Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # teufelswerk: IT-Sicherheitsportal & Plattform für Cybersecurity. Aktuelle Phishing-Warnungen, News zu Cyberbedrohungen, Social Engineering, Datenschutz und KI – sehr datenschutzfreundlich ohne Tracking und Werbung. ## Sitemaps [XML Sitemap](https://teufelswerk.net/sitemap_index.xml): Includes all crawlable and indexable pages. ## Beiträge - [Eigene KI lokal betreiben – Diese vier Tools solltest du kennen: Jan, OpenHands, n8n & Open WebUI](https://teufelswerk.net/eigene-ki-lokal-betreiben-diese-vier-tools-solltest-du-kennen-jan-openhands-n8n-open-webui/): Doch wofür eignen sich diese Programme eigentlich? Wo liegen ihre Stärken, und welche Unterschiede gibt es zwischen ihnen? In diesem Artikel habe ich mir die verschiedenen Lösungen angesehen und zeige, was man mit Jan, OpenHands, n8n und Open WebUI in der Praxis machen kann und wie du eine eigene KI lokal betreiben kannst. Dabei geht es sowohl um typische Anwendungsfälle als auch um die Frage, für wen sich die jeweilige Software am besten eignet. - [Achtung Phishing: Gefälschte ELSTER-Mail mit Aufforderung zur Datenaktualisierung im Umlauf](https://teufelswerk.net/achtung-phishing-gefaelschte-elster-mail-mit-aufforderung-zur-datenaktualisierung-im-umlauf/): Achtung vor Phishing-Nachrichten, die angeblich von ELSTER stammen: Derzeit kursieren betrügerische E-Mails, die den Eindruck erwecken, sie stammten vom ELSTER-Portal. Die Nachrichten richten sich insbesondere an Unternehmerinnen und Unternehmer. Die Empfänger werden dazu aufgefordert, ihre Unternehmensdaten dringend zu aktualisieren. Die Nachricht klingt offiziell, verwendet ein ELSTER-Logo und droht sogar mit möglichen Verwaltungsverfahren, Gebühren oder weiteren Konsequenzen, wenn du nicht innerhalb kürzester Zeit reagierst. - [OpenAI / Hugging Face: Wer hat eigentlich die Tür offen gelassen? Eine Frage, mit der sich jetzt sogar die Bundesregierung und die Ministerien beschäftigen](https://teufelswerk.net/openai-hugging-face-wer-hat-eigentlich-die-tuer-offen-gelassen-eine-frage-mit-der-sich-jetzt-sogar-die-aufgeschreckte-bundesregierung-und-die-ministerien-beschaeftigen/): Es sollte nur ein Sicherheitstest sein. Ein kontrolliertes Experiment. Eine künstliche Intelligenz sollte zeigen, was sie im Bereich Cybersicherheit leisten kann – natürlich in einer geschützten Umgebung, einer digitalen Sandbox, sicher verwahrt und unter Beobachtung. Dann passierte genau das, wovor wir, die fiesen, gemeinen Sicherheitsexperten, seit Jahren warnen: Das System fand einen Weg hinaus in die große weite Welt und schaute auf seiner Reise bei Hugging Face vorbei. - [„Uns hackt doch keiner!“ – Der Lieblingssatz deutscher Mittelständler kurz vor dem Incident](https://teufelswerk.net/uns-hackt-doch-keiner-der-lieblingssatz-deutscher-mittelstaendler-kurz-vor-dem-incident/): In der IT-Sicherheitsberatung bei unseren Kunden (Mittelständler) sowie während unserer Vorträge, Workshops und Seminare hören wir sie immer wieder: die manifestierten Sätze und Phrasen deutscher Mittelständler zum Thema Cybersicherheit, die oft staubiger als ein alter PC-Lüfter aus den 1990er-Jahren klingen. Zu diesen Sätzen und Phrasen zählen zum Beispiel „Für Hacker sind wir viel zu klein“, dicht gefolgt von „Wir sind doch keine Bank“ oder dem absoluten Klassiker: „Was sollen die bei uns schon wollen?