Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

Apple blocked over $11 billion in App Store fraud in 6 years

**Zusammenfassung:** Apple hat bekannt gegeben, dass das Unternehmen in den letzten sechs Jahren betrügerische App Store-Transaktionen im Wert von über 11 Milliarden US-Dollar blockiert hat. Allein im Jahr 2024 (nicht 2025, das scheint ein Fehler im Artikel zu sein) wurden potentiell betrügerische Transaktionen von mehr als 2,2 Milliarden Dollar verhindert. Betroffen wären App Store-Nutzer gewesen, die durch gefälschte Apps oder betrügerische In-App-Käufe hätten geschädigt werden können. Apple verstärkt damit seine Sicherheitsmaßnahmen zum Schutz der Nutzer vor Betrug in seinem App-Ökosystem.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Showboat Linux Malware Hits Middle East Telecom with SOCKS5 Proxy Backdoor

**Zusammenfassung:** Cybersecurity-Forscher haben eine neue Linux-Malware namens "Showboat" entdeckt, die seit mindestens Mitte 2022 gegen einen Telekommunikationsanbieter im Nahen Osten eingesetzt wird. Die Schadsoftware ist ein modulares Framework, das Remote-Shell-Zugriff ermöglicht, Dateien übertragen kann und als SOCKS5-Proxy-Backdoor fungiert. Betroffen sind primär Linux-Systeme von Telekommunikationsunternehmen in der Region. Unternehmen sollten ihre Linux-Systeme auf verdächtige Netzwerkaktivitäten überwachen und Sicherheitsupdates zeitnah installieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Inside a Crypto Drainer: How to Spot it Before it Empties Your Wallet

**Zusammenfassung:** Moderne Krypto-"Drainer" hacken keine Wallets, sondern täuschen Nutzer dazu, bösartige Transaktionen zu genehmigen. Die Analyse zeigt, wie die Plattform "Lucifer DaaS" (Drainer-as-a-Service) Wallet-Diebstahl durch Phishing und Automatisierung im großen Stil ermöglicht. Betroffen sind alle Kryptowährungsnutzer, die auf gefälschte Websites oder betrügerische Links hereinfallen könnten. Nutzer sollten immer sorgfältig prüfen, welche Transaktionen sie genehmigen, und nur auf vertrauenswürdigen Websites agieren, um ihre Wallets zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Chinese hackers target telcos with new Linux, Windows malware

**Zusammenfassung:** Chinesische Hacker haben eine Cyber-Spionagekampagne gegen Telekommunikationsanbieter gestartet und dabei neue Malware namens "Showboat" (für Linux) und "JFMBackdoor" (für Windows) eingesetzt. Betroffen sind hauptsächlich Telekommunikationsunternehmen, die als strategische Ziele für Spionageaktivitäten gelten. Die Schadsoftware ermöglicht es den Angreifern, sich dauerhaft in den Netzwerken einzunisten und sensible Daten abzugreifen. Telekommunikationsanbieter sollten ihre Sicherheitssysteme verstärken, nach Anzeichen dieser spezifischen Malware suchen und ihre Linux- und Windows-Systeme auf verdächtige Aktivitäten überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Max severity Cisco Secure Workload flaw gives Site Admin privileges

**Zusammenfassung:** Cisco hat Sicherheitsupdates für eine kritische Schwachstelle mit maximaler Schweregrad-Bewertung in Cisco Secure Workload veröffentlicht. Die Sicherheitslücke ermöglicht es Angreifern, sich Site Admin-Rechte zu verschaffen, was ihnen weitreichende administrative Kontrolle über das System gibt. Betroffen sind Nutzer von Cisco Secure Workload, einer Sicherheitslösung für Rechenzentren und Cloud-Umgebungen. Administratoren sollten die verfügbaren Sicherheitsupdates umgehend installieren, um das Risiko einer Kompromittierung zu minimieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Police seize “First VPN” service used in ransomware, data theft attacks

