<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="/rss-style.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title><![CDATA[Team IT Security - 📰 Alle Kategorien]]></title>
<link><![CDATA[https://tsecurity.de/export/rss/alle-kategorien.xml?q=zunehmende+angriffe+linuxsysteme%2F]]></link>
<description><![CDATA[Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.]]></description>
<language>de-DE</language>
<lastBuildDate>Wed, 29 Jul 2026 17:31:50 +0200</lastBuildDate>
<pubDate>Wed, 29 Jul 2026 17:31:50 +0200</pubDate>
<ttl>15</ttl>
<copyright>2026 Team IT Security</copyright>
<managingEditor>lakandor@tsecurity.de (Horus Sirius)</managingEditor>
<webMaster>lakandor@tsecurity.de (Horus Sirius)</webMaster>
<category>IT Security</category>
<category>Cybersecurity</category>
<category>Nachrichten</category>
<generator>Team IT Security RSS Generator v2.0</generator>
<image>
<url>https://tsecurity.de/favicon.ico</url>
<title><![CDATA[Team IT Security - 📰 Alle Kategorien]]></title>
<link><![CDATA[https://tsecurity.de/export/rss/alle-kategorien.xml?q=zunehmende+angriffe+linuxsysteme%2F]]></link>
</image>
<atom:link href="https://tsecurity.de/export/rss/it-security.xml?q=zunehmende+angriffe+linuxsysteme%2F" rel="self" type="application/rss+xml" />
<item>
<title><![CDATA[Microsoft in 2026: Was für den Privatnutzer bleibt – eine Einschätzung]]></title>
<description><![CDATA[Microsoft macht schon seit einigen Monaten einen weitreichenden Kulturwandel durch, der auch das ohnehin fragliche Verhältnis zum Privatnutzer neu ausrichtet. Selbstredend waren die Redmonder nie wirklich eine auf Consumer fokussierte Technikschmiede, so wie das etwa bei Apple der Fall ist, aber ...]]></description>
<link>https://tsecurity.de/de/3695543/it-nachrichten/microsoft-in-2026-was-fuer-den-privatnutzer-bleibt-eine-einschaetzung/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3695543/it-nachrichten/microsoft-in-2026-was-fuer-den-privatnutzer-bleibt-eine-einschaetzung/</guid>
<pubDate>Sun, 26 Jul 2026 13:15:13 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div><img src="https://www.drwindows.de/news/wp-content/uploads/2025/10/was_nun_nadella.jpg" class="attachment-single-thumb size-single-thumb wp-post-image" alt="Satya Nadella, CEO von Microsoft" decoding="async" fetchpriority="high" srcset="https://www.drwindows.de/news/wp-content/uploads/2025/10/was_nun_nadella.jpg 720w, https://www.drwindows.de/news/wp-content/uploads/2025/10/was_nun_nadella-300x150.jpg 300w, https://www.drwindows.de/news/wp-content/uploads/2025/10/was_nun_nadella-643x322.jpg 643w" sizes="(max-width: 720px) 100vw, 720px"></div>
<p>Microsoft macht schon seit einigen Monaten einen weitreichenden Kulturwandel durch, der auch das ohnehin fragliche Verhältnis zum Privatnutzer neu ausrichtet. Selbstredend waren die Redmonder nie wirklich eine auf Consumer fokussierte Technikschmiede, so wie das etwa bei Apple der Fall ist, aber die zunehmende Transformation vom Cloudriesen zur AI First-Company bringt auch für uns große Veränderungen […]</p>
<p>Der Beitrag <a href="https://www.drwindows.de/news/microsoft-in-2026-was-fuer-den-privatnutzer-bleibt-eine-einschaetzung">Microsoft in 2026: Was für den Privatnutzer bleibt – eine Einschätzung</a> erschien zuerst auf <a href="https://www.drwindows.de/news">Dr. Windows</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[BlueNoroff-Angriffe: KI-Avatare kapern Krypto-Wallets in 5 Minuten - Börse Express]]></title>
<description><![CDATA[Nordkoreanische Hacker nutzen KI-Avatare und gefälschte Video-Einladungen, um Krypto-Unternehmen anzugreifen. 80 Prozent der Opfer sind ...]]></description>
<link>https://tsecurity.de/de/3695397/hacking/bluenoroff-angriffe-ki-avatare-kapern-krypto-wallets-in-5-minuten-boerse-express/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3695397/hacking/bluenoroff-angriffe-ki-avatare-kapern-krypto-wallets-in-5-minuten-boerse-express/</guid>
<pubDate>Sun, 26 Jul 2026 11:05:42 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Nordkoreanische <b>Hacker</b> nutzen KI-Avatare und gefälschte Video-Einladungen, um Krypto-Unternehmen anzugreifen. 80 Prozent der Opfer sind ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Android-Sicherheit: NFC-Angriffe steigen um 188 Prozent - ad-hoc-news.de]]></title>
<description><![CDATA[... Cybersicherheit. Illustration mit AI erstellt übermittelt durch boerse-global.de. Die Sicherheitslage für Android-Nutzer hat sich drastisch ...]]></description>
<link>https://tsecurity.de/de/3694880/it-security-nachrichten/android-sicherheit-nfc-angriffe-steigen-um-188-prozent-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3694880/it-security-nachrichten/android-sicherheit-nfc-angriffe-steigen-um-188-prozent-ad-hoc-newsde/</guid>
<pubDate>Sat, 25 Jul 2026 21:29:45 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[... <b>Cybersicherheit</b>. Illustration mit AI erstellt übermittelt durch boerse-global.de. Die Sicherheitslage für Android-Nutzer hat sich drastisch ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Hacker-Angriffe: Drittanbieter-Infiltration steigt um 60 Prozent - ad-hoc-news.de]]></title>
<description><![CDATA[Hacker nutzen vermehrt KI-Plattformen und Drittanbieter-Software für Angriffe. Die Zahl der Sicherheitsvorfälle über Drittanbieter stieg um 60 ...]]></description>
<link>https://tsecurity.de/de/3694633/hacking/hacker-angriffe-drittanbieter-infiltration-steigt-um-60-prozent-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3694633/hacking/hacker-angriffe-drittanbieter-infiltration-steigt-um-60-prozent-ad-hoc-newsde/</guid>
<pubDate>Sat, 25 Jul 2026 19:04:10 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacker</b> nutzen vermehrt KI-Plattformen und Drittanbieter-Software für Angriffe. Die Zahl der Sicherheitsvorfälle über Drittanbieter stieg um 60 ...]]></content:encoded>
</item>
<item>
<title><![CDATA[ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit s...]]></description>
<link>https://tsecurity.de/de/3694456/it-security-nachrichten/threatsday-wie-scheinbar-harmlose-updates-und-ki-input-agenten-missbraucht-werden/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3694456/it-security-nachrichten/threatsday-wie-scheinbar-harmlose-updates-und-ki-input-agenten-missbraucht-werden/</guid>
<pubDate>Sat, 25 Jul 2026 19:00:31 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-ki-prompt-injection-png-plc-angriffe.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-ki-prompt-injection-png-plc-angriffe.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-ki-prompt-injection-png-plc-angriffe-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-ki-prompt-injection-png-plc-angriffe-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-ki-prompt-injection-png-plc-angriffe-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-ki-prompt-injection-png-plc-angriffe-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-ki-prompt-injection-png-plc-angriffe-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit scheinbar harmlosen Aufgaben lenken kann. Daneben stehen konkrete Änderungen an Plattformen wie GitHub Enterprise Server und PyPI, die genau […]</p>
<div><a href="https://www.it-boltwise.de/threatsday-wie-scheinbar-harmlose-updates-und-ki-input-agenten-missbraucht-werden.html">... den vollständigen Artikel <strong>»ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/threatsday-wie-scheinbar-harmlose-updates-und-ki-input-agenten-missbraucht-werden.html">ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reic...]]></description>
<link>https://tsecurity.de/de/3694457/it-security-nachrichten/threatsday-wie-angreifer-mit-vertrauen-umgehen-von-android-bis-zu-ki-prompt-injection/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3694457/it-security-nachrichten/threatsday-wie-angreifer-mit-vertrauen-umgehen-von-android-bis-zu-ki-prompt-injection/</guid>
<pubDate>Sat, 25 Jul 2026 19:00:31 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-vertrauen-wird-zur-sicherheitsluecke.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-vertrauen-wird-zur-sicherheitsluecke.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-vertrauen-wird-zur-sicherheitsluecke-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-vertrauen-wird-zur-sicherheitsluecke-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-vertrauen-wird-zur-sicherheitsluecke-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-vertrauen-wird-zur-sicherheitsluecke-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/threatsday-vertrauen-wird-zur-sicherheitsluecke-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reichen die Beispiele. Besonders brisant ist auch die neue GhostCommit-Technik, bei der eine PNG-Datei im Pull Request versteckte Kommandos für […]</p>
<div><a href="https://www.it-boltwise.de/threatsday-wie-angreifer-mit-vertrauen-umgehen-von-android-bis-zu-ki-prompt-injection.html">... den vollständigen Artikel <strong>»ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/threatsday-wie-angreifer-mit-vertrauen-umgehen-von-android-bis-zu-ki-prompt-injection.html">ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Was ist eigentlich Spoofing und wie schützen Sie sich davor?]]></title>
<description><![CDATA[Beim Spoofing fälschen Kriminelle die Absenderadresse von Nachrichten. Die Methode wird häufig für Phishing-Angriffe genutzt.]]></description>
<link>https://tsecurity.de/de/3694366/it-security-nachrichten/was-ist-eigentlich-spoofing-und-wie-schuetzen-sie-sich-davor/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3694366/it-security-nachrichten/was-ist-eigentlich-spoofing-und-wie-schuetzen-sie-sich-davor/</guid>
<pubDate>Sat, 25 Jul 2026 18:55:25 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Beim Spoofing fälschen Kriminelle die Absenderadresse von Nachrichten. Die Methode wird häufig für Phishing-Angriffe genutzt.]]></content:encoded>
</item>
<item>
<title><![CDATA[NFC-Betrug: Diese Masche räumt Ihr Konto leer]]></title>
<description><![CDATA[Cyberkriminelle nutzen die NFC-Funktion von Android-Handys für neue Betrugsmaschen. Die Zahl der Angriffe ist laut Experten stark gestiegen.]]></description>
<link>https://tsecurity.de/de/3694311/it-security-nachrichten/nfc-betrug-diese-masche-raeumt-ihr-konto-leer/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3694311/it-security-nachrichten/nfc-betrug-diese-masche-raeumt-ihr-konto-leer/</guid>
<pubDate>Sat, 25 Jul 2026 18:55:01 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Cyberkriminelle nutzen die NFC-Funktion von Android-Handys für neue Betrugsmaschen. Die Zahl der Angriffe ist laut Experten stark gestiegen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Diese Cyberangriffe nehmen in Deutschland massiv zu]]></title>
<description><![CDATA[Neue Zahlen zeigen: Cyberkriminelle haben Deutschland verstärkt im Visier. Vor allem Trojaner, Fake Shops und Phishing-Angriffe nehmen massiv zu.]]></description>
<link>https://tsecurity.de/de/3694300/it-security-nachrichten/diese-cyberangriffe-nehmen-in-deutschland-massiv-zu/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3694300/it-security-nachrichten/diese-cyberangriffe-nehmen-in-deutschland-massiv-zu/</guid>
<pubDate>Sat, 25 Jul 2026 18:53:29 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Neue Zahlen zeigen: Cyberkriminelle haben Deutschland verstärkt im Visier. Vor allem Trojaner, Fake Shops und Phishing-Angriffe nehmen massiv zu.]]></content:encoded>
</item>
<item>
<title><![CDATA[Ransomware-Angriffe: Über die Hälfte der Opfer zahlt – warum das keine gute Idee ist]]></title>
<description><![CDATA[Seit Jahren warnen Behörden Betroffene von Ransomware-Angriffen davor, Lösegeld zu zahlen. Ziel ist, die Angreifer:innen nicht weiter zu ermutigen und sie nicht mit frischen Mitteln auszustatten. Eine Studie deckt jetzt einen weiteren wichtigen Grund auf.weiterlesen auf t3n.de]]></description>
<link>https://tsecurity.de/de/3692398/it-nachrichten/ransomware-angriffe-ueber-die-haelfte-der-opfer-zahlt-warum-das-keine-gute-idee-ist/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3692398/it-nachrichten/ransomware-angriffe-ueber-die-haelfte-der-opfer-zahlt-warum-das-keine-gute-idee-ist/</guid>
<pubDate>Fri, 24 Jul 2026 21:34:03 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Seit Jahren warnen Behörden Betroffene von Ransomware-Angriffen davor, Lösegeld zu zahlen. Ziel ist, die Angreifer:innen nicht weiter zu ermutigen und sie nicht mit frischen Mitteln auszustatten. Eine Studie deckt jetzt einen weiteren wichtigen Grund auf.<a href="https://t3n.de/news/ransomware-opfer-zahlen-1754772/?utm_source=rss&amp;utm_medium=newsFeed&amp;utm_campaign=newsFeed">weiterlesen auf t3n.de</a>]]></content:encoded>
</item>
<item>
<title><![CDATA[Hugging Face: Was der KI-Vorfall über autonome Cyberangriffe verrät]]></title>
<description><![CDATA[... Cybersicherheit. Entscheidend bleibe, Angriffe schnell einzudämmen, unnötige laterale Bewegungen zu verhindern und die Ausbreitung eines ...]]></description>
<link>https://tsecurity.de/de/3691949/it-security-nachrichten/hugging-face-was-der-ki-vorfall-ueber-autonome-cyberangriffe-verraet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3691949/it-security-nachrichten/hugging-face-was-der-ki-vorfall-ueber-autonome-cyberangriffe-verraet/</guid>
<pubDate>Fri, 24 Jul 2026 17:48:48 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[... <b>Cybersicherheit</b>. Entscheidend bleibe, Angriffe schnell einzudämmen, unnötige laterale Bewegungen zu verhindern und die Ausbreitung eines ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Wo Angriffe auf Agentic-AI wirklich stattfinden]]></title>
<description><![CDATA[Auf der MCTTP 2026 zeigt Pentester Christian Schneider, wie Security-Teams mit einem Fünf-Zonen-Modell verborgene Angriffspfade zwischen KI-Agenten, RAG-Systemen und MCP-Tools systematisch aufdecken.]]></description>
<link>https://tsecurity.de/de/3691790/it-security-nachrichten/wo-angriffe-auf-agentic-ai-wirklich-stattfinden/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3691790/it-security-nachrichten/wo-angriffe-auf-agentic-ai-wirklich-stattfinden/</guid>
<pubDate>Fri, 24 Jul 2026 16:28:09 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Auf der MCTTP 2026 zeigt Pentester Christian Schneider, wie Security-Teams mit einem Fünf-Zonen-Modell verborgene Angriffspfade zwischen KI-Agenten, RAG-Systemen und MCP-Tools systematisch aufdecken.]]></content:encoded>
</item>
<item>
<title><![CDATA[Angriffe auf größtes Atomkraftwerk Europas: Behörde warnt vor ernsten Risiken]]></title>
<description><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></description>
<link>https://tsecurity.de/de/3691742/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3691742/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</guid>
<pubDate>Fri, 24 Jul 2026 16:05:06 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></content:encoded>
</item>
<item>
<title><![CDATA[heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern]]></title>
<description><![CDATA[Lernen Sie, wie Angreifer Active Directory kompromittieren und wie Sie Ihre AD-Umgebung effektiv vor Ransomware und anderen Cyberangriffen schützen.]]></description>
<link>https://tsecurity.de/de/3691521/it-nachrichten/heise-angebot-ix-workshop-lokales-active-directory-gegen-angriffe-absichern/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3691521/it-nachrichten/heise-angebot-ix-workshop-lokales-active-directory-gegen-angriffe-absichern/</guid>
<pubDate>Fri, 24 Jul 2026 14:19:31 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Lernen Sie, wie Angreifer Active Directory kompromittieren und wie Sie Ihre AD-Umgebung effektiv vor Ransomware und anderen Cyberangriffen schützen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Ausprobiert: Workstation mit viermal Intel Arc Pro B70 mit 384 GByte Speicher | heise online]]></title>
<description><![CDATA[heise Plus DNS per HTTPS für Windows Server 2025. Angriffe ... Mit DNS over HTTPS beseitigt Microsoft diese Angriffsfläche jetzt in Window Server 2025.]]></description>
<link>https://tsecurity.de/de/3691392/windows-server/ausprobiert-workstation-mit-viermal-intel-arc-pro-b70-mit-384-gbyte-speicher-heise-online/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3691392/windows-server/ausprobiert-workstation-mit-viermal-intel-arc-pro-b70-mit-384-gbyte-speicher-heise-online/</guid>
<pubDate>Fri, 24 Jul 2026 13:31:52 +0200</pubDate>
<category>🪟 Windows Server</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[heise Plus DNS per HTTPS für <b>Windows Server</b> 2025. Angriffe ... Mit DNS over HTTPS beseitigt Microsoft diese Angriffsfläche jetzt in Window Server 2025.]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [mittel] Progress Software MOVEit Transfer: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Progress Software MOVEit Transfer ausnutzen, um Sicherheitsmaßnahmen zu umgehen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren oder offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3691377/it-security-nachrichten/neu-mittel-progress-software-moveit-transfer-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3691377/it-security-nachrichten/neu-mittel-progress-software-moveit-transfer-mehrere-schwachstellen/</guid>
<pubDate>Fri, 24 Jul 2026 13:25:59 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Progress Software MOVEit Transfer ausnutzen, um Sicherheitsmaßnahmen zu umgehen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren oder offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Südkorea: Hacker erbeuten Daten von 1,15 Millionen Soldaten - BornCity]]></title>
<description><![CDATA[Hacker haben Zugriff auf sensible Daten von Soldaten und Diplomaten erlangt – die Angriffe offenbaren gravierende Sicherheitslücken. Südkorea ...]]></description>
<link>https://tsecurity.de/de/3691236/hacking/suedkorea-hacker-erbeuten-daten-von-115-millionen-soldaten-borncity/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3691236/hacking/suedkorea-hacker-erbeuten-daten-von-115-millionen-soldaten-borncity/</guid>
<pubDate>Fri, 24 Jul 2026 12:09:52 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacker</b> haben Zugriff auf sensible Daten von Soldaten und Diplomaten erlangt – die Angriffe offenbaren gravierende Sicherheitslücken. Südkorea ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Phishing-Fallen: KI-Mails, QR-Codes, falsche Warnungen – so schützen Sie sich]]></title>
<description><![CDATA[Zwei große Änderungen hat es in den vergangenen Jahren bei Phishing-Angriffen gegeben: Die Kriminellen erstellen mithilfe von generativer KI sprachlich fast perfekte Mails, die in Stil, Struktur und Tonalität kaum noch von legitimen Nachrichten zu unterscheiden sind. Wo früher holpriges Deutsch s...]]></description>
<link>https://tsecurity.de/de/3691032/windows-tipps/phishing-fallen-ki-mails-qr-codes-falsche-warnungen-so-schuetzen-sie-sich/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3691032/windows-tipps/phishing-fallen-ki-mails-qr-codes-falsche-warnungen-so-schuetzen-sie-sich/</guid>
<pubDate>Fri, 24 Jul 2026 10:47:37 +0200</pubDate>
<category>🪟 Windows Tipps</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Zwei große Änderungen hat es in den vergangenen Jahren bei Phishing-Angriffen gegeben: Die Kriminellen erstellen mithilfe von generativer KI sprachlich fast perfekte Mails, die in Stil, Struktur und Tonalität kaum noch von legitimen Nachrichten zu unterscheiden sind. Wo früher holpriges Deutsch sofort Misstrauen geweckt hat, liest sich heute eine Phishing-Mail wie eine echte Mitteilung von Microsoft, einer Bank oder einem Paketdienst.</p>



<p>Auch das Design wirkt meist höchst professionell. Zum anderen sind auch die technischen Tricks beim Datendiebstahl heute höher entwickelt. Einige Maschen umgehen sogar eine Zwei-Faktor-Authentifizierung. Das Ziel der Angreifer bleiben vor allem Zugangsdaten, Session-Tokens und persönliche Infos.</p>



<h2 class="wp-block-heading">1. Microsoft-365-Log-in-Falle trickst Zwei-Faktor-Anmeldung aus</h2>



<p>Eine neue Angriffsmethode verwendet den originalen Microsoft-Anmeldedialog und kommt entsprechend fast ohne gefälschte Webseiten aus. Die Kriminellen nutzen dafür den Oauth-Device-Code-Flow. Das ist ein Anmeldeverfahren für Geräte oder Programme, die keinen brauchbaren Browser oder keine komfortable Texteingabe bieten, etwa Smart-TVs, IoT-Geräte, Drucker oder CLI-Tools. </p>



<p>Offiziell heißt er „OAuth 2.0 Device Authorization Grant“. Mit der Methode lassen sich auch Konten übernehmen, die mit einer Zwei-Faktor-Authentifizierung geschützt sind.</p>



<p>Die Kriminellen schicken an ihre Opfer eine Phishing-Nachricht und geben vor, das Gerät der Opfer müsste für den Log-in ins Microsoft-365-Konto neu autorisiert werden. Die Nachrichten beginnen meist harmlos, etwa mit „Ihre Sitzung ist abgelaufen“, und bieten einen Link zur Neuanmeldung. Wenn das Opfer dem Link in der Nachricht folgt, landet es zunächst auf einer gefälschten Website, schließlich aber beim offiziellen Microsoft-Authentifizierungsverfahren für Geräte und Anwendungen (Oauth-Device-Code-Flow).</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a63269712915"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/07/Phishing-Fallen-M365-Phishing-Quelle-Proofpoint.jpg?quality=50&amp;strip=all" alt="Phishing Fallen M365 Phishing Quelle Proofpoint" class="wp-image-3187589" width="1140" height="1082" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Bei diesem Trick übernehmen die Angreifer auch Konten, die mit einem zweiten Faktor geschützt sind. Dafür kombinieren sie die echten Authentifizierungsseiten von Microsoft und Phishing-Webseiten.</p></figcaption></figure><p class="imageCredit">Proofpoint</p></div>



<p>Es handelt sich um echte Microsoft-Meldungen und Webseiten. Allerdings autorisiert das Opfer nicht den Zugang zu seinem eigenen PC oder Smartphone, sondern eine Anwendung der Kriminellen. Diese bekommen nach der Freigabe durch das getäuschte Opfer einen Access-Token. Damit kann die feindliche Anwendung per API auf das Microsoft-Konto zugreifen, ohne dass noch einmal ein Passwort eingegeben werden muss.</p>



<p>Übrigens: Die meisten dieser Angriffe verstecken den Link zur gefälschten Website in einem QR-Code. Dieser entgeht den Spam-Filtern eher als ein üblicher Link, und es lässt die meisten Opfer vom PC auf das Smartphone wechseln. </p>



<p>Auf diesem ist es wegen des kleineren Bildschirms und oft fehlender Sicherheits-Software noch wahrscheinlicher, dass das Opfer die Täuschung nicht bemerkt. <a href="https://tinyurl.com/2xhd6n6d" target="_blank" rel="noreferrer noopener">Eine ausführliche Analyse der Angriffe auf Microsoft-365-Konten haben die Sicherheitsexperten von Proofpoint veröffentlicht</a>.</p>



<h2 class="wp-block-heading">2. Support-Masche: Ihr Computer ist gesperrt &amp; Co.</h2>



<p>Die Support-Masche ist zwar nicht neu, funktioniert aber nach wie vor: Noch immer fallen zahlreiche Menschen auf die perfide Betrugsstrategie herein. Zu den prominenten Opfern zählt Bundestagspräsidentin Julia Klöckner. </p>



<p>Mutmaßlich staatlich organisierte Angreifer kontaktierten sie über den Messenger-Dienst Signal und gaben sich als vermeintliche Signal-Support-Mitarbeiter aus. Unter einem Vorwand forderten sie Klöckner und weitere Politiker auf, ihre PIN einzugeben. Dadurch erlangten die Angreifer Zugriff auf die Signal-Konten der Betroffenen – und damit auf private Chats und Kontakte.</p>



<p>Das Bundesamt für Verfassungsschutz und das Bundesamt für Sicherheit in der Informationstechnik (BSI) haben gemeinsam einen <a href="https://tinyurl.com/yc89cfjd" target="_blank" rel="noreferrer noopener">Leitfaden veröffentlicht</a>, der potenziellen Opfern hilft zu prüfen, ob ihr Signal-Konto übernommen wurde.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a632697134c5"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/07/Phishing-Fallen-MS-Support-Quelle-Bundesnetzagentur.png" alt="Phishing Fallen MS Support Quelle Bundesnetzagentur" class="wp-image-3187588" width="938" height="640" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Phishing mit der Support-Masche. Durch eine vorgetäuschte Windows- oder Defender-Warnung werden Sie zu einem Telefongespräch mit den Angreifern gedrängt.</p></figcaption></figure><p class="imageCredit">Bundesnetzagentur</p></div>



<p>Ebenfalls weiterhin verbreitet sind Angriffe durch angebliche Microsoft-Support-Mitarbeiter. Die Betrüger kontaktieren ihre Opfer per Telefon, E-Mail oder über gefälschte Pop-up-Warnungen im Browser. </p>



<p>Dabei behaupten sie, der Windows-PC habe ein Sicherheitsproblem – etwa sei der Computer gesperrt oder mit Schadsoftware infiziert. Anschließend versuchen sie, die Betroffenen zur Installation einer Fernwartungssoftware oder eines vermeintlichen Sicherheitstools zu bewegen. Tatsächlich erhalten die Angreifer dadurch oft vollständigen Zugriff auf den Rechner.</p>



<h2 class="wp-block-heading">3. Gefälschter Microsoft Defender warnt</h2>



<p>Der Microsoft Defender ist ein Windows-Bordmittel und schützt PCs gegen alle bekannten PC-Viren. Entsprechend alarmierend ist für viele Nutzer eine Warnung dieses Antiviren-Tools. Eine gefälschte Form dieser Warnung erscheint mal per E-Mail, mal als Pop-up im Browser. In diesen Nachrichten wird behauptet, der Schutz des Defenders müsse kostenpflichtig erneuert werden. In der Folge werden die Nutzer auf gefälschte Shop-Webseiten geleitet, die eine Zahlung für einen Virenschutz verlangen.</p>



<p>Grundsätzlich gilt: Der Microsoft Defender ist auf Privat-PCs ein Bordmittel und kostenlos in Windows enthalten. Eine Zahlung ist nicht nötig. Sollte die Warnung per Mail bei Ihnen landen, löschen Sie diese einfach. Schlägt sie als Pop-up im Browser auf, schließen Sie einfach das Browser-Fenster, notfalls mit der Tastenkombination „Alt+F4”. </p>



<p><a href="https://tinyurl.com/yaz82hf3" target="_blank" rel="noreferrer noopener">Der Antivirenspezialist Norton hat eine Anleitung veröffentlicht</a>, die erklärt, wie sich solche Pop-up-Warnungen im Browser beseitigen lassen, falls sie sich im System festgesetzt haben.</p>



<h2 class="wp-block-heading">4. Microsoft-Onedrive: Cloud-Phishing über Freigaben</h2>



<p>Cloud-Dienste wie Onedrive von Microsoft nutzen viele Windows-Nutzer mehrmals täglich. Genau deshalb sind sie ein attraktives Ziel für Phishing. Statt klassischer E-Mails mit Dateianhängen erhalten die Nutzer Freigabe-Benachrichtigungen mit einem Betreff wie „Dokument wurde mit Ihnen geteilt“. Der Inhalt wirkt meist harmlos und oft beruflich relevant: Rechnungen, Projektpläne, Gehaltslisten oder interne Dokumente.</p>



<p>Besonders tückisch ist die Kombination aus echten und gefälschten Elementen. Manche Angriffe nutzen tatsächlich legitime Cloud-Plattformen, bieten dort aber manipulierte Dokumente an. Das Ziel dieser Angriffe sind mehrheitlich die Log-in-Daten der Opfer zu Ihren Cloud- und Mail-Konten. Diese werden dann von den Angreifern übernommen und etwa für neue Phishing-Attacken genutzt.</p>



<h2 class="wp-block-heading">5. Lieferdienste, Lieferdienste und noch mal Lieferdienste</h2>



<p>Phishing im Namen von Paketdiensten gehört zu den stabilsten Angriffsmustern überhaupt und wird gleichzeitig immer ausgefeilter. Der Grund ist die hohe Alltagstauglichkeit: Fast jeder erwartet regelmäßig Lieferungen und ist deshalb kaum misstrauisch, wenn eine Mail, SMS oder Whatsapp zum Thema Paketversand eintrudelt. Moderne Varianten enthalten nicht nur einfache Textlinks, sondern vollständige Tracking-Systeme.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a632697140c0"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/07/Phishing-Fallen-Paket-Phishing.png?w=1200" alt="Phishing Fallen Paket Phishing" class="wp-image-3187584" width="1200" height="539" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Hier sehen Sie vier Schritte eines vorgeblichen Lieferdienstes, der Ihnen ein Paket zustellen möchte. In weiteren Schritten sollen Sie Ihr Kundenkonto mit persönlichen Daten vervollständigen und eine Expresslieferung bezahlen.</p></figcaption></figure><p class="imageCredit">Arne Arnold</p></div>



<p>Diese Seiten sind dynamisch aufgebaut und simulieren echte Logistikprozesse. Beim Sendungsverlauf heißt es dann etwa: „Zustellung fehlgeschlagen – bitte Adresse bestätigen“ oder „Letzte Möglichkeit zur Terminänderung“. Besonders kritisch ist die Kombination aus Zeitdruck und Kontext. Wer Opfer eines solchen Angriffs wird, gibt meist seine Log-in-Daten für Shopping- oder Zahlungsdienste preis. Oder er überweist den Angreifern direkt Geld, da angeblich Steuern, Bearbeitungsgebühren oder ein Expresszuschlag fällig sind.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a632697149f8"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/07/Phishing-Fallen-Paket-Phishing-Bezahlung.png?w=1200" alt="Phishing Fallen Paket Phishing Bezahlung" class="wp-image-3187585" width="1200" height="645" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Eine Phishing-Webseite eines vorgeblichen Lieferdienstes, die hier eine Nachzahlung abrechnen möchte, bevor das Paket zugestellt werden kann.</p></figcaption></figure><p class="imageCredit">Arne Arnold</p></div>



<p>Übrigens: Ab dem 1. Juli 2026 gibt es zusätzliche Abgaben auf Sendungen aus Nicht-EU-Ländern. Für Waren unter 150 Euro sind dann pauschal 3 Euro Zollgebühr und eine Einfuhrumsatzsteuer fällig. Einige Kurierdienste verlangen zusätzlich eine Servicepauschale für diese Zollanmeldung. Über die genauen Kosten informiert <a href="https://tinyurl.com/sztfupt4" target="_blank" rel="noreferrer noopener">eine Seite der Verbraucherzentrale NRW</a>. Es lohnt sich, die tatsächlichen Kosten zu kennen, denn es ist wahrscheinlich, dass zu diesem Termin vermehrt Phishing-Mails zu diesem Thema versendet werden.</p>



<h2 class="wp-block-heading">6. Phishing zu Online-Banking gibt es immer</h2>



<p>Phishing zum Online-Banking gibt es fast schon so lange wie das Online-Banking selbst. Die Bedrohungslage ist aber so angespannt wie nie, denn die Angriffe sind nun wirklich zahlreich. <a href="https://tinyurl.com/y58m5smy" target="_blank" rel="noreferrer noopener">Über die neuesten Phishing-Fallen informieren unter anderem die Verbraucherzentralen</a>.</p>



<p>Beispiele aus dem Mai 2026 lauten etwa so: „Bestätigung Ihrer Mobilfunknummer erforderlich“. Absender ist vorgeblich die Easybank. Eine Fälschung von Commerzbank-Mails warnt vor einem fälligen „Photo-TAN Update“, bei dem ein „einmaliger Abgleich der Zugangsdaten“ nötig ist. </p>



<p>Andere Phishing-Mails geben vor, von der Deutschen Bank zu sein, und fordern eine Reaktivierung des „photoTAN-Sicherheitszertifikats“. Auch Kunden der DKB erhielten im Mai Phishing-Mails.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a632697157e7"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/07/Phishing-Fallen-commerzbank2-Quelle-Verbraucherzentrale.png" alt="Phishing Fallen commerzbank2 Quelle Verbraucherzentrale" class="wp-image-3187583" width="460" height="665" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Eine aktuelle Phishing-Mail, die auf Kunden der Commerzbank abzielt. Im Text wird ordentlich Druck aufgebaut. Wer nicht reagiert, verliert angeblich „am nächsten Werktag“ den Zugriff auf sein Bankkonto.</p></figcaption></figure><p class="imageCredit">Verbraucherzentrale</p></div>



<p>Sollten Sie eine Mail von Ihrer Bank bekommen, klicken Sie auf keinen Fall auf einen der Links in dieser Mail. Wenn Sie sich unsicher sind, ob Sie reagieren sollen, rufen Sie die Website Ihrer Bank über Ihren Browser auf. </p>



<p>Sollte es tatsächlich ein Anliegen der Bank geben, wird es Ihnen nach dem Einloggen in Ihr Online-Konto angezeigt. Oder Sie rufen Ihre Bank einfach per Telefon an und fragen, ob Informationen von Ihnen benötigt werden.</p>



<h2 class="wp-block-heading">7. Phishing per Post: Kreditbetrug per Postident-Verfahren</h2>



<p>Diese Phishing-Angriffe erreichen Sie per Post in Ihrem echten Briefkasten. Die Briefe geben vor, von Ihrer Bank zu stammen, und fordern Sie auf, Ihre Daten erneut per Postident zu bestätigen. Postident ist ein Verfahren der Post, mit dem Sie Ihre Identität gegenüber anderen, etwa einer neuen Bank oder einem Kreditinstitut, bestätigen können. Wer das beigefügte Schreiben nutzt, legitimiert in der Regel einen hohen Kredit bei einer anderen Bank.</p>



<p>Schäden von 15.000 bis 25.000 Euro sind hier keine Seltenheit. Vorangegangen ist meist ein Diebstahl Ihrer genauen Daten (Postadresse, Hausbank, Arbeitgeber, Verdienst), den die Angreifer dann nutzen. An die Daten kommen die Kriminellen etwa über gefälschte Wohnungsinserate bei Immoscout24 oder ähnlichen Portalen. Wer sich auf eine Wohnung oder ein Haus mit Gehaltszetteln und weiteren Angaben bewirbt, hat bereits alle wichtigen Daten für den Postident-Betrug verraten. Seien Sie beim Postident-Verfahren stets besonders vorsichtig. Konkrete Tipps lesen Sie <a href="https://tinyurl.com/bdbnmxhn" target="_blank" rel="noreferrer noopener">hier</a>.</p>



<h2 class="wp-block-heading">Sicherheitstipps: Phishing erkennen und blockieren</h2>



<p><strong>An diesen Merkmalen erkennen Sie betrügerische Nachrichten:</strong></p>



<ul class="wp-block-list">
<li><strong>Unverlangter Kontakt:</strong> Sie erhalten eine E-Mail, Whatsapp oder SMS über eine Gutschrift, eine Lastschrift oder andere finanzielle Ansprüche, obwohl Sie aktuell keine Buchung storniert oder reklamiert haben.</li>



<li><strong>Zeitdruck:</strong> Die Nachricht suggeriert dringenden Handlungsbedarf und fordert zur schnellen Reaktion auf.</li>



<li><strong>Verdächtige Links:</strong> Die Links in der Nachricht sind hinter einem QR-Code maskiert, führen zu unpassenden Domains oder sind ungewöhnlich lang.</li>



<li><strong>Aufforderung zur Dateneingabe:</strong> Seriöse Unternehmen fordern in Nachrichten oder Mails nur äußerst selten zur Eingabe sensibler Daten auf.</li>



<li><strong>Unpersönliche Anrede:</strong> Oft fehlt die namentliche Ansprache oder es werden generische Formulierungen verwendet.</li>
</ul>



<p><strong>Diese Maßnahmen schützen vor Phishing-Fallen:</strong></p>



<ul class="wp-block-list">
<li><strong>E-Mail, SMS und Whatsapp &amp; Co. sind keine geschlossenen Nachrichtenkanäle:</strong> Sie müssen damit rechnen, auch betrügerische Nachrichten zu erhalten.</li>



<li><strong>Misstrauen Sie Links in Nachrichten:</strong> Klicken Sie keine Links an und scannen Sie keine QR-Codes, wenn Log-in-, Zahlungs- oder Sicherheitsaufforderungen in der Mail stehen. Öffnen Sie den jeweiligen Dienst im Browser über die manuelle Eingabe der Adresse.</li>



<li><strong>Nutzen Sie Browser und Passwortmanager als Frühwarnsystem: </strong>Wenn Ihr <a href="https://www.pcwelt.de/article/1204833/test-die-besten-passwort-manager.html" target="_blank" rel="noreferrer noopener">Passwortmanager</a> Ihre Log-in-Daten auf einer Webseite nicht einfügen möchte, dann ist die Domain vermutlich gefälscht. Achten Sie zudem auf die Warnungen Ihres Browsers.</li>



<li><strong>MFA aktivieren: </strong>Nutzen Sie immer eine Zwei- oder Multifaktor-Authentifizierung, wenn diese angeboten wird. Vor allem <a href="http://www.pcwelt.de/2107907" target="_blank" rel="noreferrer noopener">Passkeys</a> erhöhen die Sicherheit.</li>



<li><strong>Remote-Support misstrauen: </strong>Installieren Sie keine Fernwartungs-Tools, nachdem Sie unaufgefordert kontaktiert wurden.</li>



<li><strong>Freigaben hinterfragen: </strong>Wenn Sie Freigaben für Dateien in Cloud-Speichern erhalten, kontaktieren Sie zunächst den Absender, idealerweise telefonisch.</li>
</ul>



<p>Infos zu aktuellen Angriffen: Informieren Sie sich über Phishing-Kampagnen etwa bei der <a href="https://tinyurl.com/y58m5smy" target="_blank" rel="noreferrer noopener">Verbraucherzentrale NRW</a>.</p>



<p><strong>Als letzte Verteidigungslinie lassen sich Antivirenprogramme, Browserschutz und Spezial-Tools einsetzen:</strong></p>



<ul class="wp-block-list">
<li><strong>Antivirus:</strong> Große Sicherheits-Suiten wie <a href="https://www.awin1.com/cread.php?awinmid=14693&amp;awinaffid=486277&amp;clickref=rss&amp;platform=dl&amp;ued=http://www.gdata.de" target="_blank" rel="noreferrer noopener">G Data Internet Security</a> filtern Phishing-Mails heraus, bevor sie diese Nachrichten öffnen.</li>



<li><strong>Browser-Schutz: </strong>Browser von Sicherheitsanbietern blockieren viele aktuelle Phishing-Seiten, etwa der <a href="https://neobrowser.ai/" target="_blank" rel="noreferrer noopener">KI-Browser Norton Neo</a>.</li>



<li><strong>Spezial-Tools:</strong> KI-Chatbots wie <a href="https://www.awin1.com/cread.php?awinaffid=486277&amp;awinmid=11660&amp;clickref=rss&amp;ued=http://www.bitdefender.com/de-de/consumer/scamio" target="_blank" rel="noreferrer noopener">Scamio von Bitdefender</a> begutachten verdächtige Nachrichten und warnen vor gefährlichen Inhalten.</li>
</ul>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a63269717055"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/07/Phishing-Fallen-Verdaechtige-Website-blockiert-Neo.png?w=1200" alt="Phishing Fallen Verdaechtige Website blockiert Neo" class="wp-image-3187587" width="1200" height="645" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Einen guten Phishing-Schutz erhalten Sie beispielsweise über Browser von Sicherheitsanbietern wie hier dem Browser Norton Neo.</p></figcaption></figure><p class="imageCredit">Arne Arnold</p></div>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Mit dem zweiten Chrome-Update der Woche schließt Google weitere Browser-Lücken]]></title>
<description><![CDATA[In den neuen Chrome-Versionen 150.0.7871.186/187 für Windows und macOS sowie 150.0.7871.186 für Linux vom 23. Juli haben die Entwickler vier Schwachstellen beseitigt. Keine der geschlossenen Lücken wird laut Google bislang für Angriffe ausgenutzt. Diese Aktualisierung folgt nur zwei Tage nach dem...]]></description>
<link>https://tsecurity.de/de/3690961/it-nachrichten/mit-dem-zweiten-chrome-update-der-woche-schliesst-google-weitere-browser-luecken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3690961/it-nachrichten/mit-dem-zweiten-chrome-update-der-woche-schliesst-google-weitere-browser-luecken/</guid>
<pubDate>Fri, 24 Jul 2026 10:04:07 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>In den neuen Chrome-Versionen 150.0.7871.186/187 für Windows und macOS sowie 150.0.7871.186 für Linux vom 23. Juli haben die Entwickler vier Schwachstellen beseitigt. Keine der geschlossenen Lücken wird laut Google bislang für Angriffe ausgenutzt. Diese Aktualisierung folgt nur zwei Tage nach dem vorherigen Chrome-Update. Die Hersteller anderer Chromium-basierter Browser werden in Kürze nachziehen.</p>



<p>Im <a href="https://chromereleases.googleblog.com/" target="_blank" rel="noreferrer noopener">Chrome Release Blog</a> führt Daniel Yip vier beseitigte Sicherheitslücken auf, die Google alle selbst entdeckt hat. Die Schwachstellen CVE-2026-16804 bis -16807 sind als hohes Risiko ausgewiesen. Drei der vier Anfälligkeiten sind Use-after-free-Lücken (UAF) in verschiedenen Komponenten, namentlich Input, Blink und WebMCP (Web Model Context Protocol, eine Schnittstelle für „KI“-Agenten). Das Problem bei CVE-2026-16807 ist hingegen ein unzulässiger Schreibzugriff auf Speicherbereiche außerhalb der vorgesehenen Grenzen (out of bounds write) in der Codecs-Komponente.</p>



<p><a href="https://www.pcwelt.de/article/1197811/die-neuesten-sicherheits-updates.html" target="_blank" rel="noreferrer noopener">▶Die neuesten Sicherheits-Updates</a></p>



<p>Erst am 21. Juli hat Google ein Update bereitgestellt und damit <a href="https://www.pcwelt.de/article/3196305/google-behebt-hochriskante-schwachstellen-in-chrome.html" data-type="link" data-id="https://www.pcwelt.de/article/3196305/google-behebt-hochriskante-schwachstellen-in-chrome.html" target="_blank" rel="noreferrer noopener">12 Sicherheitslücken geschlossen</a>. In aller Regel aktualisiert sich Chrome automatisch, wenn eine neue Version verfügbar ist. Mit dem Menü-Eintrag <em>» Hilfe » Über Google Chrome</em> können Sie die Update-Prüfung manuell anstoßen.</p>



<p>Google hat am 23. Juli auch Chrome für Android 150.0.7871.181 veröffentlicht. In der Android-Version sind die gleichen Schwachstellen beseitigt wie in den Desktop-Ausgaben. Der Extended Stable Channel für Windows und macOS enthält nun die Chromium-Version 150.0.7871.187. Die Freigabe der Chrome-Version 151 ist für den 28. Juli geplant.</p>



<p><strong>Tipp:</strong> Unabhängig davon, dass Sie Ihren Browser stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „<a href="https://www.pcwelt.de/article/2255713/test-bestes-antivirus-programm-windows.html" target="_blank" rel="noreferrer noopener">Die besten Antivirus-Programme im Test: So schützen Sie Ihren Windows-PC</a>“ vor. Falls Sie großen Wert auf anonymes Surfen legen, <a href="https://www.pcwelt.de/article/1193534/die-besten-vpn-dienste-im-vergleich.html" target="_blank" rel="noreferrer noopener">sind wiederum gute VPN-Programme einen Blick wert.</a></p>



<h2 class="wp-block-heading toc">Andere Chromium-basierte Browser</h2>



<p>Die Hersteller anderer auf Chromium basierender Browser sind nun wieder gefordert, mit Updates nachzuziehen. Microsoft Edge, Brave und Vivaldi sind auf dem Sicherheitsstand vor dem zweiten Chrome-Update dieser Woche. Opera hat zwar am 23. Juli ein Bugfix-Update veröffentlicht, ist jedoch mit seiner Browser-Version 133 in puncto Sicherheit weiterhin auf einem Holzweg unterwegs. Darin ist die veraltete Chromium-Ausgabe 149.0.7827.201 vom 25. Juni verbaut und für Chromium 149 liefert Google seitdem keine Updates mehr.</p>



<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<p><strong>Chromium-basierte Browser in der Übersicht:</strong></p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><thead><tr><th><strong>Browser</strong></th><th>Version</th><th>Chromium-Version</th><th>abgesichert?</th></tr></thead><tbody><tr><td><a href="https://www.pcwelt.de/article/1135017/google-chrome.html" target="_blank" rel="noreferrer noopener" title="Download">Google Chrome ↓</a></td><td>150.0.7871.182</td><td>150.0.7871.182</td><td>🟢</td></tr><tr><td><a href="https://www.pcwelt.de/article/1191500/brave-browser.html" target="_blank" rel="noreferrer noopener" title="Download">Brave ↓</a></td><td>1.92.143</td><td>150.0.7871.182</td><td>🟡</td></tr><tr><td>Microsoft Edge</td><td>150.0.4078.96</td><td>150.0.7871.182</td><td>🟡</td></tr><tr><td><a href="https://www.pcwelt.de/article/1082991/browser-opera.html" target="_blank" rel="noreferrer noopener" title="Download">Opera One ↓</a></td><td>133.0.5932.85</td><td>149.0.7827.201</td><td>🟠</td></tr><tr><td><a href="https://www.pcwelt.de/article/1151272/vivaldi.html" target="_blank" rel="noreferrer noopener" title="Download">Vivaldi ↓</a></td><td>8.1.4087.56 </td><td>150.0.7871.186</td><td>🟡</td></tr></tbody></table><figcaption class="wp-element-caption"><em>Chromium-basierte Browser – Stand: 23.07.2026</em></figcaption></figure>
</div></div>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[So verlieren Hacker die Freude an Machine Identity-Angriffen - it-daily.net]]></title>
<description><![CDATA[Genau das machen sich Angreifer laut Ontinue zunutze. Anzeige. Automatisierte Suche nach exponierten Zugangsdaten. Für ihre Angriffe setzen Hacker auf ...]]></description>
<link>https://tsecurity.de/de/3690768/hacking/so-verlieren-hacker-die-freude-an-machine-identity-angriffen-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3690768/hacking/so-verlieren-hacker-die-freude-an-machine-identity-angriffen-it-dailynet/</guid>
<pubDate>Fri, 24 Jul 2026 07:46:18 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Genau das machen sich Angreifer laut Ontinue zunutze. Anzeige. Automatisierte Suche nach exponierten Zugangsdaten. Für ihre Angriffe setzen <b>Hacker</b> auf ...]]></content:encoded>
</item>
<item>
<title><![CDATA[KI macht Ransomware-Angriffe gefährlicher]]></title>
<description><![CDATA[Künstliche Intelligenz verändert die Vorgehensweise von Cyberkriminellen und erhöht die Erfolgsquote von Ransomware-Angriffen deutlich. 

Tags: #Künstliche Intelligenz | #Ransomware]]></description>
<link>https://tsecurity.de/de/3690766/it-security-nachrichten/ki-macht-ransomware-angriffe-gefaehrlicher/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3690766/it-security-nachrichten/ki-macht-ransomware-angriffe-gefaehrlicher/</guid>
<pubDate>Fri, 24 Jul 2026 07:42:02 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2026/07/Ki-Ransomware-1920-shutterstock-2739198315.jpg" class="attachment-full size-full wp-post-image" alt="Ki-Ransomware" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2026/07/Ki-Ransomware-1920-shutterstock-2739198315.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2026/07/Ki-Ransomware-1920-shutterstock-2739198315-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2026/07/Ki-Ransomware-1920-shutterstock-2739198315-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2026/07/Ki-Ransomware-1920-shutterstock-2739198315-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2026/07/Ki-Ransomware-1920-shutterstock-2739198315-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="KI macht Ransomware-Angriffe gefährlicher 1"></p>
    Künstliche Intelligenz verändert die Vorgehensweise von Cyberkriminellen und erhöht die Erfolgsquote von Ransomware-Angriffen deutlich. 

<p>Tags: <a href="https://www.it-daily.net/thema/kuenstliche-intelligenz">#Künstliche Intelligenz</a> | <a href="https://www.it-daily.net/thema/ransomware">#Ransomware</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Hacker-Angriff auf Unna: Stadtmarketing-Website offline]]></title>
<description><![CDATA[Hacker-Angriffe auf deutsche Städte und ihre Tochtergesellschaften nehmen zu. Nun ist auch Unna davon betroffen.]]></description>
<link>https://tsecurity.de/de/3689776/hacking/hacker-angriff-auf-unna-stadtmarketing-website-offline/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3689776/hacking/hacker-angriff-auf-unna-stadtmarketing-website-offline/</guid>
<pubDate>Thu, 23 Jul 2026 19:01:17 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacker</b>-Angriffe auf deutsche Städte und ihre Tochtergesellschaften nehmen zu. Nun ist auch Unna davon betroffen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Angriffe auf größtes Atomkraftwerk Europas: Behörde warnt vor ernsten Risiken]]></title>
<description><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></description>
<link>https://tsecurity.de/de/3689336/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3689336/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</guid>
<pubDate>Thu, 23 Jul 2026 16:20:19 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></content:encoded>
</item>
<item>
<title><![CDATA[Diese Cyberangriffe nehmen in Deutschland massiv zu]]></title>
<description><![CDATA[Neue Zahlen zeigen: Cyberkriminelle haben Deutschland verstärkt im Visier. Vor allem Trojaner, Fake Shops und Phishing-Angriffe nehmen massiv zu.]]></description>
<link>https://tsecurity.de/de/3689215/it-nachrichten/diese-cyberangriffe-nehmen-in-deutschland-massiv-zu/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3689215/it-nachrichten/diese-cyberangriffe-nehmen-in-deutschland-massiv-zu/</guid>
<pubDate>Thu, 23 Jul 2026 15:34:38 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Neue Zahlen zeigen: Cyberkriminelle haben Deutschland verstärkt im Visier. Vor allem Trojaner, Fake Shops und Phishing-Angriffe nehmen massiv zu.]]></content:encoded>
</item>
<item>
<title><![CDATA[OpenAI „hackt“ Hugging Face – eine Analyse]]></title>
<description><![CDATA[Wenn KI-Modelle die Grenzen überwinden, die ihnen gesetzt werden, hinterlassen sie unter Umständen weniger sichtbare Spuren.Nelson Antoine | shutterstock.com



Der heimliche Cybercrime-Akt zweier KI-Modelle von OpenAI hat weltweit ein enormes Echo in Mainstream– und sozialen Medien hervorgerufen...]]></description>
<link>https://tsecurity.de/de/3689099/it-security-nachrichten/openai-hackt-hugging-face-eine-analyse/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3689099/it-security-nachrichten/openai-hackt-hugging-face-eine-analyse/</guid>
<pubDate>Thu, 23 Jul 2026 14:55:17 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2025/08/Nelson-Antoine-shutterstock_1672788895_16z9.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Jailbreak 16z9" class="wp-image-4038755" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Wenn KI-Modelle die Grenzen überwinden, die ihnen gesetzt werden, hinterlassen sie unter Umständen weniger sichtbare Spuren.</figcaption></figure><p class="imageCredit">Nelson Antoine | shutterstock.com</p></div>



<p class="wp-block-paragraph">Der heimliche Cybercrime-Akt zweier KI-Modelle von OpenAI hat weltweit ein enormes Echo in <a href="https://www.tagesschau.de/wirtschaft/unternehmen/openai-ki-hackerangriff-100.html" target="_blank" rel="noreferrer noopener">Mainstream</a>– und <a href="https://www.reddit.com/r/OpenAI/comments/1v2ybnw/openai_models_escaped_containment_and_hacked/" target="_blank" rel="noreferrer noopener">sozialen Medien</a> hervorgerufen. Der Vorfall dürfte die Debatte über die allgemeine <a href="https://www.computerwoche.de/article/4155663/6-wege-uber-ki-gehackt-zu-werden.html" target="_blank">KI-Sicherheit</a> und den verantwortungsvollen Umgang mit der Technologie neu befeuern. </p>



<p class="wp-block-paragraph">Doch der Incident wirft auch spezifische Fragen auf. Etwa, wie genau die OpenAI-Modelle es geschafft haben, ihrer Sandbox zu entkommen und warum das beim ChatGPT-Erfinder zunächst niemandem aufgefallen ist. Oder, wie andere Unternehmen solche und ähnliche Vorkommnisse künftig verhindern können. Dazu haben wir die Einschätzung von Branchenexperten und Analysten eingeholt. </p>



<p class="wp-block-paragraph">Zunächst werfen wir aber noch einen kurzen Blick darauf, was sich eigentlich abgespielt hat. Falls Sie bereits informiert sind, können Sie alternativ auch das nachfolgende Meme konsumieren, um sich den Vorfall noch einmal auf unkonventionellere Art und Weise vor Augen zu halten.</p>


<div class="wp-block-embed-reddit">
					<blockquote class="reddit-card">
						<a href="https://www.reddit.com/r/singularity/comments/1v2xgqc/openai_hacking_huggingface_in_one_meme/"></a>
					</blockquote>
				</div>


<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading">Der autonome Hugging-Face-Hack</h2>



<p class="wp-block-paragraph">Die KI-Plattform Hugging Face meldete Mitte Juli einen <a href="https://huggingface.co/blog/security-incident-july-2026" target="_blank" rel="noreferrer noopener">Cyberangriff auf ihre Produktions-Infrastruktur</a>. Diese wurde offenbar vollständig autonom von einem agentenbasierten KI-System gefahren, das sich dabei sowohl Zugriff auf interne Datensätze als auch auf Zugangsdaten verschaffen konnte.  </p>



<p class="wp-block-paragraph">Wie sich im Rahmen der folgenden Untersuchung herausstellte, stammte die autonom hackende KI von OpenAI. Eigentlich wollte der KI-Pionier lediglich zwei seiner neuen Modelle – GPT 5.6 Sol sowie ein nicht näher spezifiziertes Pre-Release-Modell – innerhalb einer Sandbox mit dem Benchmarking-Tool <a href="https://github.com/sunblaze-ucb/exploitgym" target="_blank" rel="noreferrer noopener">ExploitGym</a> testen.</p>



<p class="wp-block-paragraph">Die Aufgabe für die KI: Schwachstellen in tragfähige Exploits zu verwandeln. Die Testumgebung selbst war OpenAI zufolge mit beschränktem Netzwerkzugriff ausgestattet. Die KI sollte lediglich auf einen intern gehosteten Drittanbieter-Service zugreifen können, der als Proxy und Cache für eine Package-Registry fungierte. Die Guardrails auf Modellebene waren für den Test laut dem KI-Unternehmen reduziert worden.</p>



<p class="wp-block-paragraph">Das war der KI aber offenbar nicht genug: Sie verkettete zunächst einige zuvor unbekannte Schwachstellen in der Testumgebung, um sich uneingeschränkten Internet-Zugriff zu verschaffen, wie OpenAI <a href="https://openai.com/de-DE/index/hugging-face-model-evaluation-security-incident/" target="_blank" rel="noreferrer noopener">in einem Blogbeitrag</a> offenlegt: „Mit diesem Zugriff führten unsere Modelle in unserer Forschungsumgebung eine Reihe von Privilege-Escalation- und Lateral-Movement-Aktionen aus, bis sie eine Node mit Internetzugang erreichten.“</p>



<p class="wp-block-paragraph">Weil die OpenAI-Modelle bei Hugging Face offenbar Lösungen für ihre ExploitGym-Aufgaben vermuteten, suchten sie nach Möglichkeiten, Zugriff auf diese zu erhalten. Und fanden sie dann auch, wie OpenAI darlegt: „In einem Beispiel verkettete das Modell mehrere Angriffsvektoren, darunter gestohlene Zugangsdaten und Zero-Day-Schwachstellen, um auf den Servern von Hugging Face einen Remote-Execution-Pfad zu finden.“</p>



<p class="wp-block-paragraph">Das Security-Team von OpenAI konnte diese Vorgänge im Nachgang identifizieren und schloss sich daraufhin mit dem Team von Hugging Face zusammen, welches die Attacke seinerseits bereits identifiziert und (mit einigen Anlaufschwierigkeiten) eingedämmt hatte.</p>



<p class="wp-block-paragraph">„Wir betrachten dies als beispiellosen Cybervorfall mit hochentwickelten Fähigkeiten und reagieren entsprechend. Wir teilen zu diesem Zeitpunkt vorläufige Erkenntnisse, damit Sicherheitsverantwortliche nachvollziehen können, was passiert ist, und besser einschätzen können, wozu die Modelle inzwischen in der Lage sind“, schreibt OpenAI in seinem Blog – und verspricht, weitere Details zu veröffentlichen, sobald diese vorliegen.</p>



<h2 class="wp-block-heading">KI-Ausbruch bei OpenAI – so reagieren Experten</h2>



<p class="wp-block-paragraph">Branchenexperten und Analysten bewerten den schlagzeilenträchtigen Incident um OpenAI und Hugging Face folgendermaßen: </p>



<ul class="wp-block-list">
<li><a href="https://www.kuppingercole.com/people/balaganski" target="_blank" rel="noreferrer noopener">Alexei Balaganski</a>, Lead Analyst bei KuppingerCole<strong>: </strong>„Dieser Vorfall sollte nicht als ‚Rogue AI‘-Geschichte betrachtet werden. Das Modell hat exakt das getan, wofür agentische Systeme gemacht sind: Es hat sich allen verfügbaren Tools und Wegen bedient, um das ihm gesetzte Ziel zu erreichen. Die Sicherheitsvorkehrungen, die es normalerweise in Zaum gehalten hätten, wurden von OpenAI selbst zu Testzwecken deaktiviert. Darin besteht die wahre Lektion.“</li>



<li><a href="https://www.kuppingercole.com/people/care" target="_blank" rel="noreferrer noopener">Jonathan Care</a>, Lead Analyst und AI Practice Lead bei KuppingerCole: „Es geht bei diesem Vorfall nicht darum, dass eine KI ausgebrochen ist und zum Angreifer wurde. Wir wussten, das würde passieren. Bemerkenswert ist allerdings, dass die Verteidiger – in diesem Fall das Team von Hugging Face – keine kommerziellen KI-Modelle nutzen konnten, um den Angriff zu analysieren. Denn deren Guardrails sorgen dafür, dass kein Exoploit-Code verarbeitet werden kann.“</li>



<li><a href="https://www.linkedin.com/in/beuchelt" target="_blank" rel="noreferrer noopener">Gerald Beuchelt</a>, CISO bei Acronis: „Der Vorfall verdeutlicht eine zentrale Herausforderung für Incident-Response-Teams: Angreifer sind nicht an Nutzungsrichtlinien gebunden. Verteidiger können hingegen an die Grenzen ihrer eigenen Tools stoßen, wenn diese genau jene Daten nicht verarbeiten, die für eine Untersuchung erforderlich sind. Im Ernstfall können daraus Verzögerungen mit unmittelbaren operativen Folgen entstehen.“</li>



<li><a href="https://www.computerwoche.de/profile/sabine-fromling/" target="_blank">Sabine Frömling</a>, Experten-Autorin und Cybersecurity-Beraterin: „Der eigentliche Sicherheitsvorfall war nicht die KI – sondern die Sandbox, die aus Versehen eine Tür zum Internet hatte. Man hat ein Raubtier freigelassen und dem Zaun die Schuld gegeben.“</li>



<li><a href="https://www.linkedin.com/in/martinzugec" target="_blank" rel="noreferrer noopener">Martin Zugec</a>, Technical Solutions Director bei Bitdefender:<strong> „</strong>Was meiner Meinung nach für KI-generierte Malware galt, untermauert auch dieser Vorfall: Die Bedrohung ist real, KI ist aber keine Magie. Wer glaubt, es mit einer neuartigen Superwaffe zu tun zu haben, wartet auf eine neuartige Gegenmaßnahme. Wer jedoch erkennt, dass es sich um bereits bekannte, aber unerbittlich angewandte Angriffstechniken handelt, weiß bereits, was zu tun ist.“</li>



<li><a href="https://de.linkedin.com/in/riwerner/de" target="_blank" rel="noreferrer noopener">Richard Werner</a>, Cybersecurity Platform Lead Europe bei TrendAI: „Das Narrativ von der ‚eigenmächtig handelnden KI‘ ist effizient darin, Verantwortung abzuwälzen. Das ist, als würden Sie eine autonome Waffe bauen, diese auf einem vermeintlich sicheren Testgelände erproben, sie außer Kontrolle geraten und jemanden treffen lassen – und der Welt anschließend erklären, die Waffe habe eigenständig gehandelt. Das ist zwar technisch korrekt. Dennoch bleibt es Ihre Waffe, Ihr Testgelände und Ihr Versagen.“</li>
</ul>



