teufelswerk | IT-Sicherheit & Cybersecurity
  • Cyber-News
    • Phishing-Kampagne zielt auf Hotelgäste ab
    • Open-Source-Alternativen zu Cloudflare
    • Phishing: PayPal Fake-Mails im Umlauf
    • Phishing-Falle: Gefälschte SumUp-Mails
    • IONOS Phishing-Mails im Umlauf
    • Die Tricks der Cyberkriminellen
      • Neues Phishing-Kit umgeht 2FA
      • Microsoft Helpdesk Fake
      • Leerzeilen in Phishing-Mails
  • Künstliche Intelligenz (KI)
  • Sicher durchs Netz
    • Blog-Serie: #TotalÜberwachtAberHappy
    • Tipps, Tutorials & Ratgeber
      • Pass-the-Cookie-Angriffe verhindern
      • 5 Merkmale einer Phishing-E-Mail
      • Microsoft-365-Konto schützen
      • Werbe- und Anzeigenbetrug verhindern
      • Suchmaschinen für Sicherheitschecks
      • Firefox Cookie-Banner-Blocker aktivieren
      • Doomscrolling vermeiden
      • Open AI/DALL-E blockieren
      • So schützt du dich vor Web Skimming
      • Personenbezogene Daten aus der Google-Suche entfernen
      • Kein Bock auf Werbung?
      • Hilfe bei Spam!
    • Gefahren & Bedrohungen
      • Abofalle
      • Ad Fraud
      • Hacking
      • Künstliche Intelligenz
      • Malware
      • Phishing
      • Ransomware
      • Scam
      • Social Engineering
      • Spam
    • Sicherheitstools
      • Gefährliche Docs in PDFs konvertieren
    • Privatsphäre
    • Spam-Archiv
    • Alle Themen im Überblick
    • Cybersicherheit (Glossar, FAQ)
  • Software & Tools
    • Datenschutzfreundliche Software und Tools
    • Datenschutzfreundlicher DNS-Resolver
    • Flameshot Screenshot-Tool
    • GitHub-Alternativen
  • Newsletter
    • Newsletter abonnieren
    • Newsletter-Archiv
  • Über uns
    • Über teufelswerk
      • Über mich
    • Aufklärung ohne Bullshit!
    • Warum wir auf Tracking verzichten
    • Kontakt
      • Verschlüsselte Nachricht senden
    • Lizenz- und Nutzungsbedingungen
    • Datenschutz
    • Impressum
Datenleck bei Discord: Ausweisfotos und Nutzerdaten möglicherweise offengelegt

Datenleck bei Discord: Ausweisfotos und Nutzerdaten möglicherweise offengelegt

Am 8. Oktober 2025 teilte Discord mit, dass bei einem Sicherheitsvorfall sensible Daten, inklusive Ausweisbilder und IP-Adressen, von rund 70.000 Nutzerinnen und Nutzern offengelegt worden sein könnten. Betroffen ist ein externer Dienstleister, den die Plattform …

Okt. 10, 2025 by Heike Vollmers in Cyberangriffe
Künstliche Intelligenz, KI, AI

ChatGPT wird zur Plattform: OpenAI öffnet die Tür zur Datenökonomie

OpenAI erweitert ChatGPT um integrierte Apps. Künftig können Nutzer Apps direkt in der Chat-Oberfläche nutzen. Sie können Spotify-Playlists erstellen, Figma-Designs öffnen oder Expedia-Reisen buchen – alles direkt im Chat. Doch mit der neuen Funktion rückt …

Okt. 10, 2025 by Heike Vollmers in Künstliche Intelligenz (KI)
Datensicherheit-Cybersicherheit-Bomb

Oracle E-Business Suite: Neue Zero-Day-Lücke führt zu massiven Datendiebstählen und Erpressungswelle

Veröffentlicht am 10. Oktober 2025 Am 29. September 2025 wurde eine groß angelegte Erpressungskampagne bekannt, die Unternehmen weltweit trifft, die Oracle E-Business Suite (EBS) einsetzen. Laut Google Cloud Threat Intelligence (GTIG) und Mandiant nutzten Angreifer …

Okt. 10, 2025 by Heike Vollmers in Cyberangriffe
No Thumbnail

Consent- und Cookie-Banner: Willkommen in der Datenhölle!

