Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 3 Monaten

⚡ Weekly Recap: AI-Powered Phishing, Android Spying Tool, Linux Exploit, GitHub RCE & More

**Was ist passiert?** Diese Woche wurden mehrere schwerwiegende Sicherheitslücken entdeckt: KI-gestützte Phishing-Angriffe, Android-Spionage-Tools, Linux-Exploits und eine kritische Sicherheitslücke in GitHub mit Remote Code Execution. **Wer ist betroffen?** Betroffen sind Nutzer von SaaS-Diensten, Android-Geräte, Linux-Systeme und GitHub-Repositories. Angreifer nutzen dabei vertrauenswürdige Kanäle wie offizielle Software-Updates und Code-Commits. **Was sollte man tun?** Unternehmen sollten ihre Systeme sofort auf verfügbare Sicherheits-Patches prüfen und diese zeitnah installieren, da Angreifer schneller agieren als viele IT-Teams reagieren können. Besondere Vorsicht ist bei SaaS-Sitzungen und Code-Repositories geboten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

They don’t hack, they borrow: How fraudsters target credit unions

**Zusammenfassung:** Betrüger hacken Kreditgenossenschaften nicht direkt, sondern nutzen normale Geschäftsprozesse aus, um strukturierten Kreditbetrug zu begehen. Sie verwenden gestohlene Identitäten, um Verifizierungsprozesse zu umgehen und sich unrechtmäßig Kredite zu sichern. Betroffen sind Kreditgenossenschaften und deren Kunden, deren Identitätsdaten missbraucht werden. Finanzinstitute sollten ihre Verifizierungsprozesse verschärfen und zusätzliche Sicherheitsmaßnahmen implementieren, um solche Betrügereien zu erkennen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Cybersecurity M&A Roundup: 33 Deals Announced in April 2026

**Zusammenfassung:** Im April 2026 wurden 33 bedeutende Fusionen und Übernahmen (M&A) im Cybersicherheitsbereich angekündigt. Zu den beteiligten Unternehmen gehören große Namen wie Airbus, Cyera, Fortra, Palo Alto Networks, Silverfort und Socket. Diese hohe Anzahl an Geschäftsabschlüssen zeigt eine verstärkte Konsolidierung in der Cybersicherheitsbranche. Für Unternehmen bedeutet dies möglicherweise veränderte Produktangebote und Partnerschaften bei ihren Sicherheitsanbietern, weshalb sie ihre aktuellen Cybersicherheitsverträge und -strategien überprüfen sollten. **Was ist passiert?** 33 M&A-Deals in der Cybersicherheitsbranche wurden angekündigt. **Wer ist betroffen?** Cybersicherheitsunternehmen und deren Kunden. **Was sollte man tun?** Aktuelle Sicherheitsverträge und Anbieterbeziehungen überprüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

DigiCert Revokes Certificates After Support Portal Hack

**Zusammenfassung:** DigiCert, ein großer Anbieter von digitalen Zertifikaten, hat Zertifikate widerrufen, nachdem Hacker ihr internes Support-Portal kompromittiert haben. Die Angreifer lieferten Malware über einen Kundenchat-Kanal, infizierten das System eines Analysten und verschafften sich so Zugang zum internen Portal. Betroffen sind Kunden von DigiCert, deren Zertifikate möglicherweise kompromittiert wurden. Betroffene sollten ihre Zertifikate überprüfen und gegebenenfalls erneuern lassen, um die Sicherheit ihrer Systeme zu gewährleisten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Progress warns of critical MOVEit Automation auth bypass flaw

**Zusammenfassung:** Progress Software warnt vor einer kritischen Sicherheitslücke in MOVEit Automation, die es Angreifern ermöglicht, die Authentifizierung zu umgehen. Betroffen sind Unternehmen, die diese Software für den sicheren Dateiaustausch verwenden. Kunden sollten umgehend die verfügbaren Sicherheitsupdates installieren, um ihre Systeme zu schützen. Diese Schwachstelle ist besonders kritisch, da MOVEit-Produkte bereits in der Vergangenheit Ziel von Cyberangriffen waren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Webinar: Why MSPs must rethink security and backup strategies