<h2 class="wp-block-heading">Was Unternehmen jetzt tun sollten</h2>



<p class="wp-block-paragraph">IT- und Sicherheitsentscheider können aus dem Hugging-Face-Hack mehrere Lektionen ziehen. Etwa, dass Sicherheitsvorkehrungen auf Modellebene <strong>nicht</strong> als primäre Security-Grenze für KI-Agenten geeignet sind, wie <a href="https://www.forrester.com/analyst-bio/biswajeet-mahapatra/BIO20046" target="_blank" rel="noreferrer noopener">Biswajeet Mahapatra</a>, Principal Analyst bei Forrester, festhält: „Prompt-Guardrails sind keine Sicherheits-, sondern Verhaltenskontrollmaßnahmen. Und diese können versagen, umgangen oder absichtlich deaktiviert werden.“</p>



<p class="wp-block-paragraph">Der Forrester-Analyst rät Unternehmen deshalb dazu, KI-Agenten als <a href="https://www.computerwoche.de/article/4152424/insider-threats-sind-wieder-im-kommen.html" target="_blank">hochriskante, nicht-menschliche Identitäten</a> zu behandeln – und jeden einzelnen in einer isolierten Umgebung zu betreiben, in der Datenzugriff auf den jeweiligen Task beschränkt bleibt und die Zugangsdaten selbst möglichst schnell ablaufen: „Das sorgt für einen akzeptablen ‚Blast Radius‘: Wird ein Agent <a href="https://www.computerwoche.de/article/4190978/so-spuren-sie-kompromittierte-ki-agenten-auf.html" target="_blank">kompromittiert</a>, kann er nur einen einzigen Workflow, Datensatz oder eine einzige Anwendung beeinträchtigen. Anstatt die gesamte Unternehmensinfrastruktur.“</p>



<p class="wp-block-paragraph"><a href="https://greyhoundresearch.com/svg/" target="_blank" rel="noreferrer noopener">Sanchit Vir Gogia</a>, Chefanalyst bei Greyhound Research, warnt an dieser Stelle davor, (Drittanbieter-)Services unter den Tisch fallen zu lassen: „Dienste, die auf Package Registries, Update-Systeme oder andere externe Ressourcen zugreifen, können ebenfalls zu Einfallstoren werden, wenn sie nicht derselben, ausgiebigen Prüfung unterzogen werden wie der Agent selbst.“</p>



<p class="wp-block-paragraph">Unabhängig davon sollten Unternehmen laut Gogia auch testen, ob ihre Containment-Grenzen auch funktionieren, anstatt sich allein auf Architekturdiagramme oder dokumentierte Richtlinien zu verlassen: „Im Rahmen dieser Tests sollte geprüft werden, ob Anmeldedaten erlangt, Trust-Grenzen überwunden und Systeme außerhalb der einem Agenten zugewiesenen Aufgabe erreicht werden können.“</p>



<p class="wp-block-paragraph">KuppingerCole-Chefanalyst Care rät IT-Entscheidern und Unternehmen im Wesentlichen zu drei Maßnahmen, nämlich:</p>



<ul class="wp-block-list">
<li>ein fähiges Modell auf der eigenen Infrastruktur auszuführen, das unter der eigenen Kontrolle steht und mit Guardrails ausgestattet ist, die sowohl eine forensische als auch defensive Nutzung ermöglichen. Nur so ließen sich Angriffe dieser Art auch zuverlässig analysieren.</li>



<li>jeden KI-Agent in der eigenen Umgebung als privilegierten Insider zu behandeln – statt als vertrauenswürdigen Benutzer: „Wenn die Modelle von OpenAI aus ihrer Sandbox ausgebrochen sind, sollten Sie davon ausgehen, dass Ihre Agenten dazu auch in der Lage sind.“</li>



<li>den eigenen Incident-Response-Plan mit Blick auf Angriffe in maschineller Geschwindigkeit zu aktualisieren: „Hugging Face hatte einige Tage Zeit, um zu reagieren, Sie haben vielleicht nur Minuten.“   </li>
</ul>



<p class="wp-block-paragraph">Acronis-CISO Beuchelt rät Organisationen, die gehostete <a href="https://www.computerwoche.de/article/4186715/31-wege-llms-zu-evaluieren.html" target="_blank">LLMs</a> für Security-Untersuchungen einsetzen, dazu, deren Grenzen möglichst bereits im Vorfeld zu durchdringen und zu testen – sowie ein alternatives Modell auf der eigenen Infrastruktur bereitzuhalten: „So reduzieren Sie das Risiko, im entscheidenden Moment keinen Zugriff auf wichtige Analysefunktionen zu haben. Gleichzeitig bleiben sensible Incident-Daten und Zugangsinformationen innerhalb der eigenen Organisation.“</p>



<p class="wp-block-paragraph"><a href="https://de.linkedin.com/in/udoschneider">Udo Schneider</a>, Governance, Risk &amp; Compliance Lead Europe bei TrendAI weist darauf hin, dass die beiden naheliegendsten Lösungsansätze bei Angriffen wie dem der OpenAI-KI auf Hugging Face nur teilweise greifen. Human-in-the-Loop-Kontrollen funktionierten zwar, so der Experte, skalierten aber nicht für die langlaufenden, komplexen Workflows, denen Incidents dieser Art entspringen. Ebenso könnten engere Guardrails für Modelle oder Prompts zwar helfen, stellten jedoch keine Garantie dar: „Es handelt sich um probabilistische Systeme. Eine Guardrail ist insofern keine Mauer, sondern eher eine starke Wahrscheinlichkeitsannahme.“</p>



<p class="wp-block-paragraph">Deshalb komme es laut Schneider vor allem auf die unspektakulären, nicht-KI-spezifischen Kontrollen an: „Zugriffsfilterung, Kontrolle darüber, was überhaupt als Input beim Modell ankommt, Sandboxes, die tatsächlich halten, und Berechtigungskonzepte nach dem Least-Privilege-Prinzip.“</p>



<p class="wp-block-paragraph">In Panik zu verfallen, wäre nach Ansicht von <a href="https://www.linkedin.com/in/martinzugec" target="_blank" rel="noreferrer noopener">Martin Zugec</a>, Technical Solutions Director bei Bitdefender, in jedem Fall die falsche Reaktion:„Was gegen solche Angriffe wirkt, ist eine präventionsorientierte Security, die den Handlungsspielraum eines Angreifers von vorneherein einschränkt – und eine verhaltensbasierte Abwehr, die bösartige Muster kennzeichnet, unabhängig davon, mit welchen Tools diese generiert wurden.“</p>



<p class="wp-block-paragraph"><strong>Dieser Artikel wurde </strong><a href="https://www.csoonline.com/article/4200043/openai-model-escape-puts-enterprise-ai-defenses-on-notice.html" target="_blank"><strong>mit Material</strong></a><strong> unserer Schwesterpublikation CSOonline.com angereichert.</strong></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] pg_partman: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in pg_partman ausnutzen, um einen Denial of Service Angriff durchzuführen, die Autorisierung zu umgehen und SQL-Injection-Angriffe durchzuführen, wodurch er erweiterte Berechtigungen erlangen und beliebige Betriebssystembefehle...]]></description>
<link>https://tsecurity.de/de/3688999/it-security-nachrichten/neu-hoch-pgpartman-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688999/it-security-nachrichten/neu-hoch-pgpartman-mehrere-schwachstellen/</guid>
<pubDate>Thu, 23 Jul 2026 14:16:01 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in pg_partman ausnutzen, um einen Denial of Service Angriff durchzuführen, die Autorisierung zu umgehen und SQL-Injection-Angriffe durchzuführen, wodurch er erweiterte Berechtigungen erlangen und beliebige Betriebssystembefehle ausführen kann.]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke | heise online]]></title>
<description><![CDATA[Die hatte jedoch lediglich den Schweregrad „mittel“. Jetzt warnen IT-Sicherheitsfirmen und -Behörden vor beobachteten Attacken auf eine kritische ...]]></description>
<link>https://tsecurity.de/de/3688905/it-security-nachrichten/microsoft-sharepoint-angriffe-auf-weitere-sicherheitsluecke-heise-online/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688905/it-security-nachrichten/microsoft-sharepoint-angriffe-auf-weitere-sicherheitsluecke-heise-online/</guid>
<pubDate>Thu, 23 Jul 2026 13:45:23 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die hatte jedoch lediglich den Schweregrad „mittel“. Jetzt warnen <b>IT</b>-Sicherheitsfirmen und -Behörden vor beobachteten Attacken auf eine kritische ...]]></content:encoded>
</item>
<item>
<title><![CDATA[E-Mail-Angriffe folgen meist einem klaren Plan]]></title>
<description><![CDATA[Cyberkriminelle setzen bei ihren Angriffen nach wie vor vor allem auf E-Mails. Dabei handelt es sich meist nicht um einzelne Vorfälle, sondern um aufeinander aufbauende Angriffsketten, die mit Phishing beginnen, über kompromittierte E-Mail-Konten fortgesetzt werden und schließlich in kostspielige...]]></description>
<link>https://tsecurity.de/de/3688857/it-security-nachrichten/e-mail-angriffe-folgen-meist-einem-klaren-plan/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688857/it-security-nachrichten/e-mail-angriffe-folgen-meist-einem-klaren-plan/</guid>
<pubDate>Thu, 23 Jul 2026 13:27:28 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2025/03/Datenschutzberatung.jpg" class="attachment-full size-full wp-post-image" alt="Datenschutzberatung" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2025/03/Datenschutzberatung.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2025/03/Datenschutzberatung-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2025/03/Datenschutzberatung-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2025/03/Datenschutzberatung-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2025/03/Datenschutzberatung-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="E-Mail-Angriffe folgen meist einem klaren Plan 1"></p>
    Cyberkriminelle setzen bei ihren Angriffen nach wie vor vor allem auf E-Mails. Dabei handelt es sich meist nicht um einzelne Vorfälle, sondern um aufeinander aufbauende Angriffsketten, die mit Phishing beginnen, über kompromittierte E-Mail-Konten fortgesetzt werden und schließlich in kostspieligem Finanzbetrug enden. 

<p>Tags: <a href="https://www.it-daily.net/thema/e-mail-security-3">#E-Mail-Security</a> | <a href="https://www.it-daily.net/thema/schutzkonzepte">#Schutzkonzepte</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Studie: Deutschlands Netze droht durch KI der Kollaps]]></title>
<description><![CDATA[Der Countdown läuft. In zwei Jahren könnten viele Netze unter der KI-Last zusammenbrechen.
Dabarti CGI/Shutterstock.com



Deutschland steht unter Zeitdruck. Diesen Eindruck vermittelt die Studie „The accelerating impact of AI on campus and branch networks“. Demnach haben hiesige Unternehmen nur ...]]></description>
<link>https://tsecurity.de/de/3688776/it-security-nachrichten/studie-deutschlands-netze-droht-durch-ki-der-kollaps/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688776/it-security-nachrichten/studie-deutschlands-netze-droht-durch-ki-der-kollaps/</guid>
<pubDate>Thu, 23 Jul 2026 13:02:23 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2026/07/Bombe.jpg?quality=50&amp;strip=all&amp;w=1024" alt="bomb" class="wp-image-4200557" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Der Countdown läuft. In zwei Jahren könnten viele Netze unter der KI-Last zusammenbrechen.</p>
</figcaption></figure><p class="imageCredit">Dabarti CGI/Shutterstock.com</p></div>



<p class="wp-block-paragraph">Deutschland steht unter Zeitdruck. Diesen Eindruck vermittelt die Studie „<a href="https://www.cisco.com/c/m/en_us/solutions/networking/ai-impact-campus-branch-networks.html">The accelerating impact of AI on campus and branch networks</a>“. Demnach haben hiesige Unternehmen nur noch etwa 24 Monate Zeit, bevor ihre Netzwerkkapazitäten mit der KI-Nutzung nicht mehr Schritt halten.</p>



<p class="wp-block-paragraph">Im Rahmen der Studie wurden 3.472 CIOs sowie Führungskräfte aus den Bereichen Netzwerk, End User Computing und Technologie in Asien-Pazifik, Europa, dem Nahen Osten, Lateinamerika und Nordamerika befragt. Darunter waren 200 aus Deutschland. Die Befragten arbeiten in Organisationen mit mehr als 500 Mitarbeitern. Die gemeinsam von Foundry und Cisco konzipierte sowie von Cisco gesponsorte Untersuchung wurde zwischen März und April 2026 durchgeführt.</p>



<h2 class="wp-block-heading">Kollaps in zwei Jahren</h2>



<p class="wp-block-paragraph">Die gewonnen Zahlen sind alarmierend: 67 Prozent der deutschen Betriebe erwarten, dass ihre Netze innerhalb der nächsten zwei Jahre an ihre Grenzen stoßen werden. Ganze 84 Prozent geben offen zu, dass sie massive Upgrades benötigen, um mit dem explodierenden Datenwachstum Schritt zu halten.</p>



<p class="wp-block-paragraph">Dabei ist KI längst kein Zukunftsszenario mehr. In deutschen Unternehmen ist sie im Arbeitsalltag angekommen:</p>



<ul class="wp-block-list">
<li><a href="https://www.computerwoche.de/article/3856418/genai-firmen-investieren-ohne-plan.html?utm=hybrid_search"><strong>GenAI</strong></a> (etwa Chatbots) wird bereits bei 36 Prozent unternehmensweit eingesetzt.</li>



<li><a href="https://www.computerwoche.de/article/4056375/agentic-ai-made-in-berlin-von-telekom-und-unicorn-n8n.html?utm=hybrid_search"><strong>Agentic A</strong></a><strong>I</strong> zur Automatisierung von Prozessen folgt mit 32 Prozent.</li>



<li><a href="https://www.computerwoche.de/article/4165504/die-ki-lernt-laufen-so-erobert-physical-ai-die-welt.html?utm=hybrid_search"><strong>Physical AI</strong></a>, etwa in der Robotik, liegt bei 25 Prozent.</li>
</ul>



<h2 class="wp-block-heading">Daten-Tsunami durch KI</h2>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2026/07/Netzauswirkung.jpg?quality=50&amp;strip=all&amp;w=1024" alt="AI" class="wp-image-4200559" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Auswirkungen der KI-Nutzung auf den Netzverkehr.</p>
</figcaption></figure><p class="imageCredit">Cisco White Paper “No time to wait: The accelerating impact of AI on campus and branch networks”</p></div>



<p class="wp-block-paragraph">Diese zunehmende KI-Nutzung bringt jedoch ein Problem mit sich: Der dadurch verursachte Datenverkehr wird sich, so die Studie, in den kommenden drei Jahren mehr als verdreifachen (ein Plus von 214 Prozent). Auf diesen Tsunami sind gerade einmal 16 Prozent der deutschen Unternehmen vollumfänglich vorbereitet.</p>



<p class="wp-block-paragraph">Aber warum bringen die neuen KI-Anwendungen die Infrastruktur so ins Schwitzen? Der Grund liegt in der Arbeitsweise der KI. Im Gegensatz zu einem menschlichen Nutzer, der gelegentlich eine Webseite aufruft, lösen KI-Agenten in Sekundenschnelle Dutzende von API-Aufrufen und Datenbankabfragen aus. Workloads, die keine Fehler verzeihen. Sie reagieren extrem empfindlich auf Latenz, Bandbreitenmangel und Paketverluste.</p>



<h2 class="wp-block-heading">Kritische Lage in der Industrie</h2>



<p class="wp-block-paragraph">Besonders entscheidend für die Wertschöpfung, Exportkraft und Produktivität in Deutschland ist die Industrie. Gemäß dem kürzlich von Cisco veröffentlichten <a href="https://url.usb.m.mimecastprotect.com/s/hPMoCqAE2Eflzv9zh7hYfERt4J?domain=u7061146.ct.sendgrid.net" target="_blank" rel="noreferrer noopener">State of Industrial AI Report</a> setzt zwar ein Fünftel der deutschen Unternehmen KI großflächig und ausgereift in laufenden Industrieprozessen ein. Viele Unternehmen stoßen jedoch durch fehlende Voraussetzungen insbesondere bei Netzwerkinfrastruktur, Cybersicherheit und IT/OT-Betriebsmodellen an ihre Grenzen. Dies gilt insbesondere, wenn KI in Echtzeit in der Produktion eingesetzt wird. Entsprechend benötigt vor allem die Industrie eine moderne und skalierbare Infrastruktur, denn mit KI wird die Netzwerkkapazität Teil der realen Wertschöpfung.</p>



<p class="wp-block-paragraph">Wenn KI für Deutschland wirklich eine zweite Chance ist, Versäumnisse der Digitalisierung aufzuholen, wie Uwe Peter, Geschäftsführer von Cisco Deutschland, postuliert, dann besteht Handlungsbedarf. So fordert Peter: „Deutschland muss jetzt dringend in KI-fähige und schnell skalierbare Netzwerke investieren, um weiterhin wettbewerbsfähig zu bleiben. Ansonsten droht unserem Wirtschaftsstandort gerade im Vergleich zu anderen Industrienationen ein erheblicher Rückstand.“</p>



<h2 class="wp-block-heading">Der weltweite Vergleich</h2>



<p class="wp-block-paragraph">Eine Gefahr, die die Studie zu belegen scheint. So sehen weltweit 23 Prozent (hierzulande 16 Prozent) der Unternehmen ihre Netzwerkinfrastruktur vollständig für die KI-Zukunft gerüstet. Und lediglich bei 76 Prozent (Deutschland 84 Prozent) der globalen Unternehmen sind Upgrades erforderlich. Bei der unternehmensweiten KI-Nutzung liegt der weltweite Durchschnitt aktuell in allen drei Bereichen vor Deutschland:</p>



<ul class="wp-block-list">
<li>Generative KI 51 Prozent,</li>



<li>Physical AI 28 Prozent</li>



<li>und Agentic AI 33 Prozent.</li>
</ul>



<p class="wp-block-paragraph">Ein Flaschenhals ist oft das Funknetz. Die Hälfte der Unternehmen nennt WLAN als den Bereich mit dem größten Kapazitätsbedarf. Hier entbrennt derzeit ein politischer Richtungsstreit um das 6-GHz-Band. Während Experten fordern, dieses Frequenzband für WLAN freizugeben, um die nötigen Kapazitäten für KI zu schaffen, empfiehlt ein EU-Beratungsgremium aktuell die Priorisierung des Mobilfunks.</p>



<p class="wp-block-paragraph">„Spektrumspolitik ist heute Industriepolitik“, kritisiert denn auch Peter. So stehe für Deutschland viel auf dem Spiel: Bis zum Jahr 2030 könnten der Industrie 13,7 Milliarden Euro verloren gehen, wenn das Spektrum nicht rechtzeitig für WLAN-Anwendungen zugänglich gemacht werde.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [mittel] RabbitMQ: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um Denial-of-Service-Angriffe durchzuführen, Autorisierungs- und Mandantengrenzen zu umgehen, Daten zu manipulieren oder offenzulegen und Cross Site Scripting Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3688745/it-security-nachrichten/neu-mittel-rabbitmq-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688745/it-security-nachrichten/neu-mittel-rabbitmq-mehrere-schwachstellen/</guid>
<pubDate>Thu, 23 Jul 2026 12:43:22 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um Denial-of-Service-Angriffe durchzuführen, Autorisierungs- und Mandantengrenzen zu umgehen, Daten zu manipulieren oder offenzulegen und Cross Site Scripting Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [mittel] Drupal Module: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und weitere, nicht näher spezifizierte Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3688435/it-security-nachrichten/neu-mittel-drupal-module-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688435/it-security-nachrichten/neu-mittel-drupal-module-mehrere-schwachstellen/</guid>
<pubDate>Thu, 23 Jul 2026 10:56:29 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und weitere, nicht näher spezifizierte Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Cyberattacken auf Landesverwaltung nehmen weiter zu | heise online]]></title>
<description><![CDATA[Bereits im vergangenen Jahr hatte die Zahl der IT-Sicherheitsvorfälle in der Landesverwaltung deutlich zugenommen. Phishing-Angriffe und DDoS-Attacken ...]]></description>
<link>https://tsecurity.de/de/3688302/it-security-nachrichten/cyberattacken-auf-landesverwaltung-nehmen-weiter-zu-heise-online/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688302/it-security-nachrichten/cyberattacken-auf-landesverwaltung-nehmen-weiter-zu-heise-online/</guid>
<pubDate>Thu, 23 Jul 2026 09:42:44 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Bereits im vergangenen Jahr hatte die Zahl der <b>IT</b>-Sicherheitsvorfälle in der Landesverwaltung deutlich zugenommen. Phishing-Angriffe und DDoS-Attacken ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke]]></title>
<description><![CDATA[Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.]]></description>
<link>https://tsecurity.de/de/3688288/it-nachrichten/microsoft-sharepoint-angriffe-auf-weitere-sicherheitsluecke/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688288/it-nachrichten/microsoft-sharepoint-angriffe-auf-weitere-sicherheitsluecke/</guid>
<pubDate>Thu, 23 Jul 2026 09:35:42 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke]]></title>
<description><![CDATA[Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.]]></description>
<link>https://tsecurity.de/de/3688264/it-security-nachrichten/microsoft-sharepoint-angriffe-auf-weitere-sicherheitsluecke/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688264/it-security-nachrichten/microsoft-sharepoint-angriffe-auf-weitere-sicherheitsluecke/</guid>
<pubDate>Thu, 23 Jul 2026 09:24:52 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.]]></content:encoded>
</item>
<item>
<title><![CDATA[SharePoint unter Beschuss: Vierte ausgenutzte Lücke in einem Monat]]></title>
<description><![CDATA[Nutzer von Microsofts SharePoint stehen aktuell heftig unter Beschuss. Aktuell wurde bereits der vierte Exploit binnen eines Monats bekannt, mit dem Angreifer Sicherheitslücken in dem System aktiv ausnutzen.			(Weiter lesen)]]></description>
<link>https://tsecurity.de/de/3688238/it-security-nachrichten/sharepoint-unter-beschuss-vierte-ausgenutzte-luecke-in-einem-monat/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688238/it-security-nachrichten/sharepoint-unter-beschuss-vierte-ausgenutzte-luecke-in-einem-monat/</guid>
<pubDate>Thu, 23 Jul 2026 09:11:04 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<a href="https://winfuture.de/news,160152.html"><img hspace="5" border="0" align="left" alt="Sicherheit, Internet, Sicherheitslücke, Hacker, Security, Angriff, Hack, Kriminalität, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Internetkriminalität, System, Hacker Angriff, Hacker Angriffe, Hacken, Attack, Hacks, Crime, Gehackt, Schädling, Hacked, System Hacked" width="1920" height="1080" src="https://i.wfcdn.de/teaser/1920/42487.png"></a>
			Nutzer von Microsofts SharePoint stehen aktuell heftig unter Beschuss. Aktuell wurde bereits der vierte Exploit binnen eines Monats bekannt, mit dem Angreifer Sicherheitslücken in dem System aktiv ausnutzen.			(<a href="https://winfuture.de/news,160152.html">Weiter lesen</a>)]]></content:encoded>
</item>
<item>
<title><![CDATA[Zugangsdaten erneuern: SharePoint-Schwachstelle bedroht Unternehmensnetze]]></title>
<description><![CDATA[Sicherheitsforscher beobachten Angriffe auf Microsoft SharePoint über die Schwachstelle CVE-2026-50522. Angreifer entwenden dabei Maschinenschlüssel.

Tags: #Cyber Crime | #SharePoint]]></description>
<link>https://tsecurity.de/de/3688037/it-security-nachrichten/zugangsdaten-erneuern-sharepoint-schwachstelle-bedroht-unternehmensnetze/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688037/it-security-nachrichten/zugangsdaten-erneuern-sharepoint-schwachstelle-bedroht-unternehmensnetze/</guid>
<pubDate>Thu, 23 Jul 2026 07:16:17 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2025/07/SharePoint-Quelle-Ascannio-Shutterstock.com_2304794651_1920.jpg" class="attachment-full size-full wp-post-image" alt="Microsoft, sharepoint sicherheitslücke, zero day sharepoint, microsoft sharepoint exploit, sharepoint schwachstelle, sharepoint schwachstelle was tun, sharepoint sicherheitslücke was tun, SharePoint, Sicherheitslücke" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2025/07/SharePoint-Quelle-Ascannio-Shutterstock.com_2304794651_1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2025/07/SharePoint-Quelle-Ascannio-Shutterstock.com_2304794651_1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2025/07/SharePoint-Quelle-Ascannio-Shutterstock.com_2304794651_1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2025/07/SharePoint-Quelle-Ascannio-Shutterstock.com_2304794651_1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2025/07/SharePoint-Quelle-Ascannio-Shutterstock.com_2304794651_1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Zugangsdaten erneuern: SharePoint-Schwachstelle bedroht Unternehmensnetze 5"></p>
    Sicherheitsforscher beobachten Angriffe auf Microsoft SharePoint über die Schwachstelle CVE-2026-50522. Angreifer entwenden dabei Maschinenschlüssel.

<p>Tags: <a href="https://www.it-daily.net/thema/cyber-crime">#Cyber Crime</a> | <a href="https://www.it-daily.net/thema/sharepoint">#SharePoint</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[10 Linux-Pflicht-Tools für Netzwerk- und Security-Profis]]></title>
<description><![CDATA[Wir haben zehn essenzielle Open-Source-Security-Tools für Sie zusammengestellt. 
					Foto: Omelchenko – shutterstock.com




Eine Wahl zu treffen, wenn Dutzende oder gar Hunderte von Tools zur Verfügung stehen, ist nicht einfach. So dürfte es auch vielen Netzwerk- und Security-Experten gehen, di...]]></description>
<link>https://tsecurity.de/de/3687932/it-security-nachrichten/10-linux-pflicht-tools-fuer-netzwerk-und-security-profis/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3687932/it-security-nachrichten/10-linux-pflicht-tools-fuer-netzwerk-und-security-profis/</guid>
<pubDate>Thu, 23 Jul 2026 06:09:11 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<div class="extendedBlock-wrapper block-coreImage"><figure class="wp-block-image size-large"><img loading="lazy" alt="Wir haben zehn essenzielle Open-Source-Security-Tools für Sie zusammengestellt. " title="Wir haben zehn essenzielle Open-Source-Security-Tools für Sie zusammengestellt. " src="https://images.computerwoche.de/bdb/3340356/840x473.jpg" width="840" height="473"><figcaption class="wp-element-caption"><p class="foundryImageCaption">Wir haben zehn essenzielle Open-Source-Security-Tools für Sie zusammengestellt. </p></figcaption></figure><p class="imageCredit">
					Foto: Omelchenko – shutterstock.com</p></div>




<p class="wp-block-paragraph">Eine Wahl zu treffen, wenn Dutzende oder gar Hunderte von Tools zur Verfügung stehen, ist nicht einfach. So dürfte es auch vielen Netzwerk- und <a href="https://www.csoonline.com/de/" title="Security-Experten" target="_blank">Security-Experten</a> gehen, die quelloffene Security Tools für <a href="https://www.computerwoche.de/k/linux-open-source,3472" target="_blank" class="idgGlossaryLink">Linux</a> suchen.</p>



<p class="wp-block-paragraph">In diesem Bereich gibt es eine Vielzahl verschiedener Tools für so gut wie jede Aufgabe (Netzwerk-Tunneling, Sniffing, Scanning, Mapping) und jede Umgebung (Wi-Fi-Netzwerke, Webanwendungen, Datenbankserver). Wir haben einige Experten konsultiert und zehn essenzielle <a href="https://www.computerwoche.de/k/linux-open-source,3472" target="_blank" class="idgGlossaryLink">Linux</a>-Sicherheitstools für Sie zusammengestellt.</p>



<h2 class="wp-block-heading">1. <a href="https://www.aircrack-ng.org/" target="_blank" rel="noreferrer noopener">Aircrack-ng</a></h2>



<p class="wp-block-paragraph">Diese Suite von Software Tools ermöglicht es, drahtlose Netzwerke und WiFi-Protokolle Sicherheitsüberprüfungen zu unterziehen. Sicherheitsprofis verwenden das Tool für die Netzwerkadministration, Hacking und Penetrationstests. Dabei fokussiert Aircrack-ng auf:</p>



<ul class="wp-block-list">
<li><p>Monitoring (Datenpakete erfassen und Daten in Textdateien zur Weiterverarbeitung durch Tools von Drittanbietern exportieren)</p></li>



<li><p>Angreifen (Replay-Angriffe, Deauthentication, Packet Injection)</p></li>



<li><p>Testing (WiFi-Karten und Treiberfunktionen überprüfen) und</p></li>



<li><p>Cracking (WEP und WPA PSK)</p></li>
</ul>



<p class="wp-block-paragraph">Laut der <a href="https://www.aircrack-ng.org/" title="offiziellen Webseite" target="_blank" rel="noopener">offiziellen Webseite</a> funktionieren alle Tools kommandozeilenbasiert, was eine umfangreiche Skripterstellung ermöglicht. Das Tool funktioniert mit <a href="https://www.computerwoche.de/k/linux-open-source,3472" target="_blank" class="idgGlossaryLink">Linux</a> genauso wie mit <a href="https://www.computerwoche.de/operating-systems/" target="_blank" class="idgGlossaryLink">Windows</a>, macOS, FreeBSD, OpenBSD, NetBSD, Solaris und sogar eComStation.</p>



<p class="wp-block-paragraph"><strong>Preis:</strong> kostenlos</p>



<h2 class="wp-block-heading">2. <a href="https://portswigger.net/burp/pro" target="_blank" rel="noreferrer noopener">Burp Suite</a></h2>



<p class="wp-block-paragraph">Hierbei handelt es sich um eine Testing-Suite für Webanwendungen, die für Security Assessments von Websites eingesetzt wird. Burp Suite arbeitet als lokale Proxy-Lösung, die es Sicherheitsexperten ermöglicht, Anfragen (HTTP/Websockets) und Antworten zwischen einem Webserver und einem Browser</p>



<ul class="wp-block-list">
<li><p>entschlüsseln,</p></li>



<li><p>beobachten,</p></li>



<li><p>manipulieren und</p></li>



<li><p>wiederholen zu können.</p></li>
</ul>



<p class="wp-block-paragraph">Burp Suite hat einen passiven Scanner an Bord, mit dem Security-Profis Webseiten (manuell) auf potenzielle Schwachstellen überprüfen können. Die Pro-Version bietet außerdem einen sehr nützlichen aktiven Web-Schwachstellen-Scanner, mit dem sich weitere Schwachstellen aufspüren lassen. Burp Suite ist über Plugins erweiterbar, so dass Sicherheitsexperten ihre eigenen Erweiterungen entwickeln können.</p>



<p class="wp-block-paragraph"><strong>Preis:</strong> Die Professional-Version kostet 475 Euro pro Jahr und Benutzer. Darüber hinaus steht auch eine Enterprise-Version (ab ca. 2.000 Euro jährlich) zur Verfügung, die mehrere gleichzeitige Scans ermöglicht und von Anwendungsentwicklungsteams genutzt werden kann.</p>



<h2 class="wp-block-heading">3. <a href="https://github.com/fortra/impacket" target="_blank" rel="noreferrer noopener">Impacket</a></h2>



<p class="wp-block-paragraph">Diese Sammlung von Tools ist für Pen-Tests von Netzwerkprotokollen und -diensten unerlässlich. Impacket wurde von SecureAuth entwickelt und ist eine Sammlung von Python Classes, um mit Netzwerkprotokollen zu arbeiten. Impacket konzentriert sich auf die Bereitstellung von Low-Level-Zugriff auf Pakete und bei einigen Protokollen wie SMB1-3 und MSRPC auf die Protokollimplementierung selbst. Sicherheitsexperten können Pakete von Grund auf neu konstruieren, aber auch auf Grundlage geparster Rohdaten. Die objektorientierte <a title="API" href="https://www.computerwoche.de/article/2790525/was-sie-ueber-application-programming-interfaces-wissen-muessen.html" target="_blank">API</a> macht es zudem einfach, mit tiefen Protokollhierarchien zu arbeiten. Impacket unterstützt die folgenden Protokolle:</p>



<ul class="wp-block-list">
<li><p>Ethernet, Linux;</p></li>



<li><p>IP, TCP, UDP, ICMP, IGMP, ARP;</p></li>



<li><p>IPv4 und IPv6;</p></li>



<li><p>Umgänglicher zeigte sich Musk gegenüber den Anzeigenkunden von Twitter. In einem – natürlich auf Twitter geposteten – Brief erklärte der Tesla-Chef, der Grund für die Übernahme sei nicht, damit noch mehr Geld zu verdienen. Vielmehr sei es “wichtig für den Fortbestand der Zivilisation, einen gemeinsamen digitalen Treffpunkt zu haben, auf dem eine breite Palette von Überzeugungen auf gesunde Weise diskutiert werden kann.” </p></li>



<li><p>Trotz alledem dürfe Twitter nicht zu einer “für alle Nutzer freien Höllenlandschaft werden, in der alles ohne Konsequenzen gesagt werden kann”, fügte Musk hinzu. Zusätzlich zur Einhaltung der Gesetze müsse die Plattform “warmherzig und einladend” für alle sein und den Nutzern die Möglichkeit bieten, “die gewünschte Erfahrung nach ihren Vorlieben zu wählen” – ähnlich wie man zum Beispiel wählen kann, Filme zu sehen oder Videospiele zu spielen, die für alle Altersgruppen geeignet sind.</p></li>



<li><p>Plain-, NTLM- und Kerberos-Authentifizierungen, unter Verwendung von Kennwörtern/Hashes/Tickets/Schlüsseln;</p></li>



<li><p>EU-Kommissar Thierry Breton wiederum reagierte auf Musks Teet, dass der Vogel jetzt frei sein, mit der Anmerkung, “dass Twitter in Europa nach unseren Regeln fliegen muss”.</p></li>
</ul>



<p class="wp-block-paragraph"><strong>Preis:</strong> Kostenlos – Impacket wird unter einer leicht modifizierten Version der Apache Software License bereitgestellt. Die Unterschiede können Sie <a href="https://github.com/SecureAuthCorp/impacket/blob/impacket_0_9_24/LICENSE" title="hier einsehen" target="_blank" rel="noopener">hier einsehen</a>.</p>



<h2 class="wp-block-heading">4. <a href="https://www.metasploit.com/" target="_blank" rel="noreferrer noopener">Metasploit</a></h2>



<p class="wp-block-paragraph">Metasploit ist ein Exploit-Framework von Rapid7, das für allgemeine Penetrationstests und Schwachstellenbewertungen verwendet wird. Sicherheitsexperten betrachten es als “Super-Tool”, das funktionierende Versionen fast aller bekannter Exploits enthält. Metasploit ermöglicht Sicherheitsexperten, Netzwerke und Endpunkte auf Schwachstellen zu scannen und anschließend automatisiert mögliche Exploits auszuführen, um Systeme zu übernehmen.</p>



<p class="wp-block-paragraph">Metasploit erleichtert es mit protokollspezifischen Modulen (die alle unter der Funktion Auxiliary/Server/Capture laufen) Anmeldeinformationen zu erfassen. Sicherheitsexperten können jedes dieser Module einzeln starten und konfigurieren – zudem steht ein Capture-Plug-in zur Verfügung, das diesen Prozess vereinheitlicht.</p>



<p class="wp-block-paragraph"><strong>Preis:</strong> Metasploit Pro kostet – inklusive kommerziellem Support durch Rapid7 – ab 12.000 Dollar pro Jahr. Es gibt aber auch eine kostenlose Version.</p>



<h2 class="wp-block-heading">5. <a href="https://nmap.org/ncat/" target="_blank" rel="noreferrer noopener">Ncat</a></h2>



<p class="wp-block-paragraph">Der Nachfolger des beliebten Tools Netcat heißt Ncat und kommt von den Machern von Nmap. Das Tool ermöglicht es, Daten per Kommandozeile über ein Netzwerk zu lesen und zu schreiben, bietet aber auch zusätzlich Funktionen wie SSL-Verschlüsselung. Sicherheitsexperten zufolge ist Ncat unerlässlich geworden, um TCP/UDP-Clients und -Server zu hosten und Daten von Angreifer- und Opfersystemen zu empfangen.</p>



<p class="wp-block-paragraph">Ncat ist auch ein beliebtes Tool, um eine Reverse Shell einzurichten oder Daten zu exfiltrieren. Es wurde als zuverlässiges Back-End-Tool entwickelt, um Netzwerkverbindungen zu anderen Anwendungen und Benutzern herzustellen.</p>



<p class="wp-block-paragraph"><strong>Preis:</strong> kostenlos</p>



<h2 class="wp-block-heading">6. <a href="https://nmap.org/" target="_blank" rel="noreferrer noopener">Nmap</a></h2>



<p class="wp-block-paragraph">Dieses Netzwerk-Scanning- und Mapping-Tool auf Kommandozeilen-Basis findet zugängliche Ports auf Remote Devices. Viele Sicherheitsexperten halten Nmap für eines der wichtigsten und effektivsten Tools – insbesondere im Bereich Penetration Testing ist es unerlässlich.</p>



<p class="wp-block-paragraph">Die Skripting-Engine von Nmap erkennt anschließend automatisiert weitere Schwachstellen und nutzt diese aus. Nmap unterstützt Dutzende fortschrittlicher Techniken, um Netzwerke mit IP-Filtern, Firewalls, Routern und anderen Hindernissen abzubilden. Dazu gehören auch zahlreiche Mechanismen, um TCP- und UDP-Ports zu scannen, Betriebssysteme und Versionen sowie Ping-Sweeps zu erkennen.</p>



<p class="wp-block-paragraph"><strong>Preis:</strong> kostenlos</p>



<h2 class="wp-block-heading">7. <a href="https://github.com/haad/proxychains" target="_blank" rel="noreferrer noopener">ProxyChains</a></h2>



<p class="wp-block-paragraph">Dieses Werkzeug – der De-facto-Standard für Netzwerk-Tunneling – ermöglicht es Sicherheitsexperten, Proxy-Befehle von ihrem angreifenden <a href="https://www.computerwoche.de/k/linux-open-source,3472" target="_blank" class="idgGlossaryLink">Linux</a>-Rechner aus über verschiedene kompromittierte Rechner zu senden, um Netzwerkgrenzen und Firewalls zu überwinden und dabei einer Entdeckung zu entgehen.</p>



<p class="wp-block-paragraph">ProxyChains leitet den TCP-Verkehr von Penetrationstestern durch die folgenden Proxys: TOR, SOCKS und HTTP. ProxyChains ist mit TCP-Aufklärungs-Tools wie NMAP kompatibel und verwendet standardmäßig das TOR-Netzwerk. Sicherheitsexperten verwenden ProxyChains auch bei der IDS/IPS-Erkennung.</p>



<p class="wp-block-paragraph"><strong>Preis:</strong> kostenlos</p>



<h2 class="wp-block-heading">8. <a href="https://github.com/SpiderLabs/Responder" target="_blank" rel="noreferrer noopener">Responder</a></h2>



<p class="wp-block-paragraph">Responder ist ein NBT-NS (NetBIOS Name Service), LLMNR (Link-Local Multicast Name Resolution) und mDNS (Multicast DNS) Poisoner. Penetration Tester nutzen das Tool, um Angriffe zu simulieren, die darauf abzielen, Anmeldeinformationen und andere Daten während des Prozesses der Namensauflösung zu stehlen, wenn der DNS-Server keinen Eintrag findet. Ab Version 3.1.1.0 bietet Responder standardmäßig vollen IPv6-Support.</p>



<p class="wp-block-paragraph"><strong>Preis:</strong> kostenlos</p>



<h2 class="wp-block-heading">9. <a href="https://sqlmap.org/" target="_blank" rel="noreferrer noopener">sqlmap</a></h2>



<p class="wp-block-paragraph">Das <a class="idgGlossaryLink" href="https://www.computerwoche.de/k/linux-open-source,3472" target="_blank">Open-Source</a>-Tool sqlmap richtet sich ebenfalls an Penetrationstester und automatisiert den Prozess, SQL-Injection-Fehler zu erkennen, mit deren Hilfe Datenbankserver kompromittiert werden könnten. Das Tool verfügt über eine leistungsstarke Erkennungs-Engine und bietet zahlreiche Funktionen, darunter Datenbank-Fingerprinting und die Ausführung von Befehlen auf Betriebssystemebene über Out-of-Band-Verbindungen.</p>



<p class="wp-block-paragraph">Sqlmap unterstützt eine breite Palette von Datenbankservern, darunter:</p>



<ul class="wp-block-list">
<li><p>MySQL,</p></li>



<li><p>Oracle,</p></li>



<li><p>PostgreSQL,</p></li>



<li><p>Microsoft SQL Server,</p></li>



<li><p>Microsoft Access,</p></li>



<li><p>IBM DB2,</p></li>



<li><p>SQLite,</p></li>



<li><p>Firebird,</p></li>



<li><p>Sybase,</p></li>



<li><p>SAP MaxDB und</p></li>



<li><p>HSQLDB.</p></li>
</ul>



<p class="wp-block-paragraph"><strong>Preis:</strong> kostenlos</p>



<h2 class="wp-block-heading">10. <a href="https://www.wireshark.org/" target="_blank" rel="noreferrer noopener">Wireshark</a></h2>



<p class="wp-block-paragraph">Das Netzwerkprotokoll-Analyse-Tool Wireshark wird auch oft als Network Interface Sniffer bezeichnet. Mit Wireshark können Sicherheitsexperten das Netzwerkverhalten eines Geräts beobachten, um zu sehen, mit welchen anderen Geräten es kommuniziert und warum.</p>



<p class="wp-block-paragraph">Sicherheitsexperten zufolge eignet sich Wireshark hervorragend, um herauszufinden, wo sich DNS-Server und andere Dienste befinden, mit denen sich ein Netzwerk weiter kompromittieren lässt. Wireshark läuft nicht nur unter <a href="https://www.computerwoche.de/k/linux-open-source,3472" target="_blank" class="idgGlossaryLink">Linux</a>, sondern funktioniert mit den allen gängigen Betriebssystemen, einschließlich <a href="https://www.computerwoche.de/operating-systems/" target="_blank" class="idgGlossaryLink">Windows</a>, MacOs und Unix.</p>



<p class="wp-block-paragraph"><strong>Preis:</strong> kostenlos </p>



<p class="wp-block-paragraph">(fm)</p>



<p class="wp-block-paragraph"><strong>Dieser Beitrag ist <a href="https://www.networkworld.com/article/970926/10-essential-linux-security-tools-for-network-professionals-and-security-practitioners.html" target="_blank">im Original</a> bei unserer Schwesterpublikation Networkworld.com erschienen.</strong></p>
</div></div></div>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Neue kriminelle Maschen - Cyberattacken auf Landesverwaltung nehmen weiter zu]]></title>
<description><![CDATA[Besonders häufig registrierten die Behörden Phishing-Angriffe sowie sogenannte DDoS-Attacken, bei denen Internetseiten oder Server durch massenhafte ...]]></description>
<link>https://tsecurity.de/de/3687919/it-security-nachrichten/neue-kriminelle-maschen-cyberattacken-auf-landesverwaltung-nehmen-weiter-zu/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3687919/it-security-nachrichten/neue-kriminelle-maschen-cyberattacken-auf-landesverwaltung-nehmen-weiter-zu/</guid>
<pubDate>Thu, 23 Jul 2026 05:44:42 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Besonders häufig registrierten die Behörden Phishing-Angriffe sowie sogenannte DDoS-Attacken, bei denen Internetseiten oder Server durch massenhafte ...]]></content:encoded>
</item>
<item>
<title><![CDATA[KI bricht aus System aus und spielt eigenständig Computer-Hacker - Video - 1&1]]></title>
<description><![CDATA[Experten warnen schon länger vor Künstlicher Intelligenz, die eigenständig Cyber-Angriffe verüben kann. Jetzt kam es tatsächlich dazu.]]></description>
<link>https://tsecurity.de/de/3687363/hacking/ki-bricht-aus-system-aus-und-spielt-eigenstaendig-computer-hacker-video-11/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3687363/hacking/ki-bricht-aus-system-aus-und-spielt-eigenstaendig-computer-hacker-video-11/</guid>
<pubDate>Wed, 22 Jul 2026 20:59:56 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Experten warnen schon länger vor Künstlicher Intelligenz, die eigenständig Cyber-Angriffe verüben kann. Jetzt kam es tatsächlich dazu.]]></content:encoded>
</item>
<item>
<title><![CDATA[Cyber Risk Report 2026: Ransomware-Angriffe auf Rekordniveau]]></title>
<description><![CDATA[Erstmals liefert der Bericht zudem Daten aus der neuen „Attack Path Prediction“-Funktion der Cybersicherheitsplattform TrendAI Vision One™, die zeigen ...]]></description>
<link>https://tsecurity.de/de/3687148/it-security-nachrichten/cyber-risk-report-2026-ransomware-angriffe-auf-rekordniveau/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3687148/it-security-nachrichten/cyber-risk-report-2026-ransomware-angriffe-auf-rekordniveau/</guid>
<pubDate>Wed, 22 Jul 2026 19:25:05 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Erstmals liefert der Bericht zudem Daten aus der neuen „Attack Path Prediction“-Funktion der Cybersicherheitsplattform TrendAI Vision One™, die zeigen ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Berlin | Bund beschließt strenge Regeln für Cyberschutz in Behörden - Radio Westfalica]]></title>
<description><![CDATA[... Cybersicherheit beschlossen. (Symbolbild). Reaktion auf Cyberangriffe. Berlin (dpa) - Angriffe über das Internet bedrohen zunehmend die Arbeit von ...]]></description>
<link>https://tsecurity.de/de/3686557/it-security-nachrichten/berlin-bund-beschliesst-strenge-regeln-fuer-cyberschutz-in-behoerden-radio-westfalica/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3686557/it-security-nachrichten/berlin-bund-beschliesst-strenge-regeln-fuer-cyberschutz-in-behoerden-radio-westfalica/</guid>
<pubDate>Wed, 22 Jul 2026 15:43:27 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[... <b>Cybersicherheit</b> beschlossen. (Symbolbild). Reaktion auf Cyberangriffe. Berlin (dpa) - Angriffe über das Internet bedrohen zunehmend die Arbeit von ...]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] SolarWinds Serv-U: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein entfernter, hochprivilegierter Angreifer kann mehrere Schwachstellen in SolarWinds Serv-U ausnutzen, um beliebigen Code als Root auszuführen, Administratorrechte zu erlangen, Konten zu übernehmen, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3686024/it-security-nachrichten/neu-hoch-solarwinds-serv-u-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3686024/it-security-nachrichten/neu-hoch-solarwinds-serv-u-mehrere-schwachstellen/</guid>
<pubDate>Wed, 22 Jul 2026 13:00:37 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein entfernter, hochprivilegierter Angreifer kann mehrere Schwachstellen in SolarWinds Serv-U ausnutzen, um beliebigen Code als Root auszuführen, Administratorrechte zu erlangen, Konten zu übernehmen, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[heise+ |  DNS per HTTPS für Windows Server 2025]]></title>
<description><![CDATA[Angriffe auf den DNS-Verkehr bedrohen auch Intranets. Mit DNS over HTTPS beseitigt Microsoft diese Angriffsfläche jetzt in Window Server 2025.]]></description>
<link>https://tsecurity.de/de/3685939/it-nachrichten/heise-dns-per-https-fuer-windows-server-2025/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685939/it-nachrichten/heise-dns-per-https-fuer-windows-server-2025/</guid>
<pubDate>Wed, 22 Jul 2026 12:18:58 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Angriffe auf den DNS-Verkehr bedrohen auch Intranets. Mit DNS over HTTPS beseitigt Microsoft diese Angriffsfläche jetzt in Window Server 2025.]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.]]></description>
<link>https://tsecurity.de/de/3685906/it-security-nachrichten/neu-hoch-red-hat-ansible-automation-platform-node-tar-linkify-it-protobufjs-brace-expansion-fast-uri-dompurify-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685906/it-security-nachrichten/neu-hoch-red-hat-ansible-automation-platform-node-tar-linkify-it-protobufjs-brace-expansion-fast-uri-dompurify-mehrere-schwachstellen/</guid>
<pubDate>Wed, 22 Jul 2026 12:13:42 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] Google Chrome: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Angriff zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3685905/it-security-nachrichten/neu-hoch-google-chrome-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685905/it-security-nachrichten/neu-hoch-google-chrome-mehrere-schwachstellen/</guid>
<pubDate>Wed, 22 Jul 2026 12:13:40 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Angriff zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Bund: Strenge Regeln für Cyberschutz in Behörden beschlossen]]></title>
<description><![CDATA[Angriffe über das Internet bedrohen zunehmend die Arbeit von Behörden und Verwaltungen. Die Bundesregierung hat deshalb heute ein umfassendes Programm zur Steigerung der Cybersicherheit beschlossen. 

Tags: #Behörden | #Cyberschutz]]></description>
<link>https://tsecurity.de/de/3685823/it-security-nachrichten/bund-strenge-regeln-fuer-cyberschutz-in-behoerden-beschlossen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685823/it-security-nachrichten/bund-strenge-regeln-fuer-cyberschutz-in-behoerden-beschlossen/</guid>
<pubDate>Wed, 22 Jul 2026 11:46:14 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2024/04/Datenschutz_Shutterstock_2273999573.jpeg" class="attachment-full size-full wp-post-image" alt="Datensicherheit, Datenschutz, LOROP" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2024/04/Datenschutz_Shutterstock_2273999573.jpeg 1920w, https://www.it-daily.net/wp-content/uploads/2024/04/Datenschutz_Shutterstock_2273999573-300x169.jpeg 300w, https://www.it-daily.net/wp-content/uploads/2024/04/Datenschutz_Shutterstock_2273999573-1024x576.jpeg 1024w, https://www.it-daily.net/wp-content/uploads/2024/04/Datenschutz_Shutterstock_2273999573-768x432.jpeg 768w, https://www.it-daily.net/wp-content/uploads/2024/04/Datenschutz_Shutterstock_2273999573-1536x864.jpeg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Bund: Strenge Regeln für Cyberschutz in Behörden beschlossen 1"></p>
    Angriffe über das Internet bedrohen zunehmend die Arbeit von Behörden und Verwaltungen. Die Bundesregierung hat deshalb heute ein umfassendes Programm zur Steigerung der Cybersicherheit beschlossen. 

<p>Tags: <a href="https://www.it-daily.net/thema/behoerden">#Behörden</a> | <a href="https://www.it-daily.net/thema/cyberschutz">#Cyberschutz</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Oracles Juli-Updates beseitigen weit über 1000 Sicherheitslücken]]></title>
<description><![CDATA[Der US-amerikanische Software-Hersteller Oracle hält nur alle drei Monate einen turnusmäßigen Patch Day ab. Oracle spricht dabei von „Critical Patch Updates“ (CPU). Aufgrund des umfangreichen Produktportfolios sowie des relativ langen Update-Turnus fallen dabei regelmäßig mehrere hundert zu besei...]]></description>
<link>https://tsecurity.de/de/3685615/it-nachrichten/oracles-juli-updates-beseitigen-weit-ueber-1000-sicherheitsluecken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685615/it-nachrichten/oracles-juli-updates-beseitigen-weit-ueber-1000-sicherheitsluecken/</guid>
<pubDate>Wed, 22 Jul 2026 10:20:06 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Der US-amerikanische Software-Hersteller Oracle hält nur alle drei Monate einen turnusmäßigen Patch Day ab. Oracle spricht dabei von „Critical Patch Updates“ (CPU). Aufgrund des umfangreichen Produktportfolios sowie des relativ langen Update-Turnus fallen dabei regelmäßig mehrere hundert zu beseitigende Lücken an. Im Juli sind, dem Trend bei anderen Herstellern folgend, 1449 Schwachstellen zusammengekommen – das ist die mit großem Abstand höchste Anzahl, seit es CPU-Tage gibt und mehr als im gesamten Jahr 2025.</p>



<p>Wegen der starken Zunahme der durch „KI“-Tools entdeckten Schwachstellen hat Oracle seit dem <a href="https://www.pcwelt.de/article/3120729/oracles-april-updates-beseitigen-fast-500-sicherheitslucken.html" data-type="link" data-id="https://www.oracle.com/security-alerts/cpuapr2026.html" target="_blank" rel="noreferrer noopener">vorherigen CPU-Tag im April</a> zusätzlich monatliche Sicherheits-Updates eingeführt. Die so genannten „Critical Security Patch Updates“ (CSPU) erscheinen weiterhin am dritten Dienstag eines Monats. Bislang ist Java nicht davon betroffen – das wird sich jedoch bereits im August ändern.</p>



<p>Etliche der beseitigten Schwachstellen sind als kritisch einzustufen. Angaben dazu, ob Schwachstellen bereits für Angriffe ausgenutzt werden (0-Day-Lücken), macht Oracle in seinem aktuellen Sicherheitsbericht nicht. Für die Risikobewertung nutzt Oracle den Industriestandard CVSS 3.1 (Common Vulnerability Scoring Standard), dessen höchster Wert 10.0 ist. Auch Microsoft gibt seit einiger Zeit einen CVSS-Score für beseitigte Sicherheitslücken an.</p>



<p><a href="https://www.pcwelt.de/article/3191057/microsofts-monster-patchday-sprengt-alle-rekorde.html" target="_blank" rel="noreferrer noopener">▶Microsofts Monster-Patchday sprengt alle Rekorde</a></p>



<h2 class="wp-block-heading toc">Die dicksten Brocken</h2>



<p>Die meisten Sicherheitslücken hat Oracle beim <a href="https://www.oracle.com/security-alerts/cpujul2026.html" data-type="link" data-id="https://www.oracle.com/security-alerts/cpujul2026.html" target="_blank" rel="noreferrer noopener">CPU-Tag im Juli</a> in seiner bis dahin eher unauffälligen E-Business Suite geschlossen. Von 410 Schwachstellen sind 45 ohne Benutzeranmeldung über das Netzwerk ausnutzbar und eine erreicht den hohen CVSS-Score 9.8. Nicht weit dahinter folgt Fusion Middleware mit 355 Sicherheitslücken, von denen 46 aus der Ferne ausnutzbar sind und zehn den CVSS-Score 10.0 erreichen.</p>



<p>Diesmal erst an dritter Stelle liegt Oracles Produktfamilie für die Telekommunikationsbranche (Communications). Von den 168 geschlossenen Lücken sind 122 ohne Benutzeranmeldung über das Netzwerk ausnutzbar, 12 davon erreichen den CVSS-Score 9.8. In den Fußnoten nennt Oracle über 160 weitere Schwachstellen, die beseitigt, aber nicht mitgerechnet sind. PeopleSoft kommt auf 84 Lücken, von denen 45 ohne Benutzeranmeldung über das Netzwerk ausnutzbar sind und sechs den CVSS-Score 9.9 erreichen.</p>



<p>Beim quelloffenen Datenbank-Server MySQL nennt Oracle 54 behobene Schwachstellen. Hier sind neun Lücken ohne Benutzeranmeldung über das Netzwerk ausnutzbar und eine erreicht den CVSS Score 8.5. Die neuesten verfügbaren MySQL-Versionen (MySQL Community Server) sind 9.7.1 (LTS – Long Term Support) und 8.4.10 (LTS). Der Versionszweig 8.0 hat mit dem CPU-Tag im April das Support-Ende erreicht, die letzte Version ist 8.0.46.</p>



<h2 class="wp-block-heading toc">Java-Updates für sechs Versionen</h2>



<p>In Java SE (Standard Edition) hat Oracle insgesamt 19 Sicherheitslücken geschlossen (CVSS-Höchstwert 7.8), von denen 17 ohne Benutzeranmeldung übers Netzwerk ausnutzbar sind. Anders als bislang üblich hat Oracle den nächsten Update-Termin für Java bereits für den 18. August angekündigt. Ab 2027 soll Java monatliche Sicherheits-Updates erhalten. Den halbjährlichen Turnus für Feature-Updates (neue Hauptversionen) will Oracle hingegen beibehalten.</p>



<p>Das im März freigegebene Java 26 erhält sein zweites Sicherheits-Update, das zehn Lücken stopft. Nach einem dritten Update im August wird Java 26 bereits im September durch Java 27 abgelöst.</p>



<p><a href="https://www.pcwelt.de/article/1197811/die-neuesten-sicherheits-updates.html" target="_blank" rel="noreferrer noopener">▶Die neuesten Sicherheits-Updates</a></p>



<p>Java 25 ist hingegen eine LTS-Version (Long Term Support) und soll bis Sommer 2033 gepflegt werden. Auch Java 21, Java 17 und Java 11 sind LTS-Versionen. Sie werden acht Jahre lang mit Updates versorgt, Java 11 sogar bis 2032. Der neueste Stand sind die Versionen 25.0.4, 21.0.12, 17.0.20 und 11.0.32. Wer Java 21 kommerziell nutzt, benötigt dafür ab Oktober 2026 eine kostenpflichtige Lizenz. Für Java 25 gilt dies ab Oktober 2028. Für private Nutzung sowie für Entwickler bleibt jedoch weiterhin alles kostenlos.</p>



<p>Für Anwender bleibt laut Oracle weiterhin vorwiegend <a href="https://www.pcwelt.de/article/1134876/java-runtime-environment-jre.html" target="_blank" rel="noreferrer noopener" title="Download">Java 8</a> (JRE – Java Runtime Environment) relevant und von Oracle empfohlen. Die neueste Version ist Java 8 Update 501 (8u501). Darin hat Oracle 18 Schwachstellen beseitigt. Unternehmen und Behörden müssen seit April 2019 für die Java-8-Updates zahlen, Privatpersonen und Entwickler nicht.</p>



<p><strong>Tipp:</strong> Unabhängig davon, dass Sie Ihre Programme stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „<a href="https://www.pcwelt.de/article/2255713/test-bestes-antivirus-programm-windows.html" target="_blank" rel="noreferrer noopener">Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC</a>“ vor. Falls Sie großen Wert auf anonymes Surfen legen, <a href="https://www.pcwelt.de/article/1193534/die-besten-vpn-dienste-im-vergleich.html" target="_blank" rel="noreferrer noopener">sind wiederum gute VPN-Programme einen Blick wert.</a></p>



<h2 class="wp-block-heading toc">Lücken in VirtualBox</h2>



<p>In der quelloffene Virtualisierungslösung <a href="https://www.pcwelt.de/article/1135009/system-software-virtualbox-windows.html" data-type="link" data-id="https://www.pcwelt.de/article/1135009/system-software-virtualbox-windows.html" target="_blank" rel="noreferrer noopener" title="Download">VirtualBox </a>hat Oracle 16 Schwachstellen (max. CVSS 7.8) beseitigt, von denen keine übers Netzwerk ausnutzbar ist. Womöglich lässt es die eine oder andere der Lücken zu, Code aus der VM auf dem Host-System auszuführen. Die neue, abgesicherte VirtualBox-Version ist 7.2.14. Der ältere Versionszweig 7.1 hat mit dem CPU-Tag im April das Ende der Fahnenstange erreicht: Oracle beendet den Support.</p>



<p>Der nächste turnusmäßige Oracle CPU-Tag ist am 20. Oktober 2026. Seit April 2022 sind diese Termine stets am dritten Dienstag im Januar, April, Juli und Oktober. Seit Mai 2026 werden je nach Dringlichkeit auch monatlich Updates bereitgestellt, die eingangs erwähnten CSPU.</p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Google behebt hochriskante Schwachstellen in Chrome]]></title>
<description><![CDATA[In den neuen Chrome-Versionen 150.0.7871.181/182 für Windows und macOS sowie 150.0.7871.181 für Linux vom 21. Juli haben die Entwickler 12 Schwachstellen beseitigt. Keine der geschlossenen Lücken wird laut Google bislang für Angriffe ausgenutzt. Die Hersteller anderer Chromium-basierter Browser w...]]></description>
<link>https://tsecurity.de/de/3685550/it-nachrichten/google-behebt-hochriskante-schwachstellen-in-chrome/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685550/it-nachrichten/google-behebt-hochriskante-schwachstellen-in-chrome/</guid>
<pubDate>Wed, 22 Jul 2026 09:51:10 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>In den neuen Chrome-Versionen 150.0.7871.181/182 für Windows und macOS sowie 150.0.7871.181 für Linux vom 21. Juli haben die Entwickler 12 Schwachstellen beseitigt. Keine der geschlossenen Lücken wird laut Google bislang für Angriffe ausgenutzt. Die Hersteller anderer Chromium-basierter Browser werden in Kürze nachziehen.</p>



<p>Im <a href="https://chromereleases.googleblog.com/" target="_blank" rel="noreferrer noopener">Chrome Release Blog</a> führt Daniel Yip 12 beseitigte Sicherheitslücken auf, die alle als hohes Risiko eingestuft sind. Er gibt an, Google habe alle Schwachstellen bis auf zwei selbst entdeckt. Die Sicherheitslücken CVE-2026-16420 und -16421 sind durch externe Sicherheitsforscher aufgespürt und gemeldet worden. Es handelt sich um Fehler in der WebAudio-Komponente. Google spendiert für jede der beiden Lücken 500 US-Dollar Prämie. Die verbleibenden Schwachstellen sind eine bunte Mischung gängiger Fehlerquellen, diesmal sind nur zwei Use-after-free-Lücken (UAF) darunter.</p>



<p><a href="https://www.pcwelt.de/article/1197811/die-neuesten-sicherheits-updates.html" target="_blank" rel="noreferrer noopener">▶Die neuesten Sicherheits-Updates</a></p>



<p>In der Vorwoche hat Google erneut <a href="https://www.pcwelt.de/article/3194106/zweites-chrome-update-in-dieser-woche-stopft-kritische-browser-lucken.html" target="_blank" rel="noreferrer noopener">zwei Updates ausgeliefert</a> und damit insgesamt 22 teils als kritisch eingestufte Sicherheitslücken geschlossen. In aller Regel aktualisiert sich Chrome automatisch, wenn eine neue Version verfügbar ist. Mit dem Menü-Eintrag <em>» Hilfe » Über Google Chrome</em> können Sie die Update-Prüfung manuell anstoßen.</p>



<p>Google hat am 21. Juli auch Chrome für Android 150.0.7871.181 sowie Chrome für iOS 151.0.7922.43 bereitgestellt. In der Android-Version sind die gleichen Schwachstellen beseitigt wie in den Desktop-Ausgaben. Der Extended Stable Channel für Windows und macOS enthält nun die Chromium-Version 150.0.7871.182. Die Freigabe der Chrome-Version 151 ist für den 28. Juli geplant.</p>



<p><strong>Tipp:</strong> Unabhängig davon, dass Sie Ihren Browser stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „<a href="https://www.pcwelt.de/article/2255713/test-bestes-antivirus-programm-windows.html" target="_blank" rel="noreferrer noopener">Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC</a>“ vor. Falls Sie großen Wert auf anonymes Surfen legen, <a href="https://www.pcwelt.de/article/1193534/die-besten-vpn-dienste-im-vergleich.html" target="_blank" rel="noreferrer noopener">sind wiederum gute VPN-Programme einen Blick wert.</a></p>



<h2 class="wp-block-heading toc">Andere Chromium-basierte Browser</h2>



<p>Die Hersteller anderer auf Chromium basierender Browser sind nun wieder gefordert, mit Updates nachzuziehen. Microsoft Edge, Brave und Vivaldi sind auf dem Sicherheitsstand der Vorwoche. Opera ist mit seiner Browser-Version 133 weiterhin auf einem Holzweg unterwegs. Darin ist die veraltete Chromium-Ausgabe 149.0.7827.201 vom 25. Juni verbaut und für Chromium 149 liefert Google seitdem keine Updates mehr.</p>



<p><strong>Chromium-basierte Browser in der Übersicht:</strong></p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><thead><tr><th><strong>Browser</strong></th><th>Version</th><th>Chromium-Version</th><th>abgesichert?</th></tr></thead><tbody><tr><td><a href="https://www.pcwelt.de/article/1135017/google-chrome.html" target="_blank" rel="noreferrer noopener" title="Download">Google Chrome ↓</a></td><td>150.0.7871.182</td><td>150.0.7871.182</td><td>🟢</td></tr><tr><td><a href="https://www.pcwelt.de/article/1191500/brave-browser.html" target="_blank" rel="noreferrer noopener" title="Download">Brave ↓</a></td><td>1.92.141</td><td>150.0.7871.128</td><td>🟡</td></tr><tr><td>Microsoft Edge</td><td>150.0.4078.83</td><td>150.0.7871.129</td><td>🟡</td></tr><tr><td><a href="https://www.pcwelt.de/article/1082991/browser-opera.html" target="_blank" rel="noreferrer noopener" title="Download">Opera One ↓</a></td><td>133.0.5932.60</td><td>149.0.7827.201</td><td>🟠</td></tr><tr><td><a href="https://www.pcwelt.de/article/1151272/vivaldi.html" target="_blank" rel="noreferrer noopener" title="Download">Vivaldi ↓</a></td><td>8.1.4087.55 </td><td>150.0.7871.178</td><td>🟡</td></tr></tbody></table><figcaption class="wp-element-caption"><em>Chromium-basierte Browser – Stand: 21.07.2026</em></figcaption></figure>



<p></p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Zwischen Preisdruck und KI: Warum AV-Unternehmen ihre Strategie jetzt neu denken müssen]]></title>
<description><![CDATA[Die ProAV-Branche befindet sich in einem tiefgreifenden Wandel. Künstliche Intelligenz, sinkende Hardwaremargen, die zunehmende Konvergenz von AV und IT sowie neue Wettbewerber verändern den Markt schneller als je zuvor. Doch wie können sich ...]]></description>
<link>https://tsecurity.de/de/3685524/windows-tipps/zwischen-preisdruck-und-ki-warum-av-unternehmen-ihre-strategie-jetzt-neu-denken-muessen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685524/windows-tipps/zwischen-preisdruck-und-ki-warum-av-unternehmen-ihre-strategie-jetzt-neu-denken-muessen/</guid>
<pubDate>Wed, 22 Jul 2026 09:31:43 +0200</pubDate>
<category>🪟 Windows Tipps</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die ProAV-Branche befindet sich in einem tiefgreifenden Wandel. Künstliche Intelligenz, sinkende Hardwaremargen, die zunehmende Konvergenz von AV und IT sowie neue Wettbewerber verändern den Markt schneller als je zuvor. Doch wie können sich ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Neue Eskalation im Nahen Osten: Iran hat AWS-Infrastruktur in Bahrain „zerstört“]]></title>
<description><![CDATA[Die USA fliegen seit Tagen wieder Angriffe auf den Iran, das Land attackiert seine Nachbarn. Angeblich wurden dabei jetzt AWS-Rechenzentren in Bahrain zerstört.]]></description>
<link>https://tsecurity.de/de/3685419/it-nachrichten/neue-eskalation-im-nahen-osten-iran-hat-aws-infrastruktur-in-bahrain-zerstoert/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685419/it-nachrichten/neue-eskalation-im-nahen-osten-iran-hat-aws-infrastruktur-in-bahrain-zerstoert/</guid>
<pubDate>Wed, 22 Jul 2026 08:33:31 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die USA fliegen seit Tagen wieder Angriffe auf den Iran, das Land attackiert seine Nachbarn. Angeblich wurden dabei jetzt AWS-Rechenzentren in Bahrain zerstört.]]></content:encoded>
</item>
<item>
<title><![CDATA[FAQ Claude Mythos: Fähigkeiten, Zugang, Wettbewerber, Auswirkungen]]></title>
<description><![CDATA[Claude Mythos steht immer mehr Unternehmen testweise zur Verfügung. Doch was genau steckt in Anthropics neuestem Modell?T. Schneider / Shutterstock



Was ist Claude Mythos?