Ah, was haben wir denn da? Ein Consent- und Cookie-Banner. Schon wieder so ein fieser kleiner digitaler Engel, der uns liebenswürdig zuruft: „Helfen Sie uns mit Ihrer Zustimmung.“ „Natürlich helfe ich gern“, denkst du dir, …

Okt. 05, 2025 by Heike Vollmers in Datenschutz
Social Engineering, Deep-Fake

Deepfake statt Datenklau: Warum dein CEO längst ein Bot sein könnte

„Wir sind zu klein, uns passiert sowas nicht.“ – sagt der Mittelständler, bis der erste Überweisungsauftrag an eine „neue Tochtergesellschaft in Singapur“ rausgeht. „Unsere Leute sind geschult.“ – ja, auf Phishing-Mails aus 2010 mit Tippfehlern …

Okt. 02, 2025 by Heike Vollmers in Deepfakes
Unsubscribe als Falle: Warum der Abmeldelink in Spam-Mails zu noch mehr Spam führt

Unsubscribe als Falle: Warum der Abmeldelink in Spam-Mails zu noch mehr Spam führt

Spam-Versender arbeiten mit vielen Tricks, Raffinesse und unlauteren Methoden, um ihren Werbemüll unters Volk zu bringen. Eine bekannte Taktik in der Spam-Welt ist, Spam-Mails mit einem „Unsubscribe“-Link zu versehen. Mit diesem Trick führen die Spammer …

Sep. 30, 2025 by Heike Vollmers in Spam
Cybersicherheit

Passkeys: Was sie wirklich leisten und wo Vorsicht geboten ist

Passkeys (FIDO/WebAuthn) werden als die nächste große Verbesserung gegenüber Passwörtern und klassischen Zwei-Faktor-Methoden gehandelt — und das aus gutem Grund. Sie binden Authentisierungsdaten an die Website-Origin und sorgen dafür, dass ein gefälschtes Login-Formular allein nicht …

Sep. 29, 2025 by Heike Vollmers in Cybersecurity
Cybersecurity

Sicherheits-Upgrade für Microsoft Teams: Mehr Schutz vor Phishing, Malware und Spam

Microsoft Teams bekommt ein deutliches Sicherheits-Upgrade: Ab September 2025 wirst du beim Versenden oder Empfangen von Links in privaten Chats gewarnt, wenn diese als potenziell gefährlich eingestuft werden. Damit reagiert Microsoft auf die steigende Bedrohung …

Sep. 27, 2025 by Heike Vollmers in Cybersecurity
Titelbild: „Workslop“ – Schneller, billiger, schlechter: Wie KI-generierte Inhalte heimlich die Produktivität zerstören

„Workslop“ – Wie KI-generierte Inhalte heimlich die Produktivität zerstören

Veröffentlicht am 26. September 2025 Immer mehr Angestellte nutzen KI, um schlechte Arbeitsergebnisse zu erzeugen, die gut aussehen, aber wenig bis gar keinen Wert liefern – der neue Begriff dafür: „Workslop“. Diese von Maschinen generierten …

Sep. 26, 2025 by Heike Vollmers in Künstliche Intelligenz (KI)
Datensicherheit-Cybersicherheit-Bomb

Facebook & Instagram Marketing: Vorsicht vor Malware in vermeintlichen Profi-Tools

In den letzten Wochen sind zwei neue Fake-Tools aufgetaucht, die besonders für Social-Media-Marketer und Werbetreibende auf Facebook und Instagram gefährlich sind. Hacker nutzen gefälschte Browser-Erweiterungen, um Meta Business-Konten zu kapern und sensible Daten zu stehlen. …

Sep. 26, 2025 by Heike Vollmers in Cybersecurity-News
Titelbild: Hacking

Schüler hacken Schulen: Cybervorfälle, Datenschutzverletzungen und was wir daraus lernen können

