Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

Hackers arrested for hijacking and selling 610,000 Roblox accounts

**Zusammenfassung:** Die ukrainische Polizei hat drei Hacker festgenommen, die über 610.000 Roblox-Gaming-Konten gehackt und verkauft haben, wobei sie einen Gewinn von 225.000 US-Dollar erzielten. Betroffen sind hunderttausende Nutzer der beliebten Gaming-Plattform Roblox, deren Konten kompromittiert und weiterverkauft wurden. Die Hacker haben sich unrechtmäßig Zugang zu den Accounts verschafft und diese dann gewinnbringend an Dritte veräußert. Roblox-Nutzer sollten ihre Passwörter ändern, die Zwei-Faktor-Authentifizierung aktivieren und ihre Konten auf verdächtige Aktivitäten überprüfen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

SAP npm Packages Compromised by “Mini Shai-Hulud” Credential-Stealing Malware

**Zusammenfassung:** Cybersecurity-Forscher warnen vor einer neuen Supply-Chain-Attacke namens "Mini Shai-Hulud", die SAP-bezogene npm-Pakete mit Malware zur Anmeldedaten-Diebstahl kompromittiert hat. Betroffen sind mehrere JavaScript- und Cloud-Anwendungspakete von SAP, die in der npm-Registry verfügbar sind. Entwickler und Unternehmen, die SAP-JavaScript-Bibliotheken verwenden, sollten ihre Abhängigkeiten sofort überprüfen und betroffene Pakete aktualisieren oder entfernen. Es wird empfohlen, alle gespeicherten Anmeldedaten zu überprüfen und gegebenenfalls zu ändern, falls kompromittierte Pakete verwendet wurden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

cPanel, WHM emergency update fixes critical auth bypass bug

**Zusammenfassung:** cPanel und WebHost Manager (WHM) haben ein Notfall-Update veröffentlicht, um eine kritische Sicherheitslücke zu schließen, die eine Umgehung der Authentifizierung ermöglicht. Die Schwachstelle betrifft alle Versionen außer den neuesten und könnte Angreifern erlauben, ohne Anmeldedaten auf das Control Panel zuzugreifen. Betroffen sind alle Nutzer von cPanel/WHM-Systemen, die nicht die aktuellste Version verwenden. Administratoren sollten umgehend das verfügbare Sicherheitsupdate installieren, um ihre Systeme zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

New Wave of DPRK Attacks Uses AI-Inserted npm Malware, Fake Firms, and RATs

**Zusammenfassung:** Cybersicherheitsforscher haben Schadsoftware in einem npm-Paket namens "@validate-sdk/v2" entdeckt, das durch Anthropics KI-Modell Claude Opus als Abhängigkeit in ein Projekt eingefügt wurde. Das Paket tarnt sich als legitimes Software-Entwicklungskit für Validierung und Verschlüsselung, enthält aber tatsächlich Malware. Betroffen sind Entwickler, die dieses npm-Paket verwendet haben oder KI-Tools zur Code-Generierung einsetzen. Entwickler sollten ihre Projekte auf verdächtige npm-Abhängigkeiten überprüfen und bei der Verwendung von KI-generierten Code-Empfehlungen besonders vorsichtig sein.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

European police dismantles €50 million crypto investment fraud ring

**Zusammenfassung:** Österreichische und albanische Behörden haben eine kriminelle Organisation zerschlagen, die einen großangelegten Kryptowährungs-Investmentbetrug betrieben hat. Der Schaden für Opfer weltweit wird auf über 50 Millionen Euro geschätzt. Die Betrüger lockten Investoren mit falschen Versprechungen hoher Renditen bei Kryptowährungsinvestitionen an und verschwanden dann mit dem Geld. Anleger sollten bei Kryptowährungs-Investmentangeboten äußerst vorsichtig sein und nur seriöse, regulierte Plattformen nutzen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Learning from the Vercel breach: Shadow AI & OAuth sprawl

