All posts by Heike Vollmers

Phishing Kampagne

Massive Phishing-Kampagne zielt auf Hotelgäste ab: Über 4.300 gefälschte Domains und automatisierte Angriffe

Eine russischsprachige Hackergruppe steckt hinter einer massiven, großangelegte Phishing-Kampagne, die seit Anfang 2025 läuft und bereits mehr als 4.300 Domainnamen registriert hat. Ziel der Angriffe sind Hotelgäste, die über Plattformen wie Booking.com, Expedia, Airbnb und Agoda Reservierungen tätigen. Die Angreifer setzen eine ausgeklügelte Phishing-Software ein,

Privacy

Firefox verschärft den Kampf gegen digitales Fingerprinting – doch wie konsequent ist Mozilla wirklich?

Mit Firefox 145 sollen am 11. November 2025 wichtige Datenschutzverbesserungen eingeführt werden, die Browser-Fingerprinting unterbinden – eine weit verbreitete und versteckte Tracking-Technik, mit der Websites die Nutzerinnen und Nutzer selbst dann identifizieren können, wenn Cookies blockiert sind oder das Surfen im privaten Modus stattfindet. Mozilla

Datenschutz

Docker-Alternativen (Open-Source, ohne Accountzwang)

Docker hat sich in der Softwareentwicklung als beliebtes Werkzeug etabliert, das häufig empfohlen wird und für viele Anwendungen unverzichtbar ist. Doch die damit verbundenen datenschutzrechtlichen und sicherheitstechnischen Bedenken sind nicht zu ignorieren. Die Notwendigkeit, einen Docker-Account einzurichten, verstärkt das Gefühl der Abhängigkeit von einem zentralisierten

No Thumbnail

Amazons Warnschuss an Perplexity Comet ist ein Weckruf für KI-Startups, Unternehmen und Entwickler

Am 4. November 2025 veröffentlichte Amazon eine deutliche Stellungnahme zu einem Thema, das an der Schnittstelle von Künstlicher Intelligenz, Plattformrecht und Verbraucherschutz liegt. Im Mittelpunkt dieser Auseinandersetzung steht das KI-Startup Perplexity AI und dessen Produkt Comet – ein KI-Assistent, der Einkäufe bei Online-Händlern wie Amazon

Künstliche Intelligenz, KI, AI

„SesameOp“: Wie Cyberangreifer OpenAI-APIs als Tarnung nutzen und wie Unternehmen sich schützen können

Am 3. November 2025 veröffentlichte Microsoft einen Sicherheitsbericht, der uns aufhorchen ließ: Ein neuartiger Angriff mit dem Codenamen SesameOp nutzt legitime KI-Infrastruktur – genauer gesagt das OpenAI Assistants API – als Kommunikationskanal für eine Schadsoftware-Backdoor. Brisant an der Sache: Der Angreifer verwendet keinen klassischen Command-and-Control-Server

Cybersicherheit

Starker Anstieg automatisierter Angriffe auf PHP-Server, IoT-Geräte und Cloud-Gateways – inklusive Sicherheitsleitfaden

Laut einem aktuellen Bericht von The Hacker News (THN) warnen Forschende der Qualys Threat Research Unit (TRU) vor einem deutlichen Anstieg automatisierter Angriffe auf PHP-Server, IoT-Geräte und Cloud-Gateways. Hinter den Angriffen stehen demnach bekannte Botnetze wie Mirai, Gafgyt und Mozi, die gezielt Sicherheitslücken und Fehlkonfigurationen