Connect with us

Künstliche Intelligenz

Phishing: Betrüger wollen an Kundendaten von Bluesky, Booking, Paypal & weitere


Die Sicherheitsabteilung von Bluesky meldet eine Zunahme von Phishing- und Social-Engineering-Versuchen, die gezielt auf Nutzerinnen und Nutzer der Plattform abzielen. Während Bluesky die eigenen Schutzmaßnahmen verstärkt, fordert es seine Nutzer zur Wachsamkeit auf. Zum Abschluss gibt Bluesky eine kurze Sicherheits-Checkliste.

Weiterlesen nach der Anzeige

Ebenso empfiehlt die Plattform starke Passwörter und gegebenenfalls einen Passwortmanager. Außerdem wird zur Zwei-Faktor-Authentifizierung (2FA) geraten, und zwar nicht nur bei Bluesky selbst, sondern auch beim zugehörigen E-Mail-Konto. Zu weiteren Empfehlungen gehört unter anderem die Kontrolle der Passwörter, das Ignorieren von Betrugsversuchen und das Melden verdächtiger Accounts. Bei Bluesky sind offizielle und verifizierte Accounts an einem blauen Häkchen zu erkennen.

Dauerbrenner in den Phishing-Nachrichten ist neben Finanzdienstleistern und Versicherungen auch Booking.com. Regelmäßig melden sich Leserinnen und Leser bei heise online und berichten über Vorfälle, bei denen Betrüger über Informationen echter Buchungen verfügen.

Booking sagt dazu gegenüber der Redaktion Mitte Oktober nur das Übliche: Es habe keinen Datenschutzverstoß auf der Plattform gegeben: „Es gibt kein Datenleck der Booking.com-Systeme und Booking.com wurde nicht gehackt“, teilt das Unternehmen mit. Inzwischen haben sich erneut Kunden gemeldet, die für Phishing-Attacken ausgewählt wurden. Seit Monaten lässt sich die Ursache nicht aufklären.

Booking.com verweist auf potenzielle Ursachen, wie Malware auf den Rechnern der Unterkunft oder „kompromittierte Tools und Plattformen von Drittanbietern, die nicht unsere Plattform Booking.com sind und die eine Unterkunft zur Bearbeitung und/oder Speicherung von Reservierungsdaten nutzt“, so ein Sprecher. Das Unternehmen verspricht, weiterhin Investitionen in die Betrugsbekämpfung zu tätigen. Tatsächliche Vorfälle seien angesichts der „globalen Reichweite und der Anzahl der Transaktionen, die wir über unsere Plattform abwickeln, selten“. Vorfälle sollten dem Kundenservice gemeldet werden, der rund um die Uhr erreichbar sein soll. Auch Booking.com verweist auf Sicherheitstipps.

Weiterlesen nach der Anzeige

Seit Anfang 2025 gibt es zudem Phishing-Versuche, die auf AOK-Kunden abzielen. Dabei werden jedoch wahllos Personen angeschrieben, unabhängig davon, ob sie bei der AOK sind oder nicht. Mitte Oktober warnte die AOK erneut vor weiteren E-Mails, bei denen den Kunden ein vermeintliches Guthaben – in der Regel unter 500 Euro für die vergangenen fünf Jahre – in Aussicht gestellt wird. Dabei könnten die Betrüger es sich zunutze machen, dass es bei manchen AOKen ein Gesundheitsbudget gibt, bei dem Versicherte einen Zuschuss in Höhe von maximal 500 Euro für zusätzliche Gesundheits- und Präventionsleistungen einreichen können.

Bei der Deutschen Bank hingegen werden Kunden aufgefordert, zur Kontosicherheit eine „skarte Kundenauthentifizierung“ durchzuführen. Dazu werden die potenziellen Opfer dazu angehalten, auf einen betrügerischen Link zu klicken. heise online hat dazu Phishing-Mails erhalten. Eine weitere Masche zielt laut Phishing-Radar der Verbraucherzentrale auf Paypal-Kunden ab, die darum gebeten werden, ihre Telefonnummer zu aktualisieren. Darüber hinaus zielen die Betrüger auf Kunden der Streamingdienst-Anbieter Disney+ oder Netflix ab. Bei Disney+ gibt es ein angebliches Zahlungsproblem, bei Netflix sei das Abo abgelaufen. Wer prüfen möchte, ob seine Daten in einem Leak auftauchen, kann seine E-Mail-Adresse beispielsweise bei haveibeenpwned.de eingeben. Wer frei von Datenlecks ist, den erwartet ein Konfettiregen.

