Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 2 Monaten

Dashlane Discloses Brute-Force Attack, Encrypted Vaults of Fewer Than 20 Users Downloaded

**Zusammenfassung:** Der Passwort-Manager Dashlane hat einen Sicherheitsvorfall bekanntgegeben, bei dem unbekannte Angreifer durch einen Brute-Force-Angriff die Zwei-Faktor-Authentifizierung (2FA) von Nutzerkonten zu überwinden suchten. Weniger als 20 Benutzer mit persönlichen Abonnements waren betroffen, deren verschlüsselte Passwort-Tresore heruntergeladen wurden. Der Angriff fand am 31. Mai 2026 statt und richtete sich gezielt gegen die 2FA-Sicherheitsmaßnahmen. Betroffene Nutzer sollten ihre Master-Passwörter ändern und ihre 2FA-Einstellungen überprüfen, auch wenn die Daten verschlüsselt waren. **Hinweis:** Das Datum "31. Mai 2026" im Originalartikel scheint ein Fehler zu sein, da es in der Zukunft liegt.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Hackers hijack thousands of sites for ClickFix and FakeUpdate attacks

**Zusammenfassung:** Die Hackergruppe "DriveSurge" hat Tausende von Webseiten kompromittiert, um großangelegte Malware-Kampagnen durchzuführen. Dabei verwenden sie "ClickFix"- und "FakeUpdate"-Techniken, bei denen Besucher dazu verleitet werden, auf gefälschte Fehlermeldungen oder Update-Benachrichtigungen zu klicken. Betroffen sind Nutzer, die kompromittierte Webseiten besuchen und den manipulierten Aufforderungen folgen. Man sollte niemals auf verdächtige Pop-ups oder Update-Aufforderungen klicken und stattdessen Updates nur über offizielle Kanäle durchführen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Red Hat npm packages compromised to steal developer credentials

**Was ist passiert?** Über 30 npm-Pakete von Red Hat wurden in einem Supply-Chain-Angriff kompromittiert, bei dem eine neue Variante der Shai-Hulud-Malware namens "Miasma" verbreitet wurde, die Entwickler-Anmeldedaten stiehlt. **Wer ist betroffen?** Betroffen sind Entwickler und Unternehmen, die npm-Pakete aus dem '@redhat-cloud-services' Namespace von Red Hat verwendet haben. **Was sollte man tun?** Entwickler sollten ihre Systeme auf kompromittierte Red Hat npm-Pakete überprüfen, betroffene Pakete sofort entfernen und alle möglicherweise gestohlenen Anmeldedaten (Passwörter, API-Keys, Tokens) ändern.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Spain arrests doxer leaking sensitive data of govt employees

**Zusammenfassung:** Die spanische Polizei hat eine Person festgenommen, die sensible Daten von Regierungsmitarbeitern verschiedener staatlicher Organisationen, einschließlich des Nationalen Cybersicherheitsinstituts (INCIBE), geleakt hat. Der Täter hatte durch Doxing persönliche und vertrauliche Informationen von Beschäftigten in wichtigen Staatseinrichtungen veröffentlicht. Betroffen sind Mitarbeiter spanischer Behörden und Sicherheitsorganisationen, deren private Daten kompromittiert wurden. Betroffene sollten ihre persönlichen Informationen überwachen und gegebenenfalls Schutzmaßnahmen ergreifen, während die Behörden die Sicherheitslücken untersuchen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

WP Maps Pro Vulnerability Exploited to Take Over WordPress Sites

**Zusammenfassung:** Eine kritische Sicherheitslücke (CVE-2026-8732) im WordPress-Plugin "WP Maps Pro" wird aktiv von Angreifern ausgenutzt. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, Administrator-Konten auf betroffenen WordPress-Websites zu erstellen und so die vollständige Kontrolle über die Seite zu übernehmen. Betroffen sind alle WordPress-Websites, die das WP Maps Pro Plugin installiert haben. Website-Betreiber sollten das Plugin sofort deaktivieren oder auf die neueste gepatchte Version aktualisieren und ihre Administrator-Konten auf verdächtige Einträge überprüfen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Dashlane password manager users locked out by brute force attacks

