich online. (Backdoor, Debian) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Docker Hub: Gefährliche…
Angriff über Websites: Kritische Grafik-Schwachstellen gefährden Windows-Nutzer
Zwei zum August-Patchday geschlossene Sicherheitslücken in Windows erweisen sich als besonders gefährlich. Betroffen sind Grafikkomponenten. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff über Websites: Kritische Grafik-Schwachstellen gefährden Windows-Nutzer
Phishing: Kein Schadensersatz bei Eingabe von Login und PIN
Wer beim Phishing ungewollt das Bankkonto freigibt, hat keinen Anspruch auf Schadenersatz. Das Oberlandesgericht Oldenburg hat eine Berufung abgewiesen, 41.000 Euro sind verloren. (Phishing, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishing: Kein…
Für Likes auf Facebook: Pornoseiten verbreiten Malware über Bilddateien
Scheinbar harmlose SVG-Dateien entpuppen sich als Betrugsmasche. Angreifer verteilen darüber Trojaner, um sich heimlich Likes auf Facebook zu ergaunern. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Für Likes auf Facebook: Pornoseiten verbreiten…
Angriff aus Russland: Hacker nutzen seit Wochen gefährliche Winrar-Lücke aus
Zwei Hackergruppen haben es auf Ziele in Europa, Kanada und Russland abgesehen. Zuletzt haben sie sich dabei einer Zero-Day-Lücke in Winrar bedient. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff aus Russland:…
Bug-Bounty-Prämie: 250.000 US-Dollar für eine Sicherheitslücke in Chrome
Angreifer können die Lücke ausnutzen, um aus der Sandbox von Google Chrome auszubrechen und Schadcode auf dem System auszuführen. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bug-Bounty-Prämie: 250.000 US-Dollar für eine Sicherheitslücke…
Höchste Bug-Bounty-Prämie: Google zahlt 250.000 US-Dollar für eine Chrome-Lücke
Angreifer können die Lücke ausnutzen, um aus der Sandbox von Google Chrome auszubrechen. Der Entdecker hat dafür eine Viertelmillion US-Dollar erhalten. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Höchste Bug-Bounty-Prämie: Google zahlt…
Anzeige: Die Hälfte aller Ransomware-Opfer zahlt Lösegeld
50 Prozent der Opfer von Ransomware-Attacken weltweit zahlen Lösegeld. Deutschland steht sogar noch schlechter da. Die Höhe der gezahlten Beiträge ist allerdings gesunken. (Sophos, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Die…
Sandbox Escape: Google zahlt 250.000 US-Dollar für eine Chrome-Lücke
Angreifer können die Lücke ausnutzen, um aus der Sandbox von Google Chrome auszubrechen. Der Entdecker hat dafür eine Viertelmillion US-Dollar erhalten. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sandbox Escape: Google zahlt…
Ioniq 5: Hyundai kassiert für Anti-Diebstahl-Update
Hyundai-Kunden in Großbritannien müssen 49 Pfund zahlen, um eine Sicherheitslücke im Ioniq 5 zu schließen, die den Diebstahl ermöglicht. (Hyundai, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ioniq 5: Hyundai kassiert für Anti-Diebstahl-Update
ResetHeist und CodeSnatch: Elektronische Tresore in Sekunden geknackt
Sicherheitsexperten haben Schwachstellen in elektronischen Tresorschlössern entdeckt. Zwei Methoden ermöglichen unbefugten Zugang binnen Sekunden. (Backdoor, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: ResetHeist und CodeSnatch: Elektronische Tresore in Sekunden geknackt
Spionage: Rauchwarnmelder in Abhörwanzen verwandelt
Rauchwarnmelder einer Motorola-Tochter ernten Kritik: Zwei Hacker konnten über das Netzwerk unter anderem die verbauten Mikrofone anzapfen. (Sicherheitslücke, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionage: Rauchwarnmelder in Abhörwanzen verwandelt
Spionage: Smarte Rauchwarnmelder in Abhörwanzen verwandelt
Rauchwarnmelder einer Motorola-Tochter ernten Kritik: Zwei Hacker konnten über das Netzwerk unter anderem die verbauten Mikrofone anzapfen. (Sicherheitslücke, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionage: Smarte Rauchwarnmelder in Abhörwanzen verwandelt
