Connect with us

Datenschutz & Sicherheit

Iran: Cyberangriff auf staatliche Banken


Nach einem Cyberangriff auf mehrere staatliche Banken im Iran sind elektronische Dienstleistungen massiv gestört worden. Online-Zahlungen fielen zeitweise vollständig aus. Der Banken-Koordinationsrat des Landes bestätigte laut Wirtschaftsportal Eghtesad-News die Vorfälle. Das Problem sei inzwischen aber behoben und der Onlineverkehr wieder normalisiert.

Weiterlesen nach der Anzeige

In Teheran berichteten zahlreiche Augenzeugen, dass in Supermärkten, Restaurants und auch an Tankstellen plötzlich keine Online-Zahlungen mehr möglich waren. Viele Beträge wurden daraufhin notiert, um sie später zu begleichen. Betroffen waren insbesondere vier große staatliche Banken sowie zahlreiche Geldautomaten in der Hauptstadt.

Eine iranische Cybercrimegruppe hatte bereits am Samstag einen Angriff angekündigt. „Ein stiller Krieg entfaltet sich und Iran steht unter Cyberangriff“, erklärte die Gruppe Black Wolves auf ihrem Telegram-Kanal. Bereits 2022 war es während der Frauenproteste zu einem massiven Angriff auf die iranische Zentralbank gekommen.

Auch die Überwachungskameras des berüchtigten Evin-Gefängnisses in Teheran wurden damals gehackt und Aufnahmen veröffentlicht, die gewalttätige Übergriffe von Wachpersonal auf politische Gefangene zeigten. Die Cyberangriffe gelten als Form des digitalen Protests gegen das islamische System im Iran.

Erst seit zweieinhalb Wochen sind Online-Zahlungen im Iran überhaupt wieder möglich. Zuvor haben die Menschen hier 88 Tage lang unter der längsten landesweiten Internetsperre gelebt, die es in der Weltgeschichte jemals gegeben hat. Nach dem Beginn der israelischen und US-amerikanischen Luftangriffe auf den Iran hatte das Regime die eigene Bevölkerung weitestgehend vom Internet abgeschnitten. Der Online-Handel stand nahezu vollkommen still, hunderttausende Unternehmen waren nach dpa-Informationen betroffen. Auch die IT-Branche litt unter der Situation. Laut Netblocks lag die landesweite Internetkonnektivität bei rund einem Prozent des normalen Niveaus.

Ein ganz freies Internet wie hierzulande gibt es im Iran auch heute nicht. Staatliche Filter verhindern den Zugriff auf bestimmte Seiten, etwa Social Media. Mit einem VPN-Dienst lässt sich das zwar umgehen, nach iranischen Gesetzen ist das aber illegal.

Weiterlesen nach der Anzeige

Lesen Sie auch


(nen)



Source link

Datenschutz & Sicherheit

DAK-Studie: Jugendliche geben jährlich bis zu 1200 Euro online aus


Influencer und soziale Medien haben inzwischen einen erheblichen Einfluss auf das Online-Shopping-Verhalten von Kindern und Jugendlichen. So werden 47 Prozent der Jungen und Mädchen im Alter von 10 bis 17 Jahren durch Werbung auf Social-Media-Plattformen auf Produkte aufmerksam, 40 Prozent durch Empfehlungen von Influencerinnen und Influencern. Dies geht aus der Mediensucht-Sonderanalyse der Krankenkasse DAK-Gesundheit und des Universitätsklinikums Hamburg-Eppendorf (UKE) hervor, die der Deutschen Presse-Agentur vorliegt.

Weiterlesen nach der Anzeige

Die starke Präsenz von Influencern und algorithmisch gesteuerter Werbung kann der Studie zufolge auch zu einer Gefahr werden. So gälten 1,2 Prozent der 10- bis 17-Jährigen bereits als problematische Online-Käufer. Mädchen seien dabei mit 1,3 Prozent etwas häufiger betroffen als Jungen mit 1,0 Prozent. Zwar gaben mehr als drei Viertel der Jugendlichen an, nie oder nur unregelmäßig online einzukaufen. Doch mit zunehmendem Alter ändere sich das: So kaufen 28,5 Prozent der 14- bis 17-Jährigen mindestens einmal monatlich online ein.

