Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Für 220.000 US-Dollar: Exploit für gefährliche Windows-Lücke steht zum Verkaufam 9. März 2026 um 9:50
Ein Hacker versucht, aus einer Sicherheitslücke in Windows Profit zu schlagen. Er verlangt 220.000 US-Dollar für einen Exploit, der Systemrechte verleiht. (Sicherheitslücke, Windows)
- Mit CVEs: KI findet 100 Firefox-Lücken in zwei Wochenam 8. März 2026 um 13:30
Anthropics Claude hat in einem internen Test mehr als 100 Sicherheitslücken im Firefox-Browser aufgedeckt. Mozilla reagiert mit verstärktem KI-Einsatz. (Anthropic, Firefox)
- Romo: DJI-Staubsauger-Hacker bekommt 30.000 US-Dollaram 8. März 2026 um 9:50
Ein Sicherheitsforscher, der zufällig Zugriff auf 7.000 DJI-Roboterstaubsauger erlangt hat, wird für die Aufdeckung der Schwachstelle belohnt. (DJI, Sicherheitslücke)
- Cybersicherheit: Die meisten Unternehmen ignorieren Anmeldepflicht beim BSIam 6. März 2026 um 16:27
Nur wenige Firmen aus dem Bereich kritische Infrastruktur haben ihre Cybersicherheits-Pflichten bislang erfüllt. Nun drohen Bußgelder. (BSI, Datenschutz)
- Datenschutz: FBI gelangt an Zahlungsdaten von Protonmailam 6. März 2026 um 15:35
Durch Rechtshilfeabkommen können persönliche Daten auch aus der Schweiz an Strafverfolgungsbehörden in den USA gelangen. (Protonmail, Datenschutz)
- Cyberangriffe auf Unternehmen: Mehrere gefährliche Cisco-Lücken unter Beschussam 6. März 2026 um 10:15
Drei im Februar offengelegte Sicherheitslücken in Cisco-Netzverwaltungssoftware werden attackiert - unter anderem dank lokal gespeicherter Zugangsdaten. (Sicherheitslücke, API)
- Cyberangriff: Das FBI hat offenbar Hacker im Netzwerkam 6. März 2026 um 8:11
Beim FBI ist offenbar ein System zur Verwaltung von Überwachungsmaßnahmen kompromittiert worden. Die Behörde untersucht verdächtige Aktivitäten. (Cybercrime, Cyberwar)
- IT-Sicherheit: Jedes zweite Unternehmen unterschätzt NIS-2-Pflichtenam 6. März 2026 um 7:21
Eine Studie von Schwarz Digits zeigt massive Wissenslücken bei NIS 2. Besonders kleine Firmen wiegen sich in falscher Sicherheit. (Nis 2, Sicherheitslücke)
- Anzeige: Pentesting - typische Schwachstellen aufspürenam 6. März 2026 um 6:20
Penetration Testing für Webanwendungen gehört zu den zentralen Bausteinen moderner IT-Sicherheitsarbeit. Ein strukturierter, praxisnaher Ansatz hilft, typische Schwachstellen reproduzierbar zu erkennen und zu beheben. (Golem Karrierewelt, Server-Applikationen)
- Asgoodasnew: Datenklau bei deutschem Refurbished-Händleram 5. März 2026 um 11:45
Der Refurbished-Händler Asgoodasnew hat Kunden über einen Hackerangriff mit möglichem Datenabfluss informiert. Auch Passwörter sind betroffen. (Datenleck, Phishing)
- Datenschutzverstöße: Geheimnisse sind bei Onlyfans nicht sicheram 5. März 2026 um 8:14
Onlyfans-Nutzer suchen echten Kontakt und geben viel von sich preis. Doch ihre persönlichen Daten, etwa zu sexuellen Vorlieben, werden dort unzureichend geschützt. Eine Recherche von Lars Lubienetzki (Datenschutz, CRM)
- Nach Monaten gefixt: Microsoft gesteht Recovery-Panne unter Windows 10am 5. März 2026 um 7:50
