KI-Chatbots liefern fehlerhafte URLs: Neue Sicherheitslücke bedroht Unternehmen

112f8680 7dca 4155 a507 c136d6c10e3c

Eine aktuelle Untersuchung von Netcraft deckt eine besorgniserregende Sicherheitslücke in modernen KI-Chatbots auf: In 34% aller Fälle liefern diese Systeme falsche oder ungenaue Informationen über offizielle Webseiten großer Unternehmen. Diese Entdeckung eröffnet Cyberkriminellen völlig neue Angriffsvektoren und stellt die Cybersecurity-Branche vor erhebliche Herausforderungen. Erschreckende Testergebnisse bei GPT-4.1 Modellen Die Cybersecurity-Experten führten umfassende Tests mit GPT-4.1 … Weiterlesen

TapTrap: Neue Android-Schwachstelle nutzt UI-Animationen für Cyberangriffe

36d0924e 2181 4232 8db3 bbc0d636de70

Cybersicherheitsforscher der Technischen Universität Wien und der Universität Bayreuth haben eine besorgniserregende neue Angriffsmethode auf Android-Geräte identifiziert. Die als TapTrap bezeichnete Schwachstelle stellt eine gefährliche Weiterentwicklung klassischer Tapjacking-Techniken dar und nutzt dabei die natürlichen Benutzeroberflächen-Animationen des Systems, um Sicherheitsmechanismen zu umgehen. Funktionsweise der TapTrap-Angriffstechnik Die TapTrap-Attacke unterscheidet sich fundamental von herkömmlichen Tapjacking-Methoden. Während traditionelle Angriffe … Weiterlesen

ChatGPT-Schwachstelle: Wie Cyberkriminelle Windows-Lizenzschlüssel über Prompt-Injection stehlen

1d6f230e 2cbf 4b39 804a 83c3ab7443ab

Ein gravierender Sicherheitsvorfall bei ChatGPT 4.0 verdeutlicht die wachsenden Risiken im Umgang mit großen Sprachmodellen. Marco Figueroa, ein Cybersecurity-Spezialist des Bug-Bounty-Programms 0Din, hat eine neuartige Angriffstechnik entwickelt, die es ermöglicht, echte Windows 10-Lizenzschlüssel und sogar vertrauliche Unternehmensdaten aus dem KI-System zu extrahieren. Diese Entdeckung wirft ernste Fragen zur Datensicherheit moderner KI-Systeme auf. Die Anatomie der … Weiterlesen

Bitchat: Dezentraler Messenger mit Bluetooth-Mesh-Technologie für sichere Offline-Kommunikation

9a2f61ef 236b 4b2f 9cc3 986af0ad0463

Die Entwicklung sicherer Kommunikationslösungen erreicht mit **Bitchat** eine neue Dimension. Diese innovative Messenger-Anwendung ermöglicht verschlüsselte Kommunikation ohne Internetverbindung oder Mobilfunknetz und nutzt ausschließlich Bluetooth Low Energy (BLE) Technologie. Das von Jack Dorsey, dem Twitter-Gründer und Block-CEO, vorgestellte System stellt einen bedeutenden Fortschritt in der dezentralen Kommunikationstechnologie dar. Innovative Bluetooth-Mesh-Architektur Die technische Grundlage von Bitchat basiert … Weiterlesen

Citrix Bleed 2 (CVE-2025-5777): Kritische Sicherheitslücke bedroht NetScaler-Infrastrukturen

997a464c c715 4c91 9ea1 f6815d53de61

Eine neue **kritische Sicherheitslücke** erschüttert die Cybersecurity-Landschaft: Die als CVE-2025-5777 katalogisierte Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway stellt eine erhebliche Bedrohung für Unternehmensnetzwerke dar. Die unter dem Namen Citrix Bleed 2 bekannte Vulnerabilität erinnert an die verheerenden Auswirkungen ihrer Vorgängerin aus dem Jahr 2023 und könnte ähnlich weitreichende Konsequenzen haben. Technische Analyse der … Weiterlesen

