Die Ransomware-Gruppe Interlock hat eine kritische Schwachstelle in Ciscos Firepower Management Center ausgenutzt — mit dem höchstmöglichen Schweregrad: CVSS 10.0. 36 Tage lang ...
Cyber-Kriminelle greifen jetzt aktiv eine kritische Lücke in Palo-Alto-Firewalls an. Die Firma warnt alle Nutzer — kann aber frühestens Mitte Mai Patches liefern.
Staatlich gesponserte Hacker nutzen seit Tagen eine ungepatchte Zero-Day-Lücke in Palo Alto Firewalls. Root-Zugriff. Ohne Passwort. Vor dem Patch.
ShinyHunters hat zugeschlagen. Die weltgrößte Kreuzfahrt-Reederei Carnival bestätigt jetzt offiziell: Hacker haben fast 6 Millionen Kundendatensätze erbeutet.
Die Silent Ransom Group klingelt jetzt persönlich an der Tür. Das FBI schlägt Alarm: US-Kanzleien werden Ziel von Daten-Diebstahl vor Ort.
Forscher scannen das Internet — und finden Steuerungs-Systeme von Fabriken, einfach so erreichbar. Kein Passwort, keine Firewall, nichts.
Dieser Artikel passt nicht zur Rubrik KI-CRIME. Die Scorer-Einordnung sagt es selbst: "Cybersecurity-Malware ohne KI-Bezug — kein Deepfake, kein KI-Tool, keine KI-Kriminalität im ...
Eine neue Backdoor namens GoGra nutzt Microsofts eigene Cloud-Infrastruktur als Tarnkappe. Die Malware kommuniziert über die Microsoft Graph API — und tarnt ihren gesamten ...
Eine frische Extortion-Crew hat laut Google dutzende Großkonzerne ins Visier genommen. Ihre Waffe: nicht Code, sondern Anrufe beim Helpdesk.
Eine vernetzte Kaffeemaschine in der Teeküche wurde zum Einfallstor für einen massiven Sicherheitsvorfall. Das IT-Team hatte alles abgesichert — außer das Gerät, das den Kaffee ...
Ein Anruf genügt. Voice Phishing ist laut Google die Nummer-1-Methode, mit der Kriminelle in Cloud-Umgebungen einbrechen — und insgesamt die zweithäufigste Einstiegstür bei allen ...
Google schlägt Alarm: Eine neue Angreifer-Gruppe spaziert einfach in Firmenbüros — als IT-Techniker getarnt. Mit dabei: ein USB-Stick und jede Menge Frechheit.
Simon Willison hat ein Indie-Tool veröffentlicht, das Python-Code sicher im Browser ausführt. Alpha-Release, direkt einsetzbar in KI-Agenten.
Eine Bande klaut Daten, erpresst Firmen — und wenn der Telefon-Trick nicht zieht, kommt sie persönlich vorbei. Mit USB-Stick in der Hand.
Eine neue Cybercrime-Bande nennt sich "Pink" und ruft Mitarbeiter an – getarnt als IT-Helpdesk. Ziel: Login-Daten abgreifen, Firmendaten klauen, Lösegeld kassieren.
Nordkoreas Staatshacker missbrauchen ein Entwickler-Tool. Microsoft Visual Studio Code wird zum Tunnel für Fernzugriff auf fremde Netzwerke.
Das FBI schlägt Alarm. Eine neue Phishing-Plattform namens Kali365 nimmt gezielt Outlook, Teams und OneDrive ins Visier.
Hacker haben Unikliniken in ganz Deutschland leergeräumt. Das Einfallstor: kein Krankenhaus, sondern ein externer Abrechnungsdienstleister.
Die Silent Ransom Group geht jetzt physisch auf US-Anwaltskanzleien los. Männer in Hemd und Krawatte spazieren rein, klemmen USB-Sticks an und ziehen Mandantendaten ab.
Eine bekannte Hacker-Gruppe hat eine neue, brutale Methode gefunden. Sie nutzt Microsoft Teams, um in Unternehmensnetzwerke einzudringen.