Phishing-Kampagne
Sicherheitsforscher entlarven die Kampagne Operation BlueDash. Angreifer nutzen gefälschte Teams-Updates, um RMM-Tools zur Fernwartung zu installieren.
Neue Angriffsmethode gegen KI-Systeme
Proofpoint beobachtet im Untergrund wachsendes Interesse an Indirect Prompt Injection. Tools dafür werden bereits ab rund 150 US-Dollar im Monat zum Kauf angeboten.
Betriebssystem-Befehlsinjektion
Eine kritische Schwachstelle in Arista VeloCloud Orchestrator wird aktiv ausgenutzt. CISA setzt die Lücke mit Höchstwert 10.0 auf die KEV-Liste.
Brand Phishing
Check Point zeigt im Q2-2026-Bericht: Microsoft führt das Phishing-Ranking an, während ChatGPT von OpenAI erstmals unter den zehn meistimitierten Marken liegt.
Datenleck?
Ein Hacker behauptet, 75 Millionen Revolut-Datensätze zu verkaufen. Das Unternehmen sieht keine Anzeichen für einen Einbruch.
Fake-Shop-Infrastruktur entlarvt
Sicherheitsforscher analysieren Netzwerke gefälschter Online-Shops. Die Täter nutzen gefälschte Markenangebote und soziale Medien zur Täuschung.
Abhören des Telefonstatus
Werbeanzeigen nach Telefonaten: Betrügerische Android-Apps nutzen Berechtigungen aus, um unerwünschte Einblendungen auf Geräten zu erzeugen.
Neue Namen für Cyberkriminelle
Die Google Threat Intelligence Group ordnet ihr Tracking-System für Cyber-Bedrohungsakteure neu. Statt kryptischer Kürzel wie APT41 sollen künftig zweiteilige Codenamen für Übersicht sorgen.
Umgehung von MFA
Angreifer manipulieren DNS-Einstellungen in Hotel-WLANs, um Nutzer auf gefälschte Microsoft-365-Seiten umzuleiten und Zugangsdaten abzugreifen.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
Hannoversche Informationstechnologien AöR
Hannover
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026