{"id":304780,"date":"2026-07-30T21:57:09","date_gmt":"2026-07-30T21:57:09","guid":{"rendered":"https:\/\/www.europesays.com\/at\/304780\/"},"modified":"2026-07-30T21:57:09","modified_gmt":"2026-07-30T21:57:09","slug":"vatikan-app-click-to-pray-719-500-daten-monatelang-offengelegt","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/304780\/","title":{"rendered":"Vatikan-App Click To Pray: 719.500 Daten monatelang offengelegt"},"content":{"rendered":"<p>Hacker und Betr\u00fcger haben weltweit massiv ihre Aktivit\u00e4ten ausgeweitet. Betroffen sind religi\u00f6se Einrichtungen, internationale Unternehmen und staatliche Steuerportale. Die Methoden werden immer raffinierter.<\/p>\n<p>Sicherheitsl\u00fccke im Vatikan: Daten von \u00fcber 700.000 Nutzern offengelegt<\/p>\n<p>Ende Juli 2026 schloss der Vatikan eine kritische Sicherheitsl\u00fccke in seiner offiziellen Gebets-App Click To Pray. Eine Schwachstelle vom Typ IDOR (Insecure Direct Object Reference) hatte die pers\u00f6nlichen Daten von mehr als 719.500 Nutzern \u00fcber mindestens sechs Monate hinweg offengelegt. Betroffen waren Namen, E-Mail-Adressen, Geburtsdaten und Herkunftsl\u00e4nder. Obwohl der Fehler bereits Anfang Januar 2026 gemeldet wurde, dauerte es Monate, bis er behoben war. Sicherheitsexperten warnen: Die gestohlenen Daten eignen sich perfekt f\u00fcr gezielte Phishing-Angriffe auf Gl\u00e4ubige.<\/p>\n<p>Falsche M\u00f6nche und falsche PastorenLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/task-manager-fuer-macos-ex-microsoft-entwickler-stellt-neue-utility-vor\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Task Manager f\u00fcr macOS: Ex-Microsoft-Entwickler stellt neue Utility vor<\/a><\/p>\n<p>In Thailand schritten die Beh\u00f6rden ein: In Ayutthaya nahm die Polizei am 30. Juli 2026 zwei M\u00e4nner fest. Sie sollen unter Missbrauch von M\u00f6nchssymbolen \u00f6ffentlich Spenden gesammelt haben. Bereits Anfang Mai waren die beiden am selben Ort verhaftet worden.<\/p>\n<p>Noch dramatischer ist ein Fall aus Mombasa, Kenia. Eine Frau verlor umgerechnet rund 185.000 Euro an einen angeblichen Pastor. Die Folge: Eine Schule und ein Waisenhaus, die sie \u00fcber zwei Jahrzehnte aufgebaut hatte, gingen verloren.<\/p>\n<p>Microsoft Teams als Einfallstor f\u00fcr Erpressung<\/p>\n<p>Auch Unternehmen geraten zunehmend ins Visier. Die Sicherheitsfirma Check Point berichtet von einer Phishing-Kampagne, die von Ende Juni bis Juli 2026 rund 120 Organisationen angriff. Die T\u00e4ter nutzten legitime Microsoft-Anmeldeseiten und OAuth-Autorisierungs-URLs. Sie tarnten ihre Nachrichten als Benachrichtigungen von Microsoft Teams oder Planner \u2014 und ergaunerten so Zugriffstoken auf Outlook, SharePoint und OneDrive.<\/p>\n<p>Anzeige<\/p>\n<p>Rekord-Sch\u00e4den durch Phishing zeigen, wie wichtig professionelle Pr\u00e4vention f\u00fcr Firmen heute ist. In diesem kostenlosen Anti-Phishing-Paket erfahren Sie, wie Ihr Unternehmen sich wirksam gegen psychologische Manipulationstaktiken und Hackerangriffe absichern kann. <a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-AD1of2-EAID-1062778-CWBNC-BCPID_37603\" rel=\"noopener nofollow\" target=\"_blank\">In 4 Schritten zur erfolgreichen Hacker-Abwehr<\/a><\/p>\n<p>Noch einen Schritt weiter ging eine separate Kampagne, die Sophos analysierte. Zwischen Februar und Juni 2026 setzten Angreifer Microsoft Teams ein, um die Erpressungssoftware Chaos-Ransomware zu verbreiten. Sie gaben sich per Sprachanruf als IT-Support aus und verschafften sich so Fernzugriff. In einem Fall dauerte es weniger als 17 Stunden vom ersten Zugriff bis zur vollst\u00e4ndigen Verschl\u00fcsselung der Dateien. Hauptziele: Unternehmen aus der Fertigungs-, Energie- und Baubranche in Nordamerika.