Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

US Launches Sweeping Crackdown on Southeast Asia Cyberscams and Sanctions Cambodian Senator

**Zusammenfassung:** Die US-Regierung hat eine umfassende Offensive gegen Cyberbetrug-Operationen in Südostasien gestartet, die als "neues Kriegsgebiet" gegen chinesische transnationale Kriminalität bezeichnet wird. Die Aktion wird von einer speziellen Taskforce geleitet und beinhaltet Sanktionen des US-Finanzministeriums, unter anderem gegen einen kambodschanischen Senator. **Was ist passiert:** Großangelegte US-Offensive gegen Cyberbetrug-Netzwerke in Südostasien **Wer ist betroffen:** Cyberkriminelle Organisationen und ein kambodschanischer Senator **Was sollte man tun:** Wachsam bleiben bei verdächtigen Online-Aktivitäten und Betrugsversuchen aus dieser Region

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Firefox Vulnerability Allows Tor User Fingerprinting

**Zusammenfassung:** Eine Sicherheitslücke in Firefox (CVE-2026-6770) ermöglichte es Angreifern, Tor-Nutzer zu identifizieren und ihre Anonymität zu gefährden. Betroffen waren alle Nutzer des Tor-Browsers, der auf Firefox basiert und normalerweise anonymes Surfen ermöglichen soll. Die Schwachstelle wurde bereits mit Firefox 150 und Tor 15.0.10 behoben. Nutzer sollten umgehend auf die neuesten Versionen aktualisieren, um ihre Privatsphäre zu schützen. **Hinweis:** Die im Artikel genannten Versionsnummern (Firefox 150, Tor 15.0.10, CVE-2026-6770) scheinen unrealistisch hoch zu sein - möglicherweise enthält der ursprüngliche Artikel Tippfehler.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Fake CAPTCHA IRSF Scam and 120 Keitaro Campaigns Drive Global SMS, Crypto Fraud

**Zusammenfassung:** Cyberkriminelle nutzen gefälschte CAPTCHA-Verifizierungen, um ahnungslose Nutzer dazu zu bringen, internationale SMS zu versenden, die hohe Kosten auf der Mobilfunkrechnung verursachen. Die Betrüger verdienen dabei Geld durch das Leasing der Telefonnummern, an die diese kostspflichtigen Nachrichten gesendet werden. Betroffen sind Internetnutzer weltweit, die auf diese gefälschten Sicherheitsabfragen hereinfallen. **Was tun:** Seien Sie misstrauisch bei ungewöhnlichen CAPTCHA-Abfragen, die SMS-Versendungen verlangen, und prüfen Sie Ihre Mobilfunkrechnung regelmäßig auf unerwartete Kosten für internationale Nachrichten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

American utility firm Itron discloses breach of internal IT network

**Was ist passiert?** Der amerikanische Energieversorger Itron hat einen Cyberangriff auf sein internes IT-Netzwerk gemeldet, bei dem unbefugte Dritte Zugang zu bestimmten internen Systemen erlangten. **Wer ist betroffen?** Betroffen ist das Unternehmen Itron Inc., ein US-amerikanischer Versorgungsdienstleister, der den Vorfall pflichtgemäß bei der US-Börsenaufsicht SEC gemeldet hat. **Was sollte man tun?** Kunden und Geschäftspartner von Itron sollten auf weitere Informationen des Unternehmens warten und ihre eigenen Systeme vorsorglich auf verdächtige Aktivitäten überwachen, falls sie mit Itron verbunden sind.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft rolls out revamped Windows Insider Program

**Zusammenfassung:** Microsoft führt eine überarbeitete Version des Windows Insider Programms ein, um Performance- und Stabilitätsprobleme von Windows 11 anzugehen. Das Insider-Programm ermöglicht es Nutzern, Vorabversionen von Windows zu testen und Feedback zu geben. Betroffen sind alle Windows 11-Nutzer, die von den geplanten Verbesserungen profitieren sollen. Nutzer können sich freiwillig für das Insider-Programm anmelden, um bei der Entwicklung zu helfen und frühen Zugang zu neuen Features zu erhalten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Threat actor uses Microsoft Teams to deploy new “Snow” malware

