Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

West Pharmaceutical says hackers stole data, encrypted systems

**Zusammenfassung:** West Pharmaceutical Services, ein Pharmaunternehmen, wurde Opfer eines Cyberangriffs, bei dem Hacker sowohl Daten gestohlen als auch Systeme verschlüsselt haben. Es handelt sich offenbar um einen kombinierten Datendiebstahl und Ransomware-Angriff auf das Unternehmen. Betroffen sind die IT-Systeme von West Pharmaceutical sowie möglicherweise sensible Unternehmensdaten. Das Unternehmen sollte umgehend Sicherheitsmaßnahmen einleiten, betroffene Systeme isolieren und Behörden sowie Kunden über den Vorfall informieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Iranian hackers targeted major South Korean electronics maker

**Zusammenfassung:** Die iranische Hackergruppe MuddyWater hat eine groß angelegte Cyber-Spionage-Kampagne gegen mindestens neun hochkarätige Organisationen in verschiedenen Ländern und Branchen durchgeführt, darunter ein großer südkoreanischer Elektronikkonzern. Betroffen sind Unternehmen aus mehreren Sektoren weltweit, die als strategische Ziele für Wirtschaftsspionage gelten. Die Angreifer nutzen fortgeschrittene Techniken, um sensible Daten zu stehlen und sich langfristig in den Netzwerken der Opfer festzusetzen. Unternehmen sollten ihre Sicherheitsmaßnahmen verstärken, Netzwerke auf verdächtige Aktivitäten überwachen und sicherstellen, dass alle Systeme mit den neuesten Sicherheits-Updates versehen sind.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

New critical Exim mailer flaw allows remote code execution

**Zusammenfassung:** Eine kritische Sicherheitslücke im Open-Source-E-Mail-Server Exim ermöglicht es nicht-authentifizierten Angreifern aus der Ferne, beliebigen Code auszuführen. Betroffen sind bestimmte Konfigurationen des weit verbreiteten Mail Transfer Agents, der von vielen Unternehmen und Organisationen für den E-Mail-Versand genutzt wird. Die Schwachstelle kann ohne vorherige Anmeldung ausgenutzt werden, was sie besonders gefährlich macht. Administratoren sollten ihre Exim-Installationen umgehend auf die neueste Version aktualisieren und ihre Konfiguration überprüfen. **Was tun:** Sofortiges Update auf die gepatchte Exim-Version und Überprüfung der Server-Konfiguration.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Foxconn Confirms North American Factories Hit by Cyberattack

**Zusammenfassung:** Foxconn hat bestätigt, dass ihre nordamerikanischen Fabriken Opfer eines Cyberangriffs geworden sind. Die Ransomware-Gruppe "Nitrogen" behauptet, in die Systeme des Unternehmens eingedrungen zu sein und dabei 8 Terabyte an Daten gestohlen zu haben, darunter vertrauliche Dokumente. Betroffen sind die Produktionsstätten von Foxconn in Nordamerika, dem wichtigen Auftragsfertiger für Unternehmen wie Apple. Kunden und Partner sollten ihre Sicherheitsmaßnahmen überprüfen und auf mögliche Datenlecks achten, da vertrauliche Geschäftsinformationen kompromittiert sein könnten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Windows BitLocker zero-day gives access to protected drives, PoC released

**Was ist passiert?** Ein Sicherheitsforscher hat Proof-of-Concept-Exploits für zwei ungepatchte Windows-Sicherheitslücken namens "YellowKey" und "GreenPlasma" veröffentlicht, die BitLocker-Verschlüsselung umgehen und Rechte-Erweiterung ermöglichen. **Wer ist betroffen?** Alle Windows-Nutzer, die BitLocker zur Festplattenverschlüsselung verwenden, sind potentiell gefährdet, da Angreifer geschützte Laufwerke trotz Verschlüsselung zugänglich machen können. **Was sollte man tun?** Da die Schwachstellen noch nicht von Microsoft gepatcht wurden, sollten Nutzer auf offizielle Sicherheitsupdates warten und in der Zwischenzeit zusätzliche Sicherheitsmaßnahmen wie starke Authentifizierung und Netzwerküberwachung implementieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Microsoft, Palo Alto Networks Find Many Vulnerabilities by Using AI on Their Own Code

