Künstliche Intelligenz
Cyberangriffe im Jahr 2026: Der Login als Waffe
Cyberkriminelle und nationalstaatliche Akteure verlagern ihren Fokus zunehmend weg vom aufwendigen Eindringen in Systeme, wie aus Cloudflares Bedrohungsbericht 2026 hervorgeht. Stattdessen setzen sie eher auf das effizientere Einloggen mit gestohlenen Zugangsdaten. Eigenen Angaben nach hat Cloudflare für seinen Bericht Billionen von Netzwerksignalen aus der globalen Infrastruktur analysiert, wobei der Anbieter täglich im Schnitt rund 230 Milliarden Bedrohungen blockiert.
Weiterlesen nach der Anzeige
Der Report führt ein neues Konzept ein: das Framework Measure of Effectiveness (MOE). Es beschreibt, wie Angreifer ihre Taktiken nach dem Verhältnis von Aufwand zu operativem Ergebnis auswählen. Gestohlene Session-Tokens haben demnach ein höheres MOE als teure Zero-Day-Exploits. Die gefährlichsten Akteure setzen auf automatisierte, industrialisierte Systeme, die ihre Ziele schnell erreichen.
Besonders alarmierend sind die Erkenntnisse zu KI-gestützten Angriffen. Angreifer nutzen Large Language Models für Echtzeit-Netzwerk-Mapping, Exploit-Entwicklung und Deepfakes. So können selbst weniger versierte Akteure komplexe Operationen durchführen. Ein Beispiel sind nordkoreanische Akteure, die mit KI-generierten Personas und gefälschten Identitätsdokumenten Einstellungsprozesse westlicher Unternehmen unterwandern.
Cloud-Dienste als Angriffswerkzeug
Ein weiterer Trend ist die Nutzung legitimer Cloud-Dienste für kriminelle Zwecke. Angreifer missbrauchen Tools wie Google Calendar, Dropbox, GitHub oder Microsoft Teams zur Maskierung von Command-and-Control-Traffic. Die chinesische Gruppe FrumpyToad etwa nutzt den Google Calendar für C2-Loops, während NastyShrew aus Russland Paste-Sites als Dead Drops einsetzt.
Chinesische Staatsakteure wie Salt Typhoon und Linen Typhoon konzentrieren sich auf nordamerikanische Telekommunikationsanbieter, Regierungsstellen und IT-Dienste. Sie verfolgen eine sogenannte Pre-Positioning-Strategie: dauerhafte Platzierung von Code in kritischer Infrastruktur für künftige Angriffe. Überprivilegierte APIs in SaaS-Integrationen erweitern den Blast Radius (Schadensumfang) erheblich – wie der GRUB1-Breach bei Salesloft, der Hunderte Unternehmen betraf.
Token-Diebstahl umgeht Multi-Faktor-Authentifizierung
Weiterlesen nach der Anzeige
Infostealer wie LummaC2 ernten Session-Tokens, um die Multi-Faktor-Authentifizierung zu umgehen. In den vergangenen drei Monaten stammten 94 Prozent der Login-Versuche von Bots. Unabhängig davon nutzten 63 Prozent aller Logins kompromittierte Zugangsdaten. Bei Phishing-Angriffen scheitern 46 Prozent der analysierten E-Mails an DMARC-Prüfungen; trotzdem ermöglichen Relay-Blind-Spots Brand-Spoofing.
Hyper-volumetrische DDoS-Angriffe erreichen neue Dimensionen. Botnets wie Aisuru schaffen Durchsatzraten von 31,4 Terabit pro Sekunde und erfordern autonome Verteidigungssysteme. Cloudflare entdeckte beim Dogfooding (Selbsttest) durch einen KI-Coding-Agenten (OpenCode) die Schwachstelle CVE-2026-22813 mit CVSS-Wert von 9.4 – eine nicht authentifizierte Remote-Code-Execution in Markdown-Rendering-Pipelines.
Der vollständige Report steht auf der Cloudflare-Website zur Verfügung.
(fo)
Künstliche Intelligenz
Social-Media-Verbot? EU-Expertengruppe beginnt Arbeit | heise online
Eine Expertengruppe berät im Auftrag der EU-Kommission über ein mögliches Social-Media-Verbot für Kinder und Jugendliche. Spätestens im Sommer sollen die Fachleute aus verschiedenen Disziplinen – darunter Kinderrechte, Gesundheit und IT – Vorschläge für Schutzmaßnahmen vorlegen, wie die Brüsseler Behörde mitteilte.
Weiterlesen nach der Anzeige
Die Empfehlungen könnten auch für die deutsche Debatte über ein Social-Media-Verbot für Kinder entscheidend sein. Denn wer digitale Altersgrenzen auch technisch durchsetzen will, kommt um die Online-Plattformen kaum herum. Diesen Regeln vorzuschreiben und sie durchzusetzen, ist aber die alleinige Zuständigkeit der EU-Kommission. Deutschland und andere Mitgliedsländer dürfen den großen Plattformen allein also gar keine zusätzlichen Pflichten, etwa zur Alterskontrolle, auferlegen.