**Zusammenfassung:** Nutzer des Passwort-Managers Dashlane wurden aufgrund von Brute-Force-Angriffen aus ihren Konten ausgesperrt. Die Angreifer versuchten dabei, sich von unbekannten Geräten und entfernten Standorten aus in die Konten einzuloggen. Betroffen sind mehrere Dashlane-Nutzer, deren Konten vorsorglich gesperrt wurden. Betroffene sollten ihre Passwörter ändern, die Zwei-Faktor-Authentifizierung aktivieren und verdächtige Aktivitäten in ihren Konten überprüfen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Dutch Police Dismantle Massive 17-Million-Device Botnet

**Zusammenfassung:** Die niederländische Polizei hat ein massives Botnet mit 17 Millionen infizierten Geräten zerschlagen, indem sie die Kontrollserver beschlagnahmte. Das Botnet umfasste Computer, Smartphones und Tablets, die für ein illegales Proxy-Netzwerk missbraucht und zur Unterstützung von Cyberkriminalität eingesetzt wurden. Betroffen sind Millionen von Gerätebesitzern weltweit, deren Geräte ohne ihr Wissen Teil des kriminellen Netzwerks waren. Nutzer sollten ihre Geräte auf Malware überprüfen, Antivirenprogramme aktualisieren und verdächtige Netzwerkaktivitäten überwachen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Miasma Supply Chain Attack Compromises Red Hat npm Packages with Credential-Stealing Worm

**Zusammenfassung:** Eine neue Supply-Chain-Attacke namens "Miasma" hat mehrere @redhat-cloud-services npm-Pakete kompromittiert, um Anmeldedaten und Geheimnisse von Entwicklercomputern zu stehlen. Der Angriff nutzt einen sich selbst verbreitenden Wurm, der bei der Paketinstallation ausgeführt wird und gezielt CI/CD-Systeme angreift. Betroffen sind Entwickler und Unternehmen, die diese Red Hat npm-Pakete in ihren Projekten verwenden. Nutzer sollten ihre Systeme auf Kompromittierung überprüfen, betroffene Pakete entfernen und alle Zugangsdaten sowie API-Schlüssel erneuern.

Weiterlesen
Krebs
Krebs on Security vor 2 Monaten

Hackers Used Meta’s AI Support Bot to Seize Instagram Accounts

**Zusammenfassung:** Hacker haben am Wochenende Instagram-Accounts des Obama-Weißen Hauses und des Chief Master Sergeant der US Space Force übernommen, indem sie Metas KI-Support-Bot austricksten. Die Angreifer nutzten Anleitungen aus Telegram-Kanälen, um den automatisierten Support-Bot dazu zu bringen, Passwörter zurückzusetzen und so Zugang zu den Accounts zu erlangen. Die übernommenen Profile wurden mit pro-iranischen Bildern und Botschaften verunstaltet. Nutzer sollten ihre Account-Sicherheitseinstellungen überprüfen und Zwei-Faktor-Authentifizierung aktivieren, da diese Angriffsmethode offenbar weiter verbreitet wird.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

WordPress malware campaign hides payloads in Steam profiles

**Zusammenfassung:** Cyberkriminelle haben fast 2.000 WordPress-Websites mit Schadsoftware infiziert, die eine besonders raffinierte Tarnmethode verwendet. Die Malware versteckt ihre Steuerungsdaten in Steam Community-Profilen, wodurch sie schwerer zu entdecken ist. Betroffen sind WordPress-Website-Betreiber, deren Seiten kompromittiert wurden. Website-Betreiber sollten ihre WordPress-Installationen und Plugins dringend aktualisieren, Sicherheitsscans durchführen und verdächtige Aktivitäten überwachen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Critical Windows Netlogon Vulnerability in Attackers’ Crosshairs