Kaufentscheidungen entstünden oft im Zusammenspiel aus sozialer Orientierung an Influencern sowie algorithmisch beeinflussten Wünschen und Impulsen, sagte die Studienleiterin und ärztliche Leiterin des Deutschen Zentrums für Suchtfragen des Kindes- und Jugendalters (DZSKJ) am UKE, Kerstin Paschke. „Junge Menschen sind aufgrund ihrer neurobiologischen und psychologischen Entwicklung besonders empfänglich für diese manipulativen Mechanismen zur Konsumförderung.“

Der Untersuchung zufolge stöbern inzwischen fast vier von zehn Kindern und Jugendlichen zwischen 10 und 17 Jahren mindestens einmal pro Woche in Online-Shops – mit Folgen: So gaben 12,2 Prozent der Kinder und Jugendlichen an, bis zu 1200 Euro pro Jahr auszugeben. Etwa ein Drittel (32,1 Prozent) kaufe für 10 bis 20 Euro im Monat ein, bei rund einem Viertel (26,3 Prozent) liege der Betrag zwischen 21 und 50 Euro.

Lesen Sie auch

Beliebteste Plattform sei dabei Amazon, aber auch chinesische Plattformen wie Temu oder Shein schafften es unter die Top 5. Sie werben vor allem mit niedrigen Preisen und nutzten auch Glücksspielelemente. „Wenn Kaufimpulse vor allem über soziale Medien entstehen, müssen Kinder und Jugendliche lernen, Werbung und kommerzielle Interessen dahinter zu erkennen“, sagte der Vorstandsvorsitzende der DAK-Gesundheit, Andreas Storm. Für Eltern, Schulen und Politik werde es damit noch wichtiger, Jugendliche im Umgang mit kommerziellen Inhalten zu schützen und zu unterstützen.

Weiterlesen nach der Anzeige

Im Kauf-Fokus stehen der Studie zufolge vor allem Lifestyle- und Trendprodukte. Besonders gefragt seien Kleidung, Schuhe und Accessoires (66,9 Prozent), gefolgt von Elektronikprodukten (43,6 Prozent), Medien- und Unterhaltungsangeboten (31,2 Prozent) sowie Beauty- und Pflegeprodukten (29,7 Prozent).

Für die repräsentative Stichprobe befragte das Meinungsforschungsinstitut Forsa den Angaben zufolge zwischen dem 24. September und dem 12. Oktober 2025 insgesamt 1005 Kinder und Jugendliche sowie jeweils ein Elternteil.


(afl)



Source link

Weiterlesen

Datenschutz & Sicherheit

Cybergang ShinyHunters attackiert Oracle-PeopleSoft-Schwachstelle | heise online


Am Donnerstag vergangener Woche wurde eine kritische Codeschmuggel-Lücke in Oracle PeopleSoft bekannt. Die kriminelle Online-Bande ShinyHunters greift die Schwachstelle offenbar bereits an, warnen IT-Forscher. Auch die US-amerikanische IT-Sicherheitsbehörde CISA hat die Lücke in den „Known-Exploited-Vulnerabilities“-Katalog aufgenommen.

Weiterlesen nach der Anzeige

Oracle hatte außer der Reihe der üblichen vierteljährlichen „Critical Patch Updates“ (CPU) sowie der neuen, in den Monaten dazwischen eingeschobenen „Critical Security Patch Updates“ (CSPU) vor der Sicherheitslücke gewarnt. Sie betrifft demnach Oracle PeopleSoft PeopleTools und möglicherweise Oracle PeopleSoft Enterprise Applications. Details sind unklar, jedoch können Angreifer aus dem Netz ohne vorherige Anmeldung mit HTTP-Paketen Schadcode einschleusen und ausführen (CVE-2026-35273, CVSS 9.8, Risiko „kritisch“). Betroffen sind die Versionen PeopleSoft Enterprise PeopleTools 8.61 und 8.62, Updates verlinkt Oracle in der Sicherheitsmitteilung, sie sind nach Anmeldung zugänglich.

IT-Forscher von Googles Tochterunternehmen Mandiant haben eine Analyse zu den beobachteten Angriffen veröffentlicht. Demnach missbraucht die Cybergang ShinyHunters, auch als UNC6240 geführt, die Schwachstelle in Oracle PeopleSoft, um Systeme zu kompromittieren und die Betreiber um Lösegeld zu erpressen. Sie ziele auf Environment-Management-Hub-Endpoints (PSEMHUB). Die Angriffe laufen bereits seit dem 27. Mai 2026, ergänzen die IT-Forscher, es handelt sich also um den Missbrauch einer Zero-Day-Lücke.

