<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.news/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Sat, 13 Jun 2026 17:02:48 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.news/categories/identitaetssicherheit/index.xml" rel="self" type="application/rss+xml"/><item><title>Sygnia: Velvet Ant spionierte zehn Jahre lang über manipulierte Authentifizierung in isoliertem Netzwerk</title><link>https://www.cyberdeutsch.news/posts/2733-sygnia-velvet-ant-spionierte-zehn-jahre-lang-ueber-manipulierte/</link><pubDate>Sat, 13 Jun 2026 17:02:48 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2733-sygnia-velvet-ant-spionierte-zehn-jahre-lang-ueber-manipulierte/</guid><description>Laut Sygnia verankerte sich Velvet Ant über PAM und OpenSSH zehn Jahre lang in einem isolierten Kritische-Infrastruktur-Netz.</description></item><item><title>Angriff auf Tchap betrifft mehr als 73.000 Beschäftigte im französischen Staatsdienst</title><link>https://www.cyberdeutsch.news/posts/2701-angriff-auf-tchap-betrifft-mehr-als-73000-beschaeftigte-im-franzoesischen/</link><pubDate>Fri, 12 Jun 2026 10:17:43 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2701-angriff-auf-tchap-betrifft-mehr-als-73000-beschaeftigte-im-franzoesischen/</guid><description>Nach einem Kontoangriff auf Tchap könnten Daten von 73.467 registrierten Nutzern offengelegt worden sein.</description></item><item><title>OpenClaw: Forscher zeigen Codeausführung und Datenabfluss über harmlose Eingaben</title><link>https://www.cyberdeutsch.news/posts/2690-openclaw-forscher-zeigen-codeausfuehrung-und-datenabfluss-ueber-harmlose/</link><pubDate>Fri, 12 Jun 2026 00:08:11 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2690-openclaw-forscher-zeigen-codeausfuehrung-und-datenabfluss-ueber-harmlose/</guid><description>Imperva und Varonis zeigen zwei Angriffswege auf OpenClaw: versteckte Befehle in Nachrichtenobjekten und soziale Täuschung per E-Mail.</description></item><item><title>Fünf Ansätze für eine sichere Identitätsprüfung in Unternehmen</title><link>https://www.cyberdeutsch.news/posts/2592-fuenf-ansaetze-fuer-eine-sichere-identitaetspruefung-in-unternehmen/</link><pubDate>Wed, 10 Jun 2026 19:05:15 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2592-fuenf-ansaetze-fuer-eine-sichere-identitaetspruefung-in-unternehmen/</guid><description>Specops nennt fünf Maßnahmen, mit denen Unternehmen die Identitätsprüfung robuster und widerstandsfähiger gestalten können.</description></item><item><title>Infostealer machen Millionen Geräte zu Maschinen für den Diebstahl von Zugangsdaten</title><link>https://www.cyberdeutsch.news/posts/2606-infostealer-machen-millionen-geraete-zu-maschinen-fuer-den-diebstahl-von/</link><pubDate>Wed, 10 Jun 2026 19:00:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2606-infostealer-machen-millionen-geraete-zu-maschinen-fuer-den-diebstahl-von/</guid><description>Laut Flashpoint waren 2025 mehr als 11,1 Millionen Geräte mit Infostealern infiziert. 2026 dominiert bislang Vidar.</description></item><item><title>InfoGuard warnt vor Exchange-Schwäche „Ghost-Sender“ bei Hybrid-Setups</title><link>https://www.cyberdeutsch.news/posts/2619-infoguard-warnt-vor-exchange-schwaeche-ghost-sender-bei-hybrid-setups/</link><pubDate>Wed, 10 Jun 2026 01:20:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2619-infoguard-warnt-vor-exchange-schwaeche-ghost-sender-bei-hybrid-setups/</guid><description>Bestimmte Exchange-Konfigurationen erlauben laut InfoGuard das Fälschen beliebiger Absenderadressen ohne Warnhinweis.