Neue Angriffsmethode gegen KI-Systeme
Proofpoint beobachtet im Untergrund wachsendes Interesse an Indirect Prompt Injection. Tools dafür werden bereits ab rund 150 US-Dollar im Monat zum Kauf angeboten.
Betriebssystem-Befehlsinjektion
Eine kritische Schwachstelle in Arista VeloCloud Orchestrator wird aktiv ausgenutzt. CISA setzt die Lücke mit Höchstwert 10.0 auf die KEV-Liste.
Brand Phishing
Check Point zeigt im Q2-2026-Bericht: Microsoft führt das Phishing-Ranking an, während ChatGPT von OpenAI erstmals unter den zehn meistimitierten Marken liegt.
Datenleck?
Ein Hacker behauptet, 75 Millionen Revolut-Datensätze zu verkaufen. Das Unternehmen sieht keine Anzeichen für einen Einbruch.
Fake-Shop-Infrastruktur entlarvt
Sicherheitsforscher analysieren Netzwerke gefälschter Online-Shops. Die Täter nutzen gefälschte Markenangebote und soziale Medien zur Täuschung.
Abhören des Telefonstatus
Werbeanzeigen nach Telefonaten: Betrügerische Android-Apps nutzen Berechtigungen aus, um unerwünschte Einblendungen auf Geräten zu erzeugen.
Neue Namen für Cyberkriminelle
Die Google Threat Intelligence Group ordnet ihr Tracking-System für Cyber-Bedrohungsakteure neu. Statt kryptischer Kürzel wie APT41 sollen künftig zweiteilige Codenamen für Übersicht sorgen.
Umgehung von MFA
Angreifer manipulieren DNS-Einstellungen in Hotel-WLANs, um Nutzer auf gefälschte Microsoft-365-Seiten umzuleiten und Zugangsdaten abzugreifen.
Schnelle Behebung
Zenity Labs entdeckte die Schwachstelle AgentForger in ChatGPT Workspace Agents. OpenAI hat den Fehler kurz nach der Meldung behoben.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026