Neue Phishing-Masche generiert Seiten direkt im Browser.

Neue Phishing-Masche generiert Seiten direkt im Browser.

Neue Phishing-Masche generiert Seiten direkt im Browser. Barracuda Threat Spotlight: E-Mail-Angriffe umgehen Erkennung, indem sie Phishing-Seiten direkt im Browser des Opfers generieren. Zusammenfassung (TL; DR): Eine neuartige Phishing-Methode generiert gefälschte Anmeldeseiten über sogenannte Blob-URLs direkt im Arbeitsspeicher des Opfer-Browsers. Da die Phishing-Inhalte nicht auf einer herkömmlichen Website gehostet werden, existiert keine permanente URL, die Sicherheits-Tools … Weiterlesen

Mittelstand-Studie: Datenklau gefährdet Kunden und Strategie

Mittelstand-Studie: Datenklau gefährdet Kunden und Strategie

Cyberangriffe auf den Mittelstand: Kunden- und strategische Unternehmensdaten besonders häufig betroffen. Breit angelegte Malware-Angriffe und Angriffe unter Einsatz legitimer Administrator-Tools verursachten in den vergangenen zwölf Monaten bei kleinen und mittleren Unternehmen in Europa mit jeweils zehn Prozent am häufigsten schwerwiegende Cybervorfälle. Angreifer zielten unter anderem auf personenbezogene Kundendaten (28 Prozent) und Informationen zur Geschäftsstrategie (26 … Weiterlesen

BlueMoon-Exploit: Wenn KI die Browser-Abwehr aushebelt

BlueMoon-Exploit: Wenn KI die Browser-Abwehr aushebelt

BlueMoon-Exploit-Kit nutzt KI für Angriffe auf Chromium-Browser. Sicherheitsforscher von Proofpoint haben eine staatlich gelenkte, aggressive Spearphishing-Welle entdeckt, bei der ein hochentwickeltes neues Exploit-Kit zum Einsatz kommt, das sie „BlueMoon“ getauft haben. Zusammenfassung (TL; DR): Ein neues, KI-gestütztes Exploit-Kit namens „BlueMoon“ ermöglichte es mehreren staatlich gelenkten Cyberspionage-Gruppen, schwere Spearphishing-Angriffe auf Chromium-Browser und Windows-Systeme durchzuführen. Die Angreifer … Weiterlesen

Cybercrime-Markt: Deutsche Energiedaten für 748.000 $!

Cybercrime-Markt: Deutsche Energiedaten für 748.000 $!

748.000 Dollar auf dem Cybercrime-Markt für die Datenbank eines deutschen Energieunternehmens: Wie der kriminelle Markt für Industrie-Zugänge funktioniert. TrendAI, Anbieter von KI-Sicherheit, veröffentlicht neue Forschungsergebnisse zum Untergrundmarkt für gestohlene Unternehmenszugänge und Daten in der Fertigungsindustrie sowie Kritischen Infrastrukturen. Zusammenfassung (TL; DR): Ein aktueller Forschungsbericht von TrendAI dokumentiert einen florierenden, arbeitsteiligen Untergrundmarkt für Cyberkriminelle. Sie handeln … Weiterlesen

Cyber-Bericht: Lösegeldforderungen sinken um ein Drittel

Cyber-Bericht: Lösegeldforderungen sinken um ein Drittel

Cyber-Bericht: Lösegeldforderungen sinken um ein Drittel. Lösegeldforderungen bei Ransomware-Angriffen in Deutschland sinken um ein Drittel – das zeigt der aktuelle Sophos-Bericht. 45 Prozent der betroffenen Unternehmen in Deutschland zahlten im vergangenen Jahr Lösegeld – im Vorjahr waren es noch 63 Prozent. Zusammenfassung (TL; DR): Laut dem aktuellen Sophos-Bericht sind die durchschnittlichen Lösegeldforderungen bei Ransomware-Angriffen in … Weiterlesen

ChatGPT-Sicherheitslücke: Mail-Postfächer gehackt

ChatGPT-Sicherheitslücke: Mail-Postfächer gehackt

ChatGPT-Sicherheitslücke: Angreifer kapern Sitzungen und lesen Mail-Postfächer aus. Der von Check Point Research analysierte Angriff machte sich dieselbe interne Infrastruktur zunutze, die Kriminelle auch beim Hugging-Face-Vorfall ausgenutzt haben. Zusammenfassung (TL; DR): Sicherheitsforscher von Check Point Research entdeckten eine kritische Schwachstelle in ChatGPT entdeckt. Hier konnten Angreifer über eine interne Infrastruktur-Instanz die Sitzungen anderer Nutzer kapern. … Weiterlesen

KI-Bericht: Betrug an Verbrauchern massiv beschleunigt

KI-Bericht von NordVPN

NordVPN: KI beschleunigt den Betrug an Verbrauchern. Vertrauen ist der neue Zero-Day: Bericht von NordVPN zeigt, wie KI den Betrug an Verbrauchern in neuem Ausmaß beschleunigt. Zusammenfassung (TL; DR): Der Consumer Cybersecurity Report 2026 von NordVPN zeigt, dass Kriminelle generative KI und Betrugs-Baukästen nutzen. Damit wollen sie menschliches Vertrauen als primäre Schwachstelle ausnutzen. Zu den … Weiterlesen

eco fordert strengere Cyber-Regeln für Behörden

Eco Logo_red

eco Vorstand zum Cyberangriff auf Berlin: „Der Staat darf sich bei der Cybersicherheit nicht selbst ausnehmen“. Der Cyberangriff auf die Berliner Verwaltung und das damit verbundene Datenleck zeigen aus Sicht von eco – Verband der Internetwirtschaft, wie gefährlich unterschiedliche Sicherheitsstandards für Staat und Wirtschaft sind. Neben personenbezogenen Daten wurden offenbar auch sensible Unterlagen zu Notfallplänen … Weiterlesen

Acronis: Weniger Malware, aber mehr Datenlecks

Deutlicher Anstieg bei Malware-Angriffen und Datenschutzverletzungen.

Acronis: Weniger Malware, aber mehr Datenlecks. Weniger Malware-Erkennungen, aber mehr Datenschutzverletzungen und weiter aggressive Ransomware-Akteure: Die internationale Cyberbedrohungslage zeigte im Juli gegensätzliche Entwicklungen. Während die weltweite Malware-Erkennungsrate laut Acronis-Telemetrie den dritten Monat in Folge auf 5,6 Prozent sank und auch URL-basierte Bedrohungen in allen 16 Fokusmärkten zurückgingen, stieg die Zahl gemeldeter Datenschutzverletzungen deutlich auf 885. … Weiterlesen

Bundeswehr und SANS schließen Cyber-Schulungspakt

Bundeswehr und SANS schließen Cyber-Schulungspakt

Das SANS Institute geht strategische Vereinbarung mit dem BAAINBw (Bundeswehr) über Cybersicherheitstrainings ein. Die Rahmenvereinbarung umfasst einen Zeitraum von vier Jahren. Mehrere tausend Fachkräfte der Bundeswehr und weiterer deutscher Behörden auf Bundesebene werden Cybersicherheitstrainings und GIAC-Zertifizierungen nach international anerkannten Standards erhalten. Zusammenfassung (TL; DR): Das SANS Institute und das BAAINBw haben eine strategische Rahmenvereinbarung über … Weiterlesen