Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

Microsoft: New Remote Desktop warnings may display incorrectly

**Zusammenfassung:** Microsoft hat ein Problem bestätigt, bei dem neue Windows-Sicherheitswarnungen beim Öffnen von Remote Desktop (.rdp)-Dateien nicht korrekt angezeigt werden. Betroffen sind Windows-Nutzer, die Remote Desktop-Verbindungen verwenden und dabei auf fehlerhafte oder verwirrende Warnmeldungen stoßen könnten. Das Problem betrifft die kürzlich eingeführten Sicherheitswarnungen, die eigentlich Nutzer vor potenziell unsicheren Remote Desktop-Verbindungen schützen sollen. Nutzer sollten bei Remote Desktop-Verbindungen besonders vorsichtig sein und nur vertrauenswürdige .rdp-Dateien öffnen, bis Microsoft das Problem behebt.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft asks iPhone users to reauthenticate after Outlook outage

**Zusammenfassung:** Microsoft hat iPhone-Nutzer aufgefordert, ihre Anmeldedaten erneut einzugeben, nachdem am Montag eine weltweite Störung von Outlook.com behoben wurde. Betroffen sind iPhone-Nutzer, die über die Standard-Mail-App auf ihre Outlook- und Hotmail-Konten zugreifen möchten. Die Nutzer müssen ihre Benutzerdaten in der Mail-App neu authentifizieren, um wieder Zugang zu ihren E-Mail-Konten zu erhalten. Die Störung wurde zwar behoben, aber die erneute Anmeldung ist notwendig, um den Service wieder vollständig nutzen zu können.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Spectrum Security Emerges From Stealth Mode With $19 Million

**Zusammenfassung:** Das Cybersecurity-Startup Spectrum Security hat den Stealth-Modus verlassen und 19 Millionen US-Dollar an Finanzierung erhalten. Das Unternehmen spezialisiert sich auf die Erkennung von Bedrohungen (Threat Detection) und will das Geld für die Beschleunigung seiner Entwicklungs- und Markteinführungsstrategien verwenden. **Was ist passiert?** Ein neues Sicherheitsunternehmen ist mit bedeutender Finanzierung an die Öffentlichkeit gegangen. **Wer ist betroffen?** Potenzielle Kunden, die nach Lösungen zur Bedrohungserkennung suchen, sowie der Cybersecurity-Markt allgemein. **Was sollte man tun?** Unternehmen können die neuen Lösungen von Spectrum Security für ihre Sicherheitsstrategie in Betracht ziehen, sobald diese verfügbar sind.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Chinese Silk Typhoon Hacker Extradited to U.S. Over COVID Research Cyberattacks

**Zusammenfassung:** Ein 34-jähriger Chinese namens Xu Zewei wurde aus Italien an die USA ausgeliefert, da er Mitglied der staatlich geförderten Hackergruppe "Silk Typhoon" gewesen sein soll. Er wird beschuldigt, zwischen Februar 2020 und Juni 2021 Cyberangriffe gegen amerikanische Organisationen und Regierungsbehörden durchgeführt zu haben, die offenbar mit COVID-19-Forschung in Verbindung standen. **Betroffen:** US-amerikanische Organisationen und Regierungsbehörden im Bereich der Corona-Forschung. **Empfehlung:** Organisationen sollten ihre IT-Sicherheitsmaßnahmen überprüfen und verstärken, insbesondere bei sensiblen Forschungsdaten.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Microsoft Patches Entra ID Role Flaw That Enabled Service Principal Takeover

Microsoft hat eine Sicherheitslücke in Entra ID behoben, die es Angreifern ermöglichte, administrative Rechte zu erlangen und Identitäten zu übernehmen. Die Schwachstelle betraf die Rolle "Agent ID Administrator", die für die Verwaltung von KI-Agenten konzipiert ist, aber für Privilege-Escalation-Angriffe missbraucht werden konnte. Betroffen waren Organisationen, die Microsoft Entra ID mit dieser administrativen Rolle verwenden. Nutzer sollten sicherstellen, dass sie die neuesten Sicherheitsupdates von Microsoft installiert haben.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Medtronic Hack Confirmed After ShinyHunters Threatens Data Leak

**Zusammenfassung:** Die Cybercrime-Gruppe ShinyHunters hat einen Hackerangriff auf den Medizintechnik-Konzern Medtronic bestätigt und droht mit der Veröffentlichung gestohlener Daten. Die Angreifer behaupten, 9 Millionen Datensätze mit persönlichen Informationen erbeutet zu haben. Betroffen sind vermutlich Patienten, Kunden und möglicherweise Mitarbeiter von Medtronic, deren sensible Gesundheits- und Personendaten kompromittiert wurden. Betroffene sollten ihre Konten und Kreditberichte überwachen und auf weitere Informationen von Medtronic warten, um entsprechende Schutzmaßnahmen zu ergreifen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Microsoft Confirms Active Exploitation of Windows Shell CVE-2026-32202

**Zusammenfassung:** Microsoft hat bestätigt, dass eine kritische Sicherheitslücke in der Windows Shell (CVE-2026-32202) aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht es Cyberkriminellen, sich als vertrauenswürdige Quelle auszugeben und dadurch an sensible Informationen zu gelangen. Betroffen sind alle Windows-Nutzer, die das entsprechende Sicherheitsupdate noch nicht installiert haben. Anwender sollten umgehend die verfügbaren Windows-Updates installieren, um sich vor dieser Bedrohung zu schützen. **Was tun:** Sofort Windows-Updates prüfen und installieren!

