SourTrade: Browser kompiliert MalwareIT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut.
Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei TageAus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen.
iX-Workshop: Lokales Active Directory gegen Angriffe absichernLernen Sie, wie Angreifer Active Directory kompromittieren und wie Sie Ihre AD-Umgebung effektiv vor Ransomware und anderen Cyberangriffen schützen.
Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf DatenklauClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen.
Cyberattacken auf Landesverwaltung nehmen weiter zuCyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor.
„Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs, Riksha-Hacking und mehrEine Podcastfolge fast ohne PKI, aber mit gehörig Drama (bei der IETF), Kopfschütteln (über Cisco) und gefährlichen Sicherheitslücken (im In- und Ausland).
Desinfec’t 2026 – alles neu – die ProjektseiteUnser Linux-Live-System hilft bei der Schädlingsjagd auf Windows-PCs. Es tritt 2026 stark überarbeitet an, die inneren Werte bleiben.
TeamViewer: BaFin verhängt Bußgeld nach CyberangriffDie Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024.
Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff einDer Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.
Apple-Tool nachgemacht: So geht die neue macOS-Malware CrashStealer vorMomentan kursiert ein neuer Mac-Datenschädling, der Zugangsdaten und Kryptowährungen klauen kann. Er tarnt sich als Apple-Software.
Fake-GitHub-Repositorys: Infostealer statt Security- oder Developer-ToolsGut 290 GitHub-Repositorys, die angeblich von Securityanbietern, Toolherstellern und weiteren Firmen sind, verteilen Schadcode zum Abgreifen von Daten.
Neue Warnfunktion: iOS soll bald problematische Nachrichten abfangenApple plant zeitnah ein neues iPhone-Feature, das potenziell böswillige iMessage-, SMS- und RCS-Botschaften erkennen soll. Die Details sind noch unklar.
Mit „IT-Notfallkarte“ und Co.: BSI hilft Arztpraxen bei IT-SicherheitDas BSI hat Materialien veröffentlicht, um Arztpraxen bei der Umsetzung der IT-Sicherheitsrichtlinie zu unterstützen.
Betrügerischer Ransomware-Verhandler muss 70 Monate ins GefängnisDas Urteil ist gefallen: Für 70 Monate wandert ein betrügerischer Ransomware-Verhandler aus Florida hinter Gitter.
Mittwoch: Smart Glasses mit Datenschutz, Qualitätssprung für Flugsimulator in VRDatenbrillen leichter & dünner + Update für Microsoft-Flugsimulator + Regulierung von China-KI + Millionenklage gegen Spyware-Firma + Drohnenabwehr per 3D-Druck
„Griechisches Watergate“: Betroffene verklagen Spyware-Firma auf SchadenersatzGeschädigte einer griechischen Abhöraffäre verklagen das Unternehmen Intellexa auf Schadenersatz in Millionenhöhe. Weitere Klagen könnten folgen.
Jadepuffer: Die erste KI-Ransomware-Attacke verbaselt nicht nur den SchlüsselForscher dokumentieren den ersten LLM-gesteuerten Ransomware-Angriff. Doch die KI scheiterte an grundlegenden Fehlern. Eine Mahnung für Admins.
Geheimdienstbericht in Kanada: Cyberoperationen im AuslandKanadas Nachrichtendienst führt Cyberangriffe gegen Drogenhändler, Extremisten und Cyberkriminelle durch. Ungewöhnlich ist das öffentliche Bekenntnis.
iX-Workshop: Lokales Active Directory gegen Angriffe absichernLernen Sie, wie Angreifer Active Directory kompromittieren und wie Sie Ihre AD-Umgebung effektiv vor Ransomware und anderen Cyberangriffen schützen.
Sky-ECC-Zufallsfunde vor Gericht: Wann Krypto-Chats verwertbar sindDas Landgericht Freiburg zieht nach dem Trojaner-Urteil des Bundesverfassungsgerichts klarere Grenzen bei der Auswertung übermittelter Daten von Krypto-Handys.
Mitglied im Spyware-Sonderausschuss: EU-Abgeordneter mit Pegasus attackiertVor Jahren hat das Europaparlament Angriffe mit der Pegasus-Spyware in der EU untersucht. Ein stellvertretendes Ausschussmitglied wurde da selbst angegriffen.
Dienstag: Milliardenauftrag für Chinas CXMT, CO2-Zertifikate für MicrosoftCXMT liefert an Tencent + Microsoft erhält CO2-Zertifikate + WhatsApp mit Benutzernamen + Chinas GLM-5.2 erreicht Anthropics Mythos + Geheimdienste im Visier