teufelswerk | IT-Sicherheit & Cybersecurity
  • Cyber-News
    • Phishing-Kampagne zielt auf Hotelgäste ab
    • Open-Source-Alternativen zu Cloudflare
    • Phishing: PayPal Fake-Mails im Umlauf
    • Phishing-Falle: Gefälschte SumUp-Mails
    • IONOS Phishing-Mails im Umlauf
    • Die Tricks der Cyberkriminellen
      • Neues Phishing-Kit umgeht 2FA
      • Microsoft Helpdesk Fake
      • Leerzeilen in Phishing-Mails
  • Künstliche Intelligenz (KI)
  • Sicher durchs Netz
    • Blog-Serie: #TotalÜberwachtAberHappy
    • Tipps, Tutorials & Ratgeber
      • Pass-the-Cookie-Angriffe verhindern
      • 5 Merkmale einer Phishing-E-Mail
      • Microsoft-365-Konto schützen
      • Werbe- und Anzeigenbetrug verhindern
      • Suchmaschinen für Sicherheitschecks
      • Firefox Cookie-Banner-Blocker aktivieren
      • Doomscrolling vermeiden
      • Open AI/DALL-E blockieren
      • So schützt du dich vor Web Skimming
      • Personenbezogene Daten aus der Google-Suche entfernen
      • Kein Bock auf Werbung?
      • Hilfe bei Spam!
    • Gefahren & Bedrohungen
      • Abofalle
      • Ad Fraud
      • Hacking
      • Künstliche Intelligenz
      • Malware
      • Phishing
      • Ransomware
      • Scam
      • Social Engineering
      • Spam
    • Sicherheitstools
      • Gefährliche Docs in PDFs konvertieren
    • Privatsphäre
    • Spam-Archiv
    • Alle Themen im Überblick
    • Cybersicherheit (Glossar, FAQ)
  • Software & Tools
    • Datenschutzfreundliche Software und Tools
    • Datenschutzfreundlicher DNS-Resolver
    • Flameshot Screenshot-Tool
    • GitHub-Alternativen
  • Newsletter
    • Newsletter abonnieren
    • Newsletter-Archiv
  • Über uns
    • Über teufelswerk
      • Über mich
    • Aufklärung ohne Bullshit!
    • Warum wir auf Tracking verzichten
    • Kontakt
      • Verschlüsselte Nachricht senden
    • Lizenz- und Nutzungsbedingungen
    • Datenschutz
    • Impressum
Künstliche Intelligenz, KI, AI

„SesameOp“: Wie Cyberangreifer OpenAI-APIs als Tarnung nutzen und wie Unternehmen sich schützen können

Am 3. November 2025 veröffentlichte Microsoft einen Sicherheitsbericht, der uns aufhorchen ließ: Ein neuartiger Angriff mit dem Codenamen SesameOp nutzt legitime KI-Infrastruktur – genauer gesagt das OpenAI Assistants API – als Kommunikationskanal für eine Schadsoftware-Backdoor. …

Nov. 05, 2025 by Heike Vollmers in Cyber-Security-Tipps
PayPal

Phishing-Warnung: „Aktion erforderlich!“ – Betrüger geben sich als PayPal aus

Eine täuschend echt wirkende E-Mail mit dem Betreff „Aktion erforderlich !“ sorgt derzeit für Verunsicherung bei vielen PayPal-Nutzern. Auf den ersten Blick scheint sie von PayPal zu stammen. Der Inhalt klingt dringend: „Ihr Konto wurde …

Nov. 03, 2025 by Heike Vollmers in Cybersecurity-News
Cybersicherheit

Starker Anstieg automatisierter Angriffe auf PHP-Server, IoT-Geräte und Cloud-Gateways – inklusive Sicherheitsleitfaden

Laut einem aktuellen Bericht von The Hacker News (THN) warnen Forschende der Qualys Threat Research Unit (TRU) vor einem deutlichen Anstieg automatisierter Angriffe auf PHP-Server, IoT-Geräte und Cloud-Gateways. Hinter den Angriffen stehen demnach bekannte Botnetze …

