Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

FBI Warns of Surge in Hacker-Enabled Cargo Theft

**Zusammenfassung:** Das FBI warnt vor einem starken Anstieg von Cargo-Diebstählen durch Hacker. Kriminelle Organisationen hacken sich in die Systeme von Frachtmaklern und Transportunternehmen ein, um Ladungen zu stehlen und weiterzuverkaufen. Betroffen sind Logistikunternehmen und deren Kunden in der Transportbranche. Unternehmen sollten ihre IT-Sicherheit verstärken und verdächtige Aktivitäten in ihren Systemen überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

US ransomware negotiators get 4 years in prison over BlackCat attacks

**Zusammenfassung:** Zwei ehemalige Mitarbeiter von Cybersicherheitsfirmen (Sygnia und DigitalMint) wurden jeweils zu vier Jahren Haft verurteilt, weil sie US-Unternehmen mit BlackCat-Ransomware angegriffen haben. Die Täter nutzten ihr Insiderwissen aus ihrer Arbeit in der Cybersicherheitsbranche, um gezielt Unternehmen zu attackieren und Lösegeld zu erpressen. Betroffen waren verschiedene US-Firmen, die Opfer dieser Ransomware-Angriffe wurden. Unternehmen sollten ihre Sicherheitsmaßnahmen verstärken und besonders auf Insider-Bedrohungen durch eigene oder ehemalige Mitarbeiter achten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

1,800 Hit in Mini Shai-Hulud Attack on SAP, Lightning, Intercom

**Zusammenfassung:** Bei einem sogenannten "Mini Shai-Hulud"-Angriff wurden 1.800 Nutzer von kompromittierten Software-Paketen der Unternehmen SAP, Lightning und Intercom getroffen. Besonders betroffen sind die Lightning- und Intercom-Pakete, die zusammen fast 10 Millionen Downloads pro Monat verzeichnen. Der Angriff zielte auf weit verbreitete Software-Bibliotheken ab, um eine große Anzahl von Systemen zu kompromittieren. Nutzer sollten ihre verwendeten Pakete überprüfen und schnellstmöglich auf sichere Versionen aktualisieren. **Was ist passiert?** Cyberangriff auf beliebte Software-Pakete **Wer ist betroffen?** 1.800 Nutzer von SAP-, Lightning- und Intercom-Paketen **Was tun?** Software-Pakete überprüfen und auf sichere Versionen updaten

Weiterlesen
BC
BleepingComputer vor 3 Monaten

New Bluekit phishing service includes an AI assistant, 40 templates

**Zusammenfassung:** Ein neues Phishing-Kit namens "Bluekit" ist aufgetaucht, das über 40 vorgefertigte Vorlagen für Angriffe auf beliebte Online-Dienste enthält und sogar KI-Funktionen zur automatischen Erstellung von Phishing-Kampagnen bietet. Betroffen sind Nutzer verschiedener populärer Online-Services, die Ziel dieser professionell gestalteten Phishing-Angriffe werden könnten. Das Kit macht es Cyberkriminellen deutlich einfacher, überzeugende Phishing-Websites zu erstellen. Nutzer sollten besonders vorsichtig bei verdächtigen E-Mails und Links sein und immer die URL-Adresse überprüfen, bevor sie Anmeldedaten eingeben.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Anthropic Unveils Claude Security to Counter AI-Powered Exploit Surge

**Zusammenfassung:** Anthropic hat "Claude Security" angekündigt, ein neues Sicherheitstool, das gegen den Anstieg von KI-gestützten Cyberangriffen helfen soll. Hintergrund ist das Aufkommen von "Mythos", einer neuen Generation von KI-Tools, die nahezu sofortige Ausnutzung von Schwachstellen ermöglichen. Betroffen sind grundsätzlich alle Unternehmen und Organisationen, die sich gegen moderne KI-gestützte Angriffe schützen müssen. Sicherheitsverantwortliche sollten die Entwicklung von KI-basierten Abwehrtools wie Claude Security im Auge behalten, um mit der sich schnell entwickelnden Bedrohungslage Schritt zu halten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

