
ShinyHunters nutzt neue Lücken für laufende Salesforce-Datendiebstähle
Die Extortionsgruppe ShinyHunters exploitiert Fehlkonfigurationen in Salesforce Experience Cloud, um Kundendaten zu stehlen. Die Gruppe hat bereits 300-400 …
Weiterlesen →Tagesaktuelle Berichte zu Cyberbedrohungen, Datenschutz und IT-Sicherheit — auf Deutsch.

Die Extortionsgruppe ShinyHunters exploitiert Fehlkonfigurationen in Salesforce Experience Cloud, um Kundendaten zu stehlen. Die Gruppe hat bereits 300-400 …
Weiterlesen →
Microsoft wird externe Bots in Teams-Meetings künftig automatisch kennzeichnen und Administratoren ermöglichen, diese vor dem Beitritt zu genehmigen.
Weiterlesen →
Ericsson US meldet Datenverlust durch Angreifer, die einen Service Provider kompromittierten. Mitarbeiter und Kunden betroffen, Untersuchung abgeschlossen.
Weiterlesen →
Russische staatliche Hacker führen Phishing-Kampagnen gegen Signal und WhatsApp durch, um Konten von Regierungsbeamten, Militärangehörigen und Journalisten zu …
Weiterlesen →
Hacker greifen zunehmend auf neu bekannte Sicherheitslücken zu, um in Cloud-Umgebungen einzudringen. Das Zeitfenster für Angriffe ist von Wochen auf Tage …
Weiterlesen →
Hacker kontaktieren Mitarbeiter von Finanz- und Gesundheitsunternehmen über Microsoft Teams, um ihnen Fernzugriff zu entlocken und die Malware A0Backdoor …
Weiterlesen →
Cyberkriminelle nutzen gefälschte Installationsseiten für Claude Code, um Entwickler mit Malware zu infizieren und ihre Zugangsdaten zu stehlen.
Weiterlesen →
Die Trump-Administration veröffentlichte eine Cyber-Strategie, die offensive Operationen gegen Gegner mit innenpolitischer Deregulierung verbindet und damit …
Weiterlesen →
Trump-Administration kündigt Opferrestaurierungsprogramm an, um Milliarden Dollar von transnationalen Kriminellen zur Entschädigung von Cyberbetrug-Opfern …
Weiterlesen →
Trump-Administration stellt nationale Cybersicherheitsstrategie vor, die offensive Maßnahmen gegen Hackergruppen und Regierungen ankündigt, aber mit nur vier …
Weiterlesen →
Das US-Senat bestätigt Army Lt. Gen. Joshua Rudd mit überwiegender Mehrheit als nächsten Leiter von Cyber Command und NSA.
Weiterlesen →
Mittelständische Organisationen kämpfen mit begrenzten Ressourcen darum, Enterprise-Level-Sicherheit zu erreichen. Ein Webinar untersucht, ob moderne …
Weiterlesen →
In dieser Woche wurden die Infrastrukturen von Tycoon2FA und LeakBase zerschlagen – zwei Schlüsselplattformen für Phishing und Cyberkriminalität. Gleichzeitig …
Weiterlesen →
Die nordkoreanische Hackergruppe UNC4899 hat eine Kryptowährungsfirma kompromittiert, indem sie einen Entwickler zur Installation einer Backdoor verleitet hat. …
Weiterlesen →
Microsoft bestätigt, dass es die bekannte Störung mit hellen weißen Blitzen beim Öffnen des Datei-Explorers unter Windows 11 noch immer behebt. Die neuesten …
Weiterlesen →
Standardisierte Passwort-Audits prüfen zwar Komplexität und Ablaufrichtlinien, verfehlen aber kritische Risiken wie kompromittierte Anmeldedaten, verwaiste …
Weiterlesen →
Das FBI warnt vor gezielten Phishing-Kampagnen, bei denen Kriminelle sich als Behördenvertreter ausgeben und Gebühren für Bau- und Zonengenehmigungen fordern. …
Weiterlesen →
Betrüger nutzen täuschend echte Klone von Webseiten beliebter Entwickler-Tools, um über gefälschte Installationsbefehle Informations-Stealing-Malware zu …
Weiterlesen →
Cyberkriminelle missbrauchen die Internet-Infrastruktur-TLD .arpa für großangelegte Phishing-Kampagnen, indem sie DNS-Kontrollen ausnutzen und Malware über …
Weiterlesen →
Eine neue Variante der ClickFix-Attacke umgeht Schutzmaßnahmen, indem Opfer angewiesen werden, schädliche Befehle über Windows Terminal statt der Run-Dialog …
Weiterlesen →