Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

BWH Hotels Says Hackers Had Access to Reservation Data for 6 Months

**Zusammenfassung:** BWH Hotels wurde Opfer eines Cyberangriffs, bei dem Hacker sechs Monate lang Zugang zu Reservierungsdaten hatten. Die Angreifer erbeuteten Namen und Kontaktinformationen einer unbestimmten Anzahl von Hotelgästen. Betroffen sind alle Kunden, die in diesem Zeitraum in BWH Hotels übernachtet oder Reservierungen vorgenommen haben. Betroffene Gäste sollten ihre Kontodaten überwachen und bei verdächtigen Aktivitäten sofort handeln, da ihre persönlichen Daten für Phishing-Angriffe oder Identitätsdiebstahl missbraucht werden könnten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Free OnlyFans Lure Used to Spread Cross-Platform CRPx0 Malware

**Zusammenfassung:** Cyberkriminelle nutzen gefälschte "kostenlose OnlyFans"-Angebote als Köder, um die neue CRPx0-Malware zu verbreiten. Diese komplexe und schwer erkennbare Schadsoftware zielt auf Windows- und macOS-Systeme ab, wobei auch eine Linux-Version in Entwicklung zu sein scheint. Betroffen sind Nutzer, die auf diese betrügerischen Angebote hereinfallen und die Malware unwissentlich herunterladen. Anwender sollten besonders vorsichtig bei verdächtigen Links und Angeboten sein, die zu gut erscheinen, um wahr zu sein, und ihre Sicherheitssoftware aktuell halten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Deal Reached With Hackers to Delete Data Stolen From the Canvas Educational Platform

**Was ist passiert?** Hacker haben die Online-Lernplattform Canvas angegriffen und Daten gestohlen, was besonders während der Prüfungszeit für Chaos bei Studenten sorgte. **Wer ist betroffen?** Betroffen sind Nutzer der Canvas-Plattform, insbesondere Studenten und Bildungseinrichtungen, die das System verwenden. **Was sollte man tun?** Das Unternehmen hat nach eigenen Angaben eine Vereinbarung mit den Hackern getroffen, wonach die gestohlenen Daten gelöscht werden sollen. Nutzer sollten dennoch wachsam bleiben und ihre Kontodaten überwachen, da bei solchen Vereinbarungen nie völlige Sicherheit besteht, dass die Daten tatsächlich vollständig gelöscht wurden.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

West Pharmaceutical Services Hit by Disruptive Ransomware Attack

**Zusammenfassung:** West Pharmaceutical Services wurde Opfer eines schwerwiegenden Ransomware-Angriffs, bei dem Hacker Daten gestohlen und anschließend Verschlüsselungssoftware eingesetzt haben. Das Unternehmen musste daraufhin weltweit seine Computersysteme offline nehmen, um weitere Schäden zu verhindern. Betroffen ist der Pharmadienstleister West Pharmaceutical Services und möglicherweise seine Kunden im Gesundheitswesen. Unternehmen sollten ihre Cybersicherheitsmaßnahmen überprüfen und Backup-Systeme sicherstellen, während betroffene Partner und Kunden auf weitere Informationen zu möglichen Datenschutzverletzungen warten sollten.

Weiterlesen
THN
The Hacker News vor 3 Monaten

New TrickMo Variant Uses TON C2 and SOCKS5 to Create Android Network Pivots

**Zusammenfassung:** Cybersecurity-Forscher haben eine neue Variante der Android-Banking-Malware TrickMo entdeckt, die das TON-Netzwerk für die Kommunikation mit Kommando- und Kontrollservern nutzt. Die zwischen Januar und Februar 2026 beobachtete Schadsoftware zielt aktiv auf Nutzer von Banking- und Kryptowährungs-Apps in Frankreich, Italien und Österreich ab. TrickMo kann als Netzwerk-Pivot fungieren und gefährdete Android-Geräte als Sprungbrett für weitere Cyberangriffe nutzen. Nutzer sollten ihre Banking-Apps nur aus offiziellen App-Stores herunterladen, verdächtige SMS-Links meiden und ihre Geräte mit aktueller Antiviren-Software schützen. **Hinweis:** Das Datum "Januar-Februar 2026" im Originalartikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Apple Patches Dozens of Vulnerabilities in macOS, iOS

