Aus dem 5bats-Blog

Kurze, praktische Hinweise zu den Bedrohungen, gegen die 5bats entwickelt wurde – Angriffe auf die supply chain und prompt injection –, einfach erklärt und, wo sinnvoll, anhand eines 5bats-Tools demonstriert, wie man sie abwehren kann.

July 13, 2026

Warum Du nie auf einen Link in einer E-Mail klicken solltest

Die E-Mail sieht aus, als käme sie von Deiner Bank. Es gebe ein Problem mit Deinem Konto, heißt es darin. Du hättest vierundzwanzig Stunden Zeit, Deine Daten zu bestätigen, sonst werde es gesperrt. Da ist ein Button. Dein Puls steigt, Dein Daumen bewegt sich darauf zu und dieser kleine Sprung – von der Sorge zum Antippen – ist der gesamte Angriff.

Read the article →

July 6, 2026

Indirekte prompt injection: Wenn deine KI die falschen Anweisungen liest

Gib einem KI-Programmieragenten die Fähigkeit, eine URL zu fetchen und Du hast ihm damit auch die Fähigkeit gegeben, Anweisungen zu lesen, die von einem Fremden geschrieben wurden. Indirekte prompt injection ist der Angriff, der das zu einem Problem macht: versteckter Text auf einer Seite, der den Agenten anweist, etwas zu tun, worum sein Betreiber ihn nie gebeten hat.

Read the article →

June 30, 2026

Der private Messenger, der nie nach Deiner Telefonnummer fragt

Du verschickst wahrscheinlich Dutzende Nachrichten am Tag, ohne darüber nachzudenken, wer außer der Person, der Du schreibst, davon erfährt. Es ist nachvollziehbar, nicht daran zu denken, bis Du es doch tust. Und das Überraschende ist: Der riskanteste Teil ist meist nicht, was Du geschrieben hast. Es ist alles drumherum. In diesem Beitrag geht es darum, was „privates Messaging" für einen normalen Menschen eigentlich bedeutet. Und es geht um eine App, die diese Idee weiter treibt als die meisten, auch weil das Team dahinter gerade darum kämpfen musste, sie am Leben zu halten.

Read the article →

June 29, 2026

Der Installationsschritt ist der gefährlichste Moment Deines Tages

Es ist ein Dienstagmorgen. Eine Entwicklerin installiert ein beliebtes open-source-Paket, das sie schon hundertmal genutzt hat. Nichts wirkt verdächtig: Der Fortschrittsbalken läuft durch, die Eingabeaufforderung kehrt zurück, sie macht weiter. Was sie nicht sehen kann: Die Version, die sie gerade geladen hat, ging vor vier Stunden online und in ihrem Installationsskript stecken ein paar Zeilen, die ihre SSH-Schlüssel und Umgebungsvariablen auslesen und an einen Server schicken, von dem sie noch nie gehört hat. Wenn die erste Warnung erscheint, sind die Schlüssel längst weg.

Read the article →

June 23, 2026

Du musst dir nur zwei Passwörter merken

„Ich habe nicht viel – warum sollte mich jemand ins Visier nehmen?“ Das ist eine der häufigsten Vorstellungen, die Menschen über ihre Sicherheit im Internet haben. Es ist aber auch die Vorstellung, die den größten Schaden anrichtet. Überleg mal, was das eine Person gekostet hat. Klar, sie war zu gewöhnlich, um ins Visier zu geraten und hat ein einziges Passwort verwendet, das sie sich merken konnte – ein wirklich sicheres – und zwar für alles: E-Mail, Social-Media-Konten, Online-Shops und, weil es einfacher war, auch fürs Online-Banking. Dann gab es ein Datenleck auf einer dieser Seiten, so wie es jedes Woche gibt. Das durchgesickerte Passwort wurde automatisch bei jedem anderen Konto ausprobiert – und es funktionierte. Sie merkten es erst, als das Bankkonto leer war und nichts mehr zum Bezahlen übrig war. Die folgenden Wochen lebten sie von geliehenem Geld.

Read the article →

June 20, 2026

TrapDoor: Über Nacht sind 34 Pakete verdorben, eine 3-Tage-Regel hätte das verhindert

Ende Mai 2026 deckten Sicherheitsforscher eine Supply-Chain-Kampagne auf, die später unter dem Namen TrapDoor bekannt wurde. Mehr als 34 bösartige Pakete erschienen fast zur gleichen Zeit auf PyPI, npm und Crates.io. Sie waren nicht kaputt oder fehlerhaft. Sie waren gebaut, um in dem Moment bösartigen Code auszuführen, in dem man sie installierte oder importierte. Dabei griffen sie SSH-Schlüssel und Anmeldedaten vom Rechner ab und schickten sie an die Angreifer (berichtet von The Hacker News , 25. Mai 2026).

Read the article →