Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Umspannwerke: Suche nach verdächtigem Stromsaboteur läuftam 5. September 2026 um 11:13
Die versuchten Sabotageakte gegen das Strom-Netz häufen sich, es gibt Bekennerschreiben. Das Fahrzeug des mutmaßlichen Verfassers hat die Polizei gefunden - er selbst ist flüchtig. (Energie & Klima, Security)
- Politik: Eco kritisiert Pläne der SPD für eine KI-Steueram 5. September 2026 um 9:15
Die SPD erwägt Abgaben auf KI-Gewinne. Der Verband Eco sieht darin Belastungen für Unternehmen und fordert verlässliche Rahmenbedingungen. (Politik, KI)
- Berlin: BSI warnt nach Datenveröffentlichung durch Hacker vor erhöhter Gefahram 5. September 2026 um 8:51
Berlin hat sich geweigert, Hackern für gestohlene Daten 30 Bitcoin zu zahlen - die Daten sind nun online gestellt worden. (BSI, Phishing)
- (g+) Künstliche Intelligenz: So nützlich sind Chatbots in der Medizinam 5. September 2026 um 8:00
KI-Chatbots sind längst Alltag, auch in Arztpraxen und Krankenhäusern. Wozu sie eingesetzt werden, wie zuverlässig sie sind - und welche Risiken es gibt. Von Anna Poth (Medizin, KI)
- Künstliche Intelligenz: OpenAI-Agenten sollen deutsche Webseite gekapert habenam 4. September 2026 um 15:39
Aus einem deutschsprachigen Wiki sollen KI-Agenten von OpenAI ein Messageboard für die gemeinsame Koordination gemacht haben - und um Taktiken auszutauschen. (OpenAI, KI)
- Ein falscher Klick reicht: Schadcode-Attacken auf Chrome-Nutzer beobachtetam 4. September 2026 um 9:44
Google hat Patches für hochgefährliche Chrome-Lücken veröffentlicht. Eine davon wird bereits aktiv ausgenutzt. Anwender sollten zügig updaten. (Sicherheitslücke, Google)
- Cyberangriff trifft Flughäfen: Hacker leaken Daten von Millionen von Fluggästenam 4. September 2026 um 8:18
Eine Hackergruppe hat Daten eines britischen Flughafenbetreibers erbeutet und veröffentlicht. Mehr als 8 Millionen Menschen sind betroffen. (Datenleck, Cyberwar)
- Sabotage an Umspannwerken: Drittes Umspannwerk sollte beschädigt werdenam 4. September 2026 um 8:06
Bei Dormagen nahe Köln wurden verdächtige Abschussvorrichtungen gefunden. Zudem gibt es ein Bekennerschreiben, das weitere Tatorte nennt. (Energie & Klima, Security)
- Anzeige: Erste Reaktion auf Security Incidents richtig planenam 4. September 2026 um 5:15
Wenn ein Sicherheitsvorfall eintritt, entscheiden die ersten Schritte über das Schadensausmaß. Ein Workshop vermittelt praxisnahes Wissen zur First Response auf Security Incidents. (Golem Karrierewelt, Server-Applikationen)
- Trotz Displaysperre: Whatsapp-Lücke lässt Angreifer private Fotos durchstöbernam 3. September 2026 um 9:49
Angreifer können auf einigen Android-Geräten per Videoanruf in Whatsapp Zugriff auf die Galerie erlangen - und das trotz aktiver Displaysperre. (Sicherheitslücke, Smartphone)
- Wordpress: Lücke in Backup-Tool gefährdet Millionen von Websitesam 3. September 2026 um 8:07
In einem Wordpress-Plug-in mit über 5 Millionen Installationen klafft eine gefährliche Sicherheitslücke. Admins sollten dringend handeln. (Sicherheitslücke, Wordpress)
- Messengerdienste: Ermittler lesen Telegram und Whatsapp ohne Trojaner mitam 3. September 2026 um 7:57
Polizei und Zoll koppeln messengerbasierte Zweitgeräte für die Überwachung. Der BGH stellt dafür aber strenge juristische Regeln auf. (Überwachung, Instant Messenger)
- E-Mail-Anbieter im Test: Stiftung Warentest kürt Posteo zum Testsiegeram 3. September 2026 um 6:40
Stiftung Warentest hat 10 E-Mail-Anbieter getestet. Am besten schneiden Posteo und Mailbox ab. Beide überzeugen vor allem bei der Privatsphäre. (E-Mail, Datenschutz)
- Anzeige: T.I.S.P.: Fünftägiger Zertifikatskurs für IT-Sicherheitam 3. September 2026 um 5:15
IT-Sicherheitsbeauftragte müssen aktuelle Bedrohungen fundiert einschätzen können. Ein anerkanntes Expertenzertifikat für IT-Sicherheit vermittelt dafür die notwendigen Grundlagen. (Golem Karrierewelt, Verschlüsselung)
- Kritische Sicherheitslücke: Sonicwall-Gateways werden attackiertam 2. September 2026 um 7:40
Angreifer haben es auf SSL-VPN-Gateways von Sonicwall abgesehen. Sie nutzen laut Hersteller zwei gefährliche Lücken aus. Admins sollten dringend handeln. (Sicherheitslücke, Server)