Die Mandiant-Analysten haben eigenen Angaben zufolge weltweit mehr als 100 Organisationen kontaktiert, deren IP-Adressen mit verwundbaren Endpunkten korrelieren; ein Großteil liegt in den USA, etwas mehr als zwei Drittel davon im höheren Bildungswesen. Die IT-Forscher erörtern die Funde nach den Angriffen im Detail. Sie leiten daraus auch Gegenmaßnahmen ab, etwa die Zugriffsbeschränkung auf die Endpunkte „/PSEMHUB/*“, insbesondere „PSEMHUB/hub“ und „/PSIGW/HttpListeningConnector“ auf interne IP-Adressen – sofern das Deaktivieren des EMHub-Dienstes nicht in Frage kommt. Beschränkungen mit Web-Application-Firewalls seien unzureichend, da die sich überwinden ließen, erklären die IT-Forscher weiter. Admins sollen zudem Protokolldateien und Endpunkte überwachen und auf ausgehenden Traffic auf Port 445 achten. IT-Admins finden in der Analyse noch weiterreichende Hinweise auf erfolgreiche Angriffe (Indicators of Compromise, IOC), anhand derer sie ihre Systeme überprüfen können.


(dmk)



Source link

Weiterlesen

Datenschutz & Sicherheit

Degitalisierung: Montage – netzpolitik.org



Degitalisierung: Montage – netzpolitik.org

Für das Verständnis der heutigen Degitalisierung hilft es, einmal etwa 100 Jahre in die Vergangenheit zu schauen. In den 1920er-Jahren war der Film speziell in Russland bzw. der Ende 1922 gegründeten Sowjetunion eine ganz neue Art, die Bevölkerung zu prägen und zu beeinflussen. Regisseure wie Sergei Eisenstein oder Dsiga Wertow nutzen für die Propaganda im Sinne des Kommunismus im Film auch Methoden der Montage, also des Filmschnitts.

Eisenstein und Wertow brachten eindrucksvolle Filme hervor wie Panzerkreuzer Potemkin, Oktober oder Der Mann mit der Kamera. Propagandistische geprägte Filme, die die Errungenschaften der damals noch jungen Sowjetunion einerseits mittels opulenter Bilder, aber auch entsprechend sorgsam aneinandergereihten Filmsequenzen zum Ausdruck brachten.

1921 führte ein gewisser Lew Wladimirowitsch Kuleschow Experimente des Filmschnitts durch, bei denen er den an sich neutral erscheinenden Gesichtsausdruck eines Schauspielers mit unterschiedlichen Zwischensequenzen kombinierte. Als Kuleschow die Zuschauenden dann befragte, was der Schauspieler in diesem Moment zum Ausdruck brachte, zeigte sich, dass sich die Bedeutung sehr stark veränderte, je nachdem, welche Sequenzen miteinander kombiniert wurden. Derselbe, eigentlich neutrale Gesichtsausdruck wurde in Kombination mit einer Zwischensequenz von einer Speise als Hunger interpretiert, in Kombination mit einer Zwischensequenz, die eine Frau zeigte, als Begierde oder Zuneigung.

Dieser Effekt wurde in der Filmtheorie fortan als Kuleschow-Effekt bezeichnet und bezeichnet die Fähigkeit des Gehirns, zwei aufeinanderfolgende, eigentlich unzusammenhängende Bilder zu einer neuen Bedeutung zu verknüpfen. Getrennte Einzelteile in einem neuen Ganzen können also eine ganz andere Bedeutung haben, so schien es damals schon.

Der Kuleschow-Effekt wurde in den Jahren darauf immer wieder wissenschaftlich untersucht. Je nach Studiendesign belegten die meisten Studien, wenn auch nicht alle, dass ein gewisser Effekt der Beeinflussung, speziell emotional, ausgenutzt werden kann.

Informationstorwächter

Harter Sprung ins Jahr 2026. Film ist nicht mehr die interessanteste Form der Informationsvermittlung und Ziel des Versuches einer möglichen Einflussnahme. Inzwischen gibt es sogenannte künstliche Intelligenz, im Speziellen generative KI in Form von Chatbots und damit in Zusammenhang stehende Anwendungen.

Es scheint zumindest aus Sicht von Unternehmen weiter logisch, dass dialogische Mechaniken von Chatbots überall Anwendung finden müssen, um im Trend zu bleiben. Also auch, dass ein scheinbar so banales Problem wie das Finden von Informationen über eine Suchmaschine wie Google oder Bing auch so schnell wie möglich mit möglichst viel KI und „Informationsagenten“ angereichert werden muss.