**Zusammenfassung:** Kaseya bietet ein Webinar für Managed Service Provider (MSPs) an, das sich mit der Überarbeitung von Sicherheits- und Backup-Strategien beschäftigt. Das Webinar behandelt, wie MSPs ihre Widerstandsfähigkeit gegen Cyberangriffe durch SaaS-Backups und Business Continuity/Disaster Recovery (BCDR) Lösungen stärken können. Der Fokus liegt darauf, wie Unternehmen nach Sicherheitsvorfällen schnell wieder betriebsbereit werden können. MSPs sollten ihre aktuellen Backup- und Wiederherstellungsstrategien überdenken, um bei Angriffen handlungsfähig zu bleiben.

Weiterlesen
THN
The Hacker News vor 3 Monaten

2026: The Year of AI-Assisted Attacks

**Zusammenfassung:** Ein 17-Jähriger wurde in Osaka verhaftet, weil er die Daten von über 7 Millionen Nutzern der größten japanischen Internet-Café-Kette Kaikatsu Club gestohlen hat. Der Jugendliche nutzte schädlichen Code, um an die persönlichen Daten zu gelangen, und gab als Motiv an, dass er Geld für Pokémon-Karten brauchte. Betroffen sind alle 7 Millionen Nutzer der Kaikatsu Club-Kette, deren persönliche Daten kompromittiert wurden. Nutzer sollten ihre Passwörter ändern und ihre Konten auf verdächtige Aktivitäten überwachen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Silver Fox Deploys ABCDoor Malware via Tax-Themed Phishing in India and Russia

**Zusammenfassung:** Die chinesische Cybercrime-Gruppe Silver Fox hat eine neue Malware namens ABCDoor über gefälschte Steuer-E-Mails verbreitet. Die Angreifer versendeten Phishing-E-Mails, die als offizielle Korrespondenz der indischen Steuerbehörde getarnt waren, und führten ähnliche Angriffe gegen russische Organisationen durch. Betroffen sind Unternehmen und Organisationen in Indien und Russland. Nutzer sollten verdächtige E-Mails von Steuerbehörden besonders vorsichtig prüfen und keine Anhänge oder Links aus unverifizierten Quellen öffnen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

CISA says ‘Copy Fail’ flaw now exploited to root Linux systems

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA warnt vor aktiver Ausnutzung der "Copy Fail" Sicherheitslücke in Linux-Systemen durch Angreifer. Die Schwachstelle wird bereits einen Tag nach ihrer Veröffentlichung durch Theori-Forscher von Cyberkriminellen ausgenutzt, um Root-Zugriff auf Linux-Systeme zu erlangen. Betroffen sind Linux-Nutzer und -Administratoren, deren Systeme über diese kritische Schwachstelle kompromittiert werden können. Betroffene sollten umgehend verfügbare Sicherheitsupdates installieren und ihre Systeme auf verdächtige Aktivitäten überwachen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Exploitation of ‘Copy Fail’ Linux Vulnerability Begins

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat die "Copy Fail"-Sicherheitslücke in Linux-Systemen in ihre Liste der aktiv ausgenutzten Schwachstellen aufgenommen. Microsoft beobachtet bereits erste, wenn auch begrenzte Angriffe, die hauptsächlich im Zusammenhang mit Proof-of-Concept-Tests stehen. Betroffen sind Linux-Systeme mit dieser Schwachstelle. Administratoren sollten umgehend verfügbare Sicherheitsupdates einspielen und ihre Linux-Systeme auf dem neuesten Stand halten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft confirms April Windows updates cause backup failures