- Datenklau aus der Cloud: Tausende Dropbox-Konten über Lenovo-Bug kompromittiertam 2. September 2026 um 6:27
Angreifer hatten Zugriff auf Dropbox-Inhalte von etwa 5.000 Nutzern. Ursache war eine Sicherheitslücke in einer alten Lenovo-Integration. (Dropbox, Lenovo)
- Politik: Hamburg fordert Verbot von Smart Glassesam 2. September 2026 um 5:58
Hamburgs Politik fordert klare Regeln für Smart Glasses in Bädern und im ÖPNV sowie strengere Vorgaben auf Bundesebene. (Datenschutz, Foto)
- Anzeige: Azure-Infrastruktur professionell administrierenam 1. September 2026 um 16:45
Die Administration von Microsoft Azure-Infrastrukturdiensten verlangt fundiertes Wissen über Architektur, Sicherheit und Kosten. Ein Workshop vermittelt das nötige Rüstzeug. (Golem Karrierewelt, Unternehmenssoftware)
- (g+) Metabase Datenbank-Leck: Passwort-Reset - und die Zugangsdaten aller Datenbanken sind wegam 1. September 2026 um 11:30
Eine SQL-Lücke in Metabase liefert die Zugangsdaten aller angebundenen Datenbanken. Worauf es jetzt ankommt. Ein Ratgebertext von Steffen Zahn (Security, Datenbank)
- Unibleed: Wenn ein Wurm ganze Armeen humanoider Roboter kapern kannam 1. September 2026 um 10:44
Ein Forscher hat die Firmware eines Unitree-Roboters auf Schwachstellen untersucht. Schadcode hätte wohl von Roboter zu Roboter springen können. (Sicherheitslücke, WLAN)
- AISI Deutschland: KI-Institut soll Gefahren von KI-Modellen bewertenam 1. September 2026 um 9:23
Die Bundesregierung sieht in KI-Systemen auch Gefahren für die nationale Sicherheit. BSI und Bundesnetzagentur sollen nun KI-Modelle bewerten. (KI, Politik)
- Passwörter geleakt: Berliner Senatsverwaltungen schränken Homeoffice einam 1. September 2026 um 9:10
Nach einem Cyberangriff auf die Berliner Landes-IT werden die VPN-Zugänge der Mitarbeiter gekappt. Der Grund: Passwörter sind an die Öffentlichkeit gelangt. (Security, Cyberwar)
- Android-ROM: GrapheneOS-Macher lästern über Pixel 11am 1. September 2026 um 7:22
Google hat bei der Pixel-11-Serie eine für GrapheneOS elementare Funktion deaktiviert - die neuen Modelle werden nicht unterstützt. (GrapheneOS, Smartphone)
- Anzeige: IT-Grundschutz-Praktiker: Workshop nach BSI-Methodikam 31. August 2026 um 16:45
Informationssicherheit nach BSI-Standard umzusetzen ist für viele Unternehmen anspruchsvoll. Ein Workshop vermittelt die Grundschutz-Methodik und bereitet auf die Zertifizierung vor. (Golem Karrierewelt, Server-Applikationen)
- Bei Sandboxing-Tests: KI-Agent bricht mehrfach aus VM ausam 31. August 2026 um 9:36
Ein Forscher hat getestet, ob sich moderne KI-Modelle mit Virtualisierung sinnvoll isolieren lassen. Die KI ist mehrfach aus einer VM entkommen. (Security, Virtualisierung)
- Virenschutz angeblich aus: Microsoft Defender spielt falsche Warnmeldung ausam 31. August 2026 um 7:06
Einige Windows-Nutzer erhalten seit Wochen Warnmeldungen vom Microsoft Defender, dass der Virenschutz inaktiv sei. Das ist jedoch ein Anzeigefehler. (Virenscanner, Microsoft)
- KI-Monitor 2026: Sorge um Arbeitsplatz steigt mit KI-Wissenam 31. August 2026 um 6:22
Eine repräsentative Umfrage der TU Darmstadt zeigt: Wer KI gut versteht, sorgt sich häufiger um den eigenen Arbeitsplatz. (Arbeit, Datenschutz)
- Anzeige: C++ Clean Code: Workshop für robusten C++-Codeam 31. August 2026 um 5:15
Moderne C++-Standards bringen neue Features, aber auch Risiken für Wartbarkeit und Komplexität. Ein Workshop vermittelt Prinzipien für sauberen, robusten C++-Code. (Golem Karrierewelt, Programmiersprachen)
- Anzeige: Reolink Außenkamera mit Solar im 2er-Set für 186,99 Euro bei Amazonam 30. August 2026 um 8:40
Das Reolink Argus PT Lite im 2er-Set überwacht 360 Grad auch bei Nacht und speichert lokal - ganz ohne Abogebühren. (Technik/Hardware, Smart Home)
- Mobilfunk bei Stromausfall: Bundesregierung will keine pauschale Batteriepflichtam 29. August 2026 um 9:25
Die Bundesregierung hält eine starre Batteriepflicht für Mobilfunkstandorte zur Ausfallsicherung für ungeeignet. (Politik, Mobilfunk)
- Rhysida: Ransomware-Gruppe will 2 Millionen in Bitcoin von Berliner Landes-ITam 28. August 2026 um 16:34