Claude Mythos ist ein KI-Modell, das von Anthropic entwickelt wurde und für Anwendungen in den Bereichen Cybersicherheit...]]></description>
<link>https://tsecurity.de/de/3685218/it-security-nachrichten/faq-claude-mythos-faehigkeiten-zugang-wettbewerber-auswirkungen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3685218/it-security-nachrichten/faq-claude-mythos-faehigkeiten-zugang-wettbewerber-auswirkungen/</guid>
<pubDate>Wed, 22 Jul 2026 06:10:27 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2024/04/shutterstock_editorial_2338803257.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Anthropic and Claude" class="wp-image-2096337" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Claude Mythos steht immer mehr Unternehmen testweise zur Verfügung. Doch was genau steckt in Anthropics neuestem Modell?</p></figcaption></figure><p class="imageCredit">T. Schneider / Shutterstock</p></div>



<h2 class="wp-block-heading">Was ist Claude Mythos?</h2>



<p class="wp-block-paragraph">Claude Mythos ist ein KI-Modell, das von Anthropic entwickelt wurde und für Anwendungen in den Bereichen Cybersicherheit und Gesundheitswesen optimiert ist. Ursprünglich wurde Mythos 5 im April einer kleinen Gruppe geprüfter Technologiepartner zugänglich gemacht – im Vorfeld eines geplanten, breiter angelegten Rollouts.</p>



<p class="wp-block-paragraph">Zu diesem Zweck rief das KI-Unternehmen das <a href="https://www.computerwoche.de/article/4156536/wie-claude-mythos-die-it-sicherheit-veraendert.html">Projekt „Glasswing“</a> ins Leben, ein Konsortium, das Infrastrukturanbietern, Open-Source-Entwicklern und großen Technologieunternehmen einen begrenzten, kontrollierten Zugriff zu Mythos gewährt. Ziel der Initiative ist es, Verteidigern zu ermöglichen, Schwachstellen schneller aufzuspüren und zu beheben, als Angreifer sie identifizieren können. Das erscheint auch dringend notwendig, setzen diese doch zunehmend selbst auf <a href="https://www.computerwoche.de/article/4193820/ki-fuhrt-eigenstandig-cyber-attacken-aus.html">KI-gestützte Werkzeuge</a>.</p>



<h2 class="wp-block-heading">Über welche Fähigkeiten verfügt Claude Mythos?</h2>



<p class="wp-block-paragraph">Die ersten 50 Partner von Project Glasswing konnten mithilfe von Mythos mehr als 10.000 Schwachstellen mit hohem oder kritischem Schweregrad in allen gängigen Betriebssystemen und Webbrowsern aufspüren.</p>



<p class="wp-block-paragraph">So identifizierte das Modell Sicherheitslücken, die selbst den fähigsten Sicherheitsforschern jahrelang entgangen waren – etwa einen 27 Jahre alten Fehler in OpenBSD. Zudem hat Mythos bewiesen, dass es mehrere Schwachstellen miteinander verknüpfen kann.</p>



<h2 class="wp-block-heading">Wie schränkt Anthropic den Zugang zu Claude Mythos ein?</h2>



<p class="wp-block-paragraph">Anthropic teilte bei der Vorstellung von Claude Mythos mit, es schränke die Verfügbarkeit des Spitzen-KI-Modells bewusst ein, da dessen Fähigkeiten von Angreifern leicht missbraucht werden könnten.</p>



<p class="wp-block-paragraph">Im Juni wurde die Technologie dann für weitere 150 Organisationen freigegeben. Alle Mythos-Partner müssen hierbei aber zustimmen, dass ihre Daten 30 Tage lang zu Sicherheitsüberwachungszwecken gespeichert werden.</p>



<p class="wp-block-paragraph">Am 15. Juni verhängte die Trump-Regierung allerdings Exportbeschränkungen für <a href="https://www.csoonline.com/article/4183094/anthropic-releases-mythos-class-fable-5-model-with-safeguards-for-cyber-risks.html" target="_blank">Claude Fable 5</a> und Claude Mythos 5. Diese sollten ausländischen Staatsangehörigen sowohl innerhalb als auch außerhalb der USA den Zugang verwehren. Am 30. Juni wurden die Beschränkungen jedoch bereits wieder aufgehoben.</p>



<h2 class="wp-block-heading">Was ist Claude Fable?</h2>



<p class="wp-block-paragraph">Für einen breiteren Einsatzbereich bietet Anthropic Claude Fable 5 an. Das Modell basiert auf derselben technischen Grundlage wie Mythos. Es verfügt jedoch über strenge Sicherheitsmechanismen, die den Betrieb in als „riskant“ eingestuften Bereichen der Cybersicherheit einschränken. Alle als problematisch deklarierten Anfragen werden stattdessen automatisch an das ältere und weniger leistungsfähige Large Language Model (LLM) Opus 4.8 weitergeleitet.</p>



<h2 class="wp-block-heading">Wie nutzen Security-Partner von Anthropic den Zugriff auf Mythos?</h2>



<p class="wp-block-paragraph">Cisco, einer der Projekt-Glasswing-Partner, hat seine „<a href="https://blogs.cisco.com/ai/announcing-foundry-security-spec" target="_blank" rel="noreferrer noopener">Foundry Security Spec</a>“ als Open-Source-Lösung veröffentlicht. Hierbei handelt es sich um ein modellunabhängiges Framework für Sicherheitstests, das es anderen Anbietern und Sicherheitsexperten in Unternehmen ermöglichen soll, ähnliche Arbeitsabläufe zu entwickeln, ohne bei Null anfangen zu müssen.</p>



<p class="wp-block-paragraph">Vor kurzem betonten Vertreter von Cisco auf einer Online-Veranstaltung, dass Verteidiger KI nutzen können, um Sicherheitsprobleme wesentlich schneller und in größerem Umfang zu identifizieren, zu bestätigen und zu beheben. Ältere Modelle, die nach dem Prinzip „eine Schwachstelle finden und patchen“ funktionieren, seien nicht mehr zeitgemäß. Dies liege daran, dass Angreifer KI einsetzen, um den Weg von der Entdeckung einer Schwachstelle bis zu deren Ausnutzung zu beschleunigen. Cisco wiederum setzt KI intern bereits in der Defensive ein, um 1,8 Milliarden Zeilen Code im gesamten Produktportfolio zu scannen.</p>



<p class="wp-block-paragraph">Gleichzeitig betonen die Experten, dass kleinere Unternehmen keinen Zugriff auf eingeschränkte KI-Modelle benötigen, um ihre Sicherheit zu verbessern. In solchen Betrieben lasse sich stattdessen mehr erreichen, indem grundlegende Sicherheitsmaßnahmen optimiert werden. Hierzu zählen laut Cisco unter anderem Authentifizierung, Netzwerk-Segmentierung, Zero Trust und die Behebung aktiv ausgenutzter Schwachstellen.</p>



<h2 class="wp-block-heading">Bieten andere KI-Anbieter etwas Vergleichbares zu Claude Mythos an?</h2>



<p class="wp-block-paragraph">Mythos ist das prominenteste Beispiel für Frontier-KI-Modelle. Mit ihnen kann die Suche nach Zero-Day-Lücken in einem Tempo und Ausmaß automatisiert werden, die weit über die Fähigkeiten menschlicher Teams hinausgeht.</p>



<p class="wp-block-paragraph">Allerdings arbeiten auch etliche andere Anbieter an hochleistungsfähigen, auf Sicherheit ausgerichteten „Frontier“-KI-Modellen. Zudem gibt es andere leistungsstarke Open-Source-Modelle, die sich problemlos für die Cybersicherheitsforschung nutzen lassen. Claude Mythos ist also bei weitem nicht die einzige verfügbare Option.</p>



<p class="wp-block-paragraph">So werden beispielsweise die Modelle GPT-5.4-Cyber sowie GPT-5.5 von OpenAI genutzt, um Schwachstellen zu erkennen und zu analysieren. Auch in der Malware-Analyse und der Bedrohungsmodellierung kommen sie zum Einsatz. Zugang zu diesen Technologien können Sicherheitsanbieter, Unternehmen und Forscher über das Programm „Trusted Access for Cyber“ (TAC) von OpenAI erhalten.</p>



<p class="wp-block-paragraph">Zusätzlich hat das chinesische <a href="https://www.reuters.com/legal/litigation/chinas-360-says-it-has-developed-tools-match-anthropics-mythos-2026-06-24/" target="_blank" rel="noreferrer noopener">Cybersicherheitsunternehmen 360 Security Technology mit Tulongfeng</a> ein System entwickelt, das als Gegenstück zu Anthropics „Mythos“ beschrieben wird.</p>



<p class="wp-block-paragraph">Privat lassen sich leistungsstarke offene Modelle – darunter DeepSeek V3.2 von DeepSeek und Llama 4 von Meta – auf GPU-Infrastrukturen betreiben und in der Cybersicherheitsforschung einsetzen. Fugu des japanischen Anbieters Sakana AI ist eine weitere Option in dieser Kategorie.</p>



<h2 class="wp-block-heading">Was kritisieren Cybersicherheitsexperten an Claude Mythos?</h2>



<p class="wp-block-paragraph">Kritiker aus dem Cybersecurity-Bereich räumen ein, dass Claude Mythos zweifellos hochentwickelt sei. Die Marketing-Behauptung, wonach es zuverlässig produktive IT-Systeme lahmlegen könne, übersteige jedoch die tatsächlichen Fähigkeiten.</p>



<p class="wp-block-paragraph">Darüber hinaus beklagen sich Sicherheitsexperten – <a href="https://www.youtube.com/watch?v=mx0CpTp3Q4Y" target="_blank" rel="noreferrer noopener">etwa in Podcasts</a> – über die übertrieben restriktiven Sicherheitsmechanismen von Claude Fable: Bereits Anfragen, einen sicherheitsrelevanten Blogbeitrag zusammenzufassen oder sogar das Wort „Exploit“ zu buchstabieren, würden auf das deutlich schwächere Modell Opus 4.8 zurückgestuft. Dadurch würden selbst alltägliche Aufgaben in der Informationssicherheit unnötig erschwert.</p>



<p class="wp-block-paragraph">Andere Experten warnen davor, dass Frontier-KI-Modelle anfällig für False Positives seien. Eher grundsätzlich ist die Kritik, dass das schnellere Aufspüren von mehr Schwachstellen das eigentliche Problem nicht löst, nämlich zuverlässig Sicherheitslücken zu beheben oder nicht-technische Angriffsvektoren wie Social Engineering zu verhindern.</p>



<h2 class="wp-block-heading">Wie sollten CISOs auf Mythos reagieren?</h2>



<p class="wp-block-paragraph">Die Nachrichtendienste der „Five Eyes“ (USA, Großbritannien, Kanada, Australien und Neuseeland) <a href="https://www.ncsc.gov.uk/sites/default/files/2026-06/Five-Eyes-cyber-security-agencies-statement-ai-shift.pdf"></a> warnen davor, dass hochmoderne KI-Modelle wie Claude Mythos „sowohl offensive als auch defensive Cyber-Fähigkeiten grundlegend verändern werden“ – und zwar in einem Zeitraum von Monaten statt Jahren.</p>



<p class="wp-block-paragraph">„Während KI uns dabei helfen wird, die Cyberabwehr im Laufe der Zeit zu verbessern, erhöht sie zugleich Geschwindigkeit, Ausmaß und Raffinesse von Cyberbedrohungen“, heißt es in der Erklärung der Gruppe. Unternehmen sollen daher KI nutzen, um ihre Abwehrmechanismen im Rahmen umfassenderer Strategien zur Stärkung der Cybersicherheits-Resilienz zu verbessern.</p>



<p class="wp-block-paragraph">Die meisten Unternehmen seien jedoch bei weitem noch nicht darauf vorbereitet, was dies für ihre Bedrohungsmodelle bedeutet, warnt ein Experte. „Wir verfügen heute über KI-Systeme, die realistische Angriffswege über Software, Anbieter und kritische Infrastrukturen hinweg schneller abbilden können, als menschliche Angreifer sie erfassen können“, erläutert <a href="https://www.linkedin.com/in/jhubback/" target="_blank" rel="noreferrer noopener">Joe Hubback</a>, Partner und CISO beim Beratungsunternehmen Elixirr sowie ehemaliger McKinsey-Partner. Dadurch, dass „Fähigkeiten der ‚Mythos-Klasse‘ vor der breiten kommerziellen Einführung stünden, handle es sich nicht mehr um „ein Nischenproblem der Forschung“, ergänzt er. Vielmehr sei es jetzt ein Faktor, den jedes Unternehmen in sein Bedrohungsmodell einbeziehen müsse, so der Experte.</p>



<p class="wp-block-paragraph">Auch ein <a href="https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/04/mythosready-20260413.pdf" target="_blank" rel="noreferrer noopener">Bericht der Cloud Security Alliance</a> warnt davor, dass KI die Zeitspanne zwischen der Entdeckung einer Schwachstelle und deren Ausnutzung drastisch verkürzt habe. Damit seien herkömmliche Sicherheitsmodelle, die auf „Patchen und Reagieren“ basieren, überholt. Unternehmen sollten sich vielmehr auf anhaltende Wellen von Schwachstellen einstellen, die durch „Project Glasswing“ und andere Quellen mittels KI aufgedeckt werden.</p>



<p class="wp-block-paragraph">„Die bei Mythos beobachteten Fähigkeiten werden schon bald breiter verfügbar sein. Dadurch wird sich die Anzahl sowie Häufigkeit komplexer, neuartiger Angriffe, denen sich Unternehmen gegenübersehen, drastisch erhöhen“, heißt es in der Warnung. Sicherheitsverantwortliche müssten daher ihre Verteidigungsstrategien auf einen „Mythos-ready“-Ansatz umstellen, der auf kontinuierlichem Schwachstellenmanagement, schnellerer Priorisierung und verbesserter Reaktion auf Sicherheitsvorfälle basiert. (tf)</p>



<p class="wp-block-paragraph"><strong>Dieser Artikel basiert auf einem <a href="https://www.csoonline.com/article/4198019/claude-mythos-faq-capabilities-access-competitors-implications.html" target="_blank">Beitrag</a> von CSO.</strong></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[WordPress-Lücke „wp2shell“ wird angegriffen | heise online]]></title>
<description><![CDATA[Mehrere IT-Sicherheitsunternehmen sowie das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnen davor, dass sie Angriffe auf die am ...]]></description>
<link>https://tsecurity.de/de/3684075/it-security-nachrichten/wordpress-luecke-wp2shell-wird-angegriffen-heise-online/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3684075/it-security-nachrichten/wordpress-luecke-wp2shell-wird-angegriffen-heise-online/</guid>
<pubDate>Tue, 21 Jul 2026 16:55:38 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Mehrere <b>IT</b>-Sicherheitsunternehmen sowie das Bundesamt für <b>Sicherheit</b> in der Informationstechnik (BSI) warnen davor, dass sie Angriffe auf die am ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Phishing-Service Kratos: BKA zerschlägt kriminellen Service-Anbieter - T-Online]]></title>
<description><![CDATA[Der kriminelle Phishing-Service "Kratos" hat monatlich rund 15.000 Angriffe weltweit ermöglicht. Nun haben internationale Behörden die ...]]></description>
<link>https://tsecurity.de/de/3683966/it-security-nachrichten/phishing-service-kratos-bka-zerschlaegt-kriminellen-service-anbieter-t-online/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3683966/it-security-nachrichten/phishing-service-kratos-bka-zerschlaegt-kriminellen-service-anbieter-t-online/</guid>
<pubDate>Tue, 21 Jul 2026 16:10:26 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Der kriminelle Phishing-Service "Kratos" hat monatlich rund 15.000 Angriffe weltweit ermöglicht. Nun haben internationale Behörden die ...]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] Synacor Zimbra: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Synacor Zimbra ausnutzen, um beliebigen Programmcode auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und unbefugte Aktionen durchzuführen.]]></description>
<link>https://tsecurity.de/de/3683597/it-security-nachrichten/neu-hoch-synacor-zimbra-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3683597/it-security-nachrichten/neu-hoch-synacor-zimbra-mehrere-schwachstellen/</guid>
<pubDate>Tue, 21 Jul 2026 13:53:51 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Synacor Zimbra ausnutzen, um beliebigen Programmcode auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und unbefugte Aktionen durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[So gelingt die Active-Directory-Forest-Recovery]]></title>
<description><![CDATA[Sicherheit durch Authentifizierung – das bietet Active Directory (AD) seit rund 25 Jahren für geschäftskritische Anwendungen und ist somit als Fundament für Unternehmensnetzwerke nicht mehr wegzudenken. Diese bedeutende Rolle macht den Verzeichnisdienst aber auch hochrelevant für IT-Sabotage und ...]]></description>
<link>https://tsecurity.de/de/3683328/it-security-nachrichten/so-gelingt-die-active-directory-forest-recovery/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3683328/it-security-nachrichten/so-gelingt-die-active-directory-forest-recovery/</guid>
<pubDate>Tue, 21 Jul 2026 12:09:40 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Sicherheit durch Authentifizierung – das bietet Active Directory (AD) seit rund 25 Jahren für geschäftskritische Anwendungen und ist somit als Fundament für Unternehmensnetzwerke nicht mehr wegzudenken. Diese bedeutende Rolle macht den Verzeichnisdienst aber auch hochrelevant für IT-Sabotage und Ransomware-Angriffe.]]></content:encoded>
</item>
<item>
<title><![CDATA[Kein Lösegeld gezahlt: Hacker löscht Rumäniens Grundbuchdatenbank]]></title>
<description><![CDATA[Ein Hackerangriff hat den rumänischen Immobilienmarkt komplett lahmgelegt. Nach einer gescheiterten Lösegeldforderung löschte ein Erpresser die komplette Grundbuchdatenbank des Landes. Offline-Backups verhindern nun den totalen Datenverlust.			(Weiter lesen)]]></description>
<link>https://tsecurity.de/de/3682823/it-security-nachrichten/kein-loesegeld-gezahlt-hacker-loescht-rumaeniens-grundbuchdatenbank/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3682823/it-security-nachrichten/kein-loesegeld-gezahlt-hacker-loescht-rumaeniens-grundbuchdatenbank/</guid>
<pubDate>Tue, 21 Jul 2026 08:24:10 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<a href="https://winfuture.de/news,160104.html"><img hspace="5" border="0" align="left" alt="Hacker, Malware, Angriff, Hack, Kriminalität, Russland, Virus, Schadsoftware, Exploit, Cybercrime, Geheimdienst, Hacking, Hackerangriff, Internetkriminalität, Darknet, Hacker Angriff, Hacker Angriffe, Hacken, Attack, Ransom, Hacks, Russische Hacker, FSB, Federalnaja sluschba besopasnosti" width="1920" height="1080" src="https://i.wfcdn.de/teaser/1920/74385.png"></a>
			Ein Hackerangriff hat den rumänischen Immobilienmarkt komplett lahmgelegt. Nach einer gescheiterten Lösegeldforderung löschte ein Erpresser die komplette Grundbuchdatenbank des Landes. Offline-Backups verhindern nun den totalen Datenverlust.			(<a href="https://winfuture.de/news,160104.html">Weiter lesen</a>)]]></content:encoded>
</item>
<item>
<title><![CDATA[Attack Surface Management – ein Kaufratgeber]]></title>
<description><![CDATA[Mit diesen Attack Surface Management Tools sorgen Sie im Idealfall dafür, dass sich Angreifer gar nicht erst verbeißen.Sergey Zaykov | shutterstock.com



Regelmäßige Netzwerk-Scans reichen für eine gehärtete Angriffsfläche nicht mehr aus. Um die Sicherheit von Unternehmensressourcen und Kundenda...]]></description>
<link>https://tsecurity.de/de/3682636/it-security-nachrichten/attack-surface-management-ein-kaufratgeber/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3682636/it-security-nachrichten/attack-surface-management-ein-kaufratgeber/</guid>
<pubDate>Tue, 21 Jul 2026 06:24:36 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2025/10/Sergey-Zaykov-shutterstock_1617411478_16z9.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Cat Bite 16z9" class="wp-image-4082002" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Mit diesen Attack Surface Management Tools sorgen Sie im Idealfall dafür, dass sich Angreifer gar nicht erst verbeißen.</figcaption></figure><p class="imageCredit">Sergey Zaykov | shutterstock.com</p></div>



<p class="wp-block-paragraph">Regelmäßige Netzwerk-Scans reichen für eine gehärtete Angriffsfläche nicht mehr aus. Um die Sicherheit von Unternehmensressourcen und Kundendaten zu gewährleisten, ist eine kontinuierliche Überwachung auf neue Ressourcen und Konfigurationsabweichungen erforderlich. Werkzeuge aus den Bereichen <strong>Cyber Asset Attack Surface Management (CAASM)</strong> sowie <strong>External Attack Surface Management (EASM)</strong> sind darauf ausgelegt, die Angriffsfläche von Unternehmen:</p>



<ul class="wp-block-list">
<li><p> zu quantifizieren,</p></li>



<li><p> zu minimieren, und</p></li>



<li><p> zu härten.</p></li>
</ul>



<p class="wp-block-paragraph">Das Ziel besteht dabei darin, den Angreifern <a title="möglichst wenig Informationen" href="https://www.computerwoche.de/article/2795282/wie-viel-wissen-hacker-ueber-sie.html" target="_blank">möglichst wenig Informationen</a> über das Security-Niveau des Unternehmens zu geben und gleichzeitig kritische Business Services aufrechtzuerhalten. Dabei spielt inzwischen auch Agentic AI eine immer größere Rolle. </p>



<h2 class="wp-block-heading">12 Attack-Surface-Management-Tools</h2>



<p class="wp-block-paragraph">Die folgenden zwölf Lösungen unterstützen Sie dabei, Risiken zu identifizieren und zu managen.</p>



<p class="wp-block-paragraph"><a href="https://www.axonius.com/platform" target="_blank" rel="noreferrer noopener"><strong>Axonius Cyber Asset Attack Surface Management</strong></a></p>



<p class="wp-block-paragraph">Diese CAASM-Suite von Axonius deckt alle wichtigen Aspekte ab, wenn es um Attack Surface Monitoring geht. Das Tool erstellt zunächst ein Asset-Inventar, das automatisch aktualisiert und mit Kontext aus internen Datenquellen und Ressourcen angereichert wird.</p>



<p class="wp-block-paragraph">Dabei ist es auch möglich, Monitoring-Prozesse aufzusetzen, die auf Grundlage von Richtlinien wie PCI oder HIPAA ablaufen. So lassen sich Konfigurationen oder Schwachstellen identifizieren, die diesen zuwiderlaufen und entsprechende Maßnahmen ergreifen.</p>



<p class="wp-block-paragraph"><a href="https://www.bugcrowd.com/products/attack-surface-management/" target="_blank" rel="noreferrer noopener"><strong>Bugcrowd EASM</strong></a></p>



<p class="wp-block-paragraph">Bugcrowd hat im Mai 2024 Informer.io übernommen und dessen EASM-Angebot in seine Security-Plattform integriert. Diese automatisiert die Asset Discovery über Webapplikationen, APIs und andere “public facing”-Komponenten des IT-Stacks hinweg.</p>



<p class="wp-block-paragraph">Assets überwacht die Lösung kontinuierlich, wobei identifizierte Risiken in Echtzeit priorisiert werden. Darüber hinaus stehen auch Zusatz-Services wie manuelle Risikoprüfungen oder Penetrationstests zur Verfügung. Das Workflow-basierte Response-System der Lösung verspricht eine einfachere Einbindung mehrerer Teams, indem existierende Ticketing- und Kommunikations-Tools integriert werden. Praktisch ist auch die Möglichkeit, Konfigurationsänderungen oder System Updates zu validieren, um sicherzustellen, dass identifizierte Bedrohungen tatsächlich bereinigt wurden.  </p>



<p class="wp-block-paragraph"><a href="https://www.crowdstrike.com/products/security-and-it-operations/falcon-surface/" target="_blank" rel="noreferrer noopener"><strong>CrowdStrike Falcon Exposure Management</strong></a></p>



<p class="wp-block-paragraph">Crowdstrike hat sein Falcon-Surface-Angebot von einem Standalone EASM-Tool zu einem Kernbestandteil von Falcon Exposure Management ausgebaut. Die Lösung wird nun auch durch KI-nativen Code dabei unterstützt, Risiken zu identifizieren und auszuschalten. Darüber hinaus kommt die Technologie auch für Adversarial-AI-Szenarien zum Einsatz.</p>



<p class="wp-block-paragraph">Die Crowdstrike-Lösung kann außerdem:</p>



<ul class="wp-block-list">
<li>Risiken mit dem Business-Kontext korrelieren,</li>



<li>die Ausnutzbarkeit validieren und</li>



<li>direkte Abhilfemaßnahmen über die Falcon-Plattform einleiten.</li>
</ul>



<p class="wp-block-paragraph">Unternehmen sollen sich mit dem Tool einen nachhaltigen Überblick über ihre Angriffsfläche verschaffen und Risiken oder Bedrohungen mit einer Vielzahl von Techniken aufspüren können. Dazu gehören etwa aktive, passive und API-basierte Scans, um mit dem Internet verbundene Ressourcen zu identifizieren.</p>



<p class="wp-block-paragraph">Falcon Exposure Management ist nicht Teil des Enterprise-Softwarepakets von Crowdstrike. Es kann als Abonnementlizenz auf Basis der gemanagten Endpunkte erworben werden.</p>



<p class="wp-block-paragraph"><a href="https://www.cycognito.com/attack-surface-management" target="_blank" rel="noreferrer noopener"><strong>CyCognito Attack Surface Management</strong></a></p>



<p class="wp-block-paragraph">Das CAASM-Produkt von CyCognito bietet eine kontinuierliche Überwachung und Inventarisierung von Assets. Dabei spielt es keine Rolle, ob diese On-Premises, in der Cloud, bei einem Drittanbieter oder einer Tochtergesellschaft vorliegen.</p>



<p class="wp-block-paragraph">Um den Triage-Prozess und die Risiko-Priorisierung zu erleichtern, kann auch Business-Kontext hinzugefügt werden (beispielsweise Beziehungen zwischen einzelnen Assets). Das hilft dabei, sich auf die wichtigsten Netzwerkrisiken zu konzentrieren. CyCognitos Tool verfolgt darüber hinaus auch Konfigurationsänderungen und ermöglicht so, neue Risiken für die Unternehmensinfrastruktur schnell zu identifizieren.</p>



<p class="wp-block-paragraph"><a href="https://www.jupiterone.com/cyber-asset-attack-surface-management" target="_blank" rel="noreferrer noopener"><strong>JupiterOne Cyber Asset Attack Surface Management</strong></a></p>



<p class="wp-block-paragraph">JupiterOne preist seine CAASM-Lösung als eine Möglichkeit an, “Cyber-Asset-Daten nahtlos in einer einheitlichen Ansicht zu aggregieren”. Der Kontext wird bei Bedarf automatisch hinzugefügt, und die Beziehungen zwischen den Assets können definiert und optimiert werden, um <a href="https://www.csoonline.com/article/3495294/schwachstellen-managen-die-6-besten-vulnerability-management-tools.html" target="_blank">Schwachstellenanalyse</a> und Incident-Response-Fähigkeiten zu verbessern.</p>



<p class="wp-block-paragraph">Benutzerdefinierte Abfragen ermöglichen es Cybersecurity-Teams, komplexe Fragen zu beantworten, während der Asset-Bestand über eine interaktive Map durchsucht werden kann. Die Security-Tools, in die Sie bereits investiert haben, können Sie integrieren – was eine ganzheitliche, zentralisierte Perspektive auf das Security-Niveau zulässt.</p>



<p class="wp-block-paragraph"><a href="https://azure.microsoft.com/de-de/products/defender-external-attack-surface-management/" target="_blank" rel="noreferrer noopener"><strong>Microsoft Defender External Attack Surface Management</strong></a></p>



<p class="wp-block-paragraph">Microsoft Defender EASM erkennt nicht verwaltete Assets und Ressourcen, die per Schatten-IT bereitgestellt werden oder sich auf anderen Cloud-Plattformen befinden. Sobald die Assets und Ressourcen identifiziert sind, sucht das Tool nach Schwachstellen auf jeder Ebene des Technologie-Stacks, einschließlich der zugrunde liegenden Plattform, App-Frameworks, Webanwendungen, Komponenten und des Kerncodes.</p>



<p class="wp-block-paragraph">Defender EASM ermöglicht es IT-Profis, Schwachstellen in neu entdeckten Ressourcen schnell zu beheben, indem diese nach Entdeckung in Echtzeit kategorisiert und priorisiert werden. Naturgemäß lässt sich Defender EASM eng mit anderen Microsoft-Lösungen wie Security Copilot integrieren.</p>



<p class="wp-block-paragraph"><a href="https://outpost24.com/products/external-attack-surface-management/" target="_blank" rel="noreferrer noopener"><strong>Outpost24 EASM</strong></a></p>



<p class="wp-block-paragraph">Der schwedische Anbieter Outpost24 hat 2023 den belgischen EASM-Anbieter Sweepatic übernommen und dessen Tool in seine Modul-Kollektion für Threat Intelligence, Data Leakage und Pentesting integriert. Diese EASM-Lösung ist sowohl Standalone, als auch als Managed Service erhältlich und kann Daten entweder passiv über DNS und andere TCP/IP-Details oder über direkte Verbindungen zu Cloud-Anbietern wie AWS und Azure sowie den Lösungen großer Softwareanbieter (etwa ServiceNow, Slack oder Atlassian) erfassen.</p>



<p class="wp-block-paragraph"><a href="https://www.paloaltonetworks.com/cortex/cortex-xpanse" target="_blank" rel="noreferrer noopener"><strong>Palo Alto Networks Cortex Xpanse</strong></a></p>



<p class="wp-block-paragraph">Xpanse ist Teil der XSIAM-Produktsuite von Palo Alto, kann jedoch auch separat erworben werden. Das Standalone-Produkt hat allerdings einen etwas geringeren Funktionsumfang.</p>



<p class="wp-block-paragraph">Das Palo-Alto-Tool unterstützt auch die Integration mit Tools von Drittanbietern wie Qualys, Jira und ServiceNow. Zudem verfügt das Produkt über eine beeindruckende Auswahl an vorgefertigten Detection-Regeln, Widgets, um Queries und Discovery-Routinen zu erstellen und anpassbare Daten-Dashboards aufzusetzen.</p>



<p class="wp-block-paragraph"><a href="https://www.rapid7.com/de/products/command/attack-surface-management-asm/" target="_blank" rel="noreferrer noopener"><strong>Rapid7 Surface Command</strong></a></p>



<p class="wp-block-paragraph">Surface Command ist nur eines von zahlreichen Modulen, das Rapid7 im Angebot hat (unter anderem Vulnerability und Incident Management sowie Cloud-Native Security). Das Tool bringt Threat Exposure, Detection und Response unter einen Nenner und verspricht eine kontinuierliche „Vogelperspektive“ über sämtliche Schwachstellen – vom Endpunkt bis hin zur Cloud.</p>



<p class="wp-block-paragraph">Das Rapid-7-Tool ist darauf konzipiert, blinde Flecken in der Security aufzuspüren sowie Reaktion und Behebung zu beschleunigen. Für letzteres sind zudem auch agentenbasierte KI-Funktionen enthalten.</p>



<p class="wp-block-paragraph"><a href="https://riskprofiler.io/" target="_blank" rel="noreferrer noopener"><strong>RiskProfiler EASM</strong></a></p>



<p class="wp-block-paragraph">Über die RiskProfiler-Plattform lassen sich sämtliche externen Bedrohungen managen. Das Tool ermöglicht beispielsweise <a href="https://www.computerwoche.de/article/3495708/bedrohungs-monitoring-die-10-besten-tools-zur-darknet-uberwachung.html" target="_blank">Dark-Web-Monitoring</a>, digitales Monitoring sowie Hacking-Kampagnen, Schwachstellen und Supply-Chain-Angriffe zu tracken. Die hieraus gewonnenen Bedrohungsinformationen werden von KI-Agenten zu einem einheitlichen Korpus verdichtet.</p>



<p class="wp-block-paragraph">Bestandteil des Tools sind zudem mehr als 13.000 vorinstallierte Regeln, die sowohl Open-Source- als auch eigene proprietäre Algorithmen miteinander verbinden. Auch die Risikobewertungen von Drittanbietern werden analysiert. Ein anpassbares Management-Dashboard visualisiert die Daten in diversen Ansichten. </p>



<p class="wp-block-paragraph"><a href="https://socradar.io/suites/attack-surface-management/" target="_blank" rel="noreferrer noopener"><strong>SOCRadar AttackMapper</strong></a></p>



<p class="wp-block-paragraph">Mit AttackMapper (ein Teil der Tool-Suite für SOC-Teams), will SOCRadar, den Anwendern die Sicht der Angreifer auf die Assets ermöglichen. Das Tool überwacht Assets mithilfe von Agentic AI dynamisch in Echtzeit, identifiziert neue oder veränderte und analysiert sie auf potenzielle Schwachstellen.</p>



<p class="wp-block-paragraph">Die Ergebnisse werden mit bekannten Angriffsmethoden korreliert, um den Entscheidungsfindungs- und Triageprozess zu unterstützen. Dabei überwacht AttackMapper nicht nur Endpunkte und Software Vulnerabilities, sondern auch SSL-Schwachstellen, abgelaufene Zertifikate, DNS-Einträge und Konfigurationen. Das Tool erkennt selbst Website-Defacement-Angriffe, was entscheidend sein kann, um die Markenreputation zu schützen.</p>



<p class="wp-block-paragraph"><a href="https://de.tenable.com/products/attack-surface-management" target="_blank" rel="noreferrer noopener"><strong>Tenable Attack Surface Management</strong></a></p>



<p class="wp-block-paragraph">Tenable hat schon seit einigen Jahren Tools im Angebot, um Schwachstellen aufzuspüren – und auch die aktuelle Tool-Suite wird modernen IT-Sicherheitsanforderungen gerecht. Bei Tenable Attack Surface Management handelt es sich um das EASM-Modul des Unternehmens, das in dessen Exposure-Management-Plattform „One“ integriert ist.</p>



<p class="wp-block-paragraph">Tenable Attack Surface Management liefert Kontext und Details zu Assets und Schwachstellen, allerdings nicht nur aus technischer Sicht, sondern auch auf Business-Ebene, was für eine umfassende Priorisierung der Maßnahmen erforderlich ist.</p>



<h2 class="wp-block-heading">7 Fragen vor dem ASM-Invest</h2>



<p class="wp-block-paragraph">Die folgenden Fragen sollten Sie sich und potenziellen Anbietern von Attack-Surface-Management-Lösungen stellen, bevor Sie einen Vertrag unterzeichnen.</p>



<ul class="wp-block-list">
<li><strong>Benötigt unser Unternehmen eine EASM- oder eine CAASM-Lösung?</strong> Die Antwort darauf hängt davon ab, ob Sie nach internen oder externen Angreifern suchen – und wie groß der Anteil Ihrer lokalen Infrastruktur ist.</li>



<li><strong>Wie umfangreich – und effektiv – ist das Tool automatisiert?</strong> Erkennt es zuverlässig alle anfälligen Ressoucren, einschließlich digitaler Zertifikate, offengelegter Anmeldedaten und mit dem Netz verbundene Server und Services? Welche Metadaten und weiteren Details liefert die Lösung?  </li>



<li><strong>Wie behebt die Lösung Schwachstellen, wenn sie welche findet?</strong> Läuft das automatisiert ab oder sind manuelle Eingriffe erforderlich?</li>



<li><strong>Unterstützt das Tool Continuous Monitoring?</strong> Und falls ja: Wie werden Veränderungen nachgehalten?</li>



<li><strong>Welche Schwachstellen werden wie mit anderen SOC-Tools geteilt oder integriert?</strong></li>



<li><strong>Gibt es unterschiedliche Dashboards für Management- und andere Zwecke?</strong> Beziehungsweise: Wie lässt sich das Tool auf unterschiedliche Benutzergruppen anpassen?</li>



<li><strong>Wie sieht ihre Preisgestaltung im Detail aus?</strong> Stellen Sie sicher, dass Sie das Preisgefüge des Anbieters Ihrer Wahl wirklich verstehen. In den meisten Fällen sind Sie dabei mit komplexen, nutzungsabhängigen Abrechnungsmodellen konfrontiert.</li>
</ul>



<p class="wp-block-paragraph">(fm)</p>



<p class="wp-block-paragraph"><strong>Dieser Beitrag ist <a href="https://www.csoonline.com/article/574797/9-attack-surface-discovery-and-management-tools.html" target="_blank">im Original</a> bei unserer Schwesterpublikation CSOonline.com erschienen.</strong></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Angriffe auf größtes Atomkraftwerk Europas: Behörde warnt vor ernsten Risiken]]></title>
<description><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></description>
<link>https://tsecurity.de/de/3682541/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3682541/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</guid>
<pubDate>Tue, 21 Jul 2026 04:18:09 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></content:encoded>
</item>
<item>
<title><![CDATA[Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe]]></title>
<description><![CDATA[BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-Codeausführung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-Verfügbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, ...]]></description>
<link>https://tsecurity.de/de/3682438/it-security-nachrichten/sicherheits-recap-wordpress-sonicwall-und-sharepoint-0-days-sowie-ki-service-angriffe/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3682438/it-security-nachrichten/sicherheits-recap-wordpress-sonicwall-und-sharepoint-0-days-sowie-ki-service-angriffe/</guid>
<pubDate>Tue, 21 Jul 2026 02:37:46 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-Codeausführung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-Verfügbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]</p>
<div><a href="https://www.it-boltwise.de/sicherheits-recap-wordpress-sonicwall-und-sharepoint-0-days-sowie-ki-service-angriffe.html">... den vollständigen Artikel <strong>»Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/sicherheits-recap-wordpress-sonicwall-und-sharepoint-0-days-sowie-ki-service-angriffe.html">Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[AIVD/MIVD warnen: IP-Kameras liefern russische Spionage-Daten entlang von Logistikrouten]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – Niederländische Sicherheitsdienste warnen vor systematischer Spionage über öffentlich erreichbare IP-Kameras. Laut AIVD und MIVD werden Videostreams genutzt, um Transportwege, Waffenlieferungen und Standorte ukrainischer Truppen auszuwerten. Die Angriffe laufen dabei oft oh...]]></description>
<link>https://tsecurity.de/de/3682431/it-security-nachrichten/aivdmivd-warnen-ip-kameras-liefern-russische-spionage-daten-entlang-von-logistikrouten/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3682431/it-security-nachrichten/aivdmivd-warnen-ip-kameras-liefern-russische-spionage-daten-entlang-von-logistikrouten/</guid>
<pubDate>Tue, 21 Jul 2026 02:20:20 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-cameras-logistik-spionage.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-cameras-logistik-spionage.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-cameras-logistik-spionage-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-cameras-logistik-spionage-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-cameras-logistik-spionage-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-cameras-logistik-spionage-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-cameras-logistik-spionage-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – Niederländische Sicherheitsdienste warnen vor systematischer Spionage über öffentlich erreichbare IP-Kameras. Laut AIVD und MIVD werden Videostreams genutzt, um Transportwege, Waffenlieferungen und Standorte ukrainischer Truppen auszuwerten. Die Angriffe laufen dabei oft ohne Zero-Day aus: entscheidend sind offengelegte Geräte, Standardzugänge, veraltete Software und fehlendes Abschotten ins öffentliche Netz. Für Betreiber heißt das vor […]</p>
<div><a href="https://www.it-boltwise.de/aivd-mivd-warnen-ip-kameras-liefern-russische-spionage-daten-entlang-von-logistikrouten.html">... den vollständigen Artikel <strong>»AIVD/MIVD warnen: IP-Kameras liefern russische Spionage-Daten entlang von Logistikrouten«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/aivd-mivd-warnen-ip-kameras-liefern-russische-spionage-daten-entlang-von-logistikrouten.html">AIVD/MIVD warnen: IP-Kameras liefern russische Spionage-Daten entlang von Logistikrouten</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cyber-Wochenrückblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe]]></title>
<description><![CDATA[WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben große Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-Lücken. Besonders kritisch ist, dass mehrere Fälle vor de...]]></description>
<link>https://tsecurity.de/de/3682429/it-security-nachrichten/cyber-wochenrueckblick-wordpress-rce-sonicwall-0-days-sharepoint-ketten-und-ki-angriffe/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3682429/it-security-nachrichten/cyber-wochenrueckblick-wordpress-rce-sonicwall-0-days-sharepoint-ketten-und-ki-angriffe/</guid>
<pubDate>Tue, 21 Jul 2026 02:20:16 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cyber-week-recap-wordpress-sonicwall-sharepoint.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cyber-week-recap-wordpress-sonicwall-sharepoint.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cyber-week-recap-wordpress-sonicwall-sharepoint-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cyber-week-recap-wordpress-sonicwall-sharepoint-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cyber-week-recap-wordpress-sonicwall-sharepoint-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cyber-week-recap-wordpress-sonicwall-sharepoint-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cyber-week-recap-wordpress-sonicwall-sharepoint-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben große Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-Lücken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-Verfügbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]</p>
<div><a href="https://www.it-boltwise.de/cyber-wochenrueckblick-wordpress-rce-sonicwall-0-days-sharepoint-ketten-und-ki-angriffe.html">... den vollständigen Artikel <strong>»Cyber-Wochenrückblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/cyber-wochenrueckblick-wordpress-rce-sonicwall-0-days-sharepoint-ketten-und-ki-angriffe.html">Cyber-Wochenrückblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[AIVD und MIVD warnen vor kompromittierten IP-Kameras bei NATO-Routen]]></title>
<description><![CDATA[THE HAGUE / LONDON (IT BOLTWISE) – Die niederländischen Sicherheitsdienste AIVD und MIVD warnen vor einer anhaltenden Kampagne, bei der internetfähige IP-Kameras systematisch übernommen werden. Die Angreifer nutzen die Live-Video-Feeds, um militärische Transportwege und Lieferungen nach Kyjiw zu ...]]></description>
<link>https://tsecurity.de/de/3682345/it-security-nachrichten/aivd-und-mivd-warnen-vor-kompromittierten-ip-kameras-bei-nato-routen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3682345/it-security-nachrichten/aivd-und-mivd-warnen-vor-kompromittierten-ip-kameras-bei-nato-routen/</guid>
<pubDate>Tue, 21 Jul 2026 01:07:07 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-camera-intelligence-hijack.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-camera-intelligence-hijack.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-camera-intelligence-hijack-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-camera-intelligence-hijack-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-camera-intelligence-hijack-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-camera-intelligence-hijack-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ip-camera-intelligence-hijack-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">THE HAGUE / LONDON (IT BOLTWISE) – Die niederländischen Sicherheitsdienste AIVD und MIVD warnen vor einer anhaltenden Kampagne, bei der internetfähige IP-Kameras systematisch übernommen werden. Die Angreifer nutzen die Live-Video-Feeds, um militärische Transportwege und Lieferungen nach Kyjiw zu verfolgen. In der Ukraine sollen Kamerazugriffe zudem als Grundlage für Angriffe auf ukrainische Kräfte gedient haben. Entscheidend […]</p>
<div><a href="https://www.it-boltwise.de/aivd-und-mivd-warnen-vor-kompromittierten-ip-kameras-bei-nato-routen.html">... den vollständigen Artikel <strong>»AIVD und MIVD warnen vor kompromittierten IP-Kameras bei NATO-Routen«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/aivd-und-mivd-warnen-vor-kompromittierten-ip-kameras-bei-nato-routen.html">AIVD und MIVD warnen vor kompromittierten IP-Kameras bei NATO-Routen</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Hunderttausende Opfe: Schlag gegen Phishing-Service]]></title>
<description><![CDATA[Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.]]></description>
<link>https://tsecurity.de/de/3681786/it-nachrichten/hunderttausende-opfe-schlag-gegen-phishing-service/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3681786/it-nachrichten/hunderttausende-opfe-schlag-gegen-phishing-service/</guid>
<pubDate>Mon, 20 Jul 2026 19:05:37 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.]]></content:encoded>
</item>
<item>
<title><![CDATA[Hunderttausende Opfe: Schlag gegen Phishing-Service]]></title>
<description><![CDATA[Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.]]></description>
<link>https://tsecurity.de/de/3681668/it-security-nachrichten/hunderttausende-opfe-schlag-gegen-phishing-service/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3681668/it-security-nachrichten/hunderttausende-opfe-schlag-gegen-phishing-service/</guid>
<pubDate>Mon, 20 Jul 2026 18:59:45 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.]]></content:encoded>
</item>
<item>
<title><![CDATA[6 Empfehlungen für Unternehmen im Umgang mit KI-Risiken - Netzpalaver]]></title>
<description><![CDATA[Künstliche Intelligenz verändert die Cybersicherheit-Landschaft grundlegend. KI-gestützte Phishing-Angriffe, Deepfakes und automatisierte.]]></description>
<link>https://tsecurity.de/de/3681457/it-security-nachrichten/6-empfehlungen-fuer-unternehmen-im-umgang-mit-ki-risiken-netzpalaver/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3681457/it-security-nachrichten/6-empfehlungen-fuer-unternehmen-im-umgang-mit-ki-risiken-netzpalaver/</guid>
<pubDate>Mon, 20 Jul 2026 16:55:27 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Künstliche Intelligenz verändert die <b>Cybersicherheit</b>-Landschaft grundlegend. KI-gestützte Phishing-Angriffe, Deepfakes und automatisierte.]]></content:encoded>
</item>
<item>
<title><![CDATA[Sicherheitslücke HollowByte bedroht OpenSSL-Server]]></title>
<description><![CDATA[Die Sicherheitslücke HollowByte ermöglicht DoS-Angriffe auf OpenSSL-Server mit nur elf Bytes. Ein Patch korrigiert den Fehler im Speichermanagement.

Tags: #Cyber Security | #ssl]]></description>
<link>https://tsecurity.de/de/3681023/it-security-nachrichten/sicherheitsluecke-hollowbyte-bedroht-openssl-server/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3681023/it-security-nachrichten/sicherheitsluecke-hollowbyte-bedroht-openssl-server/</guid>
<pubDate>Mon, 20 Jul 2026 13:39:19 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2026/07/SSL-Security-Browser-Shutterstock-1353121223-1920.jpg" class="attachment-full size-full wp-post-image" alt="SSL" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2026/07/SSL-Security-Browser-Shutterstock-1353121223-1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2026/07/SSL-Security-Browser-Shutterstock-1353121223-1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2026/07/SSL-Security-Browser-Shutterstock-1353121223-1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2026/07/SSL-Security-Browser-Shutterstock-1353121223-1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2026/07/SSL-Security-Browser-Shutterstock-1353121223-1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Sicherheitslücke HollowByte bedroht OpenSSL-Server 1"></p>
    Die Sicherheitslücke HollowByte ermöglicht DoS-Angriffe auf OpenSSL-Server mit nur elf Bytes. Ein Patch korrigiert den Fehler im Speichermanagement.

