
Ein Brüsseler Leitfaden konkretisiert die Cyberresilienz-Verordnung. Hersteller und Open-Source-Projekte erhalten Rechtsgewissheit vor Start der Meldepflichten.
]]>
Microsoft bringt mit MAI-Cyber-1-Flash ein Security-Modell auf den Markt. Es soll nur halb so viel kosten wie Microsofts bisherige Security-Modellkombination.
]]>
Immer mehr Menschen werden von Banden ins Ausland gelockt und in Betrugszentren ausgebeutet. Die UN warnt vor einer besorgniserregenden Entwicklung.
]]>
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen.
]]>
Bis zum 02.08. Vorträge einreichen und bis 07.08. Blind Bird Ticket sichern. 13.–14.10.2026 in München-Unterhaching.
]]>
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.
]]>
Lernen Sie die wichtigsten Sicherheitslücken in Webanwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.
]]>
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar.
]]>
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.
]]>
Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.
]]>
Um die Missionen von Satelliten zu verlängern, hat die Darpa einen Wartungsroboter entwickeln lassen. Bis er seinen Einsatzort erreicht, dauert es aber noch.
]]>
IT-Security-Experten sichern IT-Infrastruktur von Firmen ab. Beim Gehalt sind 90.000 Euro und mehr möglich – außerdem ist die Nachfrage nach Spezialisten hoch.
]]>
Cyberkriminelle haben Steam genutzt, um zahlreiche PCs mit Malware zu infizieren. Die Schadsoftware war in Spielen versteckt und wurde gezielt beworben.
]]>
Der KI-Angriff auf Hugging Face sorgt weit über die IT-Welt hinaus für Aufregung. Nun gibt es Einblicke in die unmittelbaren Reaktionen bei OpenAI selbst.
]]>
Kriminelle betreiben raffiniertes Phishing auf Kunden von Booking.com. Wir erklären Hintergründe, wie man sich schützt und wo die Plattform Luft nach oben hat.
]]>
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.
]]>
Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor.
]]>
24 Menschen aus ganz Deutschland sollen Geld in vermeintliche Online-Trading-Plattformen investiert haben. Doch Gewinne wurden nie ausgezahlt.
]]>
EU-Auflage für Paramount-Warner-Übernahme + Samsung-Beteiligung an KI-Firma + Google-Profite dank KI und Fußball + Stellenabbau bei O2 + OpenAI als KI-Angreifer
]]>
Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden.
]]>
In Florida testen die US-Luftwaffe und die Darpa gerade autonom fliegende Kampfjets. Dabei handelt es sich um modifizierte F-16.
]]>
Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt.
]]>
Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024.
]]>
Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.
]]>
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.
]]>
Mit dem CMS WordPress sind Websites auch ohne Fachwissen schnell aufgebaut. Damit dessen JSON-API nicht sämtliche Daten ausplaudert, müssen Sie es schützen.
]]>
Frankreichs Glücksspielaufsicht ANJ lässt Internetanbieter den Zugang zu Polymarket sperren – zwei Jahre nach der ersten Mahnung.
]]>
Lernen Sie, wie Sie mit Angriffen auf Ihre Microsoft-365-Umgebung richtig umgehen, digitale Spuren gezielt sichern und sich vor künftigen Angriffen schützen.
]]>
Bei dem Angriff im Jahr 2024 entstand ein Schaden von mehreren Millionen Euro für die Londoner Verkehrsbetriebe.
]]>
Das Have-I-Been-Pwned-Projekt hat 821.100 Kontodaten des Messgeräteherstellers Fluke zur Datenhalde hinzugefügt.
]]>
Lernen Sie die wichtigsten Sicherheitslücken in Webanwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.
]]>
Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden.
]]>
Microsoft führt Passkeys als Standard-Anmeldemethode in Entra ID ein. SMS- und Sprachanrufe laufen schrittweise aus.
]]>
In fünf Terminen lernen Admins und Security-Verantwortliche ab dem 20. August, wie sie mit Ethical Hacking Systeme absichern und Schwachstellen aufdecken.
