Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 4 Monaten

FIRESTARTER Backdoor Hit Federal Cisco Firepower Device, Survives Security Patches

**Zusammenfassung:** Eine US-Bundesbehörde wurde im September 2025 Opfer eines Cyberangriffs, bei dem Hacker die Schadsoftware "FIRESTARTER" auf einem Cisco Firepower-Sicherheitsgerät installierten. Diese Backdoor-Malware ermöglicht Angreifern dauerhaften Fernzugriff und übersteht sogar Sicherheitsupdates des Systems. Betroffen sind Organisationen, die Cisco ASA-Software auf ihren Firewall-Geräten einsetzen. Betroffene sollten ihre Cisco-Geräte umgehend auf Kompromittierung überprüfen und gegebenenfalls komplett neu aufsetzen, da normale Security-Patches nicht ausreichen. **Hinweis:** Das Datum "September 2025" im Originalartikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Pre-Stuxnet Sabotage Malware ‘Fast16’ Linked to US-Iran Cyber Tensions

**Zusammenfassung:** Sicherheitsforscher haben eine Sabotage-Malware namens "Fast16" entdeckt, die bereits vor dem berühmten Stuxnet-Angriff im Kontext der US-iranischen Cyber-Spannungen eingesetzt wurde. Die Malware zielte speziell auf hochpräzise Berechnungssoftware ab, um deren Ergebnisse zu manipulieren, und verfügte über einen Selbstverbreitungsmechanismus. Vermutlich waren iranische Industrieanlagen oder Forschungseinrichtungen das Ziel dieses frühen Cyber-Sabotage-Angriffs. Betreiber kritischer Infrastruktur sollten ihre Systeme auf Anomalien überprüfen und sicherstellen, dass ihre Berechnungssoftware gegen Manipulationen geschützt ist.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

In Other News: Unauthorized Mythos Access, Plankey CISA Nomination Ends, New Display Security Device

Basierend auf dem kurzen Artikel-Auszug sind mehrere Sicherheitsvorfälle berichtet worden: Ein Hacker wurde vom Obersten Gerichtshof verurteilt, die Plattform "Lovable" hat Nutzerdaten preisgegeben, und es gab einen unauthorisierten Zugriff auf "Mythos". Zusätzlich endete Plankeys Nominierung für die CISA (Cybersecurity and Infrastructure Security Agency) und ein neues Display-Sicherheitsgerät wurde vorgestellt. Da nur eine sehr kurze Zusammenfassung vorliegt, sind keine Details zu den betroffenen Nutzerzahlen oder spezifischen Schutzmaßnahmen verfügbar. Nutzer sollten ihre Konten bei betroffenen Diensten überprüfen und gegebenenfalls Passwörter ändern.

Weiterlesen
THN
The Hacker News vor 4 Monaten

NASA Employees Duped in Chinese Phishing Scheme Targeting U.S. Defense Software

**Zusammenfassung:** Ein chinesischer Staatsbürger hat sich als US-Forscher ausgegeben und eine gezielte Phishing-Kampagne gegen NASA-Mitarbeiter durchgeführt, um an sensible Informationen zu gelangen. Die Attacke richtete sich auch gegen Regierungsbehörden, Universitäten und private Unternehmen, wobei Exportkontrollgesetze verletzt wurden. Betroffen sind NASA-Angestellte und weitere Organisationen im Verteidigungsbereich. Mitarbeiter sollten besonders vorsichtig bei E-Mails von unbekannten "Forschern" sein und verdächtige Kontaktaufnahmen sofort melden. **Was ist passiert?** Chinesische Spionage-Kampagne gegen NASA durch gefälschte Forscher-Identität **Wer ist betroffen?** NASA, Regierungsbehörden, Universitäten und Privatunternehmen **Was tun?** Verdächtige E-Mails melden, Vorsicht bei unbekannten Kontakten

Weiterlesen
BC
BleepingComputer vor 4 Monaten

DORA and operational resilience: Credential management as a financial risk control

**Zusammenfassung:** Die EU-Verordnung DORA (Digital Operational Resilience Act) macht in Artikel 9 die Authentifizierung und Zugriffskontrolle zu einer rechtlichen Verpflichtung für Finanzunternehmen in der EU. Betroffen sind alle Finanzinstitute in der Europäischen Union, die nun gesetzlich verpflichtet sind, robuste Systeme für die Verwaltung von Anmeldedaten und Zugriffsrechten zu implementieren. Die Verordnung zielt darauf ab, die operative Widerstandsfähigkeit des Finanzsektors zu stärken und das Risiko von Sicherheitsverletzungen zu reduzieren. Finanzunternehmen sollten ihre aktuellen Authentifizierungs- und Zugriffskontrollsysteme überprüfen und sicherstellen, dass sie den neuen rechtlichen Anforderungen entsprechen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Over 10,000 Zimbra servers vulnerable to ongoing XSS attacks

**Sicherheitslücke bei Zimbra-Servern** Über 10.000 öffentlich zugängliche Zimbra Collaboration Suite (ZCS) Server sind anfällig für laufende Angriffe, die eine Cross-Site-Scripting (XSS) Sicherheitslücke ausnutzen. Bei XSS-Angriffen können Angreifer schädlichen Code in Webseiten einschleusen, der dann im Browser der Nutzer ausgeführt wird. Betroffen sind Unternehmen und Organisationen, die Zimbra für ihre E-Mail- und Collaboration-Dienste verwenden. Administrator sollten ihre Zimbra-Installationen umgehend auf die neueste Version aktualisieren und verfügbare Sicherheits-Patches einspielen.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Why Cybersecurity Must Rethink Defense in the Age of Autonomous Agents

