Zum Inhalt springen

IT-Sicherheit · Aktuell

IT Security News

Aktuelle Meldungen zu IT-Sicherheit, Cyberbedrohungen und Datenschutz — automatisch kuratiert aus führenden Quellen.

Golem Security24. Aug. 2026

Missbrauch von Passkeys: Phishing-Toolkit soll Passwort-Reset umgehen können

Ein ab 10.000 US-Dollar gehandeltes Phishing-Toolkit soll Angreifern über Passkeys einen dauerhaften Zugriff etwa auf gekaperte Google-Konten verleihen. (<a href="https://www.golem.de/specials/phishing/">Phishing</a>, <a

Weiterlesen
BleepingComputer24. Aug. 2026

CISA orders urgent patching of actively exploited Zimbra flaw

The Cybersecurity and Infrastructure Security Agency (CISA) has ordered U.S. government agencies to patch an actively exploited vulnerability in Zimbra Collaboration Suite (ZCS) within three days. [...]

Weiterlesen
Heise Security24. Aug. 2026

Zahlreiche Sicherheitslücken bedrohen VMware-Tanzu-Spring-Software

Angreifer können Systeme mit unter anderem VMware Tanzu Spring AI, Integration oder Security attackieren. Sicherheitspatches sind verfügbar.

Weiterlesen
BleepingComputer24. Aug. 2026

Microsoft shares temporary fix for Windows 11 gaming issues

Microsoft has shared a temporary fix for ongoing gaming issues caused by Windows 11 updates released during the August 2026 Patch Tuesday. [...]

Weiterlesen
Golem Security24. Aug. 2026

Nach Hackerangriff: Berliner Senat überrascht über Größe des IT-Systems

Nach einem Hackerangriff sind zwei Berliner Verwaltungen wieder am Netz. Es gibt jedoch weiter Verdachtsmomente für eine Infiltration. (<a href="https://www.golem.de/specials/security/">Security</a>, <a href="https://www

Weiterlesen
Allianz Cyber-Sicherheit24. Aug. 2026

Partnerangebot: Blackfort Technology &#8211; &#8220;NIS2 Security Operations Pilot"

Im Partnerbeitrag der Blackfort Technology erhalten Teilnehmende die M&#246;glichkeit, eine Sicherheitsl&#246;sung f&#252;r Schwachstellenmanagement sowie die zentrale Erfassung, Aufbewahrung und Auswertung von sicherhei

Weiterlesen
Heise Security24. Aug. 2026

„GTA 6“-ISO: Vermeintliche Leak-Abbilddatei voller Malware

Bösartige Akteure bieten das vermeintlich geleakte ISO von „GTA 6“ im Netz an. Die 113 GByte enthalten aufgepumpte Virendaten.

Weiterlesen
Heise Security24. Aug. 2026

„Computer History“: OpenAI bringt Windows-Recall-ähnliche Funktion auf Macs

Business-, Enterprise- und Pro-Nutzer können ihre gesamte Rechnerarbeit unter macOS künftig von ChatGPT mitschreiben lassen. Die Memory-Files liegen offen.

Weiterlesen
Heise Security24. Aug. 2026

Cyberangriff: Staatssekretär fordert mehr Abwehrmaßnahmen

Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt. Der jüngste Angriff auf Senatsverwaltungen löst nun Sorgen aus.

Weiterlesen
The Hacker News24. Aug. 2026

UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR Bypass and Linux Rootkit

Cybersecurity researchers have disclosed details of a Chinese-speaking cybercrime group dubbed UAT-10147 that's targeting Windows and Linux web servers globally across the education, media, technology, and gaming sectors

Weiterlesen
SANS ISC24. Aug. 2026

DOUBLECUP's PNG Payload, (Mon, Aug 24th)

New malware that uses steganography always gets my attention, but I was disappointed when I looked at the latest DOUBLECUP write-up . It doesn&&#x23&#x3b;x26&#x3b;&#x23&#x3b;39&#x3b;t use real steganography: &#xd;

Weiterlesen
Allianz Cyber-Sicherheit24. Aug. 2026

Partnerangebot: ANMATHO AG &#8211; Online-Seminar &#8222;Security Awareness &#8211; Sicherheit leben&#8220;