Schon seit Jahren wird beispielsweise auf Reddit über Meldungen zu Abbuchungen der „Megatipp Emergency Call Services“ informiert. Kürzlich warnte auch die Verbraucherschutzzentrale davor, dass die Betrüger hohe Summen abbuchen. Angeblich für das Speichern von Notfalldaten und -kontakten, was zahlreiche Dienste und auch die elektronische Gesundheitskarte bereits seit Jahren ermöglichen. Die Verbraucherschutzzentrale empfiehlt, die 89,90 Euro zurückzubuchen und „Vertrag bestreiten, widerrufen und anfechten“.


Auf dem Screenshot ist zu erkennen, dass die vermeintliche Deutsche Vorsorge Beratungsstelle die betrügerische Notfallkarte empfiehlt.

Auf dem Screenshot ist zu erkennen, dass die vermeintliche Deutsche Vorsorge Beratungsstelle die betrügerische Notfallkarte empfiehlt.

Die Betrüger erwecken den Anschein, die Vorsorgekarte werde von einer offiziellen Stelle empfohlen, nämlich der „Deutschen Vorsorge Beratungsstelle“. Diese gibt es jedoch nicht, allerdings die Deutsche Vorsorgeberatung, die übrigens bereits seit 2023 vor den Betrügern warnt.

Unklar ist bislang, woher die Kriminellen die Finanzdaten haben. heise online hatte ein zunächst verfügbares Online-Formular auf der mit KI-Inhalten gefüllten Website genutzt, um Daten zu hinterlegen, wurde aber nicht von den Betrügern kontaktiert. Nach Informationen der Verbraucherzentrale könnten die Anrufe „möglicherweise im Zusammenhang mit unerlaubter Telefonwerbung oder der unrechtmäßigen Weitergabe persönlicher Daten“ stehen. Betroffene wurden zuvor mehrfach von unbekannten Nummern angerufen worden zu sein. Außerdem geben sie an, „nie bewusst an einem Gewinnspiel teilgenommen zu haben“, heißt es weiter.

Die Verbraucherschützer empfehlen, die für die Beratungsstelle zuständige Datenschutzbehörde in Baden-Württemberg zu informieren. Es dürfte jedoch schwierig werden, den Fall aufzuklären, da die Betrüger vermutlich im Ausland sitzen. Im Impressum haben die Betrüger eine Adresse in Stuttgart angegeben.

Das Perfide ist, dass die Betrüger so tun, als ob sie von der „Deutschen Vorsorge Beratung“ empfohlen werden. Im Impressum der betrügerischen Website der „Deutschen Vorsorge Beratung“ ist zudem die gleiche Adresse angegeben, bei der sich auch der Hausärztinnen- und Hausärzteverband Westfalen-Lippe befindet. Die Deutsche Vorsorgeberatung, die es tatsächlich gibt, warnt hingegen seit 2023 vor unerlaubten Werbeanrufen in ihrem Namen.


Startseite der Deutschen Vorsorgeberatung, die vor betrügerischen Werbeanrufen in ihrem Namen warnt.

Startseite der Deutschen Vorsorgeberatung, die vor betrügerischen Werbeanrufen in ihrem Namen warnt.

Die Deutsche Vorsorgeberatung warnt vor betrügerischen Werbeanrufen in ihrem Namen.

(Bild: Deutsche Vorsorgeberatung)


(mack)



Source link

Künstliche Intelligenz

iX-Workshop: Fortgeschrittene Administration von Kubernetes


In der modernen IT-Landschaft sind Containerisierung und deren Automatisierung mittels Kubernetes unverzichtbar. Dabei ist die Einrichtung eines Kubernetes-Clusters nur der erste Schritt. Um die komplexe Umgebung effizient und sicher zu verwalten, sind spezialisierte Kenntnisse und Fähigkeiten erforderlich.

Weiterlesen nach der Anzeige

Im iX-Workshop Kubernetes Masterclass: Cluster- und Applikationsmanagement, Cluster-Optimierung und Absicherung werden Sie in die Feinheiten des fortgeschrittenen Applikationsmanagements eingeführt und lernen, wie Sie Service-Mesh-Technologien implementieren und verwalten können. Zudem lernen Sie Methoden und Techniken für den nachhaltigen und sicheren Betrieb von Kubernetes-Clustern. Ein besonderer Schwerpunkt liegt auf den neuesten Sicherheitstechnologien und Best Practices, die dazu beitragen, Kubernetes-Umgebungen gegen potenzielle Bedrohungen abzusichern, sowie auf dem sicheren Umgang mit sensiblen Informationen, den sogenannten Secrets.

