|
|
|
|
Liebe Leserinnen, liebe Leser,
der teuerste Bug der Woche war gut fünf Jahre lang unsichtbar: Coldcard-Wallets erzeugten ihre Seeds mit einem Zufallsgenerator, der den Namen nicht verdiente. Statt der Hardware-Zufallsquelle lief ein vorhersehbarer Software-Fallback, der Seed-Raum ließ sich schlicht durchrechnen. Kein Gerätezugriff, keine PIN, keine Malware, nur Rechenzeit. Ergebnis: Bitcoin im hohen zweistelligen Millionenbereich, weg. Der Rest der heutigen Newsletter-Ausgabe passt ins Bild, vom gekaperten Login trotz MFA bis zur KI, die an der Sandbox rüttelt: Angegriffen wird nicht die dickste Wand, sondern die bequemste Tür.
Wir halten es derweil mit dem Klassiker xkcd 221: return 4. Durch fairen Würfelwurf ermittelt, garantiert zufällig ;-)
|
|
|
|
|
|
|
|
Hardware-Wallets galten als sichere Bank für Bitcoin. Jetzt haben Angreifer eine Schwachstelle bei den Schlüsseln ausgenutzt und aus Coldcard-Wallets einen hohen zweistelligen Millionenbetrag abgezogen. Ein Softwarefehler, der auch andere Geräte treffen könnte.
|
|
|
|
|
|
|
|
|
|
Quelle: girocard/Studio Voltaire
|
|
|
|
|
Gute Neuigkeiten für Institute, den Handel sowie Kundinnen und Kunden: Die girocard wird direkt in Händler-Apps nutzbar. Die In-App-Zahlungen erfolgen zu den bewährten, attraktiven Konditionen des Kartenzahlverfahrens der deutschen Banken und Sparkassen. Eine aktuell verabschiedete Pilotierungsvereinbarung definiert die Rahmenbedingungen und ebnet den Weg für den Testbetrieb.
|
|
|
|
|
|
|
|
Cybersecurity, Modernisierung der IT-Landschaften und KI treiben die Investitionspläne deutscher CIOs. Mehr als die Hälfte erhöht die IT-Budgets, doch Lizenz- und Token-Kosten schmälern den Spielraum.
|
|
|
|
|
|
|
|
Trotz schwierigem Marktumfeld knackt das Berliner Fintech Moss die Milliardenbewertung und zählt jetzt zu den Unicorns. Die Plattform bündelt Ausgaben und Abrechnung von Unternehmen an einer Stelle. Das frische Kapital fließt in die KI-Entwicklung für den Mittelstand.
|
|
|
|
|
|
|
|
Die norisbank bindet die europäische Bezahl-App Wero ins digitale Girokonto ein. Transaktionen laufen in Echtzeit, ohne Aufladung. Die Direktbank setzt damit auf digitale Souveränität.
|
|
|
|
|
|
|
|
Boerse Stuttgart Digital und tradias sind fusioniert. Die neue Einheit mit rund 300 Mitarbeitern deckt Trading, Verwahrung, Staking und Tokenisierung ab, voll reguliert und aus einer Hand.
|
|
|
|
|
|
Schwerpunkt: Identity, KYC & Fraud Prevention
|
|
|
|
|
Nicht das Passwort ist das Ziel, sondern die komplette Sitzung. Bei Adversary-in-the-Middle-Angriffen kapern Täter Identitäten trotz MFA. Gegenmittel: laufendes Risiko-Scoring und FIDO2/Passkeys.
|
|
|
|
|
|
|
|
Bei CIAM geht es um weit mehr als Logins. PSD2 und starke Kundenauthentifizierung haben gestohlene Zugangsdaten entwertet. Also verlagern Angreifer den Betrug: Kunden bestätigen Zahlungen und neue Geräte selbst. Aus dem Login wird Risikobewertung.
|
|
|
|
|
|
|
|
Bitpanda öffnet seine Plattform für KI-Assistenten. Privatanleger binden ihre Konten per MCP-Setup oder codebasiertem Workflow an, rufen Portfolioinformationen ab und stoßen Trades mit Krypto, Aktien, ETFs und Edelmetallen an.
|
|
|
|
|
|
|
|
|
|
Quelle: girocard/Studio Voltaire
|
|
|
|
|
Gute Neuigkeiten für Institute, den Handel sowie Kundinnen und Kunden: Die girocard wird direkt in Händler-Apps nutzbar. Die In-App-Zahlungen erfolgen zu den bewährten, attraktiven Konditionen des Kartenzahlverfahrens der deutschen Banken und Sparkassen. Eine aktuell verabschiedete Pilotierungsvereinbarung definiert die Rahmenbedingungen und ebnet den Weg für den Testbetrieb.
|
|
|
|
|
|
|
|
Tomorrow setzt auf die Brokerage-und-Custody-Infrastruktur von lemon.markets. Neukunden eröffnen jetzt erstmals ein Depot, Bestandskunden kaufen Anteile am Tomorrow Fund. Das Anlageangebot der Neobank steht damit komplett.
|
|
|
|
|
|
|
|
Ein KI-Modell bricht aus der Sandbox aus, attackiert andere Systeme, entzieht sich der Kontrolle. Die Schlagzeilen kamen prompt. Ob OpenAI damit nur gegen die Konkurrenz punkten wollte oder die nächste Stufe autonomer Systeme zeigt, ist aus Security-Sicht zweitrangig.
|
|
|
|
|
|