Sicherheitslücken: Hacker knackt Auto über Webportal des Herstellers
Er konnte nicht nur aus der Ferne unzählige fremde Autos orten, entriegeln und starten, sondern auch nach Belieben die Halterdaten abfragen. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken: Hacker knackt Auto…
Erzwungene Obsoleszenz: Mann verklagt Microsoft für Windows-10-Supportende
Der Kläger wirft Microsoft vor, durch das Ende des Windows-10-Supports entstehende Risiken bewusst hinzunehmen, um den KI-Markt zu dominieren. (Windows 10, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Erzwungene Obsoleszenz: Mann verklagt Microsoft…
Anzeige: Sofortmaßnahmen und Forensik für IT-Profis
Steigende Cyberangriffe erfordern fundierte Incident-Response-Kompetenzen. In diesem Onlineworkshop wird vermittelt, wie IT-Verantwortliche im Ernstfall schnell und strukturiert reagieren und Sicherheitsvorfälle analysieren. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Sofortmaßnahmen und…
KI-Modell von OpenAI: Sicherheitslücken in GPT-5 aufgedeckt
Zwei Sicherheitsfirmen haben gravierende Schwachstellen in OpenAIs GPT-5 entdeckt. Die Befunde werfen Fragen zur Einsatzreife auf. (OpenAI, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI-Modell von OpenAI: Sicherheitslücken in GPT-5 aufgedeckt
Innenministerin: Polizeidaten nicht in die Hände von Palantir
Niedersachsens Innenministerin will Polizeidaten nicht in die Hände eines solchen Unternehmens geben. Laut Palantir ist Datenabfluss ausgeschlossen. (Palantir, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Innenministerin: Polizeidaten nicht in die Hände von Palantir
Telekom-Streaming: Datenleck bei Magenta TV betrifft Millionen Nutzer
Ein umfangreiches Datenleck bei Magenta TV hat offenbar mehrere Monate lang Nutzerdaten von Kunden der Deutschen Telekom preisgegeben. (MagentaTV, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Telekom-Streaming: Datenleck bei Magenta TV betrifft Millionen…
Daten abgegriffen: Cyberangriff trifft Air France-KLM Group
Wer kürzlich Kontakt zum Kundenservice hatte, könnte von dem Datendiebstahl betroffen sein. (Datensicherheit, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Daten abgegriffen: Cyberangriff trifft Air France-KLM Group
Black Hat 2025: Hacker demonstrieren Cyberangriff auf Satelliten der NASA
Mehrere von der NASA genutzte Softwareprojekte waren angreifbar. Ein Forscherteam konnte dadurch sogar in die Flugbahn von Satelliten eingreifen. (Sicherheitslücke, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Black Hat 2025: Hacker demonstrieren Cyberangriff…
Smartphone entflammt: LG muss für Hausbrand 170.000 Euro zahlen
Mitten in der Nacht stand das Haus einer schottischen Frau plötzlich in Flammen. Auslöser soll ein Smartphone von LG gewesen sein. (Mobile Endgeräte, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smartphone entflammt: LG…
Privatnutzer: ESU-Lizenz für Windows 10 gilt für mehrere PCs
Privatanwender, die mehrere Windows-10-Rechner besitzen, brauchen nicht für jeden PC eine eigene ESU-Lizenz – dafür aber einen Microsoft-Account. (Windows 10, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Privatnutzer: ESU-Lizenz für Windows 10 gilt…
Weg von Windows: Linux auf Business-Desktops und -Notebooks immer beliebter
Der treibende Faktor soll weniger der Wunsch nach Open-Source, sondern die Verbesserung der Sicherheitslage in Unternehmen sein. (Linux, Unternehmenssoftware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Weg von Windows: Linux auf Business-Desktops und -Notebooks…
Belgien: Polizei verteilt Brottüten mit Cybersecurity-Tipps
Gerade ältere Menschen erkennen Onlinebetrug häufig nicht. Belgische Strafverfolger begegnen dem präventiv beim täglichen Brötchenkauf. (Security, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Belgien: Polizei verteilt Brottüten mit Cybersecurity-Tipps