</description></item><item><title>Meta blockiert neue WhatsApp-Phishingversuche im Zusammenhang mit NSO Group</title><link>https://www.cyberdeutsch.news/posts/2562-meta-blockiert-neue-whatsapp-phishingversuche-im-zusammenhang-mit-nso-group/</link><pubDate>Mon, 08 Jun 2026 22:08:44 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2562-meta-blockiert-neue-whatsapp-phishingversuche-im-zusammenhang-mit-nso-group/</guid><description>Meta meldet abgewehrte Spear-Phishingversuche über WhatsApp und beantragt eine Missachtungsanordnung gegen NSO Group.</description></item><item><title>OpenAI führt Lockdown Mode für ChatGPT ein</title><link>https://www.cyberdeutsch.news/posts/2570-openai-fuehrt-lockdown-mode-fuer-chatgpt-ein/</link><pubDate>Sat, 06 Jun 2026 18:36:57 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2570-openai-fuehrt-lockdown-mode-fuer-chatgpt-ein/</guid><description>Der neue Modus soll Datenabfluss durch Prompt-Injection-Angriffe erschweren, schränkt dafür aber Funktionen in ChatGPT ein.</description></item><item><title>IronWorm kompromittiert npm-Lieferkette über Entwickler-Zugänge</title><link>https://www.cyberdeutsch.news/posts/2630-ironworm-kompromittiert-npm-lieferkette-ueber-entwickler-zugaenge/</link><pubDate>Fri, 05 Jun 2026 02:47:06 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2630-ironworm-kompromittiert-npm-lieferkette-ueber-entwickler-zugaenge/</guid><description>JFrog und OX Security beschreiben eine Rust-Malware, die npm-Workflows missbraucht und Entwickler-Geheimnisse ausliest.</description></item><item><title>Angreifer spähten fünf Monate lang Outlook-Postfach eines Börsenmanagers aus</title><link>https://www.cyberdeutsch.news/posts/2590-angreifer-spaehten-fuenf-monate-lang-outlook-postfach-eines-boersenmanagers-aus/</link><pubDate>Thu, 04 Jun 2026 14:33:57 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2590-angreifer-spaehten-fuenf-monate-lang-outlook-postfach-eines-boersenmanagers-aus/</guid><description>Symantec berichtet von einer monatelangen Spionageoperation gegen das Outlook-Postfach eines Führungskrafts einer großen Börse.</description></item><item><title>Fehler in Microsoft-365-Apps für Android legte Authentifizierungs-Token offen</title><link>https://www.cyberdeutsch.news/posts/2638-fehler-in-microsoft-365-apps-fuer-android-legte-authentifizierungs-token-offen/</link><pubDate>Thu, 04 Jun 2026 00:00:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2638-fehler-in-microsoft-365-apps-fuer-android-legte-authentifizierungs-token-offen/</guid><description>Ein aktiv gebliebener Debug-Schalter in mehreren Microsoft-Apps für Android ermöglichte den Zugriff auf Microsoft-365-Token.</description></item><item><title>Monatelange E-Mail-Spionage gegen Führungskraft einer globalen Börse aufgedeckt</title><link>https://www.cyberdeutsch.news/posts/2640-monatelange-e-mail-spionage-gegen-fuehrungskraft-einer-globalen-boerse/</link><pubDate>Wed, 03 Jun 2026 15:01:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2640-monatelange-e-mail-spionage-gegen-fuehrungskraft-einer-globalen-boerse/</guid><description>Symantec und Carbon Black berichten über monatelangen Maildiebstahl aus dem Outlook-Postfach einer Führungskraft einer globalen Börse.</description></item><item><title>Phishing-Baukasten Kali365 greift nun auch AWS, Okta und russische Onlinedienste an</title><link>https://www.cyberdeutsch.news/posts/2642-phishing-baukasten-kali365-greift-nun-auch-aws-okta-und-russische-onlinedienste/</link><pubDate>Wed, 03 Jun 2026 02:32:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2642-phishing-baukasten-kali365-greift-nun-auch-aws-okta-und-russische-onlinedienste/</guid><description>Laut Arctic Wolf baut Kali365 sein Zielspektrum deutlich aus. Das FBI hatte bereits vor dem MFA-umgehenden Phishing-Kit gewarnt.