Im Partnerbeitrag der ANMATHO AG geht es um das Online-Seminar &#8222;Security Awareness &#8211; Sicherheit leben&#8220;, welches die g&#228;ngigsten Einfallstore von Angriffen auf die Informationssicherheit &#252;ber de

Weiterlesen
Golem Security24. Aug. 2026

Cyberangriff trifft Energieversorgung: Hacker legen britisches Kraftwerk lahm

Hacker haben im Vereinigten Königreich erfolgreich ein Kraftwerk für vier Tage stillgelegt. Verantwortlich sollen iranische Cyberakteure sein. (<a href="https://www.golem.de/specials/cyberwar/">Cyberwar</a>, <a href="htt

Weiterlesen
Heise Security24. Aug. 2026

Microsoft stopft zahlreiche Cloud-Schwachstellen

Microsoft dokumentiert 18 teils kritische Sicherheitslücken in Cloud-Produkten, die die Entwickler geschlossen haben.

Weiterlesen
Allianz Cyber-Sicherheit24. Aug. 2026

Partnerangebot: Wavestone Germany AG &#8211; &#8222;CMMC &#8211; Aktuelle Anforderungen und Umsetzung f&#252;r die Verteidigungsindustrie&#8220;

CMMC ist endg&#252;ltig in der Vertragsrealit&#228;t angekommen: Seit dem 10. November 2025 verankert die finale DFARS-Regel die CMMC-Anforderungen verbindlich in Ausschreibungen und Vertr&#228;gen des US-Verteidigungsmi

Weiterlesen
Heise Security24. Aug. 2026

Nach Cyberangriff: Senatsverwaltungen wieder am Netz

Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online.

Weiterlesen
SANS ISC24. Aug. 2026

ISC Stormcast For Monday, August 24th, 2026 https://isc.sans.edu/podcastdetail/10064, (Mon, Aug 24th)

(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.

Weiterlesen
Heise Security23. Aug. 2026

Britische Regierung bestätigt Cyberattacke auf Kraftwerk

Für vier Tage haben Angreifer in Großbritannien ein Kraftwerk abgeschaltet. Die Behörden warnen und besänftigten zugleich.

Weiterlesen
BleepingComputer23. Aug. 2026

ToxicPanda Android malware uses VPN permissions to block Google Play

The ToxicPanda Android malware has evolved with new malicious functionality, expanding its targeting to 349 applications and adding support for 167 remote commands. [...]

Weiterlesen
Golem Security23. Aug. 2026

Virusalarm: Mysteriöse 113 GByte große ISO von GTA 6 im Internet aufgetaucht

Die angebliche ISO-Datei von GTA 6 soll laut ihrem Namen von Cyberleek persönlich stammen. Allerdings finden mehrere Personen ein Virus. (<a href="https://www.golem.de/specials/gta-6/">GTA 6</a>, <a href="https://www.gol

Weiterlesen
The Hacker News22. Aug. 2026

TikTok Agrees to $400 Million Settlement in U.S. Child Privacy Lawsuit

The U.S. Department of Justice (DoJ) announced on Friday that ByteDance-owned TikTok will pay $400 million to settle a 2024 lawsuit accusing the company of violating child privacy laws in the country. As part of the sett

Weiterlesen
BleepingComputer22. Aug. 2026

Hackers infect Android car head units with proxy botnet malware

A supply-chain attack targeting Android-based car head units is using a legitimate device-update app to spread malware that enlists compromised devices in a proxy botnet or uses them for ad fraud. [...]

Weiterlesen
Golem Security22. Aug. 2026

(g+) Artificial Intelligence: AI hasn't gone rogue. It's worse than that

Recent cyber attacks reflect what the technology was trained to do but safeguards are falling short Von Madhumita Murgia (<a href="https://www.golem.de/specials/llm/">LLM</a>, <a href="https://www.golem.de/specials/ki/">

Weiterlesen
BleepingComputer22. Aug. 2026

Named Pipes Under Attack: Securing Windows Interprocess Communication

Windows named pipes provide fast interprocess communication, but weak access controls can expose privileged services to untrusted processes. ThreatLocker explains how endpoint verification, command authorization, strict

Weiterlesen
The Hacker News21. Aug. 2026

14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2

Cybersecurity researchers have discovered a set of trojanized npm packages that masquerade as working calendar and streak utilities but are engineered to stealthily deliver an artificial intelligence (AI)-powered Linux i

Weiterlesen
BleepingComputer21. Aug. 2026

New SynkLoader malware pushed in Microsoft Teams phishing campaign

A previously unknown malware family dubbed SynkLoader is being distributed in Microsoft Teams phishing campaigns to steal credentials via a fake lock screen. [...]