**Zusammenfassung des Vercel-Sicherheitsvorfalls:** Bei Vercel kam es zu einem Sicherheitsvorfall durch eine kompromittierte OAuth-Integration einer Drittanbieter-Anwendung, die als Einfallstor in die Unternehmensumgebung diente. Der Vorfall zeigt, wie eine einzige unsichere OAuth-App weitreichende Auswirkungen auf nachgelagerte Kunden haben kann. Betroffen sind Unternehmen, die OAuth-Integrationen von Drittanbietern nutzen, insbesondere im Bereich "Shadow AI" (nicht genehmigte KI-Tools). Unternehmen sollten ihre OAuth-Berechtigungen regelmäßig überprüfen, nicht autorisierte Integrationen entfernen und strengere Kontrollen für Drittanbieter-Anwendungen implementieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Fresh LiteLLM Vulnerability Exploited Shortly After Disclosure

**Zusammenfassung:** Eine neue Sicherheitslücke in LiteLLM wurde kurz nach ihrer Veröffentlichung bereits von Angreifern ausgenutzt. Die Schwachstelle ermöglicht es Hackern, Daten aus der Datenbank eines LiteLLM-Proxys zu lesen und möglicherweise zu verändern. Betroffen sind Nutzer und Organisationen, die LiteLLM-Proxy-Server einsetzen. Anwender sollten umgehend prüfen, ob sie LiteLLM verwenden, und verfügbare Sicherheitsupdates schnellstmöglich installieren, um ihre Systeme zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

GitHub fixes RCE flaw that gave access to millions of private repos

**Zusammenfassung:** Anfang März hat GitHub eine kritische Sicherheitslücke (CVE-2026-3854) behoben, die es Angreifern ermöglicht hätte, Remote-Code auszuführen und auf Millionen von privaten Repositories zuzugreifen. Betroffen waren alle GitHub-Nutzer, die private Repositories auf der Plattform hosten. GitHub hat das Problem bereits gepatcht, sodass keine unmittelbaren Maßnahmen von Nutzern erforderlich sind. Es wird jedoch empfohlen, die Aktivitätsprotokolle der eigenen Repositories zu überprüfen und bei verdächtigen Zugriffen sofort die Passwörter und API-Keys zu ändern.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Hundreds of Internet-Facing VNC Servers Expose ICS/OT

**Zusammenfassung:** Das Cybersicherheitsunternehmen Forescout hat Hunderte von VNC-Servern (Virtual Network Computing) entdeckt, die direkt über das Internet zugänglich sind und industrielle Steuerungssysteme (ICS/OT) preisgeben. Zusätzlich wurden zehntausende ungeschützte RDP- und VNC-Server identifiziert, die bestimmten Industriezweigen zugeordnet werden können. Betroffen sind Unternehmen mit kritischer Infrastruktur, deren Industrieanlagen durch diese exponierten Remote-Zugriffssysteme angreifbar sind. Betroffene Organisationen sollten ihre VNC- und RDP-Server sofort vom direkten Internetzugang isolieren und durch VPNs oder andere Sicherheitsmaßnahmen absichern.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Webinar: How to Automate Exposure Validation to Match the Speed of AI Attacks

**Übersetzung und Zusammenfassung:** Forscher haben eine dramatische Entwicklung in der Cybersicherheit entdeckt: Angreifer setzen mittlerweile speziell angepasste KI-Systeme ein, um Cyberangriffe vollständig zu automatisieren. Diese autonomen KI-Agenten können binnen Minuten Netzwerke kartieren und höchste Administratorrechte (Domain Admin) erobern - weit über das bisherige Niveau von KI-generierten Phishing-E-Mails hinaus. Das Hauptproblem liegt darin, dass die meisten Verteidigungsstrategien von Unternehmen nicht mit der Geschwindigkeit dieser KI-gestützten Angriffe mithalten können. Betroffen sind alle Organisationen mit Active Directory-Infrastrukturen, die ihre Sicherheitsvalidierung automatisieren müssen, um gegen diese neuen Bedrohungen gewappnet zu sein. **Hinweis:** Der Artikel scheint ein Webinar-Teaser zu sein und das Datum "Februar 2026" liegt in der Zukunft, was auf ein Szenario oder eine Prognose hindeutet.