Die Wiederherstellungsumgebung von Windows 10 ist auf einigen Systemen seit Oktober 2025 unbrauchbar. Eine Lösung gibt es erst jetzt. (Windows 10, Microsoft)
- Anzeige: IT-Grundschutz in der Praxis anwendenam 5. März 2026 um 6:23
Ein Workshop der Golem Karrierewelt bringt den BSI-Standard 200-x, Risikoanalyse und Zertifizierung zusammen und schafft eine Grundlage für nachvollziehbare Sicherheitsentscheidungen. (Golem Karrierewelt, Server-Applikationen)
- Baochip-1x: Crowdfunding von Open-Source-Mikrocontroller startetam 4. März 2026 um 12:05
Offen und überprüfbar: Beim Mikrocontroller Baochip-1x sollen Programmierer sich auf nichts verlassen müssen. Das Ziel: besonders sichere Systeme. (Mikrocontroller, Embedded Systems)
- Exploit-Kit Coruna: iPhone-Nutzer mit bis zu 23 iOS-Exploits attackiertam 4. März 2026 um 9:55
Russische und chinesische Hacker sind offenbar an alte iOS-Exploits der US-Regierung gelangt und greifen damit massenhaft iPhone-Nutzer an. (Sicherheitslücke, iPhone)
- Messenger-Sicherheit: Tiktok verzichtet aus Sicherheitsgründen auf E2EEam 4. März 2026 um 8:51
Während Wettbewerber auf Ende-zu-Ende-Verschlüsselung setzen, geht Tiktok einen Sonderweg - angeblich zum Schutz Minderjähriger vor Missbrauch. (Tiktok, Instant Messenger)
- Datenpanne bei Entwicklerstudio: Hacker erbeutet Daten von Star-Citizen-Spielernam 4. März 2026 um 8:11
Ein Angreifer hatte Zugriff auf Systeme des Star-Citizen-Entwicklers Cloud Imperium Games und konnte unter anderem Spielerdaten abgreifen. (Datenleck, Spiele)
- Anzeige: LDAP als Basis für zentrales Identitätsmanagementam 4. März 2026 um 6:15
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen)
- Gefährliche Sicherheitslücke: Angriffe auf Android-Nutzer beobachtetam 3. März 2026 um 9:40
Eine gefährliche Sicherheitslücke in einer Grafikkomponente von Qualcomm wird aktiv ausgenutzt. Android-Nutzer sollten so bald wie möglich updaten. (Sicherheitslücke, Google)
- (g+) Iranische Cyberkriminelle: Enge Verzahnung von Cyberuntergrund und Staatam 2. März 2026 um 12:30
Iranische Cyberkriminelle arbeiten oft für die Ziele des Regimes. Starke technische Fähigkeiten haben aber nur wenige Gruppen. Eine Analyse von Ulrich Hottelet (Cyberkriminelle aus Crink-Staaten, Malware)
- Security: Motorola will Geräte mit Graphene OS entwickelnam 2. März 2026 um 10:15
Die Graphene OS Foundation und Motorola haben eine Zusammenarbeit angekündigt: Gemeinsam sollen sicherere Smartphones entstehen. (MWC 2026, Smartphone)
- Anzeige: First Response: Erste Maßnahmen im Ernstfallam 2. März 2026 um 6:15
Der Workshop der Golem Karrierewelt zeigt, mit welchen Erstmaßnahmen sich Schäden bei Security Incidents begrenzen lassen. (Golem Karrierewelt, Server-Applikationen)
- Für Vishing-Calls: Hackergruppe sucht Frauen, die "auf den Punkt kommen"am 27. Februar 2026 um 12:50
Die Cybergang Scattered Lapsus$ Hunters will offenbar beim Voice-Phishing effektiver werden. Weibliche Stimmen sollen dabei helfen. (Cybercrime, Phishing)
- Heimliches Fahrzeug-Tracking: Spionage durch das Reifendruckkontrollsystemam 27. Februar 2026 um 10:16
Reifendruckkontrollsysteme moderner Fahrzeuge bieten Spionen weitreichende Möglichkeiten zur Überwachung - und das schon seit etlichen Jahren. (Überwachung, Sicherheitslücke)