“ Die Antwort ist ernüchternd einfach: Alles! - [Warnung vor Phishing-Mails im Namen der easybank: Gefälschte Kontoverifizierung soll Nutzer täuschen](https://teufelswerk.net/warnung-vor-phishing-mail-im-namen-der-easybank-gefaelschte-kontoverifizierung-soll-nutzer-taeuschen/): Aktuell sind betrügerische Phishing-E-Mails im Umlauf, die sich als Nachricht der easybank ausgeben. Die Angreifer versuchen, Empfänger unter Zeitdruck zu setzen und zur angeblichen „Verifizierung Ihrer Kontodaten“ zu bewegen. Ziel der Kampagne ist, Zugangsdaten oder weitere sensible Informationen abzugreifen. - [Kritische WordPress-Sicherheitslücke: Millionen Websites potenziell gefährdet](https://teufelswerk.net/kritische-wordpress-sicherheitsluecke-millionen-websites-potenziell-gefaehrdet/): Im WordPress-Core wurden gravierende Sicherheitslücken entdeckt, die Angreifern die Ausführung von Schadcode ermöglichen. Betroffen sind auch Standardinstallationen ohne Plugins. Die Lücken wurden inzwischen geschlossen. Ungepatchte Systeme können allerdings aktiv von Angreifern ausgenutzt werden. Wer noch eine ungepatchte, veraltete Version nutzt, sollte jetzt schnell handeln und auf eine sichere Version aktualisieren. - [Neue Branchenbuch-Welle 2026: Vorsicht vor Eintragungsofferten von Olea Marketing LLC](https://teufelswerk.net/neue-branchenbuch-welle-2026-vorsicht-vor-eintragungsofferten-von-olea-marketing-llc/): In der Vergangenheit haben wir bereits mehrfach vor solchen Branchenbuch-Angeboten gewarnt, bei denen Unternehmen per E-Mail zur Prüfung von Firmendaten aufgefordert werden. Nun ist erneut eine solche Versandwelle unterwegs. Am 13. Juli 2026 erreichten uns innerhalb weniger Minuten fünf nahezu identische E-Mails mit dem Hinweis auf eine angebliche „Schaltung“ beziehungsweise „Werbeschaltung im Branchenbuch 2026/2027“. - [Die KI-Blase: Warum inzwischen sogar der AI-Toaster einen Seed-Investor sucht](https://teufelswerk.net/die-ki-blase-warum-inzwischen-sogar-der-toaster-einen-ai-seed-investor-sucht/): Es gab einmal eine Zeit, da brauchte man für ein Startup eine Idee. Heute genügt ein Pitchdeck, drei Buzzwords und die Fähigkeit, das Wort "AI" (altmodisch auch "KI" genannt), möglichst häufig zu erwähnen. Die Formel für den nebulösen KI-Wahn ist verblüffend einfach: Nimm ein Problem, das niemand hat, löse es mit einer KI, die niemand braucht, und sammle anschließend Millionen von Investoren ein. - [„Out of Office, out of touch“ – Warum Abwesenheitsnotizen der peinlichste Cyber-Flex sind](https://teufelswerk.net/out-of-office-out-of-touch-warum-abwesenheitsnotizen-der-peinlichste-cyber-flex-sind/): Wir alle kennen sie – die automatischen Abwesenheitsnotizen. Sie sind höflich, praktisch und meist auch gut gemeint. Doch was viele nicht wissen oder dabei bedenken: Diese kleinen E-Mail-Antworten sind nicht nur nett, sie sind auch ein gefundenes Fressen für Cyberkriminelle. Herzlich willkommen im 21. Jahrhundert! Wir haben künstliche Intelligenz, Quantenchips – und immer noch automatische Abwesenheitsnotizen, die in Echtzeit jedem Angreifer mitteilen, wann dein digitaler Rollladen unten ist. - [Sommerferien? Hochsaison für Ransomware! Warum Unternehmen jetzt besonders wachsam sein sollten](https://teufelswerk.net/sommerferien-hochsaison-fuer-ransomware-warum-unternehmen-jetzt-besonders-wachsam-sein-sollten/): Während viele Unternehmen in den Sommerferien personell auf Sparflamme laufen, scheinen Cyberkriminelle keine Pause einzulegen. Im Gegenteil: Ein Blick auf die aktuellen Veröffentlichungen der Ransomware-Leakseiten zeigt, dass die Aktivität weiterhin hoch ist. In unserem Ransomware-Monitor wurden am 10. Juli 2026 innerhalb weniger Stunden mehr als 50 neue Opfer auf den Leakseiten verschiedener Ransomware-Gruppen veröffentlicht. Besonders aktiv waren die Gruppen The Gentlemen, Deadlock, Qilin