Quellen-TKÜ: Regelung zu Staatstrojanern teilweise verfassungswidrig
Ermittler dürfen sogenannteStaatstrojaner künftig in deutlich weniger Fällen zur Kommunikationsüberwachung einsetzen. (Onlinedurchsuchung, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quellen-TKÜ: Regelung zu Staatstrojanern teilweise verfassungswidrig
Smart Home mit Google Gemini: Fremde Jalousien per Kalendereinladung gesteuert
Forscher haben Googles Gemini per Prompt-Injection bösartige Befehle untergejubelt. Die KI steuerte daraufhin Jalousien, Beleuchtung und einen Boiler. (Gemini, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Home mit Google Gemini: Fremde Jalousien…
Agenten-Modus von OpenAI: Wenn die KI nicht mehr nur hilft, sondern handelt
KI und Menschen – wer dient hier wem? Der neue Agent Mode von OpenAI zeigt: Diese Frage wird bald nicht mehr einfach zu beantworten sein. (KI, Microsoft 365) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Trotz Warnung: Cybergang klaut Daten aus Salesforce-Instanz von Google
Eine laufende Vishing-Angriffswelle hat nun auch Google erfasst. Dabei hatte der Konzern erst vor wenigen Wochen selbst davor gewarnt. (Cybercrime, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Trotz Warnung: Cybergang klaut Daten aus…
KI-Beschleuniger und GPUs: Keine Spionagetechnik in Nvidia-Hardware
Backdoors, Killswitches und Spyware sind laut dem Hersteller eine Gefahr für die Sicherheit sämtlicher Hardware. Das gelte auch für andere Hersteller. (Nvidia, Grafikkarten) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI-Beschleuniger und GPUs: Keine…
Attackierte Lücken in Android: Google braucht Monate, um Patches zu verteilen
Qualcomm hatte schon im Mai Patches für zwei aktiv ausgenutzte GPU-Lücken bereitgestellt. Erst drei Monate später kommen sie bei Android-Nutzern an. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Attackierte Lücken in Android:…
Nutzerdaten erbeutet: Vishing-Angriff mündet in Datenleck bei Cisco
Cyberkriminelle haben einen Cisco-Vertreter per Voice-Phishing überlistet und sind so an Nutzerdaten gelangt. Schulungen sollen künftig vorbeugen. (Datenleck, CRM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzerdaten erbeutet: Vishing-Angriff mündet in Datenleck bei Cisco
Controlvault: Gefährliche Firmware-Lücken in Millionen von Dell-Laptops
Angreifer können die Firmware von Sicherheitschips manipulieren, die in mehr als 100 Laptop-Modellen von Dell verbaut sind. Danach stehen alle Türen offen. (Sicherheitslücke, Notebook) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Controlvault: Gefährliche Firmware-Lücken…
Nutzerdaten exportiert: Vishing-Angriff mündet in Datenleck bei Cisco
Cyberkriminelle haben einen Cisco-Vertreter per Voice-Phishing überlistet und sind so an Nutzerdaten gelangt. Schulungen sollen künftig vorbeugen. (Datenleck, CRM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzerdaten exportiert: Vishing-Angriff mündet in Datenleck bei Cisco
Grok: Musks KI erstellt ungefragt Nacktbilder von Taylor Swift
Elon Musks KI-System Grok generiert ohne ausdrückliche Aufforderung Deepfake-Bilder der Sängerin Taylor Swift. (Taylor Swift, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Grok: Musks KI erstellt ungefragt Nacktbilder von Taylor Swift
Polizeisoftware Gotham: Palantir nutzt Funkzellenabfrage und wohl auch soziale Netze
Was macht die Polizei- und Geheimdienstsoftware von Palantir eigentlich so gefährlich? Golem.de hat den Chaos Computer Club (CCC) dazu befragt. (CCC, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizeisoftware Gotham: Palantir nutzt Funkzellenabfrage…
Forscher warnen: Bisher unbekannte Linux-Malware ist seit Monaten aktiv
