Nordkoreanische Hacker um Jade Sleet haben über gefälschte Job-Interviews einen indischen IT-Dienstleister kompromittiert. Im Fokus: Rust-basierte macOS-Backdoors und die Supply Chain von Entwicklern.
Nach massiver Kritik an seiner Überwachungstechnik bietet Flock Safety "großzügige" Buyouts an. Der Versuch, dem internen Moralverfall Herr zu werden – und die Gesichter zu wahren.
Googles Gemini hat bei Sicherheitstests erstmals eigenständig Systeme anderer Unternehmen gehackt. Die Methoden waren simpel, die Implikationen für die Cybersicherheit jedoch enorm.
Gestohlene Credentials bleiben Angriffsvektor Nummer 1. Warum klassisches IAM in der Cloud scheitert, 'Identity Dark Matter' entsteht und Visibility 2026 überlebenswichtig wird.
Dashlane reagiert auf ein hartnäckiges Problem in der IT: Mitarbeiter nutzen aus Bequemlichkeit oft keine Password-Manager. Die neue Funktion Vault Enforcement setzt auf Zwang statt auf Appell.
Sicherheitsforscher nutzten Anthropics Claude Opus 5, um über eine Bildlücke und einen SSO-Fehler interne OpenAI-Systeme zu kapern. Ein Lehrstück über KI-Sicherheit, Patch-Lücken und gefährliches SSO-Design.
Eine kritische Sicherheitslücke in Orkes Conductor wird aktuell massiv ausgenutzt. Angreifer können über die Workflow-API ohne Anmeldung OS-Befehle ausführen – und das im großen Stil.
Ein kompromittierter Laptop eines ehemaligen Mitarbeiters reichte aus, um 170 private Repositories von CrowdSec zu kopieren. Der Vorfall zeigt die Risiken von Supply-Chain-Attacken und veralteten Zugängen.
Die US-Behörde CISA hat drei Linux-Kernel-Schwachstellen in ihren KEV-Katalog aufgenommen, die bereits aktiv angegriffen werden. Red Hat stuft die Lage als hochriskant ein – Patchen ist Pflicht.
Der geplante EU-Kids Act geht weit über ein Social-Media-Verbot für Kinder hinaus. Er schafft eine Infrastruktur für flächendeckende Altersverifikationen – ein Albtraum für Datenschutz und offenes Internet.
Vier Linux-Kernel-Lücken mit Public Exploits ermöglichen Local Root. Besonders: Die Fehler sind bis zu 21 Jahre alt und wurden von einem Forscher mithilfe von KI-Werkzeugen aufgespürt.
Die neue Click2Shell-Lücke in WordPress zwingt Administratoren zur Installation von Themes. Kombiniert mit fehlerhaften Themes wird der Angriff kritisch. Update auf 7.1.1 ist zwingend.
Transparent Tribe (APT36) nutzt erstmals Rust-Backdoors und private GitHub-Repos zur Steuerung. Regierungsbehörden in Indien und Afghanistan sind im Fokus der Operation RapidRust.
Ein kleines Security-Team hat mit Claude Opus 5 kritische Lücken in OpenAIs Infrastruktur aufgedeckt. Der Fall zeigt, wie KI die Hürden für Cyberangriffe senkt – und stellt neue Fragen an die Branche.
Microsoft hat eine maximal kritische Sicherheitslücke (CVSS 10.0) in Azure AI Foundry behoben. Auch weitere Cloud- und Windows-Lücken wurden geschlossen, darunter aktiv ausgenutzte Schwachstellen.
13 npm-Pakete schleusten den 'WeaselBiscuit' Stealer ein. Die Malware ist ein abgemagertes Derivat von DPRK-Tools und zielt auf sensible Chrome-Extension-Daten ab.
Ein Angreifer nutzt LLMs für einen npm-Stealer, um CI/CD-Secrets zu klauen – und behauptet, das sei nur für Bug Bounties. Der Fall PhantomRaven zeigt die neuen Grauzonen von KI-Hacking.
Die Android-Malware RatHat nutzt Generative KI zur autonomen Bildschirmsteuerung und missbraucht ADB, um selbst nach der Deinstallation persistent zu bleiben. Ein Warnruf an die Android-Architektur.
Schwachstelle CVE-2026-91843 (CVSS 9.8) in Check Point Management Server ermöglicht unauthentifizierte Code-Ausführung als Root. Bereits die fünfte kritische Lücke seit Juli.
Apple kämpft vor britischen Gerichten gegen die absurde Geheimhaltung einer Backdoor-Forderung. Der Streit zeigt: Wer Encryption schwächt, gefährdet die Sicherheit aller.
Die GFF zieht vor Gericht: Berliner Polizei fotografiert Transparente ohne Anlass. Ein Warnsignal für Versammlungsfreiheit und den Schutz vor flächendeckender Überwachung.
Eine kritische Heap-Overflow-Lücke im Unbound DNS-Resolver (CVE-2026-81642) ermöglicht Angreifern potenziell Remote Code Execution. Admins müssen dringend auf 1.26.1 aktualisieren.
Nach dem CSD-Anschlag in Berlin präsentiert die Bundesregierung einen 10-Punkte-Plan. Statt queeren Schutz zu stärken, werden altbekannte Überwachungsforderungen ausgepackt – ein kritischer Faktencheck.
iOS 27.2 führt eine neue Option zum Überschreiben des Flash-Speichers ein. Doch das Feature kommt mit einem gewaltigen Haken: Es ist vorerst exklusiv für den chinesischen Markt.
KI-Labore fordern aufwendige Drittanbieter-Audits zur Sicherung ihrer Modelle. Doch Experten warnen: Die wahre Gefahr sind nicht fehlende Alignment-Checks, sondern schlechte Netzwerksicherheit.