**Zusammenfassung:** Die Polizei hat in einer internationalen Operation den VPN-Dienst "First VPN" beschlagnahmt, der von Cyberkriminellen für Ransomware-Angriffe und Datendiebstahl genutzt wurde. Der Service ermöglichte es Hackern, ihre Identität zu verschleiern und anonyme Angriffe durchzuführen. Betroffen sind sowohl die Kriminellen, die den Dienst nutzten, als auch deren Opfer von Ransomware- und Datendiebstahl-Attacken. Nutzer sollten vorsichtig bei der Wahl von VPN-Anbietern sein und auf seriöse, transparente Dienste setzen, um nicht ungewollt kriminelle Aktivitäten zu unterstützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Cisco Patches Critical Vulnerability in Secure Workload

**Zusammenfassung:** Cisco hat eine kritische Sicherheitslücke in seinem Produkt "Secure Workload" behoben. Die Schwachstelle lag in unzureichender Validierung und Authentifizierung der REST-APIs, wodurch externe Angreifer sich Site-Admin-Rechte verschaffen konnten. Betroffen sind alle Nutzer von Cisco Secure Workload. Anwender sollten umgehend die von Cisco bereitgestellten Sicherheitsupdates installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

ThreatsDay Bulletin: Linux Rootkits, Router 0-Day, AI Intrusions, Scam Kits and 25 New Stories

**Zusammenfassung des Security-News-Artikels:** Diese Woche zeigt sich ein besorgniserregender Trend in der Cybersicherheit: Angreifer brechen nicht mehr nur gewaltsam in Systeme ein, sondern nutzen gezielt Komponenten, denen wir bereits vertrauen. Die Gefahr lauert nun in alltäglichen Dingen wie Software-Updates, Apps, Cloud-Diensten, Support-Chats und vertrauenswürdigen Benutzerkonten. Betroffen sind alle Nutzer von Linux-Systemen, Routern und verschiedenen digitalen Diensten, da Angreifer normale Vertrauensstrukturen ausnutzen. Man sollte besonders vorsichtig bei vermeintlich sicheren Quellen sein und alle Systeme und Zugänge regelmäßig überprüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Ocean Emerges From Stealth With $28M for Agentic Email Security Platform

**Zusammenfassung:** Das Cybersecurity-Startup Ocean ist mit einer 28 Millionen Dollar Finanzierung aus dem Stealth-Modus hervorgetreten und hat eine neue E-Mail-Sicherheitsplattform vorgestellt. Die Plattform nutzt spezialisierte KI-Agenten, um jede eingehende E-Mail-Nachricht automatisch zu überprüfen und Bedrohungen zu erkennen. Das System richtet sich an Unternehmen, die ihre E-Mail-Kommunikation besser vor Cyberangriffen wie Phishing und Malware schützen möchten. Für IT-Verantwortliche könnte diese neue agentenbasierte Technologie eine interessante Alternative zu herkömmlichen E-Mail-Sicherheitslösungen darstellen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Apple Rejected 2 Million App Store Submissions in 2025 for Security and Fraud Prevention

**Zusammenfassung:** Apple hat im Jahr 2024 (nicht 2025) über 2 Millionen App-Einreichungen im App Store aus Sicherheits- und Betrugsschutzgründen abgelehnt. Zusätzlich blockierte das Unternehmen mehr als 1,1 Milliarden verdächtige Accounts und verhinderte potenziell betrügerische Transaktionen im Wert von 2,2 Milliarden Dollar. Betroffen sind App-Entwickler, deren Apps die Sicherheitsstandards nicht erfüllten, sowie Nutzer, die vor schädlichen Apps und Betrug geschützt wurden. Nutzer sollten weiterhin nur Apps aus offiziellen Quellen wie dem App Store herunterladen und auf verdächtige Aktivitäten achten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Flipper One project needs community help to build open Linux platform

