Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 2 Monaten

AI Chatbot Recommendations Redirect Users to Cryptojacking Malware Sites

**Zusammenfassung:** Microsoft warnt vor einer aktiven Cryptojacking-Kampagne, bei der Cyberkriminelle KI-Chatbots manipulieren, um Nutzer auf schädliche Download-Seiten weiterzuleiten. Diese neue Angriffsmethode erweitert Social Engineering über herkömmliche Suchergebnisse hinaus und erhöht die Sichtbarkeit bösartiger Software-Empfehlungen. Betroffen sind Nutzer, die KI-Chatbots für Software-Empfehlungen verwenden und dabei auf manipulierte Antworten stoßen. Nutzer sollten Software-Downloads nur von offiziellen Quellen beziehen und bei Chatbot-Empfehlungen besonders vorsichtig sein. **Was ist passiert?** Kriminelle nutzen KI-Chatbots, um Malware zu verbreiten **Wer ist betroffen?** Nutzer von KI-Chatbots, die nach Software-Empfehlungen suchen **Was tun?** Nur offizielle Download-Quellen nutzen und bei Chatbot-Empfehlungen skeptisch bleiben

Weiterlesen
SW
SecurityWeek vor 2 Monaten

CISA Urges Immediate Patching of Exploited LiteSpeed cPanel Plugin Zero-Day

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA warnt vor einer schwerwiegenden Sicherheitslücke im LiteSpeed cPanel Plugin, die bereits aktiv von Angreifern ausgenutzt wurde. Diese Zero-Day-Schwachstelle ermöglichte es Hackern, Skripte mit Root-Rechten auszuführen und damit vollständige Kontrolle über betroffene Systeme zu erlangen. Betroffen sind Webserver-Administratoren und Hosting-Provider, die das LiteSpeed cPanel Plugin verwenden. Die Sicherheitslücke wurde mittlerweile behoben, weshalb Nutzer umgehend das verfügbare Update installieren sollten.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Anthropic Releases New Claude Sandbox, Security Guidance Plugin

**Was ist passiert?** Anthropic hat ein neues Claude Sandbox Security Guidance Plugin veröffentlicht, das Entwicklern dabei hilft, Sicherheitslücken bereits während des Programmierens zu erkennen. **Wer ist betroffen?** Das Plugin richtet sich an Software-Entwickler und Programmierer, die ihre Code-Sicherheit verbessern möchten. **Was sollte man tun?** Entwickler können das Plugin nutzen, um ihre Code-Qualität und -Sicherheit zu erhöhen - Anthropic hat das Tool bereits erfolgreich intern eingesetzt. Interessierte Entwickler sollten sich über die Verfügbarkeit und Integration des Plugins informieren.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

KnowledgeDeliver flaw exploited as a zero-day to install web shells

**Zusammenfassung:** Hacker haben eine kritische Zero-Day-Schwachstelle im KnowledgeDeliver-Lernsystem ausgenutzt, um die Godzilla-Webshell zu installieren. Betroffen sind Server, die das KnowledgeDeliver Learning Management System (LMS) verwenden. Die Angreifer konnten durch diese Sicherheitslücke Fernzugriff auf die kompromittierten Systeme erlangen. Administratoren sollten ihre KnowledgeDeliver-Installationen umgehend überprüfen, verfügbare Sicherheitsupdates einspielen und nach Anzeichen einer Kompromittierung suchen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Charter confirms data breach after ShinyHunters extortion threat

**Zusammenfassung:** Der US-Telekommunikationsriese Charter Communications hat einen Datenschutzverstoß bestätigt, nachdem die Hackergruppe ShinyHunters mit der Veröffentlichung gestohlener Daten gedroht und Lösegeld gefordert hatte. Charter ist ein großer Internetanbieter in den USA mit Millionen von Kunden, die von diesem Vorfall betroffen sein könnten. Das Unternehmen untersucht derzeit den Umfang des Datenlecks und welche Kundendaten kompromittiert wurden. Betroffene Kunden sollten ihre Konten überwachen und bei verdächtigen Aktivitäten sofort Charter kontaktieren.

