Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
Krebs
Krebs on Security vor 2 Monaten

Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks

**Zusammenfassung:** Die niederländischen Behörden haben zwei Männer verhaftet, die Hosting-Unternehmen betrieben haben, welche IT-Infrastruktur für russische Cyberangriffe, Beeinflussungsoperationen und Desinformationskampagnen in der EU bereitstellten. Dabei wurden 800 Server beschlagnahmt. Die Verhafteten hatten die technische Infrastruktur von Stark Industries Solutions übernommen, einem bereits von der EU sanktionierten Internetdienstleister, der häufig als Ausgangspunkt für Cyber-Aktivitäten russischer Geheimdienste diente. Betroffene Unternehmen und Nutzer sollten ihre IT-Sicherheitsmaßnahmen überprüfen und verdächtige Aktivitäten melden.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

FBI warns of Kali365 phishing service targeting Microsoft 365 accounts

Das FBI warnt vor der Phishing-Plattform "Kali365", die es Cyberkriminellen ermöglicht, Microsoft 365-Konten zu kapern. Die Angreifer nutzen dabei OAuth-Gerätecode-Authentifizierung, um Session-Token zu stehlen und sogar die Zwei-Faktor-Authentifizierung (MFA) zu umgehen. Betroffen sind alle Nutzer von Microsoft 365-Diensten, die Ziel solcher Phishing-Angriffe werden können. Nutzer sollten besonders vorsichtig bei verdächtigen E-Mails und Login-Aufforderungen sein und ihre Konten regelmäßig auf ungewöhnliche Aktivitäten überprüfen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Oncology Institute Discloses Data Breach

**Zusammenfassung:** Das Oncology Institute (ein Krebsbehandlungszentrum) hat eine Datenschutzverletzung bekanntgegeben, die über einen externen Dienstleister erfolgte. Der betroffene Drittanbieter wurde nicht namentlich genannt, allerdings wird TriZetto als möglicher Verursacher vermutet. Betroffen sind vermutlich Patientendaten von Krebspatienten, die im Oncology Institute behandelt werden. Patienten sollten ihre Kontoauszüge und Kreditberichte überwachen und bei verdächtigen Aktivitäten sofort handeln.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Ghost CMS CVE-2026-26980 Exploited to Hijack 700+ Sites for ClickFix Attacks

**Zusammenfassung:** Cyberkriminelle nutzen eine kritische Sicherheitslücke (CVE-2026-26980) im Content-Management-System Ghost CMS aus, um über 700 Websites zu kompromittieren. Die Schwachstelle ermöglicht SQL-Injection-Angriffe über die Content-API, wodurch Angreifer ohne Authentifizierung schädlichen JavaScript-Code einschleusen können. Die Attacken zielen darauf ab, sogenannte "ClickFix"-Betrugsmaschen durchzuführen, bei denen Nutzer zu schädlichen Aktionen verleitet werden. Betreiber von Ghost CMS-Websites sollten umgehend Updates einspielen und ihre Systeme auf Kompromittierung überprüfen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

The Alert Firehose Finally Meets Its Match

**Zusammenfassung:** Der Artikel beschreibt, wie sich Network Detection and Response (NDR) Systeme durch den Einsatz von KI-Agenten weiterentwickelt haben. Früher galten NDR-Lösungen als "zu laut" und erzeugten zu viele Daten, aber moderne Systeme mit KI-Funktionen können Bedrohungen früher erkennen, schneller priorisieren und weniger Fehlalarme produzieren. Betroffen sind Cybersecurity-Teams, die bisher NDR-Systeme gemieden haben könnten. Unternehmen sollten moderne NDR-Lösungen mit KI-Unterstützung in Betracht ziehen, da diese die alten Probleme größtenteils gelöst haben.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

