Ein Mann hat Fremden Onlineliebesbeziehungen vorgespielt und sich viel Geld überweisen lassen. Allein von zwei Frauen bekam er 4,2 Millionen US-Dollar. (…
Kategorie: Golem.de – Security
Augen auf beim Autokauf: Autokäufer mit Tausenden Fake-Inseraten abgezockt
Zwei Rumänen sollen hunderte Onlinekonten von Autohändlern gekapert haben, um Käufer mit gefälschten Inseraten und Rechnungen um 660.000 Euro zu betrügen.…
Rund 660.000 Euro Schaden: Autokäufer über gekaperte Händlerkonten abgezockt
Zwei Rumänen sollen hunderte Onlinekonten von Autohändlern gekapert haben, um Käufer mit gefälschten Inseraten und Rechnungen zu täuschen. ( Cybercrime ,…
Microsoft: Forscher finden Masterkey für Vollzugriff auf Azure-Datenbanken
Mit dem Key hätten Angreifer alle Datenbanken bei Microsofts Datenbankdienst Azure Cosmos DB auslesen und manipulieren können – auch die von Microsoft. (…
Weiterer Vorfall: Anthropic-KI greift unbeabsichtigt echte Unternehmen an
Durch einen Fehler in der Testumgebung sind mehrere Anthropic-Modelle ins offene Netz gelangt und haben reale Unternehmen ins Visier genommen. ( Anthropic…
Anzeige: Microsoft 365 mit Zero Trust absichern
Microsoft 365 Zero Trust verlangt klare Kontrollen für Identitäten, Daten und Geräte. Ein Online-Workshop zeigt, wie Schutzmechanismen und Monitoring…
E-Mail öffnen reicht: Russische Hacker attackieren Outlook-Nutzer
Die Hackergruppe Laundry Bear dringt mit einem Half-Click-Exploit seit Monaten in E-Mail-Postfächer von Outlook-Nutzern ein. Die Angriffe treffen auch…
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings…
Kodierte Zugangsdaten: Angreifer nutzen Backdoor in Ciscos Firewall-Software aus
Angreifer haben offenbar eine Backdoor in einer Firewall-Verwaltungssoftware von Cisco entdeckt. Der Hersteller warnt vor laufenden Angriffen. (…
Patch-Flut dank KI: Unzählige Chrome-Nutzer durch 370 Sicherheitslücken gefährdet
Mit dem jüngsten Chrome-Update hat Google erneut fast 400 Sicherheitslücken gepatcht. Anwender sollten ihre Webbrowser zügig aktualisieren. (…
Anzeige: TP-Link Tapo C500 Außenkamera jetzt kurzzeitig nur rund 30 Euro bei Amazon
Die TP-Link Tapo C500 Außenkamera mit 2-Wege-Audio, 360°-Sicht und Nachtmodus ist bei Amazon jetzt mit Rabatt erhältlich. ( Smart Home , Security )
Patch-Flut dank KI: 370 Sicherheitslücken gefährden Chrome-Nutzer
Mit dem jüngsten Chrome-Update hat Google erneut fast 400 Sicherheitslücken gepatcht. Anwender sollten ihre Webbrowser zügig aktualisieren. (…
Dringend patchen: Kritische VMware-Lücke lässt Hacker aus VMs ausbrechen
In VMware ESX klafft eine kritische Sicherheitslücke, mit der Angreifer aus VMs ausbrechen und potenziell ganze Cloudumgebungen kapern können. (…
Botnetz-Malware: Tengu kapert Linux-Systeme und wehrt sich mit Reboots
Eine neue Botnetz-Malware namens Tengu hat es auf Linux-Systeme abgesehen. Sie schaltet die Konkurrenz aus und weiß sich selbst zu wehren. ( Malware ,…
Sicherheitslücke: 24.000 Server über 22 Jahre altes Passwort-Leck angreifbar
Angreifer können anfällige Server über eine uralte Lücke in den verbauten Management-Controllern kapern, indem sie Passwort-Hashes abgreifen und knacken.…
Passwort-Hashes auslesbar: 20 Jahre alte BMC-Lücke gefährdet über 24.000 Server
Angreifer können anfällige Server über eine uralte Lücke in den verbauten Management-Controllern kapern, indem sie Passwort-Hashes abgreifen und knacken.…
Neue Details zum KI-Angriff: OpenAI hat mehr als nur Hugging Face gehackt
Neben Hugging Face haben die bei OpenAI ausgebrochenen KI-Modelle Nutzerkonten bei mindestens vier weiteren Onlinediensten kompromittiert. ( KI , Cyberwar…
Nationale Sicherheit: FCC verbietet Importe chinesischer Roboter
Die US-Fernmeldebehörde FCC verbietet die Zulassung neuer chinesischer Roboter und Wechselrichter wegen angeblicher Sicherheitsrisiken. ( FCC , Roboter )
Stellenausschreibung: Cyberagentur sucht Autor für Science-Fiction-Roman
Die Cyberagentur möchte ihre Foresight-Projekte als Science-Fiction-Roman aufbereiten lassen und sucht dafür einen externen Autor. ( Science-Fiction ,…
Anzeige: ISO 27001: Grundlagen für das ISMS
