Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 2 Monaten

Gitea Vulnerability Exposed 30,000 Deployments to Attacks

**Sicherheitslücke in Gitea gefährdet 30.000 Installationen** Eine Schwachstelle in der Git-Plattform Gitea ermöglichte es Angreifern, auf private Container-Images zuzugreifen und dabei sensible Daten wie Quellcode, Zugangsdaten und Infrastruktur-Informationen zu stehlen. Betroffen sind rund 30.000 Gitea-Installationen weltweit, die diese Entwicklungsplattform für die Versionskontrolle und Container-Verwaltung nutzen. Unternehmen und Entwickler, die Gitea einsetzen, sollten umgehend auf die neueste Version aktualisieren und ihre exponierten Repositories auf mögliche Datenlecks überprüfen. Zusätzlich wird empfohlen, alle in den betroffenen Repositories gespeicherten Zugangsdaten und API-Schlüssel vorsorglich zu ändern.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Raising the Cybersecurity Stakes: Ante up for the Agentic Era

**Zusammenfassung:** Der Artikel behandelt die neuen Herausforderungen für Chief Information Security Officers (CISOs) im Zeitalter der "Agentic Era" - einer Zeit, in der KI-gesteuerte Angriffe mit Maschinengeschwindigkeit ablaufen. Betroffen sind vor allem Unternehmen und ihre Sicherheitsverantwortlichen, die sich fragen müssen "Wie setze ich Agenten/KI ein?", um mit diesen schnellen, automatisierten Cyberangriffen Schritt zu halten. Die Cybersecurity-Branche muss Lösungen entwickeln, die Abhilfemaßnahmen in großem Maßstab ermöglichen. Unternehmen sollten sich darauf vorbereiten, ihre Sicherheitsstrategien zu überdenken und KI-basierte Verteidigungssysteme zu implementieren, um gegen maschinelle Angriffe bestehen zu können.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Carnival Cruise confirms data breach affecting nearly 6 million people

**Zusammenfassung:** Carnival Corporation, der weltgrößte Kreuzfahrtanbieter, hat einen Datenschutzverstoß bestätigt, von dem fast 6 Millionen Menschen betroffen sind. Die Hackergruppe ShinyHunters hatte den Angriff bereits im April 2026 für sich beansprucht. Betroffen sind vermutlich Kunden- und Mitarbeiterdaten von Carnival-Kreuzfahrten. Betroffene sollten ihre Konten überwachen und bei verdächtigen Aktivitäten sofort handeln. **Hinweis:** Das Datum "April 2026" im Originaltext scheint ein Fehler zu sein, da es in der Zukunft liegt.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Google Unveils AI Threat Defense Platform to Fight AI-Powered Cyberattacks

**Zusammenfassung:** Google hat eine neue "AI Threat Defense"-Plattform vorgestellt, die speziell zur Abwehr von KI-gestützten Cyberangriffen entwickelt wurde. Die Plattform kombiniert Technologien von Mandiant, Wiz und Gemini, um Kunden dabei zu helfen, KI-Bedrohungen mit KI-basierten Verteidigungsmethoden zu bekämpfen. Betroffen sind alle Unternehmen und Organisationen, die zunehmend von raffinierten, KI-gesteuerten Cyberangriffen bedroht werden. Unternehmen sollten prüfen, ob diese neue Verteidigungsplattform für ihre Cybersicherheitsstrategie relevant ist, da KI-Angriffe immer ausgefeilter werden.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Sextortionist sentenced to 33 years for targeting 145 children

**Zusammenfassung:** Ein kanadischer Mann wurde zu 33 Jahren Haft verurteilt, nachdem er sich schuldig bekannt hatte, über acht Jahre hinweg mehr als 145 Kinder in den USA erpresst zu haben - einige davon erst 6 Jahre alt. Bei der sogenannten "Sextortion" zwang er die Minderjährigen dazu, sexuelle Handlungen zu filmen und erpresste sie anschließend mit dem Material. Betroffen waren Kinder und Jugendliche im Alter von 6 bis 17 Jahren in verschiedenen US-Bundesstaaten. Eltern sollten ihre Kinder über diese Gefahren im Internet aufklären und verdächtige Online-Kontakte sofort den Behörden melden.

