Zero-Day-Angriffe treffen immer häufiger nicht Endnutzer, sondern betriebliche Infrastrukturen. Der neue Bericht von Google zeigt einen strukturellen Wandel: Sicherheits- und Netzw...
OAuth-Angriffe – wenn legitime Logins zur Malware-Schleuse werden
Microsoft warnt vor anhaltenden Kampagnen, die OAuth-Weiterleitungen missbrauchen. Angreifer nutzen legitime Anmeldeseiten als Tarnung, um Nutzer auf Schadserver umzuleiten. Ziel i...
Chinas Cyber-Spione im Behördennetz
Eine neue, hochentwickelte Spionagekampagne rückt Behörden in Südostasien und Europa ins Visier. Die analysierte Gruppe „Silver Dragon“ setzt auf legitime Windows-Dienste, Cloud-Pl...
Wenn Räume im Klang erkennbar werden
Was verrät der Hall eines Raumes, das Rauschen eines Mikrofons oder der Klang einer Straße? Ein neues Forschungsprogramm untersucht, wie selbst schlechte Audioaufnahmen Ermittlern ...
Discount-MaaS als perfekt getarnte Fernwartung mit Gütesiegel
Eine neue Malware as a Service Plattform imitiert professionelle Fernwartungssoftware und verkauft Cyberkriminellen für 300 US-Dollar pro Monat vollwertigen Fernzugriff. Selbst ein...
Cybercrime-Operation in Afrika: 651 Festnahmen und Millionen sichergestellt
Strafverfolgungsbehörden aus 16 afrikanischen Ländern haben in einer koordinierten Aktion gegen Online-Betrug hunderte Verdächtige festgenommen. Die von INTERPOL unterstützte Opera...
Sicherheitslücke in Notepad: Microsoft patcht Command-Injection-Schwachstelle
Der eher harmlose Texteditor Notepad wurde durch neue Funktionen zum Sicherheitsrisiko. Die Schwachstelle wird laut Microsoft noch nicht ausgenutzt. Ein Fix ist bereits verfügbar.
Kostenloser Checker deckt versteckte Risiken auf
Immer mehr Erweiterungen für KI-Assistenten enthalten schädlichen Code. Ein neues Prüfwerkzeug soll Nutzern helfen, gefährliche Skills vor der Installation zu erkennen und sensible...