ISO 27001 hilft, Informationssicherheit nachvollziehbar zu steuern. Wer ISMS, Risikomanagement und Zertifizierung vorbereitet, findet in diesem Workshop…
Anzeige: LDAP als Basis für zentrales Identitätsmanagement
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein…
Satya Nadella empfiehlt: Unternehmen sollen Kontrolle über ihre Daten behalten
Unternehmen, die sich beim Training von KI-Modellen allein auf deren Anbieter verlassen, werden laut dem Microsoft-CEO nicht überleben. ( KI , Microsoft )
Open Secure AI Alliance: Warum Microsoft, OpenAI und Nvidia plötzlich auf Open-Source-KI setzen
Trotz der durchaus sinnvollen Forderungen der Tech-Konzerne zur Abwehr von KI-Gefahren drängen sich auch andere Motive auf. ( KI , Open Source )
Certighost: Gefährlicher Exploit lässt Angreifer Windows-Domänen kapern
Im Netz kursiert ein Exploit, mit dem sich Windows-Domänen kompromittieren lassen. Admins sollten ihre Systeme dringend absichern. ( Sicherheitslücke ,…
Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate ins Gefängnis
Ein Kanadier verbrachte unschuldig 1,5 Jahre im Gefängnis. Die Polizei hatte beim Kik-Nutzernamen eines gesuchten Straftäters ein Zeichen verschluckt. (…
Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate in den Knast
Ein Kanadier verbrachte unschuldig 1,5 Jahre im Gefängnis. Die Polizei hatte beim Kik-Nutzernamen eines gesuchten Straftäters ein Zeichen verschluckt. (Cybercrime, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzername: Fehlendes Zeichen bringt Unschuldigen…
Persönliche Daten geleakt: Unzählige Claude-Chats bei Google aufgetaucht
Claude-Nutzer können Links zu ihren Chats mit anderen Personen teilen. Die Unterhaltungen wurden bis vor kurzem aber auch bei Google gelistet. (Claude, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Persönliche Daten geleakt: Unzählige…
Google Street View: Ab sofort Adressnachweis für Verpixelung notwendig
Wer sein Haus bei Google Street View unkenntlich gemacht haben will, muss einen Adressnachweis erbringen. So soll Missbrauch vorgebeugt werden. (Google Street View, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google Street View:…
Nach KI-Cyberangriff: Hugging Face stellt 100-Millionen-Dollar-Forderung an OpenAI
Der KI-Cyberangriff von OpenAI hat Folgen: Der Hugging-Face-CEO fordert nun radikale Transparenz sowie eine Investition in die Absicherung seiner Plattform. (KI, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach KI-Cyberangriff: Hugging Face stellt…
Anzeige: Persönlicher Alarm mit 130 dB für Frauen und Kinder nur noch bis morgen rund 16 Euro bei Amazon
Der Thopeb-Sicherheits-Alarm hat bei Amazon 36 Prozent Rabatt und bietet 130 dB Lautstärke plus eine Stroboskop-LED für Notfälle. (Technik/Hardware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Persönlicher Alarm mit 130 dB für…
Datenpanne bei Gebets-App: Sicherheitslücke in „Gottes Tech-Stack“ aufgedeckt
Eine Forscherin hat die offizielle Gebets-App des Papstes untersucht. "Gottes Tech-Stack" erwies sich als angreifbar und leakte Nutzerdaten. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne bei Gebets-App: Sicherheitslücke in „Gottes Tech-Stack“…
700.000 Nutzer betroffen: Sündhaftes Datenleck bei Gebets-App des Papstes
Eine Forscherin hat die offizielle Gebets-App des Papstes untersucht. "Gottes Tech-Stack" erwies sich dabei als angreifbar. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 700.000 Nutzer betroffen: Sündhaftes Datenleck bei Gebets-App des Papstes
Zugangsdaten im Visier: Hacker beim Datenklau über Hotel-WLANs erwischt
Eine russische Hackergruppe kapert wohl WLAN-Ausrüstung in Einrichtungen, um systematisch Microsoft-Zugangsdaten abzugreifen. (Cyberwar, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zugangsdaten im Visier: Hacker beim Datenklau über Hotel-WLANs erwischt
Polizei nach CSD-Anschlag: Datenschutz verhindert Fahndungsfotos auf Social Media
Nach dem Anschlag auf den Berliner CSD veröffentlichte die Polizei ein Fahndungsfoto des Verdächtigen. Aber nicht auf sozialen Medien. (Polizei, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei nach CSD-Anschlag: Datenschutz verhindert…