Microsoft und Palo Alto Networks haben erfolgreich Künstliche Intelligenz eingesetzt, um Sicherheitslücken in ihrer eigenen Software zu entdecken. Microsofts KI-System MDASH fand 16 Schwachstellen, die am Patch Tuesday behoben wurden, während Palo Alto mit seinem Tool "Mythos" dutzende weitere Sicherheitslücken identifizierte. Betroffen sind primär die eigenen Produkte und Kunden der beiden Unternehmen. Nutzer sollten sicherstellen, dass sie die neuesten Sicherheitsupdates installieren, die durch diese KI-gestützten Entdeckungen ermöglicht wurden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Webinar tomorrow: Why security alone won't stop modern attacks

**Zusammenfassung:** Ein Webinar erklärt morgen, warum reine Sicherheitsmaßnahmen allein nicht mehr ausreichen, um moderne Cyberangriffe zu stoppen. Die Veranstaltung zeigt auf, wie Organisationen Sicherheit, Backups und Wiederherstellungspläne kombinieren müssen, um ihre Cyber-Resilienz nach Angriffen zu verbessern. Betroffen sind alle Unternehmen und Organisationen, die sich gegen fortschrittliche Cyberbedrohungen schützen wollen. Empfohlen wird eine ganzheitliche Sicherheitsstrategie, die neben Prävention auch Backup- und Recovery-Konzepte einschließt.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft fixes BitLocker recovery issue only for Windows 11 users

**Zusammenfassung:** Microsoft hat ein Problem behoben, das bei einigen Windows 11-Systemen dazu führte, dass sie nach der Installation der April-2026-Sicherheitsupdates im BitLocker-Wiederherstellungsmodus starteten. Betroffen waren Windows 11-Nutzer, deren Systeme nach dem Update nicht mehr normal booten konnten und stattdessen den BitLocker-Wiederherstellungsschlüssel anforderten. Microsoft hat nun einen Fix für dieses Problem bereitgestellt. Nutzer sollten die neuesten Updates installieren und bei anhaltenden Problemen ihren BitLocker-Wiederherstellungsschlüssel bereithalten. **Hinweis:** Das Datum "April 2026" im ursprünglichen Artikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Sweet Security Launches Agentic AI Red Teaming to Counter ‘Mythos Moment’

**Zusammenfassung:** Sweet Security hat eine neue KI-basierte Red-Teaming-Plattform namens "Sweet Attack" vorgestellt, die autonome KI-Agenten für kontinuierliche Sicherheitstests einsetzt. Die Plattform nutzt Laufzeit-Intelligence, um Angriffsketten zu identifizieren, die menschliche Sicherheitsteams möglicherweise übersehen würden. Das System soll Unternehmen dabei helfen, ihre Cybersicherheit durch automatisierte und kontinuierliche Penetrationstests zu verbessern. Betroffen sind alle Organisationen, die ihre IT-Sicherheit durch moderne KI-gestützte Methoden verstärken möchten. **Was sollte man tun:** Unternehmen sollten prüfen, ob solche KI-basierten Red-Teaming-Lösungen ihre bestehenden Sicherheitsstrategien ergänzen können.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft fixes Windows Autopatch bug installing restricted drivers

**Zusammenfassung:** Microsoft hat einen Fehler in Windows Autopatch behoben, der dazu führte, dass eingeschränkte Treiber-Updates trotz administrativer Richtlinien auf verwalteten Windows-Geräten installiert wurden. Betroffen waren hauptsächlich Unternehmen in der Europäischen Union, die Windows Autopatch zur automatischen Geräteverwaltung nutzen. Der Bug umging dabei Sicherheitsrichtlinien, die normalerweise die Installation bestimmter Treiber verhindern sollten. Administratoren sollten ihre Geräte auf ungewollte Treiber-Installationen überprüfen und sicherstellen, dass ihre Richtlinien nach dem Fix wieder ordnungsgemäß funktionieren.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Microsoft's MDASH AI System Finds 16 Windows Flaws Fixed in Patch Tuesday