AI Fuels ‘Industrial’ Cybercrime as Time-to-Exploit Shrinks to Hours

**Zusammenfassung:** Künstliche Intelligenz ermöglicht es Cyberkriminellen, ihre Angriffe zu industrialisieren und die Zeit zwischen dem Bekanntwerden von Sicherheitslücken und deren Ausnutzung auf nur wenige Stunden zu verkürzen. Die Angriffe werden dadurch schneller, größer angelegt und erfolgreicher durchgeführt. Betroffen sind alle Organisationen und Unternehmen, die digitale Systeme nutzen, da Schwachstellen nun viel schneller ausgenutzt werden können. Sicherheitsexperten empfehlen, dass Verteidiger ebenfalls auf KI und Automatisierung setzen müssen, um mit der gestiegenen Geschwindigkeit und dem Ausmaß der Cyberangriffe Schritt halten zu können.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Romanian leader of online swatting ring gets 4 years in prison

**Zusammenfassung:** Ein rumänischer Staatsangehöriger, der eine Online-Swatting-Gruppe anführte, wurde zu 4 Jahren Gefängnis verurteilt. Die Gruppe hatte über 75 Regierungsbeamte, mehrere Journalisten und vier religiöse Einrichtungen mit falschen Notrufen attackiert, die zu Polizeieinsätzen an deren Adressen führten. Betroffen waren vor allem öffentliche Personen und Institutionen in den USA. Swatting ist extrem gefährlich, da bewaffnete Spezialeinheiten zu ahnungslosen Opfern geschickt werden - Betroffene sollten solche Vorfälle sofort den Behörden melden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

FBI links cybercriminals to sharp surge in cargo theft attacks

**Zusammenfassung:** Das FBI warnt vor einem starken Anstieg von Cyberattacken auf Frachttransporte, bei denen Cyberkriminelle digitale Systeme nutzen, um Ladungen zu stehlen. Die geschätzten Schäden durch solche Angriffe erreichten 2025 in den USA und Kanada fast 725 Millionen Dollar. Betroffen sind Unternehmen der Transport- und Logistikbranche, deren digitale Systeme zur Planung und Verfolgung von Frachttransporten angegriffen werden. Unternehmen sollten ihre IT-Sicherheit verstärken und verdächtige Aktivitäten bei Frachtbewegungen sofort melden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

PyTorch Lightning Compromised in PyPI Supply Chain Attack to Steal Credentials

**Zusammenfassung:** Bei einem Supply-Chain-Angriff haben Cyberkriminelle das beliebte Python-Paket "Lightning" (PyTorch Lightning) kompromittiert und zwei bösartige Versionen (2.6.2 und 2.6.3) über das PyPI-Repository veröffentlicht. Diese schadhaften Pakete wurden am 30. April 2026 hochgeladen und sind darauf ausgelegt, Anmeldedaten von Entwicklern zu stehlen. Betroffen sind alle Nutzer, die diese spezifischen Versionen des Lightning-Pakets installiert haben. Entwickler sollten sofort prüfen, ob sie die kompromittierten Versionen verwenden, diese gegebenenfalls deinstallieren und auf eine sichere Version downgraden oder upgraden. **Hinweis:** Das Datum "30. April 2026" im ursprünglichen Artikel scheint ein Tippfehler zu sein, da es in der Zukunft liegt.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

April KB5083769 Windows 11 update causes backup software failures

**Zusammenfassung:** Das Windows 11 Sicherheitsupdate KB5083769 vom April verursacht Probleme mit Backup-Software von Drittanbietern. Betroffen sind Systeme mit Windows 11 Version 24H2 und 25H2, auf denen verschiedene Backup-Programme mehrerer Hersteller nicht mehr ordnungsgemäß funktionieren. Nutzer sollten ihre Backup-Software nach der Installation des Updates überprüfen und gegebenenfalls auf Updates der Software-Hersteller warten oder das Windows-Update vorübergehend deinstallieren. Es wird empfohlen, wichtige Daten anderweitig zu sichern, bis das Problem behoben ist.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

