Ransomwaregruppe Killsec ausgehoben: Teenager als Hauptverdächtiger

Federführend bei „Operation Killswitch“ waren Hamburger Strafverfolger, es gab drei Festnahmen und acht Durchsuchungen.

Windows-Einstellungsbackup wird Standardoption in Windows 11 26H2

Microsoft will Windows widerstandsfähiger machen. Ab Windows 11 26H2 ist das Einstellungsbackup daher standardmäßig aktiv.

Reverse-Proxy fürs Homelab: Pangolin 1.24 bringt Selbstbau-VPN

Pangolin erleichtert als Reverse-Proxy die sichere Internet-Freigabe von Diensten. Nun können Admins ihr Heimnetz als VPN-Endpunkt nutzen.

TeamViewer-Codeschmuggel-Lücke verpasst nur knapp kritische Einstufung

TeamViewer hat aktualisierte Pakete veröffentlicht, die hochriskante Sicherheitslecks stopfen. Admins sollten sie zügig installieren.

Treiber-Lücken gefährden Linux- und Windows-PCs mit Nvidia-GPU

Zahlreiche Sicherheitslücken in GPU-Treibern von Nvidia machen Linux- und Windows-Computer angreifbar. Patches sind verfügbar.

Attacken auf IT-Verwaltungsplattform HPE OneView möglich

Drei Sicherheitslücken gefährden HPE OneView und HPE Synergy Composer. Eine reparierte Version steht zum Download bereit.

WatchGuard schließt teils kritische Lücken in Fireware OS

WatchGuard schließt im Fireware OS ein gutes Dutzend Sicherheitslücken. Die sind teils kritisch und erlauben etwa Codeschmuggel.

Razzia gegen „Hater-Community“ nach Hetzjagd auf 44-Jährigen

Eine Gruppe soll gezielt einen Mann im Netz und im echten Leben attackiert haben. Ermittler durchsuchten 15 Wohnungen in sieben Bundesländern.

Googles Gemini 4 Argon legt Fokus auf Cybersicherheit

Google stellt Gemini 4 Argon für IT-Sicherheit und Enterprise-Workflows vor, doch die Benchmarks zeigen Lücken gegenüber GPT-6 Astra und Claude Sonnet 5.5.

Stadt Wien entdeckt Einbruch in Online-Speicher

Unbefugte haben Dokumente der Stadt Wien heruntergeladen. Weil die Schwachstelle zum Kauf angeboten wurde, ist das aufgeflogen.

Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager

Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.

Datenleck beim Pentagon: Millionen Militärangehörige betroffen

Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.

LMU München: Daten von 600.000 Studierenden abgeflossen

Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar.

„Passwort“ Folge 67: IT-Security-Probleme sind vielfältig und oft althergebracht

Im Podcasts geht es hauptsächlich um diverse Sicherheitslücken und Bugs. Die sind aus unterschiedlichen Gründen relevant – aber allesamt sehr interessant.

CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen

Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden.

Cyberangriff auf Datenaustauschdienst FTAPI

Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.

ShinyHunters: Niederländisches Mitglied der FBI-Datendiebe festgenommen

Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Ein niederländisches Gruppenmitglied sitzt seit Mitte September in Haft.

Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff

Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.

GPT-6.1 Astra fällt bei Sicherheitstests durch und wird nicht veröffentlicht

OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.

IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz

Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.