Microsoft hat ein neues KI-System namens MDASH vorgestellt, das automatisch Sicherheitslücken in Software aufspüren kann. Das System hat bereits 16 Windows-Schwachstellen entdeckt, die Microsoft im aktuellen Patch Tuesday behoben hat. MDASH befindet sich derzeit in einer begrenzten Testphase mit ausgewählten Kunden. Nutzer sollten die neuesten Windows-Updates installieren, um von den durch die KI gefundenen Sicherheitskorrekturen zu profitieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Webinar Today: ROI for Cyber-Physical Security Programs

**Zusammenfassung:** Es handelt sich um die Ankündigung eines Webinars zum Thema "Return on Investment (ROI) für cyber-physische Sicherheitsprogramme". Das Webinar richtet sich an OT-Sicherheitsteams (Operational Technology) und Anlagenbetreiber in der Industrie. Ziel ist es zu zeigen, wie diese Teams von reinen Kostenstellen zu wichtigen Treibern der Unternehmensresilienz werden können. Es ist keine akute Sicherheitsbedrohung, sondern ein Bildungsangebot für Fachkräfte im Bereich industrieller Cybersicherheit.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Azerbaijani Energy Firm Hit by Repeated Microsoft Exchange Exploitation

**Zusammenfassung:** Eine chinesische Hackergruppe namens FamousSparrow führte zwischen Ende Dezember 2025 und Ende Februar 2026 mehrere Cyberangriffe gegen ein aserbaidschanisches Öl- und Gasunternehmen durch, wobei Microsoft Exchange-Schwachstellen ausgenutzt wurden. Betroffen ist ein namentlich nicht genanntes Energieunternehmen aus Aserbaidschan, was eine Ausweitung der Angriffsziele dieser Gruppe darstellt. Laut dem Sicherheitsunternehmen Bitdefender handelt es sich um eine "mehrstufige Infiltration" durch die auch als UAT-9244 bekannte Hackergruppe. Unternehmen sollten ihre Microsoft Exchange-Systeme zeitnah auf Sicherheitsupdates überprüfen und ihre Netzwerke auf verdächtige Aktivitäten überwachen. **Hinweis:** Die im Artikel genannten Daten (Ende 2025/Anfang 2026) scheinen ein Fehler zu sein, da diese in der Zukunft liegen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Foxconn confirms cyberattack claimed by Nitrogen ransomware gang

**Zusammenfassung:** Foxconn, der weltweit größte Elektronikproduzent, bestätigte einen Cyberangriff durch die Ransomware-Gruppe Nitrogen auf seine nordamerikanischen Produktionsstätten. Der Angriff führte zu Betriebsstörungen in mehreren Fabriken, die nun daran arbeiten, den normalen Betrieb wieder aufzunehmen. Betroffen sind vor allem die nordamerikanischen Standorte des Unternehmens, das unter anderem iPhones für Apple produziert. Foxconn arbeitet mit Cybersecurity-Experten zusammen, um die Systeme wiederherzustellen und weitere Schäden zu verhindern.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

73 Seconds to Breach, 24 Hours to Patch: The Case for Autonomous Validation

**Zusammenfassung:** Angreifer können IT-Systeme bereits in 73 Sekunden kompromittieren, während Sicherheits-Patches und Reaktionsmaßnahmen immer noch 24 Stunden oder länger dauern. Diese extreme Zeitdiskrepanz zwischen Angriff und Verteidigung macht herkömmliche Sicherheitsstrategien zunehmend unwirksam. Picus Security argumentiert daher für den Einsatz autonomer Validierungssysteme, die Bedrohungen automatisch erkennen und abwehren können. Unternehmen sollten ihre Sicherheitsarchitektur überdenken und auf automatisierte Systeme setzen, die ohne menschliches Eingreifen reagieren können, um mit der Geschwindigkeit moderner Cyberangriffe Schritt zu halten.

Weiterlesen