]]>
Das BSI hat Materialien veröffentlicht, um Arztpraxen bei der Umsetzung der IT-Sicherheitsrichtlinie zu unterstützen.
]]>
Das Urteil ist gefallen: Für 70 Monate wandert ein betrügerischer Ransomware-Verhandler aus Florida hinter Gitter.
]]>
Social-Media-Feeds, Lootboxen, Grooming, Chatbots: Wie du im Netz die Kontrolle behältst – und wo du dir Hilfe holst, sollte es Probleme geben.
]]>
Ein 3D-gedruckter Saugroboter mit LiDAR, Raspberry Pi und Home Assistant – komplett offline und quelloffen. Das Projekt Oomwoo will zeigen, dass das geht.
]]>
Der Europäische Rat wirft Moskau ein koordiniertes digitales System aus Geheimdiensten und Kriminellen vor. Auch deutsche Institutionen wurden schon attackiert.
]]>
Banken sollen Betrugsopfer künftig öfter und schneller entschädigen und mehr für die Prävention tun. Der Kompromiss lässt den Instituten jedoch viel Spielraum.
]]>
Politik fordert Verbote, Plattformen versprechen Besserung, doch für Kinder ändert sich wenig. Eine ernüchternde Bestandsaufnahme.
]]>
Der Entwurf zur Nachrichtendienstrecht-Reform würde das BSI verpflichten, Zero-Days an den BND zu leiten. Das darf nicht passieren, findet Dennis-Kenji Kipker.
]]>
Mit einem radikalen Systemwechsel im Nachrichtendienstrecht betreibt das Innenministerium die Degradierung des BSI zum Zulieferer für staatliche Cyberangriffe.
]]>
EuGH-Urteil zum Geoblocking + Reparaturversprechen von John Deere + Interpol-Erfolg gegen Betrugsnetzwerke + Radtechnik kleinerer Roboter + Datenschutz-Podcast
]]>
In einer weltweiten Aktion gegen Social-Engineering-Betrug wurden Tausende Verdächtige inhaftiert und Beträge in Millionenhöhe sichergestellt.
]]>
Lernen Sie, wie Sie Honeypots in Netzwerken und Clouds einrichten, um Angreifer zu täuschen und Ihre IT effektiv zu schützen.
]]>
Der einzige offizielle Chat von Signal erscheint mit blauem Verifikationshaken und warnt vor Nachahmern. Der Grund: Feature-Parität mit Android und Desktops.
]]>
Abfluss von Millionen Führerscheindaten + Untersuchung von KI- und Datenkonzernen + Firefox als Trikotsponsor + Sondendaten aus dem Kuipergürtel + #heiseshow
]]>
Die US-Regierung hatte den Zugang zu zwei KI-Modellen von Anthropic für Ausländer blockiert. Die EU-Kommission reagiert mit einem Plan für mehr KI-Sicherheit.
]]>
Lernen Sie, wie Sie mit Angriffen auf Ihre Microsoft-365-Umgebung richtig umgehen, digitale Spuren gezielt sichern und sich vor künftigen Angriffen schützen.
]]>
Kanadas Nachrichtendienst führt Cyberangriffe gegen Drogenhändler, Extremisten und Cyberkriminelle durch. Ungewöhnlich ist das öffentliche Bekenntnis.
]]>
KI-Milliarden als Inszenierung + Warnung bei WhatsApp-Benutzernamen + Alibaba-Verbot von Anthropic-KI + 30 Jahre „Independence Day“ + Bahnhofsumbau ohne Ausfall
]]>
Betrüger könnten WhatsApp-Benutzernamen bekannter Personen zu kriminellen Zwecken missbrauchen, warnen Sicherheitsexperten. Reservierungen sind bereits möglich.
]]>
Anthropic hat Fable 5 zurückgebracht, jedoch lassen sich laut einem Entwickler die Sicherheitsrichtlinien ziemlich einfach aushebeln, um Verbrechen zu planen.
]]>
Ein Trick hat KI-Browser dazu gebracht, sensible Daten wie Passwörter zu offenbaren. Man musste ihnen nur vorgaukeln, dass sie sich in einem Spiel befinden.
