Künstliche Intelligenz
Europäische Strafverfolger zerschlagen Phishing-Plattform | heise online
Eine von Europol koordinierte internationale Strafverfolgungsaktion hat die Phishing-Plattform Tycoon2FA außer Gefecht gesetzt. Dabei wurden 330 Domains, die die Kerninfrastruktur des kriminellen Dienstes bildeten, darunter Phishing-Seiten und Kontrollpanels, abgeschaltet, heißt es in einer von der europäischen Polizeibehörde veröffentlichten Mitteilung. Die Aktion wurde von Strafverfolgungsbehörden in Lettland, Litauen, Portugal, Polen, Spanien und Großbritannien sowie Akteuren des Privatsektors, darunter Cloudflare, Coinbase oder Trend Micro, in enger Zusammenarbeit unter der Koordination des Europäischen Zentrums zur Bekämpfung der Cyberkriminalität (EC3) von Europol durchgeführt.
Weiterlesen nach der Anzeige
Tycoon 2FA war mindestens seit August 2023 aktiv und zählte laut Europol zu den größten Phishing-Operationen weltweit. Die Plattform wurde demnach von Tausenden Cyberkriminellen genutzt, um die Zwei-Faktor-Authentifizierung (2FA) zu umgehen und ihnen unbemerkten Zugriff auf E-Mail- und Cloud-basierte Dienste zu ermöglichen. „Die Plattform generierte monatlich zig Millionen Phishing-E-Mails und ermöglichte den unbefugten Zugriff auf fast 100.000 Organisationen weltweit, darunter Schulen, Krankenhäuser und öffentliche Einrichtungen“, schreibt Europol.
Niedrige Einstiegsschwelle für Cyberkriminelle
Laut dem Tech-Portal Bleeding Computer wurden Tycoon2FA-Abos über den Telegram-Messenger zehn Tage Zugriff für 120 US-Dollar angeboten. Dies habe die Hürde, ausgeklügelte Angriffe zur Umgehung der MFA in großem Umfang durchzuführen, für weniger erfahrene Kriminelle deutlich gesenkt, so das Portal weiter.
„Die Plattform von Tycoon2FA ermöglichte es Angreifern, sich als vertrauenswürdige Marken auszugeben, indem sie Anmeldeseiten für Dienste wie Microsoft 365, OneDrive, Outlook, SharePoint und Gmail imitierten. Sie erlaubte es Angreifern außerdem, sich dauerhaft einzunisten und auf sensible Informationen zuzugreifen, selbst nachdem Passwörter zurückgesetzt wurden, sofern aktive Sitzungen und Token nicht explizit widerrufen wurden“, erklärte Microsoft am Mittwoch in einem Blogeintrag. „Dies funktionierte, indem während des Authentifizierungsprozesses generierte Sitzungs-Cookies abgefangen und gleichzeitig die Benutzerdaten erfasst wurden. Die 2FA-Codes wurden anschließend über die Proxy-Server von Tycoon2FA an den Authentifizierungsdienst weitergeleitet.“
Die Ermittlungen begannen, nachdem Trend Micro Informationen bereitgestellt hatte. Diese Informationen verbreitete Europol über seine EC3-Beratungsgruppen und operativen Netzwerke. Dies wiederum habe die Entwicklung einer koordinierten Einsatzstrategie ermöglicht, so das Europäische Polizeiamt. Später arbeiteten Microsoft und Trend Micro eng mit den Strafverfolgungsbehörden zusammen und stellten technisches Fachwissen sowie Infrastrukturanalysen bereit.
Weiterlesen nach der Anzeige
(akn)
Künstliche Intelligenz
Telematik-Zugang ohne eigenen Konnektor: Telekom stellt TI-Connect vor
Die Deutsche Telekom hat einen Dienst vorgestellt, mit dem Arztpraxen, Apotheken und ähnliche Einrichtungen ohne eigenen Konnektor Zugang zur Telematik-Infrastruktur (TI) erhalten. Bei dem TI-Connect benannten Service verbinden sich die Kunden dann über einen VPN-Kanal mit dem TI-Gateway im Telekom-Rechenzentrum. Gesundheitsakteure müssen sich dann nicht mehr selbst darum kümmern, einen lokalen Konnektor auf dem neuesten Stand zu halten.
Weiterlesen nach der Anzeige
Die Telekom verspricht eine unkomplizierte Anbindung über dauerhaft aktuell gehaltene Hochgeschwindigkeits-Konnektoren mit ausreichend Redundanz. In den Praxisräumen soll dann ein herkömmlicher Router mit VPN-Tunnel zum Einsatz kommen, der für Kartenterminals sowie Rechner mit Praxisverwaltungssystem und KIM-Postfach den sicheren Kanal zum TI-Gateway aufbaut. Alternativ sei auch eine Verbindung über Client-Software möglich. Ebenfalls soll eine Mobile-Office-Option bei der Arbeit im Homeoffice oder von unterwegs TI-Zugang gewährleisten.
Einbox-Konnektor als Auslaufmodell
Pläne, die eher unbeliebten Einbox-Konnektoren als Standardzugang zur TI zu ersetzen, gibt es bereits seit einiger Zeit. Für die meisten Einrichtungen hat die Betreibergesellschaft Gematik ein TI-Gateway als Alternative vorgesehen, einen quasi von Sicherheitstechnik ummantelten Highspeed-Konnektor. Ihre Schnittstelle zur TI können kleinere Einrichtungen darüber als Gateway-Infrastruktur aus der Cloud beziehen – wie im Angebot der Telekom. Andere Anbieter wie Secunet und Telekonnekt haben ebenfalls Zulassungen für solche TI-Gateways erhalten. Für größere Einrichtungen wie Krankenhäuser und Pflegeheime ist aber auch der Betrieb eines eigenen Highspeed-Konnektors möglich.