<p>Tags: <a href="https://www.it-daily.net/thema/cyber-security">#Cyber Security</a> | <a href="https://www.it-daily.net/thema/ssl">#ssl</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Droht Deutschland eine Zwei-Klassen-Wirtschaft bei KI?]]></title>
<description><![CDATA[Deutsche Unternehmen nutzen KI bereits in Form von Chatbots. Dabei bleibt es dann aber oft auch.JOURNEY STUDIO7 – Shutterstock



Deutsche Unternehmen sind überdurchschnittlich – zumindest, wenn es darum geht, Künstliche Intelligenz (KI) zu nutzen. Wie der aktuelle AWS-Report „Erschließung des KI...]]></description>
<link>https://tsecurity.de/de/3680910/it-security-nachrichten/droht-deutschland-eine-zwei-klassen-wirtschaft-bei-ki/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3680910/it-security-nachrichten/droht-deutschland-eine-zwei-klassen-wirtschaft-bei-ki/</guid>
<pubDate>Mon, 20 Jul 2026 12:54:29 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2025/11/shutterstock_2296548467_16.jpg?quality=50&amp;strip=all&amp;w=1024" alt="KI-Nutzung, Mitarbeiter mit Glaskugel " class="wp-image-4084997" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Deutsche Unternehmen nutzen KI bereits in Form von Chatbots. Dabei bleibt es dann aber oft auch.</p></figcaption></figure><p class="imageCredit">JOURNEY STUDIO7 – Shutterstock</p></div>



<p class="wp-block-paragraph">Deutsche Unternehmen sind überdurchschnittlich – zumindest, wenn es darum geht, <a href="https://www.computerwoche.de/article/2756938/eine-kleine-geschichte-der-kuenstlichen-intelligenz.html" target="_blank">Künstliche Intelligenz</a> (KI) zu nutzen. Wie der aktuelle AWS-Report „<a href="https://www.unlockingeuropesaipotential.com/_files/ugd/c4ce6f_3b7a3dea64f14b108ba8edc3c8157632.pdf" target="_blank" rel="noreferrer noopener">Erschließung des KI-Potenzials in Deutschland 2026</a>“ ergab, setzen 63 Prozent der teilnehmenden Firmen hierzulande bereits KI ein. Der europäische Durchschnitt liegt bei 54 Prozent, ein Wert, der hierzulande bereits letztes Jahr fast erreicht wurde (53 Prozent).</p>



<h2 class="wp-block-heading">Den kleinen Vorsprung verspielt</h2>



<p class="wp-block-paragraph">Das bedeutet jedoch nicht, dass deutsche Unternehmen aus ihrem Vorsprung Kapital schlagen, ganz im Gegenteil: Nur 15 Prozent von ihnen setzen KI für transformative Anwendungsfälle ein – im Vorjahr waren es noch 21 Prozent. Damit liegen die hiesigen Firmen unter dem europäischen Durchschnitt von 22 Prozent.</p>



<p class="wp-block-paragraph">Schuld an dieser Entwicklung sind aus Sicht der Forscher zwei Gründe:</p>



<ol class="wp-block-list">
<li>Neue Anwender haben in größerer Zahl den Markt betreten und steigen zunächst auf Basisniveau ein. </li>



<li>Bereits bestehende Anwender gehen nicht als nächsten Schritt zu fortgeschritteneren, transformativen Anwendungen über.</li>
</ol>



<h2 class="wp-block-heading">Zu langsam für die KI-Entwicklung</h2>



<p class="wp-block-paragraph">Die Untersuchung bestätigt das: Fast acht von zehn Teilnehmenden (79 Prozent) geben an, dass sich die KI-Technologien der nächsten Generation (zu) schnell entwickeln. Gleichzeitig sieht sich nur etwa jedes fünfte Unternehmen (21 Prozent) vollständig oder zumindest sehr gut auf die immer schneller auftretenden KI-Innovationszyklen vorbereitet.</p>



<p class="wp-block-paragraph">Die Integration fortschrittlicher KI ist allerdings essentiell, wie die Studienmacher betonen. Deswegen empfehlen sie Firmen, über isolierte Pilotprojekte hinauszugehen und KI in Kernsysteme einzubetten. Hochwertige Daten, starke <a href="https://www.computerwoche.de/article/4178603/it-security-und-ki-warum-es-auf-die-governance-ankommt.html" target="_blank">Governance</a> und KI-fähige Fachkräfte sollen diesen Prozess unterstützen.</p>



<p class="wp-block-paragraph">Davon ist die Mehrheit der deutschen Unternehmen aber noch weit entfernt: Momentan greifen 57 Prozent von ihnen vor allem auf grundlegende KI-Anwendungen wie öffentlich verfügbare Chatbots zurück, um Routineaufgaben zu erfüllen. Immerhin ist dieser Wert im Vergleich zum Vorjahr gesunken (59 Prozent) – aus Sicht der Experten ein Schritt in die richtige Richtung hin zu transformativer KI-Innovation.</p>



<h2 class="wp-block-heading">Wandel im Schneckentempo</h2>



<p class="wp-block-paragraph">Zugleich sei das Tempo dieses Wandels im Vergleich mit dem Innovationszyklus zu langsam, wie die Studienmacher betonen: So hat momentan weniger als jeder dritte Teilnehmende (28 Prozent) gerade einmal die mittlere Stufe der KI-Einführung erreicht. In dieser haben Unternehmen KI bereits in mehrere Geschäftsbereiche integriert und realisieren damit Effizienzsteigerungen sowie innovativere Kundenerlebnisse.</p>



<p class="wp-block-paragraph">Um mithalten zu können, müssten deutsche Unternehmen jedoch bereits die transformative Stufe erreicht haben – bislang gilt das laut Studie aber nur für etwa 15 Prozent. In dieser Stufe nutzen Firmen fortschrittliche KI-Systeme, kombinieren mehrere Modelle, entwickeln individuelle KI-Systeme oder setzen agentische, beziehungsweise autonome KI ein.</p>



<p class="wp-block-paragraph">Ein weiteres Problem, das die Studienmacher ausgemacht haben, ist die mangelnde Vorbereitung auf die nächste KI-Welle: 16 Prozent gaben an, nicht mit physischer KI vertraut zu sein, also KI-Systemen, die beispielsweise in Fertigungssystemen verbaut sind. Außerdem hat weniger als ein Viertel (22 Prozent) bereits von agenten-gestützter KI gehört. Von denjenigen, die mit der Technologie vertraut sind, berichten nur bier Prozent, agentische KI vollständig eingeführt zu haben, während zwölf Prozent mit der Technologie experimentieren oder Pilotprojekte durchführen.</p>



<p class="wp-block-paragraph">Warum es in Deutschland bei der fortgeschrittenen KI nicht vorangeht, beantworten die Teilnehmenden mit einer Vielzahl von Hindernissen, vor allem:</p>



<ul class="wp-block-list">
<li>Kompetenzmangel (37 Prozent),</li>



<li>fehlende interne finanzielle Ressourcen (31 Prozent),</li>



<li>rechtliche Unsicherheit durch KI- und Digitalregulierung (25 Prozent), und</li>



<li>regulatorische Komplexität im grenzüberschreitenden Geschäft (21 Prozent).</li>
</ul>



<h2 class="wp-block-heading">Wie sieht Deutschlands KI-Zukunft aus?</h2>



<p class="wp-block-paragraph">Aus Sicht der Studienbetreiber hat Deutschland eine klare Chance, auf seinen starken Grundlagen aufzubauen und die zunehmende KI-Einführung in eine breit angelegte wirtschaftliche Transformation zu überführen. Dazu müssten Unternehmen aber die hiesige industrielle Basis, die Kompetenz seiner Ingenieure sowie die deutsche Cloud-Reife skalieren und auf alle Industrien ausbreiten.</p>



<p class="wp-block-paragraph">Wenn dies gelingt, könne Deutschland nicht nur global mithalten, sondern sogar die nächste KI-Welle anführen. Werden Hürden allerdings nicht abgebaut und Unternehmen nicht zügig aktiv, wachse die Kluft zwischen denen, die früh sowie erfolgreich auf KI gesetzt haben und denen, die dies nicht schaffen, immer weiter, warnen die Experten. Das Ergebnis: eine Zwei-Klassen-Wirtschaft, bestehend aus denen, die mithalten können und denen, die dauerhaft abgehängt sind.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper youtube-video">

</div></figure>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Angriffe auf größtes Atomkraftwerk Europas: Behörde warnt vor ernsten Risiken]]></title>
<description><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></description>
<link>https://tsecurity.de/de/3680887/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3680887/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</guid>
<pubDate>Mon, 20 Jul 2026 12:48:09 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></content:encoded>
</item>
<item>
<title><![CDATA[NFC-Betrug: Diese Masche räumt Ihr Konto leer]]></title>
<description><![CDATA[Cyberkriminelle nutzen die NFC-Funktion von Android-Handys für neue Betrugsmaschen. Die Zahl der Angriffe ist laut Experten stark gestiegen.]]></description>
<link>https://tsecurity.de/de/3680813/it-nachrichten/nfc-betrug-diese-masche-raeumt-ihr-konto-leer/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3680813/it-nachrichten/nfc-betrug-diese-masche-raeumt-ihr-konto-leer/</guid>
<pubDate>Mon, 20 Jul 2026 12:17:52 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Cyberkriminelle nutzen die NFC-Funktion von Android-Handys für neue Betrugsmaschen. Die Zahl der Angriffe ist laut Experten stark gestiegen.]]></content:encoded>
</item>
<item>
<title><![CDATA[DNS per HTTPS für Windows Server 2025 | heise online]]></title>
<description><![CDATA[Angriffe auf den DNS-Verkehr bedrohen auch Intranets. Mit DNS over HTTPS beseitigt Microsoft diese Angriffsfläche jetzt in Window Server 2025.]]></description>
<link>https://tsecurity.de/de/3680554/windows-server/dns-per-https-fuer-windows-server-2025-heise-online/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3680554/windows-server/dns-per-https-fuer-windows-server-2025-heise-online/</guid>
<pubDate>Mon, 20 Jul 2026 10:16:30 +0200</pubDate>
<category>🪟 Windows Server</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Angriffe auf den DNS-Verkehr bedrohen auch Intranets. Mit DNS over HTTPS beseitigt Microsoft diese Angriffsfläche jetzt in Window <b>Server</b> 2025.]]></content:encoded>
</item>
<item>
<title><![CDATA[Infostealer-Malware wird zum Einfallstor für Ransomware]]></title>
<description><![CDATA[182 Ransomware-Opfer registrierte die Plattform ransomware.live zwischen Januar und Mai 2026 in Deutschland, 7,7 Prozent mehr als im Vorjahres­zeit­raum. Deren Gründer Julien Mousqueton beobachtet dabei einen wach­sen­den Trend: Immer mehr Angriffe beginnen nicht mit einem Exploit, sondern mit zu...]]></description>
<link>https://tsecurity.de/de/3680538/it-security-nachrichten/infostealer-malware-wird-zum-einfallstor-fuer-ransomware/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3680538/it-security-nachrichten/infostealer-malware-wird-zum-einfallstor-fuer-ransomware/</guid>
<pubDate>Mon, 20 Jul 2026 10:07:28 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[182 Ransomware-Opfer registrierte die Plattform ransomware.live zwischen Januar und Mai 2026 in Deutschland, 7,7 Prozent mehr als im Vorjahres­zeit­raum. Deren Gründer Julien Mousqueton beobachtet dabei einen wach­sen­den Trend: Immer mehr Angriffe beginnen nicht mit einem Exploit, sondern mit zuvor gestohlenen Zugangsdaten aus Infostealer-Malware.]]></content:encoded>
</item>
<item>
<title><![CDATA[Datendiebstahl als Service: Microsoft warnt vor ACR Stealer-Kampagnen]]></title>
<description><![CDATA[Microsoft warnt vor einer verstärkten Angriffswelle mit der Schadsoftware ACR Stealer. Demnach versuchen Angreifer derzeit vermehrt, in Webbrowsern gespeicherte Passwörter, Authentifizierungs-Token sowie vertrauliche Dokumente zu stehlen.			(Weiter lesen)]]></description>
<link>https://tsecurity.de/de/3680446/it-security-nachrichten/datendiebstahl-als-service-microsoft-warnt-vor-acr-stealer-kampagnen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3680446/it-security-nachrichten/datendiebstahl-als-service-microsoft-warnt-vor-acr-stealer-kampagnen/</guid>
<pubDate>Mon, 20 Jul 2026 08:52:36 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<a href="https://winfuture.de/news,160085.html"><img hspace="5" border="0" align="left" alt="Sicherheitslücke, Hacker, Security, Malware, Angriff, Hack, Kriminalität, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Internetkriminalität, Sicherheitslücken, Sicherheitsupdate, Darknet, Hacker Angriff, Hacker Angriffe, Hacken, Attack, Hacks, Cyberangriff, Kurs, Crime, Russische Hacker, anti-malware, Risiko, Cyberwar, China Hacker, Sicherheitsrisiko, Malware Warnung, Totenkopf, Sicherheitsproblem, Cyberattacke, tot, Dead, Malware Found, Hazard, Skull" width="1920" height="1080" src="https://i.wfcdn.de/teaser/1920/90580.jpg"></a>
			Microsoft warnt vor einer verstärkten Angriffswelle mit der Schadsoftware ACR Stealer. Demnach versuchen Angreifer derzeit vermehrt, in Webbrowsern gespeicherte Passwörter, Authentifizierungs-Token sowie vertrauliche Dokumente zu stehlen.			(<a href="https://winfuture.de/news,160085.html">Weiter lesen</a>)]]></content:encoded>
</item>
<item>
<title><![CDATA[Empathie trifft IT-Sicherheit: Der Weg zu gelebter Compliance]]></title>
<description><![CDATA[CISOs sollten Sicherheitsrichtlinien mit Blick auf die Belegschaft gestalten. earthphotostock – shutterstock.com



In vielen Unternehmen stoßen IT-Sicherheitsrichtlinien auf Widerstand, da Mitarbeitende sie als hinderlich oder praxisfern empfinden. Dies erschwert die Umsetzung, untergräbt die Wi...]]></description>
<link>https://tsecurity.de/de/3680299/it-security-nachrichten/empathie-trifft-it-sicherheit-der-weg-zu-gelebter-compliance/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3680299/it-security-nachrichten/empathie-trifft-it-sicherheit-der-weg-zu-gelebter-compliance/</guid>
<pubDate>Mon, 20 Jul 2026 07:54:17 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2512013997.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Compliance3" class="wp-image-4025746" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">CISOs sollten Sicherheitsrichtlinien mit Blick auf die Belegschaft gestalten.</figcaption></figure><p class="imageCredit"> earthphotostock – shutterstock.com</p></div>



<p class="wp-block-paragraph">In vielen Unternehmen stoßen IT-Sicherheitsrichtlinien auf Widerstand, da Mitarbeitende sie als hinderlich oder praxisfern empfinden. Dies erschwert die Umsetzung, untergräbt die Wirksamkeit und belastet die Zusammenarbeit zwischen der Sicherheitsabteilung und den Fachbereichen. Statt als Partner wird Cybersecurity oft als Bremser wahrgenommen – ein fatales Sicherheitsrisiko. Für CISOs (Chief Security Information Officer) bedeutet das, dass neben technisch korrekten Richtlinien vor allem die Akzeptanz im Alltag entscheidend ist. Ein neuer Ansatz mit empathischem Policy-Engineering und strategischer Sicherheitskommunikation fördert eine nachhaltige Sicherheitskultur.</p>



<h2 class="wp-block-heading"><strong>IT-Sicherheit: Arbeitsdruck und soziale Einflussfaktoren</strong></h2>



<p class="wp-block-paragraph">In vielen IT-Abteilungen herrscht die Ansicht, dass Anwender wenig motiviert sind, Sicherheitsvorgaben einzuhalten. Unternehmen setzen auf Sanktionen und Schulungen, um regelkonformes Verhalten zu erzwingen. Ein zwei-tägiges Experiment, das untersucht, wie sich Sicherheitsdesigns auf richtlinienkonformes Nutzerverhalten auswirken, zeigte jedoch: Hatten Teilnehmende anfänglich noch eine positive Einstellung gegenüber Sicherheitsrichtlinien, wurden diese unter steigendem Arbeitsdruck zunehmend als hinderlich empfunden, was vermehrt zu Regelverstößen führte. Stress und situative Faktoren hatten einen spürbaren Einfluss auf das sicherheitsrelevante Verhalten der Teilnehmenden.</p>



<p class="wp-block-paragraph">Sicheres Verhalten entsteht also nicht allein durch Wissensvermittlung, sondern hängt stark von der individuelle Risikoeinschätzung und den konkreten Alltagssituationen ab. Nutzer handeln nicht immer so, wie es die Richtlinien vorsehen. Oft nicht aus Unwillen, sondern weil andere Faktoren überwiegen oder als wichtiger eingeschätzt werden. Ambitionierte Ziele, Zeitdruck und das Bedürfnis nach reibungsloser Zusammenarbeit stehen häufig im Widerspruch zu abstrakten <a href="https://www.csoonline.com/de/compliance/" data-type="link" data-id="https://www.csoonline.com/de/compliance/" target="_blank">Sicherheitsvorgaben</a>. Diese Interessenkonflikte führen schnell zu Spannungen zwischen Security, IT und den anderen Fachbereichen. Das gefährdet letztlich die Sicherheitskultur.</p>



<p class="wp-block-paragraph">Sicherheitsverantwortliche können an drei Punkten ansetzen, um dem entgegenzuwirken.</p>



<h2 class="wp-block-heading">1. <strong>Die Anwender verstehen</strong></h2>



<p class="wp-block-paragraph">CISOs sollten sich zunächst die Frage stellen, warum sich Nutzer nicht sicher verhalten. Eine Vielzahl von Faktoren spielen hier eine Rolle: Beispielsweise sind sich Anwender der Bedrohung nicht bewusst, sehen den Nutzen von sicherem Verhalten nicht oder empfinden Sicherheitsmaßnahmen als hinderlich für ihre Arbeit. Eventuell besteht auch ein Interessenkonflikt mit den Zielen der Nutzer oder sie stehen unter Zeitdruck. Oft fehlen schlicht die Mittel – beispielsweise, wenn Vorschriften einen sicheren Datenaustausch mit Zulieferern und Kunden fordern, aber den Mitarbeitenden keine Plattform für einen solchen Datenaustausch zur Verfügung gestellt wird – oder auch Vorbilder im Umfeld.</p>



<p class="wp-block-paragraph">Vor der Implementierung von Sicherheitsmaßnahmen ist es wichtig, widersprüchliche Ziele und Prioritäten der verschiedenen Interessensgruppen (IT-Abteilung, technische Abteilungen, Management, Verwaltung, Mitarbeitende in der Produktion) zu identifizieren und auszugleichen. Dies ist beispielsweise im Rahmen einer Stakeholder-Analyse möglich – einer Methode aus der Wirtschaftsinformatik, um die Präferenzen aller beteiligten Stakeholder zu erheben. Je mehr Sicherheitsverantwortliche über die Arbeitswirklichkeit und die Ziele der verschiedenen Bereiche wissen, desto besser gelingt es ihnen, Sicherheitsmaßnahmen dazu passend zu gestalten – was zu mehr Akzeptanz und am Ende einer erfolgreichen Umsetzung führt.</p>



<h2 class="wp-block-heading">2. <strong>Sicherheitsrichtlinien mit Blick auf den Anwender gestalten</strong></h2>



<p class="wp-block-paragraph">Unsicheres Verhalten wird häufig den Nutzern angelastet, dabei liegt das Problem oft in der Maßnahme selbst. In der IT-Sicherheitsforschung liegt der Fokus häufig auf dem individuellen Verhalten der Nutzer – beispielsweise auf der Frage, ob sicheres Verhalten von Persönlichkeitsmerkmalen abhängt. Vernachlässigt wird dabei die Frage, wie gut Sicherheitsmaßnahmen überhaupt zur Arbeitsrealität passen – sprich, wie wahrscheinlich es ist, dass sie im Alltag akzeptiert werden.</p>



<p class="wp-block-paragraph">Für jede Bedrohung gibt es meist mehrere verfügbare Sicherheitsmaßnahmen. Doch Unterschiede in Aufwand, Akzeptanz, Kompatibilität oder Komplexität werden in der Praxis oft nicht berücksichtigt. Stattdessen treffen Sicherheits- oder IT-Abteilungen Entscheidungen häufig ausschließlich auf Grundlage technischer Aspekte.</p>



<p class="wp-block-paragraph">Um wirksame IT-Sicherheitsrichtlinien zu etablieren, müssen diese nicht nur technisch korrekt sein – sie müssen auch aus Mitarbeitersicht sinnvoll und praktikabel sein. Der Schlüssel dazu liegt im <strong>empathischen Policy Engineering</strong>: Sicherheitsvorgaben sollten so gestaltet sein, dass sie verständlich sind, akzeptiert werden und mit den alltäglichen Arbeitszielen vereinbar sind. Das gelingt am besten, wenn Mitarbeitende frühzeitig in die Entwicklung eingebunden werden – inklusive ihrer Zielkonflikte und praktischen Herausforderungen.</p>



<p class="wp-block-paragraph">Ein anschließender Pilotversuch hilft dabei, potenzielle Stolpersteine und Hindernisse frühzeitig zu erkennen und die Maßnahmen entsprechend nach zu justieren. Es hat sich bewährt, dabei mit den “Early Adopters” zu starten – also der Gruppe an Anwendern, die Neuerungen gegenüber aufgeschlossen ist und im Anschluss konstruktives Feedback geben kann. Dieses sollte vor dem großen Roll-out berücksichtig werden. So kann eine Sicherheitskultur entstehen, die wirkt – und im Alltag tatsächlich gelebt wird.</p>



<h2 class="wp-block-heading">3. <strong>Sinnvoll kommunizieren: Der RESPECT-Ansatz</strong></h2>



<p class="wp-block-paragraph">Aktuell werden Sicherheitsmaßnahmen und -richtlinien häufig in einer Art und Weise kommuniziert, die Anwender nicht in ihrer Arbeitsrealität abholen, weil sie gar nicht darauf abzielen, dass Mitarbeitende sich damit beschäftigen und motiviert werden: Etwa über Anweisungen, Standard-Online-Trainings oder zu verspielte Formate wie Comics, die Mitarbeitende nicht ernst nehmen. Besser funktioniert das mit dem RESPECT-Ansatz: Er setzt auf Kommunikation auf Augenhöhe, statt auf Verbote und Strafen.</p>



<p class="wp-block-paragraph">Der entscheidende Unterschied: Mitarbeitende werden als kompetente, verantwortungsvolle Erwachsene behandelt. Im Zentrum steht ein empathischer Blick auf ihre Bedürfnisse und Arbeitsrealitäten – ohne die Sicherheitsziele aus den Augen zu verlieren.</p>



<p class="wp-block-paragraph">Es gibt mehrere Techniken, um die Kommunikation von Sicherheitsrichtlinien erfolgreich zu gestalten und Konflikte zu vermeiden:</p>



<p class="wp-block-paragraph"><strong>Taktische Empathie</strong><em>: </em>Diese schafft Anerkennung, stärkt Vertrauen und sorgt so dafür, dass sich Mitarbeitende gehört fühlen und bereit sind, sicherheitsrelevante Informationen anzunehmen.</p>



<p class="wp-block-paragraph"><strong>„Help me to help you“</strong><em> </em>anstelle von „Nein<em>“:</em> Statt Sicherheitsvorgeben durchzusetzen, können CISOs mit gezielten „Wie“-Fragen Anwender dazu anregen, über die vorgeschlagenen Lösungen nachzudenken. Wenn Anwender Änderungswünsche zu den Sicherheitsvorgaben haben, sollte die Security nicht einfach nur ‘Nein’ sagen. Eine Rückfrage dazu, was die Mitarbeitenden selbst vorschlagen, um sowohl die Sicherheitsvorgaben einzuhalten als auch effizientes Arbeiten zu ermöglichen, ist sinnvoll. So entsteht ein Dialog und es ist leichter, einen für alle Beteiligten tragbaren Kompromiss zu finden.</p>



<p class="wp-block-paragraph"><strong>Praxiserfahrung statt grauer Theorie:</strong> Ein Trainingskonzept, das auf direkte Erfahrung setzt, konfrontiert Teilnehmende mit realistischen Szenarien – etwa Cyberangriffe wie Phishing, <a href="https://www.csoonline.com/article/3840232/11-ruinose-ransomware-bedrohungen.html" target="_blank">Ransomware</a> oder USB-Angriffe. Sie erleben hautnah in einer realitätsnahen Umgebung, die typische Arbeitsplätze in kleinen und mittleren Unternehmen abbildet, wie Cyberangriffe ablaufen. So entsteht ein tiefes, nachhaltiges Verständnis für IT-Sicherheit. Statt Belehrungen stehen der Mensch und das Erleben im Mittelpunkt.</p>



<h2 class="wp-block-heading"><strong>Fazit: CISOs als Gestalter wirksamer Sicherheitskultur</strong></h2>



<p class="wp-block-paragraph">Der geringe Erfolg vieler Sicherheitsmaßnahmen liegt nicht allein an den Nutzenden – oft sind es unrealistische Vorgaben, fehlende Einbindung und unzureichende Kommunikation. Für Sicherheitschefs bedeutet das: Statt auf Erziehung und Sanktionen zu setzen, braucht es einen strategischen Paradigmenwechsel. Sie sollten zu einer Art Emphatic Policy Architekt werden, dessen Sicherheitsstrategie nicht nur technisch funktioniert, sondern auch menschlich überzeugt. Er gestaltet Rahmenbedingungen, in denen sich sichere Entscheidungen selbstverständlich in den Arbeitsalltag einfügen. Dafür braucht es ein gutes Gespür für Zielkonflikte, Kommunikation auf Augenhöhe – und die Fähigkeit, Sicherheit als gemeinsamen Wert im Unternehmen zu verankern. (jm)</p>



<p class="wp-block-paragraph">Lesetipp: <a href="https://www.csoonline.com/article/3494023/cybersicherheitsvorschriften-so-erfullen-sie-ihre-compliance-anforderungen.html" data-type="link" data-id="https://www.csoonline.com/article/3494023/cybersicherheitsvorschriften-so-erfullen-sie-ihre-compliance-anforderungen.html" target="_blank">So erfüllen Sie Ihre Compliance-Anforderungen</a></p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<p class="wp-block-paragraph"><a href="https://www.computerwoche.de/article/4025731/empathie-trifft-it-sicherheit-der-weg-zu-gelebter-compliance.html#_ftnref1"></a> </p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cybersecurity-Warnung: Russland fokussiert kritische Infrastruktur und IoT-Angriffsflächen]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – Eine aktuelle Lageeinschätzung warnt davor, dass digitale Angriffe längst keine Frage von Tagen mehr sind, sondern zunehmend als „when“ statt „if“ bewertet werden. Im Fokus stehen kritische Branchen wie Kommunikation, Energie, Finanzdienstleistungen und Verteidigung. Zusätz...]]></description>
<link>https://tsecurity.de/de/3680288/it-security-nachrichten/cybersecurity-warnung-russland-fokussiert-kritische-infrastruktur-und-iot-angriffsflaechen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3680288/it-security-nachrichten/cybersecurity-warnung-russland-fokussiert-kritische-infrastruktur-und-iot-angriffsflaechen/</guid>
<pubDate>Mon, 20 Jul 2026 07:54:03 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cybersecurity-infrastructure-iot-audit.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cybersecurity-infrastructure-iot-audit.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cybersecurity-infrastructure-iot-audit-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cybersecurity-infrastructure-iot-audit-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cybersecurity-infrastructure-iot-audit-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cybersecurity-infrastructure-iot-audit-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-cybersecurity-infrastructure-iot-audit-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – Eine aktuelle Lageeinschätzung warnt davor, dass digitale Angriffe längst keine Frage von Tagen mehr sind, sondern zunehmend als „when“ statt „if“ bewertet werden. Im Fokus stehen kritische Branchen wie Kommunikation, Energie, Finanzdienstleistungen und Verteidigung. Zusätzlich geraten Haushaltsgeräte und veraltete Systeme unter Druck, weil sie eine wachsende Angriffsoberfläche bieten. Unternehmen und Behörden […]</p>
<div><a href="https://www.it-boltwise.de/cybersecurity-warnung-russland-fokussiert-kritische-infrastruktur-und-iot-angriffsflaechen.html">... den vollständigen Artikel <strong>»Cybersecurity-Warnung: Russland fokussiert kritische Infrastruktur und IoT-Angriffsflächen«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/cybersecurity-warnung-russland-fokussiert-kritische-infrastruktur-und-iot-angriffsflaechen.html">Cybersecurity-Warnung: Russland fokussiert kritische Infrastruktur und IoT-Angriffsflächen</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Token-Maxxing: 71% nutzen KI ohne IT-Genehmigung]]></title>
<description><![CDATA[Die zunehmende Automatisierung durch KI schafft neue Angriffsflächen für Cyberkriminelle und stellt die IT-Sicherheit vor große Herausforderungen.]]></description>
<link>https://tsecurity.de/de/3679731/it-security-nachrichten/token-maxxing-71-nutzen-ki-ohne-it-genehmigung/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3679731/it-security-nachrichten/token-maxxing-71-nutzen-ki-ohne-it-genehmigung/</guid>
<pubDate>Sun, 19 Jul 2026 17:53:42 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die zunehmende Automatisierung durch KI schafft neue Angriffsflächen für Cyberkriminelle und stellt die <b>IT</b>-<b>Sicherheit</b> vor große Herausforderungen.]]></content:encoded>
</item>
<item>
<title><![CDATA[KI-Betrug: SEBI warnt vor Deepfakes gegen Finanzabteilungen - ad-hoc-news.de]]></title>
<description><![CDATA[Auslöser waren Meldungen des indischen Cybercrime-Koordinationszentrums I4C, das eine besorgniserregende Zunahme dieser Angriffe registrierte.]]></description>
<link>https://tsecurity.de/de/3678372/it-security-nachrichten/ki-betrug-sebi-warnt-vor-deepfakes-gegen-finanzabteilungen-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3678372/it-security-nachrichten/ki-betrug-sebi-warnt-vor-deepfakes-gegen-finanzabteilungen-ad-hoc-newsde/</guid>
<pubDate>Sat, 18 Jul 2026 20:08:49 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Auslöser waren Meldungen des indischen <b>Cybercrime</b>-Koordinationszentrums I4C, das eine besorgniserregende Zunahme dieser Angriffe registrierte.]]></content:encoded>
</item>
<item>
<title><![CDATA[Ransomware: 79 Prozent der Angriffe nutzen gestohlene Zugangsdaten - ad-hoc-news.de]]></title>
<description><![CDATA[Die Plattform soll den weltweiten Mangel an Cybersicherheitsexperten adressieren: Nur rund 35.000 Chief Information Security Officers (CISOs) stehen ...]]></description>
<link>https://tsecurity.de/de/3678347/it-security-nachrichten/ransomware-79-prozent-der-angriffe-nutzen-gestohlene-zugangsdaten-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3678347/it-security-nachrichten/ransomware-79-prozent-der-angriffe-nutzen-gestohlene-zugangsdaten-ad-hoc-newsde/</guid>
<pubDate>Sat, 18 Jul 2026 19:53:15 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die Plattform soll den weltweiten Mangel an Cybersicherheitsexperten adressieren: Nur rund 35.000 Chief Information <b>Security</b> Officers (CISOs) stehen ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Compliance | Windkraft-Journal]]></title>
<description><![CDATA[(WK-intern) - Die zunehmende Digitalisierung beeinflusst sowohl Windenergieanlagen als auch digitale Spielplattformen maßgeblich. Cybersicherheit ...]]></description>
<link>https://tsecurity.de/de/3678260/it-security-nachrichten/compliance-windkraft-journal/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3678260/it-security-nachrichten/compliance-windkraft-journal/</guid>
<pubDate>Sat, 18 Jul 2026 18:41:04 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[(WK-intern) - Die zunehmende Digitalisierung beeinflusst sowohl Windenergieanlagen als auch digitale Spielplattformen maßgeblich. <b>Cybersicherheit</b> ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Ransomware: 79 Prozent der Angriffe nutzen gestohlene Zugangsdaten - ad-hoc-news.de]]></title>
<description><![CDATA[... Cybersicherheit. Illustration mit AI erstellt übermittelt durch boerse-global.de. Kompromittierte Zugangsdaten sind inzwischen für 79 Prozent aller ...]]></description>
<link>https://tsecurity.de/de/3678241/it-security-nachrichten/ransomware-79-prozent-der-angriffe-nutzen-gestohlene-zugangsdaten-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3678241/it-security-nachrichten/ransomware-79-prozent-der-angriffe-nutzen-gestohlene-zugangsdaten-ad-hoc-newsde/</guid>
<pubDate>Sat, 18 Jul 2026 18:40:38 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[... <b>Cybersicherheit</b>. Illustration mit AI erstellt übermittelt durch boerse-global.de. Kompromittierte Zugangsdaten sind inzwischen für 79 Prozent aller ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Zweites Chrome-Update in dieser Woche stopft kritische Browser-Lücken]]></title>
<description><![CDATA[In den neuen Chrome-Versionen 150.0.7871.128/129 für Windows und macOS sowie 150.0.7871.128 für Linux vom 16. Juli haben die Entwickler sieben teils kritische Schwachstellen behoben. Keine der beseitigten Lücken wird laut Google bislang für Angriffe ausgenutzt. Die Hersteller anderer Chromium-bas...]]></description>
<link>https://tsecurity.de/de/3678184/it-nachrichten/zweites-chrome-update-in-dieser-woche-stopft-kritische-browser-luecken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3678184/it-nachrichten/zweites-chrome-update-in-dieser-woche-stopft-kritische-browser-luecken/</guid>
<pubDate>Sat, 18 Jul 2026 17:17:48 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>In den neuen Chrome-Versionen 150.0.7871.128/129 für Windows und macOS sowie 150.0.7871.128 für Linux vom 16. Juli haben die Entwickler sieben teils kritische Schwachstellen behoben. Keine der beseitigten Lücken wird laut Google bislang für Angriffe ausgenutzt. Die Hersteller anderer Chromium-basierter Browser <a href="https://www.pcwelt.de/article/3194106/zweites-chrome-update-in-dieser-woche-stopft-kritische-browser-lucken.html#toc-1" data-type="internal" data-id="#toc-1">haben bereits nachgezogen</a>.</p>



<p>Im <a href="https://chromereleases.googleblog.com/" data-type="link" data-id="https://chromereleases.googleblog.com/" target="_blank" rel="noreferrer noopener">Chrome Release Blog</a> führt Daniel Yip sieben beseitigte Sicherheitslücken auf. Er gibt an, Google habe alle Schwachstellen bis auf eine selbst entdeckt. Die Sicherheitslücke CVE-2026-15903 ist durch Sicherheitsforscher von OpenAI Codex Security aufgespürt und gemeldet worden, mutmaßlich mit deren „KI“ Daybreak. Es handelt sich um einen als hohes Risiko eingestuften Fehler in der Javascript-Engine V8, durch den irreguläre Schreib- und Lesezugriffe auf den Speicher möglich werden (out of bounds read and write). So könnte eingeschleuster Code ausgeführt werden.</p>



<p>Drei der Lücken sind als kritisch eingestuft: CVE-2026-15899, -15900 und -15901. Alle drei sind Use-after-free-Lücken (UAF) in verschiedenen Komponenten (CameraCapture, GPU, Network). Auch die verbleibenden drei Schwachstellen mit hoher Risikoeinstufung sind UAF-Lücken in verschiedenen Komponenten (Cast, Ozone, Aura).</p>



<p><a href="https://www.pcwelt.de/article/1197811/die-neuesten-sicherheits-updates.html" target="_blank" rel="noreferrer noopener">▶Die neuesten Sicherheits-Updates</a></p>



<p>In dieser Woche hat Google bereits <a href="https://www.pcwelt.de/article/3191031/google-schliest-weitere-kritische-chrome-lucken.html" target="_blank" rel="noreferrer noopener">am Dienstag ein Update ausgeliefert</a> und damit 15 teils als kritisch eingestufte Sicherheitslücken geschlossen. In aller Regel aktualisiert sich Chrome automatisch, wenn eine neue Version verfügbar ist. Mit dem Menü-Eintrag <em>» Hilfe » Über Google Chrome</em> können Sie die Update-Prüfung manuell anstoßen. </p>



<p>Google hat in dieser Woche auch Chrome für Android 150.0.7871.128 bereitgestellt. In der Android-Version sind die gleichen Schwachstellen beseitigt wie in den Desktop-Ausgaben. Der Extended Stable Channel für Windows und macOS enthält nun die Chromium-Version 150.0.7871.129. Die Freigabe der Chrome-Version 151 ist für Ende Juli geplant.</p>



<p><strong>Tipp:</strong> Unabhängig davon, dass Sie Ihren Browser stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „<a href="https://www.pcwelt.de/article/2255713/test-bestes-antivirus-programm-windows.html">Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC</a>“ vor. Falls Sie großen Wert auf anonymes Surfen legen, <a href="https://www.pcwelt.de/article/1193534/die-besten-vpn-dienste-im-vergleich.html" target="_blank" rel="noreferrer noopener">sind wiederum gute VPN-Programme einen Blick wert.</a></p>



<h2 class="wp-block-heading toc">Andere Chromium-basierte Browser</h2>



<p>Die Hersteller anderer auf Chromium basierender Browser haben schnell reagiert und Updates bereitgestellt. Microsoft Edge, Brave und Vivaldi sind somit auf dem aktuellen Sicherheitsstand. Opera ist mit seiner Browser-Version 133 weiterhin auf einem Holzweg unterwegs. Darin ist die veraltete Chromium-Ausgabe 149.0.7827.201 vom 25. Juni verbaut – für Chromium 149 liefert Google jedoch keine Updates mehr.</p>



<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<p><strong>Chromium-basierte Browser in der Übersicht:</strong></p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><thead><tr><th><strong>Browser</strong></th><th>Version</th><th>Chromium-Version</th><th>abgesichert?</th></tr></thead><tbody><tr><td><a href="https://www.pcwelt.de/article/1135017/google-chrome.html" target="_blank" rel="noreferrer noopener" title="Download">Google Chrome ↓</a></td><td>150.0.7871.129</td><td>150.0.7871.129</td><td>🟢</td></tr><tr><td><a href="https://www.pcwelt.de/article/1191500/brave-browser.html" target="_blank" rel="noreferrer noopener" title="Download">Brave ↓</a></td><td>1.92.141</td><td>150.0.7871.128</td><td>🟢</td></tr><tr><td>Microsoft Edge</td><td>150.0.4078.83</td><td>150.0.7871.129</td><td>🟢</td></tr><tr><td><a href="https://www.pcwelt.de/article/1082991/browser-opera.html" target="_blank" rel="noreferrer noopener" title="Download">Opera One ↓</a></td><td>133.0.5932.60</td><td>149.0.7827.201</td><td>🟠</td></tr><tr><td><a href="https://www.pcwelt.de/article/1151272/vivaldi.html" target="_blank" rel="noreferrer noopener" title="Download">Vivaldi ↓</a></td><td>8.1.4087.55 </td><td>150.0.7871.178</td><td>🟢</td></tr></tbody></table><figcaption class="wp-element-caption"><em>Chromium-basierte Browser – Stand: 17.07.2026</em></figcaption></figure>
</div></div>



<p></p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Sophos krempelt Security-Angebot für KI-Ära um - ChannelPartner.de]]></title>
<description><![CDATA[“Das KI-Zeitalter hat die Anforderungen an moderne Cybersicherheit grundlegend verändert. Angriffe bewegen sich heute als koordinierte Operationen ...]]></description>
<link>https://tsecurity.de/de/3678105/it-security-nachrichten/sophos-krempelt-security-angebot-fuer-ki-aera-um-channelpartnerde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3678105/it-security-nachrichten/sophos-krempelt-security-angebot-fuer-ki-aera-um-channelpartnerde/</guid>
<pubDate>Sat, 18 Jul 2026 15:53:42 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[“Das KI-Zeitalter hat die Anforderungen an moderne <b>Cybersicherheit</b> grundlegend verändert. Angriffe bewegen sich heute als koordinierte Operationen ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Fortune 100: KI-gestützte Phishing-Angriffe auf 86 Prozent der großen Welt-Unternehmen]]></title>
<description><![CDATA[Phishing-as-a-Service: Cybercrime im Abo / Mit der Zerschlagung der Phishing-as-a-Service-Plattform „Outsider“ durch das FBI, Google und Black ...]]></description>
<link>https://tsecurity.de/de/3677739/it-security-nachrichten/fortune-100-ki-gestuetzte-phishing-angriffe-auf-86-prozent-der-grossen-welt-unternehmen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3677739/it-security-nachrichten/fortune-100-ki-gestuetzte-phishing-angriffe-auf-86-prozent-der-grossen-welt-unternehmen/</guid>
<pubDate>Sat, 18 Jul 2026 11:08:48 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Phishing-as-a-Service: <b>Cybercrime</b> im Abo / Mit der Zerschlagung der Phishing-as-a-Service-Plattform „Outsider“ durch das FBI, Google und Black ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Cybersicherheit: Google, AT&T und Palo Alto rüsten gegen KI-Angriffe auf - Ad Hoc News]]></title>
<description><![CDATA[Quantenresistenz: AT&T und Palo Alto Networks schließen sich zusammen. Ein zweiter Großangriff auf die Cybersicherheit kommt von einer ganz anderen ...]]></description>
<link>https://tsecurity.de/de/3677339/it-security-nachrichten/cybersicherheit-google-att-und-palo-alto-ruesten-gegen-ki-angriffe-auf-ad-hoc-news/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3677339/it-security-nachrichten/cybersicherheit-google-att-und-palo-alto-ruesten-gegen-ki-angriffe-auf-ad-hoc-news/</guid>
<pubDate>Sat, 18 Jul 2026 04:38:00 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Quantenresistenz: AT&amp;T und Palo Alto Networks schließen sich zusammen. Ein zweiter Großangriff auf die <b>Cybersicherheit</b> kommt von einer ganz anderen ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Passwort-Spraying: 81 Mio. Angriffe auf Microsoft 365 - Security-Insider]]></title>
<description><![CDATA[Passwort‑Spray‑Kampagne Hacker starten 81 Millionen Login-Versuche gegen Microsoft 365. 17.07.2026 Von Marvin Djondo-Pacham 2 min Lesedauer.]]></description>
<link>https://tsecurity.de/de/3676788/hacking/passwort-spraying-81-mio-angriffe-auf-microsoft-365-security-insider/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676788/hacking/passwort-spraying-81-mio-angriffe-auf-microsoft-365-security-insider/</guid>
<pubDate>Fri, 17 Jul 2026 20:09:25 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Passwort‑Spray‑Kampagne <b>Hacker</b> starten 81 Millionen Login-Versuche gegen Microsoft 365. 17.07.2026 Von Marvin Djondo-Pacham 2 min Lesedauer.]]></content:encoded>
</item>
<item>
<title><![CDATA[Angriffe auf größtes Atomkraftwerk Europas: Behörde warnt vor ernsten Risiken]]></title>
<description><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></description>
<link>https://tsecurity.de/de/3676633/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676633/it-nachrichten/angriffe-auf-groesstes-atomkraftwerk-europas-behoerde-warnt-vor-ernsten-risiken/</guid>
<pubDate>Fri, 17 Jul 2026 19:18:29 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Atomkraftwerk verlor erneut den Netzanschluss, kurz darauf starb der Chefingenieur der Anlage bei einem Drohnenangriff. Die IAEA sieht mehrere Sicherheitspuffer gleichzeitig schwinden.]]></content:encoded>
</item>
<item>
<title><![CDATA[Cyber-Sicherheit - Bundesministerium für Inneres]]></title>
<description><![CDATA[Cyber-Sicherheit. Digitale Bedrohung nimmt zu. Cyber-Angriffe werden schneller, gezielter und zunehmend durch künstliche Intelligenz unterstützt. Die ...]]></description>
<link>https://tsecurity.de/de/3676473/it-security-nachrichten/cyber-sicherheit-bundesministerium-fuer-inneres/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676473/it-security-nachrichten/cyber-sicherheit-bundesministerium-fuer-inneres/</guid>
<pubDate>Fri, 17 Jul 2026 17:23:17 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Cyber-Sicherheit</b>. Digitale Bedrohung nimmt zu. Cyber-Angriffe werden schneller, gezielter und zunehmend durch künstliche Intelligenz unterstützt. Die ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Cybersicherheit ist für Windenergieanlagen und digitale Spielplattformen unverzichtbar]]></title>
<description><![CDATA[(WK-intern) – Die zunehmende Digitalisierung beeinflusst sowohl Windenergieanlagen als auch digitale Spielplattformen maßgeblich. Cybersicherheit ...]]></description>
<link>https://tsecurity.de/de/3676467/it-security-nachrichten/cybersicherheit-ist-fuer-windenergieanlagen-und-digitale-spielplattformen-unverzichtbar/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676467/it-security-nachrichten/cybersicherheit-ist-fuer-windenergieanlagen-und-digitale-spielplattformen-unverzichtbar/</guid>
<pubDate>Fri, 17 Jul 2026 17:23:08 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[(WK-intern) – Die zunehmende Digitalisierung beeinflusst sowohl Windenergieanlagen als auch digitale Spielplattformen maßgeblich. <b>Cybersicherheit</b> ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Quishing und SMS-Phishing: Angriffe auf Smartphones springen um 146% - Ad Hoc News]]></title>
<description><![CDATA[Cyberkriminelle nutzen TrueType-Fonts zur verdeckten Malware-Installation. Quishing und SMS-Phishing legen massiv zu.]]></description>
<link>https://tsecurity.de/de/3676424/hacking/quishing-und-sms-phishing-angriffe-auf-smartphones-springen-um-146-ad-hoc-news/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676424/hacking/quishing-und-sms-phishing-angriffe-auf-smartphones-springen-um-146-ad-hoc-news/</guid>
<pubDate>Fri, 17 Jul 2026 17:12:20 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Cyberkriminelle nutzen TrueType-Fonts zur verdeckten Malware-Installation. Quishing und SMS-Phishing legen massiv zu.]]></content:encoded>
</item>
<item>
<title><![CDATA[Niederländische Zentralregierung schließt Rahmenvereinbarung mit dem europäischen ... - ESET]]></title>
<description><![CDATA[Der europäische IT-Sicherheitshersteller ESET mit Hauptsitz in Bratislava (Slowakei) bietet hochmoderne digitale Security-Lösungen, um Angriffe zu ...]]></description>
<link>https://tsecurity.de/de/3676410/it-security-nachrichten/niederlaendische-zentralregierung-schliesst-rahmenvereinbarung-mit-dem-europaeischen-eset/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676410/it-security-nachrichten/niederlaendische-zentralregierung-schliesst-rahmenvereinbarung-mit-dem-europaeischen-eset/</guid>
<pubDate>Fri, 17 Jul 2026 17:11:24 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Der europäische <b>IT</b>-Sicherheitshersteller ESET mit Hauptsitz in Bratislava (Slowakei) bietet hochmoderne digitale <b>Security</b>-Lösungen, um Angriffe zu ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Veeam erhält Great Place To Work Certification in 25 Ländern - Infopoint Security]]></title>
<description><![CDATA[Der Fachkräftemangel, der zunehmende Wettbewerb um spezialisierte IT-Experten und der schnelle technologische Wandel machen Mitarbeiterbindung zu ...]]></description>
<link>https://tsecurity.de/de/3676407/it-security-nachrichten/veeam-erhaelt-great-place-to-work-certification-in-25-laendern-infopoint-security/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676407/it-security-nachrichten/veeam-erhaelt-great-place-to-work-certification-in-25-laendern-infopoint-security/</guid>
<pubDate>Fri, 17 Jul 2026 17:11:17 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Der Fachkräftemangel, der zunehmende Wettbewerb um spezialisierte <b>IT</b>-Experten und der schnelle technologische Wandel machen Mitarbeiterbindung zu ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Der KI-Faktor in der Cyberkriminalität: Sicherheit neu denken - it-daily.net]]></title>
<description><![CDATA[Das ist keine neue Entwicklung in der Geschichte der Cybersicherheit. Jede technologische Innovation wurde früher oder später auch für Angriffe ...]]></description>
<link>https://tsecurity.de/de/3676402/it-security-nachrichten/der-ki-faktor-in-der-cyberkriminalitaet-sicherheit-neu-denken-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676402/it-security-nachrichten/der-ki-faktor-in-der-cyberkriminalitaet-sicherheit-neu-denken-it-dailynet/</guid>
<pubDate>Fri, 17 Jul 2026 17:11:08 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Das ist keine neue Entwicklung in der Geschichte der Cybersicherheit. Jede technologische Innovation wurde früher oder später auch für Angriffe ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Passwort-Spraying: 81 Mio. Angriffe auf Microsoft 365 - Security-Insider]]></title>
<description><![CDATA[Laut den Forschern von Huntress nutzten Cyberkriminelle gestohlene Benutzername‑Passwort‑Kombinationen aus früheren Datenlecks, um Microsoft-365- ...]]></description>
<link>https://tsecurity.de/de/3676398/it-security-nachrichten/passwort-spraying-81-mio-angriffe-auf-microsoft-365-security-insider/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3676398/it-security-nachrichten/passwort-spraying-81-mio-angriffe-auf-microsoft-365-security-insider/</guid>
<pubDate>Fri, 17 Jul 2026 17:11:00 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Laut den Forschern von Huntress nutzten Cyberkriminelle gestohlene Benutzername‑Passwort‑Kombinationen aus früheren Datenlecks, um Microsoft-365- ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Der KI-Faktor in der Cyberkriminalität: Sicherheit neu denken]]></title>
<description><![CDATA[Künstliche Intelligenz verändert das Kräfteverhältnis zwischen Unternehmen und Angreifern. Cyberkriminelle profitieren von Automatisierung, Geschwindigkeit und der Fähigkeit, Angriffe dynamischer anzupassen. 

Tags: #cyberkriminalität | #Künstliche Intelligenz]]></description>
<link>https://tsecurity.de/de/3675909/it-security-nachrichten/der-ki-faktor-in-der-cyberkriminalitaet-sicherheit-neu-denken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3675909/it-security-nachrichten/der-ki-faktor-in-der-cyberkriminalitaet-sicherheit-neu-denken/</guid>
<pubDate>Fri, 17 Jul 2026 13:35:42 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2026/06/KI-Crime-1920-shutterstock-2739936515.jpg" class="attachment-full size-full wp-post-image" alt="KI-Crime" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2026/06/KI-Crime-1920-shutterstock-2739936515.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2026/06/KI-Crime-1920-shutterstock-2739936515-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2026/06/KI-Crime-1920-shutterstock-2739936515-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2026/06/KI-Crime-1920-shutterstock-2739936515-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2026/06/KI-Crime-1920-shutterstock-2739936515-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Der KI-Faktor in der Cyberkriminalität: Sicherheit neu denken 1"></p>
    Künstliche Intelligenz verändert das Kräfteverhältnis zwischen Unternehmen und Angreifern. Cyberkriminelle profitieren von Automatisierung, Geschwindigkeit und der Fähigkeit, Angriffe dynamischer anzupassen. 

<p>Tags: <a href="https://www.it-daily.net/thema/cyberkriminalitaet">#cyberkriminalität</a> | <a href="https://www.it-daily.net/thema/kuenstliche-intelligenz">#Künstliche Intelligenz</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Tricks der Cyberkriminellen – Hacker tarnen ihre Angriffe als ganz normale Arbeit | Heute.at]]></title>
<description><![CDATA[Betroffen waren unter anderem bekannte Werkzeuge wie LogMeIn und ScreenConnect. So machen Teenager Millionen mit Cybercrime. Patrick Schläpfer ...]]></description>
<link>https://tsecurity.de/de/3675856/it-security-nachrichten/tricks-der-cyberkriminellen-hacker-tarnen-ihre-angriffe-als-ganz-normale-arbeit-heuteat/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3675856/it-security-nachrichten/tricks-der-cyberkriminellen-hacker-tarnen-ihre-angriffe-als-ganz-normale-arbeit-heuteat/</guid>
<pubDate>Fri, 17 Jul 2026 13:10:13 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Betroffen waren unter anderem bekannte Werkzeuge wie LogMeIn und ScreenConnect. So machen Teenager Millionen mit <b>Cybercrime</b>. Patrick Schläpfer ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Der digitale Ernstfall hat keinen Schützengraben]]></title>
<description><![CDATA[Author: Security-Insider - Bewertung: 0x - Views:0 Ben Wetter von der Bundeswehr erklärt in Folge 117 des Security-Insider Podcast, was hinter der NATO-Übung „Locked Shields“ steckt.

Es ist eine der weltweit größten Live-Fire-Übungen im Cyberbereich. Mehr als 40 Nationen trainieren mit Tausenden...]]></description>
<link>https://tsecurity.de/de/3675684/it-security-video/der-digitale-ernstfall-hat-keinen-schuetzengraben/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3675684/it-security-video/der-digitale-ernstfall-hat-keinen-schuetzengraben/</guid>
<pubDate>Fri, 17 Jul 2026 12:03:28 +0200</pubDate>
<category>🎥 IT Security Video</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Author: Security-Insider - Bewertung: 0x - Views:0 <br/></p><p><iframe id="ytplayer" loading="lazy" type="text/html" width="100%" height="auto" src="https://www.youtube.com/embed/axVNoXBoqIg?autoplay=1&origin=http://tsecurity.de" frameborder="0"></iframe></p><p>Ben Wetter von der Bundeswehr erklärt in Folge 117 des Security-Insider Podcast, was hinter der NATO-Übung „Locked Shields“ steckt.<br />
<br />
Es ist eine der weltweit größten Live-Fire-Übungen im Cyberbereich. Mehr als 40 Nationen trainieren mit Tausenden Teilnehmenden auf der NATO-Cyber-Range in Tallinn.<br />
<br />
Geübt wird ein fiktives Angriffsszenario auf ein Land. Red Teams führen Angriffe in Echtzeit durch, Blue Teams müssen sie abwehren. Unterstützt werden sie unter anderem von Legal-, StratCom- und weiteren Expertenteams.<br />
<br />
Mehrere Angriffe laufen parallel und verstärken sich im Szenario gegenseitig. Die Verteidiger müssen gleichzeitig technisch reagieren, kommunizieren und international zusammenarbeiten.<br/></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[[UPDATE] [hoch] IBM Security Verify Access: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern oder komplexe Angriffe wie Ca...]]></description>
<link>https://tsecurity.de/de/3675265/it-security-nachrichten/update-hoch-ibm-security-verify-access-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3675265/it-security-nachrichten/update-hoch-ibm-security-verify-access-mehrere-schwachstellen/</guid>
<pubDate>Fri, 17 Jul 2026 08:52:49 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern oder komplexe Angriffe wie Cache Poisoning, Cross-Site-Scripting oder Session-Hijacking durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[OpenAI entwickelt GPT-Red gegen Prompt Injections]]></title>
<description><![CDATA[OpenAI stellt das Modell GPT-Red vor. Die KI simuliert automatisierte Angriffe, um die Robustheit von Systemen wie GPT-5.6 Sol gegen Manipulationen zu prüfen.

Tags: #Künstliche Intelligenz | #OpenAI]]></description>
<link>https://tsecurity.de/de/3675179/it-security-nachrichten/openai-entwickelt-gpt-red-gegen-prompt-injections/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3675179/it-security-nachrichten/openai-entwickelt-gpt-red-gegen-prompt-injections/</guid>
<pubDate>Fri, 17 Jul 2026 08:08:10 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2024/11/OpenAI-Quelle-sdx15-Shutterstock.com_2378605551_1920.jpg" class="attachment-full size-full wp-post-image" alt="Cyberkriminelle, OpenAI, Phishing" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2024/11/OpenAI-Quelle-sdx15-Shutterstock.com_2378605551_1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2024/11/OpenAI-Quelle-sdx15-Shutterstock.com_2378605551_1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2024/11/OpenAI-Quelle-sdx15-Shutterstock.com_2378605551_1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2024/11/OpenAI-Quelle-sdx15-Shutterstock.com_2378605551_1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2024/11/OpenAI-Quelle-sdx15-Shutterstock.com_2378605551_1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="OpenAI entwickelt GPT-Red gegen Prompt Injections 1"></p>
    OpenAI stellt das Modell GPT-Red vor. Die KI simuliert automatisierte Angriffe, um die Robustheit von Systemen wie GPT-5.6 Sol gegen Manipulationen zu prüfen.

<p>Tags: <a href="https://www.it-daily.net/thema/kuenstliche-intelligenz">#Künstliche Intelligenz</a> | <a href="https://www.it-daily.net/thema/openai">#OpenAI</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Der PhantomEnigma-Angriff: Wie Angreifer brasilianische Behörden-Seiten missbrauchen]]></title>
<description><![CDATA[Überblick Die IT-Sicherheitsfirma ANY.RUN hat eine aktive Schadprogramm-Kampagne (Malware-Kampagne) namens PhantomEnigma aufgedeckt. Dabei wurden mehr als 20 brasilianische Regierungswebsites (mit der Endung .gov.br) gekapert. Die Angreifer nutzen diese vertrauenswürdigen, staatlichen Seiten nich...]]></description>
<link>https://tsecurity.de/de/3674911/it-security-nachrichten/der-phantomenigma-angriff-wie-angreifer-brasilianische-behoerden-seiten-missbrauchen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3674911/it-security-nachrichten/der-phantomenigma-angriff-wie-angreifer-brasilianische-behoerden-seiten-missbrauchen/</guid>
<pubDate>Fri, 17 Jul 2026 04:09:04 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<!-- SC_OFF --><div class="md"><h1>Überblick</h1> <p>Die IT-Sicherheitsfirma <a href="https://any.run/"><em>ANY.RUN</em></a> hat eine aktive Schadprogramm-Kampagne (Malware-Kampagne) namens <strong>PhantomEnigma</strong> aufgedeckt. Dabei wurden mehr als 20 brasilianische Regierungswebsites (mit der Endung <code>.gov.br</code>) gekapert. Die Angreifer nutzen diese vertrauenswürdigen, staatlichen Seiten nicht als Endziel, sondern als Verteilerplattformen (Vektoren), um Schadsoftware unbemerkt zu verbreiten.</p> <h1>Der Ablauf des Angriffs (Angriffskette)</h1> <p>Der Angriff erfolgt über mehrere, aufeinanderfolgende Schritte:</p> <ol> <li><strong>Täuschende Köder (Phishing-E-Mails):</strong> Opfer erhalten gefälschte E-Mails mit Bezug zu Polizei- oder Behördendokumenten (z. B. angebliche digitale Vollmachten). Diese enthalten QR-Codes oder Links. <ul> <li><em>Besonderheit:</em> Die E-Mails stammen oft aus echten, aber kompromittierten Postfächern und bestehen gängige Sicherheitsprüfungen (SPF, DKIM, DMARC), wodurch sie täuschend echt wirken.</li> </ul></li> <li><strong>Weiterleitung über Regierungsseiten:</strong> Klickt das Opfer auf den Link, wird es über gehackte Webseiten von brasilianischen Kommunen, Justizportalen oder Sicherheitsbehörden (z. B. der Feuerwehr) umgeleitet. Das tarnt die bösartige Aktivität.</li> <li><strong>Schädliches Installationsprogramm:</strong> Der Nutzer lädt eine manipulierte Installationsdatei (z. B. Inno Setup oder MSI) herunter.</li> <li><strong>Hintertür (Backdoor-Aktivierung):</strong> Das Schadprogramm nistet sich in einer eigentlich legitimen Software ein (z. B. über eine manipulierte JavaScript-Datei <code>index.js</code>).</li> <li><strong>Zweite Stufe (Payload):</strong> Die aktivierte Hintertür lädt je nach Bedarf weitere Schadsoftware nach (z. B. Programme zum Datendiebstahl, Fernsteuerungswerkzeuge oder Spionage-Software).</li> </ol> <h1>Entwicklung der Bedrohung (Evolution)</h1> <p>Die Angreifer haben ihre Methoden im Laufe der Zeit professionalisiert:</p> <ul> <li><strong>Verbreitungsweg:</strong> Während 2025 noch der Fokus auf dem Diebstahl von Bankdaten lag, missbraucht die Kampagne 2026 verstärkt vertrauenswürdige staatliche Webseiten und E-Mail-Konten.</li> <li><strong>Schadprogramm (Arsenal):</strong> Die Schadsoftware hat sich von einer einfachen Browser-Erweiterung für Online-Banking zu einer modular aufgebauten Hintertür (Backdoor) entwickelt, die flexibel Befehle ausführen kann.</li> </ul> <h1>Fähigkeiten der Hintertür (Backdoor)</h1> <p>Sobald die Hintertür auf dem Computer des Opfers aktiv ist, kann sie:</p> <ul> <li>Systemdaten (Computer- und Benutzernamen) ausspähen.</li> <li>Eine dauerhafte Verbindung zum System einrichten (Autostart/Persistence).</li> <li>Alle drei Minuten neue Befehle von den Servern der Angreifer abfragen.</li> <li>Direkt Programmierbefehle (JavaScript) ausführen.</li> <li>Beliebige weitere Schadprogramme herunterladen und starten.</li> </ul> <h1>Relevanz und Empfehlungen für Unternehmen und Behörden</h1> <p>Da die Angriffe über offiziell beglaubigte E-Mails und seriöse Regierungs-Domains laufen, versagen herkömmliche Sicherheitsfilter und statische Sperrlisten oft. Für Banken und Behörden besteht das Risiko von Datenabfluss, Identitätsdiebstahl und Finanzbetrug.</p> <ul> <li><strong>Empfehlung:</strong> Sicherheitsverantwortliche sollten sich nicht allein auf automatisierte Dateiprüfungen verlassen, sondern auf kontinuierliche Verhaltensanalysen (Behavioral Analysis) und proaktive Bedrohungssuche (Threat Hunting) setzen. Zudem sollten Mitarbeitende eine einfache Möglichkeit erhalten, verdächtige Behörden-Mails direkt zu melden.</li> </ul> <p><strong>Quelle:</strong><br> <a href="https://thehackernews.com/2026/07/20-hijacked-government-websites.html">20+ Hijacked Government Websites Becamean Attack Channel</a></p> </div><!-- SC_ON -->   submitted by   <a href="https://www.reddit.com/user/Horus_Sirius"> /u/Horus_Sirius </a> <br> <span><a href="https://www.reddit.com/r/Computersicherheit/comments/1uy68sj/der_phantomenigmaangriff_wie_angreifer/">[link]</a></span>   <span><a href="https://www.reddit.com/r/Computersicherheit/comments/1uy68sj/der_phantomenigmaangriff_wie_angreifer/">[comments]</a></span>]]></content:encoded>
</item>
<item>
<title><![CDATA[Sandworm-Angriffe: Russische Hacker tarnen Malware als CAPTCHA - Ad Hoc News]]></title>
<description><![CDATA[Hacker tarnen Malware als CAPTCHAs und Business-Apps. Sandworm, UAT-11795 und ClickLock Stealer gefährden Unternehmen und Privatnutzer.]]></description>
<link>https://tsecurity.de/de/3674767/hacking/sandworm-angriffe-russische-hacker-tarnen-malware-als-captcha-ad-hoc-news/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3674767/hacking/sandworm-angriffe-russische-hacker-tarnen-malware-als-captcha-ad-hoc-news/</guid>
<pubDate>Fri, 17 Jul 2026 00:38:19 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacker</b> tarnen Malware als CAPTCHAs und Business-Apps. Sandworm, UAT-11795 und ClickLock Stealer gefährden Unternehmen und Privatnutzer.]]></content:encoded>
</item>
<item>
<title><![CDATA[Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Überwachungshebel umgebaut werden. Gleichzeitig rückt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicher...]]></description>
<link>https://tsecurity.de/de/3674515/it-security-nachrichten/bedrohungs-update-chrome-sync-stalking-ransomware-in-24-stunden-und-neue-kev-patches/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3674515/it-security-nachrichten/bedrohungs-update-chrome-sync-stalking-ransomware-in-24-stunden-und-neue-kev-patches/</guid>
<pubDate>Thu, 16 Jul 2026 21:38:27 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-chrome-sync-stalking-ransomware-24h.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-chrome-sync-stalking-ransomware-24h.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-chrome-sync-stalking-ransomware-24h-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-chrome-sync-stalking-ransomware-24h-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-chrome-sync-stalking-ransomware-24h-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-chrome-sync-stalking-ransomware-24h-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-chrome-sync-stalking-ransomware-24h-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Überwachungshebel umgebaut werden. Gleichzeitig rückt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicherheitsberichten weniger als 24 Stunden nach dem initialen Einbruch die Ausbreitung starteten. Auf Behördenseite verschärft die US-Bundessicherheitsbehörde […]</p>
<div><a href="https://www.it-boltwise.de/bedrohungs-update-chrome-sync-stalking-ransomware-in-24-stunden-und-neue-kev-patches.html">... den vollständigen Artikel <strong>»Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/bedrohungs-update-chrome-sync-stalking-ransomware-in-24-stunden-und-neue-kev-patches.html">Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Tricks der Cyberkriminellen – Hacker tarnen ihre Angriffe als ganz normale Arbeit | Heute.at]]></title>
<description><![CDATA[HackingCyberkriminalitätHP Inc.Sicherheit. Weiterlesen. Wird der humanoide Roboter bald der bessere Mensch? Cyberkriminelle jagen jetzt deine ...]]></description>
<link>https://tsecurity.de/de/3674245/hacking/tricks-der-cyberkriminellen-hacker-tarnen-ihre-angriffe-als-ganz-normale-arbeit-heuteat/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3674245/hacking/tricks-der-cyberkriminellen-hacker-tarnen-ihre-angriffe-als-ganz-normale-arbeit-heuteat/</guid>
<pubDate>Thu, 16 Jul 2026 19:10:18 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacking</b>CyberkriminalitätHP Inc.Sicherheit. Weiterlesen. Wird der humanoide Roboter bald der bessere Mensch? Cyberkriminelle jagen jetzt deine ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Tricks der Cyberkriminellen – Hacker tarnen ihre Angriffe als ganz normale Arbeit | Heute.at]]></title>
<description><![CDATA[Cyberkriminelle nutzen immer häufiger bekannte Programme und täuschend echte Köder, um die Kontrolle über PCs zu übernehmen.]]></description>
<link>https://tsecurity.de/de/3674244/hacking/tricks-der-cyberkriminellen-hacker-tarnen-ihre-angriffe-als-ganz-normale-arbeit-heuteat/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3674244/hacking/tricks-der-cyberkriminellen-hacker-tarnen-ihre-angriffe-als-ganz-normale-arbeit-heuteat/</guid>
<pubDate>Thu, 16 Jul 2026 19:10:17 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Cyberkriminelle nutzen immer häufiger bekannte Programme und täuschend echte Köder, um die Kontrolle über PCs zu übernehmen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Scattered Spider: Live gestreamter Cyberangriff endet mit 5,5 Jahren Haft]]></title>
<description><![CDATA[Die Hacker-Group steht symbolisch für spektakuläre Social-Engineering-Angriffe und millionenschwere Cybercrime-Kampagnen. Aktuell hat ein ...]]></description>
<link>https://tsecurity.de/de/3674200/it-security-nachrichten/scattered-spider-live-gestreamter-cyberangriff-endet-mit-55-jahren-haft/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3674200/it-security-nachrichten/scattered-spider-live-gestreamter-cyberangriff-endet-mit-55-jahren-haft/</guid>
<pubDate>Thu, 16 Jul 2026 18:53:47 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die Hacker-Group steht symbolisch für spektakuläre Social-Engineering-Angriffe und millionenschwere <b>Cybercrime</b>-Kampagnen. Aktuell hat ein ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Probleme, mit der KI Schritt zu halten - it-daily.net]]></title>
<description><![CDATA[Cloud-Zugriffe und E-Mail-Betrug dominieren die Angriffe. Als häufigste Ursache für Sicherheitsvorfälle nannten die Teilnehmer unberechtigte Zugriffe ...]]></description>
<link>https://tsecurity.de/de/3673819/it-security-nachrichten/probleme-mit-der-ki-schritt-zu-halten-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3673819/it-security-nachrichten/probleme-mit-der-ki-schritt-zu-halten-it-dailynet/</guid>
<pubDate>Thu, 16 Jul 2026 16:37:35 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Cloud-Zugriffe und E-Mail-Betrug dominieren die Angriffe. Als häufigste Ursache für Sicherheitsvorfälle nannten die Teilnehmer unberechtigte Zugriffe ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Wie Prompt Injection Schutzmechanismen aushebelt - it-daily.net]]></title>
<description><![CDATA[Der aktuelle Top 50 Cybersecurity Threats-Report von Splunk, einem Unternehmen von Cisco, zeigt, dass Angriffe auf KI-Systeme deutlich an Bedeutung ...]]></description>
<link>https://tsecurity.de/de/3673116/it-security-nachrichten/wie-prompt-injection-schutzmechanismen-aushebelt-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3673116/it-security-nachrichten/wie-prompt-injection-schutzmechanismen-aushebelt-it-dailynet/</guid>
<pubDate>Thu, 16 Jul 2026 12:36:29 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Der aktuelle Top 50 Cybersecurity Threats-Report von Splunk, einem Unternehmen von Cisco, zeigt, dass Angriffe auf KI-Systeme deutlich an Bedeutung ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Kalender-Phishing: Hacker umgehen E-Mail-Filter mit ICS-Dateien - Ad Hoc News]]></title>
<description><![CDATA[KI treibt die Zahl der Phishing-Angriffe um 77 Prozent in die Höhe. Kalender-Phishing: Neue Hacker-Methoden umgehen Sicherheitsfilter. Ein Nahaufnahme ...]]></description>
<link>https://tsecurity.de/de/3672765/hacking/kalender-phishing-hacker-umgehen-e-mail-filter-mit-ics-dateien-ad-hoc-news/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3672765/hacking/kalender-phishing-hacker-umgehen-e-mail-filter-mit-ics-dateien-ad-hoc-news/</guid>
<pubDate>Thu, 16 Jul 2026 10:08:38 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[KI treibt die Zahl der Phishing-Angriffe um 77 Prozent in die Höhe. Kalender-Phishing: Neue <b>Hacker</b>-Methoden umgehen Sicherheitsfilter. Ein Nahaufnahme ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Vermeiden Sie diese fatalen IT-Fehler im Urlaub: Gehen Sie stattdessen so vor]]></title>
<description><![CDATA[Reisen macht in der Regel Spaß, besonders im Sommer, wenn alle im Urlaub sind. Daher kann es leicht passieren, dass man auch die Sorgen um die Cybersicherheit zu Hause zurücklässt. Leider machen Kriminelle keine Pause. Tatsächlich setzen sie gerade auf Ihre nachlässigen Gewohnheiten.



