
Legitime Zugänge als Einfallstor: Wie Angreifer alltägliche IT-Tools missbrauchen
Blackpoint Cyber Bericht zeigt: Angreifer nutzen vermehrt legitime Zugänge und Administrative Tools statt Schwachstellen für Eindringen in Netzwerke.
Weiterlesen →Tagesaktuelle Berichte zu Cyberbedrohungen, Datenschutz und IT-Sicherheit — auf Deutsch.

Blackpoint Cyber Bericht zeigt: Angreifer nutzen vermehrt legitime Zugänge und Administrative Tools statt Schwachstellen für Eindringen in Netzwerke.
Weiterlesen →
Agentic AI transformiert die Identitätssicherheit, doch fast die Hälfte der Enterprise-Anwendungen bleibt ungeschützt und bietet Angreifern massive …
Weiterlesen →
Jonathan Spalletta exploitierte Smart-Contract-Schwachstellen und stahl etwa 55 Millionen Dollar von der dezentralisierten Börse Uranium Finance.
Weiterlesen →
Das FBI warnt vor Datenschutzrisiken durch im Ausland entwickelte Apps, besonders aus China. TikTok, Temu und ähnliche Apps könnten Nutzerdaten abgreifen.
Weiterlesen →
Google behebt in Chrome 146 insgesamt 21 Sicherheitslücken, darunter eine bereits ausgenutzte Zero-Day-Schwachstelle in der Dawn-Komponente.
Weiterlesen →
Die DeepLoad-Malware wird über ClickFix-Attacken verbreitet und stiehlt Anmeldedaten sowie Kryptowallet-Zugänge.
Weiterlesen →
Hasbro meldet Cyberangriff mit unbefugtem Netzwerkzugriff seit 28. März. Ermittlungen laufen, Ransomware und Datendiebstahl werden vermutet.
Weiterlesen →
Tausende von Unternehmens-Laptops verschwinden in privaten Haushalten von Contractors und bleiben dort unauffindbar. Ein großes Sicherheitsloch, das …
Weiterlesen →
GreyNoise-Analyse zeigt: KI-Modelle für Cyberabwehr werden anhand von bereits bestätigten Angriffen trainiert und erkennen daher Angreifer-Intent zu spät.
Weiterlesen →
Eine neue MaaS-Plattform automatisiert ClickFix-Angriffe und ermöglicht es Cyberkriminellen, Zugangsdaten und Kryptowährungen zu stehlen.
Weiterlesen →
Rumänische Regierungsinstitutionen erleiden täglich Tausende Cyberangriffe. Verteidigungsminister nennt über 10.000 tägliche Attacken, viele mit Verbindungen zu …
Weiterlesen →
Anthropic bestätigt Leak von fast 2.000 TypeScript-Dateien des Claude-Code-Assistenten durch Verpackungsfehler. Keine Kundendaten gefährdet, aber …
Weiterlesen →
Google attributiert die Kompromittierung des beliebten npm-Pakets Axios der nordkoreanischen Gruppe UNC1069. Der Anschlag betraf Millionen von Entwicklern …
Weiterlesen →
Microsoft veröffentlichte Notfall-Update KB5086672 für Windows 11, um Installationsprobleme des fehlerhaften Preview-Updates KB5079391 zu beheben.
Weiterlesen →
Google aktiviert KI-gestützte Ransomware-Erkennung standardmäßig für alle zahlenden Workspace-Nutzer weltweit.
Weiterlesen →
Palo Alto Networks deckt kritische Sicherheitsmängel in Googles Vertex AI auf. KI-Agenten könnten von Angreifern kompromittiert und in "Doppelspione" verwandelt …
Weiterlesen →
Nordkoreanische Hacker haben zwei Versionen der populären Axios-Bibliothek mit Malware infiziert und über NPM verteilt. Millionen Entwickler waren betroffen.
Weiterlesen →
GIGABYTE Control Center enthält kritische Schwachstelle (CVE-2026-4415), die Fernzugriff und Codeausführung ermöglicht. Update auf Version 25.12.10.01 dringend …
Weiterlesen →
Proton präsentiert „Meet” als verschlüsselte Alternative zu Google Meet und Zoom – kostenlos, ohne Account-Zwang, mit End-to-End-Verschlüsselung.
Weiterlesen →
Google startet in den USA ein neues Feature, das es Nutzern erlaubt, ihre @gmail.com-Adresse zu ändern oder ein neues Alias zu erstellen.
Weiterlesen →