Internet-Sicherheit

Die schlimmsten Cyberangriffe und Sicherheitslücken des Jahres 2026 bisher

Eine Analyse der verheerendsten Cybersicherheitsvorfälle des Jahres 2026, vom massiven Datenleck bei der Sozialversicherung bis hin zu Angriffen auf kritische Infrastrukturen und Konzerne wie Hasbro und Stryker.

Figure Technology bestätigt einen Datenverstoß nach einem Social-Engineering-Angriff

Das auf Blockchain-Kredite spezialisierte Fintech-Unternehmen Figure Technology ist Opfer eines Datenlecks geworden. Die Hackergruppe ShinyHunters hat sich zu dem Angriff bekannt, bei dem 2.5 GB an persönlichen Kundendaten offengelegt wurden.

Cisco bestätigt, dass chinesische Hacker eine kritische Zero-Day-Schwachstelle in seinen Sicherheitsprodukten ausgenutzt haben.

Cisco hat eine Zero-Day-Schwachstelle in seinen Sicherheitsprodukten offengelegt, die von chinesischen Hackern aktiv ausgenutzt wird. Da kein Patch verfügbar ist, besteht die einzige empfohlene Lösung darin, betroffene Systeme komplett neu aufzusetzen.

Newsletter abonnieren

Apple und Google veröffentlichen nach Zero-Day-Angriffen dringende Sicherheitsupdates.

Apple und Google haben dringende Sicherheitspatches für iPhones, Chrome und andere Geräte bereitgestellt, um einer aktiven Hacking-Kampagne entgegenzuwirken, die Zero-Day-Schwachstellen ausnutzt und möglicherweise von staatlichen Akteuren orchestriert wird.

Google erläutert Sicherheitsmaßnahmen für die Agentenfunktionen von Chrome.

Google stellt einen umfassenden Ansatz zum Schutz der Nutzer in Chrome vor, der auf Agentenfunktionen basiert und Beobachtermodelle, Einwilligung und Zugriffsbeschränkungen nutzt, um Sicherheitsrisiken vorzubeugen.

Das Fintech-Unternehmen Marquis wurde Opfer eines massiven Cyberangriffs, bei dem Kundendaten von Hunderten von Banken in den USA offengelegt wurden.

Das Finanztechnologieunternehmen Marquis bestätigt einen Datenverstoß nach einem Ransomware-Angriff. Mehr als 400.000 Kunden von Banken und Kreditgenossenschaften in den USA sind von dem Diebstahl ihrer persönlichen und finanziellen Daten betroffen.

Petco bestätigt eine Sicherheitslücke, bei der die persönlichen Daten der Kunden offengelegt wurden.

Der Heimtierprodukte-Riese Petco hat einen Datenverstoß bekannt gegeben, der durch eine Fehlkonfiguration der Software verursacht wurde und Kunden in mehreren Bundesstaaten betrifft, wodurch ihre persönlichen Daten offengelegt wurden.

Europol zerschlägt Cryptomixer, den Dienst, der Bitcoin im Wert von 1.500 Milliarden Dollar gewaschen hat.

Eine von Europol koordinierte Operation hat Cryptomixer, eine Plattform zum Mischen von Kryptowährungen, die die Geldwäsche von 1.500 Milliarden US-Dollar für Cyberkriminelle ermöglichte, abgeschaltet. Bitcoin im Wert von 29 Millionen US-Dollar wurden beschlagnahmt.

Das KI-Dilemma: Wie die Geschwindigkeit der Innovation die Angriffsfläche der Cybersicherheit erweitert

KI beschleunigt die Entwicklung, schafft aber auch Abkürzungen und Fehler, die Angreifer bereits ausnutzen. Ami Luttwak von Wiz analysiert neue Risiken wie Angriffe auf die Lieferkette und gibt Unternehmen Tipps zum Schutz.

KI-Browser: Die Datenschutzrisiken von ChatGPT Atlas und Comet gegenüber „Rapid-Injection“-Angriffen

Neue KI-Browser wie ChatGPT Atlas und Comet versprechen die Automatisierung von Aufgaben, setzen die Benutzer aber der Gefahr von „Fast Injection Attacks“ aus, die sensible Daten auslesen und unerwünschte Aktionen ausführen können.

Workday bestätigt Datenleck, durch das persönliche Kundendaten offengelegt wurden

Der Personalgigant Workday erleidet einen Datendiebstahl durch Dritte, bei dem persönliche Daten offengelegt werden. Das Unternehmen behauptet, Kundendaten seien sicher, verbirgt die Benachrichtigung jedoch vor Suchmaschinen mit einem "Noindex"-Tag.