<\/p>\n<p>Hintert\u00fcr in Exchange-Servern entdeckt<\/p>\n<p>Eine als Laundry Bear oder TA488 bekannte Gruppe nutzt seit dem 22. Juli 2026 eine Sicherheitsl\u00fccke in Microsoft Exchange Outlook Web Access (OWA). Die Schwachstelle mit der Kennung CVE-2026-42897 erm\u00f6glicht den Einbau einer Hintert\u00fcr f\u00fcr dauerhaften Mailbox-Zugriff. Betroffen sind Regierungsbeh\u00f6rden sowie Unternehmen aus der Telekommunikations- und Luftfahrtbranche in den USA und Europa. Selbst nach einem Kennwortwechsel blieben die Angreifer pr\u00e4sent.<\/p>\n<p>Steuerbetrug per KI: Falsche Bescheide im Umlauf<\/p>\n<p>Am 30. Juli 2026 warnten die s\u00fcdafrikanische Steuerbeh\u00f6rde SARS und indische Sicherheitsforscher vor einer neuen Welle von Steuer-Phishing. In S\u00fcdafrika verschicken Kriminelle KI-generierte E-Mails und SMS mit gef\u00e4lschten Absenderadressen, die angebliche Steuerr\u00fcckzahlungen versprechen.<\/p>\n<p>Anzeige<\/p>\n<p>Immer mehr Unternehmen werden Opfer von Cyberangriffen durch neue Technologien wie KI \u2013 diese Checkliste hilft Ihnen, es zu verhindern. Experten erkl\u00e4ren in diesem kostenlosen E-Book, wie Sie Sicherheitsl\u00fccken proaktiv schlie\u00dfen und Ihre Firma langfristig sch\u00fctzen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD2of2-EAID-1062778-CWBNC-BCPID_37603\" rel=\"noopener nofollow\" target=\"_blank\">Gratis Cyber-Security E-Book jetzt herunterladen<\/a><\/p>\n<p>In Indien entdeckte das Unternehmen CloudSEK eine Betrugsmasche mit gef\u00e4lschten Steuerbescheiden. Die Nachrichten setzen eine k\u00fcnstliche 72-Stunden-Frist und verteilen Schadsoftware \u00fcber ZIP-Dateien. Die Malware zielt auf Android- und Windows-Nutzer ab und stiehlt Bankzugangsdaten. Auch das Telangana Cyber Security Bureau warnte vor geklonten Portalen, die Steuerzahler-Daten abgreifen.<\/p>\n<p>In den USA warnte der Bundesstaat Connecticut am 29. Juli 2026 Unternehmen vor Phishing-Mails, die angeblich vom staatlichen Unternehmensregister stammten. Die betr\u00fcgerischen E-Mails enthielten schadhafte Links. Die Beh\u00f6rden betonten: Offizielle Mitteilungen kommen ausschlie\u00dflich von gepr\u00fcften Regierungsdom\u00e4nen.<\/p>\n","protected":false},"excerpt":{"rendered":"Hacker und Betr\u00fcger haben weltweit massiv ihre Aktivit\u00e4ten ausgeweitet. Betroffen sind religi\u00f6se Einrichtungen, internationale Unternehmen und staatliche Steuerportale.&hellip;\n","protected":false},"author":2,"featured_media":304781,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,4470,59617,44,3314,5276,97,96,101,254,98,100,99],"class_list":["post-304780","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-cybersicherheit","tag-datenlecks","tag-oesterreich","tag-phishing","tag-regulierung","tag-science","tag-science-technology","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/304780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=304780"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/304780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/304781"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=304780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=304780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=304780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}