]]>
XDR ist ein unverzichtbarer Bestandteil moderner Sicherheitsstrategien ‒ Prävention, Erkennung und Abwehr von Cyberangriffen mit Microsoft Defender XDR.
]]>
Ende September auf der secIT digital: hilfreiche Tipps zur Umsetzung vom Cyber Resilience Act und Grundschutz++. Außerdem: mit Passkeys & Co. gegen Phishing.
]]>
Zhipu AIs offenes Modell GLM-5.2 erreicht laut Sicherheitsexperten die Fähigkeiten von Anthropics Opus 4.8 bei der Bug-Erkennung.
]]>
Microsoft Threat Intelligence beobachtet eine mehrstufige Angriffswelle auf das Hotel- und Gastgewerbe in Asien und Europa.
]]>
Russische Angreifer geben sich inzwischen als Messenger-Support aus, der Zugriff auf die Backup-Wiederherstellungsschlüssel braucht.
]]>
Die amerikanische Regierung bestimmt nun mit, wer Zugang zu neuen KI-Modellen bekommt. Ein Auslöser ist Angst vor Missbrauch für Cyberattacken.
]]>
Indien ist zweitwichtigster iPhone-Herstellungsstandort. Der Fertiger Tata Electronics ist nun gleich mehrfach in den Schlagzeilen.
]]>
Die Kassenärztliche Bundesvereinigung sieht in den geplanten neuen Cyberabwehrbefugnissen von BKA und Bundespolizei Risiken für die Schweigepflicht.
]]>
Die KI-Firma Anthropic wirft dem Alibaba-Konzern vor, durch massenhafte Zugriffe versucht zu haben, die Logik ihrer Software Claude widerrechtlich abzugreifen.
]]>
Mit Passport führt Postman ein sicheres Zugangssystem für APIs ein, das nicht mehr auf Credentials, sondern auf Access Control basiert.
]]>
Lernen Sie die wichtigsten Sicherheitslücken in Webanwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.
]]>
Unterhändler des EU-Parlaments und des Rats haben sich auf eine umfassende digitale Modernisierung der Richtlinie gegen sexuelle Gewalt an Kindern verständigt.
]]>
Lernen Sie, wie Sie mit Angriffen auf Ihre Microsoft-365-Umgebung richtig umgehen, digitale Spuren gezielt sichern und sich vor künftigen Angriffen schützen.
]]>
Am 16. September dreht sich beim IT-Sicherheitstag Dortmund alles um aktuelle Herausforderungen der Informationssicherheit.
]]>
Details legen nahe: Weil der koreanische Partner SK Telecom vermeintlich Verbindungen nach Peking hat, entzog das Weiße Haus Anthropic das Vertrauen für Mythos.
]]>
KI im Kinderbuchverlag – zwischen Verantwortung, Transparenz und Mut – live erleben und mitdiskutieren.
]]>
Strafverfolger aus vier Ländern zerschlugen ein Botnet und Wordpress-Blogs, die Kriminelle als Verteilstationen für Schadsoftware mißbrauchten.
]]>
Analysieren Sie aktuelle Angriffstechniken mit und ohne KI, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.
]]>
In fünf Terminen lernen Admins und Security-Verantwortliche ab dem 20. August, wie sie mit Ethical Hacking Systeme absichern und Schwachstellen aufdecken.
]]>
Lernen Sie, wie Sie Honeypots in Netzwerken und Clouds einrichten, um Angreifer zu täuschen und Ihre IT effektiv zu schützen.
]]>
Softwareentwicklung ist das meistgesuchte Profil bei Europas Rüstungsfirmen. Der Branche gelingt, was andere Industrien nicht schaffen: Wachstum.
]]>
Europa muss aus der Abhängigkeitsfalle bei KI-Modellen heraus, und erste Schritte sind trotz fehlender eigener Frontier-Modelle möglich, meint Mirko Ross.
]]>
Die Cybergang Space Bears behauptet, beim Roboterhersteller Ecovacs umfangreich Daten abgegriffen zu haben. Details sind noch unklar.