**Zusammenfassung:** Eine Hackergruppe namens UNC6692 nutzt Microsoft Teams für Social Engineering-Angriffe, um eine neue Schadsoftware-Familie namens "Snow" zu verbreiten. Die Malware besteht aus mehreren Komponenten: einer Browser-Erweiterung, einem Tunneling-Tool und einer Backdoor. Betroffen sind primär Nutzer von Microsoft Teams, die über die Plattform kontaktiert und zur Installation der Schadsoftware verleitet werden. Nutzer sollten besonders vorsichtig bei unbekannten Kontakten über Teams sein und keine verdächtigen Links oder Dateien öffnen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

China-Linked APT GopherWhisper Abuses Legitimate Services in Government Attacks

**Zusammenfassung:** Eine neue chinesische Hacker-Gruppe namens GopherWhisper führt gezielte Angriffe auf Regierungsbehörden durch und missbraucht dabei legitime Online-Dienste, um unentdeckt zu bleiben. Die Angreifer setzen mehrere in der Programmiersprache Go entwickelte Backdoors sowie spezielle Loader und Injektoren ein. Betroffen sind hauptsächlich Regierungseinrichtungen, die Ziel dieser staatlich unterstützten Cyberangriffe werden. Behörden sollten ihre Netzwerke verstärkt überwachen und verdächtige Aktivitäten in vermeintlich legitimen Diensten genauer prüfen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Researchers Uncover Pre-Stuxnet ‘fast16’ Malware Targeting Engineering Software

**Zusammenfassung:** Sicherheitsforscher haben eine neue Malware namens "fast16" entdeckt, die bereits 2005 - Jahre vor dem berüchtigten Stuxnet-Wurm - entwickelt wurde und ebenfalls auf Sabotage industrieller Anlagen abzielte. Die Lua-basierte Schadsoftware targeting speziell Ingenieurs- und Berechnungssoftware, um präzise Kalkulationen zu manipulieren. **Betroffen:** Unternehmen und Einrichtungen, die hochpräzise Berechnungssoftware in kritischen Infrastrukturen einsetzen. **Empfehlung:** Organisationen sollten ihre historischen Systeme auf Kompromittierung überprüfen und sicherstellen, dass Engineering-Software aus vertrauenswürdigen Quellen stammt und regelmäßig auf Integrität geprüft wird.

Weiterlesen
THN
The Hacker News vor 4 Monaten

CISA Adds 4 Exploited Flaws to KEV, Sets May 2026 Federal Deadline

**Zusammenfassung:** Die US-amerikanische Cybersicherheitsbehörde CISA hat vier neue Sicherheitslücken zu ihrer Liste aktiv ausgenutzer Schwachstellen (KEV) hinzugefügt. Betroffen sind Produkte von SimpleHelp, Samsung MagicINFO 9 Server und D-Link DIR-823X Router-Serien, für die bereits Belege einer aktiven Ausnutzung durch Angreifer vorliegen. Bundesbehörden in den USA müssen diese Schwachstellen bis Mai 2026 schließen. Nutzer der betroffenen Systeme sollten umgehend verfügbare Sicherheitsupdates installieren oder die Geräte vom Netz trennen, falls keine Patches verfügbar sind. **Was ist passiert?** Vier Sicherheitslücken werden aktiv von Cyberkriminellen ausgenutzt. **Wer ist betroffen?** Nutzer von SimpleHelp, Samsung MagicINFO 9 und D-Link DIR-823X Routern. **Was tun?** Sofort Updates installieren oder Geräte offline nehmen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

ADT confirms data breach after ShinyHunters leak threat

**Zusammenfassung:** Der Heimsicherheitskonzern ADT hat einen Datendiebstahl bestätigt, nachdem die Erpressergruppe ShinyHunters mit der Veröffentlichung gestohlener Daten gedroht hat. Die Cyberkriminellen fordern Lösegeld und drohen andernfalls mit der Preisgabe sensibler Kundendaten des Sicherheitsunternehmens. Betroffen sind Kunden von ADT, deren persönliche Informationen möglicherweise kompromittiert wurden. Betroffene sollten ihre Kontodaten überwachen, Passwörter ändern und auf verdächtige Aktivitäten achten.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Firestarter malware survives Cisco firewall updates, security patches