Februar
02.02. – 06.02.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 05. Jan. 2026
Mai
04.05. – 08.05.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 06. Apr. 2026
Oktober
26.10. – 30.10.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 28. Sep. 2026

Der Workshop ist interaktiv gestaltet. In zahlreichen Übungen können Sie die vorgestellten Konzepte und Techniken anwenden und vertiefen. Dabei geht es unter anderem um die Bereitstellung von Applikationen im Container, Zugriffsberechtigungen auf die Kubernetes API, Sicherheitseinstellungen für den Kubernetes-Cluster und den Einsatz von Service Mesh in Projekten.

Von diesem Workshop profitieren vor allem IT-Profis, die tiefer in die Administration und Konfiguration von Kubernetes einsteigen und ihre Kubernetes-Umgebung stabil und sicher betreiben möchten. Er baut auf den Grundlagen auf und ist die ideale Ergänzung für alle, die Kubernetes bereits im Einsatz haben und an ihre Grenzen stoßen.

Ihr Trainer Florian Winkler ist als Berater und Trainer beim Linux-Systemhaus B1 Systems tätig. Seine Themenschwerpunkte liegen in den Bereichen Konfigurationsmanagement, DevOps, Deployment, Security und Automatisierung.


Workshops Cloud Technologien

Workshops Cloud Technologien


(ilk)



Source link

Weiterlesen

Künstliche Intelligenz

Aktienmarkt 2025: Wer Europa bislang ignorierte, hat viel Geld verschenkt


Es ist die große Überraschung des Börsenjahres 2025: Europa ist zurück! Von Athen bis Warschau stiegen die Kurse an den Börsen und hängten den Rest der Welt regelrecht ab. Dabei galt der Kontinent lange als der große Underperformer der Aktienmärkte: Die Politik zu träge, die Wirtschaft zu zersplittert, die Bürokratie zu starr und die Industrie zu altbacken. Doch das Jahr 2025 markiert eine überraschende und radikale Wende, von der Anleger profitiert haben – und vermutlich noch können.

Die politische Neuaufstellung in Deutschland unter der Merz-Regierung hat für einen fiskalischen Impuls gesorgt, der den gesamten Kontinent belebte. Die über Jahre kritisierte Schuldenbremse wurde entschärft, umfangreiche Infrastrukturprogramme angestoßen und eine große Rüstungs-Initiative gestartet. Vieles davon wirkt weit über die nationalen Grenzen hinaus: Sie stabilisiert die europäische Industrie, stärkt die Nachfrage nach Maschinenbau, Stahl und Elektronik und schafft eine neue Dynamik im Verteidigungssektor.

  • Leitindizes bilden in der Regel die Entwicklung der wertvollsten börsennotierten Unternehmen eines Landes ab.
  • Die wertvollsten europäischen Unternehmen sind oftmals in Branchen tätig, die für weniger Schlagzeilen als der IT-Sektor sorgen.
  • Aktive Fonds gelten gegenüber ETFs oftmals als renditeschwächer – mit Blick auf europäische Unternehmen gibt es aber einige positive Ausnahmen.

Wir beleuchten im nachfolgenden Artikel, welche europäischen Märkte sich zwischen Januar und Anfang Dezember 2025 besonders gut entwickelt haben. Ebenso zeigen wir, wie Anleger vom historischen Comeback profitieren können: mit Einzelaktien der Unternehmen, die sich voraussichtlich als Grundlage für langfristige Investments eignen, sowie breit gestreut mit ETFs und aktiven Fonds.


Das war die Leseprobe unseres heise-Plus-Artikels „Aktienmarkt 2025: Wer Europa bislang ignorierte, hat viel Geld verschenkt“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Dienstag: Netzwerk des Bundestags ausgefallen, KI-Chatbot Grok im Schuleinsatz


Das Netzwerk im Deutschen Bundestag ist am Montag mehrere Stunden lang ausgefallen. Die genaue Ursache und ein möglicher Zusammenhang mit dem Besuch des ukrainischen Präsidenten Wolodymyr Selenskyj waren zunächst unklar. In El Salvador haben der Präsident des Landes, Nayib Bukele, und Milliardär Elon Musk den Einsatz des KI-Chatbots Grok in den öffentlichen Schulen des Landes vereinbart. Während beide Seiten die Übereinkunft feiern, ist Grok andernorts höchst umstritten. Und das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind – die wichtigsten Meldungen im kurzen Überblick.

