Cybersicherheit

Schwachstellen, Angriffe, Bedrohungen, Sicherheitstools, Cloud-Sicherheit und Identität.

45 Artikel

Cloudflare-Bericht: Hochvolumige DDoS-Angriffe mit über 1 Terabit pro Sekunde steigen im ersten Halbjahr 2026 um 519 %

Cybersicherheit

Cloudflare-Bericht: Hochvolumige DDoS-Angriffe mit über 1 Terabit pro Sekunde steigen im ersten Halbjahr 2026 um 519 %

Cloudflare verzeichnete im ersten Halbjahr 2026 einen starken Anstieg verteilter Denial-of-Service-Angriffe. Das Unternehmen entschärfte 935 Angriffe mit einer Stärke von über 1 Terabit pro Sekunde; zwischen dem ersten und zweiten Quartal betrug der Anstieg 519 %. Dem Bericht zufolge verlagerte sich der Schwerpunkt von Überflutungen durch Botnetze auf Reflexions- und Verstärkungsangriffe, insbesondere über DNS und CLDAP. Die geopolitischen Spannungen beeinflussten dabei das Bedrohungsbild.

2026-08-11

Cloudflare führt WriteGuard in einer privaten Betaversion zur Steuerung der Berechtigungen von MCP-Servern ein

Cybersicherheit

Cloudflare führt WriteGuard in einer privaten Betaversion zur Steuerung der Berechtigungen von MCP-Servern ein

Cloudflare hat WriteGuard in einer privaten Betaversion für MCP-Server-Gateways verfügbar gemacht. Ziel ist die präzise Kontrolle der von KI-gestützten Agenten ausgeführten Aktionen, die Zuordnung von Vorgängen zu ihren Urhebern und die Bereitstellung eines zentralen Prüfprotokolls. Das Tool wurde entwickelt, um riskante Änderungen vor ihrer Ausführung zu verhindern, ohne sich ausschließlich auf Client-Einstellungen oder Agentenanweisungen zu stützen.

2026-08-05

Cloudflare wird in den beiden Gartner-Berichten zu SASE und SSE für 2026 als „Visionär“ eingestuft

Cybersicherheit

Cloudflare wird in den beiden Gartner-Berichten zu SASE und SSE für 2026 als „Visionär“ eingestuft

Cloudflare gab bekannt, dass Gartner das Unternehmen sowohl im Magic-Quadrant-Bericht für SASE-Plattformen als auch im Bericht zum Security Service Edge für 2026 als „Visionär“ eingestuft hat. Nach eigener Einschätzung spiegelt diese Bewertung die Ausrichtung des Unternehmens auf eine einheitliche Architektur für die Verwaltung von Konnektivität und Sicherheit wider.

2026-08-05

Microsoft-Analyse des ChainDrop-Angriffs: Selbstverbreitender Wurm infiziert mehr als 400 npm-Pakete

Cybersicherheit

Microsoft-Analyse des ChainDrop-Angriffs: Selbstverbreitender Wurm infiziert mehr als 400 npm-Pakete

Microsoft Threat Intelligence analysierte einen weitreichenden Angriff auf die npm-Lieferkette, bei dem sich ein wurmartiger Diebstahlmechanismus für Zugangsdaten in mehr als 400 von verschiedenen Stellen veröffentlichten Paketen verbarg. Die Schadsoftware sammelt Geheimnisse von Entwicklern und aus CI/CD-Umgebungen und nutzt anschließend npm- und GitHub-Token, um schädliche Versionen erneut zu veröffentlichen und zusätzliche Verbreitungswege zu öffnen.

2026-08-04

Microsoft warnt vor der CaptiveCrunch-Kampagne gegen Reisende über Hotelnetzwerke und zum Diebstahl von Zugangsdaten

Cybersicherheit

Microsoft warnt vor der CaptiveCrunch-Kampagne gegen Reisende über Hotelnetzwerke und zum Diebstahl von Zugangsdaten

Microsoft hat eine von Storm-2945 durchgeführte Kampagne beobachtet. Storm-2945 ist eine Untergruppe von Midnight Blizzard. Die Kampagne manipuliert den Datenverkehr über Hotelnetzwerke und Captive Portals, um Malware zu verbreiten sowie Passwörter, Cookies und Sitzungstoken von Microsoft 365 zu stehlen. Die Kampagne verwendet außerdem Phishing-Seiten, die den Gerätecode-Authentifizierungsablauf in Microsoft Entra ID ausnutzen.

2026-07-31

Offene Industrieallianz zur Entwicklung sicherer Werkzeuge für die Cyberabwehr im Zeitalter der künstlichen Intelligenz

Cybersicherheit

Offene Industrieallianz zur Entwicklung sicherer Werkzeuge für die Cyberabwehr im Zeitalter der künstlichen Intelligenz

NVIDIA und Partner aus den Bereichen Cloud Computing, Cybersicherheit und Open-Source-Software haben die Open Secure AI Alliance gegründet, um offene Modelle, Werkzeuge und Technologien zum Schutz von Software und intelligenten Agenten zu entwickeln und gemeinsam zu nutzen. NVIDIA bringt Modelle, Daten und Forschung in die Allianz ein und stellt zudem das Open-Source-Framework NOOA auf GitHub bereit.