Weiterlesen
THN
The Hacker News vor 2 Monaten

JINX-0164 Targets Cryptocurrency Firms with Fake Recruiter Lures and macOS Malware

**Zusammenfassung:** Ein neuer Cyberangriff namens JINX-0164 zielt auf Kryptowährungsunternehmen ab, um digitale Vermögenswerte zu stehlen. Die Angreifer verwenden gefälschte Stellenausschreibungen als Köder und setzen speziell entwickelte Schadsoftware für macOS-Systeme ein. Betroffen sind hauptsächlich Mitarbeiter von Kryptofirmen, die über Social Engineering-Methoden attackiert werden. **Was sollte man tun:** Unternehmen der Kryptowährungsbranche sollten ihre Mitarbeiter über diese Betrugsmethode aufklären und bei Bewerbungsprozessen besondere Vorsicht walten lassen, insbesondere bei verdächtigen E-Mails oder Dateien von vermeintlichen Recruitern.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

GPU mining malware spreads via SEO poisoning, AI chatbots

**Zusammenfassung:** Cyberkriminelle verbreiten Malware zum Kryptowährung-Mining über manipulierte Suchergebnisse (SEO-Poisoning) und durch die Beeinflussung von KI-Chatbot-Empfehlungen. Die Angreifer zielen dabei gezielt auf Systeme mit leistungsstarken Computern und Grafikkarten ab, um deren Rechenleistung für das Mining von Kryptowährungen zu missbrauchen. Betroffen sind Nutzer, die nach bestimmten Software-Downloads suchen und dabei auf die manipulierten Links klicken. Um sich zu schützen, sollte man nur von vertrauenswürdigen Quellen herunterladen, Antivirus-Software verwenden und bei verdächtigen Empfehlungen von KI-Chatbots vorsichtig sein.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

UK Cyberspying Chief Calls AI ‘an Unstoppable Force’ and Warns About Russia

**Zusammenfassung:** Der britische Cyber-Spionage-Chef warnt vor Russland und bezeichnet KI als "unaufhaltsame Kraft" in einer Rede. Dies ist die neueste in einer Reihe von Warnungen von Geheimdienstexperten, dass Russland feindselige Aktivitäten in einer "Grauzone" verstärkt, die knapp unter der Kriegsschwelle liegt. Betroffen sind westliche Länder, die Ziel russischer Cyber-Operationen werden könnten. Regierungen und Organisationen sollten ihre Cybersicherheit verstärken und sich auf hybride Bedrohungen vorbereiten.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Grandoreiro Malware and BTMOB RAT Campaigns Target Windows and Android Users

**Zusammenfassung:** Zwei Banking-Trojaner-Kampagnen mit den Schadsoftware-Familien Grandoreiro und BTMOB greifen gezielt Windows- und Android-Nutzer in Lateinamerika und Europa an. Laut Sicherheitsforschern von WatchGuard und ESET sind Unternehmen in Spanien, Portugal und Mexiko sowie mobile Nutzer in Brasilien betroffen. Die Malware zielt darauf ab, Banking-Daten und sensible Informationen zu stehlen. Nutzer sollten ihre Geräte mit aktueller Antiviren-Software schützen, verdächtige E-Mails und Downloads meiden und regelmäßige Sicherheitsupdates installieren.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Malicious npm Package Stole Files From Claude AI User Directory via GitHub

**Was ist passiert?** Cybersecurity-Forscher haben ein bösartiges npm-Paket namens "mouse5212-super-formatter" entdeckt, das Dateien aus dem "/mnt/user-data"-Verzeichnis stiehlt - einem speziellen Ordner, den Anthropics Claude AI für Datei-Uploads und -Ausgaben verwendet. **Wer ist betroffen?** Betroffen sind Entwickler, die dieses npm-Paket installiert haben und gleichzeitig Claude AI nutzen, da das Schadprogramm gezielt auf Claude-Benutzerdateien abzielt. **Was sollte man tun?** Entwickler sollten ihre npm-Abhängigkeiten überprüfen und das genannte Paket sofort entfernen, falls es installiert wurde. Außerdem ist es ratsam, bei der Installation von npm-Paketen vorsichtiger zu sein und nur vertrauenswürdige Quellen zu nutzen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Vulnerability in Popular Conference Software Granted Attackers a 100% Talk Acceptance Rate