Zur Hausmesse I/O verkündete Google Mitte Mai folglich einen KI Modus für die Suche, eines der Kernprodukte des Unternehmens. Größte Änderung: Die zehn blauen Links, die – wenn auch mit leichten Abwandlungen – immer Kern der Google-Suche waren, sind verschwunden. Stattdessen eine Eingabemaske für einen Chatbot, der dynamisch aus der Anfrage verschiedene Widgets befüllt, und „Informationsagenten“, die rund um die Uhr das Web überwachen können. Dazu agentisches Coding, „persönliche Intelligenz“ und so weiter und so fort.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Wie der Designer Matthias Ott als Reaktion auf die Ankündigung bereits schrieb, ist der radikale Produktwandel aus Sicht von Google durchaus bemerkenswert. Schließlich war Googles eigentliches Kernversprechen immer, eine schnörkellose Suchmaschine zu sein, die schnell Inhalte findet. Kurze Suche und schon bist du auf der richtigen Webseite. So zumindest seit den ersten Versionen von Google ab 1997. Mit der Zeit kamen zwar zunehmend weitere Zusatzfunktionen dazu, am Ende war Google aber immer noch eine Liste von Links, teils mit Werbung und Widgets angereichert, aber immer sehr darauf fokussiert, Absprungpunkt zu anderen Angeboten zu sein.

Googles neue KI-Suche hingegen ist vollkommen anders: Sie hält User mehr oder weniger vollständig in Googles Anwendung und extrahiert Informationen von anderen Webseiten, um sie dann in der Suchanwendung immer tiefer zu integrieren. Andere Webseiten besuchen? Eigentlich gar nicht mehr notwendig. Quellen von Informationen? Nur noch sehr dezent im Hintergrund.

Nun muss der Vollständigkeit halber erwähnt werden, dass Google schon länger zentraler Informationstorwächter für den Zugang zu Informationen war. Der Marktanteil der Google-Suche in Deutschland war über die letzten Jahre konstant bei 80 bis weit über 90 Prozent. Der Zugang zu Informationen im Internet lief schon länger nicht vollständig neutral, sondern eher durch eine bestimmte Vorauswahl geprägt ab. Methoden der Suchmaschinenoptimierung haben historisch gesehen oftmals Inhalte in der Suche Googles bevorzugt, die nicht unbedingt inhaltlich besser geeignet waren, sondern trickreicher Inhalte präsentiert haben. Googles PageRank-Algorithmus trug mit Netzwerkeffekten ebenso dazu bei, dass sich optimierte Webseiten gegenseitig nach oben zogen.

Experimente der Beeinflussung

Eigentlich ist Googles besonders immersiver KI-Modus aber nun eine Gefahr für das eigene Geschäftsmodell. Unternehmen konnten bisher mit Google Ads beziehungsweise ehemals AdWords auf eine möglichst gute Platzierung zu bestimmten Suchbegriffen bieten und zahlen dafür entsprechende Provisionen.

Klassische Suchergebnisse mit Seiten, bei denen sich Unternehmen eine bessere Position kaufen können, treten aber jetzt in den Hintergrund. Wer sollte aber noch für einen Klick auf eine Webseite zahlen, wenn es den gar nicht mehr braucht? Das bedeutet auch, dass mit dem neuen Informationsmedium „Chatbot“ auch neue Formen der Werbeplatzierung gefunden werden müssen für das Zeitalter von Large-Language-Modellen.

Ähnlich wie sowjetische Filmregisseure in den 1920ern, die Methoden zur Ausgestaltung des Mediums Film im propagandistischen Sinne suchten, wird nun auch im Kontext von LLMs an Methoden geforscht, wie eine bestimmte Botschaft von zahlenden Werbekunden gut integriert werden kann. Werbeanzeigen im Zeitalter der KI-Suche sehen dabei noch nahtloser integriert aus als bisher. Googles eigenes Vermarktungsmodell von Auktionen für Werbeplätze könnte dabei zu einer sehr paradoxen Situation führen, dass Nutzende der Suche für dieselbe Suche ganz unterschiedliche Produkte und Anbieter untergejubelt bekommen, je nachdem, wie die Werbeauktion gerade ausging – in Echtzeit. Darüber hinaus ist es auch fraglich, ob die Grenzen von Werbung und echten Inhalten innerhalb der KI-Suche überhaupt noch so klar definierbar sind, wenn alles eine „Wall of Text“ in einer Konversation wird.