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Robinhood account creation flaw abused to send phishing emails

**Zusammenfassung:** Cyberkriminelle haben eine Schwachstelle im Kontoerstellungsprozess der Handelsplattform Robinhood ausgenutzt, um Phishing-Nachrichten in legitime E-Mails einzuschleusen. Die betrügerischen E-Mails gaukelten den Nutzern vor, dass verdächtige Aktivitäten auf ihren Konten stattgefunden hätten. Betroffen sind Robinhood-Nutzer, die diese manipulierten E-Mails erhalten haben. Nutzer sollten verdächtige E-Mails ignorieren, niemals auf Links in unerwarteten E-Mails klicken und sich nur über die offizielle Robinhood-Website oder -App in ihre Konten einloggen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

GlassWorm malware attacks return via 73 OpenVSX "sleeper" extensions

**Zusammenfassung:** Die GlassWorm-Malware ist mit einer neuen Angriffswelle zurückgekehrt und hat 73 "Schläfer"-Erweiterungen im OpenVSX-Ökosystem platziert. Diese Erweiterungen erscheinen zunächst harmlos, werden aber nach einem Update bösartig aktiviert. Betroffen sind Nutzer von Visual Studio Code und anderen Editoren, die Erweiterungen aus dem OpenVSX-Registry verwenden. Entwickler sollten ihre installierten Erweiterungen überprüfen und verdächtige oder unbekannte Extensions deinstallieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Canada arrests three for operating “SMS blaster” device in Toronto

**Zusammenfassung:** Kanadische Behörden haben drei Männer festgenommen, die in Toronto ein "SMS-Blaster"-Gerät betrieben haben. Das Gerät tarnte sich als Mobilfunkmast und sendete Phishing-SMS an Handys in der Nähe. Betroffen waren alle Smartphone-Nutzer im Umkreis des gefälschten Sendemasts. Nutzer sollten verdächtige SMS niemals öffnen und keine Links anklicken oder persönliche Daten preisgeben.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Alleged Silk Typhoon hacker extradited to US for cyberespionage

**Zusammenfassung:** Ein chinesischer Staatsangehöriger, der verdächtigt wird, für Chinas Geheimdienste Cyber-Spionage-Operationen durchgeführt zu haben, wurde von Italien an die USA ausgeliefert und muss sich dort vor Gericht verantworten. Der Hacker soll zur Gruppe "Silk Typhoon" gehören, die im Auftrag chinesischer Geheimdienste Cyber-Angriffe durchführt. Betroffen sind vermutlich US-amerikanische Regierungsbehörden, Unternehmen oder kritische Infrastrukturen, die ausspioniert wurden. Organisationen sollten ihre Cybersicherheitsmaßnahmen überprüfen und verstärken, um sich vor staatlich geförderten Hacker-Gruppen zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

FTC: Americans lost over $2.1 billion to social media scams in 2025

**Zusammenfassung:** Die US-amerikanische Handelskommission (FTC) warnt vor einem massiven Anstieg von Betrugsverlusten über soziale Medien seit 2020, die 2025 bereits über 2,1 Milliarden Dollar erreicht haben. Betroffen sind amerikanische Nutzer sozialer Netzwerke, die verschiedenen Online-Betrugsmaschen zum Opfer fallen. Die enormen finanziellen Schäden zeigen, dass Cyberkriminelle soziale Medien zunehmend als lukrative Plattform für ihre Machenschaften nutzen. Nutzer sollten bei verdächtigen Nachrichten, Angeboten oder Kontaktversuchen in sozialen Netzwerken besonders vorsichtig sein und diese melden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

PyPI package with 1.1M monthly downloads hacked to push infostealer

**Zusammenfassung:** Ein Angreifer hat eine bösartige Version des beliebten Python-Pakets "elementary-data" auf PyPI veröffentlicht, das monatlich 1,1 Millionen Downloads verzeichnet. Das kompromittierte Paket enthält Schadsoftware, die darauf abzielt, sensible Entwicklerdaten und Kryptowährungs-Wallets zu stehlen. Betroffen sind alle Entwickler und Organisationen, die das Paket in ihren Python-Projekten verwenden. Nutzer sollten umgehend prüfen, ob sie das betroffene Paket installiert haben, es gegebenenfalls entfernen und ihre Systeme auf Anzeichen eines Datendiebstahls überprüfen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Home security giant ADT data breach affects 5.5 million people

**Was ist passiert?** Die Hackergruppe ShinyHunters hat die Systeme des großen Heimsicherheitsunternehmens ADT angegriffen und dabei persönliche Daten gestohlen. **Wer ist betroffen?** Rund 5,5 Millionen Kunden von ADT sind von diesem Datenleck betroffen, bei dem ihre persönlichen Informationen kompromittiert wurden. **Was sollte man tun?** Betroffene ADT-Kunden sollten ihre Kontodaten überwachen, Passwörter ändern und auf verdächtige Aktivitäten achten. ADT wird die betroffenen Personen voraussichtlich direkt über den Vorfall informieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Webinar: Spotting cyberattacks before they begin

**Zusammenfassung:** BleepingComputer veranstaltete am 30. April ein Webinar mit dem Threat-Intelligence-Unternehmen Flare und der Sicherheitsforscherin Tammy Harper. Das Webinar behandelte, wie Sicherheitsteams frühzeitig Warnzeichen von Cyberangriffen erkennen können, bevor diese zu größeren Sicherheitsvorfällen eskalieren. Betroffen sind hauptsächlich Unternehmen und deren IT-Sicherheitsteams, die ihre Abwehrstrategien verbessern möchten. Interessierte sollten sich über solche Weiterbildungsangebote informieren, um ihre Fähigkeiten in der Bedrohungserkennung zu stärken.

Weiterlesen