**Zusammenfassung:** Sicherheitsforscher von Novee haben eine schwerwiegende Sicherheitslücke in der Open-Source-Software Pretalx entdeckt, die zur Verwaltung von Konferenz-Einreichungen (Call for Papers) verwendet wird. Die Schwachstelle ermöglichte es Angreifern, fremde Nutzerkonten zu übernehmen und dadurch ihre Vortragsvorschläge mit 100%iger Sicherheit zur Annahme zu bringen. Betroffen sind alle Nutzer und Organisatoren von Konferenzen, die Pretalx zur Verwaltung ihrer Einreichungen verwenden. Nutzer sollten umgehend auf die neueste Version der Software aktualisieren und ihre Konten auf verdächtige Aktivitäten überprüfen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Can you enforce strong Active Directory password rules without frustrating users?

**Zusammenfassung:** Der Artikel behandelt die Herausforderung, starke Passwort-Richtlinien in Active Directory durchzusetzen, ohne die Benutzerfreundlichkeit zu beeinträchtigen. Betroffen sind Unternehmen, die Windows-Netzwerke mit Active Directory verwalten und ihre Passwort-Sicherheit verbessern möchten. Specops Software schlägt Lösungsansätze wie die Verwendung von Passphrasen, den Schutz vor kompromittierten Passwörtern und Self-Service-Password-Reset-Funktionen vor. Diese Maßnahmen sollen die Sicherheit erhöhen, ohne dass Nutzer durch komplizierte Passwort-Anforderungen frustriert werden. **Empfehlung:** Unternehmen sollten moderne Passwort-Management-Strategien implementieren, die sowohl sicher als auch benutzerfreundlich sind.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Glassworm botnet disrupted after resilient C2 infrastructure takedown

**Zusammenfassung:** Das Glassworm-Botnetz, das Entwickler über Software-Supply-Chain-Angriffe ins Visier nahm, wurde durch Forscher zerschlagen. Das Botnetz nutzte eine besonders widerstandsfähige Command-and-Control-Infrastruktur, die auf Solana-Blockchain-Transaktionen und dem BitTorrent-DHT-Netzwerk basierte. Betroffen waren hauptsächlich Softwareentwickler, die über kompromittierte Entwicklungstools und -bibliotheken angegriffen wurden. Entwickler sollten ihre Entwicklungsumgebungen überprüfen und sicherstellen, dass sie nur vertrauenswürdige Software-Quellen verwenden.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

SecurityWeek to Host AI Risk Summit August 11-12 at the Ritz-Carlton, Half Moon Bay

**Zusammenfassung:** SecurityWeek veranstaltet vom 11.-12. August den AI Risk Summit im Ritz-Carlton, Half Moon Bay. Die Konferenz bringt zum dritten Mal CISOs, Sicherheitsexperten, KI-Forscher, Entwickler, Politiker und Risikomanager zusammen, um über KI-Sicherheitsrisiken zu diskutieren. **Was ist passiert?** Ankündigung einer Fachkonferenz zu KI-Risiken. **Wer ist betroffen?** Sicherheitsverantwortliche, KI-Experten und Unternehmen, die sich mit KI-Sicherheit beschäftigen. **Was sollte man tun?** Bei Interesse an KI-Sicherheit kann man sich über die Teilnahme an der Konferenz informieren.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

RevEng.AI Raises $15 Million to Hunt for Flaws and Backdoors in Software Binaries

**Zusammenfassung:** Das Unternehmen RevEng.AI hat 15 Millionen Dollar an Finanzierung erhalten, um Software-Sicherheitslücken und Hintertüren in veröffentlichten Programmen aufzuspüren. Das Unternehmen nutzt dafür ein KI-Modell namens BinNet, das direkt in Software-Binärdateien nach Schwachstellen und versteckten Backdoors sucht. Betroffen sind prinzipiell alle Nutzer von Software, da das Tool helfen soll, Sicherheitsprobleme in bereits veröffentlichten Programmen zu identifizieren. Für Endnutzer bedeutet dies potenziell bessere Sicherheit ihrer Software, da Schwachstellen schneller entdeckt und behoben werden können.

Weiterlesen