In britischen Schulen häufen sich Cybervorfälle, die nicht von externen Angreifern stammen – sondern von den Schülern selbst. Laut einem aktuellen Bericht des britischen Information Commissioner’s Office (ICO) waren Schüler für mehr als die Hälfte …

Sep. 26, 2025 by Heike Vollmers in Bildung
Sicherheitslücke in Neon Mobile – Die App, die Telefonate aufzeichnet und Nutzer dafür bezahlt

Gravierende Sicherheitslücke in Neon Mobile – Die App, die Telefonate aufzeichnet und Nutzer dafür bezahlt

Neon Mobile hat kürzlich für Aufsehen gesorgt, als es in den USA den zweiten Platz im Apple App Store der beliebtesten Social-Networking-Apps erreichte. Die App, die Nutzern das Aufzeichnen von Telefonaten und eine Bezahlung für …

Sep. 26, 2025 by Heike Vollmers in Datenschutz
Künstliche Intelligenz, KI, AI

Microsoft integriert KI-Modelle von Anthropic in Copilot

Microsoft setzt auf die neue Partnerschaft mit OpenAIs Hauptkonkurrent Anthropic. Ab Mittwoch integriert der Softwareriese die KI-Modelle von Anthropic in seinen KI-Assistenten Copilot, der bisher hauptsächlich von OpenAI unterstützt wurde. Die Vereinbarung markiert einen weiteren …

Sep. 24, 2025 by Heike Vollmers in Künstliche Intelligenz (KI)
Datensicherheit-Cybersicherheit-Bomb

Ordnung ist angreifbar, Vorhersehbarkeit ein Risiko: Warum Chaos die einzige wahre Verteidigung gegen Cyberangriffe ist

Alle reden von Ordnung. Firewalls, Policies, Compliance-Checklisten, Frameworks mit mehr Komponenten als ein Schachbrett Felder hat – alles schön ordentlich in Excel getaktet. Und doch: jeden Tag fliegt irgendein deutscher Mittelständler aus der Kurve, weil …

Sep. 17, 2025 by Heike Vollmers in Cybersecurity
Phishing

Phishing-Simulationen: Zwischen Placebo und Pseudokontrolle

Phishing-Simulationen sind zur Modeerscheinung geworden. Kaum ein Anbieter, der nicht mit automatisierten Mails, bunten Reports und dem Versprechen messbarer Sicherheit wirbt. Doch die Realität sieht anders aus: Standardisierte Testszenarien haben mit den echten Angriffen, die …

Sep. 17, 2025 by Heike Vollmers in Cybersecurity
← Previous 1 2 3 4 … 18 Next →

Short News

  • Phishing-Kampagne zielt auf Hotelgäste ab: Über 4.300 gefälschte Domains und automatisierte Angriffe
    19. November 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • Kritische Sicherheitslücke in W3 Total Cache: Millionen WordPress-Seiten gefährdet
    19. November 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • Update dringend erforderlich: Hacker nutzen 7-Zip-Schwachstelle für Angriffe
    19. November 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • Globale Phishing-Kampagne mit UpCrypter: Gefälschte Voicemail-Mails verbreiten Malware
    25. August 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • Air France und KLM gaben am Mittwoch bekannt, dass Angreifer in eine Kundendienstplattform eingedrungen seien und Daten von Kunden gestohlen hätten
    7. August 2025 // teufelswerk | IT-Sicherheit & Cybersecurity
  • 1
    Phishing Vorsicht, Phishing: Gefälschte ADAC Kreditkarte E-Mails im Umlauf
    4 Kommentare
  • 2
    Ad Fraud Vorsicht bei der Google-Suche! Bösartige Werbung (Google Ads) in den Suchergebnissen, die Schadcode ausführt
    2 Kommentare
  • 3
    Abofalle Achtung, Abofalle! „Branchenbucheintrag 2023/2024“ von Global Media GmbH LLC
    2 Kommentare