Im letzten Jahrhundert gab es Techniken der Montage im Film, die eine gewisse dramaturgische und emotional beabsichtigte Wirkung bezwecken sollten, etwa die Assoziation von politischen Gegnern mit negativen Gefühlen wie den Zaren bei Panzerkreuzer Potemkin. Leider sind die möglichen Einflussnahmen im KI-Zeitalter noch vielschichtiger. KI-Suchen montieren in Kombination mit Werbung ganz individuell auf bestimmte Zielgruppen spezialisiert ganz neue Zwischensequenzen in die Suche nach Informationen. Dabei wird – ähnlich wie bei Kuleschow – etwas ganz Neues, das weitaus mehr ist als die einzelnen Teile.

Wir sind ein spendenfinanziertes Medium.

Unterstütze auch Du unsere Arbeit mit einer Spende.

Suchen nach eher mit Freiheit assoziierten Begriffen? Vielleicht platziert sich da eine bestimmte politische Partei oder ihr nahestehende Organisationen mit in den Werbeauktionen. Suche nach dem neutral betrachtet besten Produkt? Gar nicht so einfach, wenn bestimmte Produkte schon mundfertig mit allen Vorteilen aufbereitet werden.

Googles Marktmacht und Reichweite werden hier zu einem differenziert einstellbaren, global skalierbaren Beeinflussungsinstrument, dem sich zu entziehen einen Aufwand bedeuten wird, den sich eher nur digital sehr mündige Bürger*innen werden gönnen können.

Grenzen der Verantwortungsdiffusion

Bisher schien Google sich nicht wirklich um die Konsequenzen seiner KI-Funktionen zu scheren.

Doch Folgen von mehr KI in Suchmaschinen gibt es bereits: Googles KI-Zusammenfassungen „Übersicht mit KI“ zu Suchbegriffen, die in gewisser Weise bereits eine Art Mini-KI-Modus auf der herkömmlichen Google-Suchseite waren, hatten durch die Extraktion von fremden Inhalten auf anderen Seiten bereits Auswirkungen auf die Besuche auf beispielsweise Seiten von Medienhäusern. Zero-Klick-Suchen haben in der letzten Zeit stark zugenommen. Kleine und unabhängige Publikationen oder Blogs verlieren an Traffic, und das könnte letztendlich zu einer verringerten Medien- und Meinungsvielfalt führen, wie AlgorithmWatch inzwischen genauer untersucht und was auch auf der letzten re:publica diskutiert wurde. Aspekte, die zumindest gerade in Diskussion und unter Beobachtung stehen.

An der bisherigen Verantwortungsdiffusion der Folgen von Googles KI-Gebaren im Umgang mit dem Informationszugang vieler, die immer noch mit der Fußnote „KI-Antworten können Fehler enthalten“ versehen wird, wurde aber in dieser Woche zumindest teilweise gerüttelt. Das Landgericht München I urteilte in einem Eilverfahren, dass Google in der „Übersicht mit KI“ nicht weiterhin unwahre Tatsachenbehauptungen über zwei Münchner Verlage verbreiten kann.

Bemerkenswert ist auch die Begründung des Gerichts: Aus Sicht durchschnittlicher Nutzer wirke die Übersicht mit KI wie eine direkte Information von Google, weil hier aus Inhalten Dritter ein zusammenhängender Fließtext erzeugt wird. Die bisherige, eher eingeschränkte Haftung von Suchmaschinen für Drittinhalte sei daher auf dieses generative Format nicht übertragbar, urteilte die Kammer. Weiter führt das Gericht aus, dass in der „Übersicht mit KI“ Äußerungen enthalten sind, die in den Suchergebnissen gar nicht getroffen werden. Schlecht für halluzinierende LLMs.

Damit könne sich Google hier nicht aus der Verantwortung für Falschaussagen stehlen. Wie sich das Urteil weiterentwickeln wird, wenn das Verfahren durch weitere Instanzen getragen wird, muss sich noch zeigen.

Es stimmt aber zumindest gelinde optimistisch, weil immerhin erkannt wird, dass die Konsequenzen und Intentionen einer Neukomposition von Inhalten im 21. Jahrhundert wieder neu betrachtet und ausgehandelt werden müssen. Die Frage ist aber, ob es hier nicht doch eher einen harten Schnitt braucht. Ähnlich wie bei Kuleschow erkennen wir also allmählich, dass Informationsverarbeitung in dieser Zeit mittels KI etwas ganz Neues erschaffen kann, was eigentlich gar nicht in den ursprünglichen Inhalten enthalten ist. Und dabei muss es sich nicht nur um Halluzinationen einer KI handeln.



Source link

Weiterlesen

Beliebt