</description></item><item><title>Brute-Force-Angriff auf Dashlane: Verschlüsselte Passwort-Tresore von unter 20 Nutzern kopiert</title><link>https://www.cyberdeutsch.news/posts/2537-passwort-manager-dashlane-brute-force-angriff-auf-weniger-als-20-nutzer/</link><pubDate>Tue, 02 Jun 2026 12:06:17 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2537-passwort-manager-dashlane-brute-force-angriff-auf-weniger-als-20-nutzer/</guid><description>Dashlane meldet einen Brute-Force-Angriff, bei dem die verschlüsselten Tresore von weniger als 20 Nutzern des Privatkundentarifs heruntergeladen wurden.</description></item><item><title>Brute-Force-Angriffe sperren Nutzer aus Passwortmanager Dashlane aus</title><link>https://www.cyberdeutsch.news/posts/2526-dashlane-nutzer-durch-brute-force-angriffe-gesperrt-was-deutsche-anwender/</link><pubDate>Tue, 02 Jun 2026 00:08:25 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2526-dashlane-nutzer-durch-brute-force-angriffe-gesperrt-was-deutsche-anwender/</guid><description>Brute-Force-Angriffe von außen lösten bei Dashlane automatische Kontosperren aus. Der Anbieter sieht keine Hinweise auf eine Kompromittierung seiner Systeme.</description></item><item><title>Pro-iranische Hacker tricksten Metas KI-Support-Bot aus und kaperten Instagram-Konten</title><link>https://www.cyberdeutsch.news/posts/2532-meta-ki-bot-als-sicherheitsluecke-hacker-kaperten-hochwertige-instagram-accounts/</link><pubDate>Tue, 02 Jun 2026 00:07:05 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2532-meta-ki-bot-als-sicherheitsluecke-hacker-kaperten-hochwertige-instagram-accounts/</guid><description>Über Metas KI-Support-Assistenten setzten Angreifer Passwörter zurück und kaperten Instagram-Konten – darunter die des Obama White House.</description></item><item><title>Microsoft behebt Störung bei MFA-Einrichtung und My-Sign-Ins-Dienst</title><link>https://www.cyberdeutsch.news/posts/2512-microsoft-behebt-ausfallstoerung-bei-mfa-setup-und-mysignin-dienst/</link><pubDate>Mon, 01 Jun 2026 18:09:22 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2512-microsoft-behebt-ausfallstoerung-bei-mfa-setup-und-mysignin-dienst/</guid><description>Eine fehlerhafte Cache-Konfiguration legte Microsofts My-Sign-Ins-Dienst lahm und verhinderte die MFA-Einrichtung. Microsoft hat den Zugriff wiederhergestellt.</description></item><item><title>Schädliches NuGet-Paket „Sicoob.Sdk" stiehlt Zugangsdaten zu brasilianischer Bank</title><link>https://www.cyberdeutsch.news/posts/2474-gefaelschtes-sicoob-paket-stiehlt-bankdaten-warnung-vor-supply-chain-angriffen/</link><pubDate>Fri, 29 May 2026 18:06:46 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2474-gefaelschtes-sicoob-paket-stiehlt-bankdaten-warnung-vor-supply-chain-angriffen/</guid><description>Ein gefälschtes NuGet-Paket tarnt sich als SDK für die brasilianische Bank Sicoob und stiehlt Client-IDs sowie PFX-Zertifikate über einen Sentry-Endpunkt.</description></item><item><title>Chrome bindet Session-Cookies an die Hardware: DBSC startet für alle Nutzer</title><link>https://www.cyberdeutsch.news/posts/2477-chrome-sperrt-sitzungs-cookie-diebstahl-googles-neues-sicherheitsfeature/</link><pubDate>Fri, 29 May 2026 18:05:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2477-chrome-sperrt-sitzungs-cookie-diebstahl-googles-neues-sicherheitsfeature/</guid><description>Google macht das Chrome-Sicherheitsverfahren DBSC allgemein verfügbar und schützt Session-Cookies gerätegebunden vor Diebstahl und Kontoübernahmen.