Alle Daten gelöscht: US-Bürger wegen Nutzung einer GrapheneOS-Funktion angeklagt
Ein Mann wurde bei der Einreise in die USA durchsucht. Er trickste die Grenzpolizei mit einem Duress-Passwort aus – und muss sich dafür nun vor Gericht verantworten. (GrapheneOS, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Smart Glasses: Apples Datenbrille soll Datenschutz berücksichtigen
Apple nimmt sich für seine ersten Smart Glasses mehr Zeit als gedacht. Das Unternehmen will das Vertrauen der Kunden nicht aufs Spiel setzen. (Apple, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Glasses:…
Landes-Geheimdienstchef Kramer: OpenAI-Hackerangriff war „kein Skynet-Szenario“
Nach dem Hackerangriff auf Hugging Face mahnt der Thüringer Verfassungsschutz zur Besonnenheit. Er forderte aber ein KI-Frühwarnsystem für die Sicherheitsbehörden. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Landes-Geheimdienstchef Kramer: OpenAI-Hackerangriff war „kein…
Landes-Geheimdienstchef Kramer: OpenAI Hackerangriff war „kein Skynet-Szenario“
Nach dem Hackerangriff auf Hugging Face mahnt der Thüringer Verfassungsschutz zur Besonnenheit. Er forderte aber ein KI-Frühwarnsystem für die Sicherheitsbehörden. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Landes-Geheimdienstchef Kramer: OpenAI Hackerangriff war…
RefluXFS: Kernel-Bug verleiht auf Millionen von Linux-Systemen Root-Zugriff
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. (Sicherheitslücke, Fedora) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: RefluXFS: Kernel-Bug verleiht auf Millionen von Linux-Systemen Root-Zugriff
Nach OpenAI-Hack: US-Abgeordnete wollen Kill Switch für KI
Der eigenständige Hackerangriff von OpenAIs KI hat Nachwirkungen: Abgeordnete fordern mehr Kontrolle – und einen Kill Switch. (OpenAI, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach OpenAI-Hack: US-Abgeordnete wollen Kill Switch für KI
Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien bald nur noch für VIPs
Github überarbeitet sein Bug-Bounty-Programm. Wer sich nur auf KI verlässt und sich wenig Mühe gibt, bekommt künftig geringere Prämien. (Github, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien…
Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien bald nur noch für Profis
Github überarbeitet sein Bug-Bounty-Programm. Wer sich nur auf KI verlässt und sich wenig Mühe gibt, bekommt künftig geringere Prämien. (Github, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien…
Belästigung: Instagram sperrt Prankster und Anmacher mit Smart Glasses
Streichvideos und Anmachfilmchen, die heimlich mit Smart Glasses gefilmt werden – sowas will Instagram künftig nicht mehr sehen. (Smartglass, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Belästigung: Instagram sperrt Prankster und Anmacher mit…
RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. (Sicherheitslücke, Fedora) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux
Datenpanne: OpenAI-Crawler greift Kundendaten von Universa ab
Durch eine Fehlkonfiguration sind Kundendaten der Universa-Versicherungen zeitweise offen im Netz gestanden. Ein Crawler von OpenAI hat die Gelegenheit genutzt. (Datenleck, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne: OpenAI-Crawler greift Kundendaten von…
Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp ab
Trotz EU-Vorgaben verzichtet Threema auf eine Anbindung an Whatsapp und verweist auf Datenschutz- sowie Finanzierungsrisiken. (Threema, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp ab
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Penetration Testing: Schwachstellen…
Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
Die EU-Mitgliedsstaaten haben dem Beschluss zur Wiedereinführung der Chatkontrolle zugestimmt. (Chatkontrolle, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer…
E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in…
Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit nur einem Klick
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit…
Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
Nach Cyberangriff: Hacker erpressen Zugbauer Stadler um Millionenbetrag
