Google hat ein massives Problem im eigenen Laden. Über 100 bösartige Browser-Extensions haben es durch die Kontrollen des Chrome Web Store geschafft — und klauen OAuth-Tokens, ...
Verschlüsselt heißt nicht unangreifbar. Angreifer haben Politiker und Militärs gezielt über die Chat-App Signal angegriffen — und deren Login-Daten gestohlen.
Ein offizielles Bitwarden-Paket wurde auf npm mit Malware verseucht. Die Schadsoftware stahl Login-Daten und konnte sich selbst verbreiten.
Ein neuer Angriff auf das NPM-Ökosystem stiehlt Login-Daten von Entwicklern — und nutzt deren Accounts, um sich wie ein Wurm weiterzuverbreiten.
Wer nach Plugins für Anthropics Claude suchte, landete bei Kriminellen. Ein Top-Ergebnis in der Google-Suche führte auf eine Seite mit Schadcode — gebaut, um Login-Daten zu klauen.
Knapp 800 staatliche Zugangsdaten tauchten in geleakten Breach-Datenbanken auf. Darunter: Accounts von Verteidigungsministerium und NATO-verknüpften Systemen.
Indonesiens Ministerium für Kommunikation hat das nationale Game-Rating-System IGRS auf Eis gelegt. Grund: Das System soll Entwickler-Zugangsdaten und Videos von ...
Ein britischer Professor hat einen KI-Agenten mit einer echten Kreditkarte losgelassen. Das Ergebnis ist ein Albtraum.
Die Plattform MyLovely.ai verkauft "KI-Freundinnen" für einsame Nächte. Jetzt stehen 106.000 Nutzerkonten im Darknet — inklusive aller Daten, die man bei so einem Dienst lieber ...
Dein Smartphone ist nicht mehr sicher. Sicherheitsforscher haben vier neue Android-Schädlinge entdeckt, die sich in über 800 Apps verstecken.
Das Finanzamt schreibt? Klick bloß nicht drauf. Aktuell rollt eine Phishing-Welle durchs Land — Kriminelle tarnen sich als Elster-Steuerverwaltung und greifen nach deinen Daten.
Wer die Mopla-App nutzt, sollte jetzt sein Konto prüfen. Mehrere Nutzer melden mysteriöse Abbuchungen für Deutschlandtickets — gekauft von Fremden, bezahlt vom eigenen Konto.
Die Hacker-Gruppe ShinyHunters hat erneut zugeschlagen. Diesmal landeten über 119.000 Nutzer-Emails des Videoportals Vimeo im Darknet.
Dein Browser verrät dich. Microsoft Edge schreibt Passwörter unverschlüsselt in den Arbeitsspeicher.
Cyber-Gangster schalten jetzt gefälschte Anzeigen bei Google. Ihr Ziel: Tausende WordPress-Administratoren.
In zwei Wochen rollt der Ball. Und Kriminelle haben ihre Phishing-Netze schon ausgeworfen.
Cargo-Klau läuft 2026 nicht mehr mit Knarre und Maske. Kriminelle kapern Fracht per E-Mail — und Speditionen schauen blöd aus der Wäsche.
Auf Hugging Face kursierte bösartige Software, die sich als offizielles OpenAI-Tool tarnte. Sie hat Zehntausende infiziert.
Kaspersky schlägt Alarm. Kriminelle missbrauchen Amazons Simple Email Service als Tarnkappe für Phishing-Kampagnen, die durch jeden Spam-Filter rutschen.
Kriminelle haben eine Lücke in Robinhoods Kontoerstellung ausgenutzt — und die Trading-Plattform hat ihre Phishing-Mails quasi selbst verschickt.