Schlagwort: Zugangsdaten

Bioshocking: KI-Browser denken, sie spielen – und verraten Passwörter

Die neuen KI-Browser mögen für manche Nutzer hilfreich sein. Sie erweisen sich aber in der Praxis vor allem als neues Sicherheitsrisiko. Sie lassen sich beispielsweise recht leicht zur Preisgabe von Passwörtern überreden. (Weiter lesen)

In aller Stille: Programmier-KI lädt Angreifer auf den PC des Opfers ein

Sicherheitsforscher von Mozillas Zero Day Investigative Network (0DIN) haben eine neue Angriffsmethode vorgestellt, mit der KI-gestützte Programmierassistenten wie Claude Code dazu gebracht werden können, Kriminelle auf den Rechner des Opfers e…

Malvertising: MacOS über Google-Werbung und Claude-KI angegriffen

Eine laufende Malvertising-Kampagne nutzt derzeit manipulierte Google-Anzeigen sowie öffentlich geteilte Chats von Claude.ai, um gezielt MacOS-Nutzer mit Schadsoftware anzugreifen. Die Methode kann schnell auf andere Ziele umgestellt werden. …

Microsofts Edge legt alle Passwörter unverschlüsselt im RAM ab

Ein Sicherheitsforscher hat eine kritische Schwachstelle in Microsofts Browser Edge aufgedeckt: Alle gespeicherten Passwörter werden bereits beim Start des Browsers entschlüsselt und im Klartext im Arbeitsspeicher abgelegt. (Weiter lesen)

Microsoft: Nutzer gerooteter Smartphones werden in Firmen gesperrt

Microsoft verschärft die Sicherheitsregeln. Smartphones mit Jailbreak oder Root-Zugriff verlieren den Zugang zu Anmeldedaten für Microsoft-Dienste. Betroffen sind Smartphones mit iOS und Android, auf denen der Microsoft Authenticator in Verbind…

Phisher greifen Microsoft-365-Kunden mit rund tausend Domains an

Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…

Phisher greifen Microsoft-365-Kunden mit rund tausend Domains an

Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…

Diebstahl von Microsoft 365-Logins: Angreifer nutzen Link-Wrapping

Cyberkriminelle sind mit einer neuen, raffinierten Methode aufge­fallen, um an Microsoft-365-Zugangsdaten zu gelangen: Sie miss­brauchten Sicherheitsfunktionen, um schädliche Links zu tarnen – und damit selbst gut geschützte E-Mail-Systeme zu u…

Unterhalt sparen: Mann hackt Sterberegister und täuscht seinen Tod vor

Unter kuriosen Umständen wurde ein Mann wegen Computerbetrugs und Identitätsdiebstahls verurteilt. Er hatte die Identität eines Arztes erbeutet, sich in ein Sterberegister gehackt und dann selbst für tot erklärt. Damit wollte er Unterhaltszahlu…