GPUHammer-Angriff: Neue Bedrohung für NVIDIA-Grafikkarten und KI-Systeme

b5b904ce 8950 41c8 b197 b4b767409ca8

NVIDIA hat eine kritische Sicherheitswarnung herausgegeben, die Anwender von Grafikkarten mit GDDR6-Speicher zur sofortigen Aktivierung der System Level Error-Correcting Code (ECC) Funktion auffordert. Grund für diese dringende Empfehlung ist die Entdeckung einer neuartigen Angriffsmethode namens GPUHammer, die eine ernsthafte Bedrohung für die Integrität von KI-Systemen darstellt. GPUHammer: Rowhammer-Angriffe auf Grafikkarten Forscher der Universität Toronto haben … Weiterlesen

Gravity Forms Supply Chain Angriff: WordPress-Plugin kompromittiert Millionen Websites

518b3005 d5de 4147 b20e 997f4dfc70d4

Eine schwerwiegende Supply Chain Attacke hat das beliebte WordPress-Plugin Gravity Forms getroffen und dabei etwa eine Million Websites kompromittiert. Der Angriff betraf hochkarätige Unternehmen wie Airbnb, Nike, ESPN, Unicef und Google, die das Premium-Plugin für die Erstellung von Online-Formularen verwenden. Die Cyberkriminellen injizierten bösartigen Code direkt in die offiziellen Installationsdateien des Plugins. Entdeckung der Bedrohung … Weiterlesen

Shellter Elite Loader kompromittiert: Cyberkriminelle nutzen Sicherheitstool für Malware-Angriffe

2a160b46 b93f 4d82 98c6 7f83b389a3cd

Ein schwerwiegender Sicherheitsvorfall erschüttert die Cybersecurity-Branche: Das kommerzielle Penetration-Testing-Tool Shellter Elite wurde durch eine Kundenlizenz kompromittiert und wird nun von Cyberkriminellen für großangelegte Malware-Kampagnen missbraucht. Die Shellter Project Company bestätigte, dass Angreifer seit mehreren Monaten Zugang zu ihrem hochentwickelten Loader haben, der ursprünglich für legitime Sicherheitstests entwickelt wurde. Details des Sicherheitsvorfalls Nach Angaben der Entwickler … Weiterlesen

FBI schlägt gegen Gaming-Piraterie zu: Sechs Hauptdomains beschlagnahmt

c37f5bcf e63a 4746 b5ec ef634a249f71

Das Federal Bureau of Investigation (FBI) hat eine bedeutende Offensive gegen die Gaming-Piraterie gestartet und dabei sechs zentrale Domains der illegalen Spieleverteilung vom Netz genommen. Diese koordinierte Aktion zwischen amerikanischen und europäischen Strafverfolgungsbehörden markiert einen wichtigen Meilenstein im Kampf gegen die organisierte Cyberkriminalität in der Unterhaltungsindustrie. Umfang der Beschlagnahme-Operation Die Strafverfolgungsbehörden konzentrierten sich auf strategisch … Weiterlesen

Bitcoin Depot Datenleck: 27.000 Kunden von Cyberangriff betroffen

b4d19221 768c 41c9 98ac 1dfd2e90a922

Der führende nordamerikanische Kryptowährungs-ATM-Betreiber Bitcoin Depot hat einen schwerwiegenden Cybersicherheitsvorfall bestätigt, bei dem persönliche Daten von 27.000 Kunden kompromittiert wurden. Der Angriff wurde erstmals im Juni 2024 entdeckt und zeigt die wachsenden Sicherheitsrisiken in der digitalen Währungsbranche auf. Entdeckung und Reaktion auf den Sicherheitsvorfall Die ersten Anzeichen verdächtiger Aktivitäten im Unternehmensnetzwerk von Bitcoin Depot wurden … Weiterlesen