Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 2 Monaten

FBI warns of in-person data theft attacks from extortion gang

**Zusammenfassung:** Das FBI warnt vor der Erpressergruppe "Silent Ransom Group" (SRG), die US-amerikanische Anwaltskanzleien mit persönlichen Datendiebstahl-Angriffen ins Visier nimmt. Bei diesen Attacken verschaffen sich die Kriminellen physischen Zugang zu den Büroräumen der Kanzleien, um direkt vor Ort sensible Daten zu stehlen. Betroffen sind Rechtsanwaltsfirmen in den USA, die besonders wertvolle und vertrauliche Mandantendaten verwalten. Kanzleien sollten ihre physischen Sicherheitsmaßnahmen verstärken, Zugangskontrollen überprüfen und Mitarbeiter für verdächtige Aktivitäten sensibilisieren.

Weiterlesen
THN
The Hacker News vor 2 Monaten

GlassWorm Malware Takedown Disrupts Developer Supply Chain Attack Infrastructure

**Zusammenfassung:** CrowdStrike hat zusammen mit Google und der Shadowserver Foundation die Malware "GlassWorm" erfolgreich gestoppt, die seit Anfang 2025 gezielt Software-Entwickler angreift. Die Angreifer verbreiteten schädliche Pakete und Erweiterungen über die Software-Lieferkette, um Entwicklersysteme zu kompromittieren. Betroffen sind hauptsächlich Software-Entwickler, die möglicherweise infizierte Pakete oder Extensions heruntergeladen haben. Entwickler sollten ihre Systeme auf Kompromittierung überprüfen und nur vertrauenswürdige Quellen für Software-Pakete und Erweiterungen nutzen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

3 SOC Steps that Shut Down Incident Risks Early

**Zusammenfassung:** Der Artikel erklärt, dass moderne Cyberangriffe nicht mehr frontal erfolgen, sondern sich als normale Aktivitäten tarnen und sich in legitime Prozesse einschleichen. Die meisten Organisationen denken noch immer in veralteten "Festungs"-Kategorien und konzentrieren sich auf stärkere Abwehrmauern statt auf frühe Erkennung. Dies erfordert eine völlig neue Rolle für Security Operations Centers (SOCs), die Risiken bereits im Entstehungsstadium identifizieren müssen, bevor sie zu echten Sicherheitsvorfällen werden. **Was sollte man tun:** SOC-Teams sollten ihre Strategie von reaktiver Verteidigung auf proaktive Risikoerkennung umstellen und verdächtige Aktivitäten bereits erkennen, bevor sie sich zu Incidents entwickeln.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Romanian Hacker Sentenced to Prison in US for Selling Access to State Network

**Zusammenfassung:** Ein rumänischer Hacker namens Catalin Dragomir wurde in den USA zu einer Gefängnisstrafe verurteilt, nachdem er sich schuldig bekannt hatte, Zugang zum Netzwerk einer Regierungsbehörde in Oregon verkauft zu haben. Der Fall zeigt, wie Cyberkriminelle sich Zugang zu kritischen staatlichen IT-Systemen verschaffen und diesen gewinnbringend weiterverkaufen. Betroffen war eine Regierungsstelle des US-Bundesstaates Oregon, deren Netzwerksicherheit kompromittiert wurde. Behörden und Unternehmen sollten ihre Cybersecurity-Maßnahmen verstärken und regelmäßig auf unbefugten Netzwerkzugang prüfen, um solche Angriffe zu verhindern.

