Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 3 Monaten

Global Crackdown Arrests 276, Shuts 9 Crypto Scam Centers, Seizes $701M

**Zusammenfassung:** Eine internationale Polizeiaktion unter Führung der Polizei Dubai hat 276 Verdächtige festgenommen und neun Betrugszentren geschlossen, die Kryptowährungs-Investmentbetrug betrieben haben. Die Aktion erfolgte in Zusammenarbeit mit US-amerikanischen und chinesischen Behörden und führte zur Beschlagnahme von 701 Millionen US-Dollar. Hauptsächlich betroffen waren amerikanische Opfer, die durch gefälschte Kryptowährungs-Investmentangebote um Millionen betrogen wurden. Anleger sollten bei Kryptowährungs-Investmentangeboten besonders vorsichtig sein und nur seriöse, regulierte Plattformen nutzen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Instructure confirms data breach, ShinyHunters claims attack

**Zusammenfassung:** Der Bildungstechnologie-Konzern Instructure hat einen Cyberangriff bestätigt, bei dem Daten gestohlen wurden. Die Hackergruppe ShinyHunters hat sich zu dem Angriff bekannt und behauptet, für die Attacke verantwortlich zu sein. Betroffen sind Nutzer der Instructure-Plattformen, die hauptsächlich von Bildungseinrichtungen verwendet werden. Betroffene sollten ihre Passwörter ändern und ihre Accounts auf verdächtige Aktivitäten überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft Defender wrongly flags DigiCert certs as Trojan:Win32/Cerdigent.A!dha

**Zusammenfassung:** Microsoft Defender erkennt fälschlicherweise legitime DigiCert-Stammzertifikate als Trojaner "Trojan:Win32/Cerdigent.A!dha" und löst dadurch massenhaft Fehlalarme aus. Betroffen sind Windows-Nutzer, deren Antivirus-Software die wichtigen Sicherheitszertifikate als Malware einstuft und teilweise sogar vom System entfernt. Dies kann zu Problemen beim Zugriff auf sichere Websites und verschlüsselte Verbindungen führen. Nutzer sollten die betroffenen Zertifikate als Ausnahme hinzufügen oder auf ein Update von Microsoft warten, das diesen Fehler behebt.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

US Military Reaches Deals With 7 Tech Companies to Use Their AI on Classified Systems

**Zusammenfassung:** Das US-Verteidigungsministerium hat Verträge mit sieben großen Technologieunternehmen abgeschlossen - darunter Google, Microsoft, Amazon Web Services, Nvidia, OpenAI, Reflection und SpaceX - um deren KI-Technologien in geheimen militärischen Systemen zu nutzen. Die KI soll Soldaten bei der Entscheidungsfindung in komplexen Einsatzumgebungen unterstützen. Betroffen sind hauptsächlich die genannten Tech-Konzerne und das US-Militär, während sich für Privatpersonen keine direkten Auswirkungen ergeben. Besondere Maßnahmen für Verbraucher sind derzeit nicht erforderlich, jedoch zeigt dieser Schritt die zunehmende Integration von kommerzieller KI in sicherheitskritische Bereiche auf.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Telegram Mini Apps abused for crypto scams, Android malware delivery

**Was ist passiert?** Cybersecurity-Forscher haben eine groß angelegte Betrugsoperation entdeckt, die Telegrams Mini-App-Funktion missbraucht, um Krypto-Betrügereien durchzuführen, bekannte Marken zu imitieren und Android-Malware zu verbreiten. **Wer ist betroffen?** Telegram-Nutzer, die Mini-Apps verwenden, sind gefährdet - insbesondere Android-Nutzer, die schädliche Apps herunterladen könnten. **Was sollte man tun?** Nutzer sollten bei Telegram Mini-Apps vorsichtig sein, keine verdächtigen Apps installieren und besonders misstrauisch bei Krypto-Angeboten oder Apps sein, die sich als bekannte Marken ausgeben.

Weiterlesen
THN
The Hacker News vor 3 Monaten

CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV

Die US-Cybersicherheitsbehörde CISA hat eine kritische Linux-Sicherheitslücke (CVE-2026-31431) zu ihrer Liste aktiv ausgenutztlicher Schwachstellen hinzugefügt. Diese Schwachstelle ermöglicht es Angreifern, ihre Berechtigungen auf lokaler Ebene zu erweitern und so Root-Zugriff zu erlangen. Verschiedene Linux-Distributionen sind betroffen, und die Lücke wird bereits aktiv in freier Wildbahn ausgenutzt. Linux-Administratoren sollten umgehend verfügbare Sicherheitsupdates für ihre Systeme einspielen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Critrical cPanel flaw mass-exploited in "Sorry" ransomware attacks

**Zusammenfassung:** Eine kritische Sicherheitslücke in cPanel (CVE-2026-41940) wird massenhaft ausgenutzt, um Websites zu kompromittieren und Daten mit "Sorry"-Ransomware zu verschlüsseln. Betroffen sind alle Nutzer von cPanel-basierten Hosting-Systemen, einem weit verbreiteten Web-Hosting-Control-Panel. Angreifer nutzen diese Schwachstelle, um sich Zugang zu Servern zu verschaffen und anschließend Ransomware zu installieren. Website-Betreiber sollten umgehend ihre cPanel-Installation auf die neueste Version aktualisieren und ihre Backups überprüfen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