Die Malware verfügt über ausgeklügelte Verschleierungstechniken. Bis zuletzt wurde sie von keiner Antivirensoftware auf Virustotal erkannt. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Forscher warnen: Bisher unbekannte Linux-Malware ist seit Monaten aktiv
Mögliche Zero-Day-Lücke: Sonicwall warnt vor massenhaften Angriffen auf Firewalls
Sonicwall-Firewalls mit aktueller Firmware werden von Hackern infiltriert. Forscher vermuten die Ausnutzung einer noch unbekannten Sicherheitslücke. (Cybercrime, Firmware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mögliche Zero-Day-Lücke: Sonicwall warnt vor massenhaften Angriffen auf Firewalls
Forscher warnen: Bisher unbekannte Linux-Backdoor ist seit Monaten aktiv
Die Malware verfügt über ausgeklügelte Verschleierungstechniken. Bis zuletzt wurde sie von keiner Antivirensoftware auf Virustotal erkannt. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Forscher warnen: Bisher unbekannte Linux-Backdoor ist seit Monaten aktiv
Big Sleep: Google-KI findet eigenständig 20 Sicherheitslücken
Die Sicherheitslücken sind auf mehrere freie Softwareprojekte verteilt. Googles Big Sleep soll sie ohne menschliches Zutun gefunden haben. (KI, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Big Sleep: Google-KI findet eigenständig 20 Sicherheitslücken
Großer Netzausfall in Luxemburg: Behörden verdächtigen wohl Huawei-Technik
Ein großflächiger Netzausfall in Luxemburg ruft Behörden auf den Plan. Medienberichten zufolge haben Cyberakteure Router von Huawei attackiert. (Cybercrime, Long Term Evolution) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Großer Netzausfall in Luxemburg: Behörden…
127.000 Bitcoin: Gigantischer Kryptodiebstahl bleibt jahrelang unentdeckt
Der Angriff fand 2020 statt, ist aber erst jetzt bekannt geworden. Die gestohlenen BTC sind noch im Besitz des Angreifers und heute 14,5 Milliarden US-Dollar wert. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Cyberangriff auf Aeroflot: Hacker leaken Daten von Russlands größter Airline
Die pro-ukrainischen Angreifer haben Aeroflot am 28. Juli zahlreiche Flugausfälle beschert. Jetzt teilen sie auf Telegram erste erbeutete Daten. (Cyberwar, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Aeroflot: Hacker leaken Daten…
Anzeige: Microsoft-365-Umgebungen ganzheitlich absichern
Identitäten schützen, Geräte absichern und Compliance-Richtlinien umsetzen – dieser Workshop vermittelt praxisnahes Know-how für ganzheitliche Microsoft-365-Sicherheit. (Golem Karrierewelt, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Microsoft-365-Umgebungen ganzheitlich absichern
Exchange: China wirft den USA Militär-Hacking vor
China beschuldigt US-Geheimdienste, über ein Jahr lang Microsoft Exchange-Schwachstellen ausgenutzt zu haben, um Militärdaten zu stehlen. (Hacker, Groupware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Exchange: China wirft den USA Militär-Hacking vor
(g+) Data Engineering Design Patterns: Sicher verschlüsseln in der Datenpipeline
Sicherheit ist ein essenzieller Bestandteil jedes Datenpipelinesystems. Design Patterns für Sicherheit helfen, Daten vor unbefugtem Zugriff zu schützen. (Datenmuster für alles, Python) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Data Engineering Design Patterns:…
Anzeige: So funktioniert Microsoft 365 für Admins – als E-Learning
Ein umfassendes E-Learning-Paket vermittelt Admins alle notwendigen Kenntnisse zur Einrichtung, Verwaltung und Absicherung von Microsoft 365, mit Fokus auf Exchange Online, Benutzerverwaltung und Powershell. (Golem Karrierewelt, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Peter Thiel: Bundesjustizministerin geht auf Distanz zu Palantir-Software
Es könnten nur solche Mittel genutzt werden, die mit rechtsstaatlichen Grundsätzen vereinbar seien, sagte Stefanie Hubig über den Einsatz der Analyse-Software. (Palantir, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Peter Thiel: Bundesjustizministerin geht…