Weiterlesen
THN
The Hacker News vor 2 Monaten

MuddyWater Uses DLL Side-Loading in Espionage Campaign Targeting 9 Countries

**Was ist passiert?** Die iranische Hackergruppe MuddyWater hat eine neue Spionagekampagne durchgeführt, bei der sie DLL Side-Loading-Techniken einsetzt, um Schadsoftware einzuschleusen. **Wer ist betroffen?** Im ersten Quartal 2026 wurden mindestens neun Organisationen in neun Ländern auf vier Kontinenten angegriffen, darunter Unternehmen aus der Industrie- und Elektronikfertigung, Bildungseinrichtungen, Behörden, Finanzdienstleister und professionelle Serviceanbieter. **Was sollte man tun?** Organisationen sollten ihre Systeme auf verdächtige DLL-Dateien überprüfen, Sicherheitsupdates einspielen und ihre Endpoint-Detection-Systeme aktualisieren, um solche ausgefeilten Angriffstechniken zu erkennen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

How Varonis Atlas integrates Claude Compliance API for AI governance

**Was ist passiert?** Varonis hat seine Atlas-Plattform mit der Claude Compliance API integriert, um bessere KI-Governance zu ermöglichen. Diese Integration soll Unternehmen dabei helfen, die Nutzung von KI-Tools zu überwachen und Risiken im Umgang mit Unternehmensdaten zu bewerten. **Wer ist betroffen?** Betroffen sind Unternehmen, die KI-Tools wie Claude verwenden und dabei Compliance-Anforderungen erfüllen müssen. **Was sollte man tun?** Unternehmen sollten prüfen, ob sie angemessene Governance-Tools für ihre KI-Nutzung einsetzen und wie diese mit sensiblen Unternehmensdaten interagieren.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

AppOmni’s Marlin AI Brings Autonomous Investigation to SaaS Security

**Zusammenfassung:** AppOmni hat eine neue KI-Technologie namens "Marlin AI" für die Sicherheit von SaaS-Anwendungen (Software as a Service) vorgestellt. Die KI analysiert automatisch Fehlkonfigurationen in Cloud-Software, untersucht verdächtige Aktivitäten in Unternehmensnetzwerken und schlägt Lösungsschritte vor. Betroffen sind Unternehmen, die Cloud-Software nutzen und ihre IT-Sicherheit verbessern möchten. Die Technologie führt noch keine vollständig autonomen Korrekturmaßnahmen durch, sondern unterstützt IT-Teams bei der Identifizierung und Behebung von Sicherheitslücken.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Iranian APT Targets Aviation, Software Companies With Updated Tools

**Zusammenfassung:** Die iranische Hackergruppe "Nimbus Manticore" (auch bekannt als APT-Gruppe) führt weiterhin Cyberangriffe gegen Unternehmen aus der Luftfahrt- und Softwarebranche durch, auch während und nach der US-Militärkampagne gegen den Iran. Die Angreifer verwenden dabei aktualisierte und verbesserte Hacking-Tools für ihre Operationen. Betroffen sind primär Luftfahrt- und Softwareunternehmen, die als strategische Ziele gelten. Unternehmen in diesen Branchen sollten ihre Cybersicherheitsmaßnahmen verstärken, Systeme auf Kompromittierung überprüfen und Sicherheitsupdates zeitnah einspielen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Microsoft Defender can now automatically isolate hacked endpoints

**Zusammenfassung:** Microsoft testet eine neue Funktion für Defender for Endpoint, die kompromittierte Geräte automatisch vom Netzwerk isoliert. Dies soll verhindern, dass Angreifer sich lateral durch das Unternehmensnetzwerk bewegen können, nachdem sie bereits ein System gehackt haben. Betroffen sind Unternehmen, die Microsoft Defender for Endpoint nutzen und von dieser automatischen Schutzmaßnahme profitieren würden. Aktuell befindet sich die Funktion noch in der Testphase, sodass Nutzer zunächst abwarten sollten, bis sie offiziell verfügbar wird.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Webinar: Too many tools are slowing network incident response