Doch mit ...]]></description>
<link>https://tsecurity.de/de/3672589/it-nachrichten/vermeiden-sie-diese-fatalen-it-fehler-im-urlaub-gehen-sie-stattdessen-so-vor/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3672589/it-nachrichten/vermeiden-sie-diese-fatalen-it-fehler-im-urlaub-gehen-sie-stattdessen-so-vor/</guid>
<pubDate>Thu, 16 Jul 2026 09:18:23 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Reisen macht in der Regel Spaß, besonders im Sommer, wenn alle im <a href="https://www.pcwelt.de/article/2792204/mit-chatgpt-den-urlaub-planen-lohnt-sich-das-oder-nicht.html" target="_blank" rel="noreferrer noopener">Urlaub</a> sind. Daher kann es leicht passieren, dass man auch die Sorgen um die Cybersicherheit zu Hause zurücklässt. Leider machen Kriminelle keine Pause. Tatsächlich setzen sie gerade auf Ihre nachlässigen Gewohnheiten.</p>



<p>Doch mit ein paar kleinen Anpassungen können Sie Ihre freie Zeit wieder ganz unbeschwert genießen. Insbesondere diese vier Maßnahmen befassen sich mit Problemen, die immer wieder in den Nachrichten auftauchen – und sie sind recht einfach umzusetzen.</p>



<h2 class="wp-block-heading">Behalten Sie Ihre Bordkarte für sich</h2>



<p>Ihre Bordkarte kann viel über Sie preisgeben. Zunächst einmal kodieren Fluggesellschaften mehr Informationen in den Barcode, als auf der Karte angezeigt werden – Details wie Ihr Geburtsdatum, Ihre Reisepassnummer und Ihre Vielfliegernummer. </p>



<p>Ein besonders drastisches Beispiel liefert die US-Billigfluglinie Frontier Airlines. <a href="https://www.tomshardware.com/tech-industry/cyber-security/frontier-airlines-site-leaks-all-personal-info-with-just-a-glance-at-a-boarding-pass-researcher-claims-booking-number-and-last-name-nets-you-every-passengers-personal-info-including-address-passport-tsa-precheck-and-most-credit-card-info">Es stellt sich heraus,</a> dass jeder, der eine Kopie des QR-Codes eines Passagiers besitzt, sensible Daten aus dessen Konto abrufen kann – wie beispielsweise hinterlegte Kreditkartennummer, Anschrift, TSA-PreCheck-Nummer und Reisepassnummer –, indem er eine Anfrage an eine API stellt, die die Website des Unternehmens betreibt.</p>



<p>Selbst abgesehen von der Gefahr des Identitätsdiebstahls kann Ihnen jemand, der Ihre Bordkarte im Blick hat, erheblichen Ärger bereiten. Mit Ihrem vollständigen Namen und dem Bestätigungscode kann diese Person Ihre Flugdaten ändern oder Ihre Buchung sogar komplett stornieren.</p>



<p>Das Fazit: Schirmen Sie Ihren Bildschirm oder Ihr ausgedrucktes Ticket vor allen außer dem Mitarbeiter am Gate ab. Und veröffentlichen Sie auf keinen Fall ein Bild Ihrer Bordkarte in den sozialen Medien.</p>



<h2 class="wp-block-heading">Vermeiden Sie öffentliche Computer</h2>



<p>Die Nutzung eines gemeinsam genutzten PCs in einem Hotel (oder an einem anderen öffentlichen Ort) birgt Risiken. Diese Computer können mit Malware infiziert sein, die alle eingegebenen Daten, einschließlich Passwörter, erfasst. Oder sie ermöglichen es einem Hacker, sich unbefugten Zugriff auf alle Konten zu verschaffen, bei denen Sie sich angemeldet haben.</p>



<p>Auch durch ausgedruckte Dokumente können Sie digitale Spuren hinterlassen. Manche Drucker speichern eine Kopie der Druckaufträge – und aller darin enthaltenen persönlichen Daten.</p>



<p>Das Fazit: Verzichten Sie so weit wie möglich auf öffentliche Computer und Drucker. Wenn Sie unbedingt einen öffentlichen Computer nutzen müssen, verwenden Sie ein Inkognito-Browserfenster und <a href="https://www.pcwelt.de/article/3128548/hoeren-sie-auf-passwoerter-zu-verwenden-ersetzen-sie-diese-unbedingt-jetzt-alle-durch-passkeys.html" target="_blank" rel="noreferrer noopener">melden Sie sich mit einem Passkey statt mit einem Passwort an.</a></p>



<h2 class="wp-block-heading">Verwenden Sie ein VPN in öffentlichen WLAN-Netzen</h2>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a588583e2797"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/07/Proton-homescreen.png?w=1200" alt="Proton VPN" class="wp-image-3185467" width="1200" height="777" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Sam Singleton</p></div>



<p>Öffentliches WLAN kann aus zwei Gründen gefährlich sein. Erstens könnten andere Personen, die sich mit Ihnen im selben legitimen Netzwerk befinden, versuchen, Ihre Aktivitäten auszuspionieren. Zweitens könnten Sie sich versehentlich mit einem gefälschten kostenlosen WLAN-Netzwerk verbinden.</p>



<p>Im ersten Fall ist das Risiko, dass Sie sensible Daten an einen Hacker verlieren, heutzutage geringer. Die meisten Verbindungen zu Websites sind mittlerweile standardmäßig verschlüsselt. Einige wenige nutzen jedoch für bestimmte Aktivitäten nach wie vor unverschlüsselte Verbindungen, sodass das Risiko nicht gleich Null ist.</p>



<p>Was gefälschte WLAN-Netzwerke betrifft, so kann es passieren, dass Sie über gefälschte Anmeldeseiten Ihre Zugangsdaten preisgeben oder sogar Malware auf Ihr Gerät geschleust wird.</p>



<p>Das Fazit: Nutzen Sie Ihre Mobilfunkdaten für sensible Angelegenheiten wie Bankgeschäfte oder medizinische Belange. Ist dies nicht möglich, verwenden Sie ein <a href="https://www.pcwelt.de/article/1193534/die-besten-vpn-dienste-im-vergleich.html" target="_blank" rel="noreferrer noopener">VPN (die besten VPNs stellen wir hier vor),</a> wenn Sie sich mit einem öffentlichen WLAN verbinden. Ein gutes VPN fungiert als geschützter Tunnel, der all Ihre Aktivitäten verschlüsselt und die von Ihnen besuchten Websites vor Netzwerkbeobachtern verbirgt.</p>



<h2 class="wp-block-heading">Verwenden Sie Ihr eigenes USB-Ladegerät</h2>



<p>Haben Sie schon einmal von„Juice Jacking“ gehört? Es handelt sich um eine beängstigend klingende, aber eher seltene Taktik, mit der auf gespeicherte Daten auf einem Smartphone zugegriffen wird – oder um Malware darauf zu installieren.</p>



<p>„Juice Jacking“ funktioniert folgendermaßen: Ein Hacker manipuliert einen USB-Ladeanschluss, wie er an Flughäfen, in Hotels und an anderen öffentlichen Orten zu finden ist. Wenn Sie Ihr Smartphone anschließen, sind Sie potenziell anfällig für Angriffe. Und was die Sache noch komplizierter macht: <a href="https://www.pcwelt.de/article/1781402/handy-nicht-an-oeffentlichen-ladestationen-laden.html" target="_blank" rel="noreferrer noopener">Sicherheitsexperten vertreten nach wie vor widersprüchliche Meinungen darüber, wie groß die Bedrohung durch „Juice Jacking“ tatsächlich ist.</a></p>



<p>Das Fazit: Verwenden Sie einfach Ihr eigenes USB-Ladegerät. Das hat einen doppelten Vorteil: Sie müssen sich weder Gedanken über „Juice Jacking“ noch über elektrische Schäden durch ein minderwertiges Ladegerät machen. (Ich habe einmal durch ein minderwertiges Ladegerät einen Anschluss an meinem Smartphone kurzgeschlossen. Das war wirklich ärgerlich.)</p>



<p>Ist das keine Option? Schalten Sie Ihr Smartphone vorsichtshalber aus, bevor Sie ein öffentliches Ladegerät verwenden.</p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[heise-Angebot: iX-Workshop API-Sicherheit: OWASP Top 10 API Security Risks]]></title>
<description><![CDATA[Lernen Sie praxisnah, wie Sie Schwachstellen in der API-Implementierung vermeiden und Angriffe abwehren.]]></description>
<link>https://tsecurity.de/de/3672514/it-nachrichten/heise-angebot-ix-workshop-api-sicherheit-owasp-top-10-api-security-risks/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3672514/it-nachrichten/heise-angebot-ix-workshop-api-sicherheit-owasp-top-10-api-security-risks/</guid>
<pubDate>Thu, 16 Jul 2026 08:18:22 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Lernen Sie praxisnah, wie Sie Schwachstellen in der API-Implementierung vermeiden und Angriffe abwehren.]]></content:encoded>
</item>
<item>
<title><![CDATA[Beyondtrust RS und PRA erneut gefährdet]]></title>
<description><![CDATA[Beyondtrust schließt vier Schwachstellen in Remote Support und Privileged Remote Access. Beide Tools wurden in der Vergangenheit bereits für Angriffe missbraucht, schnelles Patchen ist ratsam.]]></description>
<link>https://tsecurity.de/de/3672415/it-security-nachrichten/beyondtrust-rs-und-pra-erneut-gefaehrdet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3672415/it-security-nachrichten/beyondtrust-rs-und-pra-erneut-gefaehrdet/</guid>
<pubDate>Thu, 16 Jul 2026 07:24:18 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Beyondtrust schließt vier Schwachstellen in Remote Support und Privileged Remote Access. Beide Tools wurden in der Vergangenheit bereits für Angriffe missbraucht, schnelles Patchen ist ratsam.]]></content:encoded>
</item>
<item>
<title><![CDATA[Detection Engineering erklärt]]></title>
<description><![CDATA[Detection Engineering ist für viele Unternehmen inzwischen gesetzt. Lesen Sie, warum.Gorodenkoff | shutterstock.com



Detection Engineering war einst ein Nischenbereich, der vor allem für Großunternehmen relevant war. Inzwischen wird die Methodologie allerdings in diversen Branchen als unverzich...]]></description>
<link>https://tsecurity.de/de/3672306/it-security-nachrichten/detection-engineering-erklaert/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3672306/it-security-nachrichten/detection-engineering-erklaert/</guid>
<pubDate>Thu, 16 Jul 2026 06:06:50 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2026/07/Gorodenkoff_shutterstock_1968876034_16z9.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Security Engineer 16z9" class="wp-image-4193743" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Detection Engineering ist für viele Unternehmen inzwischen gesetzt. Lesen Sie, warum.</figcaption></figure><p class="imageCredit">Gorodenkoff | shutterstock.com</p></div>



<p class="wp-block-paragraph">Detection Engineering war einst ein Nischenbereich, der vor allem für Großunternehmen relevant war. Inzwischen wird die Methodologie allerdings in diversen Branchen als unverzichtbar für den Security-Betrieb angesehen.</p>



<p class="wp-block-paragraph">In diesem Beitrag erfahren Sie:</p>



<ul class="wp-block-list">
<li>was Detection Engineering ist,</li>



<li>wie es sich von Threat Detection unterscheidet,</li>



<li>welche Aspekte die Adoption treiben,</li>



<li>welche Voraussetzungen dabei erfüllt sein sollten, und</li>



<li>welche Rolle KI und Automatisierung dabei spielen können.</li>
</ul>



<h2 class="wp-block-heading">Was ist Detection Engineering?</h2>



<p class="wp-block-paragraph">Beim Detection Engineering geht es darum, Systeme zu entwickeln und zu implementieren, mit denen <a href="https://www.computerwoche.de/article/4152424/insider-threats-sind-wieder-im-kommen.html" target="_blank">potenzielle Sicherheitsbedrohungen</a> innerhalb der spezifischen Technologieumgebung eines Unternehmens identifiziert werden können – ohne dabei in einer Flut von Fehlalarmen unterzugehen. Dazu werden intelligente Regeln erstellt, um potenziell verdächtige oder schadhafte Vorgänge in den Netzwerken oder Systemen eines Unternehmens zu identifizieren und entsprechend aussagekräftige Warnmeldungen darüber zu generieren.</p>



<p class="wp-block-paragraph">Der Detection-Engineering-Prozess umfasst in der Regel:</p>



<ul class="wp-block-list">
<li>Bedrohungen zu modellieren,</li>



<li>die <a href="https://csrc.nist.gov/glossary/term/tactics_techniques_and_procedures" target="_blank" rel="noreferrer noopener">TTPs</a> der Angreifer zu analysieren,</li>



<li>Detection-Regeln zu schreiben, zu testen und zu validieren, sowie</li>



<li>sich an <a href="https://www.computerwoche.de/article/4155663/6-wege-uber-ki-gehackt-zu-werden.html" target="_blank">neue Bedrohungen</a> oder Angriffstechniken anzupassen.</li>
</ul>



<p class="wp-block-paragraph">Laut dem vom SANS Institute und Anvilogic veröffentlichten „<a href="https://www.anvilogic.com/report/state-of-detection-engineering" target="_blank" rel="noreferrer noopener">State of Detection Engineering Report 2026</a>“ (Download gegen Daten) investieren <strong>80 Prozent</strong> der befragten Organisationen (und 85 Prozent der Großunternehmen) inzwischen aktiv in Detection Engineering. Von diesen verfügen mittlerweile <strong>60 Prozent</strong> über eigene, dedizierte Teams in diesem Bereich. Und: <strong>67 Prozent</strong> der Befragten geben an, dass Detection Engineering ausgeprägten Support durch das Management genießt.</p>



<p class="wp-block-paragraph">Die Ergebnisse des Reports deuten darauf hin, dass viele Unternehmen Detection-Engineering-Praktiken nicht nur eingeführt, sondern zu einem strategischen Fokuspunkt ihrer Cybersecurity-Bemühungen gemacht haben. Oder, wie die Studienautoren es ausdrücken: „Noch vor einem Jahrzehnt war Detection Engineering relativ unbekannt. Heute ist es essenziell für die Security Operations.“</p>



<p class="wp-block-paragraph">Der Report beschreibt zudem, wie sich die Detection-Engineering-Praktiken im Laufe der letzten Jahre weiterentwickelt haben. Waren diese zunächst übermäßig abhängig von herstellerspezifischen Konsolen und proprietären Sprachen, hielten dann nach und nach Softwareentwicklungsprinzipien wie <a href="https://www.computerwoche.de/article/2812485/was-ist-ci-cd.html" target="_blank">CI/CD</a> Einzug.</p>



<h2 class="wp-block-heading">Detection Engineering vs. Threat Detection</h2>



<p class="wp-block-paragraph">Laut den Verfechtern des Ansatzes unterscheidet sich Detection Engineering wesentlich von herkömmlicher <a href="https://www.computerwoche.de/article/3605017/das-gehort-in-ihr-security-toolset.html" target="_blank">Threat Detection</a> – mit Blick auf Ansatz, Methodik und die Integration in den Development Lifecycle:</p>



<ul class="wp-block-list">
<li>So sind <strong>traditionelle Threat-Detection-Prozesse</strong> in der Regel <strong>reaktiv</strong> und stützen sich auf <strong>vordefinierte Regeln</strong> und <strong>Anbietersignaturen</strong> – die Anpassungsmöglichkeiten für die Anwender sind <strong>limitiert</strong>.</li>



<li>Im Gegensatz dazu kommen beim <strong>Detection Engineering</strong> Prinzipien der Softwareentwicklung zum Einsatz, um eine <strong>benutzerdefinierte Detection-Logik</strong> für eine <strong>spezifische Unternehmensumgebung und ihre Bedrohungslandschaft</strong> zu erstellen und zu pflegen. Das Ziel besteht darin, maßgeschneiderte Mechanismen zu entwickeln, um unternehmensspezifische Bedrohungen erkennen zu können.</li>
</ul>



<p class="wp-block-paragraph">Deshalb geht Detection Engineering oft mit einem stärkeren Fokus auf verhaltensbasierte Erkennungsmethoden einher, wie <a href="https://www.linkedin.com/in/heath-renfrow-245187124" target="_blank" rel="noreferrer noopener">Heath Renfrow</a>, CISO und Mitbegründer des Cyber-Recovery-Anbieters Fenix24, erklärt: „Detection Engineering ist verhaltensgesteuert, kontextsensitiv und auf die einzigartige Bedrohungslandschaft eines einzelnen Unternehmens zugeschnitten. Es ist ein Mix aus Security Operations, Threat Intelligence und Data Science.“</p>



<h2 class="wp-block-heading">Warum Detection Engineering eingeführt wird</h2>



<p class="wp-block-paragraph">Die Einführung von Detection Engineering wird von einer ganzen Reihe von Faktoren vorangetrieben. Der wichtigste ist die Tatsache, dass Standard-Detection-Mechanismen nicht ausreichen: „Diese erfassen keine Baseline für die Umgebung, reduzieren die Anzahl der Fehlalarme nicht und – was besonders beunruhigend ist – warnen nicht immer vor den wirklich wichtigen Ereignissen“, konstatiert <a href="https://www.linkedin.com/in/johnathonmiller" target="_blank" rel="noreferrer noopener">Johnathon Miller</a>, Vice President of Security Operations beim Plattformanbieter Lumifi Cyber.</p>



<p class="wp-block-paragraph">Generische Warnmeldungen, die den organisatorischen Kontext nicht berücksichtigen, haben sich vielerorts zum Problem entwickelt und fördern die „False Positive Fatigue“ – wie auch die vorab zitierte Studie belegt:</p>



<ul class="wp-block-list">
<li><strong>64 Prozent</strong> der Befragten geben an, unter hohen Fehlalarmraten zu leiden,</li>



<li><strong>61 Prozent</strong> haben mit unpräzisen Detection-Mechanismen zu kämpfen, und</li>



<li><strong>34 Prozent</strong> berichten von zeitlich verzögerten Updates und Optimierungen.</li>
</ul>



<p class="wp-block-paragraph">„Herkömmliche Methoden zur Bedrohungserkennung waren in der Vergangenheit statisch: Wenn a gleich a ist, wird eine Warnmeldung ausgelöst“, erklärt <a href="https://www.linkedin.com/in/kevin-gonzalez-kgo" target="_blank" rel="noreferrer noopener">Kevin Gonzalez</a>, Vice President of Security, Operations and Data bei Anvilogic. Laut dem Experten handle es sich oft um starre Black-Box-Mechanismen, denen es an Flexibilität bei der Anpassung mangele. Diese Ansätze seien laut Gonzalez zwar bis zu einem gewissen Grad nützlich, würden im Zuge einer Skalierung aber unüberschaubar – insbesondere bei hybriden Umgebungen.</p>



<p class="wp-block-paragraph">Ein weiteres Problem ist das wachsende Ausmaß und die zunehmende Raffinesse der Sicherheitsbedrohungen. Angreifer setzen immer ausgefeiltere und schwerer zu erkennende Techniken ein – darunter <a href="https://www.computerwoche.de/article/2765164/wie-hacker-unbemerkt-ihre-systeme-infiltrieren.html" target="_blank">Fileless Malware</a>, <a href="https://www.computerwoche.de/article/2803863/was-ist-ein-zero-day-exploit.html" target="_blank">Zero-Day-Exploits</a> sowie „Living off the Land“- und <a href="https://www.computerwoche.de/article/3851627/10-praventivmasnahmen-gegen-supply-chain-angriffe.html" target="_blank">Supply-Chain-Attacken</a>. Die zunehmende Nutzung der Cloud hat darüber hinaus neue Schwachstellen eröffnet und blinde Flecken geschaffen, die mit herkömmlichen Detection-Methoden oft nur schwer abzudecken sind.</p>



<p class="wp-block-paragraph">„Unternehmen erkennen mittlerweile, dass proaktive Erkennungstechniken die Verweildauer der Angreifer verkürzen, die Reaktionsfähigkeit verbessern und die allgemeine Cyberresilienz stärken. Zudem legen Compliance-Frameworks und auch <a href="https://www.computerwoche.de/article/4164765/cyberversicherer-wollen-nicht-mehr-fur-ki-fehler-zahlen.html" target="_blank">Cyberversicherer</a> zunehmend gesteigerten Wert auf robuste Detection-Strategien“, meint Sicherheitsentscheider Renfrow.</p>



<h2 class="wp-block-heading">Detection Engineering – die Voraussetzungen</h2>



<p class="wp-block-paragraph">Zu den Unternehmen, die auf Detection Engineering setzen, zählen Firmen aus dem Bankensektor, der Tech- und Cybersecurity-Branche sowie dem Healthcare-Bereich. Also hauptsächlich Branchen, die strengen regulatorischen Anforderungen unterliegen oder regelmäßig zum Ziel raffinierter Angreifer werden.  </p>



<p class="wp-block-paragraph">Tatsächlich können jedoch die meisten Unternehmen mit einer komplexen IT-Infrastruktur von Detection Engineering profitieren – zum Beispiel auch mit Blick auf Security Operations Center (SOCs), wie <a href="https://il.linkedin.com/in/michaelmumcuoglu" target="_blank" rel="noreferrer noopener">Michael Mumcuoglu</a>, CEO beim Detection-Engineering-Anbieter CardinalOps, erklärt: „Nicht nur die Bedrohungslandschaft verändert sich, sondern auch die eigene interne IT-Infrastruktur. Das kann zu Abweichungen bei der Detection führen, so dass die Regeln nicht mehr eingehalten und somit auch keine Warnmeldungen mehr ausgelöst werden.“</p>



<p class="wp-block-paragraph">Als zentrale Voraussetzungen für den Aufbau von Detection-Engineering-Fähigkeiten gelten unter Sicherheitsexperten:</p>



<ul class="wp-block-list">
<li><strong>Daten: </strong>Detection-Engineering-Teams benötigen Zugriff auf Protokolle und Security-Event-Daten von Endgeräten, Netzwerken, Cloud-Umgebungen und Sicherheits-Tools sowie auf eine zentralisierte <a href="https://www.computerwoche.de/article/3835828/siem-kaufratgeber.html" target="_blank">SIEM</a>– oder Log-Management-Plattform, um diese zu aggregieren und zu normalisieren.</li>



<li><strong>Qualifiziertes Personal: </strong>Detection Engineers, Security-Analysten und Threat Researcher sind nötig, um Detection-Regeln zu entwickeln und zu verfeinern.</li>



<li><strong>Formalisierte Prozesse: </strong>Diese sind essenziell, um Bedrohungen zu modellieren, zu testen und Threat-Daten in die Incident Response zu integrieren.</li>
</ul>



<p class="wp-block-paragraph">CISO Renfrow empfiehlt Detection-Engineering-Interessierten zudem, Frameworks wie <a href="https://attack.mitre.org/" target="_blank" rel="noreferrer noopener">MITRE ATT&amp;CK</a> zu nutzen, um sicherzustellen, dass bekannte Adversary-Techniken abgedeckt werden. Zusätzlich rät der Sicherheitsentscheider Anwenderunternehmen dazu, Adversary-Emulation-Tools einzusetzen, um die Effektivität ihrer Bemühungen zu validieren.</p>



<h2 class="wp-block-heading">Automatisiertes Detection Engineering</h2>



<p class="wp-block-paragraph">Bei der Optimierung und Automatisierung von Detection-Regeln können auch künstliche Intelligenz (KI) und Machine Learning (ML) unterstützen, wie ein weiterer Blick auf den Report von SANS und Anvilogic deutlich macht. Demnach:</p>



<ul class="wp-block-list">
<li>setzen <strong>45 Prozent</strong> der Studienteilnehmer in ihren Detection-Engineering-Programmen KI ein, um Anomalien zu erkennen sowie Regeln zu generieren und Warnmeldungen zu triagieren.</li>



<li>sind <strong>88 Prozent</strong> davon überzeugt, dass KI in den nächsten drei Jahren erheblichen Einfluss auf ihre Detection-Engineering-Programme haben wird.</li>



<li>nutzen <strong>93 Prozent</strong> der Befragten aktuell eine Form der Automatisierung in ihrem Detection-Engineering-Workflow ein – oder planen damit.</li>
</ul>



<p class="wp-block-paragraph">„Einer der stärksten Anwendungsfälle für KI ist es, riesige Datenmengen zu analysieren, um Anomalien zu identifizieren. Insbesondere, wenn es um KI-Modelle geht, die auf benutzerdefinierten Datensätzen trainiert wurden“, meint auch <a href="https://www.linkedin.com/in/glennthorpeiii" target="_blank" rel="noreferrer noopener">Glenn Thorpe</a>, Senior Director of Security Research and Detection Engineering beim Plattformanbieter GreyNoise Intelligence.</p>



<p class="wp-block-paragraph">Geht es darum, Detection-Engineering-Prozesse zu automatisieren, nehmen Anwender vor allem drei Bereiche in den Fokus. Sie:</p>



<ul class="wp-block-list">
<li>mappen ihre Detection-Abdeckung mit dem MITRE-ATT&amp;CK-Framework,</li>



<li>identifizieren fehlerhafte oder falsch konfigurierte Detection-Regeln, und</li>



<li>operationalisieren Threat-Informationen in umsetzbare Erkennungsregeln.</li>
</ul>



<p class="wp-block-paragraph">Security-Experte Thorpe warnt Unternehmen allerdings davor, nach einer Einheitslösung zu suchen, um Detection-Engineering-Kapazitäten aufzubauen: „Um ein effektives Team in diesem Bereich aufzubauen, sind vor allem eine kreative, vielschichtige Denkweise und Neugierde gefragt.“</p>



<p class="wp-block-paragraph">Ein guter Ausgangspunkt wäre laut dem Manager, die Kerndaten des eigenen Unternehmens zu identifizieren und Menschen zu finden, die diese aus unterschiedlichen Perspektiven analysieren können: „Verschaffen Sie sich ein realistisches Bild davon, was Sie nicht wissen – und schließen sie dann diese Informationslücken. Dabei werden Sie wahrscheinlich feststellen, dass schon kleinere Veränderungen mehr Transparenz schaffen und es erleichtern, den Netzwerk-Traffic zu verstehen.“ (fm)</p>



<p class="wp-block-paragraph"><strong>Dieser Artikel ist <a href="https://www.csoonline.com/article/3847510/rising-attack-exposure-threat-sophistication-spur-interest-in-detection-engineering.html" target="_blank">im Original</a> bei unserer Schwesterpublikation CSOonline.com erschienen.</strong></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken | heise online]]></title>
<description><![CDATA[Auch die US-amerikanische IT-Sicherheitsbehörde CISA hat beide Schwachstellen in den „Known Exploited Vulnerabilities“-Katalog aufgenommen und ...]]></description>
<link>https://tsecurity.de/de/3672037/it-security-nachrichten/sonicwall-sma1000-angriffe-auf-teils-kritische-zero-day-luecken-heise-online/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3672037/it-security-nachrichten/sonicwall-sma1000-angriffe-auf-teils-kritische-zero-day-luecken-heise-online/</guid>
<pubDate>Thu, 16 Jul 2026 00:50:14 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Auch die US-amerikanische <b>IT</b>-Sicherheitsbehörde CISA hat beide Schwachstellen in den „Known Exploited Vulnerabilities“-Katalog aufgenommen und ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Cybersicherheit: 87% deutscher Firmen betroffen, Schaden 289 Mrd. Euro - Ad-hoc-news.de]]></title>
<description><![CDATA[Wachsende Bedrohung durch vernetzte Edge-Geräte und KI-gestützte Angriffe. Neue Hardware wie der Debix T62P-01 sowie verschärfte NIS2-Regeln ...]]></description>
<link>https://tsecurity.de/de/3671464/it-security-nachrichten/cybersicherheit-87-deutscher-firmen-betroffen-schaden-289-mrd-euro-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3671464/it-security-nachrichten/cybersicherheit-87-deutscher-firmen-betroffen-schaden-289-mrd-euro-ad-hoc-newsde/</guid>
<pubDate>Wed, 15 Jul 2026 19:24:01 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Wachsende Bedrohung durch vernetzte Edge-Geräte und KI-gestützte Angriffe. Neue Hardware wie der Debix T62P-01 sowie verschärfte NIS2-Regeln ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Cybersicherheit: EZB fordert Aktionspläne gegen KI-Angriffe bis Oktober - Ad-hoc-news.de]]></title>
<description><![CDATA[Der BVR verschärft mit der Reform 'Geno Next Level' die Regeln für Führungskräfte, um künftige Finanzskandale zu verhindern.]]></description>
<link>https://tsecurity.de/de/3671298/it-security-nachrichten/cybersicherheit-ezb-fordert-aktionsplaene-gegen-ki-angriffe-bis-oktober-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3671298/it-security-nachrichten/cybersicherheit-ezb-fordert-aktionsplaene-gegen-ki-angriffe-bis-oktober-ad-hoc-newsde/</guid>
<pubDate>Wed, 15 Jul 2026 18:10:23 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Der BVR verschärft mit der Reform 'Geno Next Level' die Regeln für Führungskräfte, um künftige Finanzskandale zu verhindern.]]></content:encoded>
</item>
<item>
<title><![CDATA[Zwei neue Phishing-Kits für Angriffe auf Microsoft 365 im Einsatz - WinFuture.de]]></title>
<description><![CDATA[DesignPickle, Sicherheit, Hacker, Angriff, Kriminalität, Datendiebstahl, Cybercrime, Hackerangriff,. Gerätecodes hoch im Kurs. Das Toolkit Jalisco ...]]></description>
<link>https://tsecurity.de/de/3671111/hacking/zwei-neue-phishing-kits-fuer-angriffe-auf-microsoft-365-im-einsatz-winfuturede/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3671111/hacking/zwei-neue-phishing-kits-fuer-angriffe-auf-microsoft-365-im-einsatz-winfuturede/</guid>
<pubDate>Wed, 15 Jul 2026 17:08:07 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[DesignPickle, Sicherheit, <b>Hacker</b>, Angriff, Kriminalität, Datendiebstahl, Cybercrime, Hackerangriff,. Gerätecodes hoch im Kurs. Das Toolkit Jalisco ...]]></content:encoded>
</item>
<item>
<title><![CDATA[KI-Angriffe: Hacker automatisieren Live-Intrusionen in Stunden - Ad-hoc-news.de]]></title>
<description><![CDATA[Hacker setzen Künstliche Intelligenz zunehmend als eigenständige Angriffswaffe ein. Statt nur zu unterstützen, führt KI mittlerweile selbstständig ...]]></description>
<link>https://tsecurity.de/de/3671098/hacking/ki-angriffe-hacker-automatisieren-live-intrusionen-in-stunden-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3671098/hacking/ki-angriffe-hacker-automatisieren-live-intrusionen-in-stunden-ad-hoc-newsde/</guid>
<pubDate>Wed, 15 Jul 2026 17:07:50 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacker</b> setzen Künstliche Intelligenz zunehmend als eigenständige Angriffswaffe ein. Statt nur zu unterstützen, führt KI mittlerweile selbstständig ...]]></content:encoded>
</item>
<item>
<title><![CDATA[KI-Angriffe setzen Mittelstand unter Druck - Elektronik Net]]></title>
<description><![CDATA[Startseite > IT & Security > IT-Security > KI-Angriffe setzen Mittelstand unter Druck. Cybersicherheit. KI-Angriffe setzen Mittelstand unter Druck.]]></description>
<link>https://tsecurity.de/de/3671052/it-security-nachrichten/ki-angriffe-setzen-mittelstand-unter-druck-elektronik-net/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3671052/it-security-nachrichten/ki-angriffe-setzen-mittelstand-unter-druck-elektronik-net/</guid>
<pubDate>Wed, 15 Jul 2026 16:55:52 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Startseite &gt; IT &amp; Security &gt; <b>IT</b>-<b>Security</b> &gt; KI-Angriffe setzen Mittelstand unter Druck. Cybersicherheit. KI-Angriffe setzen Mittelstand unter Druck.]]></content:encoded>
</item>
<item>
<title><![CDATA[Zwei neue Phishing-Kits für Angriffe auf Microsoft 365 im Einsatz - WinFuture.de]]></title>
<description><![CDATA[... Cybercrime, Hackerangriff,. Gerätecodes hoch im Kurs. Das Toolkit Jalisco nutzt sogenanntes Device-Code-Phishing. Dabei machen sich die Täter einen ...]]></description>
<link>https://tsecurity.de/de/3670897/it-security-nachrichten/zwei-neue-phishing-kits-fuer-angriffe-auf-microsoft-365-im-einsatz-winfuturede/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670897/it-security-nachrichten/zwei-neue-phishing-kits-fuer-angriffe-auf-microsoft-365-im-einsatz-winfuturede/</guid>
<pubDate>Wed, 15 Jul 2026 16:08:12 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[... <b>Cybercrime</b>, Hackerangriff,. Gerätecodes hoch im Kurs. Das Toolkit Jalisco nutzt sogenanntes Device-Code-Phishing. Dabei machen sich die Täter einen ...]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen offenzulegen.]]></description>
<link>https://tsecurity.de/de/3670417/it-security-nachrichten/neu-hoch-adobe-magento-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670417/it-security-nachrichten/neu-hoch-adobe-magento-mehrere-schwachstellen/</guid>
<pubDate>Wed, 15 Jul 2026 13:09:13 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen offenzulegen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Zwei neue Phishing-Kits für Angriffe auf Microsoft 365 im Einsatz]]></title>
<description><![CDATA[Zwei neu entdeckte Phishing-Werkzeuge zielen auf Microsoft-365-Konten und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens "Jalisco" und "OmegaLord" setzen dabei auf ganz unterschiedliche Verfahren.			(Weiter lesen)]]></description>
<link>https://tsecurity.de/de/3670340/it-security-nachrichten/zwei-neue-phishing-kits-fuer-angriffe-auf-microsoft-365-im-einsatz/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670340/it-security-nachrichten/zwei-neue-phishing-kits-fuer-angriffe-auf-microsoft-365-im-einsatz/</guid>
<pubDate>Wed, 15 Jul 2026 12:39:06 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<a href="https://winfuture.de/news,159992.html"><img hspace="5" border="0" align="left" alt="Sicherheit, Hacker, Angriff, Kriminalität, Datendiebstahl, Cybercrime, Hackerangriff, Phishing, Internetkriminalität, Diebstahl, Hacker Angriff, Hacker Angriffe, Crime, Cyberkriminalität, Recht und Ordnung, Gefahr, Raub, Dieb, Einbrecher, Verbrecher, Schurke, Bösewicht, Kriminell" width="1920" height="1080" src="https://i.wfcdn.de/teaser/1920/62428.jpg"></a>
			Zwei neu entdeckte Phishing-Werkzeuge zielen auf <a href="https://winfuture.de/special/office/" title="Office Special">Microsoft-365-Konten</a> und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens "Jalisco" und "OmegaLord" setzen dabei auf ganz unterschiedliche Verfahren.			(<a href="https://winfuture.de/news,159992.html">Weiter lesen</a>)]]></content:encoded>
</item>
<item>
<title><![CDATA[SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken]]></title>
<description><![CDATA[SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs.]]></description>
<link>https://tsecurity.de/de/3670322/it-nachrichten/sonicwall-sma1000-angriffe-auf-teils-kritische-zero-day-luecken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670322/it-nachrichten/sonicwall-sma1000-angriffe-auf-teils-kritische-zero-day-luecken/</guid>
<pubDate>Wed, 15 Jul 2026 12:33:07 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs.]]></content:encoded>
</item>
<item>
<title><![CDATA[SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken]]></title>
<description><![CDATA[SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs.]]></description>
<link>https://tsecurity.de/de/3670304/it-security-nachrichten/sonicwall-sma1000-angriffe-auf-teils-kritische-zero-day-luecken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670304/it-security-nachrichten/sonicwall-sma1000-angriffe-auf-teils-kritische-zero-day-luecken/</guid>
<pubDate>Wed, 15 Jul 2026 12:21:36 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs.]]></content:encoded>
</item>
<item>
<title><![CDATA[Neue Sicherheitsgesetze: BND darf Hacker-Angriffe und KI einsetzen - it boltwise]]></title>
<description><![CDATA[BERLIN / LONDON (IT BOLTWISE) – Die Entwürfe für erweiterte Befugnisse beim BND und Verfassungsschutz würden aktive Hackerangriffe legalisieren und ...]]></description>
<link>https://tsecurity.de/de/3670129/hacking/neue-sicherheitsgesetze-bnd-darf-hacker-angriffe-und-ki-einsetzen-it-boltwise/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670129/hacking/neue-sicherheitsgesetze-bnd-darf-hacker-angriffe-und-ki-einsetzen-it-boltwise/</guid>
<pubDate>Wed, 15 Jul 2026 11:09:30 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[BERLIN / LONDON (IT BOLTWISE) – Die Entwürfe für erweiterte Befugnisse beim BND und Verfassungsschutz würden aktive <b>Hacker</b>angriffe legalisieren und ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Russische Hacker kapern Router für Angriffe auf IT-Netzwerke - it-daily.net]]></title>
<description><![CDATA[Russische staatliche Hacker nutzen gezielt anfällige und schlecht konfigurierte Router aus, um sensible Netzwerkinformationen zu stehlen und ...]]></description>
<link>https://tsecurity.de/de/3670128/hacking/russische-hacker-kapern-router-fuer-angriffe-auf-it-netzwerke-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670128/hacking/russische-hacker-kapern-router-fuer-angriffe-auf-it-netzwerke-it-dailynet/</guid>
<pubDate>Wed, 15 Jul 2026 11:09:29 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Russische staatliche <b>Hacker</b> nutzen gezielt anfällige und schlecht konfigurierte Router aus, um sensible Netzwerkinformationen zu stehlen und ...]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [mittel] Rockwell Automation FactoryTalk Services Platform und DataMosaix Private Cloud: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Rockwell Automation FactoryTalk Produkten ausnutzen, um seine Privilegien zu erhöhen oder Cross-Site-Scripting-Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3670072/it-security-nachrichten/neu-mittel-rockwell-automation-factorytalk-services-platform-und-datamosaix-private-cloud-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670072/it-security-nachrichten/neu-mittel-rockwell-automation-factorytalk-services-platform-und-datamosaix-private-cloud-mehrere-schwachstellen/</guid>
<pubDate>Wed, 15 Jul 2026 10:53:06 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Rockwell Automation FactoryTalk Produkten ausnutzen, um seine Privilegien zu erhöhen oder Cross-Site-Scripting-Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] Microsoft Exchange: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Microsoft Exchange ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen oder Spoofing-Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3670006/it-security-nachrichten/neu-hoch-microsoft-exchange-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3670006/it-security-nachrichten/neu-hoch-microsoft-exchange-mehrere-schwachstellen/</guid>
<pubDate>Wed, 15 Jul 2026 10:24:28 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Microsoft Exchange ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen oder Spoofing-Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen]]></title>
<description><![CDATA[Microsoft stopft 622 Sicherheitslecks am Juli-Patchday. Angriffe auf AD Federation Services und SharePoint wurden beobachtet.]]></description>
<link>https://tsecurity.de/de/3669992/it-nachrichten/microsoft-patchday-neuer-rekord-mit-622-gefixten-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669992/it-nachrichten/microsoft-patchday-neuer-rekord-mit-622-gefixten-schwachstellen/</guid>
<pubDate>Wed, 15 Jul 2026 10:18:21 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Microsoft stopft 622 Sicherheitslecks am Juli-Patchday. Angriffe auf AD Federation Services und SharePoint wurden beobachtet.]]></content:encoded>
</item>
<item>
<title><![CDATA[Cybersicherheit: KI-Phishing-Angriffe um 77 Prozent gestiegen - Ad-hoc-news.de]]></title>
<description><![CDATA[Die Region Bonn-Rhein-Sieg baut mit einer estnischen Partnerschaft und der Konferenz Phish & Chips ihre Position als führender ...]]></description>
<link>https://tsecurity.de/de/3669965/it-security-nachrichten/cybersicherheit-ki-phishing-angriffe-um-77-prozent-gestiegen-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669965/it-security-nachrichten/cybersicherheit-ki-phishing-angriffe-um-77-prozent-gestiegen-ad-hoc-newsde/</guid>
<pubDate>Wed, 15 Jul 2026 10:10:56 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die Region Bonn-Rhein-Sieg baut mit einer estnischen Partnerschaft und der Konferenz Phish &amp; Chips ihre Position als führender ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen]]></title>
<description><![CDATA[Microsoft stopft 622 Sicherheitslecks am Juli-Patchday. Angriffe auf AD Federation Services und SharePoint wurden beobachtet.]]></description>
<link>https://tsecurity.de/de/3669961/it-security-nachrichten/microsoft-patchday-neuer-rekord-mit-622-gefixten-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669961/it-security-nachrichten/microsoft-patchday-neuer-rekord-mit-622-gefixten-schwachstellen/</guid>
<pubDate>Wed, 15 Jul 2026 10:10:51 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Microsoft stopft 622 Sicherheitslecks am Juli-Patchday. Angriffe auf AD Federation Services und SharePoint wurden beobachtet.]]></content:encoded>
</item>
<item>
<title><![CDATA[Adobe schließt über 80 Sicherheitslücken in Cold Fusion, Premiere & Co]]></title>
<description><![CDATA[Adobe folgt beim Patch Day im Juli nicht Microsofts Beispiel, stellt keine neuen Update-Rekorde auf. In 12 Security Bulletins dokumentiert der Hersteller 89 beseitigte Sicherheitslücken. Betroffen sind After Effects, Animate, Audition, Bridge, ColdFusion, Commerce & Magento, Content Credentials S...]]></description>
<link>https://tsecurity.de/de/3669952/it-nachrichten/adobe-schliesst-ueber-80-sicherheitsluecken-in-cold-fusion-premiere-co/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669952/it-nachrichten/adobe-schliesst-ueber-80-sicherheitsluecken-in-cold-fusion-premiere-co/</guid>
<pubDate>Wed, 15 Jul 2026 10:03:56 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Adobe folgt beim Patch Day im Juli nicht Microsofts Beispiel, stellt keine neuen Update-Rekorde auf. In 12 Security Bulletins dokumentiert der Hersteller 89 beseitigte Sicherheitslücken. Betroffen sind After Effects, Animate, Audition, Bridge, ColdFusion, Commerce &amp; Magento, Content Credentials SDK, Creative Cloud Desktop App, Experience Manager (AEM), Illustrator, Media Encoder und Premiere. Mehr als zwei Drittel der Schwachstellen (63) sind als kritisch eingestuft.</p>



<p>Angriffe, bei denen eine der im Folgenden aufgeführten Sicherheitslücken ausgenutzt würde, sind bislang nicht bekannt. Adobe weist daher für die meisten Updates die niedrigste Dringlichkeitsstufe 3 aus. Nur bei ColdFusion weist Adobe die höchste Prioritätsstufe 1 aus. Bei Commerce &amp; Magento gilt die mittlere Prioritätsstufe 2. Die Angaben gelten, soweit nicht anders angegeben, stets für Windows und macOS oder schlicht für alle Plattformen. Adobe hat inzwischen auf zwei Update-Termine pro Monat umgestellt, am zweiten und vierten Dienstag des Monats.</p>



<p><a href="https://www.pcwelt.de/article/3191057/microsofts-monster-patch-day-sprengt-alle-rekorde.html" data-type="link" data-id="https://www.pcwelt.de/article/3191057/microsofts-monster-patch-day-sprengt-alle-rekorde.html" target="_blank" rel="noreferrer noopener">▶Microsofts Monster-Patch Day sprengt alle Rekorde</a></p>



<p>In ColdFusion musste Adobe 13 Schwachstellen beheben, von denen 12 als kritisch eingestuft sind. Adobe rät zudem aus Sicherheitsgründen dringend dazu, den neuesten MySQL Java-Connector zu verwenden. Außerdem verweist der Hersteller zum wiederholten Mal auf seine Filterdokumentation zum Schutz vor Deserialisierungsangriffen.</p>



<p>Adobes Online-Shop-Lösung Commerce, basierend auf der quelloffenen Magento-Software, erhält in ihren diversen Varianten Updates gegen 14 Schwachstellen. Acht dieser Lücken stuft Adobe als kritisch ein. Die gefährlichste Lücke ist offenbar CVE-2026-48356 mit dem CVSS-Score 9.6. Ein Angreifer könnte ohne Benutzeranmeldung Dateien mit potenziell gefährlichen Inhalten, namentlich schädlichem Code hochladen. Diese Dateien könnten automatisch ausgeführt werden.</p>



<p><a href="https://www.pcwelt.de/article/1197811/die-neuesten-sicherheits-updates.html" target="_blank" rel="noreferrer noopener">▶Die neuesten Sicherheits-Updates</a></p>



<p>Adobe Experience Manager (AEM) kommt auf 13 geschlossene Sicherheitslücken, von denen vier als kritisch eingestuft sind. Bei den neun als hohes Risiko ausgewiesenen Schwachstellen handelt es sich um XSS-Lücken (cross-site scripting). Ein Teil der Lücken betrifft nur den AEM Cloud Service.</p>



<p><strong>Tipp:</strong> Unabhängig davon, dass Sie Ihre Programme stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „<a href="https://www.pcwelt.de/article/2255713/test-bestes-antivirus-programm-windows.html">Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC</a>“ vor. Falls Sie großen Wert auf anonymes Surfen legen, <a href="https://www.pcwelt.de/article/1193534/die-besten-vpn-dienste-im-vergleich.html" target="_blank" rel="noreferrer noopener">sind wiederum gute VPN-Programme einen Blick wert.</a></p>



<p>In der Videoschnitt-Software Premiere und Premiere Pro hat Adobe vier Lücken gestopft, drei davon sind als kritisch eingestufte RCE-Lücken (remote code execution). Im Media Encoder sind fünf Schwachstellen beseitigt, vier davon RCE-Lücken. In After Effects haben die Entwickler drei als kritisch eingestufte RCE-Lücken geschlossen. Das Zeichenprogramm Illustrator bekommt Updates gegen fünf als kritisch ausgewiesene Sicherheitslücken, darunter vier RCE-Lücken.</p>



<p>Die neuesten <a href="https://helpx.adobe.com/security/Home.html" target="_blank" rel="noreferrer noopener">Adobe Security Bulletins</a> finden Sie auf der Website des Herstellers.</p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><thead><tr><th>Produkt</th><th>anfällige Version(en)</th><th>abge­sicherte Version(en)</th><th>Schwach­stellen</th><th>Risiko</th><th>Priorität</th></tr></thead><tbody><tr><td>After Effects</td><td>26.2.1 und älter</td><td>26.3</td><td>3</td><td>kritisch</td><td>3</td></tr><tr><td></td><td>25.6.5 und älter</td><td>25.6.6</td><td></td><td></td><td></td></tr><tr><td>Animate 2024</td><td>24.0.13 und älter</td><td>24.0.14</td><td>6</td><td>kritisch</td><td>3</td></tr><tr><td>Animate 2023</td><td>23.0.15 und älter</td><td>23.0.16</td><td></td><td></td><td></td></tr><tr><td>Audition</td><td>26.0 und älter</td><td>26.3</td><td>6</td><td>kritisch</td><td>3</td></tr><tr><td></td><td>25.6.4 und älter</td><td>25.6.6</td><td></td><td></td><td></td></tr><tr><td>Bridge</td><td>16.0.3 und älter</td><td>16.0.4</td><td>6</td><td>kritisch</td><td>3</td></tr><tr><td></td><td>15.1.5 (LTS) und älter</td><td>15.1.6 (LTS)</td><td></td><td></td><td></td></tr><tr><td>Cold Fusion 2025</td><td>Update 10 und älter</td><td>Update 11</td><td>13</td><td>kritisch</td><td>1</td></tr><tr><td>Cold Fusion 2023</td><td>Update 21 und älter</td><td>Update 22</td><td></td><td></td><td></td></tr><tr><td>Commerce &amp; Magento Open Source</td><td>2.4.9</td><td>2.4.9-2026-jul</td><td>14</td><td>kritisch</td><td>2</td></tr><tr><td></td><td>2.4.8-p5 und älter</td><td>2.4.8-2026-jul</td><td></td><td></td><td></td></tr><tr><td></td><td>2.4.7-p10 und älter</td><td>2.4.7-2026-jul</td><td></td><td></td><td></td></tr><tr><td></td><td>2.4.6-p15 und älter</td><td>2.4.6-2026-jul</td><td></td><td></td><td></td></tr><tr><td></td><td>2.4.5-p17 und älter</td><td>2.4.5-2026-jul</td><td></td><td></td><td></td></tr><tr><td></td><td>2.4.4-p18 und älter</td><td>2.4.4-2026-jul</td><td></td><td></td><td></td></tr><tr><td>Content Credentials JS SDK</td><td>@contentauth/c2pa-web@0.7.0 und älter</td><td>@contentauth/c2pa-web@0.9.0</td><td>12</td><td>kritisch</td><td>3</td></tr><tr><td>Content Credentials Rust SDK</td><td>c2pa-v0.84.0 und älter</td><td>c2pa-v0.85.2</td><td></td><td></td><td></td></tr><tr><td>Content Cred. Command-Line Tool</td><td>c2pa-v0.17.0 und älter</td><td>c2patool-v0.26.65</td><td></td><td></td><td></td></tr><tr><td>Creative Cloud Desktop App</td><td>6.9.1.1 und älter (Win)</td><td>6.10.0.252.3 (Win)</td><td>2</td><td>kritisch</td><td>3</td></tr><tr><td>Experience Manager (AEM)</td><td>6.5 SP24 und älter</td><td>6.5 SP25 Hotfix f. NPR-43971</td><td>8</td><td>kritisch</td><td>3</td></tr><tr><td></td><td>6.5 LTS SP1 und älter</td><td>6.5 LTS SP2 Hotfix f. NPR-43972</td><td></td><td></td><td></td></tr><tr><td>AEM Cloud Service</td><td>Release 2026.5.0 und älter</td><td>Release 2026.06</td><td>13</td><td>kritisch</td><td>3</td></tr><tr><td>Illustrator 2026</td><td>30.5 und älter</td><td>30.6</td><td>5</td><td>kritisch</td><td>3</td></tr><tr><td>Illustrator 2025</td><td>29.8.7 und älter</td><td>29.8.9</td><td></td><td></td><td></td></tr><tr><td>Media Encoder</td><td>26.2.2 und älter</td><td>26.3</td><td>5</td><td>kritisch</td><td>3</td></tr><tr><td></td><td>25.6.5 und älter</td><td>25.6.6</td><td></td><td></td><td>,</td></tr><tr><td>Premiere</td><td>26.2.2 und älter</td><td>26.3</td><td>4</td><td>kritisch</td><td>3</td></tr><tr><td>Premiere Pro</td><td>25.6.5 und älter</td><td>25.6.6</td><td></td><td></td><td></td></tr></tbody></table></figure>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgeh...]]></description>
<link>https://tsecurity.de/de/3669923/it-security-nachrichten/neu-hoch-microsoft-developertools-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669923/it-security-nachrichten/neu-hoch-microsoft-developertools-mehrere-schwachstellen/</guid>
<pubDate>Wed, 15 Jul 2026 09:53:25 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen, einen Denial-of-Service-Zustand auszulösen oder Spoofing-Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsofts Monster-Patchday sprengt alle Rekorde]]></title>
<description><![CDATA[Bei seinem Patchday am 14. Juli hat Microsoft Sicherheits-Updates gegen 570 neue Sicherheitslücken bereitgestellt. Rechnet man die Patches zusammen, die Microsoft seit Anfang des Monats bereitgestellt hat, werden es sogar mehr als 620. Dies als neuen Rekordwert zu bezeichnen, wäre eine maßlose Un...]]></description>
<link>https://tsecurity.de/de/3669891/it-nachrichten/microsofts-monster-patchday-sprengt-alle-rekorde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669891/it-nachrichten/microsofts-monster-patchday-sprengt-alle-rekorde/</guid>
<pubDate>Wed, 15 Jul 2026 09:31:52 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Bei seinem Patchday am 14. Juli hat Microsoft Sicherheits-Updates gegen 570 neue Sicherheitslücken bereitgestellt. Rechnet man die Patches zusammen, die Microsoft seit Anfang des Monats bereitgestellt hat, werden es sogar mehr als 620. Dies als neuen Rekordwert zu bezeichnen, wäre eine maßlose Untertreibung – der bisherige Rekord lag bei 206 im Juni 2026, ist also nur fünf Wochen alt. Die Gesamtzahl der bislang in diesem Jahr gestopften Lücken (1380) übertrifft damit bereits jetzt die des Rekordjahrs 2020 (1250).</p>



<p>Neben Windows und Office sind auch Exchange Server, Hyper-V, Visual Studio, Github Copilot und Microsofts Cloud-Dienste betroffen, ebenso Ages of Empire II und Minecraft Server – im Grunde das gesamte Microsoft-Portfolio. Zwei Lücken werden bereits für Angriffe ausgenutzt. Ganze 58 der 570 Schwachstellen stuft Microsoft als kritisch ein, die übrigen sind fast alle als hohes Risiko ausgewiesen.</p>



<p>Die Details zu den Schwachstellen bietet Microsoft zum Selbstsuchen im <a href="https://msrc.microsoft.com/update-guide/" target="_blank" rel="noreferrer noopener">Leitfaden für Sicherheitsupdates</a>. Deutlich übersichtlicher bereitet Dustin Childs im <a href="https://www.zerodayinitiative.com/blog/" target="_blank" rel="noreferrer noopener">Blog von Trend Micro ZDI</a> das Thema Update-Dienstag auf – stets auch mit Blick auf Admins, die Unternehmensnetzwerke betreuen.</p>



<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<p><strong>Die wichtigsten Sicherheitslücken beim Patch Day im Juli:</strong></p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><thead><tr><th>CVE</th><th>anfällige Software</th><th>Schwere­grad</th><th>Aus­wirkung</th><th>aus­genutzt</th><th>vorab bekannt</th><th>CVSS</th></tr></thead><tbody><tr><td>CVE-2026- 56155</td><td>Windows, Active Directory</td><td>hoch</td><td>EoP</td><td><mark class="has-inline-color has-vivid-red-color"><strong>ja</strong></mark></td><td>nein</td><td>7.8</td></tr><tr><td>CVE-2026-56164</td><td>SharePoint Server</td><td>mittel</td><td>EoP</td><td><strong><mark class="has-inline-color has-vivid-red-color">ja</mark></strong></td><td>nein</td><td>5.3</td></tr><tr><td>CVE-2026-57092</td><td>Windows, VMSwitch</td><td>kritisch</td><td>EoP</td><td>nein</td><td>nein</td><td>9.9</td></tr><tr><td>CVE-2026-50522</td><td>SharePoint</td><td>kritisch</td><td>RCE</td><td>nein</td><td>nein</td><td>9.8</td></tr><tr><td>CVE-2026-58644</td><td>SharePoint</td><td>kritisch</td><td>RCE</td><td>nein</td><td>nein</td><td>9.8</td></tr><tr><td>CVE-2026-56188</td><td>Windows Server, Netzwerk­treiber</td><td>kritisch</td><td>RCE</td><td>nein</td><td>nein</td><td>9.8</td></tr><tr><td>CVE-2026-50518</td><td>Windows, DHCP Server</td><td>kritisch</td><td>RCE</td><td>nein</td><td>nein</td><td>9.8</td></tr><tr><td>CVE-2026-56190</td><td>Windows, RDP</td><td>hoch</td><td>RCE</td><td>nein</td><td>nein</td><td>9.8</td></tr><tr><td>CVE-2026-55008</td><td>Exchange Server</td><td>kritisch</td><td>Spoofing / XSS</td><td>nein</td><td>nein</td><td>9.6</td></tr><tr><td>CVE-2026-50661</td><td>Windows, BitLocker</td><td>hoch</td><td>SFB</td><td>nein</td><td><strong><mark class="has-inline-color has-vivid-red-color">ja</mark></strong></td><td>6.1</td></tr></tbody></table><figcaption class="wp-element-caption"><em>RCE: Remote Code Execution<br>EoP: Elevation of Privilege, Rechteausweitung<br>SFB: Security Feature Bypass<br>XSS: Cross-Site Scripting</em></figcaption></figure>
</div></div>



<h2 class="wp-block-heading toc">Edge-Updates stopfen über 400 Chromium-Lücken</h2>



<p>Das neueste Sicherheits-Update auf Edge 150.0.4078.65 ist vom 9. Juli und basiert auf Chromium 150.0.7871.115. Es behebt 27 Chromium-Schwachstellen, die bei der oben genannten Gesamtlückenanzahl ebenso wenig eingerechnet sind wie die <a href="https://www.pcwelt.de/article/3181425/update-auf-chrome-150-beseitigt-fast-400-lucken-im-browser.html" target="_blank" rel="noreferrer noopener">über 400 Chromium-Lücken</a> aus der ersten Juli-Woche – andernfalls lägen wir bei mehr als 1000. Und inzwischen steht bereits <a href="https://www.pcwelt.de/article/3191031/google-schliest-weitere-kritische-chrome-lucken.html" target="_blank" rel="noreferrer noopener">das nächste Chrome-/Chromium-Update</a> mit 15 behobenen Schwachstellen bereit.</p>



<h2 class="wp-block-heading toc">Schwachstellen in Windows</h2>



<p>Ein großer Anteil der Schwachstellen, diesmal über 400, verteilt sich über die verschiedenen Windows-Versionen (10, 11, Server), für die Microsoft noch Sicherheits-Updates anbietet. Windows 10 wird weiterhin ganz normal als betroffenes System genannt, obwohl die Unterstützung im Oktober 2025 offiziell ausgelaufen ist – das lief bei Windows 7 trotz ESU-Programm (Erweiterte Sicherheits-Updates) noch anders. Microsoft hat das ESU-Programm für Windows 10 auf privat genutzten Rechnern <a href="https://www.pcwelt.de/article/3177497/windows-10-bekommt-ein-weiteres-jahr-lang-updates-sensation.html" target="_blank" rel="noreferrer noopener">bis 12. Oktober 2027 verlängert</a>.</p>



<h3 class="wp-block-heading toc">Attacken auf Active Directory</h3>



<p>Die einzige Windows-Lücke in diesem Monat, die bereits für Angriffe ausgenutzt wird, ist die EoP-Schwachstelle CVE-2026-56155 in den Active Directory-Verbunddiensten (AD FS). Die ist als hohes Risiko eingestuft und Microsoft weist den CVSS-Score 7.8 aus. Die Zugriffskontrollen sind nicht feinmaschig genug und so kann ein Angreifer Administratorrechte erlangen. Anfällig sind Windows Server 2012 bis 2025 sowie ältere Windows-10-Versionen (1607, 1809).</p>