Nov. 02, 2025 by Heike Vollmers in Cyberangriffe
Cyberangriff auf Apache OpenOffice? Ransomware-Gruppe Akira vermeldet Datendiebstahl

Cyberangriff auf Apache OpenOffice? Ransomware-Gruppe Akira vermeldet Datendiebstahl

30. Oktober 2025 – Die Ransomware-Gruppe Akira hat nach eigenen Angaben einen erfolgreichen Cyberangriff auf die Systeme von Apache OpenOffice verübt. Dabei sollen rund 23 Gigabyte sensibler Unternehmensdaten entwendet worden sein. Eine Bestätigung oder Stellungnahme …

Nov. 02, 2025 by Heike Vollmers in Cyberangriffe
KI, Datenschutz, Sicherheit

Bluesky’s neueste Updates: Frischer Wind für eine „gesündere“ Kommunikation?

Bluesky wächst rasant und bietet mittlerweile 40 Millionen Nutzern eine dezentrale Alternative zu klassischen Netzwerken wie X (Twitter). Bluesky hat in den vergangenen Monaten bereits verschiedene Tools eingeführt, mit denen Nutzer ihre Interaktionen auf Bluesky …

Nov. 01, 2025 by Heike Vollmers in Social Media
Datensicherheit-Cybersicherheit-Bomb

Microsofts KI-Outlook: Produktivitätsschub oder Datenschutz-Albtraum?

Microsoft treibt den Umbau seiner Office-Produkte mit Hochdruck voran. Outlook, einer der am weitesten verbreiteten E-Mail-Clients der Welt soll laut einem Bericht von The Verge in den kommenden Monaten eine umfassende KI-Überarbeitung erhalten. Doch während …

Okt. 31, 2025 by Heike Vollmers in Cybersecurity-News
Künstliche Intelligenz

Willkommen in der Cloud der Ahnungslosen – Ein Liebesbrief an ChatGPT Atlas und die neue Ära der digitalen Entmündigung

Wir schreiben das Jahr 2025. Der Mensch hat das Denken endgültig ausgelagert – an eine freundliche, omnipräsente Maschine namens ChatGPT Atlas. Früher sagten wir: „Ich denke, also bin ich.“ Heute heißt es: „Atlas hat gesagt, …

Okt. 31, 2025 by Heike Vollmers in Künstliche Intelligenz (KI)
KI, Datenschutz, Sicherheit

KI-Rezeptionisten und -Systeme für Praxen: Datenschutz und Sicherheit im Überblick

Die Nutzung von KI-Rezeptionisten und -Systemen zur Verwaltung von Patientendaten wird in deutschen Arztpraxen zunehmend populär. Diese Systeme bieten eine Vielzahl von Vorteilen, darunter Automatisierung von Routineprozessen, Effizienzsteigerung und Verbesserung der Patientenbetreuung. Dabei spielt der …

Okt. 31, 2025 by Heike Vollmers in Cybersecurity
E-Commerce Sicherheit

Hacker nutzen Sicherheitslücke in Adobe Commerce und Magento aus

Bedrohungsakteure nutzen eine kürzlich bekannt gewordene Sicherheitslücke in den Open-Source-Plattformen Adobe Commerce und Magento aus. Laut einem aktuellen Bericht von Sansec sind drei von fünf Online-Shops weiterhin anfällig. Da die Details des Exploits nun öffentlich …

Okt. 23, 2025 by Heike Vollmers in Cybersecurity-News
KI

AI Sidebar Spoofing: Gravierende Schwachstelle im Atlas und Comet-Browser entdeckt

Laut einem Bericht von BleepingComputer haben die Sicherheitsforscher von SquareX eine gravierende Schwachstelle in den neuen KI-Browsern Comet (Perplexity) und Atlas (OpenAI) entdeckt. Diese Browser integrieren große Sprachmodelle (LLMs) direkt in die Benutzeroberfläche – ein …