Cybersecurity News-Feed


  • Wenn ein Online-Händler, Einzelhändler o.ä. Wero als Zahlmethode akzeptiert, sind auch hier ggf. gleich mehrere Drittanbieter inkl. Bonitätsprüfung in den "europäischen, datenschutzfreundlichen" Zahlprozess involviert. Deine Daten könnten auch bei der Nutzung von Wero ausserhalb der europ. Union verarbeitet werden. Um dir darüber ein Bild zu machen, musst du die spezifischen Nutzungsbedingungen u. Datenschutzhinweise deiner Bank, deiner Banking-App(s), von Wero, des Händlers, des Zahlungsdienstleisters des Händler und der Partner und "Erfüllungsgehilfen" lesen.2/2
    #wero #datenschutz #onlinehandel #zahlungsdienst #onlinezahlungen #datensicherheit

  • PayPal (halte ich nichts von) versus europäische Zahlmethode Wero (halte ich auch nichts mehr von) aus Sicht eines Unternehmens, Entwicklers, Händlers: Bei PayPal macht es mir die (Entwickler)Dokumentation recht einfach, den Bezahldienst direkt zu integrieren oder einen Drittanbieter/Partnerdienst dafür zu nutzen. Bei Wero? Dokumentation? Fehlanzeige! Ausfühliche Hinweise auf der Website? Fehlanzeige! Wero sagt, nimm Kontakt zu deinem Bezahldienstleister auf, um mehr zu erfahren. Bezahldienstleister sagt, nimm Kontakt zu deiner Bank od. Wero auf. Bank sagt, nimm Kontakt zu deinem Bezahldienstleister od. Wero auf...Noch Fragen?1/2
    #wero #onlinehandel #haendler #payment #unternehmen #entwickler #paypal

  • Open-Source-Alternativen sind gerade jetzt relevanter denn je, denn Cloudflare war heute mal wieder "down". Wer auf Cloudflare setzt, vertraut blind einem einzigen, zentralisierten Anbieter und stellt seinen gesamten Webverkehr unter dessen Kontrolle. In diesem Artikel zeigen wir dir, wie du Cloudflare durch offene, selbstgehostete Lösungen ersetzen kannst. 👇 ️
    https://teufelswerk.net/open-source-alternativen-zu-cloudflare-datenschutz-sicherheit-digitale-souveraenitaet

    #cloudflare #down #opensource #selbstgehostet #freiesoftware #datenschutz #itsicherheit #digitalesouveraenitaet #cloudflare #down #opensource #selbstgehostet #freiesoftware #datenschutz #itsicherheit #digitalesouveraenitaet #cybersicherheit

Folge uns auf Mastodon

Aktuelle Beiträge

  • Phishing Warum LinkedIn-Phishing zur wachsenden Gefahr für Unternehmen wird 0 Kommentare
  • Cyberrisiken Datenleck durch Online-Tools: Vertrauliche Daten von Behörden, Banken, Energieversorger öffentlich im Netz gelandet 0 Kommentare
  • Datenschutz Microsofts Copilot verabschiedet sich von WhatsApp – was Nutzer jetzt wissen sollten 0 Kommentare
  • Cybersecurity-News HackOnChat: WhatsApp-Hijacking erobert die Welt – Betrüger machen Jagd auf deine sensiblen Daten und Kontakte 0 Kommentare
  • Cybersecurity Update dringend erforderlich: Hacker nutzen 7-Zip-Schwachstelle für Angriffe 0 Kommentare
  • Cybersecurity Kritische Sicherheitslücke in W3 Total Cache: Millionen WordPress-Seiten gefährdet 0 Kommentare
  • Cybersecurity Open-Source-Alternativen zu Cloudflare: Datenschutz, Sicherheit & digitale Souveränität 1 Kommentar
  • Über uns
  • Die Gründerin/Initiatorin
  • Kontakt
  • Datenschutz
  • Lizenz- und Nutzungsbedingungen
  • Impressum
  • Newsletter abonnieren
  • Newsletter-Archiv
  • FAQ

Folge mir

  • Bluesky
  • Mastodon
  • RSS Feed
teufelswerk Copyright 2003-2025 teufelswerk. All rights reserved.