- Apple: iPhone und iPad bekommen Nato-Sicherheitszertifizierungam 27. Februar 2026 um 9:39
iPhones und iPads mit den aktuellen Betriebssystemversionen können ohne zusätzliche Software für Nato-Verschlusssachen verwendet werden. (Datensicherheit, Apple)
- (g+) Scrapling und Openclaw: Wenn der KI-Agent bewaffnet wirdam 27. Februar 2026 um 9:06
Mit Scrapling lassen sich Cloudflare-Captchas vollautomatisch lösen. Für Entwickler ist es praktisch, aber es wird in den falschen Händen schnell zur Gefahr. Eine Analyse von Stephan Skrobisch (Security, Datenschutz)
- Log4j am Limit: KI-Schrott lähmt Open-Source-Projektam 27. Februar 2026 um 8:14
Massig KI-generierte Bug-Reports bremsen die Entwicklung von Open-Source-Tools wie Log4j. Ein Entwickler schlägt Alarm und will Lösungen sehen. (Open Source, KI)
- Anzeige: Regulatorik sicher einordnen, Resilienz stärkenam 27. Februar 2026 um 6:15
Regulatorische Anforderungen betreffen die tägliche Arbeit in IT-Betrieb und Entwicklung. Ein virtueller Ein-Tages-Workshop ordnet zentrale Regelwerke ein. (Golem Karrierewelt, Server-Applikationen)
- Datenpanne mit Openclaw: KI-Agent leakt interne Daten einer Cybersecurityfirmaam 26. Februar 2026 um 11:45
Abermals ist es in Verbindung mit einem KI-Agenten zu einer Datenpanne gekommen. Der Betreiber hat offenbar zu viele Zugriffsrechte eingeräumt. (KI, Datenschutz)
- Quantencomputer: Qudits ermöglichen mehr Leistung und Stabilitätam 26. Februar 2026 um 11:15
Statt zwei Zustände wie beim Bit werden vier Zustände genutzt. Die Leistung und Verlässlichkeit von Quantencomputern soll dadurch steigen. (Quantencomputer, Laser)
- Russland: Fake-Geheimagent soll berüchtigte Cybergang erpresst habenam 26. Februar 2026 um 9:50
Conti zählte einst zu den gefährlichsten Hackergruppen der Welt. Ein Mann aus Moskau soll versucht haben, sie zu erpressen - getarnt als FSB-Agent. (Cybercrime, Security)
- Sicherheitslücke: Hacker infiltrieren über Cisco-Systeme seit Jahren Netzwerkeam 26. Februar 2026 um 7:59
Eine Hackergruppe dringt seit 2023 über eine Sicherheitslücke in Cisco-Systemen in Netzwerkinfrastrukturen ein. Einen Patch gibt es erst jetzt. (Sicherheitslücke, Cisco)
- Anzeige: Pentesting für Webanwendungen: typische Lücken erkennenam 26. Februar 2026 um 6:36
Pentests helfen, Angriffswege nachzuvollziehen und Schwachstellen reproduzierbar zu belegen. Ein Workshop zeigt typische Fehlerklassen, gängige Toolchains und eine strukturierte Vorgehensweise für Tests und Behebung auf. (Golem Karrierewelt, Server-Applikationen)
- Jetzt patchen: Immer mehr Angriffe auf VMware-Instanzen beobachtetam 25. Februar 2026 um 11:50
Hacker haben einen Weg gefunden, VMware-Instanzen über eine alte Sicherheitslücke zu attackieren. Hinweise auf Attacken mehren sich. (Sicherheitslücke, Virtualisierung)
- Privatsphäre in Gefahr: Neue App warnt vor smarten Brillen in der Näheam 25. Februar 2026 um 9:35
Träger smarter Brillen filmen ihre Umgebung oftmals ohne Rücksicht auf die Privatsphäre anderer. Eine neue Smartphone-App soll davor schützen. (Tools, Bluetooth)
- Sideloading: Kritik an Registrierungspflicht für Android-Entwickleram 25. Februar 2026 um 7:30