266,000 Affected by Data Breach at Radiology Associates of Richmond

**Zusammenfassung:** Bei Radiology Associates of Richmond, einer Gesundheitsorganisation, kam es zu einem Datenleck, von dem 266.000 Menschen betroffen sind. Cyberkriminelle haben Dateien mit Namen und geschützten Gesundheitsinformationen aus den Computersystemen der Organisation gestohlen. Betroffene sollten ihre Krankenversicherungsabrechnungen und Kreditberichte auf verdächtige Aktivitäten überwachen und bei Auffälligkeiten sofort handeln. Es empfiehlt sich außerdem, bei der Organisation nachzufragen, welche konkreten Schutzmaßnahmen angeboten werden.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Anthropic: Mythos Detected 23,000 Potential Vulnerabilities Across 1,000 OSS Projects

**Zusammenfassung:** Anthropics KI-Tool "Mythos" hat 23.000 potenzielle Sicherheitslücken in 1.000 Open-Source-Software-Projekten entdeckt. Viele der gefundenen Schwachstellen wurden bereits als kritisch oder hochriskant eingestuft, und die Anzahl steigt weiter an. Betroffen sind Nutzer und Entwickler von Open-Source-Software, die diese Projekte verwenden oder daran arbeiten. Betroffene sollten ihre verwendeten Open-Source-Komponenten überprüfen und verfügbare Sicherheitsupdates zeitnah installieren.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Laravel-Lang Packages Poisoned for Malware Delivery

**Zusammenfassung:** Mehrere Laravel-Lang-Pakete wurden mit Schadsoftware verseucht, wobei die bösartigen Versionen innerhalb eines 15-Minuten-Fensters veröffentlicht wurden. Die manipulierten Pakete enthielten Hintertüren, die darauf ausgelegt waren, Geheimnisse aus CI/CD-Systemen (Continuous Integration) zu stehlen. Betroffen sind Entwickler und Unternehmen, die diese Laravel-Sprachpakete in ihren Projekten verwenden. Nutzer sollten ihre verwendeten Paketversionen überprüfen, verdächtige Versionen entfernen und ihre CI/CD-Geheimnisse wie API-Keys und Zugangsdaten vorsorglich erneuern.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

DocketWise Data Breach Impacts 143,000

**Zusammenfassung:** Bei DocketWise kam es zu einem Datenleck, von dem 143.000 Personen betroffen sind. Hacker verschafften sich Zugang zu sensiblen Daten wie Namen, Adressen, Sozialversicherungsnummern, Finanzinformationen und medizinischen Daten aus Datenbanken von Drittanbietern. Betroffene sollten ihre Kreditberichte überwachen, verdächtige Aktivitäten bei Banken und Versicherungen melden und eventuell einen Identitätsschutz-Service nutzen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Lazarus Deploys RemotePE Memory-Only RAT Against Financial and Crypto Firms

**Lazarus-Gruppe setzt RemotePE Memory-Only RAT gegen Finanz- und Krypto-Unternehmen ein** Die nordkoreanische Hackergruppe Lazarus hat eine neue plattformübergreifende Malware namens RemotePE eingesetzt, um Finanz- und Kryptowährungsunternehmen anzugreifen. Die Malware arbeitet als sogenannter "Memory-Only RAT" (Remote Access Trojan) und nutzt eine mehrstufige Angriffskette mit speziellen Loadern. **Betroffen sind:** Finanz- und Kryptounternehmen weltweit. **Empfehlung:** Unternehmen sollten ihre Sicherheitsmaßnahmen verstärken, verdächtige Aktivitäten im Speicher überwachen und ihre Systeme auf Kompromittierung prüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Over 5,500 GitHub Repositories Infected in ‘Megalodon’ Supply Chain Attack

**Zusammenfassung:** Bei der "Megalodon" Supply Chain-Attacke wurden über 5.500 GitHub-Repositories infiziert, indem Angreifer gefälschte automatisierte Commits mit schadhaften GitHub Actions-Workflows einschleusten. Die Angriffe zielten darauf ab, Anmeldedaten, CI-Geheimnisse, Schlüssel und Token zu stehlen. Betroffen sind Entwickler und Organisationen, die die kompromittierten Repositories nutzen oder deren Code einbinden. Repository-Besitzer sollten ihre GitHub Actions-Workflows auf verdächtige Commits überprüfen und betroffene Zugangsdaten sowie Tokens umgehend ändern.