**Zusammenfassung:** Eine kritische Sicherheitslücke (CVE-2026-41089) im Windows Netlogon-Dienst wird aktiv von Angreifern ausgenutzt. Betroffen sind Organisationen, die Windows-Systeme verwenden, da diese Schwachstelle aufgrund ihrer Schwere ein hohes Sicherheitsrisiko darstellt. Unternehmen und Nutzer sollten die verfügbaren Sicherheitsupdates von Microsoft so schnell wie möglich installieren. Aufgrund der bereits stattfindenden Angriffe ist eine sofortige Patch-Installation dringend empfohlen. **Hinweis:** Die CVE-Nummer "CVE-2026-41089" scheint ungewöhnlich zu sein, da CVE-Nummern normalerweise nicht so weit in der Zukunft liegen. Möglicherweise handelt es sich um einen Tippfehler im ursprünglichen Artikel.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Microsoft investigates Office Apps, Teams file access issues

**Zusammenfassung:** Microsoft untersucht derzeit einen laufenden Vorfall, der Nutzer daran hindert, Dateien in Teams und den kostenlosen Office-Web-Apps zu öffnen. Betroffen sind Benutzer der Teams-Kollaborationsplattform und der cloudbasierten Office-Suite im Browser. Das Problem verhindert den normalen Zugriff auf Dateien in diesen Microsoft-Diensten. Nutzer sollten abwarten, bis Microsoft das Problem behoben hat, und können alternativ versuchen, die Desktop-Versionen der Office-Programme zu verwenden.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Race Against Time: Why Faster Vulnerability Alerts Matter

**Was ist passiert?** Angreifer nutzen Sicherheitslücken inzwischen schneller aus, als viele Organisationen sie identifizieren und beheben können. **Wer ist betroffen?** Alle Unternehmen und Organisationen, die nicht schnell genug auf neue Schwachstellen reagieren können, sind einem erhöhten Cyberrisiko ausgesetzt. **Was sollte man tun?** Organisationen sollten auf schnellere Vulnerability-Alert-Systeme setzen, um ihre Reaktionszeiten zu verkürzen und die Zeitspanne zu reduzieren, in der sie angreifbar sind. Eine beschleunigte Erkennung und Patch-Management sind entscheidend, um mit der Geschwindigkeit der Angreifer mithalten zu können.

Weiterlesen
THN
The Hacker News vor 2 Monaten

⚡ Weekly Recap: New Linux Flaw, PAN-OS Exploit, AI-Powered Attacks, OAuth Phishing and More

**Zusammenfassung:** Es wurden mehrere kritische Sicherheitslücken entdeckt, darunter eine neue Linux-Schwachstelle und ein aktiv ausgenutzter Exploit in PAN-OS Firewalls. Zusätzlich nehmen KI-gestützte Cyberangriffe zu, und es kursieren neue OAuth-Phishing-Kampagnen, die sich als Produktivitäts-Tools tarnen. Betroffen sind Linux-Nutzer, Unternehmen mit PAN-OS-Systemen und allgemein alle Nutzer von Online-Diensten mit OAuth-Authentifizierung. **Was tun:** Sofortige Sicherheitsupdates für betroffene Systeme installieren, besonders bei PAN-OS-Firewalls, und bei OAuth-Anmeldungen extra vorsichtig sein.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Dragos Acquires xIoT Security Firm Phosphorus

**Zusammenfassung:** Das Cybersecurity-Unternehmen Dragos hat die xIoT-Sicherheitsfirma Phosphorus übernommen. Durch die Akquisition sollen Kunden künftig eine erweiterte Sichtbarkeit ihrer vernetzten Geräte und verbesserte Device-Intelligence erhalten. Geplant sind außerdem automatisierte Reparatur-Workflows und eine einheitliche Plattform-Erfahrung. Die Übernahme zielt darauf ab, den Schutz von IoT- und industriellen Netzwerken zu stärken. **Betroffene:** Kunden beider Unternehmen im Bereich industrieller Cybersecurity **Handlungsbedarf:** Derzeit kein direkter Handlungsbedarf für Nutzer - es handelt sich um eine strategische Geschäftsentscheidung zur Verbesserung der Sicherheitsdienste.

Weiterlesen