Ein Bündnis aus 37 Organisationen fordert Google auf, die geplante Identifikationspflicht für App-Entwickler beim Sideloading zu stoppen. (Android, Smartphone)
- Anzeige: ISO 27001 Zertifizierung für IT-Sicherheitsexpertenam 25. Februar 2026 um 6:22
Die ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Ein praxisorientierter Online-Workshop bietet grundlegende Kenntnisse und Methoden zur erfolgreichen Implementierung eines ISMS in Unternehmen. (Golem Karrierewelt, Server-Applikationen)
- Meta verliert vor Gericht: Freunde-Finder-Funktion von Facebook ist rechtswidrigam 24. Februar 2026 um 6:48
Das soziale Netzwerk Facebook darf keine Daten von Personen verarbeiten, die nicht Mitglied des Dienstes sind. (Facebook, Soziales Netz)
- Anzeige: In drei Tagen zum LDAP-Expertenam 24. Februar 2026 um 6:17
LDAP gilt als Industriestandard für Authentifizierung, Autorisierung sowie Adress- und Benutzerverwaltung. Wer OpenLDAP sicher betreibt, reduziert Reibungsverluste bei Anwendungsanbindung und Zugriffsschutz. (Golem Karrierewelt, Identitätsmanagement)
- Anzeige: IT-Grundschutz sicher anwenden und prüfenam 23. Februar 2026 um 16:11
IT-Grundschutz liefert eine etablierte Methodik, um Informationssicherheit strukturiert aufzubauen. Ein dreitägiger Online-Workshop vermittelt die praktische Anwendung inklusive Prüfung. (Golem Karrierewelt, Server-Applikationen)
Allgemeine Sicherheitsinformationen von heise
- Niederländische Dienste warnen: Russland knackt Signal- und WhatsApp-Kontenvon Heise am 9. März 2026 um 17:43
Niederländische Geheimdienste warnen vor Angriffen auf Militärs und Beamte, bei denen Messenger-Konten ohne technische Sicherheitslücken übernommen werden.
- NIS2: Warum sich so wenige Unternehmen registrierenvon Heise am 9. März 2026 um 14:14
Die NIS2-Registrierungsfrist ist verstrichen, doch viele Unternehmen haben sich noch nicht angemeldet. Darum stockt die Umsetzung der Security-Richtlinie.
- Bezahlen ohne Google: Neues Konsortium will Custom-ROM-Hürden beseitigenvon Heise am 9. März 2026 um 11:55
Die Nutzung von Banking- und Bezahl-Apps auf Android-Smartphones mit Custom-ROMs ist ein Problem: Das will ein europäisches Industriekonsortium nun ändern.
- OpenAI startet Vorschau auf KI-Schwachstellenscanner Codex Securityvon Heise am 9. März 2026 um 11:08
Während Claude bereits mehr als 100 Lücken in Firefox findet, kündigt OpenAI mit Codex Security einen KI-Sicherheitslückenscanner an.
- Microsoft Teams bekommt Bot-Erkennungvon Heise am 9. März 2026 um 8:18
Microsoft hat auf der Teams-Roadmap eine Bot-Erkennung hinzugefügt. Nachrichten über in Kürze ablaufende Aufzeichnungen entfallen.
- Nextcloud: Codeschmuggel durch Lücke in Flow möglichvon Heise am 9. März 2026 um 7:38
In Nextcloud Flow können Angreifer eine Sicherheitslücke missbrauchen, um die Instanz zu kompromittieren. Ein Update steht bereit.
- Proton: Nutzeridentifizierung durchs FBI bringt Schweizer Datenschutz ins Wankenvon Heise am 7. März 2026 um 16:32
Dank Rechtshilfe gelangten US-Ermittler an Zahlungsdaten eines anonym geglaubten Proton-Accounts. Der Dienst verweist auf die strikte Schweizer Rechtslage.