Weiterlesen
THN
The Hacker News vor 3 Monaten

TrapDoor Supply Chain Attack Spreads Credential-Stealing Malware via npm, PyPI, and CratesIO

**TrapDoor-Angriff auf Software-Lieferketten verbreitet Malware über mehrere Plattformen** Ein koordinierter Angriff namens "TrapDoor" hat die Software-Repositories npm, PyPI und Crates.io mit über 34 bösartigen Paketen in 384 Versionen infiltriert, um Anmeldedaten zu stehlen. Die Angriffskampagne begann am 22. Mai 2026 und verbreitete die Malware wellenweise über diese wichtigen Software-Ökosysteme. **Betroffene:** Entwickler und Unternehmen, die Pakete aus npm (JavaScript), PyPI (Python) oder Crates.io (Rust) verwenden. **Empfohlene Maßnahmen:** Überprüfung aller genutzten Pakete aus diesen Repositories, besonders solche die seit Mai 2026 installiert wurden, und Aktualisierung der Sicherheitsrichtlinien für die Software-Lieferkette.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Ghost CMS SQL injection flaw exploited in large-scale ClickFix campaign

**Zusammenfassung:** Eine großangelegte Cyber-Kampagne nutzt eine kritische SQL-Injection-Schwachstelle (CVE-2026-26980) im Ghost CMS aus, um schädlichen JavaScript-Code einzuschleusen und ClickFix-Angriffe zu starten. Betroffen sind Websites, die das Ghost Content Management System verwenden. Die Angreifer injizieren Code, der Benutzer dazu verleitet, auf vermeintliche "Fix"-Buttons zu klicken, wodurch Malware installiert wird. Website-Betreiber sollten ihre Ghost CMS-Installation umgehend auf die neueste Version aktualisieren und ihre Systeme auf Kompromittierung überprüfen. **Was tun:** Ghost CMS sofort updaten, Sicherheitspatches einspielen und Website auf verdächtige Aktivitäten überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Laravel Lang packages hijacked to deploy credential-stealing malware

**Zusammenfassung:** Die Laravel Lang Lokalisierungs-Pakete wurden durch einen Supply-Chain-Angriff kompromittiert, bei dem Angreifer GitHub-Versions-Tags missbrauchten, um schädlichen Code über Composer-Pakete zu verbreiten. Betroffen sind alle Entwickler, die diese beliebten Laravel-Lokalisierungspakete in ihren Projekten verwenden. Die Malware zielt darauf ab, Anmeldedaten und andere sensible Informationen von den infizierten Entwicklersystemen zu stehlen. Entwickler sollten ihre Projekte sofort auf betroffene Paketversionen überprüfen, diese aktualisieren oder entfernen und ihre Systeme auf Kompromittierung scannen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

npm Adds 2FA-Gated Publishing and Package Install Controls Against Supply Chain Attacks

**Zusammenfassung:** GitHub hat neue Sicherheitskontrollen für npm eingeführt, um die Software-Lieferkette besser zu schützen. Die neue Funktion "Staged Publishing" erfordert, dass Paket-Maintainer eine Zwei-Faktor-Authentifizierung (2FA) durchlaufen und Releases explizit genehmigen, bevor diese öffentlich installierbar werden. Betroffen sind alle npm-Paketverwalter und -entwickler, die ihre Pakete veröffentlichen. Maintainer sollten die neuen 2FA-Kontrollen aktivieren, um ihre Pakete vor Supply-Chain-Angriffen zu schützen.

Weiterlesen