News

🔐 IT-Sicherheits-Update für den 23. Mai 2025

Artikel von Denise Zahn

Fachinformatikerin Systemintegration & Datenschutzbeauftragte

23. Mai 2025

🚨Postbank-Kunden im Visier von Phishing-Angriffen

Die Verbraucherzentrale warnt vor einer aktuellen Phishing-Kampagne, die sich gegen Kunden der Postbank richtet. In gefälschten E-Mails werden Empfänger aufgefordert, ihre Zwei-Faktor-Authentifizierung zu bestätigen, um angeblich ihr Konto wieder freizuschalten. Bei Nichtbefolgung wird mit einer Gebühr von 79,95 Euro gedroht. Die Verbraucherzentrale empfiehlt, solche E-Mails zu ignorieren und nicht auf darin enthaltene Links zu klicken.

Quelle: CHIP

💻GitLab Duo: Sicherheitslücke ermöglicht Manipulation von KI-Antworten

Sicherheitsforscher haben eine Schwachstelle in GitLabs KI-gestütztem Codierungsassistenten „Duo“ entdeckt. Durch eine sogenannte „indirekte Prompt-Injection“ könnten Angreifer versteckte Anweisungen in Dokumenten oder Webseiten einbetten, die von Duo verarbeitet werden. Dies könnte dazu führen, dass Duo vertraulichen Quellcode preisgibt oder Benutzer auf schädliche Websites umleitet. GitLab hat die Schwachstelle bestätigt und arbeitet an einer Behebung.

Quelle: The Hacker News

🔒 CISA warnt vor Angriffen auf Cloud-Dienste von Commvault

Die US-amerikanische Cybersecurity-Behörde CISA hat vor einer aktiven Angriffskampagne gewarnt, bei der Bedrohungsakteure eine Zero-Day-Schwachstelle (CVE-2025-3928) in Commvaults Microsoft 365 Backup-Lösung ausnutzen. Durch die Ausnutzung dieser Schwachstelle könnten Angreifer auf gespeicherte Anwendungsschlüssel zugreifen und somit unautorisierten Zugriff auf Kundendaten erlangen. CISA vermutet, dass diese Angriffe Teil einer breiteren Kampagne sind, die auf Cloud-Anwendungen mit Standardkonfigurationen und erhöhten Berechtigungen abzielt.

Quelle: The Hacker News

Weitere News

🔐 IT-Sicherheits-Update für den 22. Mai 2025

🔐 IT-Sicherheits-Update für den 22. Mai 2025

Im Mai 2025 wurde die berüchtigte Ransomware-Gruppe LockBit selbst Opfer eines Cyberangriffs, bei dem interne Daten kompromittiert und öffentlich gemacht wurden. 🚨Was ist passiert? Am 7. Mai 2025 entdeckten Sicherheitsforscher, dass mehrere Darknet-Seiten von LockBit...

🔐 IT-Sicherheits-Update für den 21. Mai 2025

🔐 IT-Sicherheits-Update für den 21. Mai 2025

🚨Cyberangriffe auf kritische Infrastrukturen weltweit Am 21. Mai 2025 wurden mehrere Cyberangriffe auf kritische Infrastrukturen gemeldet. In Frankreich wurde die Verwaltung eines Departements angegriffen, während in den USA ein Gesundheitsversorgungssystem in Ohio...

🔐 IT-Sicherheits-Update für den 19. Mai 2025

🔐 IT-Sicherheits-Update für den 19. Mai 2025

🚨Gefälschte WLAN-Netzwerke: Gefahr durch "Evil Twin"-Angriffe Cyberkriminelle erstellen gefälschte WLAN-Hotspots, die legitime Netzwerke imitieren, um an sensible Daten wie Passwörter und Kreditkarteninformationen zu gelangen. Laut einer Studie von Forbes Advisor...

0 Kommentare

Email

Kontakt

2 + 12 =

WordPress Cookie Plugin by Real Cookie Banner