und LockBit5, die ihre Opfer in mehreren Veröffentlichungswellen online stellten. - [Ghost Phishing verstehen: So funktioniert die neue Angriffsmethode und so schützt du dich](https://teufelswerk.net/ghost-phishing-verstehen-so-funktioniert-die-neue-angriffsmethode-und-so-schuetzt-du-dich/): Während klassische Phishing-E-Mails mittlerweile häufig erkannt werden, setzen Angreifer zunehmend auf neue Techniken, die Sicherheitslösungen umgehen und selbst erfahrene Nutzer täuschen können. Eine dieser Methoden heißt Ghost Phishing. - [ISO 27001: Warum Zertifikate keine Cybersicherheit garantieren](https://teufelswerk.net/iso-27001-warum-zertifikate-keine-cybersicherheit-garantieren/): Es gibt kaum ein Zertifikat, das in der IT so häufig mit echter Cybersicherheit verwechselt wird wie die ISO 27001. Kaum hängt das Zertifikat an der Wand, verändert sich die Außendarstellung vieler Unternehmen schlagartig. Aus einem gewöhnlichen IT-Dienstleister wird plötzlich ein „Cybersecurity-Spezialist“. Auf der Website prangen stolz Zertifikate und Qualitätssiegel, auf LinkedIn ist von „höchsten Sicherheitsstandards“ die Rede und im Vertrieb entsteht schnell der Eindruck, als habe das Unternehmen alle Hacker der Welt besiegt. Dabei hat sich technisch oft erstaunlich wenig verändert. - [Cybersecurity nach Agentur-Logik: Warum Multi-Site-Management ein Sicherheitsrisiko ist](https://teufelswerk.net/cybersecurity-nach-agentur-logik-warum-multi-site-management-ein-sicherheitsrisiko-ist/): Man erkennt eine moderne Webagentur heute nicht mehr an Kreativität, sauberem Code oder guten Ergebnissen, sondern daran, wie viele Kunden-Websites sie in einem einzigen Dashboard als ein ferngesteuertes Risiko-Portfolio verwaltet. Am liebsten natürlich in so etwas elegantem wie ManageWP, MainWP oder WP Umbrella. - [Hacker kommen jetzt persönlich vorbei: Wie die Silent Ransom Group Unternehmen und Anwaltskanzleien infiltriert](https://teufelswerk.net/hacker-kommen-jetzt-persoenlich-vorbei-wie-die-silent-ransom-group-unternehmen-und-anwaltskanzleien-infiltriert/): Im Zentrum dieser Entwicklung steht die als UNC3753 bekannte Tätergruppe, die auch unter den Namen „Luna Moth“, „Chatty Spider“ oder „Silent Ransom Group“ (SRG) geführt wird. Die Gruppe hat sich auf die gezielte Erpressung von Anwaltskanzleien, Finanzdienstleistern und professionellen Dienstleistungsunternehmen spezialisiert. - [ACHTUNG: Neue Phishing-Welle droht Unternehmen mit Anwalt und Kündigung](https://teufelswerk.net/achtung-neue-phishing-welle-droht-unternehmen-mit-anwalt-und-kuendigung/): Aktuell werden manipulative Phishing-Mails im B2B-/B2C-Sektor versendet. Die Angreifer setzen gezielt auf psychologischen Druck, um Unternehmen zu unüberlegten Reaktionen zu verleiten. Das Besondere an dieser Welle: Die E-Mails sind sachlich, nüchtern formuliert und enthalten weder Links noch Dateianhänge. Da die Täter für den Versand zudem echte E-Mail-Konten (wie z. B. Gmail) nutzen, sind die Nachrichten technisch perfekt signiert (DKIM-Gültigkeit). Klassische Spam-Filter versagen daher in vielen Fällen. - [Warnung vor Betrugs-E-Mail: „Wichtige Möglichkeit zur Beantragung eines Spendenzuschusses für finanzielle Unterstützung“](https://teufelswerk.net/warnung-vor-betrugs-e-mail-wichtige-moeglichkeit-zur-beantragung-eines-spendenzuschusses-fuer-finanzielle-unterstuetzung/): Aktuell kursiert eine E-Mail mit dem Betreff: „Wichtige Möglichkeit zur Beantragung eines Spendenzuschusses für finanzielle Unterstützung“, in der angebliche Entschädigungszuschüsse für Privatpersonen, Unternehmen, Familien und Beschäftigte