</description></item><item><title>MokN sammelt 15 Millionen Dollar für „Phish-Back"-Plattform gegen Identitätsangriffe</title><link>https://www.cyberdeutsch.news/posts/2481-mokn-sichert-sich-15-millionen-dollar-franzoesisches-startup-revolutioniert/</link><pubDate>Fri, 29 May 2026 18:04:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2481-mokn-sichert-sich-15-millionen-dollar-franzoesisches-startup-revolutioniert/</guid><description>Das französische Start-up MokN erhält 15 Millionen Dollar für seine Plattform, die Angreifer mit Täuschungszugängen in die Falle lockt.</description></item><item><title>Active-Directory-Passwörter absichern, ohne Nutzer auszubremsen</title><link>https://www.cyberdeutsch.news/posts/2406-active-directory-starke-passwortrichtlinien-ohne-nutzer-frust/</link><pubDate>Wed, 27 May 2026 18:10:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2406-active-directory-starke-passwortrichtlinien-ohne-nutzer-frust/</guid><description>Specops-Ratgeber: Wie sich starke Active-Directory-Passwortregeln umsetzen lassen, ohne Nutzer zu frustrieren oder Helpdesk-Tickets in die Höhe zu treiben.</description></item><item><title>Gestohlene Zugangsdaten: Warum Anmeldung statt Einbruch zur größten Bedrohung wird</title><link>https://www.cyberdeutsch.news/posts/2415-die-glaubwuerdigkeitskrise-warum-gestohlene-anmeldedaten-moderne-sicherheit/</link><pubDate>Wed, 27 May 2026 18:10:01 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2415-die-glaubwuerdigkeitskrise-warum-gestohlene-anmeldedaten-moderne-sicherheit/</guid><description>Branchenexperten erklären, warum sich Credential-Diebstahl kaum verhindern lässt und wie KI, Infostealer und MFA-Umgehung die Lage verschärfen.</description></item><item><title>Lastwall sichert sich 11,5 Millionen Dollar für quantenresistente Identitätsplattform</title><link>https://www.cyberdeutsch.news/posts/2414-lastwall-sichert-sich-115-millionen-dollar-fuer-quantensichere/</link><pubDate>Wed, 27 May 2026 18:09:42 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2414-lastwall-sichert-sich-115-millionen-dollar-fuer-quantensichere/</guid><description>Lastwall erhält 11,5 Mio. Dollar in einer Series-A-Erweiterung, angeführt von BDC Capitals StrongNorth Fund, um in Nordamerika zu expandieren.</description></item><item><title>MFA Prompt Bombing: Wenn der zweite Faktor zum Einfallstor wird</title><link>https://www.cyberdeutsch.news/posts/2374-mfa-prompt-bombing-warum-die-zwei-faktor-authentifizierung-nicht-immer-schuetzt/</link><pubDate>Tue, 26 May 2026 18:13:36 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2374-mfa-prompt-bombing-warum-die-zwei-faktor-authentifizierung-nicht-immer-schuetzt/</guid><description>Push-basierte MFA lässt sich durch wiederholte Anfragen und Social Engineering aushebeln – wie der Cisco-Vorfall von 2022 zeigt.</description></item><item><title>Wenn die Identität selbst zum Angriffsweg wird</title><link>https://www.cyberdeutsch.news/posts/2284-identitaet-als-angriffsweg-warum-unternehmen-ihre-credential-strategie/</link><pubDate>Fri, 22 May 2026 00:09:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2284-identitaet-als-angriffsweg-warum-unternehmen-ihre-credential-strategie/</guid><description>Laut Palo Alto spielten Identitätsschwächen 2025 in fast 90 % der Vorfälle eine Rolle. Warum klassische Identitätswerkzeuge die Angriffspfade übersehen.