SonicWall Urges Immediate Patching of Firewall Vulnerabilities

**Zusammenfassung:** SonicWall hat dringende Sicherheitsupdates für kritische Schwachstellen in ihren Firewall-Systemen veröffentlicht. Die entdeckten Bugs ermöglichen es Angreifern, Sicherheitskontrollen zu umgehen, auf eingeschränkte Dienste zuzugreifen und Firewalls zum Absturz zu bringen. Betroffen sind Nutzer von SonicWall-Firewall-Produkten, die ihre Systeme noch nicht aktualisiert haben. SonicWall empfiehlt allen Kunden, die verfügbaren Patches sofort zu installieren, um ihre Netzwerke vor möglichen Cyberangriffen zu schützen. **Was tun:** Prüfen Sie umgehend, ob Sie SonicWall-Firewalls einsetzen, und installieren Sie die neuesten Sicherheitsupdates.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

SAP NPM Packages Targeted in Supply Chain Attack

**Zusammenfassung:** SAP NPM-Pakete wurden Ziel einer Supply-Chain-Attacke namens "Mini Shai-Hulud". Die Angreifer schleusten einen Preinstall-Hook ein, der automatisch eine Bun-Binary herunterlädt und ausführt, um Sicherheitsüberwachung zu umgehen. Betroffen sind Entwickler und Unternehmen, die SAP NPM-Pakete in ihren Projekten verwenden. Nutzer sollten ihre NPM-Abhängigkeiten überprüfen, verdächtige Pakete entfernen und ihre Systeme auf Kompromittierung untersuchen.

Weiterlesen
Krebs
Krebs on Security vor 3 Monaten

Anti-DDoS Firm Heaped Attacks on Brazilian ISPs

**Zusammenfassung:** Eine brasilianische IT-Firma, die sich auf den Schutz vor DDoS-Attacken spezialisiert hat, war paradoxerweise selbst für massive DDoS-Angriffe auf andere Netzwerkbetreiber in Brasilien verantwortlich. Das Unternehmen betrieb ein Botnetz, das für eine ausgedehnte Angriffskampagne gegen Konkurrenten genutzt wurde. Der Geschäftsführer behauptet, die Attacken seien durch eine Sicherheitslücke entstanden und von einem Wettbewerber orchestriert worden, um dem Ruf seines Unternehmens zu schaden. Betroffen sind brasilianische Internetanbieter, die Opfer der DDoS-Angriffe wurden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

What Happens in the First 24 Hours After a New Asset Goes Live

**Was ist passiert?** Sprocket Security hat untersucht, wie schnell neue IT-Systeme nach ihrer Online-Stellung von Angreifern entdeckt und attackiert werden. **Wer ist betroffen?** Alle Unternehmen und Organisationen, die neue Server, Dienste oder andere IT-Assets online stellen, sind potenzielle Ziele. **Was zeigt die Studie?** Automatisierte Angriffe beginnen bereits wenige Minuten nach der Aktivierung neuer Systeme und können innerhalb von 24 Stunden zur vollständigen Kompromittierung führen. **Was sollte man tun?** Neue IT-Assets müssen bereits vor der Online-Stellung vollständig gehärtet und abgesichert werden, da die Zeitspanne für nachträgliche Sicherheitsmaßnahmen extrem kurz ist.

Weiterlesen
THN
The Hacker News vor 3 Monaten

ThreatsDay Bulletin: SMS Blaster Busts, OpenEMR Flaws, 600K Roblox Hacks and 25 More Stories

**Zusammenfassung:** Diese Woche wurden mehrere schwerwiegende Sicherheitsvorfälle bekannt: Kriminelle nutzen gefälschte Mobilfunkmasten zum Versenden von Betrugs-SMS, in der Medizinsoftware OpenEMR wurden Sicherheitslücken entdeckt, und 600.000 Roblox-Nutzerkonten wurden gehackt. Zusätzlich laden Entwickler unwissentlich schädliche Tools herunter, die während der Installation auf private Dateien zugreifen. Millionen von Servern sind derzeit ohne Passwortschutz online verfügbar. **Was sollte man tun:** Vorsicht bei SMS von unbekannten Absendern, Software-Updates installieren (besonders bei OpenEMR), Roblox-Passwörter ändern falls betroffen, und Serverzugänge mit starken Passwörtern absichern.

Weiterlesen