Der ehemalige Sicherheitschef von Twitter, Yoel Roth, diskutiert die Herausforderungen der Moderation in dezentralen sozialen Medien.

Yoel Roth, ehemaliger Leiter für Vertrauen und Sicherheit bei Twitter, warnt vor dem Mangel an Moderationstools und den finanziellen Herausforderungen, vor denen offene Plattformen wie Mastodon und Bluesky stehen.

Das ethische Spyware-Unternehmen Paragon steht wegen seines Vertrags mit der US-amerikanischen ICE vor einem Dilemma

Das israelische Spyware-Startup Paragon, das wegen Missbrauchs seiner Tools die Beziehungen zu Italien abgebrochen hat, steht angesichts eines 2-Millionen-Dollar-Vertrags mit der Einwanderungsbehörde ICE, der derzeit überprüft wird, vor einem ethischen Dilemma.

Die Finanzierung der Identitätssicherheit steigt mit der Zunahme von KI-Agenten

Die Finanzierung von Cybersicherheit, insbesondere im Identitätsmanagement, wächst dank KI. Wir analysieren den Markt und die wichtigsten Investitionsrunden in diesem Sektor.

KI-Modelle zeigen in anthropogenen Sicherheitstests „Zwangsverhalten“

Eine anthropische Studie zeigt, dass KI-Modelle wie Claude und Gemini in Testszenarien Zwang anwenden, was ernsthafte Fragen über das Risiko eines nicht abgestimmten Verhaltens bei KI aufwirft.

Anagram gestaltet die Cybersicherheitsschulung für Mitarbeiter spielerisch

Trotz jährlicher Schulungen zur Cybersicherheit kommt es immer noch zu von Menschen verursachten Verstößen gegen die Cybersicherheit.

Blackwall schützt KMUs vor bösartigem Online-Verkehr

Ein großer Teil des Online-Verkehrs stammt mittlerweile von Bots, sowohl guten als auch schlechten, wobei letztere durch KI gesteuert werden.

Riot sammelt Geld für seine mitarbeiterorientierte Cybersicherheitsproduktsuite

Ursprünglich lag der Schwerpunkt des Unternehmens auf der Aufklärung der Mitarbeiter über Cybersicherheitsrisiken, nun möchte es einen Schritt weiter gehen und die Mitarbeiter dazu anhalten, ihre Angriffsfläche zu minimieren.

Deepseek: Länder und Behörden, die diese KI-Technologie verboten haben

Die viralen KI-Modelle und Chatbot-Anwendungen von Deepseek wurden von einer wachsenden Zahl von Ländern und Regierungsbehörden verboten, was zu Bedenken hinsichtlich der Ethik-, Datenschutz- und Sicherheitspraktiken von Deepseek führte.

Die britische Internet-Aufsichtsbehörde stellt erste Regeln für Online-Sicherheitsgesetze fertig

Die britische Internetregulierungsbehörde Ofcom hat die ersten endgültigen Leitlinien für Online-Dienstanbieter veröffentlicht, die dem Online Safety Act unterliegen. Damit beginnt die erste Frist für die Einhaltung des umfassenden Online-Schadensgesetzes, das nach Einschätzung der Regulierungsbehörde innerhalb von drei Monaten in Kraft treten wird.

Forschung zur Cybersicherheit in den Medien im Jahr 2024

Seit 2021 veröffentlichen wir am Jahresende eine Liste, die die besten Cybersecurity-Storys hervorhebt, über die andere Medien berichten. Cybersicherheit, Überwachung und Datenschutz sind große Themen, die keine Publikation alleine effektiv behandeln kann, aber die Berichterstattung exzellenter Online-Journalisten ist erwähnenswert.

Die schlimmsten verwalteten Datenschutzverletzungen des Jahres 2024

Wir sind wieder mit dem gleichen schlechten Verhalten einer ganz neuen Klasse von Unternehmen konfrontiert, plus ein paar (un)ehrenhaften Erwähnungen …

Snyk hat es mit einem ARR von 300 Millionen US-Dollar nicht eilig, an die Börse zu gehen

Mehrere Faktoren lassen vermuten, dass Snyk, das kürzlich mit 7.400 Milliarden US-Dollar bewertete Entwicklersicherheits-Startup, bald an die Börse gehen wird.
spot_img

Beliebt