<h3 class="wp-block-heading toc">Kritische Windows-Lücken</h3>



<p>Unter den 413 Schwachstellen in Windows, die Microsoft in diesem Monat beseitigt, sind 24 als kritisch eingestufte RCE-Lücken und sieben kritische EoP-Lücken. Mit einem CVSS-Score von 9.9 (10 ist der Höchstwert) ragt die UAF-Lücke (use after free) CVE-2026-57092 in VMSwitch (Hyper-V) aus der Masse heraus. Ein erfolgreicher Angreifer mit niedrigen Rechten kann aus dem Gastsystem heraus höhere Berechtigungen auf dem Hostsystem erlangen.</p>



<p><a href="https://www.pcwelt.de/article/1197811/die-neuesten-sicherheits-updates.html" target="_blank" rel="noreferrer noopener">▶Die neuesten Sicherheits-Updates</a></p>



<p>Im Remote Desktop Protocol (RDP) wartet die RCE-Lücke CVE-2026-56190 auf entschlossene Angreifer. Diese können mittels speziell gestalteter RDP-Pakete mit Speicher interagieren, der nicht ordentlich initialisiert wurde. Sie erhalten damit die Möglichkeit, Speicher so zu manipulieren, dass eingeschleuster Code ausgeführt wird.</p>



<p>Wie die vorgenannte RDP-Schwachstelle kommt auch die RCE-Lücke CVE-2026-50518 im DHCP-Server auf den CVSS-Score 9.8. Sie ist eine von neun DHCP-Schwachstellen, die Microsoft in diesem Monat beseitigt. Im Windows Server-Netzwerktreiber steckt die RCE-Lücke CVE-2026-56188 mit dem CVSS-Score 9.8. Hier kann ein Angreifer mit speziell präparierten Datenpaketen ansetzen, um auf anfälligen Systemen eingeschleusten Code auszuführen. Und anfällig sind alle noch unterstützten Windows-Ausgaben, von Windows 10 bis Server 2025.</p>



<h2 class="wp-block-heading toc">Etliche Office-Lücken gestopft</h2>



<p>In seinen Office-Produkten hat Microsoft 97 Schwachstellen beseitigt, fast doppelt so viele wie im Juni. Darunter sind 17 als kritisch eingestufte RCE-Lücken (remote code execution). Bei diesen ist meist bereits das Vorschaufenster ein Angriffsvektor – ein Benutzer muss eine präparierte Datei nicht erst mit Office öffnen, um eine erfolgreiche Attacke zu ermöglichen. Die übrigen 48 RCE-Lücken können ausgenutzt werden, wenn ein Benutzer eine präparierte Office-Datei in einem anfälligen Office-Produkt öffnet (open-and-own).</p>



<p><a href="https://www.pcwelt.de/article/3188875/microsoft-bestaetigt-probleme-mit-secure-boot-update-auf-bestimmten-pcs-und-stoppt-rollout.html" target="_blank" rel="noreferrer noopener">▶Microsoft stoppt Rollout des Secure-Boot-Updates</a></p>



<p>Auch Lücken mit mittlerem Risiko verdienen Beachtung: Die lediglich als mittleres Risiko eingestufte EoP-Schwachstelle CVE-2026-56164 (elevation of privilege) in Sharepoint Server wird bereits für Angriffe ausgenutzt. Ein Angreifer kann übers Netzwerk ohne Benutzeranmeldung Zugriff erlangen. Wer die SFB-Lücke (security feature bypass) CVE-2026-55040 in Sharepoint Server (CVSS 9.1) ausnutzt, kann ohne Benutzeranmeldung auf Dateien zugreifen (kopieren und manipulieren). Die Sharepoint-Schwachstellen CVE-2026-50522/-58644 sind als kritisch ausgewiesene RCE-Lücken (CVSS 9.8). Für CVE-2026-50522 existiert ein funktionsfähiger Demo-Exploit, der beim Hacker-Wettbewerb Pwn2own erfolgreich vorgeführt, aber nicht im Detail veröffentlicht wurde.</p>



<p><strong>Tipp:</strong> Unabhängig davon, dass Sie das Betriebssystem stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „<a href="https://www.pcwelt.de/article/2255713/test-bestes-antivirus-programm-windows.html">Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC</a>“ vor. Falls Sie großen Wert auf anonymes Surfen legen, <a href="https://www.pcwelt.de/article/1193534/die-besten-vpn-dienste-im-vergleich.html" target="_blank" rel="noreferrer noopener">sind wiederum gute VPN-Programme einen Blick wert.</a></p>



<h2 class="wp-block-heading toc">Spoofing im Exchange Server</h2>



<p>In Exchange Server hat Microsoft in diesem Monat vier Schwachstellen behoben, eine fünfte in Exchange Online. Als kritisch ist nur die Spoofing-Lücke CVE-2026-55008 (CVSS 9.6) ausgewiesen, der eine XSS-Schwachstelle (cross-site scripting) zugrunde liegt. Wenn eine speziell präparierte Mail in Outlook Web Access (OWA) geöffnet wird, kann ohne weitere Voraussetzungen beliebiger Javascript-Code im Browser ausgeführt werden.</p>



<h2 class="wp-block-heading toc">Endlich einmal etwas speziell für Gamer</h2>



<p>In dedizierten Server von Minecraft Bedrock hat Microsoft die RCE-Lücke CVE-2026-55010 (CVSS 9.8) bereits gestopft. Als Betreiber eines Minecraft-Servers müssen Sie nichts weiter unternehmen, sagt Microsoft. Bei <em>Age of Empires II: Definitive Edition</em> müssen Sie hingegen aktiv werden. Ein Angreifer kann die RCE-Lücke CVE-2026-50663 (CVSS-Score 8.8) ausnutzen, indem er eine speziell präparierte Spielszenario-Datei erstellt und andere dazu bringt, diese zu öffnen. Dadurch kann eine Datei mit schädlichem Code an unerwarteter Stelle abgelegt und womöglich ausgeführt werden.</p>



<p>Im Juli gibt es wieder ein neues <a href="https://www.pcwelt.de/article/1168933/microsoft-windows-tool-zum-entfernen-bosartiger-software-in-neuer-version.html" target="_blank" rel="noreferrer noopener">Windows-Tool zum Entfernen bösartiger Software</a>. Der nächste turnusmäßige Update-Dienstag ist am 11. August 2026.</p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Google schließt weitere kritische Chrome-Lücken]]></title>
<description><![CDATA[In den neuen Chrome-Versionen 150.0.7871.124/125 für Windows und macOS sowie 150.0.7871.124 für Linux vom 14. Juli haben die Entwickler 15 teils kritische Schwachstellen behoben. Damit steigt die Zahl der in Chrome 150 gestopften Lücken auf 475. Keine der beseitigten Lücken wird laut Google bisla...]]></description>
<link>https://tsecurity.de/de/3669857/it-nachrichten/google-schliesst-weitere-kritische-chrome-luecken/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669857/it-nachrichten/google-schliesst-weitere-kritische-chrome-luecken/</guid>
<pubDate>Wed, 15 Jul 2026 09:17:39 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>In den neuen Chrome-Versionen 150.0.7871.124/125 für Windows und macOS sowie 150.0.7871.124 für Linux vom 14. Juli haben die Entwickler 15 teils kritische Schwachstellen behoben. Damit steigt die Zahl der in Chrome 150 gestopften Lücken auf 475. Keine der beseitigten Lücken wird laut Google bislang für Angriffe ausgenutzt. Die Hersteller anderer Chromium-basierter Browser dürften in den kommenden Tagen nachziehen.</p>



<p>Im <a href="https://chromereleases.googleblog.com/" target="_blank" rel="noreferrer noopener">Chrome Release Blog</a> führt Daniel Yip 15 beseitigte Sicherheitslücken auf. Er gibt an, Google habe 12 dieser Schwachstellen selbst entdeckt. Drei Schwachstellen sind durch externe Sicherheitsforscher aufgespürt und gemeldet worden, darunter eine (CVE-2026-15773) durch einen Microsoft-Mitarbeiter.</p>



<p>Zwei der 15 Lücken sind als kritisch ausgewiesen: CVE-2026-15764 und -15765. Beides sind Use-after-free-Lücken (UAF) in der Grafikschnittstelle Ozone. Weitere 12 Sicherheitslücken sind als hohes Risiko eingestuft, eine als mittleres Risiko. Auch eine Typverwechslung in der Javascript-Engine V8 ist wieder mit dabei.</p>



<p><a href="https://www.pcwelt.de/article/1197811/die-neuesten-sicherheits-updates.html" target="_blank" rel="noreferrer noopener">▶Die neuesten Sicherheits-Updates</a></p>



<p>In der letzten Woche hat Google gleich <a href="https://www.pcwelt.de/article/3187364/google-bringt-zwei-chrome-updates-dicht-nacheinander.html" target="_blank" rel="noreferrer noopener">zwei Updates in Folge</a> herausgegeben und damit 27 teils als kritisch eingestufte Sicherheitslücken geschlossen. In aller Regel aktualisiert sich Chrome automatisch, wenn eine neue Version verfügbar ist. Mit dem Menü-Eintrag <em>» Hilfe » Über Google Chrome</em> können Sie die Update-Prüfung manuell anstoßen.</p>



<p>Google hat in dieser Woche auch Chrome für Android 150.0.7871.124 bereitgestellt. In der Android-Version sind die gleichen Schwachstellen beseitigt wie in den Desktop-Ausgaben. Der Extended Stable Channel für Windows und macOS enthält nun die Chromium-Version 150.0.7871.125. Die Freigabe der Chrome-Version 151 ist für Ende Juli geplant.</p>



<p><strong>Tipp:</strong> Unabhängig davon, dass Sie Ihren Browser stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „<a href="https://www.pcwelt.de/article/2255713/test-bestes-antivirus-programm-windows.html">Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC</a>“ vor. Falls Sie großen Wert auf anonymes Surfen legen, <a href="https://www.pcwelt.de/article/1193534/die-besten-vpn-dienste-im-vergleich.html" target="_blank" rel="noreferrer noopener">sind wiederum gute VPN-Programme einen Blick wert.</a></p>



<h2 class="wp-block-heading toc">Andere Chromium-basierte Browser</h2>



<p>Die Hersteller anderer auf Chromium basierender Browser sind nun wieder gefordert, mit Updates nachzuziehen. Microsoft Edge, Brave und Vivaldi sind auf dem Sicherheitsstand der Vorwoche. Opera ist mit seiner Browser-Version 133 weiterhin auf einem Holzweg unterwegs. Denn darin ist die veraltete Chromium-Ausgabe 149.0.7827.201 vom 25. Juni verbaut und für Chromium 149 liefert Google keine Updates mehr.</p>



<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<p><strong>Chromium-basierte Browser in der Übersicht:</strong></p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><thead><tr><th><strong>Browser</strong></th><th>Version</th><th>Chromium-Version</th><th>abgesichert?</th></tr></thead><tbody><tr><td><a href="https://www.pcwelt.de/article/1135017/google-chrome.html" target="_blank" rel="noreferrer noopener" title="Download">Google Chrome ↓</a></td><td>150.0.7871.125</td><td>150.0.7871.125</td><td>🟢</td></tr><tr><td><a href="https://www.pcwelt.de/article/1191500/brave-browser.html" target="_blank" rel="noreferrer noopener" title="Download">Brave ↓</a></td><td>1.92.139</td><td>150.0.7871.114</td><td>🟡</td></tr><tr><td>Microsoft Edge</td><td>150.0.4078.65</td><td>150.0.7871.115</td><td>🟡</td></tr><tr><td><a href="https://www.pcwelt.de/article/1082991/browser-opera.html" target="_blank" rel="noreferrer noopener" title="Download">Opera One ↓</a></td><td>133.0.5932.34</td><td>149.0.7827.201</td><td>🟠</td></tr><tr><td><a href="https://www.pcwelt.de/article/1151272/vivaldi.html" target="_blank" rel="noreferrer noopener" title="Download">Vivaldi ↓</a></td><td>8.1.4087.48 </td><td>150.0.7871.120</td><td>🟡</td></tr></tbody></table><figcaption class="wp-element-caption"><em>Chromium-basierte Browser – Stand: 14.07.2026</em></figcaption></figure>
</div></div>



<p></p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Abstürze bei Dell-PCs: Microsoft stoppt Juli-Update von Windows 11]]></title>
<description><![CDATA[Wegen massiver Systemfehler stoppt Microsoft das aktuelle Juli-Update von Windows 11 für diverse Dell-PCs. Ein Konflikt mit einem wichtigen Intel-Treiber sorgt auf den Geräten für extreme Hitze­ent­wicklung und plötzliche Abstürze.			(Weiter lesen)]]></description>
<link>https://tsecurity.de/de/3669837/it-security-nachrichten/abstuerze-bei-dell-pcs-microsoft-stoppt-juli-update-von-windows-11/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669837/it-security-nachrichten/abstuerze-bei-dell-pcs-microsoft-stoppt-juli-update-von-windows-11/</guid>
<pubDate>Wed, 15 Jul 2026 09:08:43 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<a href="https://winfuture.de/news,159985.html"><img hspace="5" border="0" align="left" alt="Microsoft, Sicherheit, Hacker, Fehler, Hack, Bug, Kriminalität, Computer, Schadsoftware, Cybersecurity, Hacking, Internetkriminalität, Fehlerbehebung, Bugs, Absturz, Hacker Angriffe, Hacken, Attack, Crash, Ransom, Crime, Error, Schädling, Fehlermeldung, Bluescreen, Update Fehler, Windows 10 bugs, Windows 10 Bug, Fehlercode, Neon, Promi-Hacker, Windows 10 Fehler, Softwarefehler, User, Achtung, Bluescreens, Attantion, Opfer, Anwender, Windows 10 Bluescreen, Dead, Pink, Hardwarefehler, Traurig, Computertot, Programmabsturz, Sad" width="1920" height="1080" src="https://i.wfcdn.de/teaser/1920/38217.jpg"></a>
			Wegen massiver Systemfehler stoppt Microsoft das aktuelle Juli-Update von Windows 11 für diverse <a href="https://winfuture.de/special/dell-xps-13/" title="Dell XPS Special">Dell-PCs</a>. Ein Konflikt mit einem wichtigen Intel-Treiber sorgt auf den Geräten für extreme Hitze­ent­wicklung und plötzliche Abstürze.			(<a href="https://winfuture.de/news,159985.html">Weiter lesen</a>)]]></content:encoded>
</item>
<item>
<title><![CDATA[heise-Angebot: iX-Workshop: Active Defense & Hardening – Systeme aktiv schützen]]></title>
<description><![CDATA[Üben Sie in einer praxisnahen Laborumgebung, wie Sie Schwachstellen in Ihrer IT-Infrastruktur finden und Ihre Systeme gegen Angriffe effektiv absichern können.]]></description>
<link>https://tsecurity.de/de/3669749/it-nachrichten/heise-angebot-ix-workshop-active-defense-hardening-systeme-aktiv-schuetzen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669749/it-nachrichten/heise-angebot-ix-workshop-active-defense-hardening-systeme-aktiv-schuetzen/</guid>
<pubDate>Wed, 15 Jul 2026 08:32:49 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Üben Sie in einer praxisnahen Laborumgebung, wie Sie Schwachstellen in Ihrer IT-Infrastruktur finden und Ihre Systeme gegen Angriffe effektiv absichern können.]]></content:encoded>
</item>
<item>
<title><![CDATA[Russische Hacker kapern Router für Angriffe auf IT-Netzwerke]]></title>
<description><![CDATA[Internationale Behörden warnen vor russischen Staats-Hackern, die ungesicherte Router infiltrieren, um kritische Infrastrukturen auszuspionieren.

Tags: #Cyber Crime | #Router | #Russland]]></description>
<link>https://tsecurity.de/de/3669629/it-security-nachrichten/russische-hacker-kapern-router-fuer-angriffe-auf-it-netzwerke/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669629/it-security-nachrichten/russische-hacker-kapern-router-fuer-angriffe-auf-it-netzwerke/</guid>
<pubDate>Wed, 15 Jul 2026 07:23:26 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2022/08/Router-Shutterstock-734257249-1920.jpg" class="attachment-full size-full wp-post-image" alt="Router" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2022/08/Router-Shutterstock-734257249-1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2022/08/Router-Shutterstock-734257249-1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2022/08/Router-Shutterstock-734257249-1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2022/08/Router-Shutterstock-734257249-1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2022/08/Router-Shutterstock-734257249-1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Russische Hacker kapern Router für Angriffe auf IT-Netzwerke 1"></p>
    Internationale Behörden warnen vor russischen Staats-Hackern, die ungesicherte Router infiltrieren, um kritische Infrastrukturen auszuspionieren.

<p>Tags: <a href="https://www.it-daily.net/thema/cyber-crime">#Cyber Crime</a> | <a href="https://www.it-daily.net/thema/router">#Router</a> | <a href="https://www.it-daily.net/thema/russland">#Russland</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Was ist Social Engineering?]]></title>
<description><![CDATA[Mit Social-Engineering-Techniken manipulieren Cyberkriminelle die menschliche Psyche. Lesen Sie, wie das funktioniert und wie Sie sich schützen können.sp3n | shutterstock.com



Selbst wenn Sie bei der Absicherung Ihres Rechenzentrums, Ihrer Cloud-Implementierungen und der physischen Sicherheit I...]]></description>
<link>https://tsecurity.de/de/3669518/it-security-nachrichten/was-ist-social-engineering/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669518/it-security-nachrichten/was-ist-social-engineering/</guid>
<pubDate>Wed, 15 Jul 2026 05:53:09 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2025/06/sp3n-shutterstock.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Puppet Master 16z9" class="wp-image-4006516" width="1024" height="576" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Mit Social-Engineering-Techniken manipulieren Cyberkriminelle die menschliche Psyche. Lesen Sie, wie das funktioniert und wie Sie sich schützen können.</figcaption></figure><p class="imageCredit">sp3n | shutterstock.com</p></div>



<p class="wp-block-paragraph">Selbst wenn Sie bei der Absicherung Ihres Rechenzentrums, Ihrer Cloud-Implementierungen und der physischen Sicherheit Ihres Firmengebäudes alle Register ziehen – mit Hilfe von Social Engineering finden gewiefte Cyberkriminelle meistens einen Weg, diese Maßnahmen zu umgehen.</p>



<h2 class="wp-block-heading">Social Engineering – Definition</h2>



<p class="wp-block-paragraph"><a href="https://de.wikipedia.org/wiki/Social_Engineering_(Sicherheit)" title="Social Engineering" target="_blank" rel="noopener">Social Engineering</a> bezeichnet die “Kunst”, menschliche Schwächen auszunutzen, um sich Zugang zu Gebäuden, Systemen oder Daten zu verschaffen. Anstatt zu versuchen, eine Software-Schwachstelle zu finden und auszunutzen, wird ein Social Engineer beispielsweise einen Mitarbeiter anrufen und sich als IT-Support-Angestellter ausgeben, um ihn zur Herausgabe seines Passworts zu bewegen.</p>



<p class="wp-block-paragraph">Der bekannte Hacker Kevin Mitnick hat den Begriff Social Engineering in den 1990er Jahren entscheidend mitgeprägt. Die Grundidee, sich menschliches Verhalten zunutze zu machen und die Techniken dahinter, gibt es allerdings schon so lange, wie es Betrüger gibt.</p>



<h2 class="wp-block-heading">Social Engineering – Techniken</h2>



<p class="wp-block-paragraph"><a href="https://www.computerwoche.de/article/2780856/social-engineering-angriffe-erkennen-und-verhindern.html" title="Social Engineering" target="_blank">Social Engineering</a> hat sich für Cyberkriminelle als besonders erfolgreich erwiesen, wenn es darum geht in Unternehmen einzudringen. Sobald ein Angreifer das Passwort eines vertrauenswürdigen Mitarbeiters erbeutet hat, kann er sich damit einloggen und sensible Daten auslesen. Mit einer Zugangskarte oder einem Code, der physischen Zugang gewährt, können Cyberkriminelle sogar noch größeren Schaden anrichten.</p>



<p class="wp-block-paragraph">Im Artikel “<a href="https://www.csoonline.com/article/2123704/social-engineering--anatomy-of-a-hack.html?nsdr=true" title="Social Engineering: Anatomy of a Hack" target="_blank">Social Engineering: Anatomy of a Hack</a>” beschreibt ein Penetrationtester, wie er aktuelle Ereignisse, öffentlich verfügbare Informationen aus sozialen Netzwerken und ein Hemd mit Cisco-Logo aus einem Second-Hand-Laden dazu nutzte, illegal in ein Unternehmen einzudringen. Das vier Dollar teure Gebrauchthemd half ihm, die Rezeptionisten und andere Mitarbeiter davon zu überzeugen, dass er im Auftrag von Cisco technischen Support leisten müsste. Einmal eingedrungen, war es für ihn ein Leichtes, auch anderen Teammitgliedern Zutritt zu verschaffen. Darüber hinaus gelang es dem <a href="https://www.computerwoche.de/article/2770285/was-ist-pentesting.html" title="Ethical Hacker" target="_blank">Ethical Hacker</a>, mehrere mit Malware verseuchte USB-Sticks in den Räumen zu platzieren und sich in das Unternehmensnetzwerk zu hacken. All das lief vor den Augen der Mitarbeiter ab.</p>



<p class="wp-block-paragraph">Um einen erfolgreichen Social-Engineering-Angriff zu fahren, müssen Sie nicht unbedingt zuerst in einen Second-Hand-Laden gehen, diese Angriffe funktionieren ebenso gut per E-Mail, Telefon oder über soziale Netzwerke. Allen Angriffsarten ist dabei gemein, dass sie menschliche Eigenschaften zu ihrem Vorteil nutzen – beispielsweise Gier, Angst, Neugier oder auch das Bedürfnis, anderen zu helfen.</p>



<p class="wp-block-paragraph">Cyberkriminelle nehmen sich dabei oft Wochen oder Monate Zeit, um ein Ziel auszukundschaften, bevor Sie einen persönlichen Besuch wagen, eine Nachricht senden oder einen Anruf tätigen. Zu den Vorbereitungen kann beispielsweise gehören, eine Telefonliste oder ein Organigramm des Zielunternehmens zu finden oder die Mitarbeiter über <a href="https://www.computerwoche.de/article/2752864/wenn-der-hacker-ueber-linkedin-kommt.html" title="soziale Netzwerke" target="_blank">soziale Netzwerke</a> zu recherchieren. Anschließend können Sie beispielsweise über folgende Wege aktiv werden.</p>



<ul class="wp-block-list">
<li><p><strong>Am Telefon:</strong> Ein Social Engineer könnte anrufen und vorgeben, ein Mitarbeiter oder eine vertrauenswürdige externe Autorität zu sein (zum Beispiel ein Strafverfolgungsbeamter oder ein Wirtschaftsprüfer).</p></li>



<li><p><strong>Im Büro:</strong>“Können Sie mir die Tür aufhalten? Ich habe meinen Schlüssel/ meine Zugangskarte vergessen.” Diesen Satz haben Sie sicher auch schon einmal so vernommen. Auch wenn die fragende Person nicht verdächtig erscheinen mag – das ist eine beliebte Taktik beim Social Engineering.</p></li>



<li><p><strong>Online:</strong> Soziale Netzwerke erleichtern es, Social-Engineering-Angriffe zu fahren. Über Plattformen wie LinkedIn lassen sich schnell und einfach die meisten Mitarbeiter eines Unternehmens finden. Oft kommen noch viele andere Informationen dazu, die unter Umständen für weitere Angriffe nützlich sein können.</p></li>
</ul>



<p class="wp-block-paragraph">Beim Social Engineering werden regelmäßig auch aktuelle Ereignisse, Feiertage oder auch Popkultur-Phänomene dazu eingesetzt, Opfer in die Falle zu locken. Dabei passen die Cyberkriminellen ihre Phishing-Angriffe so an, dass sie auf bestimmte Interessen (Musik, Sport, Politik, etc.) abzielen. Das erhöht die Chance, dass die mit <a href="https://www.computerwoche.de/article/2800283/das-kleine-abc-der-schadsoftware.html" title="Malware" target="_blank">Malware</a> verseuchten Anhänge angeklickt werden.</p>



<h2 class="wp-block-heading">Social Engineering – Angriffsformen</h2>



<ul class="wp-block-list">
<li><p><strong>Phishing-Angriffe</strong> (zu denen auch SMS-basierte <a title="Smishing" href="https://www.computerwoche.de/article/2796003/wie-phishing-per-sms-funktioniert.html" target="_blank">Smishing</a>– und Voice-basierte <a title="Vishing-Attacken" href="https://www.computerwoche.de/article/2796419/wie-phishing-per-telefon-funktioniert.html" target="_blank">Vishing-Attacken</a> zählen) sind oft mit geringem Aufwand verbunden. Das Motto: “Die Masse macht’s”. Im Rahmen von Phishing-Kampagnen werden oft Tausende identischer E-Mails verschickt. Anschließend müssen die Angreifer nur noch darauf warten, dass jemand leichtgläubig genug ist, um auf den enthaltenen Anhang zu klicken.</p></li>



<li><p><strong>Spear Phishing</strong> oder auch Whaling bezeichnet Phishing-Angriffe, die ganz bewusst <a title="hochrangige Ziele ins Visier nehmen" href="https://www.csoonline.com/article/3491895/e-mail-sicherheit-die-psychotricks-der-spear-phishing-betruger.html" target="_blank">hochrangige Ziele ins Visier nehmen</a>. Spear-Phishing-Angreifer verbringen im Regelfall viel Zeit damit, solche Ziele zunächst auszukundschaften. Das Ziel besteht dabei darin, einen möglichst überzeugenden, personalisierten Scam auf die Beine zu stellen.</p></li>



<li><p><strong>Baiting</strong> ist ein essenzieller Bestandteil aller Phishing-Formen – und anderen Betrügereien. Es bezeichnet die Verlockung, mit der die Ziele in Versuchung geführt werden – sei es eine SMS, die kostenlose Geschenkkarten verspricht oder eine E-Mail, die Kryptowährungen zu besonders attraktiven Preisen oder gar kostenlos in Aussicht stellt.</p></li>



<li><p>Beim <strong>Pretexting</strong> handelt es sich um eine <a title='betrügerische Form von "Storytelling"' href="https://www.computerwoche.de/article/2803547/was-ist-pretexting.html" target="_blank">betrügerische Form von “Storytelling”</a>. Die dabei erfundene Geschichte soll das Opfer zum Beispiel dazu bewegen, persönliche Informationen oder Zugangsdaten preiszugeben. Weiß ein Angreifer beispielsweise, bei welcher Bank sein Opfer Kunde ist, könnte er sich als Mitarbeiter des Kundendiensts ausgeben und unter einem Vorwand wie “Zahlungsverzug” versuchen, Finanzinformationen zu erhalten.</p></li>



<li><p><strong>Business Email Compromise</strong> (BEC), auch bekannt als <a title="CEO-Fraud" href="https://www.computerwoche.de/article/2765169/wenn-hacker-chef-spielen.html" target="_blank">CEO-Fraud</a>, kombiniert mehrere der bislang genannten Techniken. Ein Angreifer erlangt entweder die Kontrolle über die E-Mail-Adresse eines Opfers oder schafft es, E-Mails zu versenden, die so aussehen, als kämen sie von dieser legitimen Adresse. Damit kontaktieren die Angreifer die Untergebenen des Angegriffenen in seinem Namen und ordnen beispielsweise dringliche Überweisungen an.</p></li>



<li><p><strong>Tailgating</strong> ist eine physische Social-Engineering-Form, bei der Angreifer den Mitarbeitern eines Unternehmens <a title="ins Firmengebäude folgen" href="https://www.csoonline.com/article/3493920/10-essenzielle-masnahmen-fur-physische-sicherheit.html" target="_blank">ins Firmengebäude folgen</a>. Dazu könnten diese sich beispielsweise als Lieferant oder neuer Mitarbeiter, der den Ausweis vergessen hat, ausgeben.</p></li>
</ul>



<h2 class="wp-block-heading">Social Engineering – Beispiele</h2>



<p class="wp-block-paragraph">Um ein Gefühl dafür zu bekommen, auf welche Social-Engineering-Taktiken Sie besonders achten sollten, empfiehlt sich ein Blick auf erfolgreiche Angriffe der Vergangenheit. Hierbei konzentrieren wir uns auf drei spezifische Social-Engineering-Angriffe, die für Cyberkriminelle besonders einträglich ausgefallen sind:</p>



<p class="wp-block-paragraph"><strong>1. Etwas Verlockendes anbieten</strong></p>



<p class="wp-block-paragraph">Jeder Trickbetrüger weiß: Am einfachsten ist es, aus der menschlichen Gier Profit zu schlagen. Das bildet die Grundlage des klassischen <a href="https://www.computerwoche.de/article/2600682/insider-chat-mit-einem-online-betrueger.html" title="nigerianischen 419-Scams" target="_blank">nigerianischen 419-Scams</a>: Hierbei gaukeln Betrüger ihren Opfern vor, sie müssten hohe, unrechtmäßig erworbene Geldsummen aus dem eigenen Land zu einer sicheren Bank im Ausland transferieren. Dazu bräuchten sie Unterstützung: Gegen die Zahlung vermeintlicher Provisions-, Verwaltungs- oder Versicherungsgebühren könnten die Opfer einen Gutteil des oft millionenschweren Geldbetrags abbekommen, so dass betrügerische Versprechen. </p>



<p class="wp-block-paragraph">Angriffe dieser Art sind seit Jahrzehnten bekannt und eigentlich eine Lachnummer, aber nichtsdestotrotz immer noch eine effektive Social-Engineering-Technik, auf die Menschen hereinfallen: Im Jahr 2007 überwies der Schatzmeister eines dünn besiedelten Bezirks im US-Bundesstaat Michigan einem solchen Betrüger <a href="https://www.cfo.com/risk-compliance/2007/06/treasurer-steals-to-pay-for-e-mail-scam/" title="1,2 Millionen Dollar an öffentlichen Geldern" target="_blank" rel="noopener">1,2 Millionen Dollar an öffentlichen Geldern</a> – in der Hoffnung abkassieren zu können. </p>



<p class="wp-block-paragraph">Ein weiterer gängiger Köder ist die Aussicht auf einen neuen, besseren Job: Im Rahmen einer äußerst peinlichen Kompromittierung traf es im Jahr 2011 das Sicherheitsunternehmen RSA auf diese Weise. Mindestens zwei Mitarbeiter öffneten eine Malware-verseuchte Datei, die <a href="https://www.networkworld.com/article/697270/malware-cybercrime-was-this-the-email-that-took-down-rsa.html" title="an eine Phishing-E-Mail angehängt war" target="_blank">an eine Phishing-E-Mail angehängt war</a>. Der Dateiname: “2011 recruitment plan.xls”.</p>



<p class="wp-block-paragraph"><strong>2. Fake it till you make it</strong></p>



<p class="wp-block-paragraph">Eine der simpelsten – und überraschenderweise auch erfolgreichsten – Social-Engineering-Techniken besteht darin, sich als ratlosen Mitarbeiter auszugeben. Bei einem seiner legendären frühen Betrugsversuche verschaffte sich Kevin Mitnick Zugang zu den Betriebssystem-Entwicklungsservern der <a href="http://passwordresearch.com/stories/story47.html" title="Digital Equipment Corporation" target="_blank" rel="noopener">Digital Equipment Corporation</a>. Sein Vorgehen: Er rief bei DEC an, gab sich als leitender Entwickler aus und behauptete, er habe Probleme mit dem Login. Er wurde postwendend mit neuen Logindaten versorgt. Das spielte sich schon 1979 ab – man sollte also meinen, die Dinge hätten sich seitdem verbessert. Das ist allerdings nicht der Fall: Im Jahr 2016 erlangte ein Hacker <a href="https://www.nytimes.com/2016/02/09/us/hackers-access-employee-records-at-justice-and-homeland-security-depts.html" title="die Kontrolle über ein E-Mail-Konto" target="_blank" rel="noopener">die Kontrolle über ein E-Mail-Konto</a> des US-Justizministeriums und nutzte es, um sich wie seinerzeit Mitnick Zugangsdaten zu verschaffen. </p>



<p class="wp-block-paragraph">Zwar haben viele Organisationen Barrieren aufgebaut, die diese Art des dreisten Betrugs verhindern sollen, aber oft ist es nicht besonders schwer, sie zu umgehen. Als Hewlett-Packard (HP) im Jahr 2005 <a href="https://www.welt.de/print-welt/article155234/HP-Chef-gesteht-Verwicklung.html" title="Privatdetektive damit beauftragte " target="_blank" rel="noopener">Privatdetektive damit beauftragte </a>herauszufinden, welche Vorstandsmitglieder Informationen an die Presse durchstachen, versorgte das Unternehmen die Schnüffler mit den letzten vier Ziffern der Sozialversicherungsnummer ihrer Zielpersonen. Diese Daten akzeptierte der technische Support von HPs TK-Provider AT&amp;T als Identitätsnachweis und händigte den Detektiven detaillierte Anrufprotokolle aus.</p>



<p class="wp-block-paragraph"><strong>3. Autorität spielen</strong></p>



<p class="wp-block-paragraph">Viele Menschen sind daran gewöhnt, Autoritäten zu respektieren. Das wissen auch Cyberkriminelle. Sie spielen sich als Vorgesetzte oder Führungskräfte aus, um an ihr Ziel zu gelangen. So überwiesen im Jahr 2015 Finanzmitarbeiter von Ubiquiti Networks Firmengelder in Millionenhöhe <a href="https://krebsonsecurity.com/2015/08/tech-firm-ubiquiti-suffers-46m-cyberheist/" title="an Social-Engineering-Betrüger" target="_blank" rel="noopener">an Social-Engineering-Betrüger</a>, die sich als Führungskräfte des Unternehmens ausgegeben und ihre Glaubwürdigkeit mit gefälschten E-Mail-Absendern unterstrichen hatten. </p>



<p class="wp-block-paragraph">Ein anderes Beispiel: Zur Jahrtausendwende gehörte es für (manche) britische Boulevard-Journalisten zum guten Ton, sich Zugang zu den Voicemail-Konten von für sie interessanten Personen zu verschaffen. So überzeugte ein Journalist den TK-Anbieter Vodafone davon, die Voicemail-PIN <a href="https://www.theguardian.com/uk/2011/apr/05/sienna-miller-wins-court-order-for-phone-data" title="der Schauspielerin Sienna Miller zurückzusetzen" target="_blank" rel="noopener">der Schauspielerin Sienna Miller zurückzusetzen</a>, indem er dort anrief und sich als “Kollege John aus der Credit-Control-Abteilung” ausgab. </p>



<p class="wp-block-paragraph">Ein weiteres prominentes Beispiel ist John Podesta, Hillary Clintons ehemaliger Wahlkampfleiter, der 2016 von russischen Spionen gehackt wurde. Die Cyberkriminellen hatten ihm im Vorfeld eine Phishing-E-Mail zugestellt, die als Nachricht von Google getarnt war und <a href="https://www.cbsnews.com/news/the-phishing-email-that-hacked-the-account-of-john-podesta/" title="eine Aufforderung enthielt, sein Passwort zurückzusetzen" target="_blank" rel="noopener">eine Aufforderung enthielt, sein Passwort zurückzusetzen</a>. Statt sein Konto zu schützen, gab er damit seine Anmeldedaten preis.</p>



<h2 class="wp-block-heading">Social Engineering – Zahlen &amp; Statistiken</h2>



<ul class="wp-block-list">
<li><p>Allein im Jahr 2024 konnten kriminelle Hacker durch BEC-Angriffe rund <strong>6,3 Milliarden Dollar</strong> einstreichen. (Quelle: <a href="https://www.verizon.com/business/resources/reports/2025-dbir-data-breach-investigations-report.pdf" target="_blank" rel="noreferrer noopener">Verizon DBIR 2025</a>)</p></li>



<li><p>Smishing macht <strong>39 Prozent</strong> aller mobilen Bedrohungen aus. (Quelle: <a title="SlashNext" href="https://slashnext.com/state-of-phishing-2023/" target="_blank" rel="noopener">SlashNext</a>)</p></li>



<li><p>Mit der Einführung von ChatGPT stieg die Zahl der Social-Engineering-Angriffe <strong>um 45 Prozent</strong>. (Quelle: <a title="SlashNext" href="https://slashnext.com/state-of-phishing-2023/" target="_blank" rel="noopener">SlashNext</a>)</p></li>



<li><p>Mit 17 Prozent aller Kompromittierungen ist Phishing der <strong>zweithäufigste, initiale Malware-Infektionsvektor</strong>. (Quelle: Mandiant <a title="M-Trends-Report 2024" href="https://cloud.google.com/security/resources/m-trends" target="_blank" rel="noopener">M-Trends-Report 2024</a>)</p></li>
</ul>



<h2 class="wp-block-heading">Social-Engineering-Angriffe abwehren</h2>



<p class="wp-block-paragraph">Wir haben fünf Tipps zur Abwehr von Social-Engineering-Attacken für Sie zusammengestellt:</p>



<p class="wp-block-paragraph"><strong>1. Security Awareness</strong></p>



<p class="wp-block-paragraph"><a href="https://www.computerwoche.de/article/2785239/security-awareness-richtig-planen-und-vermitteln.html" title="Security-Awareness-Schulungen" target="_blank">Security-Awareness-Schulungen</a> sind der beste Weg, um Social Engineering zu verhindern. Nur wenn die Mitarbeiter wissen, welche Gefahr ihnen droht, können sie sich gegen solche Angriffe wappnen. Erarbeiten Sie ein umfassendes Schulungsprogramm, dass zu mehr Sicherheitsbewusstsein führt! Es sollte regelmäßig aktualisiert werden, um sowohl allgemeinen Phishing-Bedrohungen als auch neuen, <a href="https://www.computerwoche.de/article/2798234/neue-wege-zum-phishing-erfolg.html" title="gezielten Bedrohungen" target="_blank">gezielten Bedrohungen</a> angemessen begegnen zu können. </p>



<p class="wp-block-paragraph">Dabei sollten Sie von einer tiefgehenden Erklärung technischer Schwachstellen und Details absehen und stattdessen Beispiele nennen, die die Methoden der Angreifer in den Fokus stellen. Auch interaktive Elemente wie ein Quiz können dazu beitragen, Mitarbeiter vorzubereiten.</p>



<p class="wp-block-paragraph"><strong>2. Security-Briefing für Mitarbeiter in Schlüsselpositionen</strong></p>



<p class="wp-block-paragraph">Unternehmen sollten Führungskräfte und leitende Angestellte in ihre Bemühungen einbeziehen, da sie für Cyberkriminelle die <a href="https://www.computerwoche.de/a/so-werden-ceos-hereingelegt,3256518" title="attraktivsten Social-Engineering-Ziele" target="_blank">attraktivsten Social-Engineering-Ziele</a> darstellen. Wichtig ist es auch Mitarbeiter, die die Berechtigung zu Finanztransaktionen haben, regelmäßig über <a href="https://www.cio.de/a/wenn-hacker-chef-spielen,3331676" title="die Gefahren aufzuklären" target="_blank">die Gefahren aufzuklären</a>.</p>



<p class="wp-block-paragraph"><strong>3. Bestehende Prozesse prüfen</strong></p>



<p class="wp-block-paragraph">Für finanzielle und andere wichtige Transaktionen bietet es sich an, zusätzliche Kontrollmaßnahmen einzuziehen. Dabei gilt es im Auge zu behalten, dass einige Schutzmaßnahmen, beispielsweise eine Aufgabentrennung, sinnlos werden könnten, wenn es sich um eine <a href="https://www.computerwoche.de/article/2772542/mitarbeiter-die-zu-innentaetern-wurden.html" title="Insider-Bedrohung" target="_blank">Insider-Bedrohung</a> handelt. Eine regelmäßige Risikoanalyse ist zu empfehlen.</p>



<p class="wp-block-paragraph"><strong>4. Neue Richtlinien für dringende Anfragen</strong></p>



<p class="wp-block-paragraph">Sendet der Vorstandsvorsitzende eine E-Mail von seinem Gmail-Konto, sollte das bei den Mitarbeitern Alarmsignale auslösen. Um vorschnelle Reaktionen zu vermeiden, die ins Unglück führen können, sollten Mitarbeiter ein klar definiertes Notfallverfahren an die Hand bekommen und im Zweifel direkt mit dem Absender kommunizieren können.</p>



<p class="wp-block-paragraph"><strong>5. Incident Management</strong></p>



<p class="wp-block-paragraph">Überprüfen, verfeinern und testen Sie regelmäßig Ihre Incident-Management-Systeme. Dazu bieten sich Übungen mit der Geschäftsleitung und den wichtigsten Mitarbeitern an, in denen Kontrollmechanismen und potenzielle Schwachstellen auf den Prüfstand kommen.</p>



<h2 class="wp-block-heading">Social Engineering – Toolkits</h2>



<p class="wp-block-paragraph">Es gibt am Markt einige Tools und Services, die Unternehmen bei Awareness-Kampagnen und Phishing-Simulationen unterstützen:</p>



<ul class="wp-block-list">
<li><p>Das <a title="Social Engineering Toolkit" href="https://github.com/trustedsec/social-engineer-toolkit" target="_blank" rel="noopener">Social Engineering Toolkit</a> von TrustedSec steht als kostenloser Download zur Verfügung und hilft bei der Automatisierung von Penetrationstests. Zu den Features gehören neben Social Engineering auch Spear Phishing, Fake Websites und USB-basierte Angriffe.</p></li>



<li><p>Das <a title="Social Engineering Framework" href="https://www.social-engineer.org/framework/general-discussion/" target="_blank" rel="noopener">Social Engineering Framework</a> ist eine weitere gute Ressource. Laut Aussage der Macher enthält es “aktuelle wissenschaftliche, technische und psychologische Informationen” zum Thema. Das Ziel sei es, “eine Informationssammlung für Sicherheitsexperten, Penetrationstester und Enthusiasten zu schaffen”. Das Framework wird regelmäßig aktualisiert.</p></li>
</ul>



<p class="wp-block-paragraph">(fm)</p>



<p class="wp-block-paragraph"><strong>Dieser Beitrag ist <a href="https://www.csoonline.com/article/571993/social-engineering-definition-examples-and-techniques.html" target="_blank">im Original</a> bei unserer Schwesterpublikation CSOonline.com erschienen.</strong></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[USA warnen: Private Router im Visier von Russland - Futurezone]]></title>
<description><![CDATA[Russischer Inlandsgeheimdienst. Derartige Angriffe finden seit Jahren statt: Russische Hacker infiltrieren unzureichend geschützte Router, um diese ...]]></description>
<link>https://tsecurity.de/de/3668461/hacking/usa-warnen-private-router-im-visier-von-russland-futurezone/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3668461/hacking/usa-warnen-private-router-im-visier-von-russland-futurezone/</guid>
<pubDate>Tue, 14 Jul 2026 17:20:54 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Russischer Inlandsgeheimdienst. Derartige Angriffe finden seit Jahren statt: Russische <b>Hacker</b> infiltrieren unzureichend geschützte Router, um diese ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Anubis-Angriffskette erkennen, Angriff verhindern]]></title>
<description><![CDATA[Ransomware-Affiliates von Anubis nutzen bekannte Schwachstellen und legitime Tools für den Erstzugriff. Laut Arctic Wolf folgen die Angriffe klaren Mustern, die Unternehmen zur frühzeitigen Erkennung nutzen können.]]></description>
<link>https://tsecurity.de/de/3668283/it-security-nachrichten/anubis-angriffskette-erkennen-angriff-verhindern/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3668283/it-security-nachrichten/anubis-angriffskette-erkennen-angriff-verhindern/</guid>
<pubDate>Tue, 14 Jul 2026 16:24:38 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ransomware-Affiliates von Anubis nutzen bekannte Schwachstellen und legitime Tools für den Erstzugriff. Laut Arctic Wolf folgen die Angriffe klaren Mustern, die Unternehmen zur frühzeitigen Erkennung nutzen können.]]></content:encoded>
</item>
<item>
<title><![CDATA[ShinyHunters-Kampagne: Ein Jahr Angriffe auf Salesforce-Systeme - Ad Hoc News]]></title>
<description><![CDATA[Hacker umgehen MFA durch gestohlene OAuth-Token und treffen Einzelhandel sowie Bildungswesen besonders hart.]]></description>
<link>https://tsecurity.de/de/3668224/hacking/shinyhunters-kampagne-ein-jahr-angriffe-auf-salesforce-systeme-ad-hoc-news/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3668224/hacking/shinyhunters-kampagne-ein-jahr-angriffe-auf-salesforce-systeme-ad-hoc-news/</guid>
<pubDate>Tue, 14 Jul 2026 16:09:40 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacker</b> umgehen MFA durch gestohlene OAuth-Token und treffen Einzelhandel sowie Bildungswesen besonders hart.]]></content:encoded>
</item>
<item>
<title><![CDATA[Botschafter einberufen - Österreich bestätigt Angriffe russischer Hacker | krone.at]]></title>
<description><![CDATA[Zuletzt sabotierten russische Hacker in Polen Heizkraftwerke, in Frankreich drangen sie in Netzwerke der Regierung und der Rüstungsindustrie ein.]]></description>
<link>https://tsecurity.de/de/3668214/hacking/botschafter-einberufen-oesterreich-bestaetigt-angriffe-russischer-hacker-kroneat/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3668214/hacking/botschafter-einberufen-oesterreich-bestaetigt-angriffe-russischer-hacker-kroneat/</guid>
<pubDate>Tue, 14 Jul 2026 16:09:27 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Zuletzt sabotierten russische <b>Hacker</b> in Polen Heizkraftwerke, in Frankreich drangen sie in Netzwerke der Regierung und der Rüstungsindustrie ein.]]></content:encoded>
</item>
<item>
<title><![CDATA[Indirekte Arbeit kostet Unternehmen Milliarden]]></title>
<description><![CDATA[Viele Produktivitätsprobleme entstehen, weil Systeme nicht miteinander verbunden sind. Bird stocker TH /Shutterstock.com



Im Rahmen der Produktivitätsdebatte wird in Deutschland oft die falsche Frage gestellt. Öffentliche Diskussionen kreisen vor allem um Arbeitszeiten: Teilzeit, Vier-Tage-Woch...]]></description>
<link>https://tsecurity.de/de/3668210/it-security-nachrichten/indirekte-arbeit-kostet-unternehmen-milliarden/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3668210/it-security-nachrichten/indirekte-arbeit-kostet-unternehmen-milliarden/</guid>
<pubDate>Tue, 14 Jul 2026 16:08:57 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2026/07/shutterstock_2743298341_16.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Mitarbeiter am Desktop" class="wp-image-4196699" width="1024" height="576" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Viele Produktivitätsprobleme entstehen, weil Systeme nicht miteinander verbunden sind. </figcaption></figure><p class="imageCredit">Bird stocker TH /Shutterstock.com</p></div>



<p class="wp-block-paragraph">Im Rahmen der Produktivitätsdebatte wird in Deutschland oft die falsche Frage gestellt. Öffentliche Diskussionen kreisen vor allem um Arbeitszeiten: Teilzeit, Vier-Tage-Woche oder eine vermeintlich sinkende Arbeitsbereitschaft. Doch in vielen Unternehmen zeigt sich eine andere Realität. Mitarbeitende arbeiten nicht unbedingt weniger – sie verbringen vielmehr zu viel Zeit mit Tätigkeiten, die eigentlich gar nicht existieren sollten.</p>



<p class="wp-block-paragraph">Einer der am meisten unterschätzten Treiber dieses versteckten Produktivitätsverlusts ist indirekte Arbeit. Viele Beschäftigte verbringen einen erheblichen Teil ihres Arbeitstags mit unsichtbaren Aufgaben außerhalb ihres eigentlichen Tätigkeitsbereichs – etwa mit Reisebuchungen, Spesenabrechnungen, Genehmigungen oder interner Abstimmung. Was einzeln betrachtet gering erscheint, summiert sich im Unternehmensalltag schnell. Statt sich auf ihre Kernaufgaben zu konzentrieren, verbringen Mitarbeitende wertvolle Zeit damit, interne Prozesse zu durchlaufen, die außerhalb ihres eigentlichen Verantwortungsbereichs liegen.</p>



<h2 class="wp-block-heading">Warum indirekte Arbeit zunimmt</h2>



<p class="wp-block-paragraph">Ein wesentlicher Grund für die zunehmende Verbreitung von indirekter Arbeit liegt in der Art und Weise, wie viele Unternehmen ihre digitale Transformation umgesetzt haben. In den vergangenen Jahren wurde stark in digitale Tools investiert. Neue Plattformen wurden in Bereichen wie HR, Finanzen, Einkauf und Zusammenarbeit eingeführt. Doch häufig wurden dabei:</p>



<ul class="wp-block-list">
<li>Prozesse nicht entsprechend angepasst,</li>



<li>Systeme nicht vollständig integriert und</li>



<li>Abläufe kaum automatisiert.</li>
</ul>



<p class="wp-block-paragraph">Das Ergebnis sind <strong>fragmentierte Systemlandschaften</strong>. Mitarbeitende wechseln im Arbeitsalltag häufig zwischen verschiedenen Plattformen, geben dieselben Informationen mehrfach ein oder koordinieren Prozesse manuell zwischen Systemen. Diese Fragmentierung führt zu ständigen Kontextwechseln und Unterbrechungen – selbst einfache Aufgaben werden so zu mehrstufigen Prozessen.</p>



<p class="wp-block-paragraph">Unsichtbare Aufgaben kosten nicht nur Zeit – sie unterbrechen auch die Konzentration. Laut Untersuchungen, auf die sich die „American Psychological Association“ <a href="https://www.apa.org/topics/research/multitasking" target="_blank" rel="noreferrer noopener">bezieht</a>, können häufige Aufgabenwechsel und Unterbrechungen die effektive Produktivität um <strong>bis zu 40 Prozent reduzieren</strong>.</p>



<p class="wp-block-paragraph">Wenn Mitarbeitende ihre Arbeit ständig unterbrechen müssen, um operative Aufgaben zu erledigen oder zwischen Systemen zu wechseln, fällt es schwer, fokussiert zu arbeiten. Das Ergebnis sind:</p>



<ul class="wp-block-list">
<li>langsamere Abläufe,</li>



<li>fragmentierte Workflows und</li>



<li>eine geringere Arbeitsqualität.</li>
</ul>



<p class="wp-block-paragraph">Das beeinflusst somit nicht nur die Effizienz, sondern auch die <strong>Qualität der Arbeit</strong> – insbesondere bei Tätigkeiten, die stark auf fokussiertem Arbeiten, Analysen und Zusammenarbeit basieren.</p>



<h2 class="wp-block-heading">4 konkrete Ansätze, um indirekte Arbeit zu reduzieren</h2>



<p class="wp-block-paragraph">Die gute Nachricht: Es ist kein unvermeidbares Phänomen. In vielen Fällen ist diese Art von Overhead das Ergebnis struktureller Schwächen in Prozessen und Systemen, die Unternehmen gezielt angehen können. Im Folgenden vier konkrete Ansätze, mit denen Unternehmen indirekte Arbeit reduzieren können:</p>



<p class="wp-block-paragraph"><strong>1. Die größten Quellen unsichtbarer Arbeit identifizieren</strong></p>



<p class="wp-block-paragraph">Unternehmen sollten daher zunächst ihre Abläufe systematisch analysieren und herausfinden, wo die größten Produktivitätsverluste entstehen. Oft verbringen Mitarbeitende mehr Zeit als erwartet damit, zwischen verschiedenen Systemen einzelne Prozessschritte zu durchlaufen.</p>



<p class="wp-block-paragraph">Wer bei den größten Reibungspunkten ansetzt, erzielt die schnellste Wirkung. Selbst kleine Aufgaben können sich zu erheblichen Zeitverlusten summieren – insbesondere dann, wenn sie von Hunderten oder Tausenden Mitarbeitenden regelmäßig wiederholt werden.</p>



<p class="wp-block-paragraph"><strong>2. Systemintegration priorisieren, statt neue Tools einzuführen</strong></p>



<p class="wp-block-paragraph">Viele Produktivitätsprobleme entstehen, weil Systeme nicht miteinander verbunden sind. Im Laufe der Zeit führen verschiedene Abteilungen neue Softwarelösungen ein, um spezifische Herausforderungen zu adressieren.</p>



<p class="wp-block-paragraph">Auch wenn jedes Tool für sich gut funktioniert, führt die fehlende Integration zwischen den Systemen häufig zu zusätzlichem Aufwand für Mitarbeitende. Statt weitere Software einzuführen, sollten Unternehmen den Fokus darauf legen, bestehende Plattformen zu integrieren, sodass Prozesse durchgängig ablaufen. Wenn Daten automatisch zwischen Systemen fließen, entfallen viele manuelle Zwischenschritte.</p>



<p class="wp-block-paragraph"><strong>3. Mitarbeitende in die Prozessgestaltung einbinden</strong></p>



<p class="wp-block-paragraph">Mitarbeitende wissen oft am besten, wo Prozesse im Arbeitsalltag nicht funktionieren. Sie erleben aus erster Hand, welche Genehmigungen zu lange dauern, wo Daten mehrfach eingegeben werden müssen oder welche unnötigen Schritte Workflows verlangsamen.</p>



<p class="wp-block-paragraph">Das kontinuierliche Einholen von Feedback aus den Teams hilft, überflüssige Prozessschritte, doppelte Arbeit oder ineffiziente Genehmigungen zu identifizieren. Gleichzeitig erhöht die frühzeitige Einbindung die Akzeptanz neuer Workflows und Automatisierungslösungen.</p>



<p class="wp-block-paragraph"><strong>4. Automatisierung nutzen, um Routinearbeit zu eliminieren</strong></p>



<p class="wp-block-paragraph">Automatisierungstechnologien ermöglichen es zunehmend, Routineprozesse wie Genehmigungen, Datentransfers oder Reporting automatisch abzuwickeln. Dadurch entfällt repetitive administrative Arbeit, die kein menschliches Urteilsvermögen erfordert.</p>



<p class="wp-block-paragraph">Statt operative Abläufe zu steuern, können sich Mitarbeitende auf Aufgaben konzentrieren, die Analyse, Entscheidungsfähigkeit und Kreativität erfordern. Ziel von Automatisierung ist es nicht, Menschen zu ersetzen, sondern ihnen zu ermöglichen, sich auf wertschöpfende Tätigkeiten zu fokussieren.</p>



<h2 class="wp-block-heading">Von indirekter Arbeit zu echter Produktivität</h2>



<p class="wp-block-paragraph">In einer Zeit, in der Produktivität und Wettbewerbsfähigkeit verstärkt im Fokus der wirtschaftlichen Debatte in Deutschland sind, könnte die Reduzierung von indirekter Arbeit einer der am meisten unterschätzten Hebel zur Steigerung der Leistungsfähigkeit von Organisationen sein. Die entscheidende Frage ist daher vielleicht nicht, wie lange Menschen arbeiten – sondern wie viel ihrer Arbeit tatsächlich Wert schafft. (mb)</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[OFAC sanktioniert First VPN und Kryptor-Verkäufer wegen Ransomware-Support]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – Das US-Finanzministerium verhängt Sanktionen gegen eine VPN-Infrastruktur und gegen Personen, die Kryptor-Tools zum Verschleiern von Ransomware und anderer Malware verkauft haben. Im Zentrum steht „First VPN Service“, das laut Behörden seit Jahren von Kriminellen genutzt wu...]]></description>
<link>https://tsecurity.de/de/3668008/it-security-nachrichten/ofac-sanktioniert-first-vpn-und-kryptor-verkaeufer-wegen-ransomware-support/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3668008/it-security-nachrichten/ofac-sanktioniert-first-vpn-und-kryptor-verkaeufer-wegen-ransomware-support/</guid>
<pubDate>Tue, 14 Jul 2026 15:08:31 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ofac-first-vpn-ransomware-sanktionen.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ofac-first-vpn-ransomware-sanktionen.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ofac-first-vpn-ransomware-sanktionen-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ofac-first-vpn-ransomware-sanktionen-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ofac-first-vpn-ransomware-sanktionen-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ofac-first-vpn-ransomware-sanktionen-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ofac-first-vpn-ransomware-sanktionen-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – Das US-Finanzministerium verhängt Sanktionen gegen eine VPN-Infrastruktur und gegen Personen, die Kryptor-Tools zum Verschleiern von Ransomware und anderer Malware verkauft haben. Im Zentrum steht „First VPN Service“, das laut Behörden seit Jahren von Kriminellen genutzt wurde, um Angriffe zu tarnen und Exfiltrationsdaten zu verwalten. Die Maßnahmen fallen zeitlich mit neuen EU- […]</p>
<div><a href="https://www.it-boltwise.de/ofac-sanktioniert-first-vpn-und-kryptor-verkaeufer-wegen-ransomware-support.html">... den vollständigen Artikel <strong>»OFAC sanktioniert First VPN und Kryptor-Verkäufer wegen Ransomware-Support«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/ofac-sanktioniert-first-vpn-und-kryptor-verkaeufer-wegen-ransomware-support.html">OFAC sanktioniert First VPN und Kryptor-Verkäufer wegen Ransomware-Support</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Ransomware-Angriffe steigen: Deutschland weltweit auf Platz drei]]></title>
<description><![CDATA[Während das allgemeine Cyberrisiko leicht sinkt, steigen die erfolgreichen Ransomware-Angriffe laut des TrendAI Cyber Risk Report 2026 massiv an.

Tags: #Cyber Crime | #Ransomware]]></description>
<link>https://tsecurity.de/de/3667644/it-security-nachrichten/ransomware-angriffe-steigen-deutschland-weltweit-auf-platz-drei/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3667644/it-security-nachrichten/ransomware-angriffe-steigen-deutschland-weltweit-auf-platz-drei/</guid>
<pubDate>Tue, 14 Jul 2026 12:38:15 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2025/08/Ransomware_Shutterstock_2589833243_1920.jpg" class="attachment-full size-full wp-post-image" alt="Ransomware, ransomware sonicwall, sonicwall vpn ransomware, sonicwall vpn sicherheit, Akira Ransomware, SonicWall" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2025/08/Ransomware_Shutterstock_2589833243_1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2025/08/Ransomware_Shutterstock_2589833243_1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2025/08/Ransomware_Shutterstock_2589833243_1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2025/08/Ransomware_Shutterstock_2589833243_1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2025/08/Ransomware_Shutterstock_2589833243_1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Ransomware-Angriffe steigen: Deutschland weltweit auf Platz drei 3"></p>
    Während das allgemeine Cyberrisiko leicht sinkt, steigen die erfolgreichen Ransomware-Angriffe laut des TrendAI Cyber Risk Report 2026 massiv an.

