Über Eviltokens sind mithilfe von KI innerhalb weniger Monate Microsoft-Konten von über 10.000 Organisationen gekapert worden - und das ohne Passwortklau.
Security-Alert Ein neuer Exploit von Nightmare Eclipse hindert den Windows Defender daran, sich zu aktualisieren. Das ermöglicht weiterführende Angriffe.
Der neue Internetknoten ALPSiX in Klagenfurt-Villach setzt auf Edge-Container, um die Unabhängigkeit von Wien zu stärken und Daten direkt nach Norditalien, Bayern und auf den Balkan zu leiten.
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne "Contagious Interview" steckt.
Security-Alert Bei iPhones, iPads, Macs und anderen Apple-Geräten lässt sich ohne Zutun des Nutzers über Bluetooth Schadcode einschleusen. Neue Updates beheben das.
Security-Alert Microsofts "High-Quality-Update" gegen den Shieldbreak-Exploit ist offenbar wenig effektiv. Ein frisch geleakter Exploit umgeht den Schutz.
Security-Alert Die jüngsten Chrome-Updates schließen 230 Sicherheitslücken. Mindestens eine wird schon aktiv ausgenutzt. Anwender sollten zügig patchen.
Toby Ord ist Philosoph. In den letzten Wochen wurde er mehrmals von KIs per E-Mail kontaktiert. Jetzt ist er für einen Podcast befragt worden - von einer KI.
Security-Alert Hacker kompromittieren Onlineshops auf Basis von Magento über eine Sicherheitslücke. Sie schleusen Schadcode ein und platzieren eine Backdoor.
Security-Alert Google hat Patches für hochgefährliche Chrome-Lücken veröffentlicht. Eine davon wird bereits aktiv ausgenutzt. Anwender sollten zügig updaten.
Security-Alert Forscher haben 19 mit Malware verseuchte Browsererweiterungen für Chrome und Edge entdeckt. Der Schadcode wurde erst nachträglich eingeschleust.
Security-Alert Unzählige Chrome-Nutzer sind über mehr als 300 Sicherheitslücken Angreifbar. Das jüngste Update schützt davor und sollte zügig installiert werden.
Security-Alert Viele Bürger warten seit Wochen auf ihren Steuerbescheid 2025. Betrüger nutzen das aktuell vermehrt aus, um mittels Phishing Daten abzugreifen.
Ein ab 10.000 US-Dollar gehandeltes Phishing-Toolkit soll Angreifern über Passkeys einen dauerhaften Zugriff etwa auf gekaperte Google-Konten verleihen.
Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können.
Update Die Slowakei wollte im Rahmen eines Sanierungspakets 279 neue Verkehrskameras beschaffen. Erste Geräte kamen unerwartet aus Russland - inklusive Backdoor.
UpdateSecurity-Alert Ein neuer Exploit namens Shieldbreak umgeht einen früheren Patch für den Microsoft Defender. Angreifer erhalten damit unter Windows Systemrechte.
Chefs von Devs Sichere Identitäten für mehr Unabhängigkeit von US-Konzernen oder anderen Single Point of Failures: Georg Greve fordert eine grundlegend neue Vertraulichkeitsarchitektur im Internet.