**Zusammenfassung:** US-amerikanische und britische Cybersicherheitsbehörden warnen vor einer speziell entwickelten Malware namens "Firestarter", die Cisco-Firewalls infiziert hat. Die Schadsoftware befällt Cisco Firepower und Secure Firewall Geräte mit ASA- oder FTD-Software und übersteht dabei sogar Sicherheitsupdates und Patches. Betroffen sind Unternehmen und Organisationen, die diese Cisco-Firewall-Systeme einsetzen. Administratoren sollten ihre Cisco-Geräte umgehend auf Kompromittierung überprüfen und gegebenenfalls zusätzliche Sicherheitsmaßnahmen ergreifen, da herkömmliche Updates die Malware nicht entfernen können.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Windows Update gets new controls to reduce forced restarts

**Zusammenfassung:** Microsoft führt Verbesserungen für Windows Update ein, die Nutzern mehr Kontrolle über die Installation von Updates geben und störende Neustarts reduzieren sollen. Die neuen Funktionen sollen verhindern, dass Updates zu ungünstigen Zeiten automatische Neustarts erzwingen, was bisher ein häufiges Ärgernis für Windows-Nutzer war. Betroffen sind alle Windows-Nutzer, die regelmäßig Updates erhalten. Nutzer sollten die neuen Einstellungen nach dem nächsten Update überprüfen und ihre bevorzugten Restart-Zeiten konfigurieren, um eine bessere Kontrolle über ihr System zu haben.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

New BlackFile extortion group linked to surge of vishing attacks

Ich muss darauf hinweisen, dass der Artikel ein Datum aus der Zukunft (Februar 2026) enthält, was wahrscheinlich ein Tippfehler ist. **Zusammenfassung:** Eine neue Hackergruppe namens BlackFile führt seit kurzem Datendiebstahl- und Erpressungsangriffe gegen Einzelhandels- und Gastgewerbeunternehmen durch. Die Gruppe nutzt dabei sogenannte "Vishing"-Attacken (Voice Phishing), bei denen Mitarbeiter telefonisch manipuliert werden, um Zugang zu Unternehmenssystemen zu erhalten. Betroffene Organisationen sollten ihre Mitarbeiter über diese Betrugsmasche aufklären und Sicherheitsprotokolle für telefonische Anfragen nach sensiblen Daten etablieren. Unternehmen im Einzelhandel und Gastgewerbe sind besonders gefährdet und sollten ihre Cybersicherheitsmaßnahmen verstärken. **Was ist passiert?** Neue Hackergruppe führt Datendiebstahl und Erpressung durch **Wer ist betroffen?** Einzelhand

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Microsoft to roll out Entra passkeys on Windows in late April

**Zusammenfassung:** Microsoft führt Ende April Passkey-Unterstützung für Windows-Geräte ein, um passwortlose und phishing-resistente Authentifizierung bei Microsoft Entra-geschützten Ressourcen zu ermöglichen. Diese neue Sicherheitsfunktion soll herkömmliche Passwörter ersetzen und gleichzeitig besseren Schutz vor Phishing-Angriffen bieten. Betroffen sind Unternehmen und Organisationen, die Microsoft Entra (ehemals Azure Active Directory) für ihre Identitätsverwaltung nutzen. Administratoren sollten sich auf die Einführung vorbereiten und prüfen, ob ihre Systeme für die Passkey-Implementierung bereit sind.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

New ‘Pack2TheRoot’ flaw gives hackers root Linux access

**Zusammenfassung:** Eine neue Sicherheitslücke namens "Pack2TheRoot" wurde im PackageKit-Daemon entdeckt, die es lokalen Linux-Benutzern ermöglicht, Systempakete zu installieren oder zu entfernen und dabei Root-Berechtigung zu erlangen. Betroffen sind Linux-Systeme, die den PackageKit-Daemon verwenden, welcher in vielen Desktop-Linux-Distributionen für die Paketverwaltung eingesetzt wird. Angreifer mit lokalem Zugang könnten diese Schwachstelle ausnutzen, um sich vollständige Administratorrechte zu verschaffen. Linux-Nutzer sollten umgehend verfügbare Sicherheitsupdates für PackageKit installieren und ihre Systeme aktualisieren.

Weiterlesen