**Zusammenfassung:** Flipper Devices, der Hersteller des Pentesting-Tools Flipper Zero, bittet die Community um Hilfe beim Aufbau von "Flipper One" - einer offenen Linux-Plattform für vernetzte Geräte. Das Projekt soll eine erweiterte Version des beliebten Sicherheitswerkzeugs werden, die auf Linux basiert und mehr Funktionalitäten bietet. Betroffen sind hauptsächlich Sicherheitsforscher, Entwickler und die Flipper-Community, die sich an der Entwicklung beteiligen können. Interessierte sollten die offiziellen Kanäle von Flipper Devices verfolgen, um über Beteiligungsmöglichkeiten informiert zu bleiben.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Drupal Patches Highly Critical Vulnerability Exposing Websites to Hacking

**Zusammenfassung:** Drupal hat eine kritische Sicherheitslücke (CVE-2026-9082) gepatcht, die Websites für Hackerangriffe anfällig machte. Die Schwachstelle kann ohne Authentifizierung ausgenutzt werden und ermöglicht es Angreifern, sensible Informationen zu stehlen, ihre Berechtigungen zu erweitern und sogar Code auf dem Server auszuführen. Betroffen sind alle Websites, die auf dem Drupal Content-Management-System basieren. Website-Betreiber sollten umgehend das verfügbare Sicherheitsupdate installieren, um ihre Systeme zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Microsoft Warns of Two Actively Exploited Defender Vulnerabilities

**Zusammenfassung:** Microsoft warnt vor zwei aktiv ausgenutzten Sicherheitslücken in Windows Defender, die bereits von Angreifern missbraucht werden. Eine der Schwachstellen (CVE-2026-41091) ermöglicht eine Rechteausweitung und könnte Angreifern SYSTEM-Privilegien verschaffen, während die zweite zu Denial-of-Service-Angriffen führen kann. Betroffen sind alle Nutzer von Microsoft Defender. Nutzer sollten umgehend die verfügbaren Sicherheitsupdates von Microsoft installieren, um sich vor diesen aktiven Bedrohungen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Socket Raises $60 Million at $1 Billion Valuation

**Zusammenfassung:** Das Cybersecurity-Unternehmen Socket hat in einer Finanzierungsrunde 60 Millionen US-Dollar eingesammelt und erreicht dabei eine Bewertung von 1 Milliarde US-Dollar. Das Unternehmen plant, das Kapital in die Weiterentwicklung seiner Firewall-Technologie, zertifizierte Patches, Schutz-Erweiterungen sowie neue Produkte und Teamvergrößerung zu investieren. **Betroffene:** Primär Socket als Unternehmen und seine Investoren; mittelbar Kunden und der Cybersecurity-Markt. **Was tun:** Für Socket-Kunden und Interessenten könnte es sinnvoll sein, die kommenden Produktverbesserungen zu verfolgen, da das Unternehmen seine Sicherheitslösungen ausbauen wird.

Weiterlesen
THN
The Hacker News vor 3 Monaten

When Identity is the Attack Path

**Zusammenfassung:** Ein automatisch zwischengespeicherter AWS-Zugriffsschlüssel auf einem Windows-Computer stellte sich als enormes Sicherheitsrisiko heraus. Obwohl die Speicherung des Schlüssels völlig normal und regelkonform erfolgte, hätte bereits ein einfacher Angreifer damit Zugang zu 98% aller Unternehmens-Ressourcen in der Cloud erlangen können. Der Fall zeigt, dass selbst standardmäßige, korrekt konfigurierte Systeme schwerwiegende Sicherheitslücken aufweisen können, wenn Identitäten und Zugriffsrechte zu umfangreich sind. Unternehmen sollten ihre Berechtigungsstrukturen überprüfen und das Prinzip der minimalen Zugriffsrechte konsequent umsetzen.

Weiterlesen