</description></item><item><title>KI-Agenten verschieben die Budgetdynamik in der Identitätssicherheit</title><link>https://www.cyberdeutsch.news/posts/2296-ki-agenten-zwingt-unternehmen-zur-umverteilung-von-identity-security-budgets/</link><pubDate>Thu, 21 May 2026 18:08:05 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2296-ki-agenten-zwingt-unternehmen-zur-umverteilung-von-identity-security-budgets/</guid><description>Laut Omdia-Studie finanziert über ein Drittel der Identitätsverantwortlichen die Absicherung von KI-Agenten aus einem eigenständigen KI-Budget.</description></item><item><title>Identity Gap Snapshot 2026: Unverwaltete Identitäten überwiegen, während Unternehmen auf KI-Agenten setzen</title><link>https://www.cyberdeutsch.news/posts/2241-agent-ai-und-die-identity-sicherheitsluecke-deutsche-unternehmen-im-visier/</link><pubDate>Thu, 21 May 2026 00:11:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2241-agent-ai-und-die-identity-sicherheitsluecke-deutsche-unternehmen-im-visier/</guid><description>Orchid Security berichtet, dass unsichtbare, unverwaltete Identitäten mit 57 % die sichtbaren übertreffen – riskant beim Einsatz von KI-Agenten.</description></item><item><title>Identität allein genügt nicht: Warum Geräteprüfung Teil der Zugriffsentscheidung werden muss</title><link>https://www.cyberdeutsch.news/posts/2244-identitaet-allein-reicht-nicht-aus-warum-geraetesicherheit-gleichberechtigt/</link><pubDate>Wed, 20 May 2026 18:13:57 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2244-identitaet-allein-reicht-nicht-aus-warum-geraetesicherheit-gleichberechtigt/</guid><description>Gestohlene Zugangsdaten stecken laut Verizon in 44,7 % der Sicherheitsvorfälle. Warum Identität ohne kontinuierliche Geräteprüfung kein sicherer Zugang mehr ist.</description></item><item><title>1Password und OpenAI: Just-in-time-Zugangsdaten für KI-Codingagenten bei Codex</title><link>https://www.cyberdeutsch.news/posts/2250-1password-und-openai-schliessen-sich-zusammen-sichere-zugangsdaten-fuer-ki/</link><pubDate>Wed, 20 May 2026 18:11:06 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2250-1password-und-openai-schliessen-sich-zusammen-sichere-zugangsdaten-fuer-ki/</guid><description>1Password und OpenAI führen für Codex einen Environments-MCP-Server ein, der KI-Codingagenten Zugangsdaten gibt, ohne sie in Prompts, Code oder Modellkontext offenzulegen.</description></item><item><title>OAuth-Consent-Phishing: Wie gestohlene Refresh-Tokens die MFA aushebeln</title><link>https://www.cyberdeutsch.news/posts/2195-oauth-phishing-die-neue-angriffsmethode-die-mfa-umgeht/</link><pubDate>Tue, 19 May 2026 18:12:56 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2195-oauth-phishing-die-neue-angriffsmethode-die-mfa-umgeht/</guid><description>Die PhaaS-Plattform EvilTokens kompromittierte laut Sicherheitsforschern über 340 Microsoft-365-Organisationen, indem sie OAuth-Grants statt Passwörter abgriff.</description></item><item><title>Microsoft-Schwachstellen 2025: Kritische Lücken verdoppelt, Privilege Escalation dominiert</title><link>https://www.cyberdeutsch.news/posts/2200-microsoft-schwachstellen-verdoppelt-kritische-luecken-gefaehrden-deutsche/</link><pubDate>Tue, 19 May 2026 18:11:12 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2200-microsoft-schwachstellen-verdoppelt-kritische-luecken-gefaehrden-deutsche/</guid><description>Laut BeyondTrust-Report stieg die Zahl kritischer Microsoft-Schwachstellen 2025 von 78 auf 157 – bei insgesamt rückläufiger Gesamtzahl.</description></item><item><title>Die Entwickler-Workstation als Angriffsziel der Software-Lieferkette</title><link>https://www.cyberdeutsch.news/posts/2166-developer-pcs-als-kritische-schwachstelle-der-software-supply-chain/</link><pubDate>Mon, 18 May 2026 18:10:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2166-developer-pcs-als-kritische-schwachstelle-der-software-supply-chain/</guid><description>Drei Angriffe auf npm, PyPI und Docker Hub binnen 48 Stunden zielten auf Zugangsdaten aus Entwicklerumgebungen und CI/CD-Pipelines.