]]>
Vor fast zwei Jahren hat ein fehlerhaftes Update von CrowdStrike zu massiven Problemen an Flughäfen gesorgt. Ermittlungen gegen Delta wurden bereits eingestellt.
]]>
Anthropics mächtigstes KI-Modell wurde angeblich gar nicht per Jailbreak ausgehebelt, sondern hat Bugs gefixt. Das behauptet jetzt eine Sicherheitsforscherin.
]]>
Bei der Großübung Cyber Europe 2026 simulierten 5000 Experten unter Leitung der Agentur Enisa Angriffe auf die Logistik und testeten einen Online-Schutzschild.
]]>
Viel Geduld haben chinesische Angreifer bewiesen: Sie nisteten sich in Redcap-Servern ein, nutzten das aber erst mehr als ein Jahr später voll aus.
]]>
Seit Wochen kämpft der Maintainer von curl mit der Arbeitslast durch die Flut an KI-generierten Bug-Reports. Im Juli soll deshalb keiner angenommen werden.
]]>
XDR ist ein unverzichtbarer Bestandteil moderner Sicherheitsstrategien ‒ Prävention, Erkennung und Abwehr von Cyberangriffen mit Microsoft Defender XDR.
]]>
Die kriminelle Gruppe ShinyHunters greift die kritische Sicherheitslücke in Oracle PeopleSoft an, die zum Wochenende bekannt wurde.
]]>
Hackerangriff auf staatliche Banken im Iran: Online-Zahlungen sind landesweit gestört – ein weiterer Schlag gegen Irans ohnehin fragile Infrastruktur.
]]>
Strafverfolgungsbehörden haben in Georgien zwei mutmaßliche Betreiber des Kryptomixers „AudiA6“ festgenommen und mehrere Dienste stillgelegt.
]]>
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen.
]]>
Das Weiße Haus schränkt laut einem Bericht die Arbeit der zivilen KI-Prüfstelle CAISI ein. Hintergrund sind wachsende Sorgen über nationale Sicherheitsrisiken.
]]>
Namhafte Banken wie die Sparkassen warnen zwar vor Phishing, nutzen aber selbst Phishing-artige Domains. Es ginge sicher besser.
]]>
Am 8. September in Hannover: Impulse, Ideen & Innovationen zu KI, Datenmanagement und Digitale Souveränität – live erleben und mitdiskutieren.
]]>
Nicht nur bei DENIC rumpelte es: Ein domainbeklauter DeFI-Anbieter und ein abgeschalteter Cloud-Hoster sind Themen dieser Folge. Und eine Bitlocker-Lücke.
]]>
Mit einer neuen Einrichtung will die Bundesregierung ihre Analysefähigkeiten bei KI-Modellen stärken. Minister Wildberger verspricht „Experten auf Weltniveau“.
]]>
Die Zwillingsschwestern Madison und Christine wurden über Jahre hinweg von einer unbekannten Person massiv im Internet belästigt. Jetzt wehren sie sich.
]]>
Neuer Lockdown-Modus soll ChatGPT und eure Daten besser vor Attacken von Dritten schützen. Welche Gefahren gestoppt werden und wo immer noch Risiken bestehen.
]]>
Nach vereitelten Phishing-Angriffen wirft Meta der NSO Group vor, gegen eine vom Gericht verhängte dauerhafte Unterlassungsverfügung verstoßen zu haben.
]]>
Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.
]]>
Ein KI-Chatbot, der auch Opfern gehackter Instagram-Accounts helfen sollte, ermöglichte stattdessen, etliche Accounts zu hacken.
]]>
Die Google Threat Intelligence Group warnt vor der Gruppe UNC3753. Die Angreifer geben sich vor Ort als IT-Techniker aus, um Daten per USB-Stick zu stehlen.
]]>
Webseiten versprechen detaillierte Informationen zu Gebrauchtwagen und werden von angeblichen Kaufinteressenten auf Plattformen beworben. Doch sie sind Fakes.
]]>