Weiterlesen
THN
The Hacker News vor 3 Monaten

What to Look for in an Exposure Management Platform (And What Most of Them Get Wrong)

**Zusammenfassung:** Der Artikel thematisiert ein grundlegendes Problem bei der Bewertung von IT-Sicherheitsmaßnahmen: Obwohl Security-Teams regelmäßig hunderte von Schwachstellen schließen und ihre Dashboards positive Kennzahlen zeigen, können sie nicht eindeutig beantworten, ob das Unternehmen dadurch tatsächlich sicherer geworden ist. Das Problem liegt daran, dass traditionelle Metriken wie Patch-Zahlen und CVSS-Scores keinen ausreichenden Kontext liefern, um die reale Sicherheitslage zu bewerten. Betroffen sind alle Unternehmen, die sich auf oberflächliche Sicherheitskennzahlen verlassen, ohne die tatsächliche Risikoreduzierung zu messen. Der Artikel deutet darauf hin, dass Unternehmen bessere Exposure-Management-Plattformen benötigen, die aussagekräftigere Bewertungen der Sicherheitslage ermöglichen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Checkmarx Confirms Data Stolen in Supply Chain Attack

**Zusammenfassung:** Das Cybersicherheitsunternehmen Checkmarx hat bestätigt, dass bei einem Supply-Chain-Angriff Daten gestohlen wurden. Die Hacker veröffentlichten zunächst schädlichen Code und entwendeten eine Woche später am 30. März Daten aus Checkmarx's GitHub-Umgebung. **Was ist passiert:** Supply-Chain-Angriff auf Checkmarx mit Datendiebstahl aus GitHub **Wer ist betroffen:** Checkmarx und potenziell deren Kunden **Was tun:** Checkmarx-Nutzer sollten auf weitere Informationen des Unternehmens warten und ihre Systeme auf verdächtige Aktivitäten überwachen

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Iranian Cyber Group Handala Targets US Troops in Bahrain

**Zusammenfassung:** Die iranische Hackergruppe Handala hat US-Soldaten in Bahrain über WhatsApp mit Drohungen kontaktiert und behauptet, sie würden mit Drohnen und Raketen angegriffen werden. Betroffen sind amerikanische Militärangehörige, die in Bahrain stationiert sind. Es handelt sich um eine Form der psychologischen Kriegsführung durch Cyberangriffe, bei der Einschüchterung und Verunsicherung das Ziel sind. US-Soldaten sollten verdächtige Nachrichten sofort den Sicherheitsbehörden melden und ihre digitale Kommunikation besonders vorsichtig handhaben.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

CISA orders feds to patch Windows flaw exploited as zero-day

**Was ist passiert?** Die US-Cybersicherheitsbehörde CISA hat Bundesbehörden angewiesen, ihre Windows-Systeme gegen eine Sicherheitslücke zu schützen, die bereits in Zero-Day-Angriffen ausgenutzt wird. **Wer ist betroffen?** Primär sind US-Bundesbehörden betroffen, aber die Schwachstelle existiert in Windows-Systemen generell, weshalb auch andere Organisationen und Privatnutzer gefährdet sein könnten. **Was sollte man tun?** Alle verfügbaren Windows-Sicherheitsupdates sollten umgehend installiert werden, um die Schwachstelle zu schließen und sich vor möglichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

38 Vulnerabilities Found in OpenEMR Medical Software

**Zusammenfassung:** Sicherheitsforscher von Aisle haben 38 Schwachstellen in der OpenEMR-Software gefunden, die in Arztpraxen und Kliniken zur Verwaltung von Patientendaten eingesetzt wird. Einige dieser Sicherheitslücken können von Angreifern ausgenutzt werden, um auf sensible Patientendaten zuzugreifen oder diese zu manipulieren. Betroffen sind alle Nutzer der OpenEMR-Software, die ihre elektronischen Patientenakten damit verwalten. Betroffene Einrichtungen sollten umgehend prüfen, ob Updates verfügbar sind, und ihre OpenEMR-Installation auf die neueste sichere Version aktualisieren.

Weiterlesen