Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

Crunchbase Confirms Data Breach After Hacking Claims

**Was ist passiert?** Crunchbase hat einen Datenschutzverstoß bestätigt, nachdem die Hackergruppe ShinyHunters behauptete, das Unternehmen erfolgreich angegriffen zu haben. **Wer ist betroffen?** Betroffen sind Nutzer von Crunchbase sowie von SoundCloud und Betterment, die alle Teil derselben Angriffskampagne von ShinyHunters waren. **Was sollte man tun?** Nutzer der betroffenen Dienste sollten ihre Passwörter ändern, ihre Konten auf verdächtige Aktivitäten überwachen und bei geteilten Passwörtern auch andere Accounts aktualisieren. Die genauen Details über Art und Umfang der kompromittierten Daten sind aus dem kurzen Artikel nicht ersichtlich.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Cyber Insights 2026: Threat Hunting in an Age of Automation and AI

**Zusammenfassung:** Dies ist ein Ausblick-Artikel über die Zukunft der Bedrohungssuche (Threat Hunting) im Zeitalter von Automatisierung und künstlicher Intelligenz bis 2026. Der Artikel erklärt, wie sich proaktive Threat-Hunting-Ansätze von reaktiven Sicherheitsmaßnahmen unterscheiden und wie sich diese Rolle weiterentwickeln wird. **Was ist passiert?** Es handelt sich um eine Analyse/Prognose, nicht um einen konkreten Sicherheitsvorfall. **Wer ist betroffen?** Cybersecurity-Fachkräfte und Unternehmen, die ihre Sicherheitsstrategie zukunftsfähig gestalten möchten. **Was sollte man tun?** Den vollständigen Artikel lesen, um zu verstehen, wie Threat Hunting mit KI-Unterstützung die Cybersecurity-Landschaft verändern wird und entsprechende Strategien entwickeln.

Weiterlesen
THN
The Hacker News vor 3 Monaten

⚡ Weekly Recap: Firewall Flaws, AI-Built Malware, Browser Traps, Critical CVEs & More

**Zusammenfassung:** Diese Woche zeigten sich mehrere Sicherheitslücken in Firewalls, KI-generierte Malware und Browser-Schwachstellen sowie kritische CVE-Meldungen. Angreifer nutzen dabei sowohl etablierte als auch neue Angriffswege und bewegen sich schneller als die Verteidigungsmaßnahmen. Besonders problematisch ist, dass selbst "gepatchte" Software nicht mehr automatisch als sicher gilt, da Sicherheitslücken oft über vertrauenswürdige Tools eingeschleust werden. Betroffen sind alle Nutzer von Standard-Software, weshalb man regelmäßige Updates durchführen und Sicherheitsgewohnheiten überdenken sollte.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

CISA says critical VMware RCE flaw now actively exploited

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA warnt vor einer kritischen Sicherheitslücke in VMware vCenter Server, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht Remote Code Execution (RCE), wodurch Hacker aus der Ferne schädlichen Code auf betroffenen Servern ausführen können. US-Bundesbehörden haben drei Wochen Zeit erhalten, um ihre VMware-Server zu sichern. Alle Organisationen, die VMware vCenter Server einsetzen, sollten umgehend die verfügbaren Sicherheitsupdates installieren, da diese Lücke bereits aktiv angegriffen wird.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

‘Stanley’ Malware Toolkit Enables Phishing via Website Spoofing

**Was ist passiert?** Cyberkriminelle verkaufen ein Malware-Toolkit namens "Stanley" für 2.000-6.000 Dollar in Untergrund-Foren, das Phishing-Angriffe durch Website-Fälschung ermöglicht. **Wer ist betroffen?** Alle Internetnutzer sind potenzielle Ziele, da das Toolkit gefälschte Websites erstellt und sogar eine Veröffentlichung im Chrome Web Store verspricht. **Was sollte man tun?** Nutzer sollten bei verdächtigen Websites besonders vorsichtig sein, URLs genau prüfen und keine sensiblen Daten auf unverifizierten Seiten eingeben. Unternehmen sollten ihre Mitarbeiter über diese neuen Phishing-Methoden aufklären.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Winning Against AI-Based Attacks Requires a Combined Defensive Approach

**Zusammenfassung:** Cyberkriminelle nutzen zunehmend Künstliche Intelligenz für ihre Angriffe, wodurch diese schwerer zu erkennen werden. Laut Googles Threat Intelligence Group verwenden Angreifer große Sprachmodelle (LLMs), um schädlichen Code zu verschleiern und bösartige Skripte in Echtzeit zu generieren. Diese KI-gestützte Malware kann ihre Form dynamisch ändern, um Sicherheitssysteme zu umgehen. Unternehmen und Nutzer sollten ihre Abwehrstrategien entsprechend anpassen und kombinierte Sicherheitsansätze implementieren, um gegen diese neuen KI-basierten Bedrohungen gewappnet zu sein. **Betroffen:** Alle Unternehmen und Nutzer, da KI-Angriffe traditionelle Sicherheitsmaßnahmen umgehen können.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

TikTok Finalizes a Deal to Form a New American Entity

**Zusammenfassung:** TikTok hat einen Deal abgeschlossen, um eine neue amerikanische Unternehmenseinheit zu gründen und damit einem drohenden Verbot in den USA zu entgehen. Die Plattform reagiert damit auf anhaltende Sicherheitsbedenken der US-Regierung bezüglich der chinesischen Muttergesellschaft ByteDance. Betroffen sind alle TikTok-Nutzer in den USA, die ohne diese Lösung den Verlust der App befürchtet hätten. Für Nutzer ändert sich zunächst nichts am normalen Gebrauch der App, jedoch sollten sie weiterhin vorsichtig mit persönlichen Daten umgehen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Russian Sandworm Hackers Blamed for Cyberattack on Polish Power Grid