Deutscher Forscher ist Co-Vorsitzender der Gruppe
Jörg Fegert, ärztlicher Direktor der Klinik für Kinder- und Jugendpsychiatrie am Universitätsklinikum Ulm, leitet die Gruppe gemeinsam mit der französischen Forscherin Maria Melchior.
EU-Kommissionspräsidentin Ursula von der Leyen eröffnete die erste Arbeitssitzung. Sie teilte dazu mit, man müsse mehr tun, um junge Menschen im Internet zu schützen und zu stärken. „Aus diesem Grund habe ich dieses Gremium einberufen: um einen starken, realistischen europäischen Ansatz zu entwickeln, der die Sicherheit unserer Kinder im digitalen Zeitalter gewährleistet“, sagte die deutsche Politikerin.
Von der Leyen hatte die Debatte um die Einführung eines Mindestalters für soziale Medien im September 2025 befeuert und sich dafür ausgesprochen. Sie verglich die Maßnahme damals mit Altersbeschränkungen beim Konsum von Alkohol und Tabak.
(mho)
Künstliche Intelligenz
Geräte-Kompatibilität: Kleinere Updates für iOS, iPadOS und macOS
Nicht nur viel neue Hardware gab es von Apple in dieser Woche, sondern auch frische Software. In der Nacht zum Donnerstag brachte Apple iOS, iPadOS und macOS auf einen aktuelleren Stand. Alle drei Updates hören auf die Versionsnummer 26.3.1 und dienen dazu, iPhones, iPads und Macs zu den neuen Produkten kompatibel zu machen.
Weiterlesen nach der Anzeige
iPhone am Studio Display
macOS 26.3.1 alias Tahoe passt kompatible Macs – wozu Intel-Maschinen nicht gehören – an Studio Display 2 und Studio Display XDR an. Die Geräte erscheinen am 11. März. Ob noch weitere Inhalte und Fehlerbehebungen in der Aktualisierung stecken, blieb zunächst unklar. iOS 26.3.1 und iPadOS 26.3.1 enthalten solche laut Apple, rüsten aber ansonsten ebenfalls nur die Unterstützung für die beiden neuen Screens nach. iPhone und iPad lassen sich an diese anschließen und zur Darstellung von Inhalten nutzen, wie dies bereits bei anderen Bildschirmen der Fall ist.
Das Studio Display 2 ist der direkte Nachfolger des Studio Display und bringt nur wenige Neuerungen – darunter bessere Lautsprecher und Thunderbolt 5. Das Studio Display XDR löst das Pro Display XDR ab. Beide Screens haben 5K-Auflösung bei 27 Zoll großer Bildschirmdiagonale. Die XDR-Variante für 3500 Euro kommt mit HDR dank Mini-LED-Hintergrundbeleuchtung und einer Bildwiederholfrequenz von bis zu 120 Hertz. Das veraltete Pro Display XDR hatte Apple aus dem Programm genommen.
Weiteres Updates mit spezieller Zielgruppe
Neben iOS, iPadOS und macOS 26.3.1 hat Apple auch noch ein Update 18.7.6 für iOS publiziert, das auf älteren Geräten läuft, die iOS 26 nicht mehr nutzen können – konkret iPhone XR und XS. Die Aktualisierung behebt Probleme beim Kontaktieren von Notrufnummern in Australien, die nach einer Systemänderung entstanden waren. Den wichtigen Fix hatte Apple bereits in noch älteren iOS-Versionen ausgeliefert, darunter sogar iOS 16.
Der Hersteller benötigte allerdings mehrere Anläufe für die notwendigen Anpassungen, Updates wurden daher zwischenzeitlich sogar zurückgezogen. Sicherheitsrelevante Fehlerkorrekturen enthalten die frisch veröffentlichten Aktualisierungen hingegen nicht. Keine veröffentlichten CVE-Einträge lägen für diese vor, schreibt Apple auf seinem Security-Updates-Portal.
Weiterlesen nach der Anzeige
(bsc)
Künstliche Intelligenz
heise+ Expertentalk: Der eigene Homeserver: Speicher, Backup, Mediensammlung
-
Künstliche Intelligenzvor 2 MonatenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Social Mediavor 3 WochenCommunity Management zwischen Reichweite und Verantwortung
-
Social Mediavor 3 TagenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Künstliche Intelligenzvor 2 Wochen
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Datenschutz & Sicherheitvor 3 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Entwicklung & Codevor 3 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Künstliche Intelligenzvor 3 MonatenGame Over: JetBrains beendet Fleet und startet mit KI‑Plattform neu
-
Social Mediavor 3 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