**Zusammenfassung:** Apple hat Dutzende von Sicherheitslücken in macOS und iOS durch neue Updates behoben. Betroffen sind Nutzer aller Apple-Geräte mit diesen Betriebssystemen. Besonders erwähnenswert ist, dass Apple auch einen Patch für ein Problem mit der Wiederherstellung gelöschter Chats auf ältere iOS-Versionen zurückportiert hat. Nutzer sollten die verfügbaren Updates umgehend installieren, um ihre Geräte vor möglichen Sicherheitsbedrohungen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

SAP Patches Critical S/4HANA, Commerce Vulnerabilities

**Zusammenfassung:** SAP hat kritische Sicherheitslücken in seinen S/4HANA- und Commerce-Systemen gepatcht. Die Schwachstellen ermöglichen es Angreifern, schädlichen Code einzuschleusen, was zu unbefugter Informationsbeschaffung und Codeausführung führen kann. Betroffen sind Unternehmen, die SAP S/4HANA oder SAP Commerce-Lösungen einsetzen. Administratoren sollten die verfügbaren Sicherheitsupdates umgehend installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Webinar: What the Riskiest SOC Alerts Go Unanswered - and How Radiant Security Can Help

**Was ist passiert?** Ein Bericht von The Hacker News zeigt, dass kritische Sicherheitswarnungen in Security Operations Centers (SOCs) häufig unbearbeitet bleiben, obwohl sie hohe Risiken darstellen. **Wer ist betroffen?** Betroffen sind Unternehmen mit Security-Teams, die mit der Flut von Sicherheitswarnungen überfordert sind, insbesondere bei WAF-, DLP-, OT/IoT-, Dark-Web- und Supply-Chain-Alerts. **Was sollte man tun?** Unternehmen sollten ihre Alert-Priorisierung überdenken und sicherstellen, dass gerade die riskantesten Warnmeldungen nicht durch "blinde Flecken" in der Überwachung übersehen werden. Das Problem liegt nicht nur in der Menge der Alerts, sondern darin, dass die gefährlichsten oft nicht untersucht werden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Shai Hulud attack ships signed malicious TanStack, Mistral npm packages

**Was ist passiert?** Bei der "Shai Hulud"-Attacke wurden hunderte von npm- und PyPI-Paketen mit Schadsoftware kompromittiert, die Anmeldedaten stiehlt. **Wer ist betroffen?** Hauptsächlich Entwickler, die die infizierten TanStack- und Mistral-Pakete sowie andere kompromittierte Bibliotheken verwenden. **Was sollte man tun?** Entwickler sollten ihre verwendeten Pakete überprüfen, verdächtige Versionen sofort entfernen und ihre Anmeldedaten sowie API-Schlüssel vorsorglich ändern. **Besonderheit:** Die Angreifer nutzten signierte, aber manipulierte Pakete, was die Erkennung der Bedrohung erschwerte.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Claude Mythos Finds Only One Curl Vulnerability; Experts Divided on What It Really Means

**Zusammenfassung:** Das KI-Tool "Claude Mythos" hat bei der Analyse der weit verbreiteten Software Curl nur eine einzige Sicherheitslücke gefunden, was zu geteilten Meinungen in der Cybersecurity-Branche führt. Der Hauptentwickler von Curl bezeichnet die Behauptungen als Marketing-Strategie, während viele Experten das Ergebnis als Beleg für Curls robuste Sicherheitsarchitektur sehen. Betroffen sind prinzipiell alle Nutzer der Curl-Software, die in unzähligen Anwendungen und Systemen verwendet wird. Konkrete Handlungsempfehlungen werden im Artikel nicht genannt, da die Bedeutung der Analyseergebnisse noch umstritten ist.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