Weiterlesen nach der Anzeige

Erst am vergangenen Freitag hat die Bundesregierung den russischen Botschafter einbestellt, nachdem die deutschen Nachrichtendienste einen großen IT-Angriff und eine Desinformationskampagne im Bundestagswahlkampf ganz klar Moskau zugeschrieben haben. Die „gezielte Informationsmanipulation“ reihe sich in eine Serie von Aktivitäten ein, die das Ziel hätten, das Vertrauen in demokratische Institutionen und Prozesse in Deutschland zu untergraben, so das Auswärtige Amt. Parallel zu den Verhandlungen über einen Waffenstillstand in der Ukraine im Bundeskanzleramt mit dem ukrainischen Präsidenten Wolodimir Selenskyj und den US-Gesandten Jared Kushner und Steve Witkoff, kam es zu einem Ausfall der Bundestags-IT. War es ein technischer Defekt oder ein russischer Angriff? Netzwerk des Bundestags am Montag stundenlang ausgefallen

Der Präsident El Salvadors, Nayib Bukele, genießt hohe Zustimmungswerte in der Bevölkerung, nachdem er die Bandenkriminalität im Land eingedämmt und das Sicherheitsgefühl der Menschen stark verbessert hat. Seine Methoden sind allerdings umstritten. Nun treibt Bukele auch Veränderungen im Bildungssystem voran. Zuletzt wurden neue Regeln für Disziplin und Höflichkeit erlassen und die Verwendung „inklusiver Sprache“ in staatlichen Schulen verboten. Jetzt holt er Elon Musk und dessen soziales Netzwerk X ins Land. Der KI-Chatbot Grok soll in den öffentlichen Schulen El Salvadors eingesetzt werden. In Europa laufen juristische Untersuchungen gegen Grok wegen antisemitischer Entgleisungen. El Salvador: Weltweit erstes landesweites KI-Bildungsprogramm zusammen mit xAI

Kürzlich hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einem Whitepaper die Anbieter von Web-Mail-Diensten ins Gebet genommen. Der Schutz vor Phishing und Identitätsdiebstahl sei lückenhaft umgesetzt, und einfache Ende-zu-Ende-Verschlüsselung sei nicht leicht genug zu nutzen, so die Kritik. Auch in einem Bericht zur Sicherheit von Passwort-Managern zeigte Deutschlands oberste IT-Sicherheitsbehörde Verbesserungspotenzial auf. Jetzt nahm das BSI einige E-Mail-Programme genauer unter die Lupe. Die Ergebnisse dürften überraschen. BSI checkt E-Mail-Programme

Die Bundesregierung hat sich durchgesetzt. Vor allem mit Blick auf die deutschen Autohersteller soll am heutigen Dienstag die Rolle rückwärts vom kompletten Verbrenner-Aus in der Europäischen Union (EU) verkündet werden. Vermutlich wird es für Neuwagen mit Verbrenner auch nach 2034 noch die Möglichkeit auf Erstzulassung geben. Wie bereits vor einigen Tagen durchgesickert ist, wird der Flottengrenzwert von Null Gramm CO2 ab 2035 wohl aufgeweicht. Doch bereits jetzt gibt es an dem Vorhaben reichlich Kritik. Wirtschaftswissenschaftler und Experten warnen vor kurzfristigen Signalen an die Autohersteller und sprechen von einer Symboldebatte. Verbrenner-Ende in Neuwagen: Ökonomen warnen vor Aufweichung von Zielen

Die Euro-7-Norm, eine E-Auto-Förderung, höhere Pendlerpauschale und Preisgrenzen für Dienstwagen und Abschreibungen – im kommenden Jahr ändert sich einiges für Autofahrer. Die Liste ist lang und reicht bis hin zu Änderungen bei Reisen im europäischen Ausland. Einige Punkte stechen ins Auge: Noch vor seiner EU-weiten Einführung im Jahr 2030 soll der digitale Führerschein schon Ende 2026 in Deutschland verfügbar sein. Dazu haben sich Bund und Länder auf einen neuen Preis für das Deutschlandticket geeinigt und dessen Finanzierung bis 2030 gesichert. Abonnenten bei der Deutschen Bahn müssen aufpassen. Das ändert sich für Autofahrer 2026

Auch noch wichtig:

Weiterlesen nach der Anzeige


(akn)



Source link

Weiterlesen

Beliebt