Suche
Neue Sicherheitslücke in KI-Workflows entdeckt
Die Sicherheitsforscher von JFrog haben in der Oat++-Implementierung des Model Context Protocol (MCP) eine Schwachstelle (CVE-2025-6515) identifiziert, die Angreifer für sogenannte Prompt-Hijacking-Angriffe nutzen können.
Malware-Angriffe
Die Google Threat Intelligence Group hat eine neuartige Angriffsmethode nordkoreanischer Hacker dokumentiert. Erstmals nutzt eine staatlich geförderte Gruppe dezentrale Blockchains, um Malware-Befehle zu verschleiern – eine Technik, die sich kaum unterbinden lässt.
Anzeige
Das sind die Top 10
Der Security-Spezialist Check Point Software Technologies hat seinen Brand Phishing Report für das dritte Quartal 2025 vorgelegt. Die Zahlen belegen: Cyber-Kriminelle setzen verstärkt auf die Nachahmung bekannter Technologiemarken, allen voran Microsoft.
Anzeige
Eine schwere Sicherheitslücke im WordPress-Theme „Service Finder“ und dem zugehörigen Plugin „Bookings“ wird derzeit aktiv von Angreifern ausgenutzt. Die als CVE-2025-5947 katalogisierte Schwachstelle ermöglicht es Unbefugten, sich ohne gültige Zugangsdaten als Administrator anzumelden und die vollständige Kontrolle über betroffene Websites zu übernehmen.
Verwaltungen im Visier
Cyberangriffe auf öffentliche Verwaltungen sind in Deutschland zur Normalität geworden. Fast 45 Prozent der Beschäftigten im öffentlichen Dienst haben bereits direkt oder indirekt über Kollegen von Attacken auf ihre Einrichtung erfahren.
Anzeige
Koordination von Angriffen
Neue Kaspersky-Analysen[1] zeigen, dass sich Hacktivistengruppen über Hashtags im Internet organisieren – sowohl im allgemein zugänglichen Internet als auch im Darknet.
Finanzkriminalität explodiert
Die Bedrohung durch digitalen Finanzbetrug erreicht neue Dimensionen. Laut dem aktuellen 2025 Global Scams Report des Sicherheitsanbieters BioCatch ist die Zahl der Betrugsversuche im vergangenen Jahr um 65 Prozent gestiegen. Voice-Phishing-Angriffe (Vishing) haben sich dabei verdoppelt, SMS-basierte Phishing-Attacken nahmen sogar um das Zehnfache zu.
Partner und Personal als Einfallstor
Fast 80 Prozent der deutschen Logistikunternehmen waren bereits von Cyberattacken betroffen. Besonders kritisch: Schwachstellen bei Partnern und fehlendes Sicherheitsbewusstsein.
Schadsoftware MonsterV2
Proofpoint hat mit TA585 einen neuen, hochprofessionellen Akteur in der Cybercrime-Szene identifiziert, der sich durch eine vollständige Kontrolle seiner Angriffskette auszeichnet.
Anzeige
10.06.2026
 - 11.06.2026
Frankfurt am Main
16.06.2026
 - 17.06.2026
München-Unterhaching
30.06.2026
 - 01.07.2026
Berlin
Mittwald CM Service GmbH & Co. KG
Espelkamp
Heidelberger Druckmaschinen AG
Wiesloch
Deutscher Bundestag
Berlin, Home Office
metiundo GmbH
Berlin
Deutsche Umwelthilfe e.V.
Radolfzell, Berlin
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige