Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

Webinar Today: A Step-by-Step Approach to AI Governance

**Zusammenfassung:** Dies ist eine Ankündigung für ein Webinar zum Thema "AI Governance" (KI-Governance), nicht ein Security-News-Artikel über einen Vorfall. Das Webinar bietet einen schrittweisen Ansatz, um von fragmentierter KI-Nutzung zu einem kontrollierten, skalierbaren KI-Ökosystem überzugehen. Betroffen sind Unternehmen und Organisationen, die KI-Technologien einsetzen und diese besser verwalten möchten. Interessierte sollten an dem Webinar teilnehmen, um praktische Strategien für die Implementierung einer strukturierten KI-Governance zu erlernen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Checkmarx confirms LAPSUS$ hackers leaked its stolen GitHub data

**Zusammenfassung:** Die Sicherheitsfirma Checkmarx hat bestätigt, dass die Hackergruppe LAPSUS$ Daten aus ihrem privaten GitHub-Repository gestohlen und veröffentlicht hat. Betroffen ist das Unternehmen Checkmarx, das Anwendungssicherheitslösungen entwickelt. Die gestohlenen Daten stammen aus internen Entwicklungsrepositorien des Unternehmens. Checkmarx untersucht den Vorfall und hat entsprechende Sicherheitsmaßnahmen eingeleitet, um weitere Schäden zu verhindern.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Robinhood Vulnerability Exploited for Phishing Attacks

**Zusammenfassung:** Eine Sicherheitslücke bei der Trading-Plattform Robinhood wurde für Phishing-Angriffe ausgenutzt. Angreifer konnten über Robinhoods eigene Systeme täuschend echte E-Mails versenden, die Empfänger auf betrügerische Websites lockten. Betroffen sind Nutzer, die diese gefälschten E-Mails erhalten haben, die scheinbar von Robinhood stammten. Nutzer sollten alle E-Mails von Robinhood besonders kritisch prüfen und niemals über E-Mail-Links auf verdächtige Websites zugreifen, sondern die offizielle Robinhood-App oder -Website direkt aufrufen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

VECT 2.0 Ransomware Irreversibly Destroys Files Over 131KB on Windows, Linux, ESXi

**Zusammenfassung:** Die Ransomware VECT 2.0 zerstört aufgrund eines kritischen Programmierfehlers alle Dateien über 131KB dauerhaft, anstatt sie zu verschlüsseln - dies betrifft Windows-, Linux- und ESXi-Systeme. Die Schadsoftware verhält sich dadurch eher wie ein Wiper (Löschprogramm) als wie typische Erpressersoftware, da selbst die Cyberkriminellen die Daten nicht wiederherstellen können. Betroffen sind alle Nutzer dieser Betriebssysteme, deren größere Dateien bei einer Infektion unwiderruflich verloren gehen. Organisationen sollten ihre Backup-Strategien überprüfen und sicherstellen, dass aktuelle, getestete Sicherungskopien vorhanden sind, da eine Wiederherstellung nach einer VECT 2.0-Infektion unmöglich ist.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Alleged Chinese State Hacker Extradited to US

**Zusammenfassung:** Ein mutmaßlicher chinesischer Staatshacker namens Xu Zewei wurde in die USA ausgeliefert. Er soll Mitglied der Hackergruppe "Silk Typhoon" sein und wird beschuldigt, Cyberangriffe gegen US-amerikanische Universitäten durchgeführt zu haben. Betroffen sind verschiedene Hochschulen in den USA, deren Systeme und Daten möglicherweise kompromittiert wurden. Universitäten sollten ihre IT-Sicherheitsmaßnahmen überprüfen und verdächtige Aktivitäten melden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft to deprecate legacy TLS in Exchange Online starting July

**Zusammenfassung:** Microsoft wird ab Juli 2026 veraltete TLS-Verbindungen für POP- und IMAP-E-Mail-Clients in Exchange Online blockieren. Betroffen sind Nutzer, die ältere E-Mail-Programme oder -Apps verwenden, die noch nicht die neueren, sichereren TLS-Versionen unterstützen. Diese Änderung dient der Verbesserung der E-Mail-Sicherheit, da veraltete TLS-Versionen anfällig für Cyberangriffe sind. Nutzer sollten bis Juli 2026 ihre E-Mail-Clients auf aktuelle Versionen updaten oder zu modernen Alternativen wechseln, um weiterhin Zugriff auf ihre Exchange Online-Postfächer zu haben.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Inside an OPSEC Playbook: How Threat Actors Evade Detection

**Was ist passiert?** Cyberkriminelle veröffentlichen mittlerweile strukturierte OPSEC-Handbücher (Operational Security), die detaillierte Anleitungen zur Vermeidung von Entdeckung durch Sicherheitsbehörden enthalten. **Wer ist betroffen?** Betroffen sind Unternehmen, Sicherheitsbehörden und alle Internetnutzer, da diese Handbücher es Angreifern ermöglichen, länger unentdeckt zu bleiben und komplexere Angriffe durchzuführen. **Was sollte man tun?** Sicherheitsteams müssen ihre Erkennungsstrategien anpassen und verstehen, wie Angreifer mehrschichtige Infrastrukturen und Identitätstrennungen nutzen, um ihre eigenen Abwehrmaßnahmen entsprechend zu verbessern. Die Veröffentlichung zeigt, wie professionell und systematisch Cyberkriminelle mittlerweile vorgehen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Dozens of Open VSX Extension Clones Linked to GlassWorm Malware

**Sicherheitswarnung: Schädliche VSX-Erweiterungen entdeckt** Über 70 gefälschte Erweiterungen im Open VSX Registry wurden entdeckt, die mit der GlassWorm-Malware in Verbindung stehen. Diese Erweiterungen sind als "Sleeper"-Malware konzipiert - sie erscheinen zunächst harmlos, können aber später aktiviert werden, um Schadsoftware zu verbreiten. Betroffen sind Nutzer von Code-Editoren, die Erweiterungen aus dem Open VSX Registry installieren, einer Alternative zum Microsoft Visual Studio Marketplace. Nutzer sollten ihre installierten Erweiterungen überprüfen und verdächtige oder unbekannte Extensions sofort entfernen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Sevii Launches Cyber Swarm Defense to Make Agentic AI Security Costs Predictable

**Zusammenfassung:** Das Unternehmen Sevii hat eine neue Cybersicherheitslösung namens "Cyber Swarm Defense" vorgestellt, die darauf abzielt, die Kosten für KI-gestützte Sicherheitssysteme vorhersagbar zu machen. Das Problem: Autonome KI-Sicherheitslösungen (Agentic AI) können sehr teuer und unberechenbar in den Betriebskosten sein, was IT-Budgets stark belastet. Betroffen sind Unternehmen, die auf KI-basierte Cybersicherheit setzen, aber Schwierigkeiten haben, die damit verbundenen Kosten zu kalkulieren. Die neue Lösung von Sevii soll Unternehmen dabei helfen, ihre Cybersecurity-Ausgaben besser zu planen und zu kontrollieren.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Why Secure Data Movement Is the Zero Trust Bottleneck Nobody Talks About

**Zusammenfassung:** Ein neuer Forschungsbericht zeigt, dass sichere Datenübertragung ein oft übersehener Engpass bei Zero-Trust-Sicherheitsprogrammen darstellt. Das Problem liegt in der falschen Annahme, dass die Sicherheit automatisch gewährleistet ist, sobald Systeme verbunden sind - dabei wird die sichere Datenübertragung zwischen den Systemen vernachlässigt. **Betroffen sind** Unternehmen, die Zero-Trust-Sicherheitskonzepte implementieren. **Empfehlung:** Organisationen sollten der sicheren Datenübertragung mehr Aufmerksamkeit schenken und diese nicht als automatisch gelöst betrachten, wenn Systeme einmal verbunden sind.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Electric Motorcycles and Scooters Face Hacking Risks to Security and Rider Safety

