Metadata-Missbrauch
Kriminelle nutzen vertrauenswürdige Kalendereinladungen und .ics-Dateien, um E-Mail-Filter zu umgehen und Zugangsdaten zu stehlen.
Neuer Erkenntnisstand
Nach einem Cyberangriff auf Berliner Senatsverwaltungen hieß es bislang, es seien nur frei verfügbare Geodaten abgeflossen. Jetzt gibt es einen neuen Erkenntnisstand.
KI-gestützte Steuerung inklusive
Sicherheitsforscher haben manipulierte npm-Pakete entdeckt, die sich als Kalenderwerkzeuge tarnen, jedoch eine KI-gestützte Linux-Hintertür installieren.
Folgen für Kunden?
Die Erpressergruppe ShinyHunters behauptet, beim US-Rechenzentrumsbetreiber CyrusOne eingebrochen zu sein und fordert 13 Millionen US-Dollar.
Vishing über gefälschte SSO-Portale
Das IT-Sicherheitsunternehmen ReliaQuest wehrte einen zielgerichteten Vishing-Angriff der Hackergruppe ShinyHunters ab.
Nur kostenlose Version öffentlich gewarnt
Angreifer versuchen aktiv, zwei kritische Schwachstellen im miniOrange-SAML-2.0-Single-Sign-On-Plugin für WordPress auszunutzen.
Manipulierte Abhängigkeit als Einfallstor
Das Rust-Projekt hat bösartige Versionen dreier weitverbreiteter Rust-Pakete aus dem Verzeichnis crates.io entfernt.
Angreifer nutzen KI
FBI und CISA warnen vor KI-gestützten Angriffen auf Siemens-SPS-Steuerungen in US-Wasserwerken und kritischer Infrastruktur.
Verschlüsselter Prompt als Umgehung
Adversa AI zeigt, wie sich Grok über verschlüsselte Prompt-Injection zum heimlichen Abfluss privater Chatdaten bringen lässt.
VBL. Versorgungsanstalt des Bundes und der Länder
Karlsruhe
Meistgelesene Artikel
5. August 2026
3. August 2026