SAP fixes critical vulnerabilities in Commerce Cloud and S/4HANA

**Zusammenfassung:** SAP hat im Mai 2026 Sicherheitsupdates veröffentlicht, die 15 Schwachstellen in verschiedenen Produkten beheben, darunter zwei kritische Sicherheitslücken in der Commerce Cloud E-Commerce-Plattform und der S/4HANA ERP-Suite. Betroffen sind Unternehmen, die diese SAP-Systeme für ihren Online-Handel und ihre Geschäftsprozesse nutzen. Die kritischen Schwachstellen könnten es Angreifern ermöglichen, sensible Unternehmensdaten zu kompromittieren oder Systeme zu übernehmen. Unternehmen sollten die Sicherheitsupdates umgehend installieren, um ihre Systeme zu schützen. **Hinweis:** Das Datum "Mai 2026" im Originalartikel scheint ein Fehler zu sein, da wir uns noch im Jahr 2024 befinden.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Is The SOC Obsolete, And We Just Haven’t Admitted It Yet?

**Zusammenfassung:** Der Artikel stellt die Frage, ob das Security Operations Center (SOC) in seiner heutigen Form bereits überholt ist. Viele KI-fokussierte Unternehmen setzen bereits auf eigenständige ("sovereign") Architekturen für ihre allgemeinen KI-Initiativen, und der Autor argumentiert, dass die Cybersicherheit und SOCs diesem Trend folgen sollten. Betroffen sind Unternehmen, die traditionelle SOC-Strukturen nutzen und möglicherweise auf modernere, KI-gestützte Sicherheitsansätze umsteigen müssen. Unternehmen sollten ihre aktuellen SOC-Strategien überdenken und evaluieren, ob neue Architekturen ihre Cybersicherheit effektiver gestalten könnten. **Hinweis:** Der bereitgestellte Text enthält nur die Überschrift und einen kurzen Teaser des Artikels, nicht den vollständigen Inhalt.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Why Agentic AI Is Security's Next Blind Spot

**Zusammenfassung:** Agentic AI (autonome KI-Systeme) läuft bereits in vielen Unternehmen im produktiven Betrieb und führt eigenständig Aufgaben aus, verarbeitet Daten und trifft Entscheidungen - meist ohne Beteiligung der IT-Sicherheitsteams. Dies stellt ein neues Sicherheitsrisiko dar, da diese KI-Systeme weitreichende Berechtigungen haben und autonom handeln können. Betroffen sind alle Organisationen, die bereits KI-Agenten einsetzen, ohne deren Sicherheitsauswirkungen vollständig zu verstehen. Unternehmen sollten ihre KI-Systeme inventarisieren, Sicherheitsrichtlinien für autonome KI entwickeln und die Sicherheitsteams in die KI-Implementierung einbeziehen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

TanStack, Mistral AI, UiPath Hit in Fresh Supply Chain Attack

**Zusammenfassung:** Bei einer neuen Supply-Chain-Attacke namens "Mini Shai-Hulud" wurden über 400 schädliche Versionen von 170 Software-Paketen veröffentlicht. Betroffen sind prominente Unternehmen wie TanStack, Mistral AI und UiPath, deren Software-Bibliotheken kompromittiert wurden. Die Angreifer nutzten dabei gefälschte Paket-Versionen, um Malware in die Software-Lieferkette einzuschleusen. Entwickler und Unternehmen sollten ihre verwendeten Pakete überprüfen und nur vertrauenswürdige Quellen für Software-Dependencies nutzen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Instructure reaches 'agreement' with ShinyHunters to stop data leak

**Was ist passiert?** Instructure, das Unternehmen hinter dem beliebten Lernmanagementsystem Canvas, wurde von der Hackergruppe ShinyHunters angegriffen und hat nun eine "Vereinbarung" mit den Erpressern getroffen, um die Veröffentlichung der gestohlenen Daten zu verhindern. **Wer ist betroffen?** Betroffen sind Nutzer von Canvas, einem weit verbreiteten Lernmanagementsystem, das an vielen Schulen und Universitäten eingesetzt wird. **Was sollte man tun?** Nutzer sollten aufmerksam bleiben und auf weitere Informationen von Instructure warten, da noch nicht klar ist, welche konkreten Daten gestohlen wurden. Es empfiehlt sich, Passwörter zu ändern und Kontoaktivitäten zu überwachen.

Weiterlesen