</description></item><item><title>Warum ein Passwortwechsel einen Active-Directory-Einbruch nicht beendet</title><link>https://www.cyberdeutsch.news/posts/1975-active-directory-breaches-warum-passwortaenderungen-allein-nicht-ausreichen/</link><pubDate>Mon, 11 May 2026 18:11:50 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1975-active-directory-breaches-warum-passwortaenderungen-allein-nicht-ausreichen/</guid><description>Passwortresets allein stoppen Angreifer in Active Directory und Entra ID oft nicht: zwischengespeicherte Hashes, aktive Sessions und gefälschte Tickets bleiben nutzbar.</description></item><item><title>PCPJack: Neue Wurm-Malware stiehlt Zugangsdaten und verdrängt TeamPCP aus Cloud-Systemen</title><link>https://www.cyberdeutsch.news/posts/1922-pcpjack-neuer-cloud-schaedling-stiehlt-zugangsdaten-und-verdraengt-teampcp/</link><pubDate>Fri, 08 May 2026 00:09:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1922-pcpjack-neuer-cloud-schaedling-stiehlt-zugangsdaten-und-verdraengt-teampcp/</guid><description>Das neue Schadframework PCPJack greift exponierte Cloud-Dienste an, stiehlt Zugangsdaten und entfernt dabei gezielt bestehende TeamPCP-Infektionen.</description></item><item><title>US-Bürger wegen Betrieb von „Laptop-Farmen" für Nordkorea verurteilt</title><link>https://www.cyberdeutsch.news/posts/1901-laptop-farm-betreiber-verurteilt-wie-amerikaner-nordkoreas-cyberangriffen-halfen/</link><pubDate>Thu, 07 May 2026 18:14:56 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1901-laptop-farm-betreiber-verurteilt-wie-amerikaner-nordkoreas-cyberangriffen-halfen/</guid><description>Zwei US-Bürger müssen je 18 Monate ins Gefängnis: Sie verhalfen nordkoreanischen IT-Kräften per „Laptop-Farm" zu Jobs bei fast 70 US-Firmen.</description></item><item><title>Webinar: Identitätssicherheit für Menschen, Maschinen und KI</title><link>https://www.cyberdeutsch.news/posts/1913-identitaetssicherheit-im-wandel-wie-unternehmen-die-ki-aera-bewaeltigen/</link><pubDate>Thu, 07 May 2026 18:12:20 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1913-identitaetssicherheit-im-wandel-wie-unternehmen-die-ki-aera-bewaeltigen/</guid><description>SecurityWeek und Keeper Security laden zum Live-Webinar über die Absicherung privilegierter Zugänge bei menschlichen und maschinellen Identitäten.</description></item><item><title>Orchid Security: KI-Agenten unterlaufen klassisches Identitätsmanagement</title><link>https://www.cyberdeutsch.news/posts/1869-ki-agenten-im-blindflug-wie-unternehmen-die-kontrolle-ueber-ihre-systeme/</link><pubDate>Wed, 06 May 2026 18:14:29 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1869-ki-agenten-im-blindflug-wie-unternehmen-die-kontrolle-ueber-ihre-systeme/</guid><description>Laut Gartner und Orchid Security entstehen KI-Agenten schneller, als Unternehmen sie steuern können – rund die Hälfte der Identitätsaktivität bleibt unsichtbar.</description></item><item><title>Angriffe missbrauchen Windows-Funktion Phone Link, um SMS abzugreifen und 2FA auszuhebeln</title><link>https://www.cyberdeutsch.news/posts/1879-windows-phone-link-als-angriffsziel-hacker-stehlen-sms-und-umgehen-zwei-faktor/</link><pubDate>Wed, 06 May 2026 18:08:08 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1879-windows-phone-link-als-angriffsziel-hacker-stehlen-sms-und-umgehen-zwei-faktor/</guid><description>Cisco Talos beschreibt eine Kampagne, die über Microsofts Phone Link mit der RAT CloudZ und dem Plugin Pheno SMS und Einmalpasswörter stiehlt.