20.07.2026 - 18:00 Uhr
Heise
Hunderttausende Opfer: Schlag gegen Phishing-Service
Behörden in Deutschland und Indonesien haben einen großen Schlag gegen den Phishing-Service "Kratos" gelandet. Der Entwickler wurde festgenommen und die Infrastruktur abgeschaltet. Das System ermöglichte über 1.800 Kriminelle, monatlich etwa 15.000 Phishing-Kampagnen durchzuführen, die hunderttausende Opfer in über 30 Ländern betrafen.
golem
(g+) House & Home: How smart tech is being weaponised in the home
Intelligente Hausgeräte werden zunehmend zur Belästigung und Einschüchterung missbraucht. Ein Fall zeigt, wie Fernzugriff auf Geräte wie Lautsprecher genutzt wird, um Menschen zu manipulieren. Politiker und Technologieunternehmen suchen nach Schutzmaßnahmen gegen diese neue Form der häuslichen Gewalt.
20.07.2026 - 17:00 Uhr
VentureBeat
Safety guardrails blocked Hugging Face's defenders, not the attacker, when an AI agent breached its systems
Hugging Face's incident response team couldn't use commercial AI models to analyze a breach because safety guardrails blocked forensic queries containing real attack data. An autonomous AI agent compromised the platform through a malicious dataset, moving laterally undetected for a weekend. The...
TechCrunch
Hackers are exploiting recently patched WordPress bugs, putting millions of websites at risk
Hackers are actively exploiting two recently patched critical WordPress vulnerabilities. An estimated 90 million WordPress websites remain at risk, with cybersecurity firms warning of active exploitation in the wild. WordPress urged immediate updates and enabled forced patches where possible.
golem
China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten blind auf Codesicherheit
Microsoft beschäftigte jahrelang chinesische Ingenieure für den IT-Support des Pentagon, obwohl nur US-Bürger arbeiten dürfen. US-Mitarbeiter fungierten als bloße "Eskorten", verstanden den Code aber oft nicht und vertrauten blind auf dessen Sicherheit. Dies schuf ideale Bedingungen für...
TechCrunch
Hackers stole ‘significant’ amount of data from tech firm relied on by thousands of US hospitals and pharmacies
Hackers stole significant customer data from Craneware, a UK healthcare billing software company used by thousands of US hospitals and pharmacies. The breach included employee, customer, and partner records, though details remain under investigation. This is the latest in a series of cyberattacks targeting healthcare tech providers.
20.07.2026 - 16:00 Uhr
The Next Web
OneDrive will block screenshots of sensitive documents, but only in Microsoft’s own browser.
Microsoft Edge will block screenshots of sensitivity-labeled PDFs in OneDrive and SharePoint starting August, but only for enterprise users in Edge. Other browsers won't support this restriction, forcing businesses to mandate Edge use for security compliance.
TechCrunch
Watch Flock Safety CEO Garrett Langley discuss the future of surveillance at TechCrunch Disrupt 2026
Flock Safety CEO Garrett Langley will discuss AI, surveillance, and public safety at TechCrunch Disrupt 2026. The company, valued at $7.5 billion with $950 million in funding, faces ongoing privacy concerns from advocates and the public despite its commercial success in surveillance technology.
20.07.2026 - 15:00 Uhr
golem
Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen Teamviewer
Die Finanzaufsicht Bafin hat Teamviewer mit 240.000 Euro Geldbuße bestraft, weil das Unternehmen einen Cyberangriff russischer Hacker von Juni 2024 nicht sofort als Ad-hoc-Mitteilung veröffentlichte. Die Strafe fällt deutlich unter das mögliche Maximum von 2,5 Millionen Euro.
t3n
Sicherheitsforscherin Antonia Jülich: „Terrorgruppen haben das Potenzial von KI verstanden“
Sicherheitsforscherin Antonia Jülich zeigt in ihrer Studie, dass die Terrorgruppe Boko Haram KI-Tools nutzt. Befragungen von 27 ehemaligen Mitgliedern offenbaren, dass Terroristen Chatbots zur Herstellung von Sprengstoff, Waffenreparatur und Entwicklung von Taktiken einsetzen.
Heise
IPFire: Knot Resolver ersetzt Unbound
IPFire ersetzt mit Core Update 203 den DNS-Resolver Unbound durch Knot Resolver. Die neue Lösung ermöglicht verschlüsselte DNS-Weiterleitungen, DNS-basierte Filterung und persistente Caches. Zudem unterstützt der WLAN-Access-Point nun das 6-GHz-Band von Wi-Fi 6E und Wi-Fi 7, und AWS-Instanzen erhalten IMDSv2-Support.