- KI Claude findet in zwei Wochen über 100 Firefox-Bugsvon Heise am 6. März 2026 um 16:59
In einem internen Test fand Anthropics KI Claude Opus 4.6 binnen zwei Wochen mehr Schwachstellen im Browser Firefox als die Community in zwei Monaten.
- Social Media: Länder fordern strikten Jugendschutz und IP-Speicherungvon Heise am 6. März 2026 um 16:17
Die Ministerpräsidentenkonferenz will Plattformen in die Pflicht nehmen, pocht auf Altersgrenzen und fordert die zügige Einführung der Vorratsdatenspeicherung.
- BSI: 11.500 kritische Einrichtungen unter NIS2 registriertvon Heise am 6. März 2026 um 16:09
Zum Registrierungsfristende haben tausende Unternehmen den Prozess abgeschlossen – doch knapp 20.000 fehlen wohl noch.
- London: Bei Cyberangriff auf Verkehrsbehörde zehn Millionen Datensätze gestohlenvon Heise am 6. März 2026 um 13:51
2024 gab es einen Cyberangriff auf die britische Behörde TfL. Nun ist herausgekommen: Dabei wurden auch Daten von zehn Millionen Kundinnen und Kunden gestohlen.
- Nutzer starten Malware: ClickFix-Angriffskampagne setzt auf Windows Terminalvon Heise am 6. März 2026 um 11:21
Bei ClickFix-Angriffen sollen Opfer selbst Befehle ausführen, um ihre Systeme zu infizieren. Eine Kampagne setzt auf Windows Terminal.
- Acronis warnt vor zig Sicherheitslücken in Cyber Protectvon Heise am 6. März 2026 um 10:57
Vor mehr als 20 Sicherheitslücken in Cyber Protect warnt Acronis aktuell. Admins sollten bereitstehende Updates rasch anwenden.
- Ab jetzt Bußgelder möglich: Stichtag für NIS2-Registrierungspflichtvon Heise am 6. März 2026 um 10:30
Heute endet die Frist für Unternehmen und Behörden, sich zu registrieren, wenn sie unter die NIS2-Regeln fallen. Erste Zahlen lösen politische Irritationen aus.
- Avira-Virenschutz mit hochriskanten Sicherheitslückenvon Heise am 6. März 2026 um 10:09
Drei hochriskante Sicherheitslücken in Avira Antimalware ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten.
- CISA warnt vor Angriffen auf Hikvision, Rockwell Automation und Apple-Produktevon Heise am 6. März 2026 um 8:19
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte.
- Schlag gegen Kryptomixer – Millionen-Geldwäsche im Visiervon Heise am 6. März 2026 um 6:36
140 Millionen US-Dollar in Ethereum verschleiert: 29-Jähriger aus Stuttgart betrieb Kryptomixer. Taskforce ermittelt.
- Auslegungssache 154: Alterskontrollen, Meta-Schadenersatz und der Omnibus-Streitvon Heise am 6. März 2026 um 5:10
In der aktuellen Episode des c't-Datenschutz-Podcasts sprechen Holger Bleich und Joerg Heidrich über bedenkliche Altersprüfungen und ein Urteil gegen Meta.
- Deutsche Unternehmen ignorieren NIS2-Pflichten massivvon Heise am 5. März 2026 um 16:16
Schwarz Digits warnt: Fast die Hälfte aller Unternehmen kennt ihre Pflichten unter NIS2 nicht. Besonders Kleinbetrieben drohen hohe Strafen.
- Cyberangriffe im Jahr 2026: Der Login als Waffevon Heise am 5. März 2026 um 13:54
Auch bei Cyberkriminellen muss das Kostenverhältnis stimmen, stellt Cloudflare in seinem Threat Report 2026 fest. Gestohlene Zugangsdaten stehen hoch im Kurs.







