<p>Tags: <a href="https://www.it-daily.net/thema/cyber-crime">#Cyber Crime</a> | <a href="https://www.it-daily.net/thema/ransomware-en">#Ransomware</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[NFC-Betrug: Diese Masche räumt Ihr Konto leer]]></title>
<description><![CDATA[Cyberkriminelle nutzen die NFC-Funktion von Android-Handys für neue Betrugsmaschen. Die Zahl der Angriffe ist laut Experten stark gestiegen.]]></description>
<link>https://tsecurity.de/de/3667375/it-nachrichten/nfc-betrug-diese-masche-raeumt-ihr-konto-leer/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3667375/it-nachrichten/nfc-betrug-diese-masche-raeumt-ihr-konto-leer/</guid>
<pubDate>Tue, 14 Jul 2026 11:02:56 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Cyberkriminelle nutzen die NFC-Funktion von Android-Handys für neue Betrugsmaschen. Die Zahl der Angriffe ist laut Experten stark gestiegen.]]></content:encoded>
</item>
<item>
<title><![CDATA[US-Regierung: Achtung, die Russen wollen eure Router übernehmen!]]></title>
<description><![CDATA[Die US-Regierung warnt vor einer anhaltenden Cyberkampagne russischer Hacker, die weltweit schlecht gesicherte Router in Privathaushalten und kleinen Unternehmen kompromittieren. Diese sollen dann als Ausgangsbasis für weitergehende Angriffe dienen.			(Weiter lesen)]]></description>
<link>https://tsecurity.de/de/3667226/it-security-nachrichten/us-regierung-achtung-die-russen-wollen-eure-router-uebernehmen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3667226/it-security-nachrichten/us-regierung-achtung-die-russen-wollen-eure-router-uebernehmen/</guid>
<pubDate>Tue, 14 Jul 2026 09:52:42 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<a href="https://winfuture.de/news,159960.html"><img hspace="5" border="0" align="left" alt="Netzwerk, Router, Switch, Breitband, Netzausbau, Datenübertragung, Glasfaser, Dsl, Kabel, Kabelnetz, Vernetzung, Ethernet, Fiber, Breitbandausbau, Breitband Ausbau, Breitband Abdeckung, Bauarbeiter, Figuren" width="1920" height="1080" src="https://i.wfcdn.de/teaser/1920/48225.jpg"></a>
			Die US-Regierung warnt vor einer anhaltenden Cyberkampagne russischer Hacker, die weltweit schlecht gesicherte Router in Privathaushalten und kleinen Unternehmen kompromittieren. Diese sollen dann als Ausgangsbasis für weitergehende Angriffe dienen.			(<a href="https://winfuture.de/news,159960.html">Weiter lesen</a>)]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft warnt vor KI: Patches spätestens nach drei Tagen installieren!]]></title>
<description><![CDATA[Microsoft empfiehlt Nutzern, Sicherheitsupdates für Windows deutlich schneller zu installieren als bisher. Hintergrund ist nach Angaben des Konzerns die zunehmende Nutzung von KI-Systemen durch Angreifer, mit denen umgehend Exploits entwickelt werden.			(Weiter lesen)]]></description>
<link>https://tsecurity.de/de/3666965/it-security-nachrichten/microsoft-warnt-vor-ki-patches-spaetestens-nach-drei-tagen-installieren/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3666965/it-security-nachrichten/microsoft-warnt-vor-ki-patches-spaetestens-nach-drei-tagen-installieren/</guid>
<pubDate>Tue, 14 Jul 2026 07:52:11 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<a href="https://winfuture.de/news,159956.html"><img hspace="5" border="0" align="left" alt="Windows 11, Windows Update, Microsoft Windows 11, Windows 11 Update, Windows 11 Updates, Windows 11 Logo" width="1920" height="1080" src="https://i.wfcdn.de/teaser/1920/56589.jpg"></a>
			Microsoft empfiehlt Nutzern, Sicherheitsupdates für Windows deutlich schneller zu installieren als bisher. Hintergrund ist nach Angaben des Konzerns die zunehmende Nutzung von KI-Systemen durch Angreifer, mit denen umgehend Exploits entwickelt werden.			(<a href="https://winfuture.de/news,159956.html">Weiter lesen</a>)]]></content:encoded>
</item>
<item>
<title><![CDATA[KI braucht Leitplanken – aber wer setzt sie und wo?]]></title>
<description><![CDATA[KI verändert Endpoint-Security von zwei Seiten gleichzeitig: Sie macht Angriffe schneller und präziser und sie sitzt längst selbst im Unternehmen: als Agent, der nicht mehr nur antwortet, sondern handelt. Andreas Fuchs, Director Product Management bei DriveLock, spricht mit it management über Lei...]]></description>
<link>https://tsecurity.de/de/3666930/it-security-nachrichten/ki-braucht-leitplanken-aber-wer-setzt-sie-und-wo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3666930/it-security-nachrichten/ki-braucht-leitplanken-aber-wer-setzt-sie-und-wo/</guid>
<pubDate>Tue, 14 Jul 2026 07:38:39 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2026/07/Fuchs-Andreas_1920.jpg" class="attachment-full size-full wp-post-image" alt="Andreas Fuchs DriveLock" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2026/07/Fuchs-Andreas_1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2026/07/Fuchs-Andreas_1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2026/07/Fuchs-Andreas_1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2026/07/Fuchs-Andreas_1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2026/07/Fuchs-Andreas_1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="KI braucht Leitplanken - aber wer setzt sie und wo? 3"></p>
    KI verändert Endpoint-Security von zwei Seiten gleichzeitig: Sie macht Angriffe schneller und präziser und sie sitzt längst selbst im Unternehmen: als Agent, der nicht mehr nur antwortet, sondern handelt. Andreas Fuchs, Director Product Management bei DriveLock, spricht mit it management über Leitplanken und bewährte Sicherheitsprinzipien, die neu gedacht werden müssen.

<p>Tags: <a href="https://www.it-daily.net/thema/endpoint-security">#Endpoint Security</a> | <a href="https://www.it-daily.net/thema/kuenstliche-intelligenz">#Künstliche Intelligenz</a> | <a href="https://www.it-daily.net/thema/richtlinien">#Richtlinien</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Sicherheit: EU macht Russlands FSB für schwere Cyberangriffe verantwortlich]]></title>
<description><![CDATA[In Deutschland habe eine Cybereinheit des FSB Angriffe gegen staatliche Stellen gerichtet, heißt es in einer von der EU-Außenbeauftragten Kaja Kallas ...]]></description>
<link>https://tsecurity.de/de/3666877/it-security-nachrichten/sicherheit-eu-macht-russlands-fsb-fuer-schwere-cyberangriffe-verantwortlich/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3666877/it-security-nachrichten/sicherheit-eu-macht-russlands-fsb-fuer-schwere-cyberangriffe-verantwortlich/</guid>
<pubDate>Tue, 14 Jul 2026 07:08:00 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[In Deutschland habe eine Cybereinheit des FSB Angriffe gegen staatliche Stellen gerichtet, heißt es in einer von der EU-Außenbeauftragten Kaja Kallas ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Sicherheits-Update-Druck steigt: ShareFile-Notmaßnahmen, Citrix Bleed 2 und KI-Coding-Angriffe]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Sicherheitslücken und kompromittierte Software gelangen schneller in die Praxis, als Unternehmen ihre Remediation abschließen können. Von ShareFile-Notschritten wegen Storage-Zone-Controllern bis zu Citrix Bleed 2 und n...]]></description>
<link>https://tsecurity.de/de/3666491/it-security-nachrichten/sicherheits-update-druck-steigt-sharefile-notmassnahmen-citrix-bleed-2-und-ki-coding-angriffe/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3666491/it-security-nachrichten/sicherheits-update-druck-steigt-sharefile-notmassnahmen-citrix-bleed-2-und-ki-coding-angriffe/</guid>
<pubDate>Mon, 13 Jul 2026 23:38:31 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-incident-patching-pressure.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-incident-patching-pressure.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-incident-patching-pressure-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-incident-patching-pressure-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-incident-patching-pressure-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-incident-patching-pressure-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-incident-patching-pressure-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Sicherheitslücken und kompromittierte Software gelangen schneller in die Praxis, als Unternehmen ihre Remediation abschließen können. Von ShareFile-Notschritten wegen Storage-Zone-Controllern bis zu Citrix Bleed 2 und neuen Backdoor-Varianten verschiebt sich der Fokus auf Patch-Tempo, Log-Management und schnelle Session-Beendigungen. Gleichzeitig zeigen Studien zu HalluSquatting, wie […]</p>
<div><a href="https://www.it-boltwise.de/sicherheits-update-druck-steigt-sharefile-notmassnahmen-citrix-bleed-2-und-ki-coding-angriffe.html">... den vollständigen Artikel <strong>»Sicherheits-Update-Druck steigt: ShareFile-Notmaßnahmen, Citrix Bleed 2 und KI-Coding-Angriffe«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/sicherheits-update-druck-steigt-sharefile-notmassnahmen-citrix-bleed-2-und-ki-coding-angriffe.html">Sicherheits-Update-Druck steigt: ShareFile-Notmaßnahmen, Citrix Bleed 2 und KI-Coding-Angriffe</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Finanzbranche unter Druck: Deepfakes und KI-Angriffe ersetzen Hacking - Ad Hoc News]]></title>
<description><![CDATA[Kriminelle setzen zunehmend auf die Manipulation digitaler Vertrauenssysteme statt auf klassisches Hacking. Zu diesem Ergebnis kommt der „Digital ...]]></description>
<link>https://tsecurity.de/de/3666217/hacking/finanzbranche-unter-druck-deepfakes-und-ki-angriffe-ersetzen-hacking-ad-hoc-news/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3666217/hacking/finanzbranche-unter-druck-deepfakes-und-ki-angriffe-ersetzen-hacking-ad-hoc-news/</guid>
<pubDate>Mon, 13 Jul 2026 21:07:39 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Kriminelle setzen zunehmend auf die Manipulation digitaler Vertrauenssysteme statt auf klassisches <b>Hacking</b>. Zu diesem Ergebnis kommt der „Digital ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Sicherheits-Recap: ShareFile-Controller, Citrix Bleed 2 und KI-Coding-Angriffe in einer Woche]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – In dieser Woche verdichten sich mehrere Sicherheitsvorfälle, die eines gemeinsam haben: Patches kommen oft zu spät, weil die Ausnutzung längst parallel läuft. Fortschritt fordert ShareFile-Kunden auf, Storage-Zone-Controller vorerst abzuschalten, während Citrix Bleed 2 bere...]]></description>
<link>https://tsecurity.de/de/3665925/it-security-nachrichten/sicherheits-recap-sharefile-controller-citrix-bleed-2-und-ki-coding-angriffe-in-einer-woche/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3665925/it-security-nachrichten/sicherheits-recap-sharefile-controller-citrix-bleed-2-und-ki-coding-angriffe-in-einer-woche/</guid>
<pubDate>Mon, 13 Jul 2026 18:40:04 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-recap-patching.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-recap-patching.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-recap-patching-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-recap-patching-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-recap-patching-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-recap-patching-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-security-recap-patching-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – In dieser Woche verdichten sich mehrere Sicherheitsvorfälle, die eines gemeinsam haben: Patches kommen oft zu spät, weil die Ausnutzung längst parallel läuft. Fortschritt fordert ShareFile-Kunden auf, Storage-Zone-Controller vorerst abzuschalten, während Citrix Bleed 2 bereits für Ransomware missbraucht wird. Dazu kommen kompromittierte Paket-Ökosysteme wie npm sowie neue KI-orientierte Angriffsmuster, die Code-Assistants in […]</p>
<div><a href="https://www.it-boltwise.de/sicherheits-recap-sharefile-controller-citrix-bleed-2-und-ki-coding-angriffe-in-einer-woche.html">... den vollständigen Artikel <strong>»Sicherheits-Recap: ShareFile-Controller, Citrix Bleed 2 und KI-Coding-Angriffe in einer Woche«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/sicherheits-recap-sharefile-controller-citrix-bleed-2-und-ki-coding-angriffe-in-einer-woche.html">Sicherheits-Recap: ShareFile-Controller, Citrix Bleed 2 und KI-Coding-Angriffe in einer Woche</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[EU verhängt neue Sanktionen gegen Russland wegen Cyberangriffen - derStandard.de]]></title>
<description><![CDATA[Der Militärgeheimdienst rekrutiere Hacker und Cyberspezialisten an Universitäten in ganz Russland. Angriffe auch auf Österreich. Die EU und ...]]></description>
<link>https://tsecurity.de/de/3665865/hacking/eu-verhaengt-neue-sanktionen-gegen-russland-wegen-cyberangriffen-derstandardde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3665865/hacking/eu-verhaengt-neue-sanktionen-gegen-russland-wegen-cyberangriffen-derstandardde/</guid>
<pubDate>Mon, 13 Jul 2026 18:24:22 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Der Militärgeheimdienst rekrutiere <b>Hacker</b> und Cyberspezialisten an Universitäten in ganz Russland. Angriffe auch auf Österreich. Die EU und ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Denial-of-Service-Angriffe über Synology MailPlus Server möglich]]></title>
<description><![CDATA[Kritische Schwachstellen im Synology MailPlus Server ermöglichen Datei-Zugriffe und Denial-of-Service-Angriffe. Systeme mit DSM 7.x sind betroffen und sollten umgehend aktualisiert werden.]]></description>
<link>https://tsecurity.de/de/3665545/it-security-nachrichten/denial-of-service-angriffe-ueber-synology-mailplus-server-moeglich/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3665545/it-security-nachrichten/denial-of-service-angriffe-ueber-synology-mailplus-server-moeglich/</guid>
<pubDate>Mon, 13 Jul 2026 16:23:15 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Kritische Schwachstellen im Synology MailPlus Server ermöglichen Datei-Zugriffe und Denial-of-Service-Angriffe. Systeme mit DSM 7.x sind betroffen und sollten umgehend aktualisiert werden.]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft warnt: Diese Windows-Malware kann Daten löschen und Rechner zerstören]]></title>
<description><![CDATA[Microsoft hat eine neue Schadsoftware analysiert, die nicht nur Daten ausspionieren, sondern komplette Systeme unbrauchbar machen kann. Die als GigaWiper bezeichnete Malware kombiniert mehrere zerstörerische Funktionen mit einer leistungsfähigen Hintertür für Angreifer.



Die Sicherheitsforscher...]]></description>
<link>https://tsecurity.de/de/3665371/it-nachrichten/microsoft-warnt-diese-windows-malware-kann-daten-loeschen-und-rechner-zerstoeren/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3665371/it-nachrichten/microsoft-warnt-diese-windows-malware-kann-daten-loeschen-und-rechner-zerstoeren/</guid>
<pubDate>Mon, 13 Jul 2026 15:18:34 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p><strong>Microsoft</strong> hat eine neue <strong>Schadsoftware</strong> analysiert, die nicht nur Daten ausspionieren, sondern komplette Systeme unbrauchbar machen kann. Die als GigaWiper bezeichnete <strong>Malware</strong> kombiniert mehrere zerstörerische Funktionen mit einer leistungsfähigen Hintertür für Angreifer.</p>



<p>Die Sicherheitsforscher von Microsoft Threat Intelligence entdeckten die Aktivitäten bereits im Oktober 2025. Damals wurden in kompromittierten Umgebungen erste Fälle beobachtet, bei denen Systeme mit zerstörerischen Werkzeugen angegriffen wurden. Die <a href="https://www.microsoft.com/en-us/security/blog/2026/07/09/gigawiper-anatomy-of-a-destructive-backdoor-assembled-from-multiple-malware/" target="_blank" rel="noreferrer noopener">nun veröffentlichte Analyse</a> zeigt das volle Ausmaß der Schadsoftware.</p>



<p>GigaWiper ist demnach keine klassische Lösch-Malware mit nur einer Aufgabe. Stattdessen vereint das Programm mehrere Schadfunktionen in einer einzigen Plattform. Andere Sicherheitsforscher verfolgen die Malware auch unter dem Namen BLUERABBIT.</p>



<h2 class="wp-block-heading">Malware kann Festplatten löschen und Daten unwiederbringlich zerstören</h2>



<p>Besonders gefährlich ist die Fähigkeit von GigaWiper, Festplatten auf niedriger Ebene zu überschreiben. Anders als gewöhnliche Schadprogramme löscht die Malware nicht einfach einzelne Dateien, sondern greift direkt auf die physischen Laufwerke zu.</p>



<p>Dabei kann GigaWiper unter anderem Partitionseinträge entfernen und Inhalte von Datenträgern überschreiben. Nach Abschluss der Aktion startet der Rechner neu – die darauf gespeicherten Daten sind anschließend nicht mehr normal verfügbar.</p>



<p>Eine weitere Funktion tarnt sich als Ransomware. Dabei verschlüsselt GigaWiper Dateien und versieht sie mit der Endung „.candy“. Allerdings handelt es sich nicht um eine klassische Erpressung: Die verwendeten Schlüssel werden zufällig erzeugt und nicht gespeichert. Eine spätere Entschlüsselung ist deshalb technisch nicht möglich.</p>



<p>Eine weitere Zerstörungsfunktion überschreibt das Windows-Systemlaufwerk mehrfach mit verschiedenen Datenmustern. Dadurch wird eine Wiederherstellung zusätzlich erschwert.</p>



<h2 class="wp-block-heading">GigaWiper ist mehr als ein Datenlöscher</h2>



<p>Die Schadsoftware beschränkt sich jedoch nicht auf die Zerstörung von Daten. Microsoft beschreibt GigaWiper als Backdoor, über die Angreifer dauerhaft Zugriff auf infizierte Systeme erhalten können.</p>



<p>Die Malware kann unter anderem:</p>



<ul class="wp-block-list">
<li>Bildschirmaufnahmen erstellen,</li>



<li>den Bildschirm aufzeichnen,</li>



<li>Fernsteuerungsfunktionen ermöglichen,</li>



<li>Systeminformationen sammeln,</li>



<li>Prozesse und Windows-Dienste verwalten,</li>



<li>die Windows-Registrierung verändern,</li>



<li>Ereignisprotokolle löschen, um Spuren zu verwischen.</li>
</ul>



<p>Damit können Angreifer zunächst Informationen über ein System sammeln oder die Kontrolle übernehmen, bevor sie zerstörerische Funktionen auslösen.</p>



<h2 class="wp-block-heading">Tarnung als OneDrive-Aufgabe</h2>



<p>Für eine möglichst lange Präsenz auf betroffenen Rechnern richtet GigaWiper laut Microsoft eine geplante Aufgabe im Windows-Aufgabenplaner ein. Diese trägt den Namen „OneDrive Update“ und wird regelmäßig ausgeführt.</p>



<p>Die Schadsoftware nutzt außerdem RabbitMQ und Redis für die Kommunikation mit Steuerungsservern. Dadurch können sich die Verbindungen in Unternehmensnetzwerken schwerer erkennen lassen, wenn diese Dienste dort bereits verwendet werden.</p>



<h2 class="wp-block-heading">Schadcode aus mehreren Malware-Familien zusammengeführt</h2>



<p>Eine Besonderheit von GigaWiper ist der Aufbau der Schadsoftware. Microsoft stellte fest, dass mehrere ältere Malware-Komponenten in das neue Programm integriert wurden.</p>



<p>Ein Teil der Funktionen stammt demnach aus Crucio, einer früher analysierten Ransomware. Eine weitere Komponente basiert auf FlockWiper, einer älteren Wiper-Schadsoftware. Die Angreifer haben diese Funktionen in eine neue, in der Programmiersprache Go entwickelte Backdoor integriert.</p>



<p>Dadurch können Angreifer je nach Ziel entscheiden, ob sie Systeme kontrollieren, Daten manipulieren oder eine vollständige Zerstörung auslösen.</p>



<h2 class="wp-block-heading">Was Windows-Nutzer jetzt wissen sollten</h2>



<p>GigaWiper richtet sich nach den bisherigen Erkenntnissen vor allem gegen gezielte Angriffe auf Organisationen und Unternehmen. Hinweise auf eine breite Verbreitung unter privaten Windows-Nutzern gibt es derzeit nicht.</p>



<p>Die Schadsoftware muss zunächst auf ein System gelangen und wird anschließend von Angreifern gesteuert. Für Privatanwender bleiben deshalb die klassischen Schutzmaßnahmen entscheidend: Windows und Sicherheitssoftware – <a href="https://www.pcwelt.de/article/2255713/test-bestes-antivirus-programm-windows.html" target="_blank" rel="noreferrer noopener">die besten Antivirus-Tools haben wir hier getestet</a> – sollten aktuell gehalten werden, unbekannte Anhänge und Programme sollten vermieden werden.</p>



<p>Unternehmen sollten laut Microsoft unter anderem Schutzfunktionen wie Manipulationsschutz für Sicherheitssoftware aktivieren, moderne Angriffserkennung einsetzen und verdächtige Aktivitäten überwachen. Dazu gehören etwa ungewöhnliche Aufgaben im Windows-Aufgabenplaner oder unerwartete Netzwerkverbindungen.</p>



<p>Besonders wichtig sind regelmäßige Backups. Diese sollten möglichst getrennt vom Rechner gespeichert werden, denn gegen einen echten Wiper-Angriff hilft im Ernstfall nur eine unabhängige Datensicherung.</p>



<p><em>Übrigens: Sollten Sie Windows 11 Home im Einsatz haben, dann entgehen Ihnen die vielen Vorteile der Pro-Version, die wir Ihnen <a href="https://www.pcwelt.de/article/1203134/windows-11-unterschiede-zwischen-home-und-pro-version.html" target="_blank" rel="noreferrer noopener">hier vorstellen.</a> Im PC-WELT Software-Shop ist das Windows-11-Upgrade <a href="https://software.pcwelt.de/offer/windows_11_professional_upgrade/44487?x-source=4-0-3178649-1-0-0-0-0?x-source=rss" target="_blank" rel="noreferrer noopener">für günstige 59,99 Euro statt 145 Euro</a> erhältlich.</em></p>



<p><strong>Lesetipp: </strong><a href="https://www.pcwelt.de/article/2043389/windows-defender-einrichten-nutzen.html" target="_blank" rel="noreferrer noopener">Windows Defender optimal einrichten und nutzen</a></p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[EU verhängt Sanktionen gegen russische Cyber-Netzwerke - DiePresse.com]]></title>
<description><![CDATA[Der russische Geheimdienst soll im großen Stil an Universitäten Cyberspezialisten und Hacker rekrutiert haben, um Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3665340/hacking/eu-verhaengt-sanktionen-gegen-russische-cyber-netzwerke-diepressecom/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3665340/hacking/eu-verhaengt-sanktionen-gegen-russische-cyber-netzwerke-diepressecom/</guid>
<pubDate>Mon, 13 Jul 2026 15:09:22 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Der russische Geheimdienst soll im großen Stil an Universitäten Cyberspezialisten und <b>Hacker</b> rekrutiert haben, um Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Google und FBI zerschlagen NetNut-Proxy-Netzwerk]]></title>
<description><![CDATA[Google und Strafverfolger haben das bösartige Proxy-Netzwerk NetNut zerschlagen. Millionen infizierter Geräte wurden missbraucht, um Angriffe zu verschleiern, Zugangsdaten zu stehlen und Systeme anzugreifen.]]></description>
<link>https://tsecurity.de/de/3665254/it-security-nachrichten/google-und-fbi-zerschlagen-netnut-proxy-netzwerk/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3665254/it-security-nachrichten/google-und-fbi-zerschlagen-netnut-proxy-netzwerk/</guid>
<pubDate>Mon, 13 Jul 2026 14:39:39 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Google und Strafverfolger haben das bösartige Proxy-Netzwerk NetNut zerschlagen. Millionen infizierter Geräte wurden missbraucht, um Angriffe zu verschleiern, Zugangsdaten zu stehlen und Systeme anzugreifen.]]></content:encoded>
</item>
<item>
<title><![CDATA[So schützen sich Unternehmen vor Wiper-Angriffen]]></title>
<description><![CDATA[Destruktive Wiper-Angriffe können Daten unwiederbringlich löschen. Vom einst unwahrscheinlichen Fall sind sie inzwischen zur realen Gefahr für Unternehmen geworden. So müssen sie ihre Resilienz-Strategien neben dem Schutz vor Ransomware mit der Abwehr von Datenzerstörung erweitern. Mit den richti...]]></description>
<link>https://tsecurity.de/de/3664916/it-security-nachrichten/so-schuetzen-sich-unternehmen-vor-wiper-angriffen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3664916/it-security-nachrichten/so-schuetzen-sich-unternehmen-vor-wiper-angriffen/</guid>
<pubDate>Mon, 13 Jul 2026 12:21:12 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Destruktive Wiper-Angriffe können Daten unwiederbringlich löschen. Vom einst unwahrscheinlichen Fall sind sie inzwischen zur realen Gefahr für Unternehmen geworden. So müssen sie ihre Resilienz-Strategien neben dem Schutz vor Ransomware mit der Abwehr von Datenzerstörung erweitern. Mit den richtigen Lösungen lassen sich Daten nicht nur wiederherstellen, sondern auch sicher in einen vertrauenswürdigen Zustand zurückversetzen.]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] JetBrains TeamCity: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3664865/it-security-nachrichten/neu-hoch-jetbrains-teamcity-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3664865/it-security-nachrichten/neu-hoch-jetbrains-teamcity-mehrere-schwachstellen/</guid>
<pubDate>Mon, 13 Jul 2026 12:08:26 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [mittel] Grafana: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Denial of Service Angriff durchzuführen oder Cross-Site-Scripting-Angriffe durchzuführen.]]></description>
<link>https://tsecurity.de/de/3664861/it-security-nachrichten/neu-mittel-grafana-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3664861/it-security-nachrichten/neu-mittel-grafana-mehrere-schwachstellen/</guid>
<pubDate>Mon, 13 Jul 2026 12:08:21 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Denial of Service Angriff durchzuführen oder Cross-Site-Scripting-Angriffe durchzuführen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Linux Foundation startet Brancheninitiative Akrites]]></title>
<description><![CDATA[Die Linux Foundation hat mit 20 Unterstützern die Brancheninitiative Akrites gestartet. Die Initiative soll Open Source Software gegen KI-gestützte Cyber-Angriffe härten und Schwachstellen koordiniert beheben, bevor sie ausgenutzt werden.]]></description>
<link>https://tsecurity.de/de/3664507/it-security-nachrichten/linux-foundation-startet-brancheninitiative-akrites/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3664507/it-security-nachrichten/linux-foundation-startet-brancheninitiative-akrites/</guid>
<pubDate>Mon, 13 Jul 2026 09:22:21 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die Linux Foundation hat mit 20 Unterstützern die Brancheninitiative Akrites gestartet. Die Initiative soll Open Source Software gegen KI-gestützte Cyber-Angriffe härten und Schwachstellen koordiniert beheben, bevor sie ausgenutzt werden.]]></content:encoded>
</item>
<item>
<title><![CDATA[Warum „Frictionless Security“ nicht ausreicht]]></title>
<description><![CDATA[Reibungslose Logins sind ein zentrales Ziel moderner Authentifizierung. Nutzer erwarten nahtlose Anmeldeprozesse, während automatisierte Angriffe, Credential-Stuffing und betrugsgetriebene Zugriffsmuster zunehmen. Viele Systeme setzen deshalb auf „Frictionless Security“, bei der Sicherheitsprüfun...]]></description>
<link>https://tsecurity.de/de/3664148/it-security-nachrichten/warum-frictionless-security-nicht-ausreicht/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3664148/it-security-nachrichten/warum-frictionless-security-nicht-ausreicht/</guid>
<pubDate>Mon, 13 Jul 2026 05:37:42 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2026/06/Nevis_Authentication.jpg" class="attachment-full size-full wp-post-image" alt="Nevis Authentication" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2026/06/Nevis_Authentication.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2026/06/Nevis_Authentication-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2026/06/Nevis_Authentication-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2026/06/Nevis_Authentication-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2026/06/Nevis_Authentication-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title='Warum "Frictionless Security" nicht ausreicht 1'></p>
    Reibungslose Logins sind ein zentrales Ziel moderner Authentifizierung. Nutzer erwarten nahtlose Anmeldeprozesse, während automatisierte Angriffe, Credential-Stuffing und betrugsgetriebene Zugriffsmuster zunehmen. Viele Systeme setzen deshalb auf „Frictionless Security“, bei der Sicherheitsprüfungen im Hintergrund erfolgen. 

<p>Tags: <a href="https://www.it-daily.net/thema/ciam">#cIAM</a> | <a href="https://www.it-daily.net/thema/it-authentifizierung">#IT Authentifizierung</a> | <a href="https://www.it-daily.net/thema/login">#Login</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Supply-Chain-Angriffe: KI-Agenten bergen Risiko - it-daily.net]]></title>
<description><![CDATA[Schein und Sein: Die Ernüchterung über den KI-Hype in der Cybersicherheit · Was ist SIEM – Security Information and Event Management? KI ...]]></description>
<link>https://tsecurity.de/de/3663803/it-security-nachrichten/supply-chain-angriffe-ki-agenten-bergen-risiko-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663803/it-security-nachrichten/supply-chain-angriffe-ki-agenten-bergen-risiko-it-dailynet/</guid>
<pubDate>Sun, 12 Jul 2026 22:07:37 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Schein und Sein: Die Ernüchterung über den KI-Hype in der <b>Cybersicherheit</b> · Was ist SIEM – Security Information and Event Management? KI ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Supply-Chain-Angriffe: KI-Agenten bergen Risiko - it-daily.net]]></title>
<description><![CDATA[Das Sicherheitsunternehmen Adversa AI hat eine strukturelle Schwachstelle in zahlreichen Open-Source-KI-Coding-Agents identifiziert. Die unter dem ...]]></description>
<link>https://tsecurity.de/de/3663579/it-security-nachrichten/supply-chain-angriffe-ki-agenten-bergen-risiko-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663579/it-security-nachrichten/supply-chain-angriffe-ki-agenten-bergen-risiko-it-dailynet/</guid>
<pubDate>Sun, 12 Jul 2026 18:23:30 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Das Sicherheitsunternehmen Adversa AI hat eine strukturelle Schwachstelle in zahlreichen Open-Source-KI-Coding-Agents identifiziert. Die unter dem ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Autonome Ransomware: Erste KI-Angriffe ohne menschlichen Operator - BornCity]]></title>
<description><![CDATA[Sie verpflichten sich zu einem Aufsichtsrat-übergreifenden Cybersecurity-Management und zur Nutzung der Werkzeuge des National Cyber Security Centre ( ...]]></description>
<link>https://tsecurity.de/de/3663578/it-security-nachrichten/autonome-ransomware-erste-ki-angriffe-ohne-menschlichen-operator-borncity/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663578/it-security-nachrichten/autonome-ransomware-erste-ki-angriffe-ohne-menschlichen-operator-borncity/</guid>
<pubDate>Sun, 12 Jul 2026 18:23:29 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Sie verpflichten sich zu einem Aufsichtsrat-übergreifenden Cybersecurity-Management und zur Nutzung der Werkzeuge des National <b>Cyber Security</b> Centre ( ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Cyberangriff auf Canvas: 9.000 Schulen verlieren 3,5 TB Daten - BornCity]]></title>
<description><![CDATA[Massive Datenlecks bei Instructure, Accenture und AssuranceAmerica erschüttern die Cybersicherheit. KI-gesteuerte Angriffe nehmen zu. · Hackerangriff ...]]></description>
<link>https://tsecurity.de/de/3663351/it-security-nachrichten/cyberangriff-auf-canvas-9000-schulen-verlieren-35-tb-daten-borncity/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663351/it-security-nachrichten/cyberangriff-auf-canvas-9000-schulen-verlieren-35-tb-daten-borncity/</guid>
<pubDate>Sun, 12 Jul 2026 15:36:50 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Massive Datenlecks bei Instructure, Accenture und AssuranceAmerica erschüttern die Cybersicherheit. KI-gesteuerte Angriffe nehmen zu. · Hackerangriff ...]]></content:encoded>
</item>
<item>
<title><![CDATA[WM-Phishing: Angriffe um 22-Fache gestiegen, 5.800 Festnahmen - Börse Express]]></title>
<description><![CDATA[Hacker nutzen umstrittenen Spielausgang für Propaganda. Am 10. Juli 2026 meldete der argentinische Fußballverband (AFA) unbefugten Zugriff auf ...]]></description>
<link>https://tsecurity.de/de/3663316/hacking/wm-phishing-angriffe-um-22-fache-gestiegen-5800-festnahmen-boerse-express/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663316/hacking/wm-phishing-angriffe-um-22-fache-gestiegen-5800-festnahmen-boerse-express/</guid>
<pubDate>Sun, 12 Jul 2026 15:05:30 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacker</b> nutzen umstrittenen Spielausgang für Propaganda. Am 10. Juli 2026 meldete der argentinische Fußballverband (AFA) unbefugten Zugriff auf ...]]></content:encoded>
</item>
<item>
<title><![CDATA[WinRAR-Lücke CVE-2025-8088: Russische Hacker greifen Ukraine an - Ad Hoc News]]></title>
<description><![CDATA[Mehrere russische Gruppen nutzen die WinRAR-Schwachstelle CVE-2025-8088 für komplexe Angriffe auf ukrainische Einrichtungen.]]></description>
<link>https://tsecurity.de/de/3663312/hacking/winrar-luecke-cve-2025-8088-russische-hacker-greifen-ukraine-an-ad-hoc-news/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663312/hacking/winrar-luecke-cve-2025-8088-russische-hacker-greifen-ukraine-an-ad-hoc-news/</guid>
<pubDate>Sun, 12 Jul 2026 15:05:24 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Mehrere russische Gruppen nutzen die WinRAR-Schwachstelle CVE-2025-8088 für komplexe Angriffe auf ukrainische Einrichtungen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Satellitenbeschichtung mit Vantablack schluckt die Lichtverschmutzung im Erdorbit - und schützt die Astronomie]]></title>
<description><![CDATA[Die zunehmende Industrialisierung des erdnahen Orbits droht, uns die ungetrübte Sicht in den Weltraum dauerhaft zu nehmen. Nun zeigt ein britischer Forschungsansatz, wie sich das Schlimmste doch noch abwenden lassen könnte.
weiterlesen auf t3n.de]]></description>
<link>https://tsecurity.de/de/3663213/it-nachrichten/satellitenbeschichtung-mit-vantablack-schluckt-die-lichtverschmutzung-im-erdorbit-und-schuetzt-die-astronomie/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663213/it-nachrichten/satellitenbeschichtung-mit-vantablack-schluckt-die-lichtverschmutzung-im-erdorbit-und-schuetzt-die-astronomie/</guid>
<pubDate>Sun, 12 Jul 2026 13:47:30 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die zunehmende Industrialisierung des erdnahen Orbits droht, uns die ungetrübte Sicht in den Weltraum dauerhaft zu nehmen. Nun zeigt ein britischer Forschungsansatz, wie sich das Schlimmste doch noch abwenden lassen könnte.
<a href="https://t3n.de/news/vantablack-310-satelliten-lichtverschmutzung-astronomie-1752478/?utm_source=rss&amp;utm_medium=newsFeed&amp;utm_campaign=newsFeed">weiterlesen auf t3n.de</a>]]></content:encoded>
</item>
<item>
<title><![CDATA[GDID: Microsoft bestätigt nicht deaktivierbare Windows-Gerätekennung]]></title>
<description><![CDATA[Microsoft hat die Existenz einer bislang kaum bekannten Gerätekennung in Windows bestätigt. Der sogenannte Global Device Identifier (GDID) wurde im Zuge eines US-Strafverfahrens öffentlich thematisiert. Was darüber bekannt ist.			(Weiter lesen)]]></description>
<link>https://tsecurity.de/de/3663163/it-security-nachrichten/gdid-microsoft-bestaetigt-nicht-deaktivierbare-windows-geraetekennung/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663163/it-security-nachrichten/gdid-microsoft-bestaetigt-nicht-deaktivierbare-windows-geraetekennung/</guid>
<pubDate>Sun, 12 Jul 2026 12:52:20 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<a href="https://winfuture.de/news,159922.html"><img hspace="5" border="0" align="left" alt="Sicherheit, Sicherheitslücke, Leak, Hacker, Security, Malware, Angriff, Hack, Kriminalität, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Ransomware, Hackerangriff, Internetkriminalität, Erpressung, Code, Warnung, Darknet, Hacker Angriff, Quellcode, Hacker Angriffe, Hacken, Programmierer, Attack, Ransom, Hacks, Crime, Programmieren, Russische Hacker, Viren, Sicherheitslösung, Gehackt, Schädling, China Hacker, Adware, Security Report, Coder, Malware Warnung, Security Bulletin, Promi-Hacker, Android Malware" width="1920" height="1080" src="https://i.wfcdn.de/teaser/1920/38816.jpg"></a>
			Microsoft hat die Existenz einer bislang kaum bekannten Gerätekennung in Windows bestätigt. Der sogenannte Global Device Identifier (GDID) wurde im Zuge eines US-Strafverfahrens öffentlich thematisiert. Was darüber bekannt ist.			(<a href="https://winfuture.de/news,159922.html">Weiter lesen</a>)]]></content:encoded>
</item>
<item>
<title><![CDATA[Schutz vor KI-Attacken: Warum Cybersicherheit heute Psychologie braucht]]></title>
<description><![CDATA[Selbst die modernste Firewall ist machtlos, wenn ein Mitarbeiter unter Stress den falschen Link klickt. KI-gestützte Angriffe machen Cybersicherheit heute zu einem psychologischen Spiel – und genau hier müssen Unternehmen jetzt umdenken.
weiterlesen auf t3n.de]]></description>
<link>https://tsecurity.de/de/3663135/it-nachrichten/schutz-vor-ki-attacken-warum-cybersicherheit-heute-psychologie-braucht/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663135/it-nachrichten/schutz-vor-ki-attacken-warum-cybersicherheit-heute-psychologie-braucht/</guid>
<pubDate>Sun, 12 Jul 2026 12:17:23 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Selbst die modernste Firewall ist machtlos, wenn ein Mitarbeiter unter Stress den falschen Link klickt. KI-gestützte Angriffe machen Cybersicherheit heute zu einem psychologischen Spiel – und genau hier müssen Unternehmen jetzt umdenken.
<a href="https://t3n.de/news/cyber-resilienz-faktor-mensch-ki-sicherheit-1745335/?utm_source=rss&amp;utm_medium=newsFeed&amp;utm_campaign=newsFeed">weiterlesen auf t3n.de</a>]]></content:encoded>
</item>
<item>
<title><![CDATA[Jahrzehntealte Bash-Tricks öffnen KI-Agents für Supply-Chain-Angriffe]]></title>
<description><![CDATA[Forschende von Adversa AI haben eine strukturelle Schwachstelle namens GuardFall entdeckt, durch die Bash-Tricks Schutzvorkehrungen in KI-Agents umgehen.

Tags: #Cyber Security | #Künstliche Intelligenz | #Supply-Chain-Angriff]]></description>
<link>https://tsecurity.de/de/3663067/it-security-nachrichten/jahrzehntealte-bash-tricks-oeffnen-ki-agents-fuer-supply-chain-angriffe/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3663067/it-security-nachrichten/jahrzehntealte-bash-tricks-oeffnen-ki-agents-fuer-supply-chain-angriffe/</guid>
<pubDate>Sun, 12 Jul 2026 11:19:55 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2025/07/Supply-Chain-Attack_Shutterstock_2008323182_1920.jpg" class="attachment-full size-full wp-post-image" alt="Supply Chain, supply chain angriffe, angriffe auf software lieferketten, Software-Lieferketten, Supply-Chain-Angriff, Lieferkette" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2025/07/Supply-Chain-Attack_Shutterstock_2008323182_1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2025/07/Supply-Chain-Attack_Shutterstock_2008323182_1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2025/07/Supply-Chain-Attack_Shutterstock_2008323182_1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2025/07/Supply-Chain-Attack_Shutterstock_2008323182_1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2025/07/Supply-Chain-Attack_Shutterstock_2008323182_1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Jahrzehntealte Bash-Tricks öffnen KI-Agents für Supply-Chain-Angriffe 1"></p>
    Forschende von Adversa AI haben eine strukturelle Schwachstelle namens GuardFall entdeckt, durch die Bash-Tricks Schutzvorkehrungen in KI-Agents umgehen.

<p>Tags: <a href="https://www.it-daily.net/thema/cyber-security">#Cyber Security</a> | <a href="https://www.it-daily.net/thema/kuenstliche-intelligenz">#Künstliche Intelligenz</a> | <a href="https://www.it-daily.net/thema/supply-chain-angriff">#Supply-Chain-Angriff</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[5 Warnsignale, dass Ihr PC ein Upgrade braucht und welche Fehler Sie unnötig Geld kosten]]></title>
<description><![CDATA[Ein neuer PC ist selten ein spontaner Kauf: Meistens versucht man, den betagten Rechner so lange wie möglich weiter zu nutzen. Mit Blick auf die Umwelt und den Geldbeutel ergibt das durchaus Sinn.



Doch eines Tages häufen sich die Probleme: Windows-Updates bleiben aus, Programme starten quälend...]]></description>
<link>https://tsecurity.de/de/3662853/windows-tipps/5-warnsignale-dass-ihr-pc-ein-upgrade-braucht-und-welche-fehler-sie-unnoetig-geld-kosten/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3662853/windows-tipps/5-warnsignale-dass-ihr-pc-ein-upgrade-braucht-und-welche-fehler-sie-unnoetig-geld-kosten/</guid>
<pubDate>Sun, 12 Jul 2026 08:10:05 +0200</pubDate>
<category>🪟 Windows Tipps</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Ein neuer PC ist selten ein spontaner Kauf: Meistens versucht man, den betagten Rechner so lange wie möglich weiter zu nutzen. Mit Blick auf die Umwelt und den Geldbeutel ergibt das durchaus Sinn.</p>



<p>Doch eines Tages häufen sich die Probleme: Windows-Updates bleiben aus, Programme starten quälend langsam, oder die Festplatte ist permanent voll. Spätestens wenn der Rechner im Alltag nur noch nervt oder gar nicht mehr mit aktueller Hardware Schritt halten kann, wird es Zeit für etwas Neues. Diese fünf klaren Warnsignale verraten Ihnen, wann es so weit ist.</p>



<p><strong>Tipp:</strong> Falls es Zeit für ein Upgrade ist, stellen wir Ihnen am Ende des Artikels drei starke PCs vor. Einen leistungsstarken Gaming-PC, eine günstige Office-Maschine und eine solide Multimedia-Station fürs mittlere Budget.</p>



<h2 class="wp-block-heading toc">Anzeichen Nummer 1: Kaum noch Software-Updates </h2>



<p>Regelmäßige Updates sind entscheidend, damit Ihr PC sicher und funktionsfähig bleibt. Wenn Windows oder andere wichtige Programme keine Updates mehr bekommen, ist das ein klares Warnsignal. Besonders kritisch wird es, wenn das Betriebssystem selbst nicht mehr unterstützt wird – <a href="https://www.pcwelt.de/article/2915366/windows-10-nutzer-aufgepasst-das-muessen-sie-jetzt-unbedingt-tun.html" target="_blank" rel="noreferrer noopener">wie zuletzt bei Windows 10</a>, das seit Oktober 2025 nur noch eingeschränkt <a href="https://www.pcwelt.de/article/2921217/windows-10-support-fuer-eu-nutzer-gratis-es-gibt-aber-diesen-haken.html" target="_blank" rel="noreferrer noopener">Sicherheits-Updates</a> <a href="https://www.pcwelt.de/article/3177497/windows-10-bekommt-ein-weiteres-jahr-lang-updates.html" target="_blank" rel="noreferrer noopener">für 24 Monate erhält.</a></p>



<p>Ohne solche Updates fehlen bald wichtige Sicherheits-Patches. Das macht einen PC anfällig für Viren, Malware und andere Angriffe aus dem Netz. Zudem laufen viele neue Programme irgendwann nur noch auf aktuellen Windows-Versionen. Altrechner bleiben dann auch softwareseitig auf der Strecke.</p>



<p><strong>Tipp:</strong> Prüfen Sie in den Windows-Einstellungen regelmäßig, ob neue Updates verfügbar sind. Wenn Ihr System dauerhaft meldet, es sei „auf dem neuesten Stand“, obwohl bereits eine neuere Windows-Version existiert, dann wird es höchste Zeit, über einen neuen PC nachzudenken.</p>



<h2 class="wp-block-heading toc">Anzeichen Nummer 2: PC schnell heiß und laut</h2>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a532fa96944d"}' data-wp-interactive="core/image" class="wp-block-image size-full is-resized wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2025/09/HWMonitor-Screenshot.png" alt="HWMonitor Screenshot" class="wp-image-2901499" width="961" height="976" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption">Temperaturprobleme können Sie zum Beispiel mit dem kostenlosen <a href="https://www.pcwelt.de/article/1164870/hwmonitor-2.html" target="_blank" rel="noreferrer noopener">HWMonitor</a> aufspüren.</figcaption></figure><p class="imageCredit">Foundry</p></div>



<p>Ein gesundes System sollte auch unter Last einigermaßen leise bleiben. Wenn Ihr PC aber schon bei einfachen Aufgaben heißläuft und die Lüfter im Dauerbetrieb laut werden, deutet das auf veraltete oder überlastete Hardware hin. Neben der nervigen Geräuschkulisse riskieren Sie auch, dass Bauteile durch Überhitzung Schaden nehmen oder der PC in einem kritischen Moment den Dienst quittiert. Im schlimmsten Fall gehen dann wichtige Daten verloren.</p>



<p><strong>Tipp:</strong> Reinigen Sie Ihren PC zunächst von Staub und prüfen Sie die Temperatur mit Tools wie <a href="https://www.pcwelt.de/article/1164870/hwmonitor-2.html" target="_blank" rel="noreferrer noopener">HWMonitor</a>. Bleiben die Probleme trotz Wartung bestehen, ist ein Neukauf oft sinnvoller, als Kühlung oder Bauteile nachzurüsten, während man auf veralteten Komponenten sitzen bleibt.</p>



<h2 class="wp-block-heading toc">Anzeichen Nummer 3: Kaum noch Speicherplatz frei</h2>



<p>Wenn die SSD ständig überläuft, wird das Arbeiten am PC schnell zur Geduldsprobe. Windows warnt dann permanent vor zu wenig Speicher, Programme lassen sich nicht mehr installieren und selbst einfache Updates schlagen fehl. Zwar kann man kurzfristig <a href="https://www.pcwelt.de/article/2618442/die-besten-externen-portablen-ssds-test.html" target="_blank" rel="noreferrer noopener">mit einer externen Festplatte</a> oder <a href="https://www.pcwelt.de/article/1152317/speicherplatz-in-der-cloud-optimal-ausreizen.html" target="_blank" rel="noreferrer noopener">Cloud-Speicher</a> aushelfen. Auf Dauer wird es aber mühsam, ständig Daten hin- und herzuschieben.</p>



<p><strong>Tipp:</strong> Schauen Sie im Explorer nach, wie viel freier Speicher auf Ihrer System-SSD (meist „C:“) noch übrig ist. Ist die permanent voll und lässt sich nicht sinnvoll auf- oder nachrüsten,, ist ein neuer PC die bessere Lösung.</p>



<h2 class="wp-block-heading toc">Anzeichen Nummer 4: Alles läuft nur noch im Schneckentempo</h2>



<p>Ihr Rechner benötigt Minuten zum Hochfahren, Programme starten träge, und selbst einfache Aufgaben wie das Öffnen eines Browser-Tabs fühlen sich zäh an? Dann ist die Hardware schlicht zu alt oder ausgelastet. Eine <a href="https://www.pcwelt.de/article/1195856/beste-ssds.html" target="_blank" rel="noreferrer noopener">SSD</a> oder mehr <a href="https://www.pcwelt.de/article/1090983/ratgeber-pc-ram-aufruesten-schnell-und-guenstig-wie-nie.html" target="_blank" rel="noreferrer noopener">RAM</a> können dann kurzfristig helfen – sofern Sie die horrenden Preise für Arbeitsspeicher und Laufwerke bezahlen wollen oder können. Oftmals ist es dann günstiger, sich gleich einen neuen PC zu kaufen.</p>



<p><strong>Tipp:</strong> Achten Sie darauf, wie lange Ihr PC für Alltagsaufgaben braucht. Wenn sich Wartezeiten häufen und neue Software ständig ruckelt oder abstürzt, ist es an der Zeit, über ein Upgrade nachzudenken. Dann laufen Programme nicht nur schnell und geschmeidig, die Nutzung macht mit einem responsiven System auch deutlich mehr Spaß.</p>



<h2 class="wp-block-heading toc">Anzeichen Nummer 5: Upgrade nicht möglich oder nicht mehr sinnvoll</h2>



<p>Ein klares Zeichen für den fälligen PC-Wechsel ist auch, wenn sich der Rechner nicht mehr sinnvoll erweitern lässt. Alte Mainboards unterstützen oft keine aktuellen Prozessoren oder RAM-Standards, und in kleinen Fertigsystemen ist schlicht kein Platz für eine neue <a href="https://www.pcwelt.de/article/3127541/beste-grafikkarten-fuer-gamer.html" target="_blank" rel="noreferrer noopener">Grafikkarten</a> – oder das Netzteil ist zu schwach dafür. </p>



<p>Hinzu kommen veraltete Schnittstellen wie USB und PCI Express, die ebenfalls Ihren PC per se ausbremsen. Wer hier noch versucht, nachzurüsten, steckt oft viel Geld in eine alte Plattform, ohne große Leistungsverbesserung.</p>



<p><strong>Tipp:</strong> Prüfen Sie vor einem Hardware-Upgrade, ob Ihr System moderne Standards wie DDR5-RAM, PCIe 4.0 oder USB4 unterstützt. Ist das nicht der Fall, lohnt sich in vielen Fällen der Umstieg auf ein komplett neues Gerät.</p>



<h2 class="wp-block-heading toc">3 Kauftipps: Der passende PC für Office, Multimedia und Gaming</h2>



<p>Hier stellen wir Ihnen drei vorkonfigurierte PCs vor, die mit starkem Preis-Leistungs-Verhältnis punkten. Eine größere Auswahl bietet unser Beitrag “<a href="https://www.pcwelt.de/article/3003041/die-besten-mini-pcs-im-test-fur-buro-streaming-gaming-und-server.html" target="_blank" rel="noreferrer noopener">Die besten Mini-PCs im Test</a>“. </p>



<p>Preisbewusste Käufer sollten sich zusätzlich unseren Artikel “<a href="https://www.pcwelt.de/article/3143670/die-besten-mini-pcs-bis-800-euro-test.html" target="_blank" rel="noreferrer noopener">Die besten Mini-PCs bis 800 Euro im Test</a>” anschauen. Damit sparen Sie sich langes Suchen und Vergleichen. Sie können direkt ein Modell wählen, das zu Ihren Ansprüchen passt. Fürs Office, Multimedia und Gaming haben wir für Sie noch drei Empfehlungen mit dem aktuell besten Preis-Leistungs-Verhältnis herausgepickt:</p>



<h3 class="wp-block-heading">Office-Empfehlung: Peladn WO4</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a532fa96a4ee"}' data-wp-interactive="core/image" class="wp-block-image size-full is-resized wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/01/Test-PELADN-WO4.png" alt="Test PELADN WO4" class="wp-image-3033667" width="1024" height="576" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Christoph Hoffmann</p></div>



		<div class="promo_wrap promo_wrap_sticky">
			<div class="row_wrapper">
				<div class="column_wrapper">
					<p class="eyebrow">Empfehlung Office-PC</p>
					<p class="promo-title"><strong>Mini-PC Peladn WO4 (AMD Ryzen 5 7640HS, 16 GB RAM)</strong></p>
					<p class="promo-description">ab 520 Euro</p>
				</div>
				<div class="more_btn"><a href="https://www.amazon.de/dp/B0GLN637YM?tag=pcwelt.de-21&amp;ascsubtag=rss" target="_blank" class="sticky-promotion-view-deal-link" data-vars-link-position="Floating Conversion Unit">Erfahren Sie mehr</a></div>
			</div>
		</div>
		


<p>Der Peladn WO4 (<a href="https://www.pcwelt.de/article/3033663/peladn-wo4-im-test.html" target="_blank" rel="noreferrer noopener">Test</a>) zeigt eindrucksvoll, wie viel durchdachte Technik heute in ein ultrakompaktes Gehäuse passt. Herzstück ist der AMD Ryzen 5 7640HS, der mit moderner Zen-4-Architektur, hoher Effizienz und starker Single-Core-Leistung selbst anspruchsvolle Aufgaben mühelos bewältigt. In Kombination mit 16 GB DDR5-RAM und der integrierten Radeon-760M-Grafik eignet sich der Mini-PC nicht nur als Office-Rechner mit hoher Produktivität, sondern bewältigt auch Multitasking-Aufgaben und KI-Workflows.</p>



<h3 class="wp-block-heading">Multimedia-Empfehlung: Geekom A9 Max 2026 Edition</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a532fa96b021"}' data-wp-interactive="core/image" class="wp-block-image size-full is-resized wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/05/Test-Geekom-A9-Max-2026.png" alt="Test Geekom A9 Max 2026" class="wp-image-3134101" width="1024" height="576" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Christoph Hoffmann</p></div>



		<div class="promo_wrap promo_wrap_sticky">
			<div class="row_wrapper">
				<div class="column_wrapper">
					<p class="eyebrow">Empfehlung Multimedia-PC</p>
					<p class="promo-title"><strong>Geekom A9 Max 2026 Edition (Ryzen 9 7940HS, Radeon 780M)</strong></p>
					<p class="promo-description">ab 769 Euro</p>
				</div>
				<div class="more_btn"><a href="https://www.amazon.de/dp/B0G2BZGX1N?tag=pcwelt.de-21&amp;ascsubtag=rss" target="_blank" class="sticky-promotion-view-deal-link" data-vars-link-position="Floating Conversion Unit">Erfahren Sie mehr</a></div>
			</div>
		</div>
		


<p>Mit dem A9 Max 2026 Edition (<a href="https://www.pcwelt.de/article/3134099/geekom-a9-max-2026-test.html" target="_blank" rel="noreferrer noopener">Test</a>) liefert Geekom ein moderates, aber sinnvolles Update. Mit leistungsstarken AMD-Prozessoren vom Ryzen 9 7940HS bis zum Ryzen AI 9 HX 470 erreicht der Mini-PC bei Bildbearbeitung und Videoschnitt ein sehr hohes Leistungsniveau. Die Anschlussvielfalt bleibt stark, die dreijährige Garantie spricht für Geekom. Käufer erhalten ein insgesamt ausgewogenes Multimedia-Paket für die kommenden Jahre.</p>



<h3 class="wp-block-heading">Gaming-Empfehlung: Cyberpowerpc Luxe Gaming-PC</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a532fa96bc6f"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/06/CYBERPOWERPC-Luxe-Gaming-PC-Titel.jpg?quality=50&amp;strip=all&amp;w=1200" alt="CYBERPOWERPC Luxe Gaming-PC - AMD Ryzen 7 9800X3D, Nvidia RTX 5070 Ti 16GB" class="wp-image-3166857" width="1200" height="900" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">CYBERPOWERPC </p></div>



		<div class="promo_wrap promo_wrap_sticky">
			<div class="row_wrapper">
				<div class="column_wrapper">
					<p class="eyebrow">Empfehlung Gaming-PC</p>
					<p class="promo-title"><strong>Cyberpowerpc Luxe Gaming-PC (5070 Ti, 9800X3D, 32 GB RAM)</strong></p>
					<p class="promo-description">2.239 Euro</p>
				</div>
				<div class="more_btn"><a href="https://www.amazon.de/dp/B0DZJ16C8L?tag=pcwelt.de-21&amp;ascsubtag=rss" target="_blank" class="sticky-promotion-view-deal-link" data-vars-link-position="Floating Conversion Unit">Erfahren Sie mehr</a></div>
			</div>
		</div>
		


<p>Bis hin zur 4K-Auflösung sind Sie mit dem Cyberpowerpc Luxe gut fürs Gaming aufgestellt. Die Nvidia Geforce RTX 5070 Ti bringt 16 GB GDDR7-Videospeicher und modernste Bildverbesserungstechniken wie DLSS 4.5 mit. Zur Seite gestellt ist die Grafikkarte der Achtkern-Prozessor <a href="https://www.pcwelt.de/article/1165008/der-ideale-gaming-prozessor-tipps-zum-cpu-kauf.html" target="_blank" rel="noreferrer noopener">AMD Ryzen 7 9800X3D</a> mit dem Gaming-Turbo 3D V-Cache. </p>



<p>Dazu gibt’s satte 32 GB Arbeitsspeicher und eine 1 TB große SSD. Der Rechner setzt auf eine AIO-Wasserkühlung und sorgt mit sechs RGB-Lüftern auch für eine stimmige Beleuchtung.</p>



<h2 class="wp-block-heading toc">Fazit: Wann ein neuer PC wirklich Sinn ergibt</h2>