Hacker fordern von dem Zughersteller Stadler nach einem IT-Einbruch 10 Millionen Schweizer Franken. Doch Stadler hält sich für „nicht erpressbar“. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Hacker erpressen Zugbauer…
Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen OpenAI-Hack
Nach dem Sicherheitsvorfall bei OpenAI mehren sich Stellungnahmen aus Politik, Wirtschaft und Aufsichtsbehörden mit Warnungen und Sorgen. (KI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen…
Xbox: Microsoft will Support für gehackte Konten verbessern
Laut einem Bericht arbeitet Microsoft an besseren Prozessen für gehackte Konten. Bislang konnten Betroffene dauerhaft den Zugriff verlieren. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Xbox: Microsoft will Support für gehackte Konten…
Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
Zwei Race Conditions in snap-confine verleihen Angreifern unter Linux Root-Zugriff. Mehrere Ubuntu-Versionen sind per Default anfällig. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige Cloudbox umgeleitet
Die offizielle Website von Nextcloud ist nach verdächtigen Umleitungen der Besucher temporär vom Netz genommen worden. Ursache war ein Cyberangriff. (Nextloud, CMS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige…
Booking.com: Geschäftsmodell Endreinigung
Wie Ferienhausanbieter auf Booking.com den Preis nach der Buchung durch Pflichtgebühren massiv erhöhen. (Reisen, Elektroauto) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Booking.com: Geschäftsmodell Endreinigung
Bei internen KI-Tests: OpenAI hat versehentlich Hugging Face gehackt
Der kürzlich bekannt gewordene Cyberangriff auf Hugging Face kam von OpenAI. Das Unternehmen hatte seine KI-Modelle bei internen Cybertests nicht im Griff. (KI, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bei internen KI-Tests:…
Künstliche Intelligenz: Microsoft und Mistral arbeiten bei KI in Europa zusammen
Microsoft und Mistral arbeiten künftig zusammen. Mistrals KI-Modelle sind ab sofort in Microsofts Entwicklungsplattformen und in Copilot Studio verfügbar. (KI, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Künstliche Intelligenz: Microsoft und Mistral arbeiten…
(g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Ein selbst verbreitender Wurm kapert npm-Pakete mit gültigen Signaturen. Worauf Dev-Teams jetzt achten sollten. (NPM, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
Angreifer attackieren WordPress-Instanzen über kritische Sicherheitslücken. Schätzungen zufolge sind rund 90 Millionen Websites noch ungepatcht. (Sicherheitslücke, CMS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
Vorsicht Lockzinsen: Wie Anleger kriminelle Lockangebote bei Tages- und Festgeld erkennen
Die Rückkehr attraktiver Sparzinsen belebt den Wettbewerb im Bankensektor. Doch die attraktiven Zinsen rufen auch Betrüger auf den Plan – mit täuschend echten Angeboten. (Verbraucherschutz, Stiftung Warentest) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Anzeige: LDAP als Basis für zentrales Identitätsmanagement
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: LDAP als…
Cyberangriff auf Rumänien: Hacker löscht Grundbuchdatenbank eines ganzen Landes
Ein Cyberangriff hat Rumäniens Katasterbehörde erwischt. Der Angreifer hat jede Menge Daten abgegriffen und die gesamte Grundbuchdatenbank gelöscht. (Cybercrime, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Rumänien: Hacker löscht Grundbuchdatenbank eines…
Hunderttausende Opfer: BKA zerschlägt große Phishing-Plattform
Über einen Dienst namens Kratos wurden jeden Monat rund 15.000 Phishing-Kampagnen abgewickelt. Jetzt hat das BKA dem ein Ende gesetzt. (Phishing, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hunderttausende Opfer: BKA zerschlägt große…
(g+) House & Home: How smart tech is being weaponised in the home
Remote access to domestic devices is increasingly being used to manipulate, intimidate and disturb. Policymakers and tech companies are grappling with safeguards. (Security, Tracking) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) House &…