des öffentlichen Dienstes angeboten werden. Die Nachricht trägt die Unterschrift eines gewissen „Andrew Tweedie“ und behauptet, die Empfänger könnten aufgrund einer laufenden Betrugsermittlung Anspruch auf eine finanzielle Entschädigung haben. - [Cyberangriff bei Novo Nordisk: Hackergruppe Fulcrum Security reklamiert Angriff für sich](https://teufelswerk.net/cyberangriff-bei-novo-nordisk-hackergruppe-fulcrum-security-reklamiert-angriff-fuer-sich/): Der dänische Pharmakonzern Novo Nordisk hat am 11. Juni 2026 einen IT-Sicherheitsvorfall bekanntgegeben, bei dem Unbekannte auf interne Systeme und Daten aus klinischen Studien zugreifen konnten. Nach Angaben des Unternehmens handelte es sich um eine begrenzte Anzahl interner Systeme. Betroffen seien pseudonymisierte Patientendaten, die nach Unternehmensangaben keinen unmittelbaren Rückschluss auf die Identität einzelner Studienteilnehmer zulassen, heisst es in der Pressemitteilung von Novo Nordisk. - [Dataminr Kritik: Wie Echtzeit-Datenanalyse öffentliche Kommunikation verändert](https://teufelswerk.net/dataminr-kritik-wie-echtzeit-datenanalyse-oeffentliche-kommunikation-veraendert/): Dataminr steht exemplarisch für den Einsatz von KI zur Echtzeit-Analyse öffentlicher Datenquellen wie soziale Netzwerke, Nachrichten und Webseiten. Ziel ist es, aus großen Datenmengen in Sekunden sogenannte „Ereignisse“ zu erkennen. Kritisch betrachtet beschreibt dies jedoch eine Verschiebung hin zur algorithmischen Beobachtung öffentlicher Kommunikation im großen Maßstab. Dies wirft Fragen zu Transparenz, Machtverteilung und Meinungsfreiheit auf und macht deutlich, dass Echtzeit-Datenanalyse nicht nur technisch, sondern auch gesellschaftlich relevant ist. - [Verlorene Festplatte bei Energieversorger gefährdet Daten von 10,9 Millionen Kunden](https://teufelswerk.net/verlorene-festplatte-bei-energieversorger-gefaehrdet-daten-von-109-millionen-kunden/): Der japanische Energieversorger Kyushu Electric Power Co., Inc. untersucht den Verlust einer externen Festplatte, auf der personenbezogene Daten von bis zu 10,9 Millionen Kunden gespeichert waren. Das Speichermedium wurde Ende April für Backup-Zwecke genutzt und in einem Serverraum gelagert. Ende Mai stellte das Unternehmen fest, dass der Schrank unverschlossen war und die Festplatte fehlte. - [Sicherheitsversagen mit Ansage? Über 73.000 französische Staatsbedienstete von Tchap-Datenleck betroffen](https://teufelswerk.net/sicherheitsversagen-mit-ansage-ueber-73-000-franzoesische-staatsbedienstete-von-tchap-datenleck-betroffen/): Frankreich präsentiert sich seit Jahren als Vorreiter einer digitalen Souveränität in Europa. Mit der Einführung des Messengers Tchap sollte eine sichere, staatlich kontrollierte Alternative zu kommerziellen Kommunikationsplattformen entstehen, entwickelt für Beamte, Ministerien und öffentliche Einrichtungen. Nun wird ausgerechnet dieses Prestigeprojekt von einem schwerwiegenden Sicherheitsvorfall erschüttert. ## Kategorien - [Aktuelle Warnungen](https://teufelswerk.net/aktuelle-warnungen/) - [Archiviert](https://teufelswerk.net/archiviert/) - [Betrug](https://teufelswerk.net/betrug/) - [Cybersecurity](https://teufelswerk.net/cybersecurity/) - [Datenschutz](https://teufelswerk.net/datenschutz/) - [Guides](https://teufelswerk.net/guides/) - [Künstliche Intelligenz (KI)](https://teufelswerk.net/kuenstliche-intelligenz-ki/) - [Phishing](https://teufelswerk.net/phishing/) - [Plattformen, Daten & Macht](https://teufelswerk.net/plattformen-daten-macht/) - [Ransomware](https://teufelswerk.net/ransomware/) - [Spam](https://teufelswerk.net/spam/)