</description></item><item><title>CloudZ-RAT missbraucht Microsoft Phone Link für den Diebstahl von Zugangsdaten und Einmalpasswörtern</title><link>https://www.cyberdeutsch.news/posts/1859-cloudz-rat-nutzt-windows-phone-link-neue-angriffsmethode-stiehlt-zugangsdaten/</link><pubDate>Wed, 06 May 2026 12:11:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1859-cloudz-rat-nutzt-windows-phone-link-neue-angriffsmethode-stiehlt-zugangsdaten/</guid><description>Cisco Talos beschreibt Angriffe, bei denen die CloudZ-RAT über das Plugin Pheno die Microsoft-Phone-Link-Verbindung kapert, um Zugangsdaten und OTPs zu stehlen.</description></item><item><title>OAuth-Token als offene Hintertür: Studie und Drift-Vorfall zeigen blinden Fleck der IT-Sicherheit</title><link>https://www.cyberdeutsch.news/posts/1826-oauth-token-die-unterschaetzte-sicherheitsluecke-in-google-und-microsoft/</link><pubDate>Tue, 05 May 2026 18:16:31 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1826-oauth-token-die-unterschaetzte-sicherheitsluecke-in-google-und-microsoft/</guid><description>Laut Material Security überwachen 45 Prozent der Organisationen ihre OAuth-Grants nicht. Der Drift-Vorfall zeigt, wie Angreifer legitime Token missbrauchen.</description></item><item><title>Microsoft Edge hält Passwörter im Klartext im Arbeitsspeicher</title><link>https://www.cyberdeutsch.news/posts/1841-microsoft-edge-passwoerter-im-arbeitsspeicher-gefaehrden-unternehmen/</link><pubDate>Tue, 05 May 2026 18:07:31 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1841-microsoft-edge-passwoerter-im-arbeitsspeicher-gefaehrden-unternehmen/</guid><description>Sicherheitsforscher Tom Jøran Sønstebyseter Rønning zeigt, dass Microsoft Edge gespeicherte Passwörter im Klartext im Prozessspeicher hält. Microsoft nennt dies „by design".</description></item><item><title>Microsoft enttarnt Phishing-Kampagne gegen 35.000 Nutzer in 26 Ländern</title><link>https://www.cyberdeutsch.news/posts/1821-massive-phishing-kampagne-zielt-auf-35000-nutzer-ab-auch-deutsche-unternehmen/</link><pubDate>Tue, 05 May 2026 12:07:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1821-massive-phishing-kampagne-zielt-auf-35000-nutzer-ab-auch-deutsche-unternehmen/</guid><description>Microsoft beschreibt eine Phishing-Kampagne, die mit Verhaltenskodex-Ködern Anmeldedaten von über 35.000 Nutzern in 26 Ländern abgreifen sollte.</description></item><item><title>Cisco übernimmt Astrix Security und nimmt nicht-menschliche Identitäten ins Visier</title><link>https://www.cyberdeutsch.news/posts/1812-cisco-uebernimmt-astrix-security-neue-strategie-gegen-ki-gesteuerte/</link><pubDate>Tue, 05 May 2026 00:08:27 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1812-cisco-uebernimmt-astrix-security-neue-strategie-gegen-ki-gesteuerte/</guid><description>Cisco kündigt die Übernahme des Start-ups Astrix Security an, das auf die Absicherung nicht-menschlicher Identitäten wie API-Schlüssel und OAuth-Token spezialisiert ist.</description></item><item><title>Kreditbetrug per gestohlener Identität: Wie Betrüger gezielt kleinere Kreditgenossenschaften angreifen</title><link>https://www.cyberdeutsch.news/posts/1796-organisierte-kreditbetrug-wie-betrueger-finanzinstitute-systematisch-ausnutzen/</link><pubDate>Mon, 04 May 2026 18:09:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1796-organisierte-kreditbetrug-wie-betrueger-finanzinstitute-systematisch-ausnutzen/</guid><description>Flare-Forscher beschreiben eine strukturierte Betrugsmethode aus Untergrundforen, die mit gestohlenen Identitäten Kreditprozesse kleiner Kreditgenossenschaften ausnutzt.