**Zusammenfassung:** Microsoft hat bestätigt, dass die Windows-Sicherheitsupdates vom April 2026 zu Fehlern bei Backup-Anwendungen von Drittanbietern führen, die den psmounterex.sys-Treiber verwenden. Betroffen sind Nutzer, die externe Backup-Software einsetzen, da diese möglicherweise nicht mehr ordnungsgemäß funktioniert. Microsoft arbeitet an einer Lösung für das Problem. Betroffene Nutzer sollten ihre Backup-Software überprüfen und gegebenenfalls vorübergehend alternative Sicherungsmethoden verwenden, bis ein Fix verfügbar ist. **Hinweis:** Der Artikel erwähnt April 2026 - falls dies ein Tippfehler sein sollte und 2024 gemeint war, ändert das nichts an der grundsätzlichen Problematik und den Empfehlungen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

OpenAI Rolls Out Advanced Security for ChatGPT Accounts

**Was ist passiert?** OpenAI hat erweiterte Sicherheitsfunktionen für ChatGPT-Konten eingeführt, die stärkere Anmeldeverfahren, sicherere Kontowiederherstellung, kürzere Sitzungsdauern und den Ausschluss von Trainingsdaten umfassen. **Wer ist betroffen?** Alle ChatGPT-Nutzer können von diesen neuen Sicherheitsfeatures profitieren. **Was sollte man tun?** Nutzer sollten die neuen erweiterten Sicherheitseinstellungen in ihrem ChatGPT-Konto aktivieren, um ihre Accounts besser zu schützen. Besonders empfehlenswert sind die stärkeren Anmeldeverfahren wie Zwei-Faktor-Authentifizierung.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Critical cPanel Vulnerability Weaponized to Target Government and MSP Networks

**Zusammenfassung:** Ein unbekannter Angreifer nutzt eine kritische Sicherheitslücke in cPanel aus, um Regierungs- und Militäreinrichtungen in Südostasien sowie Managed-Service-Provider (MSP) und Hosting-Anbieter in den Philippinen, Laos, Kanada, Südafrika und den USA anzugreifen. Die Attacken wurden am 2. Mai 2026 von Ctrl-Alt-Intel entdeckt. Betroffen sind hauptsächlich staatliche Organisationen und IT-Dienstleister, die cPanel verwenden. Organisationen sollten ihre cPanel-Installationen sofort auf die neueste Version aktualisieren und ihre Systeme auf Kompromittierungszeichen überprüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Over 40,000 Servers Compromised in Ongoing cPanel Exploitation

**Zusammenfassung:** Über 40.000 Server wurden durch eine laufende Angriffswelle auf cPanel-Systeme kompromittiert. Die Angreifer nutzen wahrscheinlich die Sicherheitslücke CVE-2026-41940 aus, eine kürzlich gepatchte Zero-Day-Schwachstelle, die Administratorzugriff ermöglicht. Betroffen sind Betreiber von Servern mit cPanel-Software, die das Sicherheitsupdate noch nicht eingespielt haben. Server-Administratoren sollten umgehend das verfügbare Sicherheitsupdate installieren und ihre Systeme auf Kompromittierung überprüfen. **Hinweis:** Die CVE-Nummer im Originaltext (CVE-2026-41940) scheint einen Tippfehler zu enthalten, da CVE-Nummern für 2026 noch nicht existieren sollten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Edtech Firm Instructure Discloses Data Breach Amid Hacker Leak Threats

**Zusammenfassung:** Das Bildungstechnologie-Unternehmen Instructure hat einen Datenverstoß bekannt gegeben, nachdem Hacker ihre Dienste störten und mit der Veröffentlichung gestohlener Daten gedroht haben. Bei dem Angriff wurden Namen, E-Mail-Adressen, Studenten-ID-Nummern und Benutzernachrichten gestohlen. Betroffen sind Nutzer der Instructure-Plattformen, die hauptsächlich von Bildungseinrichtungen verwendet werden. Betroffene sollten ihre Passwörter ändern und auf verdächtige E-Mails oder Phishing-Versuche achten.

Weiterlesen