20.07.2026 - 14:00 Uhr
TechCrunch
Hugging Face confirms breach affected internal datasets and credentials, urges users to take action
Hugging Face confirmed a security breach compromised internal datasets and credentials after a malicious dataset exploited a vulnerability to run code on its servers. The company revoked stolen credentials, fixed the vulnerability, and urged users to rotate their keys and review account activity. Customer data theft is still under investigation.
The Next Web
The ‘synthetic insider’: how AI deepfakes turned the fake employee into a corporate threat
AI deepfakes enable hackers to pose as fake employees—"synthetic insiders"—to steal data and wages. While deliberate insider threats cause the most damage, most incidents result from human error. Companies should strengthen hiring by screening metadata and device fingerprints, implement...
20.07.2026 - 13:00 Uhr
Heise
Stromausfall Berlin: Beschuldigte wehren sich gegen Auswertung von Mobilgeräten
Nach einem Stromausfallsabotage im Technologiepark Adlershof im September 2025 wehren sich vier Tatverdächtige aus der linksextremen Szene vor Gericht gegen die Auswertung ihrer beschlagnahmten Mobilgeräte. Eine Entscheidung steht noch aus.
Heise
„HollowByte“: Denial-of-Service-Lücke in OpenSSL
OpenSSL-Sicherheitslücke "HollowByte" ermöglicht Denial-of-Service-Angriffe: Mit manipulierten 11-Byte-Paketen können Angreifer bis zu 131 KByte Speicher belegen und Server zum Absturz bringen. Das Problem wurde stillschweigend in OpenSSL 4.0.1 behoben. Update wird empfohlen.
20.07.2026 - 12:00 Uhr
The Next Web
Kenya investigates hack of Ruto’s official website after bitcoin ransom demand
Kenya's President Ruto's official website was hacked over the weekend with attackers demanding five bitcoins ($317,000) and threatening to leak material. Authorities confirmed no sensitive data was compromised and restored the site by Sunday. The attack follows repeated cyberattacks on Kenyan government systems in recent years.
golem
Cyberangriff auf Hugging Face: KI-Angriff auf KI-Plattform mittels KI aufgedeckt
Die KI-Plattform Hugging Face wurde von KI-Agenten angegriffen, die auch von KI-Systemen erkannt wurden. Angreifer nutzten eine Sicherheitslücke in der Data-Processing-Pipeline, um Zugriff auf interne Daten und Anmeldedaten zu erlangen. Das Unternehmen hat die Lücke geschlossen und empfiehlt Nutzern, ihre Zugriffstoken zu erneuern.
20.07.2026 - 11:00 Uhr
20.07.2026 - 10:00 Uhr
golem
Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen
Eine OpenSSL-Sicherheitslücke namens Hollowbyte ermöglicht es Angreifern, mit nur 11-Byte-Paketen den RAM von Servern zu überlasten und Ausfälle zu verursachen. Der reservierte Speicher wird nicht freigegeben, bis die Verbindung abgebrochen wird. Ein Patch ist seit Juni verfügbar.
t3n
EU-Forderung: Google soll Android für KI-Rivalen öffnen – Datenschützer sehen Risiken
Die EU zwingt Google per Digital Markets Act, konkurrierenden KI-Assistenten bis Juli 2027 erweiterten Zugriff auf Android zu gewähren. Dies soll den Wettbewerb stärken und Nutzern mehr Wahlfreiheit bieten. Google und Apple warnen vor erheblichen Datenschutz- und Sicherheitsrisiken durch umfassende Systemberechtigungen für KI-Dienste.
Heise
Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus
Volkswagen sperrt Nutzer von Custom ROMs wie GrapheneOS aus der VW-App aus, da die App nun Googles Play Integrity API erfordert. Betroffene können nicht mehr auf Fahrzeugfunktionen wie Reichweite oder Ladesteuerung zugreifen. Custom ROM-Entwickler kritisieren die API als unsicher und dienen nur...
Heise
Hugging Face: KI-Plattform wurde Opfer eines KI-Angriffs
Die KI-Plattform Hugging Face wurde von einem autonomen KI-System angegriffen, das unbefugte Zugriffe auf interne Daten und Zugangsdaten erlangte. Der Angriff wurde teilweise durch KI erkannt. Öffentliche Modelle und Datensätze waren nicht betroffen. Hugging Face schloss Sicherheitslücken und empfiehlt Nutzern, ihre Zugangsdaten zu rotieren.