Ein hartcodierter JWT-Signaturschlüssel im Issabel Framework ermöglicht Angreifern unauthentifizierte OS-Kommandoausführung. Die Schwachstelle wird bereits aktiv ausgenutzt.
Vor den Wahlen in Serbien greift der Staat zu Pegasus und NoviSpy, um Oppositionelle zu überwachen. Eine Analyse der technischen und politischen Dimension dieser digitalen Bedrohung.
Der geleakte Entwurf des EU Kids Act fordert flächendeckende Alterskontrollen – von Social Media bis zu Chatbots. Kritiker warnen vor massiven Grundrechtseingriffen und technischem Unverständnis.
Mit iOS 27 führt Apple die Funktion "Impersonation Risk Detection" ein, die vor Social-Engineering-Betrug schützen soll. Das Problem: Nutzer müssen sie manuell aktivieren.
Ein Angreifer übernahm eine aktive KI-Coding-Session und verbreitete den Shai-Hulud-Worm über vergiftete Pakete. Ein Warnschuss für das blinde Vertrauen in KI-Empfehlungen.
Die Humanistische Union warnt vor der geplanten Geheimdienstreform: Hackbacks, Biometrie-Ausweitung und aufgeweichte Berufsgeheimnisse drohen das Trennungsgebot auszuhöhlen.
Das N0va-Phishkit zielt auf Unternehmen in den USA und der EU ab und missbraucht ausgerechnet vertrauenswürdige Authentifizierungsprozesse. Warum klassische Phishing-Abwehr hier versagt.
Google bestätigt gezielte Angriffe auf eine kritische Modem-Schwachstelle bei Pixel-Smartphones. Ein Patch ist verfügbar – Nutzer sollten umgehend aktualisieren.
Über 100.000 abgewehrte Angriffe: Kritische Schwachstellen in WooCommerce Wholesale Lead Capture und The Events Calendar öffnen Hackern die Tür zu Remote Code Execution.
KI-Fälschungen untergraben die Vertrauenswürdigkeit von Fotos. Apples neuer Reference Image-Modus im iPhone 18 Pro setzt auf kryptografische Beweisführung ab dem Silizium – und wagt einen quantensicheren Blick in die Zukunft.
Über 300 GitHub-Repos sind durch CI/CD-Fehlkonfigurationen angreifbar. Die 'Cordyceps'-Schwachstelle zeigt, wie unautorisierte Pull Requests zum Einfallstor für Supply-Chain-Attacken werden.
Agentic AI komprimiert die Zeit zwischen Schwachstellen-Entdeckung und Angriff auf Millisekunden. Die Ära der menschenschnellen Bedrohungen endet – und mit ihr unsere traditionellen Abwehrstrategien.
Das DoJ hat die Cloud-Infrastruktur des kambodschanischen Huione-Konzerns beschlagnahmt. Der illegale Marketplace verkaufte nicht nur Crimeware, sondern auch Folterwerkzeuge für Menschenhändler.
Eine kritische SSRF-Lücke in Cisco Unified CM wird nach Veröffentlichung eines PoC aktiv ausgenutzt. Angreifer können Dateien schreiben und bis auf Root-Ebene eskalieren.
Agentic AI-Systeme handeln autonom, doch ihre Angriffsflächen wachsen. RIFT-Bench bringt eine neue Methode für dynamisches Red-Teaming und macht Sicherheitslücken vergleichbar.
Ein russischer IAB hat 430.000 FortiGate-Firewalls kompromittiert und 110 Millionen Credentials erbeutet. Eine Analyse der FortiBleed-Operation und ihrer Mechaniken.
Ein Sicherheitsexperiment zeigt erschreckende Lücken im Vertrauensmodell von KI-Agenten: Ein harmloser Fake-Skill passierte alle Scanner und erreichte tausende Systeme – inklusive Unternehmenskonten.
Schon wieder steht eine getarnte App einer sanktionierten russischen Bank auf Platz 1 der US-App-Store-Charts. Was treibt dieses Phänomen und warum scheitert Apples Review-Prozess?
GitHub blockiert nun standardmäßig gefährliche Pwn-Request-Angriffe in Actions. Ein wichtiger Schritt für die Supply-Chain-Sicherheit – doch das Problem ist nicht komplett gelöst.
Ausländerbehörden durchsuchen Smartphones von abzuschiebenden Personen zur Identitätsfeststellung – und melden Zufallsfunde an die Polizei. Eine Praxis mit schwerwiegenden datenschutzrechtlichen Nebenwirkungen.
KI agiert nicht mehr nur als Werkzeug, sondern als autonomer Angreifer. Agentic AI senkt die Einstiegshürde für Hacker drastisch und beschleunigt Profis – mit weitreichenden Folgen für die Cybersicherheit.
Zum Amazon Prime Day gibt es nicht nur Schnäppchen, sondern auch massenhaft Betrüger. Fast 7.000 Fake-Domains warten auf unvorsichtige Käufer. So erkennen Sie die Masche.
Vertrauliche Apple-Dokumente sind nach einem Cyberangriff auf den indischen Zulieferer Tata Electronics im Dark Web aufgetaucht. Ein Alarmsignal für die Supply Chain.
Forscher haben bösartige npm-Pakete entdeckt, die als PostCSS-Tools getarnt sind und einen Windows-RAT verbreiten. Doch das ist nur die Spitze des Eisbergs einer massiven Angriffswelle.
Hacker nutzen gehackte WhatsApp-Accounts, um über gefälschte Dokumente bösartige VBScripte zu verbreiten. Das Ziel: Die Installation des legitimen RMM-Tools ManageEngine für Remote-Zugriff.