Okt. 23, 2025 by Heike Vollmers in Cyber-Security-Tipps
KI Gespenster

Schutz vor GhostGPT: Wie sich Unternehmen gegen die Risiken von KI-generierten Cyberangriffen wappnen können

Cyberbedrohungen gehen heute von mächtigen, selbstlernenden KIs aus. Deshalb ist es von entscheidender Bedeutung, dass Unternehmen ihre Sicherheitsstrategie radikal überdenken und auf die neuen Bedrohungen vorbereitet sind. GhostGPT ist nicht nur ein weiteres Werkzeug für …

Okt. 22, 2025 by Heike Vollmers in Cybersecurity-News
Web 3

Warum das Web 3.0 trotz Sicherheit und Datenschutz nur zögerlich wächst

Das sogenannte Web 3.0 gilt als die nächste Entwicklungsstufe des Internets. Dezentralisierte Plattformen, Blockchain-Technologien und Smart Contracts sollen Nutzern mehr Kontrolle über ihre Daten geben, digitale Identitäten sicherer machen und Geschäftsmodelle transparenter gestalten. Das klingt …

Okt. 22, 2025 by Heike Vollmers in Web 3.0
KI, Datenschutz, Sicherheit

ChatGPT Atlas bringt Künstliche Intelligenz direkt in den Browser

Am 21. Oktober 2025 stellte OpenAI den Webbrowser ChatGPT Atlas vor – einen Browser, der direkt in die KI-Chat-Umgebung von ChatGPT integriert ist. Der neue Browser kombiniert herkömmliches Browsing mit KI-Funktionen: Nutzer können beispielsweise wie …

Okt. 22, 2025 by Heike Vollmers in Cybersecurity-News
Verdächtige E-Mails erkennen: So entlarvst du raffinierte Phishing-Versuche

Verdächtige E-Mails erkennen: So entlarvst du raffinierte Phishing-Versuche

Immer wieder landen täuschend echt aussehende E-Mails in unseren Postfächern. Sie sehen offiziell aus und wirken wie dringende Mitteilungen großer, bekannter Anbieter – etwa wie in diesem aktuellen Beispiel von IONOS, oder aber auch von …

Okt. 14, 2025 by Heike Vollmers in Phishing
KI

CometJacking: Angreifer können den Comet-KI-Browser von Perplexity dazu bringen, Daten zu stehlen

Der KI-Assistent im Browser soll dir eigentlich den Arbeits-Alltag erleichtern. Aber, mit nur einem Klick kann er auch zu einer Insider-Bedrohung werden. LayerX deckte kürzlich eine neue Angriffsmethode namens „CometJacking“ auf, die sich gezielt gegen …

Okt. 12, 2025 by Heike Vollmers in Cyberangriffe
← Previous 1 2 3 … 18 Next →

Short News

  • Phishing-Kampagne zielt auf Hotelgäste ab: Über 4.300 gefälschte Domains und automatisierte Angriffe
    19. November 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • Kritische Sicherheitslücke in W3 Total Cache: Millionen WordPress-Seiten gefährdet
    19. November 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • Update dringend erforderlich: Hacker nutzen 7-Zip-Schwachstelle für Angriffe
    19. November 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • Globale Phishing-Kampagne mit UpCrypter: Gefälschte Voicemail-Mails verbreiten Malware
    25. August 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • Air France und KLM gaben am Mittwoch bekannt, dass Angreifer in eine Kundendienstplattform eingedrungen seien und Daten von Kunden gestohlen hätten
    7. August 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • 1
    Phishing Vorsicht, Phishing: Gefälschte ADAC Kreditkarte E-Mails im Umlauf
    4 Kommentare
  • 2
    Ad Fraud Vorsicht bei der Google-Suche! Bösartige Werbung (Google Ads) in den Suchergebnissen, die Schadcode ausführt
    2 Kommentare
  • 3
    Abofalle Achtung, Abofalle! „Branchenbucheintrag 2023/2024“ von Global Media GmbH LLC
    2 Kommentare