Weiterlesen
Golem Security21. Aug. 2026

Anzeige: Microsoft Purview: Sensitivity Labels, DLP und Insider Risk

Sensitive Daten in Microsoft 365 zu schützen, ist für viele Unternehmen eine zentrale Aufgabe. Ein Workshop zu Microsoft Purview vermittelt praxisnahe Lösungsansätze. (<a href="https://www.golem.de/specials/golemakademie

Weiterlesen
BleepingComputer21. Aug. 2026

Hundreds of leaked AWS keys give full control over corporate accounts

More than 9,300 Amazon Web Services (AWS) access keys publicly exposed between August 2022 and August 2026 are still active and valid. [...]

Weiterlesen
The Hacker News21. Aug. 2026

Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot

Check Point Research has disclosed a technique that uses Microsoft Defender's own legitimately signed boot-time remediation driver to perform arbitrary kernel-level file and registry operations on Windows systems ranging

Weiterlesen
The Hacker News21. Aug. 2026

Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet

Cybersecurity researchers have flagged a new malware family that's specifically designed to infect Android-based vehicle head unit firmware developed by DoFun. Kaspersky, which discovered the threat in June 2026, said th

Weiterlesen
BleepingComputer21. Aug. 2026

Microsoft blames Windows gaming issues on RGB lighting devices

Microsoft says ongoing issues causing games to crash or fail to launch after installing the August 2026 Windows updates may be caused by peripherals with RGB lighting. [...]

Weiterlesen
BleepingComputer21. Aug. 2026

Is Online Privacy Possible? How Digital Identities Can Help

Using the same email, phone number, payment method, and other identifiers makes it easier for data brokers and attackers to profile your activity. Anonyome Labs explains how separate digital personas can reduce correlati

Weiterlesen
BleepingComputer21. Aug. 2026

Microsoft rolls out Classic Outlook theme for New Outlook users

Microsoft has started rolling out a Classic Outlook theme for users of Outlook on the web and the New Outlook for Windows. [...]

Weiterlesen
BleepingComputer21. Aug. 2026

CISA orders feds to patch actively exploited TrueConf Server flaws

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) ordered U.S. federal agencies to prioritize patching two actively exploited vulnerabilities in the TrueConf Server self-hosted communications platform. [..

Weiterlesen
The Hacker News21. Aug. 2026

Wazuh and AI For Enhanced SOC Workflows

Artificial Intelligence (AI) has become one of this decade's defining technologies. From healthcare and finance to manufacturing and education, organizations increasingly rely on AI to automate repetitive tasks, uncover

Weiterlesen
BleepingComputer21. Aug. 2026

Microsoft patches max severity code execution, privilege escalation flaws

Microsoft has patched multiple maximum-severity vulnerabilities in Entra ID, Azure Arc, and Exchange Online that allowed attackers to gain remote code execution and escalate privileges. [...]

Weiterlesen
Heise Security21. Aug. 2026

Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains

Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.

Weiterlesen
BleepingComputer21. Aug. 2026

Hackers abuse FTP server banners to deliver new Windows malware

Threat actors are abusing FTP banners to hide commands that deliver two previously undocumented remote access trojans named E4del and PINHOLE. [...]

Weiterlesen
Golem Security21. Aug. 2026

N-able Passportal: Zahlreiche Unternehmen durch kritisches Passwort-Leck gefährdet

Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können. (<a href="https://www.golem.de/specials/sicherheitsluecke/">Sicherh

Weiterlesen
Heise Security21. Aug. 2026

Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet

Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.

Weiterlesen

Wird alle 30 Minuten aktualisiert · CH/DE: BACS Schweiz, BSI, Allianz Cyber-Sicherheit, Heise Security, Golem · EN: BleepingComputer, The Hacker News, Fortinet, SANS ISC, Microsoft Security, Krebs on Security, Kaspersky