**Zusammenfassung:** Die russische Hackergruppe Sandworm hat einen Cyberangriff auf das polnische Stromnetz durchgeführt, bei dem datenvernichtende Malware eingesetzt wurde. Diese APT-Gruppe (Advanced Persistent Threat) hatte bereits vor 10 Jahren das ukrainische Stromnetz angegriffen und nun Polen ins Visier genommen. Betroffen ist die kritische Infrastruktur Polens, was erhebliche Sicherheitsrisiken für die Energieversorgung des Landes bedeutet. Energieversorger und andere Betreiber kritischer Infrastrukturen sollten ihre Cybersicherheitsmaßnahmen verstärken und auf mögliche weitere Angriffe vorbereitet sein.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Konni Hackers Deploy AI-Generated PowerShell Backdoor Against Blockchain Developers

**Zusammenfassung:** Die nordkoreanische Hackergruppe Konni hat eine neue Angriffswelle gestartet, bei der sie KI-generierte PowerShell-Schadsoftware einsetzt, um gezielt Entwickler und Ingenieursteams im Blockchain-Bereich anzugreifen. Die Phishing-Kampagne richtet sich gegen Ziele in Japan, Australien und Indien und zeigt damit eine Ausweitung der Angriffe über die bisherigen Hauptzielregionen (Südkorea, Russland, Ukraine und Europa) hinaus. **Betroffene:** Entwickler und technische Teams im Blockchain/Kryptowährungs-Sektor, besonders in Japan, Australien und Indien. **Empfohlene Maßnahmen:** Erhöhte Vorsicht bei E-Mails und Anhängen, regelmäßige Sicherheitsupdates, verstärkte Überwachung von PowerShell-Aktivitäten und Schulung der Mitarbeiter zum Erkennen von Phishing-Angriffen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

2024 VMware Flaw Now in Attackers’ Crosshairs

**Zusammenfassung:** Eine kritische Sicherheitslücke in VMware aus dem Jahr 2024 wird nun aktiv von Angreifern ausgenutzt. Die Schwachstelle ermöglicht es Hackern, durch speziell gestaltete Netzwerkpakete Schadcode aus der Ferne auf betroffenen Systemen auszuführen. Betroffen sind VMware-Nutzer, deren Systeme noch nicht gepatcht wurden. Unternehmen und Nutzer sollten umgehend die verfügbaren Sicherheitsupdates von VMware installieren, um ihre Systeme vor Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

ChatGPT Temporary chat feature is getting a much-needed upgrade

OpenAI testet ein wichtiges Update für ChatGPTs temporäre Chat-Funktion. Die Neuerung ermöglicht es Nutzern, Personalisierung auch in temporären Chats zu behalten, ohne dass diese Gespräche das Hauptkonto beeinflussen. **Was ist passiert?** OpenAI entwickelt eine verbesserte Version der temporären Chat-Funktion mit besserer Personalisierung. **Wer ist betroffen?** Alle ChatGPT-Nutzer, die die temporäre Chat-Funktion verwenden. **Was sollte man tun?** Abwarten, bis das Update verfügbar wird - es handelt sich derzeit noch um eine Testphase.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

1Password adds pop-up warnings for suspected phishing sites

**Zusammenfassung:** 1Password hat eine neue Sicherheitsfunktion eingeführt, die Nutzer vor Phishing-Websites warnt. Der Passwort-Manager zeigt jetzt Pop-up-Warnungen an, wenn verdächtige URLs erkannt werden, um zu verhindern, dass Benutzer ihre Zugangsdaten auf gefälschten Websites eingeben. Betroffen sind alle 1Password-Nutzer, die von diesem zusätzlichen Schutz vor Cyberkriminellen profitieren. Die Funktion arbeitet automatisch im Hintergrund und erfordert keine besonderen Maßnahmen von den Nutzern.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft investigates Windows 11 boot failures after January updates

Microsoft untersucht derzeit Berichte über Boot-Probleme bei Windows 11-Geräten, die nach der Installation der Januar-Sicherheitsupdates auftreten. Die betroffenen Computer können nicht mehr starten und zeigen den Fehler "UNMOUNTABLE_BOOT_VOLUME" an. Betroffen sind Windows 11-Nutzer, die die aktuellen Patch Tuesday-Updates vom Januar installiert haben. Betroffene Nutzer sollten vorerst die Installation der Januar-Updates vermeiden und auf eine Lösung von Microsoft warten - wer bereits betroffen ist, sollte über Wiederherstellungsoptionen oder das Deinstallieren der Updates versuchen, das System wieder zum Laufen zu bringen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Microsoft releases emergency OOB update to fix Outlook freezes

Microsoft hat am Samstag ein Notfall-Update außer der Reihe für Windows 10, Windows 11 und Windows Server veröffentlicht. Das Update behebt ein Problem, bei dem Microsoft Outlook nicht mehr startete, wenn PST-Dateien (E-Mail-Archive) in Cloud-Speichern wie OneDrive oder SharePoint gespeichert waren. Betroffen waren alle Nutzer, die Outlook mit PST-Dateien in der Cloud verwenden. Microsoft empfiehlt, das Update sofort zu installieren, um die Outlook-Funktionalität wiederherzustellen.

Weiterlesen