Cybersecurity News-Feed


  • Laut neuen Beweisen, die von Amnesty International veröffentlicht wurden, hatte der Spyware-Hersteller Intellexa Fernzugriff auf die Überwachungssysteme einiger seiner Regierungskunden. Dadurch konnten Mitarbeiter des Unternehmens die persönlichen Daten von Personen einsehen, deren Telefone mit der Spyware Predator gehackt worden waren.Intellexa steht auf einer US-Sanktionsliste und auch in der Schweiz läuft ein Verfahren.
    https://techcrunch.com/2025/12/04/sanctioned-spyware-maker-intellexa-had-direct-access-to-government-espionage-victims-researchers-say

    #amnestyinternational #intellexa #spyware #predator #usa #schweiz


  • Wenn in deutschen Mailboxen eine Nachricht eines großen Energieversorgers und Telekommunikationsanbieters landet, könnte man meinen, sie sei sofort als vertrauenswürdig zu einzustufen. Doch das Gegenteil ist der Fall: Viele legitime Systemmails großer Unternehmen und Konzerne sehen inzwischen gefährlich ähnlich aus wie klassische Phishing-Versuche 👇
    https://teufelswerk.net/warum-echte-unternehmensmails-wie-phishing-aussehen-und-nutzer-dabei-im-stich-gelassen-werden

    #phishing #phishing #spam #unternehmen #energieversorger


  • Wenn ein Online-Händler, Einzelhändler o.ä. Wero als Zahlmethode akzeptiert, sind auch hier ggf. gleich mehrere Drittanbieter inkl. Bonitätsprüfung in den "europäischen, datenschutzfreundlichen" Zahlprozess involviert. Deine Daten könnten auch bei der Nutzung von Wero ausserhalb der europ. Union verarbeitet werden. Um dir darüber ein Bild zu machen, musst du die spezifischen Nutzungsbedingungen u. Datenschutzhinweise deiner Bank, deiner Banking-App(s), von Wero, des Händlers, des Zahlungsdienstleisters des Händler und der Partner und "Erfüllungsgehilfen" lesen.2/2
    #wero #datenschutz #onlinehandel #zahlungsdienst #onlinezahlungen #datensicherheit
Folge uns auf Mastodon

Aktuelle Beiträge

  • Cybersecurity Warum echte Unternehmensmails wie Phishing wirken und Nutzer dabei im Stich gelassen werden 0 Kommentare
  • Cybersecurity LinkedIn-Phishing wird zur wachsenden Gefahr für Unternehmen 0 Kommentare
  • Cyberrisiken Datenleck durch Online-Tools: Vertrauliche Daten von Behörden, Banken, Energieversorgern öffentlich im Netz gelandet 0 Kommentare
  • Datenschutz Microsofts Copilot verabschiedet sich von WhatsApp – was Nutzer jetzt wissen sollten 0 Kommentare
  • Hacking HackOnChat: WhatsApp-Hijacking erobert die Welt – Betrüger machen Jagd auf deine sensiblen Daten und Kontakte 0 Kommentare
  • Cybersecurity Update dringend erforderlich: Hacker nutzen 7-Zip-Schwachstelle für Angriffe 0 Kommentare
  • Cybersecurity Kritische Sicherheitslücke in W3 Total Cache: Millionen WordPress-Seiten gefährdet 0 Kommentare
  • Über uns
  • Die Gründerin/Initiatorin
  • Kontakt
  • Datenschutz
  • Lizenz- und Nutzungsbedingungen
  • Impressum
  • Newsletter abonnieren
  • Newsletter-Archiv
  • FAQ

Folge mir

  • Bluesky
  • Mastodon
  • RSS Feed
teufelswerk Copyright 2003-2025 teufelswerk. All rights reserved.