China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten blind auf Codesicherheit
Neue Informationen zeigen im Detail, wie Microsoft getrickst hat, um für den IT-Support im Pentagon chinesische Ingenieure einsetzen zu können. (Microsoft, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten…
Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen Teamviewer
Weil Teamviewer einen Angriff durch russische Hacker nicht sofort an die Börse meldete, greift die Finanzaufsicht Bafin nun durch. (Teamviewer, Fernwartung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen…
Cyberangriff auf Hugging Face: KI-Angriff auf KI-Plattform mittels KI aufgedeckt
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI-Angriff auf…
Cyberangriff auf Hugging Face: KI erkennt KI-Angriff auf KI-Plattform
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI erkennt…
Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen
Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. (Sicherheitslücke, Apache) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff mit nur 11 Bytes: OpenSSL-Bug lässt…
Windows 11: Microsoft veröffentlicht Notfallupdate gegen Abstürze
Zwei Windows-11-Updates von Juni und Juli konnten einige Dell-PCs übermäßig erhitzen, ausbremsen und abstürzen lassen. Dafür gibt es nun einen Fix. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 11:…
Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…
AWS: Airbus schickt sensible Daten in die französische Cloud
Airbus verlagert kritische Systeme von Amazon Web Services zum französischen Anbieter Scaleway. (Souveränität, Web Service) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: AWS: Airbus schickt sensible Daten in die französische Cloud
(g+) Anti-Cheating-Software: Spielen mit Systemrechten – eine unterschätzte Gefahr
Moderne Computerspiele greifen tief ins Betriebssystem ein, um Cheater zu stoppen. Doch wann wird der Schutz selbst zum Sicherheitsrisiko? (Software, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Anti-Cheating-Software: Spielen mit Systemrechten –…
Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet
Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…
Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…
Sicherheitslücken in Shims: Secure Boot lässt sich seit über zehn Jahren aushebeln
Forscher haben mehrere seit Jahren angreifbare Shims entdeckt. Angreifer können damit gefährliche Bootkit-Malware an Secure Boot vorbeischmuggeln. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken in Shims: Secure Boot lässt sich seit…
Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken
Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken
Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken
Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken
Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft
Microsoft erklärte ein Konto für unwiederbringlich verloren. Jetzt ist es mitsamt Onedrive-Fotos und Spielen wieder da. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft
Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein
Geänderte europäische Rahmenbedingungen und Anti-Geldwäschegesetze bieten dem Unternehmen keine ausreichenden Erfolgsaussichten. (Identitätsmanagement, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein
Chaotic Eclipse: Verärgerter Forscher leakt neuen Zero-Day-Exploit für Windows
Mit einem neuen Exploit namens Legacyhive können sich Angreifer unter Windows Adminrechte verschaffen. Einen Patch gibt es bisher nicht. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chaotic Eclipse: Verärgerter Forscher leakt neuen…
Anzeige: Tapo C610 Solarkamera für außen noch kurz für nur 66 Euro bei Amazon
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie kurzzeitig günstiger zu haben. (Smart Home, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
Polizei greift durch: Großer Betrugsring mit über 700 Mitarbeitern zerschlagen
Die Betrüger sollen Anleger über 20 Callcenter systematisch um mehr als 100 Millionen Euro pro Monat gebracht haben. Doch damit ist jetzt Schluss. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei greift…
Anzeige: Cyber Resilience Act in der Produktentwicklung umsetzen