**Zusammenfassung:** Sicherheitsforscher haben Schwachstellen in Elektrofahrzeugen von Zero Motorcycles und Yadea-Elektrorollern entdeckt, die Hacking-Angriffe ermöglichen. Diese Sicherheitslücken können sowohl die IT-Sicherheit als auch die physische Sicherheit der Fahrer gefährden. Betroffen sind Nutzer der genannten Elektromotoräder und -roller, die über vernetzte Systeme verfügen. Fahrer sollten verfügbare Firmware-Updates installieren und bei den Herstellern nach Sicherheitspatches fragen, um die Risiken zu minimieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

No Patch for New PhantomRPC Privilege Escalation Technique in Windows

**Zusammenfassung:** Sicherheitsforscher haben eine neue Privilege-Escalation-Technik namens "PhantomRPC" in Windows entdeckt, für die es derzeit noch keinen Patch gibt. Bei dieser Methode wird ein gefälschter RPC-Server erstellt, der RPC-Anfragen abfängt und sich als legitimer Systemdienst ausgibt, um höhere Systemprivilegien zu erlangen. Betroffen sind Windows-Systeme, da Angreifer diese Schwachstelle nutzen können, um sich Administrator- oder Systemrechte zu verschaffen. Nutzer sollten ihre Systeme besonders aufmerksam überwachen und auf verfügbare Sicherheitsupdates von Microsoft warten.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Critical Unpatched Flaw Leaves Hugging Face LeRobot Open to Unauthenticated RCE

**Zusammenfassung:** Sicherheitsforscher haben eine kritische, noch ungepatchte Schwachstelle (CVE-2026-25874) in Hugging Faces LeRobot-Plattform entdeckt, die Remote Code Execution ermöglicht. Betroffen ist die beliebte Open-Source-Robotik-Plattform mit fast 24.000 GitHub-Stars. Die Schwachstelle entsteht durch unsichere Deserialisierung von nicht vertrauenswürdigen Daten und erhält einen kritischen CVSS-Score von 9.3. Nutzer sollten die Plattform vorerst nicht in produktiven Umgebungen einsetzen und auf einen Sicherheitspatch warten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Germany Suspects Russia Is Behind Signal Phishing That Targeted Top Officials

**Zusammenfassung:** Deutsche Bundesanwälte ermitteln seit Mitte Februar 2026 wegen mutmaßlicher Cyberangriffe auf Signal-Accounts hochrangiger Regierungsbeamter, wobei Russland als Urheber vermutet wird. Bei den Angriffen handelte es sich um Phishing-Attacken, die gezielt auf die verschlüsselten Kommunikationskanäle deutscher Spitzenpolitiker abzielten. Betroffen sind offenbar Accounts von Regierungsvertretern, die Signal für vertrauliche Kommunikation nutzen. Nutzer sollten besonders vorsichtig bei verdächtigen Nachrichten sein und ihre Zwei-Faktor-Authentifizierung überprüfen. **Hinweis:** Das Datum 2026 im Originalartikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

After Mythos: New Playbooks For a Zero-Window Era

**Zusammenfassung:** Durch Fortschritte in der KI, insbesondere Anthropics neues Modell "Claude Mythos", wird das Zeitfenster für das Einspielen von Sicherheits-Patches nach der Veröffentlichung von Schwachstellen immer kleiner. KI-Systeme können mittlerweile sehr schnell ausnutzbare Sicherheitslücken identifizieren, was Organisationen weniger Zeit zum Schutz ihrer Systeme lässt. Betroffen sind alle Unternehmen und Organisationen, die auf traditionelle Patch-Zyklen angewiesen sind. Als Lösung wird Network Detection and Response (NDR) empfohlen, um Bedrohungen in dieser neuen "Zero-Window"-Ära schneller zu erkennen und einzudämmen. **Was ist passiert?** KI verkürzt die Zeit zwischen Schwachstellen-Veröffentlichung und möglichen Angriffen. **Wer ist betroffen?** Alle Organisationen mit IT-Infrastruktur. **Was sollte man tun?** Network Detection and Response (NDR) implementieren und Sicherheitsstr

Weiterlesen