Weiterlesen
THN
The Hacker News vor 2 Monaten

5 Steps to Managing Shadow AI Tools Without Slowing Down Employees

**Zusammenfassung:** Mitarbeiter nutzen täglich 3-5 KI-Tools wie Schreibassistenten oder Code-Hilfsprogramme, um produktiver zu arbeiten, doch die meisten davon wurden nie von der IT-Abteilung überprüft. Dies führt zu "Shadow AI" - dem unkontrollierten Einsatz von KI-Tools ohne offizielle Genehmigung in Unternehmen. Betroffen sind praktisch alle Organisationen, da Angestellte eigenständig KI-Lösungen einsetzen, um ihre Arbeit zu beschleunigen. Unternehmen sollten Strategien entwickeln, um diese Shadow AI-Tools zu verwalten, ohne dabei die Produktivität der Mitarbeiter zu beeinträchtigen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Lastwall Raises $11.5 Million for Quantum-Resilient Identity Platform

**Zusammenfassung:** Das Cybersecurity-Unternehmen Lastwall hat 11,5 Millionen Dollar Investitionskapital für seine quantenresistente Identitätsplattform erhalten. Die Finanzierungsrunde wurde von BDC Capital's StrongNorth Fund angeführt und soll Lastwalls Expansion in Nordamerika beschleunigen. Die Plattform zielt darauf ab, Identitätssysteme gegen zukünftige Bedrohungen durch Quantencomputer zu schützen, die herkömmliche Verschlüsselungsmethoden brechen könnten. Unternehmen sollten bereits jetzt über quantensichere Sicherheitslösungen nachdenken, um sich rechtzeitig auf die kommende Quantencomputer-Ära vorzubereiten.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

The Credential Crisis: How Stolen Credentials Defeat Modern Security

**Zusammenfassung:** Cyberkriminelle nutzen zunehmend Künstliche Intelligenz, um Phishing-Angriffe zu beschleunigen und gestohlene Zugangsdaten für Session-Hijacking und Credential-Missbrauch einzusetzen. Dies stellt moderne Sicherheitssysteme vor große Herausforderungen, da die Angreifer schneller agieren als die Verteidigungsmaßnahmen greifen können. Betroffen sind alle Organisationen, die auf passwortbasierte Authentifizierung setzen. Sicherheitsteams müssen ihre Abwehrstrategien überdenken und schnellere Reaktionszeiten entwickeln, um mit der durch KI beschleunigten Bedrohungslandschaft Schritt zu halten.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

‘SymJack’ Attack Turns AI Coding Agents Into Supply Chain Attack Delivery Systems

**Zusammenfassung:** Bei der "SymJack"-Attacke nutzen Cyberkriminelle bösartige Code-Repositories und getarnte Symlinks, um KI-gestützte Coding-Assistenten zu täuschen. Die Angreifer schleusen dabei unbemerkt schädliche MCP-Server ein, die Geheimnisse stehlen, CI/CD-Pipelines kompromittieren und Malware verbreiten können. Betroffen sind Entwickler und Unternehmen, die KI-basierte Coding-Tools in ihren Software-Entwicklungsprozessen einsetzen. Entwickler sollten ihre AI-Coding-Agents und verwendeten Code-Repositories sorgfältig überprüfen sowie verdächtige Symlinks und unbekannte MCP-Server-Installationen überwachen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

GlassWorm Botnet Disrupted

**GlassWorm-Botnetz gestört** Sicherheitsfirmen haben erfolgreich alle vier Kommando- und Kontrollkanäle (C&C) der GlassWorm-Malware abgeschaltet. Durch diese koordinierte Aktion wurde das gesamte Botnetz lahm gelegt, das zuvor Computer infiziert und ferngesteuert hatte. **Was ist passiert:** Das GlassWorm-Botnetz wurde durch die Zerstörung seiner Kommunikationsinfrastruktur unschädlich gemacht. **Wer ist betroffen:** Nutzer, deren Computer mit der GlassWorm-Malware infiziert waren. **Was tun:** Betroffene sollten ihre Systeme mit aktueller Antiviren-Software scannen und alle Sicherheitsupdates installieren.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Gitea Vulnerability Exposes Private Container Images without Authentication