Produkthersteller müssen Cyberrisiken, Schwachstellen und Lieferketten nachvollziehbar behandeln. Der Workshop vermittelt die dafür nötigen Prozesse und Nachweise. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Cyber Resilience Act in der Produktentwicklung…
Update-Verteilung pausiert: Neue Windows-11-Updates lassen Dell-PCs abstürzen
Dell-Systeme können sich durch die neuen Windows-Updates stark erhitzen und unerwartet abschalten. Microsoft stoppt daher die Update-Verteilung. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update-Verteilung pausiert: Neue Windows-11-Updates lassen Dell-PCs…
Werteausrichtung von LLMs: KI-Sicherheit darf kein Werkzeugkasten für Zensur sein
Technische KI-Sicherheitsverfahren bergen ein erhebliches Missbrauchspotenzial, vor dem Forscher der LMU München warnen. (KI, Zensur) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Werteausrichtung von LLMs: KI-Sicherheit darf kein Werkzeugkasten für Zensur sein
Nach Hackerangriff: Streamer verliert MS-Konto und 25 Jahre persönliche Daten
Ein Streamer erhebt schwere Vorwürfe gegen Microsoft: Nach einem Hackerangriff sei sein Konto dauerhaft gesperrt worden. (Microsoft, Microsoft 365) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Hackerangriff: Streamer verliert MS-Konto und 25 Jahre…
Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizei
Das Berliner Polizeigesetz macht es möglich, dass Videoanlagen zur KI-gestützten Massenüberwachung von Privatunternehmen entwickelt werden. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizei
Beschwerden im Netz: OpenAIs Top-KI-Modell löscht unerwartet Nutzerdaten
GPT-5.6 Sol ist bei der Bewältigung seiner Aufgaben offenbar übereifrig und löscht manchmal unerwartet Daten. OpenAI wusste das schon vor dem Release. (KI, Back-up) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Beschwerden im Netz:…
Neuer Rekord: Microsoft bringt die „Mutter aller Patchday-Releases“
Microsoft hat dank eines neuen KI-Systems zum Juli-Patchday 622 Sicherheitslücken geschlossen. 2026 ist damit schon jetzt ein Rekordjahr. (Patchday, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neuer Rekord: Microsoft bringt die „Mutter aller…
Anzeige: BCM-Strategien für effektives IT-Notfallmanagement
Ausfälle und Sicherheitsvorfälle gefährden kritische Geschäftsprozesse. Wie Notfallpläne entwickelt und Business-Impact-Analysen praxisnah durchgeführt werden, zeigt dieser Workshop. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: BCM-Strategien für effektives IT-Notfallmanagement
(g+) Security by Design: Sicherheit von Anfang an mitdenken
Sicherheitslücken entstehen oft schon bei der Entwicklung. Security by Design verankert den Schutz von Anwendungen von Beginn an im gesamten Softwarelebenszyklus. (Sicherheit im Wandel, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security…
Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm
Mit speziellen Smartphone-Apps bringen Nutzer in Indien reihenweise E-Rikschas und E-Scooter zum Stillstand. Videos davon gehen teilweise viral. (Elektromobilität, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Viraler Trend in Indien: Smartphone-Nutzer legen per…
Unternehmens-IT: Einsatz von agentischer KI birgt hohes Risiko für Firmen
Laut einem Experten kann durch den unkontrollierten Umgang eine Schatten-IT entstehen. Cyberkriminelle nutzen KI-Agenten, um Systeme zu scannen. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Unternehmens-IT: Einsatz von agentischer KI birgt hohes…
Vom Gefängnis aus: Häftling soll sich an Krypto-Diebstahl beteiligt haben
Ein bereits wegen Geldwäsche verurteilter Mann soll aus der Haft heraus mit mehreren Komplizen beschlagnahmte Krypto-Coins gestohlen und gewaschen haben. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vom Gefängnis aus: Häftling soll…
Cloudflare Precursor: Dieser Bot-Test hört nie auf zuzusehen
Mit Precursor bringt Cloudflare ein Tool, das das komplette Verhalten eines Nutzers während des Besuchs einer Website verfolgt. (Cloudflare, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cloudflare Precursor: Dieser Bot-Test hört nie auf…