**Zusammenfassung:** Ein Webinar behandelt das Problem, dass IT-Teams bei Netzwerk-Störungen zwischen zu vielen verschiedenen Tools wechseln müssen - wie Monitoring-Dashboards, Infrastruktur-Tools, Ticketsystemen und Kommunikationsplattformen. Diese Tool-Vielfalt verlangsamt die Reaktionszeiten bei Sicherheitsvorfällen erheblich. Das Webinar zeigt auf, wie Automatisierung und KI-gestützte Workflows die manuelle Koordination reduzieren und die Incident-Response-Zeiten verbessern können. Betroffen sind IT-Teams und Sicherheitsverantwortliche, die ihre Reaktionsfähigkeit bei Netzwerk-Incidents optimieren möchten.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

185,000 Likely Impacted by 7-Eleven Data Breach

**Zusammenfassung:** Die Supermarktkette 7-Eleven wurde Opfer eines Datenlecks, von dem wahrscheinlich 185.000 Kunden betroffen sind. Die Hackergruppe ShinyHunters soll persönliche Daten wie E-Mail-Adressen, Namen, Wohnadressen und Geburtsdaten gestohlen und veröffentlicht haben. Betroffene sollten ihre persönlichen Daten bei anderen Diensten überprüfen und auf verdächtige Aktivitäten achten, da die gestohlenen Informationen für Identitätsdiebstahl oder Phishing-Angriffe missbraucht werden könnten.

Weiterlesen
THN
The Hacker News vor 2 Monaten

New AI DDoS Attacks Are Smarter. Learn How to Fight Back in This Webinar

**Zusammenfassung:** Hacker setzen mittlerweile Künstliche Intelligenz (KI) ein, um DDoS-Angriffe intelligenter und schwerer abwehrbar zu machen. Diese AI-gestützten Attacken sind schneller und stärker als herkömmliche Angriffe, da die KI automatisch Schwachstellen in Systemen aufspüren kann. Betroffen sind alle Website-Betreiber und Unternehmen mit Online-Präsenz. Um sich zu schützen, wird empfohlen, an entsprechenden Webinaren teilzunehmen und die Abwehrstrategien gegen diese neuen AI-basierten Bedrohungen zu erlernen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Microsoft Patches SharePoint RCE Flaw CVE-2026-45659 Across Server Versions

**Zusammenfassung:** Microsoft hat Updates veröffentlicht, um eine kritische Sicherheitslücke (CVE-2026-45659) in SharePoint zu schließen, die Angreifern die Fernausführung von Code ermöglicht. Die Schwachstelle hat einen CVSS-Score von 8.8 und wird als "wichtig" eingestuft - sie kann ohne besondere Voraussetzungen ausgenutzt werden. Betroffen sind verschiedene SharePoint Server-Versionen, wobei das Problem durch unsichere Deserialisierung von Daten entsteht. Nutzer sollten die verfügbaren Microsoft-Updates schnellstmöglich installieren, um ihre SharePoint-Systeme zu schützen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Anthropic Expands Claude’s Enterprise Security Governance With 28 New Integrations

**Was ist passiert?** Anthropic hat die Sicherheits- und Governance-Funktionen seiner KI-Plattform Claude um 28 neue Integrationen erweitert. **Wer ist betroffen?** Unternehmen, die Claude AI in ihrer IT-Infrastruktur nutzen, profitieren von den neuen Sicherheitsintegrationen mit führenden Anbietern wie CrowdStrike, Microsoft, Palo Alto Networks und Okta. **Was sollte man tun?** Unternehmen können diese neuen Integrationen nutzen, um ihre bestehenden Sicherheitslösungen besser mit Claude zu verknüpfen und damit die Governance und den Schutz ihrer KI-Nutzung zu verbessern.

Weiterlesen