Kostenloser Leitfaden: Was passiert, wenn die KI selbst zum Hacker wird?

2026 zeigt eine neue Dimension von Cyberangriffen: KI-Agenten greifen autonom an, Deepfakes täuschen Identitäten vor und Schadsoftware lässt sich per Prompt erstellen. Unser Whitepaper zeigt Ihnen, was das für Ihr Unternehmen bedeutet – und wie Sie sich schützen.
Sicherheitswarnung: Kritische Schwachstellen in WordPress-Plugins
Kritische Sicherheitslücken in den WordPress-Plugins Forminator Forms und Royal Elementor Addons gefährden zahlreiche Webseiten. Erfahren Sie, welche Versionen betroffen sind und welche Maßnahmen jetzt wichtig sind.
Aktive Angriffe auf WordPress: Kritische Schwachstelle ermöglicht die vollständige Übernahme von Webseiten
Derzeit kommt es weltweit zu einer zunehmenden Angriffswelle auf WordPress-Webseiten. Cyberkriminelle nutzen kritische Schwachstellen aus, um verwundbare Systeme anzugreifen und im schlimmsten Fall vollständig zu übernehmen.
Kritische Warnung an SharePoint-Nutzer: Sicherheitslücke wird aktiv angegriffen
In Microsoft SharePoint Server wurde eine schwerwiegende Sicherheitslücke identifiziert, die es Angreifern ermöglicht, mit vergleichsweise geringem Aufwand die Kontrolle über einen Server zu übernehmen.
Aktive Zero-Day Angriffe auf SonicWall SMA1000: Jetzt handeln
Fernzugriffslösungen gehören seit Jahren zu den bevorzugten Angriffszielen von Cyberkriminellen. Über diese Lösungen erhalten Mitarbeitende, Partner oder externe Dienstleister Zugriff auf interne Unternehmenssysteme – gleichzeitig stellen sie jedoch auch einen besonders attraktiven Einstiegspunkt für Angreifer dar. Gelingt die Kompromittierung eines solchen Systems, kann dies weitreichende Folgen für die gesamte IT-Infrastruktur haben.
Im Fokus: Content-Management-Systeme unter Beschuss

Kritische Sicherheitslücken werden innerhalb weniger Stunden ausgenutzt – ist Ihre Website vorbereitet?
Joomla, WordPress und andere Content-Management-Systeme stehen derzeit verstärkt im Fokus automatisierter Cyberangriffe. Dabei sind es häufig nicht die CMS selbst, sondern veraltete Plugins, Themes oder Erweiterungen, die Angreifern den Einstieg ermöglichen.
Kritische Sicherheitslücken in UniFi OS werden bereits aktiv ausgenutzt
Die Mehrfaktor-Authentifizierung (MFA) gilt seit Jahren als eine der wirksamsten Schutzmaßnahmen gegen Kontoübernahmen. Viele Unternehmen verlassen sich darauf, dass ein zusätzliches Sicherheitsmerkmal – beispielsweise eine Authenticator-App oder eine SMS – Bedrohungsakteuren den Zugriff auf Unternehmenskonten verwehrt.
Doch Cyberkriminelle entwickeln ihre Methoden kontinuierlich weiter. Mit Kali365 beobachten Sicherheitsforscher und Behörden aktuell eine Angriffsmethode, die zeigt, dass selbst bewährte Schutzmechanismen nicht immer ausreichend sind. Besonders Unternehmen, die Microsoft 365 einsetzen, sollten die Entwicklung aufmerksam verfolgen und ihre Sicherheitsmaßnahmen überprüfen.
Neue Phishing-Masche umgeht MFA: Warum Microsoft-365-Nutzende jetzt besonders aufmerksam sein sollten
Die Mehrfaktor-Authentifizierung (MFA) gilt seit Jahren als eine der wirksamsten Schutzmaßnahmen gegen Kontoübernahmen. Viele Unternehmen verlassen sich darauf, dass ein zusätzliches Sicherheitsmerkmal – beispielsweise eine Authenticator-App oder eine SMS – Bedrohungsakteuren den Zugriff auf Unternehmenskonten verwehrt.
Doch Cyberkriminelle entwickeln ihre Methoden kontinuierlich weiter. Mit Kali365 beobachten Sicherheitsforscher und Behörden aktuell eine Angriffsmethode, die zeigt, dass selbst bewährte Schutzmechanismen nicht immer ausreichend sind. Besonders Unternehmen, die Microsoft 365 einsetzen, sollten die Entwicklung aufmerksam verfolgen und ihre Sicherheitsmaßnahmen überprüfen.
Der ultimative Phishing-Guide

Wir alle sehen uns in unserem beruflichen, aber auch privaten Leben ständig mit Spam und Phishing konfrontiert. Über einige Angriffsversuche schmunzeln wir – andere sind allerdings so raffiniert, dass sie auf den ersten Blick nicht als Cyberangriff zu erkennen sind.
In unserem Leitfaden „Der ultimative Phishing-Guide“ fassen wir unser Expertenwissen praxisorientiert so zusammen, dass Sie einerseits jede Phishing E-Mail schnell und einfach erkennen und andererseits Ihre technische Schutzmauer so aufbauen, dass Phishing-E-Mails gar nicht erst durchkommen.
Sextortion
Sextortion Sextortion ist die Erpressung mit Hilfe von sexuellen Inhalten. Manche Leute nennen diese Art von Angriffen auch die „Porno-Masche“. Bei Sextortion geben kriminelle Akteure vor, im Besitz von pikantem Material von ihren Opfern zu sein und drohen damit, diese Informationen und Daten zu veröffentlichen. Daher auch der Name “Sextortion”. Er setzt sich aus den […]