NRS Healthcare: Großer Gesundheitsausrüster geht nach Cyberangriff pleite
Der britischen NRS Healthcare geht das Geld aus. Neben anderen Ursachen wird dafür ein Cyberangriff im Jahr 2024 verantwortlich gemacht. (Ransomware, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: NRS Healthcare: Großer Gesundheitsausrüster geht…
Bug in WordPress-Plugin: Daten aller Pi-hole-Spender geleakt
Durch einen Fehler im WordPress-Plugin GiveWP konnten Namen und E-Mail-Adressen aller Unterstützer des Pi-hole-Projektes einfach ausgelesen werden. (Datenleck, Spam) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bug in WordPress-Plugin: Daten aller Pi-hole-Spender geleakt
Open Source: Proton bringt eigene Authenticator-App auf den Markt
Die quelloffene App ermöglicht sichere Log-ins per 2FA, eine verschlüsselte Synchronisation und ist ab sofort für alle gängigen Systeme verfügbar. (2-FA, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Open Source: Proton bringt eigene…
Staatliche Akteure: Hacker infiltrieren Botschaften in Russland über Provider
Microsoft deckt Cyberattacken der Hackergruppe Secret Blizzard auf ausländische Botschaften auf. Die Angreifer nutzen russische Internetprovider. (Russland, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Staatliche Akteure: Hacker infiltrieren Botschaften in Russland über Provider
BSI: Aufruf zum E-Mail-Sicherheitsjahr 2025
Gemeinsam mit eco und Bitkom hat das BSI das E-Mail-Sicherheitsjahr 2025 ausgerufen. Unternehmen und Organisationen sind zur Teilnahme aufgerufen. (BSI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: BSI: Aufruf zum E-Mail-Sicherheitsjahr 2025
Palo Alto Networks: Cyberark für 25 Milliarden US-Dollar verkauft
Cyberark Software ist verkauft. Es ist die größte Übernahme eines israelischen Unternehmens nach Googles Kauf von Wiz für 32 Milliarden US-Dollar Anfang des Jahres. (Security, IBM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Palo…
Sicherheit: NIS-2-Umsetzung einen Schritt weiter
Das Bundeskabinett hat das NIS-2-Umsetzungsgesetz verabschiedet. Verbände äußern weiter Kritik. Welche Änderungen kommen auf Unternehmen zu? (Nis 2, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: NIS-2-Umsetzung einen Schritt weiter
Nach Ransomware-Attacke: Hacker setzen IT-Großhändler Ingram Micro unter Druck
Nach einem Anfang Juli erfolgten Cyberangriff auf Ingram Micro machen die Angreifer nun Ernst. Sie drohen mit der Veröffentlichung von 3,5 TByte an Daten. (Ransomware, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach…
Firewalls umgangen: Hacker infiltrieren Netzwerk einer Bank per Raspberry Pi
Der Raspberry Pi wurde einfach am Switch eines Geldautomaten angeschlossen. Dank 4G-Modem konnten sich die Angreifer danach im Netzwerk austoben. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Firewalls umgangen: Hacker infiltrieren Netzwerk…
Volljährigkeit: Spotify prüft Alter mit Gesichtsscans
Im Vereinigten Königreich werden künftig Gesichtsscans genutzt, um Spotify-User auf ihr Alter zu prüfen. Sind sie nicht 18 Jahre alt, gibt es Einschränkungen. (Software, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Volljährigkeit: Spotify…
Kaum erkennbare Malware: Lenovo warnt vor gefährlichen Firmware-Lücken
Mehrere All-in-One-Geräte von Lenovo sind angreifbar. Malware kann sich in der Firmware einnisten und sogar Neuinstallationen des Betriebssystems überdauern. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kaum erkennbare Malware: Lenovo warnt vor…
Gesetzentwurf verabschiedet: Strengere Kontrollen für einige IT-Mitarbeiter geplant
Die Bundesregierung will Sicherheitsüberprüfungen für manche Personen in kritischen Bereichen stark ausweiten. (Überwachung, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesetzentwurf verabschiedet: Strengere Kontrollen für einige IT-Mitarbeiter geplant