Die Ransomware-Gruppe Rhysida steht offenbar hinter dem Angriff auf die Berliner Landes-IT. Sie haben mehr Daten als bisher eingeräumt. (Berlin, Cyberwar)
- Patch-Defizit in Deutschland: Exploit gefährdet 85 Prozent aller Exchange-Serveram 28. August 2026 um 10:20
Auf Github ist ein Exploit für eine gefährliche Exchange-Lücke aufgetaucht. Einen Patch gibt es zwar, doch den haben in Deutschland nur wenige installiert. (Sicherheitslücke, Microsoft)
- Umfrageergebnisse: So steht die Golem-Leserschaft zu KI in Politik und Überwachungam 28. August 2026 um 7:00
Die CDU setzt sich für KI in Überwachungskameras ein, während LLMs laut Tests eher linksgerichtet erscheinen. Was sagt die Golem-Community? Von Oliver Nickel (KI, Studien)
- Smartphone-Nutzer gefährdet: Angreifer konnten per Anruf Gerätedaten ausspähenam 27. August 2026 um 11:04
Reporter haben eine Sicherheitslücke in den Mobilfunknetzen mehrerer Provider entdeckt. Angreifer konnten IMEI-Kennungen und andere Daten abgreifen. (Sicherheitslücke, Smartphone)
- Anzeige: Microsoft 365 DSGVO-konform betreibenam 27. August 2026 um 5:15
Microsoft 365 verarbeitet sensible Unternehmens- und Personendaten. Ein Workshop zeigt, wie sich die Plattform DSGVO-konform konfigurieren und betreiben lässt. (Golem Karrierewelt, Datenschutz)
- Anzeige: Security Incidents: die ersten Schritte nach dem Vorfallam 26. August 2026 um 16:45
Ein Sicherheitsvorfall verlangt schnelles, überlegtes Handeln. Ein Workshop vermittelt praxisnahes Wissen zu ersten Reaktionsschritten, Beweissicherung und Notbetrieb. (Golem Karrierewelt, Server-Applikationen)
- (g+) Opinion Business Insight: AI has opened up big holes in cyber securityam 26. August 2026 um 16:30
It is too late to stop the technology being used as a damaging weapon, so great investment in defences is urgently needed Von Richard Waters (Security, KI)
- Hackerangriff auf Senatsverwaltungen: Berlin räumt Abfluss weiterer Daten einam 26. August 2026 um 16:14
Beim Hackerangriff auf zwei Berliner Senatsverwaltungen sind möglicherweise nicht nur offene Geo-Daten abgeflossen. (Security, GreenIT)
- KI-Pläne der Regierung: Klingbeil warnt vor "gefährlicher Ideologie" der Tech-Brosam 26. August 2026 um 14:43
Auch Bundeskanzler Merz will nicht die besten KI-Modelle für die deutsche Wirtschaft. Souveräne Lösungen für alle Branchen seien wichtiger. (KI, Rechenzentrum)
- Viele Softwareprojekte gefährdet: Hacker schleusen Schadcode auf Gitea-Instanzenam 26. August 2026 um 10:27
Eine kritische Sicherheitslücke ermöglicht Schadcode-Attacken auf Gitea-Instanzen. Angreifer nutzen das bereits. Admins sollten zügig patchen. (Sicherheitslücke, Server)
Allgemeine Sicherheitsinformationen von heise
- Draht statt Sprengstoff: Angriffe auf Umspannwerke und Grenzen der Netzredundanzvon WTF: Die KI-Hersteller werden beim Datensammeln immer skrupelloservon Berliner Senat zahlt nicht – sensible Daten jetzt im Darknetvon EU-Verteidigungspläne: Experten warnen vor digitaler Souveränität um jeden Preisvon Gehirn-Computer-Schnittstellen: Datenschützer warnen vor Big Techvon Root-Attacken auf Nexus-9000-Switches von Cisco möglichvon Jetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chromevon Auslegungssache 167: Datenschutz mit Systemvon Kehrtwende bei Cybersicherheit: Bund gibt Plan für BSI-Grundgesetzänderung aufvon Fix in Arbeit: PayPal-App startet nicht auf GrapheneOSvon Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglichvon WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegenvon OpenAI-Agenten streiten beim Hacken über Ethik – und machen trotzdem weitervon „Viele unterschätzen den Aufwand“: Cybersecurity bei Medizinproduktenvon Gemini 3.8 Flash und Flash Cyber: Googles neue KI-Modelle im Überblickvon Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Adminsvon WhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handyvon ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechenvon Für Unternehmen: Zero Data Retention-Option für Fablevon Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienstevon Heise am 2. September 2026 um 12:24
Angreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.
Allgemeine Sicherheitsinformationen von SANS







