2026-07-27

Von der Signaturinferenz zur agentischen Intelligenz: Wie sich das Design von Intrusion-Detection-Systemen verändert

Cybersicherheit

Von der Signaturinferenz zur agentischen Intelligenz: Wie sich das Design von Intrusion-Detection-Systemen verändert

Der Artikel analysiert die Rolle von SnortML bei der Erweiterung der Fähigkeiten von Snort 3 zur Erkennung neuer Varianten bekannter Angriffe und vergleicht dies mit agentischer künstlicher Intelligenz, die zeitlichen Kontext und quellenübergreifende Untersuchungen ergänzt. Außerdem werden die Grenzen des aktuellen Ansatzes, die vorgeschlagene Integrationsarchitektur und die Anforderungen an eine sichere Bereitstellung erörtert.

2026-07-06

Google: Indirekte Prompt-Injection-Angriffe tauchen im Web auf, sind aber nur begrenzt komplex

Cybersicherheit

Google: Indirekte Prompt-Injection-Angriffe tauchen im Web auf, sind aber nur begrenzt komplex

Eine von Googles Threat-Intelligence-Teams durchgeführte Untersuchung öffentlich zugänglicher Webinhalte zeigt, dass verschiedene Akteure begonnen haben, indirekte Prompt-Injection-Angriffe auf KI-Systeme zu erproben. Zwischen November 2025 und Februar 2026 stieg ihr Anteil innerhalb der schädlichen Kategorie um 32 %. Trotz der begrenzten Raffinesse der beobachteten Angriffe erwartet Google, dass deren Umfang und Komplexität mit zunehmenden Fähigkeiten von KI-Systemen und sinkenden Kosten für die Durchführung von Angriffen wachsen werden.

2026-04-23

Google integriert Rust in das Pixel-10-Modem, um die Sicherheit der Mobilfunkbasis zu erhöhen

Cybersicherheit

Google integriert Rust in das Pixel-10-Modem, um die Sicherheit der Mobilfunkbasis zu erhöhen

Google hat angekündigt, dass die Pixel-10-Serie die ersten Pixel-Geräte sein wird, die die speichersichere Sprache Rust in die Software des Mobilfunkmodems integriert, indem ein DNS-Parser durch eine in Rust geschriebene Komponente ersetzt wird. Nach Angaben des Unternehmens reduziert dieser Schritt eine ganze Klasse von Risiken durch Speicherfehler, obwohl die Komponente das Software-Image um etwa 371 Kilobyte vergrößert.

2026-04-10

Wie Google kontinuierlich mit indirekten Prompt-Injection-Angriffen in Workspace umgeht

Cybersicherheit

Wie Google kontinuierlich mit indirekten Prompt-Injection-Angriffen in Workspace umgeht

Google erläutert seine fortlaufende Methodik zur Abwehr indirekter Prompt-Injection-Angriffe, die auf KI-Anwendungen mit mehreren Datenquellen wie Workspace mit Gemini abzielen. Die Methodik beruht auf der Erkennung und Klassifizierung von Angriffen, der Generierung synthetischer Daten sowie der anschließenden Aktualisierung deterministischer Abwehrmaßnahmen, von Machine-Learning- und LLM-Modellen und der Härtung des Gemini-Modells selbst.

2026-04-02

Google zahlt 2025 mehr als 17 Millionen US-Dollar an Sicherheitsforscher für das Aufspüren von Schwachstellen

Cybersicherheit

Google zahlt 2025 mehr als 17 Millionen US-Dollar an Sicherheitsforscher für das Aufspüren von Schwachstellen

Google gab bekannt, dass sein Programm für das Melden von Sicherheitslücken 2025 mehr als 17 Millionen US-Dollar an über 700 Sicherheitsforscher weltweit ausgezahlt hat – ein Anstieg von mehr als 40 % gegenüber dem Vorjahr. Das Programm führte einen eigenen Bereich für künstliche Intelligenz ein, erweiterte die Prämien für Chrome und startete ein neues Programm für das Tool OSV-SCALIBR. Außerdem fanden Sicherheitsforschungsveranstaltungen statt, bei denen Hunderte Meldungen eingingen.

2026-03-31

Google erweitert den Android-Betrugsschutz auf Samsung-Geräte und ergänzt Nachrichtenunterstützung in mehr als 20 Ländern

Cybersicherheit

Google erweitert den Android-Betrugsschutz auf Samsung-Geräte und ergänzt Nachrichtenunterstützung in mehr als 20 Ländern

Google hat die Funktion Scam Detection für betrügerische Anrufe auf die Samsung-Galaxy-S26-Serie in den USA ausgeweitet und die Erkennung betrügerischer Nachrichten durch ein auf dem Gerät verarbeitetes Gemini-Modell verbessert. Die Aktualisierungen umfassen Unterstützung für mehr als 20 Länder und mehrere Sprachen. Die Anrufverarbeitung bleibt auf dem Gerät, und die Funktion ist standardmäßig nicht aktiviert.

2026-02-25

Google verhindert 2025 die Veröffentlichung von 1,75 Millionen Richtlinienverstößen und sperrt mehr als 80.000 Entwicklerkonten

Cybersicherheit

Google verhindert 2025 die Veröffentlichung von 1,75 Millionen Richtlinienverstößen und sperrt mehr als 80.000 Entwicklerkonten

Google hat die Ergebnisse des Schutzsystems von Google Play und Android im Jahr 2025 vorgestellt. Dabei wurden nach Angaben des Unternehmens mehr als 1,75 Millionen Richtlinienverstöße bei Apps verhindert und mehr als 80.000 schädliche Entwicklerkonten gesperrt. Außerdem weitete Google Play Protect den Schutz vor Schad-Apps und Betrug auf 185 Märkte und mehr als 2,8 Milliarden Android-Geräte aus.

2026-02-19