</description></item><item><title>OpenAI führt erweiterten Kontoschutz für ChatGPT ein</title><link>https://www.cyberdeutsch.news/posts/1789-openai-schaerft-chatgpt-sicherheit-nach-advanced-account-security-fuer/</link><pubDate>Mon, 04 May 2026 12:05:34 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1789-openai-schaerft-chatgpt-sicherheit-nach-advanced-account-security-fuer/</guid><description>OpenAI bietet ChatGPT-Nutzern mit erhöhtem Angriffsrisiko ein optionales Sicherheitspaket mit Passkeys, kürzeren Sitzungen und Trainingsausschluss.</description></item><item><title>Oracle Red Bull Racing setzt auf Automatisierung für mehr Tempo und Sicherheit</title><link>https://www.cyberdeutsch.news/posts/1730-formel-1-trifft-cybersicherheit-wie-oracle-red-bull-racing-mit-automation-zur/</link><pubDate>Thu, 30 Apr 2026 18:06:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1730-formel-1-trifft-cybersicherheit-wie-oracle-red-bull-racing-mit-automation-zur/</guid><description>Das Formel-1-Team Oracle Red Bull Racing hat 1Password eingeführt, um Zugangsdaten zentral zu verwalten und Abläufe abzusichern.</description></item><item><title>Vercel-Vorfall: Wie eine vergessene KI-Integration über OAuth zum Einfallstor wurde</title><link>https://www.cyberdeutsch.news/posts/1695-vercel-breach-als-warnsignal-wie-shadow-ai-und-oauth-verbindungen-zur/</link><pubDate>Thu, 30 Apr 2026 00:12:48 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1695-vercel-breach-als-warnsignal-wie-shadow-ai-und-oauth-verbindungen-zur/</guid><description>Eine von einem Vercel-Mitarbeiter getestete KI-App von Context.ai führte nach deren Kompromittierung über OAuth-Tokens zu Zugriff auf ein Google-Workspace-Konto.</description></item><item><title>Microsoft schließt Lücke in Entra-ID-Rolle für KI-Agenten</title><link>https://www.cyberdeutsch.news/posts/1641-kritische-sicherheitsluecke-in-microsoft-entra-id-ki-agent-rolle-ermoeglichte/</link><pubDate>Tue, 28 Apr 2026 12:07:36 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1641-kritische-sicherheitsluecke-in-microsoft-entra-id-ki-agent-rolle-ermoeglichte/</guid><description>Eine privilegierte Entra-ID-Rolle für KI-Agenten erlaubte laut Silverfort die Übernahme beliebiger Service Principals. Microsoft hat die Lücke geschlossen.</description></item><item><title>Microsoft bringt Entra-Passkeys auf Windows-Geräte</title><link>https://www.cyberdeutsch.news/posts/1590-microsoft-bringt-passwortlose-anmeldung-auf-windows-entra-passkeys-ab-april/</link><pubDate>Sat, 25 Apr 2026 00:09:21 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1590-microsoft-bringt-passwortlose-anmeldung-auf-windows-entra-passkeys-ab-april/</guid><description>Microsoft führt ab Ende April phishing-resistente Passkey-Anmeldung an Entra für Windows ein, auch auf nicht verwalteten Geräten. Verfügbarkeit ab Mitte Juni 2026.</description></item><item><title>Irans Cyberbedrohung: Eher „leise und langsam" als digitaler Großangriff</title><link>https://www.cyberdeutsch.news/posts/1593-iranische-cyberangriffe-weniger-spektakulaer-aber-tueckischer-als-befuerchtet/</link><pubDate>Sat, 25 Apr 2026 00:06:27 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1593-iranische-cyberangriffe-weniger-spektakulaer-aber-tueckischer-als-befuerchtet/</guid><description>US-Experten zufolge setzt Iran im Cyberraum weniger auf spektakuläre Angriffe als auf opportunistische Einbrüche mit gestohlenen Zugangsdaten.</description></item></channel></rss>