<p>Fehlende Updates, volle Festplatten, träge Leistung, Überhitzung oder mangelnde Aufrüstbarkeit: Das sind klare Signale, dass Ihr PC ausgedient hat. Ein neues System lohnt sich aber nicht nur bei Problemen. Auch um die Produktivität zu verbessern oder um Multimedia und Gaming mit modernen Standards zu genießen, ist geeignete Hardware wichtig – und sie verspricht mehr Spaß bei der täglichen Nutzung.</p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Offengelegter Hacker-Server enthüllt WP-SHELLSTORM-Hintertür]]></title>
<description><![CDATA[Überblick Eine Cyberkriminelle Gruppe ließ drei Wochen lang einen ungesicherten Server (ohne Passwortschutz) im Internet offenstehen. Researcher von SOCRadar und Ctrl-Alt-Intel konnten dadurch Werkzeuge, Protokolle (Logs) und Ziellisten der Operation einsehen. Die Gruppe agiert als sogenannter „W...]]></description>
<link>https://tsecurity.de/de/3662632/it-security-nachrichten/offengelegter-hacker-server-enthuellt-wp-shellstorm-hintertuer/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3662632/it-security-nachrichten/offengelegter-hacker-server-enthuellt-wp-shellstorm-hintertuer/</guid>
<pubDate>Sun, 12 Jul 2026 04:23:13 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<table> <tr><td> <a href="https://www.reddit.com/r/Computersicherheit/comments/1uthie9/offengelegter_hackerserver_enth%C3%BCllt/"> <img src="https://external-preview.redd.it/PbLdS-Tw0qldXEui03bh_vtp21e4K70FbH-nKSM1YtE.jpeg?width=640&amp;crop=smart&amp;auto=webp&amp;s=3fb9315dfeac08aa86e8e55046f00bacca145e3c" alt="Offengelegter Hacker-Server enthüllt WP-SHELLSTORM-Hintertür" title="Offengelegter Hacker-Server enthüllt WP-SHELLSTORM-Hintertür"> </a> </td><td> <!-- SC_OFF --><div class="md"><h1>Überblick</h1> <p>Eine Cyberkriminelle Gruppe ließ drei Wochen lang einen ungesicherten Server (ohne Passwortschutz) im Internet offenstehen. Researcher von SOCRadar und Ctrl-Alt-Intel konnten dadurch Werkzeuge, Protokolle (Logs) und Ziellisten der Operation einsehen. Die Gruppe agiert als sogenannter „Webshell-Access-Broker“ – sie bricht im großen Stil in Webseiten ein, hinterlässt Schadprogramme für den Fernzugriff (Webshells) und verkauft diese Zugänge weiter.</p> <h1>Ausmaß der Angriffe</h1> <ul> <li><strong>Zielliste:</strong> Enthielt rund 1,4 Millionen Domains (hauptsächlich WordPress und Joomla).</li> <li><strong>Tatsächliche Kompromittierung:</strong> Die Zahl der erfolgreich gehackten Seiten ist weit geringer als die der Ziele. Ctrl-Alt-Intel bestätigte Infektionen auf 25.195 Seiten; SOCRadar zählte über 5.700 aktive Schadprogramme.</li> <li><strong>Methode:</strong> Es wurden automatisierte Suchprogramme (Scanner) genutzt, um öffentlich bekannte Sicherheitslücken in veralteten Erweiterungen (Plugins) auszunutzen.</li> </ul> <h1>Hauptsächliche Sicherheitslücken (Schachstellen)</h1> <ul> <li><strong>Breeze-Plugin (WordPress):</strong> Die Schwachstelle CVE-2026-3844 war am erfolgreichsten und führte zu über 17.000 Infektionen. Sie setzt jedoch voraus, dass eine bestimmte, nicht standardmäßige Einstellung („Gravatars lokal speichern“) aktiv ist.</li> <li><strong>JCE Editor (Joomla):</strong> Die extrem kritische Sicherheitslücke CVE-2026-48907 stand ebenfalls im Fokus, erzielte in dieser Kampagne jedoch kaum Erfolge (nur 77 Treffer bei 560.000 Versuchen).</li> <li><strong>Nacos (Konfigurationsserver):</strong> Über eine ältere Schwachstelle (CVE-2021-29441) wurden im Mai 2026 gezielt hochkarätige Zugangsdaten (u. a. für AWS, Alibaba Cloud und Alipay) von neun Unternehmen aus dem Finanz- und E-Commerce-Bereich gestohlen.</li> </ul> <h1>Werkzeuge und Herkunft der Angreifer</h1> <ul> <li><strong>Schadprogramme:</strong> Als Haupthintertür (Backdoor) diente die verschleierte Datei <code>down.php</code>. Zudem wurde ein Schadprogramm namens „VShell“ eingeschleust, das sich in der Prozessliste als unauffälliger Systemprozess (<code>[kworker/0:2]</code>) tarnte.</li> <li><strong>Herkunft:</strong> Es wird mit mittlerer bis hoher Sicherheit vermutet, dass die Betreiber aus dem chinesischsprachigen Raum stammen (vereinfachtes Chinesisch im Code, Nutzung der chinesischen Suchmaschine FOFA und typischer Schadsoftware aus entsprechenden Foren). Die Motivation wird als rein finanziell eingestuft.</li> </ul> <h1>Fehler der Angreifer (Sloppy Tradecraft)</h1> <p>Die Kampagne flog nur durch gravierende Leichtigkeitfehler der Angreifer auf:</p> <ul> <li>Ein einfacher Python-Webserver zum Datenaustausch wurde ungesichert für 22 Tage online gelassen.</li> <li>Der Befehlsverlauf (Command History) und Konfigurationsdateien wurden unverschlüsselt hinterlassen. Löschversuche der Protokolle erfolgten erst Wochen zu spät.</li> </ul> <h1>Handlungsempfehlungen für Webseitenbetreiber</h1> <ul> <li><strong>Aktualisierungen einspielen (Patchen):</strong> Das Breeze-Plugin dringend auf Version 2.4.5 (oder neuer) und den Joomla JCE Editor auf Version <a href="http://2.9.99.5/">2.9.99.5</a> aktualisieren. Weitere betroffene Plugins (wie <em>Everest Forms Pro</em>, <em>ThemeREX Addons</em>, <em>Simple File List</em>) ebenfalls prüfen und updaten.</li> <li><strong>Konfigurationsserver absichern:</strong> Nacos auf Version 2.2.1 aktualisieren, die Benutzeranmeldung (Authentifizierung) zwingend aktivieren und alle dort hinterlegten Passwörter/Schlüssel austauschen.</li> <li><strong>Nach Schadsoftware suchen:</strong> Webserver nach typischen Dateinamensmustern der Gruppe durchsuchen (z. B. <code>.bd.php</code>, <code>.wp-log.php</code>).</li> <li><strong>Prozesse prüfen:</strong> Systemprozesse mit dem Namen <code>[kworker/X:Y]</code> kontrollieren. Wenn diese einen Programmpfad anzeigen, eine Befehlszeile besitzen oder Netzwerkverbindungen aufbauen, handelt es sich um eine Fälschung.</li> <li><strong>Infrastruktur blockieren:</strong> Den Server <code>137.175.93[.]126</code> sowie die IP <code>43.108.17[.]80</code> sperren.</li> </ul> </div><!-- SC_ON -->   submitted by   <a href="https://www.reddit.com/user/Altruistic_Level9640"> /u/Altruistic_Level9640 </a> <br> <span><a href="https://thehackernews.com/2026/07/exposed-hacker-server-reveals-wp.html">[link]</a></span>   <span><a href="https://www.reddit.com/r/Computersicherheit/comments/1uthie9/offengelegter_hackerserver_enth%C3%BCllt/">[comments]</a></span> </td></tr></table>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cyber Resilience Act: Meldepflicht für Unternehmen ab 11. September - Börse Express]]></title>
<description><![CDATA[Verschärfte EU-Vorgaben zwingen Unternehmen zu mehr Cybersicherheit. Neue Meldepflichten und KI-gestützte Angriffe erhöhen den Handlungsdruck.]]></description>
<link>https://tsecurity.de/de/3662542/it-security-nachrichten/cyber-resilience-act-meldepflicht-fuer-unternehmen-ab-11-september-boerse-express/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3662542/it-security-nachrichten/cyber-resilience-act-meldepflicht-fuer-unternehmen-ab-11-september-boerse-express/</guid>
<pubDate>Sun, 12 Jul 2026 02:09:54 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Verschärfte EU-Vorgaben zwingen Unternehmen zu mehr <b>Cybersicherheit</b>. Neue Meldepflichten und KI-gestützte Angriffe erhöhen den Handlungsdruck.]]></content:encoded>
</item>
<item>
<title><![CDATA[WM-Phishing: Angriffe springen um 500 Prozent in die Höhe - BornCity]]></title>
<description><![CDATA[Datenleck bei Lidl, geplante Geheimdienstbefugnisse und ein massiver Anstieg von WM-Phishing belasten die Cybersicherheit in Deutschland.]]></description>
<link>https://tsecurity.de/de/3662421/it-security-nachrichten/wm-phishing-angriffe-springen-um-500-prozent-in-die-hoehe-borncity/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3662421/it-security-nachrichten/wm-phishing-angriffe-springen-um-500-prozent-in-die-hoehe-borncity/</guid>
<pubDate>Sat, 11 Jul 2026 23:07:13 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Datenleck bei Lidl, geplante Geheimdienstbefugnisse und ein massiver Anstieg von WM-Phishing belasten die <b>Cybersicherheit</b> in Deutschland.]]></content:encoded>
</item>
<item>
<title><![CDATA[Angriffe auf Balochistan Police: Spionagegruppen kapern Portal-CMS und liefern Malware]]></title>
<description><![CDATA[QUETTA / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten über eine langlaufende Cyberespionage-Kampagne gegen pakistanische Strafverfolgungsbehörden. Im Zentrum steht das Portal „Complaint Management System“ der Balochistan Police, über das Angreifer sowohl Citizen- als auch Mitarbeiterdaten...]]></description>
<link>https://tsecurity.de/de/3662355/it-security-nachrichten/angriffe-auf-balochistan-police-spionagegruppen-kapern-portal-cms-und-liefern-malware/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3662355/it-security-nachrichten/angriffe-auf-balochistan-police-spionagegruppen-kapern-portal-cms-und-liefern-malware/</guid>
<pubDate>Sat, 11 Jul 2026 21:22:35 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-balochistan-police-portal-cms.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-balochistan-police-portal-cms.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-balochistan-police-portal-cms-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-balochistan-police-portal-cms-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-balochistan-police-portal-cms-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-balochistan-police-portal-cms-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-balochistan-police-portal-cms-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">QUETTA / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten über eine langlaufende Cyberespionage-Kampagne gegen pakistanische Strafverfolgungsbehörden. Im Zentrum steht das Portal „Complaint Management System“ der Balochistan Police, über das Angreifer sowohl Citizen- als auch Mitarbeiterdaten in ihren Zugriff bringen konnten. Laut Analyse wurden mehrere Web- und Netzwerk-Komponenten kompromittiert und verschiedene Malwarefamilien wie PlugX, ShadowPad, Cobalt Strike […]</p>
<div><a href="https://www.it-boltwise.de/angriffe-auf-balochistan-police-spionagegruppen-kapern-portal-cms-und-liefern-malware.html">... den vollständigen Artikel <strong>»Angriffe auf Balochistan Police: Spionagegruppen kapern Portal-CMS und liefern Malware«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/angriffe-auf-balochistan-police-spionagegruppen-kapern-portal-cms-und-liefern-malware.html">Angriffe auf Balochistan Police: Spionagegruppen kapern Portal-CMS und liefern Malware</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Vishing-Attacken: Hacker erbeuten Microsoft-365-Passkeys in Echtzeit - Ad Hoc News]]></title>
<description><![CDATA[Kriminelle nutzen WhatsApp-Features und KI für Angriffe. Interpol gelingt Schlag gegen Cyberkriminalität mit fast 6.000 Festnahmen.]]></description>
<link>https://tsecurity.de/de/3662134/hacking/vishing-attacken-hacker-erbeuten-microsoft-365-passkeys-in-echtzeit-ad-hoc-news/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3662134/hacking/vishing-attacken-hacker-erbeuten-microsoft-365-passkeys-in-echtzeit-ad-hoc-news/</guid>
<pubDate>Sat, 11 Jul 2026 18:25:54 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Kriminelle nutzen WhatsApp-Features und KI für Angriffe. Interpol gelingt Schlag gegen Cyberkriminalität mit fast 6.000 Festnahmen.]]></content:encoded>
</item>
<item>
<title><![CDATA[WM-Phishing: Angriffe springen um 500 Prozent in die Höhe - BornCity]]></title>
<description><![CDATA[Die deutsche Cybersicherheitslandschaft gerät gleich mehrfach unter Druck: Ein Datenleck bei Lidl, ein umstrittenes Gesetzesvorhaben zur ...]]></description>
<link>https://tsecurity.de/de/3662084/it-security-nachrichten/wm-phishing-angriffe-springen-um-500-prozent-in-die-hoehe-borncity/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3662084/it-security-nachrichten/wm-phishing-angriffe-springen-um-500-prozent-in-die-hoehe-borncity/</guid>
<pubDate>Sat, 11 Jul 2026 17:37:38 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die deutsche Cybersicherheitslandschaft gerät gleich mehrfach unter Druck: Ein Datenleck bei Lidl, ein umstrittenes Gesetzesvorhaben zur ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Hacker-Angriffe auf Ubiquiti-Geräte möglich - it-daily.net]]></title>
<description><![CDATA[Die US-amerikanische Cybersicherheitsbehörde CISA wies darauf hin, dass ältere Schwachstellen des Herstellers in der Vergangenheit bereits wenige Tage ...]]></description>
<link>https://tsecurity.de/de/3661935/it-security-nachrichten/hacker-angriffe-auf-ubiquiti-geraete-moeglich-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3661935/it-security-nachrichten/hacker-angriffe-auf-ubiquiti-geraete-moeglich-it-dailynet/</guid>
<pubDate>Sat, 11 Jul 2026 15:52:31 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Die US-amerikanische Cybersicherheitsbehörde CISA wies darauf hin, dass ältere Schwachstellen des Herstellers in der Vergangenheit bereits wenige Tage ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Cybersicherheit 2026: Session-Theft wird zur dominierenden Angriffsmethode]]></title>
<description><![CDATA[Cybersicherheit 2026: Session-Theft wird zur dominierenden Angriffsmethode · Flüchtige Nachrichten blockieren Ermittlungen · Angriffe auf Konten nehmen ...]]></description>
<link>https://tsecurity.de/de/3661841/it-security-nachrichten/cybersicherheit-2026-session-theft-wird-zur-dominierenden-angriffsmethode/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3661841/it-security-nachrichten/cybersicherheit-2026-session-theft-wird-zur-dominierenden-angriffsmethode/</guid>
<pubDate>Sat, 11 Jul 2026 14:38:14 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Cybersicherheit</b> 2026: Session-Theft wird zur dominierenden Angriffsmethode · Flüchtige Nachrichten blockieren Ermittlungen · Angriffe auf Konten nehmen ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Die Zeit der Lieferketten‑Angriffe – Schutz durch Transparenz; Open Source & Standards]]></title>
<description><![CDATA[Der CRA hebt Cybersicherheit auf ein neues Niveau · Ist Open Source ein Sicherheitsrisiko? Gestohlener Master-Key von Microsoft · „Copy Fail ...]]></description>
<link>https://tsecurity.de/de/3661488/it-security-nachrichten/die-zeit-der-lieferkettenangriffe-schutz-durch-transparenz-open-source-standards/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3661488/it-security-nachrichten/die-zeit-der-lieferkettenangriffe-schutz-durch-transparenz-open-source-standards/</guid>
<pubDate>Sat, 11 Jul 2026 10:07:44 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Der CRA hebt <b>Cybersicherheit</b> auf ein neues Niveau · Ist Open Source ein Sicherheitsrisiko? Gestohlener Master-Key von Microsoft · „Copy Fail ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Sicher und schnell: Diese Windows-Einstellungen sollten Sie sofort anpassen]]></title>
<description><![CDATA[Nach der Installation von oder dem Upgrade auf Windows 11 sollten Sie einige Einstellungen überprüfen und an Ihre Anforderungen anpassen – oder an Empfehlungen von Experten, um die Sicherheit des Betriebssystems zu verbessern. Wir zeigen in diesem Beitrag die wichtigsten Anpassungen, die mit weni...]]></description>
<link>https://tsecurity.de/de/3661389/windows-tipps/sicher-und-schnell-diese-windows-einstellungen-sollten-sie-sofort-anpassen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3661389/windows-tipps/sicher-und-schnell-diese-windows-einstellungen-sollten-sie-sofort-anpassen/</guid>
<pubDate>Sat, 11 Jul 2026 08:41:08 +0200</pubDate>
<category>🪟 Windows Tipps</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Nach der Installation von oder dem Upgrade auf <a href="https://software.pcwelt.de/offer/windows_11_home/43835?x-source=rss" target="_blank" rel="noreferrer noopener">Windows 11 </a>sollten Sie einige Einstellungen überprüfen und an Ihre Anforderungen anpassen – oder an Empfehlungen von Experten, um die Sicherheit des Betriebssystems zu verbessern. Wir zeigen in diesem Beitrag die wichtigsten Anpassungen, die mit wenigen Klicks die Sicherheit maximieren und das Betriebssystem verbessern.</p>



<p><em>Übrigens: Sollten Sie Windows 11 Home im Einsatz haben, dann entgehen Ihnen die vielen Vorteile der Pro-Version, die wir Ihnen <a href="https://www.pcwelt.de/article/1203134/windows-11-unterschiede-zwischen-home-und-pro-version.html" target="_blank" rel="noreferrer noopener">hier vorstellen.</a> Im PC-WELT Software-Shop ist das Windows-11-Upgrade <a href="https://software.pcwelt.de/offer/windows_11_professional_upgrade/44487?x-source=rss" target="_blank" rel="noreferrer noopener">für günstige 59,99 Euro statt 145 Euro</a> erhältlich.</em></p>



<h2 class="wp-block-heading toc">Explorer anpassen</h2>



<p>Standardmäßig blendet Windows seit Jahren bekannte Dateiendungen aus. Das ist zunächst störend, weil Sie dadurch den korrekten Dateinamen nicht vollständig angezeigt kommen. Dazu kommt die Sicherheitsgefahr. So wird etwa die Datei “wichtiges-dokument.doc.exe” in diesem Fall als “wichtiges-dokument.doc! angezeigt, weil Windows einfach die Dateiendung “exe” ausblendet. </p>



<p>Aus einer ausführbaren Datei, etwa Malware/Ransomware, wird dadurch auf den ersten Blick ein unverdächtiges Worddokument. Das Problem können Sie schnell umgehen, indem Sie im Explorer auf “Anzeigen → Einblenden → Dateinamenerweiterungen” aktivieren.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704967c"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/dateierweiterungen-einblenden.png" alt="Dateinamenerweiterungen" class="wp-image-2279514" width="847" height="603" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>Sie finden die Einstellung in anderen Windows-Versionen auch in den Ordneroptionen auf der Registerkarte “Ansicht” bei “Erweiterungen bei bekannten Dateitypen ausblenden”. In diesem Fall müssen Sie die Option deaktivieren.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e57049ecd"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/dateierweiterungen-einblenden-02.png" alt="Ansicht-Explorer" class="wp-image-2279516" width="377" height="483" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>Bei den Ordneroptionen können Sie dann auch gleich auf der Registerkarte “Allgemein” bei “Datei-Explorer öffnen für” die Option “Dieser PC” auswählen. In diesem Fall startet der Explorer mit der Ansicht der Laufwerke, nicht mit der selten gewünschten “Start-Ansicht”. Die Start-Ansicht können Sie in diesem Fall auch mit einem einzelnen Klick auf “Start” links oben öffnen.</p>



<h2 class="wp-block-heading toc">Windows-Update anpassen</h2>



<p>Nach der Aktualisierung zu Windows 11 oder der Installation des Betriebssystems sollten Sie in den Einstellungen zunächst zu “Windows Update” wechseln. Generell sollten Sie zunächst sicherstellen, dass im oberen Bereich die Meldung “Sie sind auf dem neusten Stand erscheint”. Klicken Sie dennoch auf “Nach Updates suchen” und stellen Sie sicher, dass wirklich alle Updates installiert sind. Über diesen Weg aktualisiert Windows auch die Definitionsdateien des Malwareschutzes.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704a75a"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/windows-update-01.png" alt="Windows-Update" class="wp-image-2279518" width="1024" height="757" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>Überdies kann es sinnvoll sein, die Option “Erhalten Sie die neuesten Updates, sobald sie verfügbar sind” zu aktivieren. Das stellt sicher, dass Ihr Windows-System Updates schneller erhält als andere Nutzer. Microsoft verteilt viele Aktualisierungen in Wellen. Aktivieren Sie diese Option, können Sie sich in den Wellen etwas vordrängeln.</p>



<p>Klicken Sie darüber hinaus noch auf “Erweiterte Optionen” und aktivieren Sie “Updates für andere Microsoft-Produkte erhalten”. Dadurch stellen Sie sicher, dass auch die anderen Produkte auf Ihrem PC immer aktuell sind.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704af0b"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/windows-update-02.png" alt="Windows-Updates anpassen" class="wp-image-2279519" width="1024" height="763" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>An dieser Stelle kann es auch sinnvoll sein bei “Nutzungszeit” festzulegen, wann Sie am PC arbeiten. Das stellt sicher, dass Windows nach der Installation von Updates nicht innerhalb dieser Zeit startet.</p>



<h2 class="wp-block-heading toc">Wichtig: Malware-Schutz</h2>



<p>Rufen Sie nach der Installation von Windows 11 die App “Windows-Sicherheit” aus dem Startmenü auf. Hier sollte bei allen Einstellungen ein grünes Icon mit einem Haken zu sehen sein. Ist das nicht der Fall, überprüfen Sie den Bereich, indem Sie auf das jeweilige Icon klicken.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704b62e"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/sicherheit-01.png" alt="Windows-Sicherheit-01" class="wp-image-2279521" width="922" height="777" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>Bei “Gerätesicherheit” sollten Sie darauf achten, dass die Option “Speicher-Integrität” bei “Kernisolierung → Details zu Kernisolierung” aktiviert ist.  Das verhindert erfolgreiche Angriffe durch Malware. Lässt sich diese Option nicht deaktivieren, liegt das an einem veralteten und damit unsicheren Treiber.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704bcb8"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/kern-isolierung.png" alt="Aktivieren der Kern-Isolierung" class="wp-image-2279524" width="923" height="711" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>Außerdem sollten Sie darauf achten, dass “Microsoft-Sperrliste gefährdeter Treiber” aktiviert ist. Dadurch lassen sich unsichere Treiber blockieren, über die Angreifer Malware auf dem System einschleusen können.</p>



<h2 class="wp-block-heading toc">Viren- und Bedrohungsschutz anpassen</h2>



<p>In der App Windows-Sicherheit sollten Sie nach der Installation noch zu “Viren- und Bedrohungsschutz” wechseln. Klicken Sie bei “Einstellungen für Viren- und Bedrohungsschutz” auf “Einstellungen verwalten” und achten Sie darauf, dass hier alle Optionen eingeschaltet sind, primär “Echtzeitschutz”, “Cloudbasierter-Schutz” und “Automatische Übermittlung von Beispielen”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704c5e3"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/malware-schutz.png" alt="Malware-Schutz in Windows optimieren" class="wp-image-2279525" width="1024" height="937" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<h2 class="wp-block-heading toc">Schutzupdates für den Malware-Scanner</h2>



<p>Wichtig ist zudem, dass Sie bei “Updates für Viren- und Bedrohungsschutz” sicherstellen, dass die Sicherheitsinformationen vom aktuellen Tag sind. Mit “Schutzupdates” und dann “Nach Updates suchen” aktualisieren Sie diese direkt.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704cd98"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/schutzupdates.png" alt="Schutzupdates in Windows" class="wp-image-2279526" width="883" height="549" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>Nutzen Sie einen externen Virenschutz, sind diese Anpassungen nicht notwendig, da dieser den internen Virenschutz in Windows deaktiviert. </p>



<h2 class="wp-block-heading toc">Windows-Aktivierung prüfen</h2>



<p>In den Einstellungen finden Sie über “System → Aktivierung” die Option, ob Windows aktiviert ist. Ohne Aktivierung stellt das Betriebssystem nach einiger Zeit den Betrieb ein und viele Einstellungen sind nicht verfügbar. Hier sehen Sie, ob die Aktivierung funktioniert und können bei Bedarf über “Ändern” Ihren Produktschlüssel für Windows 10 oder Windows 11 neu eintragen.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704d5e8"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/aktivierung.png" alt="Windows-Aktivierung" class="wp-image-2279527" width="899" height="667" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>Sie erreichen diesen Bereich auch durch Eingabe von “slui” im Suchfeld der Taskleiste.</p>



<h2 class="wp-block-heading toc">Sind alle Treiber installiert?</h2>



<p>Über den Befehl “devmgmt.msc”, den Sie im Suchfeld der Taskleiste eingeben, sehen Sie, ob für alle vorhandenen Geräte im PC auch alle Treiber installiert sind. Wenn hier noch unbekannte oder andere Geräte angezeigt werden, sollten Sie sich beim Hersteller den aktuellen Treiber besorgen und diesen installieren.</p>



<h2 class="wp-block-heading toc">Laufwerksverschlüsselung aktivieren</h2>



<p>Vor allem auf Notebooks sollten Sie darauf achten, dass Sie Bitlocker zur Laufwerksverschlüsselung verwenden. Geben Sie dazu “bitlocker” im Suchfeld der Taskleiste ein und aktivieren Sie den Schutz.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704de1a"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2024/03/bitlocker.png" alt="Bitlocker schützt Windows" class="wp-image-2279528" width="920" height="583" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Thomas Joos</p></div>



<p>Bitlocker steht in Windows 11 Pro und Enterprise zur Verfügung. In Windows 11 Home können Sie stattdessen die Geräteverschlüsselung verwenden. Diese ist in den Einstellungen von Windows 11 zu finden.</p>



<h2 class="wp-block-heading toc">Datenschutz überprüfen</h2>



<p>Wer nach der Installation Bedenken über die getroffenen <strong>Datenschutzeinstellungen </strong>hat, sollte diese prüfen und bei Bedarf ändern.</p>



<p>Dazu rufen Sie die „Einstellungen“- App auf, was am schnellsten mit der Tastenkombination Win-I geht. Die wichtigsten Optionen finden Sie unter „Datenschutz und Sicherheit“. </p>



<p>Es empfiehlt sich, <strong>alle Optionen einmal durchzugehen</strong> und das nach einem Funktionsupgrade zu wiederholen. Teilweise werden Optionen bei einem Upgrade neu gesetzt, außerdem erfolgt nach manchen Funktionsupgrades eine Abfrage der Basiseinstellungen wie bei der Neuinstallation.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704e481"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2025/10/windows_11_anpassungen_1.jpg?quality=50&amp;strip=all&amp;w=1200" alt="Auf die Finger geschaut: Welche Daten Ihr PC an Microsoft sendet, lässt sich herausfinden. Bedenkliches sollte nicht dabei sein, aber die Übermittlung ist vielleicht trotzdem unerwünscht." class="wp-image-2934451" width="1200" height="713" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Auf die Finger geschaut: Welche Daten Ihr PC an Microsoft sendet, lässt sich herausfinden. Bedenkliches sollte nicht dabei sein, aber die Übermittlung ist vielleicht trotzdem unerwünscht.</p>
</figcaption></figure><p class="imageCredit">Foundry</p></div>



<p>Im Vergleich zu Windows 10 sind die Optionen in mehr Rubriken unterteilt und wirken dadurch unübersichtlicher. Sie finden aber die Rubriken wieder, die Sie schon von der Neuinstallation kennen, etwa „Mein Gerät suchen“, „Freihand- und Eingabeanpassung“ sowie „Diagnose und Feedback“.</p>



<p>Letztere bietet die Funktion „Diagnosedaten anzeigen“ für alle, die es genauer wissen wollen. Ist die Option aktiviert, führt ein Klick auf „Diagnosedatenanzeige öffnen“ erst einmal in den Microsoft Store, über den Sie die App Diagnosedatenanzeige installieren müssen. Die zeigt Ihnen dann die gesammelten Daten an. Die Liste ist umfangreich und nicht einfach zu analysieren. </p>



<p>Man kann aber zumindest ermitteln, ob persönliche Daten enthalten sind oder nicht.</p>



<p><strong>App-Berechtigungen: </strong>Herkömmliche Desktop-Anwendungen haben Zugriff auf alle Ordner und Geräte, auf die auch der Nutzer Zugriff hat. Wenn ein Programm administrative Rechte anfordert, ist fast alles möglich. </p>



<p>Bei Apps aus dem Microsoft Store informiert Sie die Download-Seite über die erforderlichen Berechtigungen. Hier sollte man skeptisch werden, etwa wenn eine App die Kamera nutzen möchte, obwohl das für deren Aufgabe nicht nötig ist.</p>



<p>Die Zugriffsrechte lassen sich auch nach der Installation prüfen und genau einstellen. Dazu gehen Sie in den „Einstellungen“ auf „Datenschutz &amp; Sicherheit“ und wählen weiter unten unter „App-Berechtigungen“ eine Rubrik wie „Kamera“, „Kontakte“ oder „Bilder“. </p>



<p>Im jeweiligen Abschnitt sehen Sie, welcher App die Nutzung beziehungsweise der Zugriff erlaubt ist. Bei den Standard-Apps von Microsoft besteht kein Handlungsbedarf. Sind weitere Apps installiert, sollten Sie prüfen, ob unnötige Berechtigungen vergeben sind.</p>



<div class="wp-block-idg-base-theme-box-text inline-box">
<h2 class="wp-block-heading">Datenschutzeinstellungen mit einem Tool anpassen</h2>



<p>Das Tool <a href="https://www.oo-software.com/de/shutup10" target="_blank" rel="noreferrer noopener">O&amp;O Shutup</a> bietet einen einfacheren Zugang zu den Datenschutzeinstellungen. Nach dem Start gehen Sie zuerst auf „Datei –› Einstellungen exportieren“ und speichern die aktuellen Einstellungen. Danach legen Sie zur Sicherheit über „Aktionen –› Systemwiederherstellungspunkt erzeugen“ ein Backup an.</p>



<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704ec5c"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2025/10/windows_11_anpassungen_2.jpg?quality=50&amp;strip=all&amp;w=1200" alt="Schnelleinstellungen: O&amp;O Shutup listet alle für den Datenschutz relevanten Einstellungen auf. Deaktivieren Sie unnötige Optionen, was im Tool mit einem Klick geschehen kann." class="wp-image-2934461" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Schnelleinstellungen: O&amp;O Shutup listet alle für den Datenschutz relevanten Einstellungen auf. Deaktivieren Sie unnötige Optionen, was im Tool mit einem Klick geschehen kann.</p>
</figcaption></figure><p class="imageCredit">Foundry</p></div>



<p>O&amp;O Shutup zeigt zwei Registerkarten, über die Sie zwischen den Einstellungen „Aktueller Benutzer“ und „Gesamter Rechner“ umschalten können. Per Klick auf „Aktionen –› Nur empfohlene Einstellungen anwenden“ passen Sie alle Optionen auf der gewählten Registerkarte für optimalen Datenschutz an. </p>



<p>Wer sich mehr Informationen wünscht, klickt die einzelnen Einstellungen an, wodurch das Tool einen kurzen Hilfetext anzeigt. Vorsicht ist bei den Optionen mit dem Zusatz „bedingt“ geboten. Der Hilfetext weist auf mögliche Nebenwirkungen hin. Steht in der Spalte „Empfohlen“ der Hinweis „Nein“, ändern Sie die Einstellung besser nicht.</p>
</div>



<h2 class="wp-block-heading toc">Windows auf ein lokales Konto umstellen</h2>



<p>Windows 11 erfordert bei der Neuinstallation zwingend die Anmeldung mit einem Microsoft-Konto. Wer es benötigt, etwa für Onedrive, Cloudfunktionen oder bestimmte Apps, sollte es dabei belassen. </p>



<p>Wenn nicht, können Sie für mehr Datenschutz auch auf ein lokales Konto umsteigen. Dazu gehen Sie in den „Einstellungen“ auf „Konten –› Ihre Infos“ und klicken unter „Kontoeinstellungen“ auf „Stattdessen mit einem lokalen Konto anmelden“. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5704f4af"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2025/10/windows_11_anpassungen_3.jpg?quality=50&amp;strip=all" alt="Weniger Microsoft: Wenn Sie ein Microsoft- Konto nicht zwingend benötigen, können Sie nach der Windows- Installation problemlos auf ein lokales Konto umsteigen." class="wp-image-2934463" width="800" height="436" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Weniger Microsoft: Wenn Sie ein Microsoft- Konto nicht zwingend benötigen, können Sie nach der Windows- Installation problemlos auf ein lokales Konto umsteigen.</p>
</figcaption></figure><p class="imageCredit">Foundry</p></div>



<p>Klicken Sie auf „Weiter“ und bestätigen Sie mit Ihrem Kennwort. Danach legen Sie Benutzernamen, Passwort und einen Kennworthinweis fest, klicken auf „Weiter“ und dann auf „Abmelden und fertig stellen“.</p>



<p>Gelegentlich zeigt Windows eine Meldung an, die Sie zum Umstieg auf ein Microsoft-Konto bewegen soll. Um das zu verhindern, gehen Sie in den „Einstellungen“ auf „System –› Benachrichtigungen und Aktionen“ und entfernen das Häkchen vor „Möglichkeit zum Abschließen der Einrichtung meines Geräts für die optimale Nutzung von Windows vorschlagen“.</p>



<h2 class="wp-block-heading toc">Startmenü anpassen</h2>



<p>Das Startmenü ist eine <strong>Windows-Dauerbaustelle</strong>. Mit dem von Windows 7 waren die meisten Nutzer zufrieden, die Kacheln in Windows 8 haben wahrscheinlich kaum jemandem gefallen, und das von Windows 10 traf auch nicht die ungeteilte Begeisterung. </p>



<p>Seit der ersten Veröffentlichung von Windows 11 hat Microsoft das Startmenü mehrfach überarbeitet. Der grundsätzliche Aufbau ist jedoch gleich geblieben. </p>



<p>Das Menü öffnet sich standardmäßig in der Mitte des Bildschirms und zeigt ProgrammIcons unter „Angeheftet“. Darunter gibt es die Kategorie „Empfohlen“. Ein Klick auf die Schaltfläche „Alle“ führt zu einer alphabetischen Liste aller Apps und Programme.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e57050059"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2025/10/windows_11_anpassungen_5.jpg?quality=50&amp;strip=all" alt="Startzentrale: Das Windows- 11-Startmenü erfüllt seine Aufgabe, aber kaum mehr. Immerhin hat Microsoft inzwischen ein paar Optionen für individuelle Anpassungen nachgeliefert." class="wp-image-2934471" width="800" height="773" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Startzentrale: Das Windows- 11-Startmenü erfüllt seine Aufgabe, aber kaum mehr. Immerhin hat Microsoft inzwischen ein paar Optionen für individuelle Anpassungen nachgeliefert.</p>
</figcaption></figure><p class="imageCredit">Foundry</p></div>



<p>Sie können die Icons per Drag &amp; Drop umsortieren und ein Icon auf ein anderes ziehen, um einen Ordner zu bilden. Dem Ordner kann man auch einen Namen geben. </p>



<p>Weitere Programme fügen Sie aus der Liste unter „Alle“ zum Startmenü hinzu, indem Sie im Kontextmenü „An ‚Start‘ anheften“ wählen. Befindet es sich bereits dort, wird ihnen „Von ‚Start‘ lösen“ angeboten.</p>



<p>Wenn Sie mit der rechten Maustaste auf einen freien Bereich im Startmenü klicken, erscheint die Schaltfläche „Starteinstellungen“, die in der „Einstellungen“-App zu „Personalisierung –› Start“ führt. Das Fenster bietet neben „Standard“ die Layouts „Mehr angeheftete Elemente“ und „Mehr Empfehlungen“. </p>



<p>Außerdem können Sie mit den Schaltern „Zuletzt hinzugefügte App anzeigen“ und „Meistverwendete Apps anzeigen“ bestimmen, was im Startmenü erscheinen soll. Nach einem Klick auf „Ordner“ aktivieren Sie beispielsweise „Einstellungen“, „Datei-Explorer“ oder „Downloads“. </p>



<p>Die zugehörigen Icons erscheinen im Startmenü links neben dem Netzschaltersymbol – praktisch für den schnellen Zugriff auf die ausgewählten Elemente.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e57050a53"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2025/10/windows_11_anpassungen_6.jpg?quality=50&amp;strip=all" alt="Startmenü anpassen: Wenn Sie die App-Empfehlungen kaum verwenden, aber mehr Programme anheften wollen, können Sie das bei Windows 11 unter „Personalisierung –› Start“ festlegen." class="wp-image-2934475" width="973" height="598" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Startmenü anpassen: Wenn Sie die App-Empfehlungen kaum verwenden, aber mehr Programme anheften wollen, können Sie das bei Windows 11 unter „Personalisierung –› Start“ festlegen.</p>
</figcaption></figure><p class="imageCredit">Foundry</p></div>



<p><strong>Alternative Software für Startmenü und Taskleiste</strong></p>



<p>Wer das Design von Windows 7 vermisst, installiert das kostenlose <a href="https://github.com/Open-Shell/Open-Shell-Menu" target="_blank" rel="noreferrer noopener">Open Shell Menu</a>. Das Tool ersetzt das Startmenü von Windows 11 komplett und zeigt die von Windows 7 gewohnten Menüeinträge und Schaltflächen.</p>



<p>Nach der Installation erscheint nach einem Klick auf die Schaltfläche „Start“ ein Konfigurationsdialog. Hier legen Sie fest, wie das neue Startmenü aussehen soll. Das Original-Windows-Startmenü lässt sich weiterhin aufrufen. Dazu halten Sie die Shift-Taste gedrückt und klicken auf die Schaltfläche „Start“.</p>



<p><a href="https://stardock.pxf.io/c/230135/1292592/15833?u=https://www.stardock.com/products/start11/&amp;subid1=rss" target="_blank" rel="noreferrer noopener">Start 11</a> bietet nützliche Anpassungen für das Windows-Startmenü und die Taskleiste. Es sind zahlreiche Optionen verfügbar, beispielsweise abgerundete Ecken, veränderbare Transparenz und die Positionierung der Taskleiste am oberen Bildschirmrand. Windows 11 erlaubt nur die zentrierte oder linksbündige Ausrichtung am unteren Bildschirmrand. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"6a51e5705139f"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2025/10/windows_11_anpassungen_7.jpg?quality=50&amp;strip=all" alt="Individuelles Startmenü: Start 11 ermöglicht zahlreiche Anpassungen für Startmenü und Taskleiste. Wer möchte, kann auch ein Menü im Stil von Windows 7 verwenden." class="wp-image-2934476" width="934" height="556" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Individuelles Startmenü: Start 11 ermöglicht zahlreiche Anpassungen für Startmenü und Taskleiste. Wer möchte, kann auch ein Menü im Stil von Windows 7 verwenden.</p>
</figcaption></figure><p class="imageCredit">Foundry</p></div>



<p><a href="https://www.startallback.com/" target="_blank" rel="noreferrer noopener">Start All Back</a> bietet ähnliche Funktionen wie Open Shell Menu, was das Startmenü betrifft. Es sind aber mehr Optionen für individuelle Anpassungen verfügbar. </p>



<p>Interessant ist das Tool für Nutzer, die die Taskleiste oben oder vertikal links oder rechts anordnen möchten. Beim Windows-Explorer erhalten Sie auf Wunsch die Ribbon-Leiste von Windows 10 zurück. Das klassische Kontextmenü kann Start All Back ebenfalls wiederherstellen.</p>



<p><a href="https://punklabs.com/rocketdock" target="_blank" rel="noreferrer noopener">Rocket Dock</a> ist kostenlos und als Programmstarter ein guter Ersatz für die in Windows 11 weggefallenen Symbolleisten in der Taskbar. Das Tool zeigt eine Leiste am oberen Bildschirmrand mit animierten Starter-Icons im Mac-OS-Stil, die zu Ordnern wie „Dokumente“ oder „Bilder“ führen. </p>



<p>Ziehen Sie Verknüpfungen zu Desktop-Programmen oder ausführbaren Dateien auf das Dock, um Starter hinzuzufügen. Wenn Sie Apps in das Dock aufnehmen möchten, drücken Sie die Tastenkombination Win-R, geben </p>



<pre class="wp-block-code"><code>shell:AppsFolder </code></pre>



<p>ein und klicken danach auf „OK“. Klicken Sie die gewünschte App an und wählen Sie im Kontextmenü „Verknüpfung erstellen“. Erteilen Sie mit „Ja“ die Erlaubnis für eine Verknüpfung auf dem Desktop. Ziehen Sie die Verknüpfung auf das Dock und klicken Sie im Kontextmenü auf „Symbol-Eigenschaften“. </p>



<p>In das Eingabefeld „Ziel“ setzen Sie shell:AppsFolder/ vor den Programmnamen und klicken auf „OK“.</p>



<div class="wp-block-idg-base-theme-box-text inline-box">
<h2 class="wp-block-heading toc">Winget: Software schnell installieren</h2>



<p>Bei einem frisch installierten Windows müssen Sie zuerst die Software einrichten, die Sie für gewöhnlich nutzen. Wenn Sie hauptsächlich Open-Source-Software oder andere Gratis-Programme einsetzen, bietet Windows 11 einen schnellen Weg zur Software-Grundausstattung.</p>



<p>Öffnen Sie das Windows-Terminal als Administrator und starten Sie die Befehlszeile</p>



<p><em>winget search 7-Zip</em></p>



<p>Beim ersten Aufruf müssen Sie die Nutzungsbedingungen von Microsoft akzeptieren. Das Tool gibt Ihnen als Suchergebnis die ID des Programms aus, bei unserem Beispiel „7zip.7zip“. Um beispielsweise Libre Office, 7-Zip, Adobe Acrobat DC und Notepad++ in einem Rutsch zu installieren, verwenden Sie die Zeile</p>



<p><em>winget install TheDocumentFoundation.LibreOffice 7zip.7zip XPDP273C0XHQH2 Notepad++.Notepad++</em></p>



<p>Sollte Ihnen die Benutzung im Terminal zu umständlich erscheinen, verwenden Sie Uniget UI, eine grafische Oberfläche für Winget.</p>
</div>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Digitale Angriffe auf die Produktion eskalieren - silicon.de]]></title>
<description><![CDATA[Wenn das Management persönlich für die Cyber-Resilienz bürgt. Hinter der gesetzlichen Neuausrichtung steht die klare Absicht, Cybersicherheit zum ...]]></description>
<link>https://tsecurity.de/de/3660288/it-security-nachrichten/digitale-angriffe-auf-die-produktion-eskalieren-siliconde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3660288/it-security-nachrichten/digitale-angriffe-auf-die-produktion-eskalieren-siliconde/</guid>
<pubDate>Fri, 10 Jul 2026 17:59:29 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Wenn das Management persönlich für die Cyber-Resilienz bürgt. Hinter der gesetzlichen Neuausrichtung steht die klare Absicht, <b>Cybersicherheit</b> zum ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Hacker-Angriffe auf Ubiquiti-Geräte möglich - it-daily.net]]></title>
<description><![CDATA[Hacker-Angriffe auf Ubiquiti-Geräte möglich · Kombination von Fehlern ermöglicht vollständige Übernahme von Ubiquiti · Sicherheitsrisiken für ...]]></description>
<link>https://tsecurity.de/de/3660234/hacking/hacker-angriffe-auf-ubiquiti-geraete-moeglich-it-dailynet/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3660234/hacking/hacker-angriffe-auf-ubiquiti-geraete-moeglich-it-dailynet/</guid>
<pubDate>Fri, 10 Jul 2026 17:41:58 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<b>Hacker</b>-Angriffe auf Ubiquiti-Geräte möglich · Kombination von Fehlern ermöglicht vollständige Übernahme von Ubiquiti · Sicherheitsrisiken für ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Hacker-Angriffe auf Ubiquiti-Geräte möglich]]></title>
<description><![CDATA[Ubiquiti schließt 25 Sicherheitslücken in UniFi-Geräten. Angreifer können ohne Passwörter Befehle ausführen und administrative Rechte erlangen.

Tags: #Cyber Crime]]></description>
<link>https://tsecurity.de/de/3660029/it-security-nachrichten/hacker-angriffe-auf-ubiquiti-geraete-moeglich/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3660029/it-security-nachrichten/hacker-angriffe-auf-ubiquiti-geraete-moeglich/</guid>
<pubDate>Fri, 10 Jul 2026 16:36:31 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2024/08/Ubiquiti-Quelle-T.-Schneider-Shutterstock.com_2225609271_1920.jpg" class="attachment-full size-full wp-post-image" alt="Kamera, Router, Ubiquiti, Ubiquiti G4" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2024/08/Ubiquiti-Quelle-T.-Schneider-Shutterstock.com_2225609271_1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2024/08/Ubiquiti-Quelle-T.-Schneider-Shutterstock.com_2225609271_1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2024/08/Ubiquiti-Quelle-T.-Schneider-Shutterstock.com_2225609271_1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2024/08/Ubiquiti-Quelle-T.-Schneider-Shutterstock.com_2225609271_1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2024/08/Ubiquiti-Quelle-T.-Schneider-Shutterstock.com_2225609271_1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Hacker-Angriffe auf Ubiquiti-Geräte möglich 1"></p>
    Ubiquiti schließt 25 Sicherheitslücken in UniFi-Geräten. Angreifer können ohne Passwörter Befehle ausführen und administrative Rechte erlangen.

<p>Tags: <a href="https://www.it-daily.net/thema/cyber-crime">#Cyber Crime</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Was ist SIEM – Security Information and Event Management?]]></title>
<description><![CDATA[Datenströme überwachen, Bedrohungen erkennen und Angriffe abwehren. Security Information and Event Management bildet das Gehirn des modernen Cyber-Schutzes.

Tags: #Cyber Security | #SIEM]]></description>
<link>https://tsecurity.de/de/3659876/it-security-nachrichten/was-ist-siem-security-information-and-event-management/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3659876/it-security-nachrichten/was-ist-siem-security-information-and-event-management/</guid>
<pubDate>Fri, 10 Jul 2026 15:38:11 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2024/08/SIEM-1920-Shuterstock-2414618713.jpg" class="attachment-full size-full wp-post-image" alt="SIEM" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2024/08/SIEM-1920-Shuterstock-2414618713.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2024/08/SIEM-1920-Shuterstock-2414618713-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2024/08/SIEM-1920-Shuterstock-2414618713-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2024/08/SIEM-1920-Shuterstock-2414618713-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2024/08/SIEM-1920-Shuterstock-2414618713-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Was ist SIEM - Security Information and Event Management? 1"></p>
    Datenströme überwachen, Bedrohungen erkennen und Angriffe abwehren. Security Information and Event Management bildet das Gehirn des modernen Cyber-Schutzes.

<p>Tags: <a href="https://www.it-daily.net/thema/cyber-security">#Cyber Security</a> | <a href="https://www.it-daily.net/thema/siem">#SIEM</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Ransomware-Insider für BlackCat-Angriffe zu 70 Monaten Haft verurteilt]]></title>
<description><![CDATA[LAND O’Lakes / LONDON (IT BOLTWISE) – Ein ehemaliger Ransomware-Verhandler erhält in den USA 70 Monate Haft, weil er BlackCat-Operatoren beim Erpressen unterstützt hat. Laut Anklage lieferte der Insider vertrauliche Informationen über Versicherungsgrenzen und Verhandlungspositionen an die Angreif...]]></description>
<link>https://tsecurity.de/de/3659355/it-security-nachrichten/ransomware-insider-fuer-blackcat-angriffe-zu-70-monaten-haft-verurteilt/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3659355/it-security-nachrichten/ransomware-insider-fuer-blackcat-angriffe-zu-70-monaten-haft-verurteilt/</guid>
<pubDate>Fri, 10 Jul 2026 12:08:53 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ransomware-sentencing-blackcat.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ransomware-sentencing-blackcat.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ransomware-sentencing-blackcat-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ransomware-sentencing-blackcat-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ransomware-sentencing-blackcat-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ransomware-sentencing-blackcat-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-ransomware-sentencing-blackcat-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LAND O’Lakes / LONDON (IT BOLTWISE) – Ein ehemaliger Ransomware-Verhandler erhält in den USA 70 Monate Haft, weil er BlackCat-Operatoren beim Erpressen unterstützt hat. Laut Anklage lieferte der Insider vertrauliche Informationen über Versicherungsgrenzen und Verhandlungspositionen an die Angreifer – ohne Wissen der Opfer. Damit stieg offenbar die Zahlungsfähigkeit der Täter, wodurch Erpressung und Schaden maximiert […]</p>
<div><a href="https://www.it-boltwise.de/ransomware-insider-fuer-blackcat-angriffe-zu-70-monaten-haft-verurteilt.html">... den vollständigen Artikel <strong>»Ransomware-Insider für BlackCat-Angriffe zu 70 Monaten Haft verurteilt«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/ransomware-insider-fuer-blackcat-angriffe-zu-70-monaten-haft-verurteilt.html">Ransomware-Insider für BlackCat-Angriffe zu 70 Monaten Haft verurteilt</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Die Zeit der Lieferketten-Angriffe beginnt]]></title>
<description><![CDATA[Cyberangriffe auf Software-Lieferketten können gravierende Auswirkungen haben. Doch es gibt Werkzeuge und Prozesse, die Schutz und schnelle Reaktion ermöglichen. Welche Rolle dabei Open Source spielt, erläutert Lars Francke, CTO und Gründer von Stackable.]]></description>
<link>https://tsecurity.de/de/3659244/it-security-nachrichten/die-zeit-der-lieferketten-angriffe-beginnt/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3659244/it-security-nachrichten/die-zeit-der-lieferketten-angriffe-beginnt/</guid>
<pubDate>Fri, 10 Jul 2026 11:23:09 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Cyberangriffe auf Software-Lieferketten können gravierende Auswirkungen haben. Doch es gibt Werkzeuge und Prozesse, die Schutz und schnelle Reaktion ermöglichen. Welche Rolle dabei Open Source spielt, erläutert Lars Francke, CTO und Gründer von Stackable.]]></content:encoded>
</item>
<item>
<title><![CDATA[[NEU] [hoch] RabbitMQ: Mehrere Schwachstellen]]></title>
<description><![CDATA[Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen D...]]></description>
<link>https://tsecurity.de/de/3659105/it-security-nachrichten/neu-hoch-rabbitmq-mehrere-schwachstellen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3659105/it-security-nachrichten/neu-hoch-rabbitmq-mehrere-schwachstellen/</guid>
<pubDate>Fri, 10 Jul 2026 10:37:25 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.]]></content:encoded>
</item>
<item>
<title><![CDATA[Neue Ghost-Phishing-Welle umgeht E-Mail-Schutz]]></title>
<description><![CDATA[Die neue Phishing-Methode EvilTokens verschlüsselt Schadcode mit AES-GCM. Traditionelle E-Mail-Filter erkennen die Angriffe auf Microsoft 365 nicht.

Tags: #Cyber Crime | #Phishing]]></description>
<link>https://tsecurity.de/de/3659077/it-security-nachrichten/neue-ghost-phishing-welle-umgeht-e-mail-schutz/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3659077/it-security-nachrichten/neue-ghost-phishing-welle-umgeht-e-mail-schutz/</guid>
<pubDate>Fri, 10 Jul 2026 10:22:50 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.it-daily.net/wp-content/uploads/2024/10/Phishing_Shutterstock_2372359727_1920.jpg" class="attachment-full size-full wp-post-image" alt="Phishing, Telekopye, Telegram" decoding="async" srcset="https://www.it-daily.net/wp-content/uploads/2024/10/Phishing_Shutterstock_2372359727_1920.jpg 1920w, https://www.it-daily.net/wp-content/uploads/2024/10/Phishing_Shutterstock_2372359727_1920-300x169.jpg 300w, https://www.it-daily.net/wp-content/uploads/2024/10/Phishing_Shutterstock_2372359727_1920-1024x576.jpg 1024w, https://www.it-daily.net/wp-content/uploads/2024/10/Phishing_Shutterstock_2372359727_1920-768x432.jpg 768w, https://www.it-daily.net/wp-content/uploads/2024/10/Phishing_Shutterstock_2372359727_1920-1536x864.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" title="Neue Ghost-Phishing-Welle umgeht E-Mail-Schutz 3"></p>
    Die neue Phishing-Methode EvilTokens verschlüsselt Schadcode mit AES-GCM. Traditionelle E-Mail-Filter erkennen die Angriffe auf Microsoft 365 nicht.

<p>Tags: <a href="https://www.it-daily.net/thema/cyber-crime">#Cyber Crime</a> | <a href="https://www.it-daily.net/thema/phishing">#Phishing</a></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[KI verschärft Bedrohungslage und stärkt zugleich die Abwehr]]></title>
<description><![CDATA[Künstliche Intelligenz treibt Angriffe wie Verteidigung gleichermaßen. Neue Regulierungen und der Ruf nach Digitaler Souveränität erhöhen den Druck – bieten aber auch Chancen für mehr Resilienz, ergab der Cancom Cybersecurity Report.]]></description>
<link>https://tsecurity.de/de/3658979/it-security-nachrichten/ki-verschaerft-bedrohungslage-und-staerkt-zugleich-die-abwehr/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3658979/it-security-nachrichten/ki-verschaerft-bedrohungslage-und-staerkt-zugleich-die-abwehr/</guid>
<pubDate>Fri, 10 Jul 2026 09:22:50 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Künstliche Intelligenz treibt Angriffe wie Verteidigung gleichermaßen. Neue Regulierungen und der Ruf nach Digitaler Souveränität erhöhen den Druck – bieten aber auch Chancen für mehr Resilienz, ergab der Cancom Cybersecurity Report.]]></content:encoded>
</item>
<item>
<title><![CDATA[Chinas Ambitionen befeuern Angriffe auf den Technologiesektor]]></title>
<description><![CDATA[Technologieunternehmen stehen immer häufiger und gezielter im Fokus staatlicher Cyberakteure und von Cyberkriminellen auch China und Nordkorea. Neben Informationsbeschaffung und Industriespionage locken die Angreifer auch große finanzielle Gewinne aus sogenannten Big-Game-Hunting-Aktivitäten.]]></description>
<link>https://tsecurity.de/de/3658890/it-security-nachrichten/chinas-ambitionen-befeuern-angriffe-auf-den-technologiesektor/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3658890/it-security-nachrichten/chinas-ambitionen-befeuern-angriffe-auf-den-technologiesektor/</guid>
<pubDate>Fri, 10 Jul 2026 08:23:40 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Technologieunternehmen stehen immer häufiger und gezielter im Fokus staatlicher Cyberakteure und von Cyberkriminellen auch China und Nordkorea. Neben Informationsbeschaffung und Industriespionage locken die Angreifer auch große finanzielle Gewinne aus sogenannten Big-Game-Hunting-Aktivitäten.]]></content:encoded>
</item>
<item>
<title><![CDATA[SSRF-Schwachstelle in Cisco Unified CM in Angriffen genutzt]]></title>
<description><![CDATA[Aktive Angriffe auf Cisco Unified CM laufen. Eine SSRF-Schwachstelle ermöglicht unter Umständen Root-Zugriff auf Systeme. Schnelles Patchen und das Deaktivieren betroffener Dienste sind entscheidend.]]></description>
<link>https://tsecurity.de/de/3658800/it-security-nachrichten/ssrf-schwachstelle-in-cisco-unified-cm-in-angriffen-genutzt/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3658800/it-security-nachrichten/ssrf-schwachstelle-in-cisco-unified-cm-in-angriffen-genutzt/</guid>
<pubDate>Fri, 10 Jul 2026 07:23:47 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Aktive Angriffe auf Cisco Unified CM laufen. Eine SSRF-Schwachstelle ermöglicht unter Umständen Root-Zugriff auf Systeme. Schnelles Patchen und das Deaktivieren betroffener Dienste sind entscheidend.]]></content:encoded>
</item>
<item>
<title><![CDATA[Helix-Hackergruppe: Neue Angriffe auf Microsoft 365 ohne Schadsoftware]]></title>
<description><![CDATA[Anders als klassische Hacker setzt Helix nicht auf Schadsoftware. Die Gruppe nutzt stattdessen Voice Phishing (Vishing) und Device-Code-Phishing ...]]></description>
<link>https://tsecurity.de/de/3658677/hacking/helix-hackergruppe-neue-angriffe-auf-microsoft-365-ohne-schadsoftware/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3658677/hacking/helix-hackergruppe-neue-angriffe-auf-microsoft-365-ohne-schadsoftware/</guid>
<pubDate>Fri, 10 Jul 2026 06:24:00 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Anders als klassische <b>Hacker</b> setzt Helix nicht auf Schadsoftware. Die Gruppe nutzt stattdessen Voice Phishing (Vishing) und Device-Code-Phishing ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Keine Firma erholte sich von Ransomware in 24 Stunden - Security-Insider]]></title>
<description><![CDATA[Umfrage unter 3.400 IT-lern beleuchtet Cybercrime-Lage. Teure Angriffe: Die Hälfte aller Ransomware-Opfer zahlt Lösegeld. Folgen Sie uns auf: Cookie ...]]></description>
<link>https://tsecurity.de/de/3658222/it-security-nachrichten/keine-firma-erholte-sich-von-ransomware-in-24-stunden-security-insider/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3658222/it-security-nachrichten/keine-firma-erholte-sich-von-ransomware-in-24-stunden-security-insider/</guid>
<pubDate>Thu, 09 Jul 2026 22:53:19 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Umfrage unter 3.400 IT-lern beleuchtet <b>Cybercrime</b>-Lage. Teure Angriffe: Die Hälfte aller Ransomware-Opfer zahlt Lösegeld. Folgen Sie uns auf: Cookie ...]]></content:encoded>
</item>
<item>
<title><![CDATA[Sicherheitslücke bei Hoymiles-Wechselrichtern erlaubt Angriffe auf Solaranlagen]]></title>
<description><![CDATA[Der Beitrag Sicherheitslücke bei Hoymiles-Wechselrichtern erlaubt Angriffe auf Solaranlagen erschien zuerst beim Online-Magazin BASIC thinking. Über unseren Newsletter UPDATE startest du jeden Morgen bestens informiert in den Tag.
Der Boom von Balkonkraftwerken und Solaranlagen sorgt für grüne En...]]></description>
<link>https://tsecurity.de/de/3658022/it-nachrichten/sicherheitsluecke-bei-hoymiles-wechselrichtern-erlaubt-angriffe-auf-solaranlagen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3658022/it-nachrichten/sicherheitsluecke-bei-hoymiles-wechselrichtern-erlaubt-angriffe-auf-solaranlagen/</guid>
<pubDate>Thu, 09 Jul 2026 20:47:14 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Der Beitrag <a href="https://www.basicthinking.de/blog/2026/07/09/sicherheitsluecken-bei-wechselrichtern/">Sicherheitslücke bei Hoymiles-Wechselrichtern erlaubt Angriffe auf Solaranlagen</a> erschien zuerst beim Online-Magazin <a href="https://www.basicthinking.de/blog">BASIC thinking</a>. Über <a href="https://www.basicthinking.de/blog/update/" target="_blank">unseren Newsletter UPDATE</a> startest du jeden Morgen bestens informiert in den Tag.</p>
<p>Der Boom von Balkonkraftwerken und Solaranlagen sorgt für grüne Energie im eigenen Vorgarten. Doch eine aktuelle Untersuchung offenbart erhebliche IT-Sicherheitslücken bei Wechselrichtern des Marktführers Hoymiles. Betroffen sind Hunderttausende Anlagen in ganz Europa, die sich im schlimmsten Fall unbefugt aus der Ferne manipulieren lassen. Die Entdeckungen zeigen, wie verwundbar die dezentrale Energiewende aktuell aufgestellt ist. Ein […]</p>
<p>Der Beitrag <a href="https://www.basicthinking.de/blog/2026/07/09/sicherheitsluecken-bei-wechselrichtern/">Sicherheitslücke bei Hoymiles-Wechselrichtern erlaubt Angriffe auf Solaranlagen</a> erschien zuerst auf <a href="https://www.basicthinking.de/blog">BASIC thinking</a>. Folge uns auch auf <a href="https://news.google.com/publications/CAAqMggKIixDQklTR3dnTWFoY0tGV0poYzJsamRHaHBibXRwYm1jdVpHVXZZbXh2WnlnQVAB" target="_blank">Google News</a> und <a href="https://flipboard.com/@BASICthinking" target="_blank">Flipboard</a> oder abonniere <a href="https://www.basicthinking.de/blog/update/" target="_blank">unseren Newsletter UPDATE</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[AI-basierte Angriffe im Minuten-Takt: Zero-Trust-Blueprint aus dem Webinar]]></title>
<description><![CDATA[BERLIN / LONDON (IT BOLTWISE) – Angriffe mit KI verkürzen Zyklen von Tagen auf Minuten, weil Täter mehr testen und schneller weiterziehen. Genau diese Geschwindigkeit macht herkömmliche Runbooks und menschlich getaktete Reaktionsprozesse angreifbar. In einem einstündigen Webinar wird gezeigt, wie...]]></description>
<link>https://tsecurity.de/de/3657509/it-security-nachrichten/ai-basierte-angriffe-im-minuten-takt-zero-trust-blueprint-aus-dem-webinar/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3657509/it-security-nachrichten/ai-basierte-angriffe-im-minuten-takt-zero-trust-blueprint-aus-dem-webinar/</guid>
<pubDate>Thu, 09 Jul 2026 17:22:24 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-blueprint.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-blueprint.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-blueprint-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-blueprint-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-blueprint-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-blueprint-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-blueprint-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">BERLIN / LONDON (IT BOLTWISE) – Angriffe mit KI verkürzen Zyklen von Tagen auf Minuten, weil Täter mehr testen und schneller weiterziehen. Genau diese Geschwindigkeit macht herkömmliche Runbooks und menschlich getaktete Reaktionsprozesse angreifbar. In einem einstündigen Webinar wird gezeigt, wie man mit Zero Trust, weniger Angriffsfläche und designierter Segmentierung die Lücke schließt. Ziel ist ein […]</p>
<div><a href="https://www.it-boltwise.de/ai-basierte-angriffe-im-minuten-takt-zero-trust-blueprint-aus-dem-webinar.html">... den vollständigen Artikel <strong>»AI-basierte Angriffe im Minuten-Takt: Zero-Trust-Blueprint aus dem Webinar«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/ai-basierte-angriffe-im-minuten-takt-zero-trust-blueprint-aus-dem-webinar.html">AI-basierte Angriffe im Minuten-Takt: Zero-Trust-Blueprint aus dem Webinar</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[iOS 26.5.2: Apple verteilt 29 Patches gegen KI-Angriffe - Ad-hoc-news.de]]></title>
<description><![CDATA[Ein Downgrade auf diese potenziell verwundbaren Systeme ist nicht mehr möglich. Sicherheitsforscher warnen zudem vor dem „Coruna“-Hacking-Toolkit. Es ...]]></description>
<link>https://tsecurity.de/de/3657470/hacking/ios-2652-apple-verteilt-29-patches-gegen-ki-angriffe-ad-hoc-newsde/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3657470/hacking/ios-2652-apple-verteilt-29-patches-gegen-ki-angriffe-ad-hoc-newsde/</guid>
<pubDate>Thu, 09 Jul 2026 17:08:22 +0200</pubDate>
<category>🕵️ Hacking</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ein Downgrade auf diese potenziell verwundbaren Systeme ist nicht mehr möglich. Sicherheitsforscher warnen zudem vor dem „Coruna“-<b>Hacking</b>-Toolkit. Es ...]]></content:encoded>
</item>
<item>
<title><![CDATA[KI-Angriffe laufen in Minuten an: Webinar zeigt Zero-Trust-Abwehr in Echtzeit]]></title>
<description><![CDATA[LONDON (IT BOLTWISE) – Angriffe mit KI verkürzen die Reaktionszeit von Tagen auf Minuten, weil Mustererkennung, Zielsuche und das Ausnutzen der nächsten Schwachstelle automatisiert ablaufen. In einem einstündigen Format zerlegt ein Anbieter die Mechanik von AI-Powered Attacks und zeigt, warum kla...]]></description>
<link>https://tsecurity.de/de/3657423/it-security-nachrichten/ki-angriffe-laufen-in-minuten-an-webinar-zeigt-zero-trust-abwehr-in-echtzeit/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3657423/it-security-nachrichten/ki-angriffe-laufen-in-minuten-an-webinar-zeigt-zero-trust-abwehr-in-echtzeit/</guid>
<pubDate>Thu, 09 Jul 2026 16:53:11 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-defense-mythos-webinar.jpg" class="attachment- size- wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-defense-mythos-webinar.jpg 1024w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-defense-mythos-webinar-300x300.jpg 300w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-defense-mythos-webinar-150x150.jpg 150w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-defense-mythos-webinar-768x768.jpg 768w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-defense-mythos-webinar-840x840.jpg 840w, https://www.it-boltwise.de/wp-content/uploads/2026/07/ai-zero-trust-defense-mythos-webinar-120x120.jpg 120w" sizes="(max-width: 1024px) 100vw, 1024px">LONDON (IT BOLTWISE) – Angriffe mit KI verkürzen die Reaktionszeit von Tagen auf Minuten, weil Mustererkennung, Zielsuche und das Ausnutzen der nächsten Schwachstelle automatisiert ablaufen. In einem einstündigen Format zerlegt ein Anbieter die Mechanik von AI-Powered Attacks und zeigt, warum klassische Runbooks oft hinterherhinken. Der Fokus liegt auf Zero Trust mit Zugriff nach Bedarf, reduzierter […]</p>
<div><a href="https://www.it-boltwise.de/ki-angriffe-laufen-in-minuten-an-webinar-zeigt-zero-trust-abwehr-in-echtzeit.html">... den vollständigen Artikel <strong>»KI-Angriffe laufen in Minuten an: Webinar zeigt Zero-Trust-Abwehr in Echtzeit«</strong> lesen</a></div>
<p>Dieser Beitrag <a href="https://www.it-boltwise.de/ki-angriffe-laufen-in-minuten-an-webinar-zeigt-zero-trust-abwehr-in-echtzeit.html">KI-Angriffe laufen in Minuten an: Webinar zeigt Zero-Trust-Abwehr in Echtzeit</a> erschien als erstes auf <a href="https://www.it-boltwise.de/">IT BOLTWISE x Artificial Intelligence</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[So organisieren sich Ransomware-Gruppen]]></title>
<description><![CDATA[Ransomware-Gruppen setzen zunehmend auf Kooperation statt Konkurrenz. Laut Advens entstehen Allianzen und kartellartige Strukturen, die Angriffe effizienter machen und die Bedrohung für Unternehmen deutlich erhöhen.]]></description>
<link>https://tsecurity.de/de/3657353/it-security-nachrichten/so-organisieren-sich-ransomware-gruppen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3657353/it-security-nachrichten/so-organisieren-sich-ransomware-gruppen/</guid>
<pubDate>Thu, 09 Jul 2026 16:23:55 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Ransomware-Gruppen setzen zunehmend auf Kooperation statt Konkurrenz. Laut Advens entstehen Allianzen und kartellartige Strukturen, die Angriffe effizienter machen und die Bedrohung für Unternehmen deutlich erhöhen.]]></content:encoded>
</item>
</channel>
</rss>
<!-- Generated in 0,26ms -->