Ein neuer Infostealer namens REMUS dreht das Spiel um. Nicht mehr Passwörter sind das Ziel — sondern aktive Browser-Sessions und Auth-Tokens.
Ein bekiffter Bitcoin-Käufer vergisst sein Passwort. Elf Jahre später entschlüsselt Claude den verlorenen Zugang — und befreit 400.000 Dollar aus dem Krypto-Knast.
Dein Browser verrät dich. Microsoft Edge schreibt Passwörter unverschlüsselt in den Arbeitsspeicher.
Ein neuer Schädling namens "ClickFix" greift Mac-User an. Er stiehlt alles: Browser-Passwörter, Krypto-Wallets und Live-Sitzungen.
Eine Finanzfirma legt Datenbank-Zugangsdaten in einer hübsch beschrifteten Excel-Datei ab. Mit lächerlichem Passwort-Schutz. Das Ergebnis: PWNED.
Hongkongs Polizei darf ab sofort in Fällen der „nationalen Sicherheit" Smartphone-Passwörter von Verdächtigen verlangen. Wer sich weigert, macht sich strafbar.
Fünf Jahre nach dem Hack ist der Datensatz jetzt bei HaveIBeenPwned gelandet. Klartext. Kein Hash, kein Salt, nichts.
Ausgerechnet die US-Cyberbehörde CISA hat interne Passwörter in einem öffentlichen GitHub-Repo liegen lassen. Forscher dachten erst an einen schlechten Witz.
Eine neue macOS-Malware namens Reaper fischt Passwörter aus Managern, leert Krypto-Wallets und installiert eine Backdoor. Apple-Nutzer haben ein Problem.
Zum World Password Day liefert Kaspersky die unangenehme Wahrheit. Eine einzige Grafikkarte zerlegt die Mehrheit aller MD5-Hashes — manche in unter einer Minute.
Kamerin Stokes, 23, aus Memphis, Tennessee, hat zehntausende gehackte DraftKings-Konten weiterverkauft. Jetzt sitzt er für zweieinhalb Jahre ein.
Das britische Cybersicherheitszentrum NCSC schlägt Alarm: Eine russische Hackergruppe greift gezielt Internetrouter an — und klaut Passwörter direkt am Netzwerk-Eingang.
Seit zwei Jahren kennen Sicherheitsforscher eine Phishing-Technik, die Windows-Passwörter direkt über den Browser abgreift. Gepatcht hat das bis heute niemand.
Amerikas oberste Cyber-Schutzbehörde hat ein öffentliches GitHub-Repository mit Klartext-Passwörtern offen liegen lassen. Sechs Monate lang. Name des Repos: "Private-CISA". Ihr ...
Elf Jahre kein Zugriff. Dann übernimmt ein Chatbot — und öffnet die Bitcoin-Wallet.
Dein Chef ruft an, bittet um eine dringende Überweisung. Seine Stimme, sein Räuspern, sein Akzent — alles echt. Nur: Am Telefon sitzt niemand aus der Chefetage. Eine KI spricht.
Wer die Mopla-App nutzt, sollte jetzt sein Konto prüfen. Mehrere Nutzer melden mysteriöse Abbuchungen für Deutschlandtickets — gekauft von Fremden, bezahlt vom eigenen Konto.
Eine neue Malware namens VoidStealer umgeht Googles Browser-Schutz — und klaut den Master Key direkt aus Chrome.
Ein Sicherheitsreport schlägt Alarm. Industriesteuerungen weltweit sind ohne Passwort erreichbar. Hacker nutzen das für Sabotage.
Ein offizielles Bitwarden-Paket wurde auf npm mit Malware verseucht. Die Schadsoftware stahl Login-Daten und konnte sich selbst verbreiten.