Die neuen KI-Browser mögen für manche Nutzer hilfreich sein. Sie erweisen sich aber in der Praxis vor allem als neues Sicherheitsrisiko. Sie lassen sich beispielsweise recht leicht zur Preisgabe von Passwörtern überreden. (Weiter lesen)
Sicherheitsforscher von Mozillas Zero Day Investigative Network (0DIN) haben eine neue Angriffsmethode vorgestellt, mit der KI-gestützte Programmierassistenten wie Claude Code dazu gebracht werden können, Kriminelle auf den Rechner des Opfers e…
Eine laufende Malvertising-Kampagne nutzt derzeit manipulierte Google-Anzeigen sowie öffentlich geteilte Chats von Claude.ai, um gezielt MacOS-Nutzer mit Schadsoftware anzugreifen. Die Methode kann schnell auf andere Ziele umgestellt werden. …
Ein Sicherheitsforscher hat eine kritische Schwachstelle in Microsofts Browser Edge aufgedeckt: Alle gespeicherten Passwörter werden bereits beim Start des Browsers entschlüsselt und im Klartext im Arbeitsspeicher abgelegt. (Weiter lesen)
Microsoft verschärft die Sicherheitsregeln. Smartphones mit Jailbreak oder Root-Zugriff verlieren den Zugang zu Anmeldedaten für Microsoft-Dienste. Betroffen sind Smartphones mit iOS und Android, auf denen der Microsoft Authenticator in Verbind…
Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…
Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…
Cyberkriminelle sind mit einer neuen, raffinierten Methode aufgefallen, um an Microsoft-365-Zugangsdaten zu gelangen: Sie missbrauchten Sicherheitsfunktionen, um schädliche Links zu tarnen – und damit selbst gut geschützte E-Mail-Systeme zu u…
Unter kuriosen Umständen wurde ein Mann wegen Computerbetrugs und Identitätsdiebstahls verurteilt. Er hatte die Identität eines Arztes erbeutet, sich in ein Sterberegister gehackt und dann selbst für tot erklärt. Damit wollte er Unterhaltszahlu…
Schon wieder ist eine Sicherheitslücke aufgetaucht, die von Angreifern ausgenutzt werden kann, um sich Zutritt zu fremden Hotelzimmern zu verschaffen. Dieses Mal geht das jedoch kinderleicht direkt am Check-In-Terminal des Hotels. (Weiter les…