Lokale Konnektoren durch Gateway-Zugängen zu ersetzen, ist ein Teil der Maßnahmen unter dem Schlagwort der TI 2.0, mit denen die Gematik die TI sicherer und performanter machen will. Die Umsetzung hat in diesem Jahr begonnen. Unter anderem ist auch die Umstellung auf eine Zero-Trust-Architektur geplant.
(axk)
Künstliche Intelligenz
Google Pixel 10a im Test
Bislang folgte Google mit seinen Pixel-Phones einem simplen Ablauf: Im Herbst erscheint die neue Modellreihe und im darauffolgenden Frühjahr kommen die weitgehend identischen Mittelklassemodelle mit leicht abgespeckter Hardware in Form der a-Serie auf den Markt. Wer sich mit geringfügig schlechteren Fotos oder kleinerem Speicher zufriedengab, bekam die gleiche CPU-Power und sparte beim Griff zum a-Pixel einen dreistelligen Eurobetrag.
Nach dieser Logik müsste das Pixel 10a wie das Pixel 10 und das 10 Pro einen Tensor-SoC (System-on-Chip) der 5. Generation an Bord haben. Doch dieses Jahr weicht Google vom bisherigen Prozedere ab und rüstet das Pixel 10a mit einem Tensor G4 aus – also derselben Recheneinheit, die das Pixel 9, 9 Pro und 9a antreibt.
Möglicherweise handelt es sich dabei um eine erzwungene Sparmaßnahme: Nachdem der KI-Boom die Preise für RAM- und Flash-Speicher explodieren lassen hat, wurde vermutet, dass das 10a im Preis steigen wird. Tatsächlich bietet Google das Smartphone mit 549 Euro zum selben Preis an wie vor einem Jahr seinen Vorgänger. Das 256-GByte-Modell kostet wieder 649 Euro.
Das war die Leseprobe unseres heise-Plus-Artikels „Google Pixel 10a im Test“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Selbst AMD und Intel haben den KI-Boom unterschätzt
AMD-Chefin Lisa Su gibt zu, die Nachfrage nach Serverprozessoren falsch eingeschätzt zu haben. Das Unternehmen kann in den nächsten Monaten nicht so viele Epyc-CPUs liefern, wie Cloud-Hyperscaler für ihre KI-Rechenzentren kaufen würden. Zuvor stellte schon Intel manche Produktionslinien von Desktop- und Notebook- auf Serverprozessoren um. Offensichtlich haben sich beide Firmen verschätzt.
Weiterlesen nach der Anzeige
Auf einer Analystenkonferenz sagte Su: „Ja, es gibt Versorgungsengpässe, aber das liegt wirklich daran, dass der Markt größer ist, als wir vor drei oder sechs Monaten prognostiziert hatten. Und so braucht es immer etwas Zeit, bis die Lieferkette mit den Anforderungen des Marktes Schritt halten kann. Ich kann sagen, dass wir aus Sicht der Versorgung sehr, sehr gut aufgestellt sind, um einen großen Teil dieser Nachfrage zu decken. Wir arbeiten weiterhin sehr eng mit unseren Partnern in der Lieferkette zusammen, um diese Kapazitäten im Laufe der Jahre 2026 und 2027 auszubauen.“
Hohes Interesse an Epyc Venice
Vor allem die nächste Epyc-Generation mit Zen-6-Architektur (Codename Venice) soll gefragt sein. Deren Produktion fährt der verantwortliche Chipauftragsfertiger TSMC im zweiten Halbjahr 2026 hoch. „Jeder unserer Großkunden will Venice haben, sobald er verfügbar ist“, betonte Su das hohe Interesse.
Die Fehleinschätzung kann mehrere Gründe haben. Zum einen bauen Cloud-Hyperscaler wie Amazon, Google, Meta und Microsoft womöglich mehr Rechenzentren als gedacht. Zum anderen könnte die Nachfrage nach Venice besonders hoch sein, weil die Generation mit neuer 2-Nanometer-Fertigungstechnik (TSMC N2) besonders effizient wird und zudem flottes PCI Express 6.0 mitbringt.
Ryzen an zweiter Stelle
Weiterlesen nach der Anzeige
Für PC-Selbstbauer und Notebook-Käufer sind das potenziell schlechte Nachrichten. AMD priorisiert in der Zen-6-Generation offensichtlich Serverprozessoren. Für Desktop- und Notebook-Ableger gibt es noch keinen Termin. Eine Vorstellung könnte sich nach hinten ziehen, wenn Epyc-CPUs mehr von AMDs zugeteilter N2-Fertigungskapazität aufbrauchen – zumal AMD auch bei seinen kommenden KI-Beschleunigern der Instinct-MI400-Serie auf N2-Technik setzt. Da unter anderem Apple, Mediatek und Qualcomm großes Interesse an N2 haben, dürfte AMD kurzfristig wohl kaum zusätzliche Kapazität erhalten.
(mma)
-
Künstliche Intelligenzvor 2 MonatenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Social Mediavor 3 WochenCommunity Management zwischen Reichweite und Verantwortung
-
Social Mediavor 3 TagenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Künstliche Intelligenzvor 2 Wochen
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Datenschutz & Sicherheitvor 3 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Entwicklung & Codevor 3 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Künstliche Intelligenzvor 3 MonatenGame Over: JetBrains beendet Fleet und startet mit KI‑Plattform neu
-
Social Mediavor 3 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