ConsentFix v3 attacks target Azure with automated OAuth abuse

**Zusammenfassung:** Eine neue Angriffsmethode namens "ConsentFix v3" zielt auf Microsoft Azure-Umgebungen ab und nutzt automatisierte OAuth-Berechtigungen aus. Die Attacke baut auf früheren Techniken auf, ist aber nun automatisiert und kann in größerem Maßstab durchgeführt werden. Betroffen sind Organisationen, die Azure und OAuth-basierte Anwendungen verwenden. Unternehmen sollten ihre OAuth-Berechtigungen regelmäßig überprüfen, verdächtige Anwendungsgenehmigungen widerrufen und ihre Azure-Sicherheitsrichtlinien verschärfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

New Bluekit Phishing Kit Features AI Assistant

**Zusammenfassung:** Cyberkriminelle haben ein neues Phishing-Kit namens "Bluekit" entwickelt, das sich noch in der Entwicklungsphase befindet und über eine KI-Assistenten-Funktion verfügt. Das Tool bietet Nutzern automatisierte Domain-Registrierung und macht es dadurch einfacher, professionell aussehende Phishing-Angriffe zu erstellen. Betroffen sind potentiell alle Internetnutzer, da solche Kits die Erstellung von gefälschten Websites zur Datendiebstahl vereinfachen. Nutzer sollten besonders vorsichtig bei verdächtigen E-Mails und Links sein und immer die URL-Adresse von Websites überprüfen, bevor sie persönliche Daten eingeben.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Trellix Confirms Source Code Breach With Unauthorized Repository Access

**Zusammenfassung:** Das Cybersicherheitsunternehmen Trellix hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer unberechtigt auf Teile des Quellcodes zugreifen konnten. Die Firma entdeckte die Kompromittierung ihres Source-Code-Repositorys und arbeitet nun mit forensischen Experten zusammen, um den Vorfall zu untersuchen. Die Strafverfolgungsbehörden wurden bereits informiert. **Was tun:** Kunden sollten auf weitere Updates von Trellix warten und ihre Systeme besonders aufmerksam überwachen, da kompromittierter Quellcode potentielle Sicherheitslücken in den Produkten bedeuten könnte.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft tests modern Windows Run, says it's faster than legacy dialog

**Zusammenfassung:** Microsoft testet eine neue, modernisierte Version des Windows-Ausführen-Dialogs (Run-Dialog) für Windows 11, die schneller als die bisherige Version sein soll und erstmals auch einen Dark Mode unterstützt. Die Neuerung wird aktuell in einer Vorabversion getestet und ist Teil der Bemühungen, Windows 11 optisch zu modernisieren. Betroffen sind alle Windows 11-Nutzer, die das Update in Zukunft erhalten werden. Nutzer müssen nichts unternehmen - die Verbesserung wird automatisch mit einem zukünftigen Windows-Update ausgeliefert.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Edu tech firm Instructure discloses cyber incident, probes impact

Das Bildungstechnologie-Unternehmen Instructure, das die weit verbreitete Lernplattform Canvas betreibt, hat einen Cybersicherheitsvorfall gemeldet und untersucht derzeit dessen Auswirkungen. **Was ist passiert?** Instructure wurde Opfer eines Cyberangriffs, dessen genaues Ausmaß noch ermittelt wird. **Wer ist betroffen?** Potenziell alle Nutzer der Canvas-Plattform, die an Schulen und Universitäten weltweit eingesetzt wird. **Was sollte man tun?** Nutzer sollten ihre Passwörter ändern und auf weitere Informationen von Instructure warten, während das Unternehmen den Vorfall untersucht.

Weiterlesen
THN
The Hacker News vor 3 Monaten

30,000 Facebook Accounts Hacked via Google AppSheet Phishing Campaign

**Zusammenfassung:** Eine vietnamesische Hackergruppe hat über 30.000 Facebook-Konten durch eine raffinierte Phishing-Kampagne gestohlen, bei der Google AppSheet als "Phishing-Relay" missbraucht wurde. Die Cyberkriminellen versendeten täuschend echte E-Mails und verkauften die gestohlenen Kontodaten anschließend über einen illegalen Online-Shop weiter. Betroffen sind Facebook-Nutzer weltweit, die auf die gefälschten E-Mails hereingefallen sind. Nutzer sollten verdächtige E-Mails ignorieren, ihre Facebook-Passwörter ändern und die Zwei-Faktor-Authentifizierung aktivieren, um sich zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

15-year-old detained over French govt agency data breach

**Zusammenfassung:** Ein 15-jähriger Jugendlicher wurde in Frankreich festgenommen, weil er Daten verkauft haben soll, die bei einem Cyberangriff auf France Titres (ANTS) gestohlen wurden. ANTS ist die französische Behörde, die für die Ausstellung und Verwaltung von Verwaltungsdokumenten wie Ausweisen und Führerscheinen zuständig ist. Betroffen sind vermutlich französische Bürger, deren persönliche Daten bei der Behörde gespeichert waren. Betroffene sollten ihre Dokumente auf Missbrauch überwachen und bei verdächtigen Aktivitäten die Behörden kontaktieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Story retracted

**Zusammenfassung:** BleepingComputer hat einen Artikel über eine angebliche neue Datenpanne bei Instructure zurückgezogen, nachdem sich herausstellte, dass die Informationen falsch waren. Die Berichterstattung basierte hauptsächlich auf veralteten Details eines früheren Sicherheitsvorfalls. Es gab also keine neue Datenpanne bei Instructure - es handelte sich um einen Berichtsfehler. Nutzer müssen daher keine besonderen Maßnahmen ergreifen, da kein aktueller Sicherheitsvorfall vorliegt.

Weiterlesen