**Zusammenfassung:** In der Open-Source-Plattform Gitea wurde eine schwerwiegende Sicherheitslücke (CVE-2026-27771) entdeckt, die es Angreifern ermöglicht, ohne jegliche Authentifizierung auf private Container-Images zuzugreifen. Betroffen sind alle Gitea-Versionen vor 1.26.2, die von Organisationen zur selbst gehosteten Versionsverwaltung eingesetzt werden. Angreifer können somit vertrauliche Container-Images herunterladen, ohne sich anmelden oder Zugangsdaten eingeben zu müssen. Administratoren sollten umgehend auf Gitea Version 1.26.2 oder höher aktualisieren, um diese kritische Sicherheitslücke zu schließen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

CISA gives feds 4 days to patch actively exploited cPanel plugin flaw

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat Bundesbehörden nur vier Tage Zeit gegeben, um eine kritische Sicherheitslücke in einem cPanel-Plugin von LiteSpeed zu schließen. Diese Schwachstelle wird bereits aktiv von Angreifern ausgenutzt, um Server zu kompromittieren. Betroffen sind US-Bundesbehörden und andere Organisationen, die das LiteSpeed cPanel-Plugin verwenden. Administratoren sollten das Plugin umgehend aktualisieren oder deaktivieren, um ihre Server vor Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

LA Metro Cyberattack Linked to Iranian State-Sponsored Hackers

**Zusammenfassung:** Das öffentliche Verkehrssystem LA Metro in Los Angeles wurde Opfer eines Cyberangriffs, der von iranischen Regierungshackern durchgeführt wurde. Obwohl eine Hacktivistengruppe die Verantwortung für den Angriff übernahm, zeigen Ermittlungen, dass die verwendete IT-Infrastruktur mit iranischen Staatsakteusen in Verbindung steht. Betroffen ist das Transportsystem von Los Angeles, was potentiell Auswirkungen auf Millionen von Fahrgästen haben könnte. Nutzer sollten bei der Verwendung von LA Metro-Diensten besonders vorsichtig sein und ihre persönlichen Daten überwachen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Dutch police arrests suspect linked to Ajax football club hack

**Zusammenfassung:** Die niederländische Polizei hat einen 35-jährigen Mann verhaftet, der verdächtigt wird, den Fußballverein Ajax Amsterdam gehackt zu haben. Der Cyberangriff ereignete sich Anfang dieses Jahres und betraf die IT-Systeme des berühmten niederländischen Fußballclubs. Betroffen sind potenziell sensible Vereinsdaten und möglicherweise auch Informationen von Mitgliedern, Fans oder Geschäftspartnern. Ajax-Fans und alle, die Daten beim Verein hinterlegt haben, sollten ihre Accounts überprüfen und bei verdächtigen Aktivitäten ihre Passwörter ändern.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Windows 11 KB5089573 update released with performance improvements

Microsoft hat das Preview-Update KB5089573 für Windows 11 (Versionen 24H2 und 25H2) veröffentlicht, das 30 Verbesserungen enthält und sich auf Performance und Systemstabilität fokussiert. Betroffen sind alle Nutzer der neuesten Windows 11-Versionen, die das optionale Vorschau-Update installieren möchten. Da es sich um ein Preview-Update handelt, ist die Installation freiwillig - Nutzer können es über Windows Update herunterladen, um frühzeitig von den Leistungsverbesserungen zu profitieren. Die Änderungen werden später automatisch in das nächste reguläre monatliche Update integriert.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

FBI: Hackers Sending Operatives in Person to Insert USB Drives and Steal Data

**Zusammenfassung:** Das FBI warnt vor der "Silent Ransom Group", die physische Angriffe auf Anwaltskanzleien durchführt. Die Hacker schicken Personen vor Ort, die USB-Sticks in Computer einführen, um Daten zu stehlen und Ransomware zu installieren. Betroffen sind hauptsächlich Rechtsanwaltskanzleien, die oft sensible Mandantendaten besitzen. Unternehmen sollten den physischen Zugang zu ihren Computern streng kontrollieren und Mitarbeiter über die Gefahren von unbekannten USB-Geräten schulen.

Weiterlesen