**Zusammenfassung:** Die Cybersicherheitsbranche steht vor neuen Herausforderungen durch den Aufstieg autonomer Systeme, die Code generieren und eigenständig Entscheidungen treffen können. Diese autonomen Agenten können Aktionen ohne menschliche Überwachung initiieren, was traditionelle Sicherheitsansätze in Frage stellt. Unternehmen und Sicherheitsexperten müssen ihre Verteidigungsstrategien grundlegend überdenken, um mit dieser neuen Technologie Schritt zu halten. Betroffen sind alle Organisationen, die autonome KI-Systeme einsetzen oder planen einzusetzen. **Was sollte man tun:** Sicherheitsverantwortliche sollten ihre bestehenden Cybersecurity-Frameworks evaluieren und an die Risiken autonomer Systeme anpassen.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Locked Shields 2026: 41 Nations Strengthen Cyber Resilience in World’s Biggest Exercise

**Zusammenfassung:** Bei der Cybersicherheitsübung "Locked Shields 2026" haben 41 Nationen gemeinsam ihre Cyberresilienz gestärkt - es handelt sich dabei um die weltweit größte Übung dieser Art. Die Übung ist in den letzten 16 Jahren erheblich gewachsen, während bei der ersten Ausgabe nur vier Länder teilnahmen. **Was ist passiert:** Internationale Cybersicherheitsübung mit Rekordteilnahme **Wer ist betroffen:** 41 teilnehmende Nationen und deren Cybersicherheitsteams **Was sollte man tun:** Für Privatpersonen keine direkten Maßnahmen erforderlich; die Übung dient der Stärkung nationaler Cyberabwehrkapazitäten

Weiterlesen
THN
The Hacker News vor 4 Monaten

Bridging the AI Agent Authority Gap: Continuous Observability as the Decision Engine

**Zusammenfassung:** Der Artikel behandelt eine Sicherheitslücke in Unternehmen, die durch KI-Agenten entstehen - das sogenannte "AI Agent Authority Gap". Das Problem liegt nicht daran, dass KI-Agenten neue Akteure sind, sondern dass sie als delegierte Akteure fungieren, die Befugnisse von anderen Systemen oder Nutzern erhalten. Der Artikel schlägt kontinuierliche Überwachung (Continuous Observability) als Lösung vor, um diese Autorisierungslücke zu schließen. **Betroffen:** Unternehmen, die KI-Agenten einsetzen **Empfehlung:** Implementierung von kontinuierlichen Überwachungssystemen zur besseren Kontrolle der KI-Agent-Berechtigungen

Weiterlesen
THN
The Hacker News vor 4 Monaten

26 FakeWallet Apps Found on Apple App Store Targeting Crypto Seed Phrases

**Zusammenfassung:** Cybersecurity-Forscher haben 26 gefälschte Krypto-Wallet-Apps im Apple App Store entdeckt, die beliebte Wallets imitieren und darauf abzielen, Seed-Phrasen und private Schlüssel von Nutzern zu stehlen. Die betrügerischen Apps leiten Nutzer auf gefälschte Webseiten weiter, die dem App Store ähneln und dort manipulierte Versionen echter Wallets verteilen. Betroffen sind alle iPhone-Nutzer, die Kryptowährungen verwenden und nach Wallet-Apps suchen. Nutzer sollten nur offizielle Wallet-Apps direkt von den Herstellern herunterladen und niemals ihre Seed-Phrasen in unbekannten Apps eingeben.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Microsoft now lets admins uninstall Copilot on enterprise devices

**Zusammenfassung:** Microsoft ermöglicht IT-Administratoren nun, den KI-Assistenten Copilot von Unternehmensgeräten zu deinstallieren. Dies wird durch eine neue Richtlinieneinstellung möglich, die seit dem April 2026 Patch Tuesday breit verfügbar ist. Betroffen sind Unternehmen, die Windows-Geräte in ihrer IT-Infrastruktur einsetzen. IT-Administratoren können jetzt bei Bedarf Copilot entfernen, falls es nicht erwünscht oder mit Unternehmensrichtlinien unvereinbar ist. **Hinweis:** Das Datum "April 2026" im ursprünglichen Artikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden. Vermutlich war April 2024 gemeint.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

US Federal Agency’s Cisco Firewall Infected With ‘Firestarter’ Backdoor

**Zusammenfassung:** Die Firewall einer US-Bundesbehörde wurde mit der Malware "Firestarter" infiziert, die als Backdoor fungiert. Die Schadsoftware ermöglicht Angreifern den Fernzugriff und die Kontrolle über infizierte Cisco-Geräte und kann selbst nach Sicherheitsupdates bestehen bleiben. Betroffen sind Organisationen, die Cisco-Firewalls einsetzen, insbesondere Behörden und Unternehmen mit kritischer Infrastruktur. Nutzer sollten ihre Cisco-Firewall-Systeme umgehend auf Anzeichen einer Kompromittierung überprüfen und sicherheitskritische Updates einspielen.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Trump Administration Vows Crackdown on Chinese Companies ‘Exploiting’ AI Models Made in US

**Zusammenfassung:** Die Trump-Administration kündigt ein hartes Vorgehen gegen ausländische Technologieunternehmen an, die US-amerikanische KI-Modelle "ausnutzen". Besonders chinesische Unternehmen stehen im Fokus, da sie verdächtigt werden, in den USA entwickelte künstliche Intelligenz für ihre eigenen Zwecke zu verwenden. Betroffen sind hauptsächlich US-Technologieunternehmen und deren KI-Entwicklungen sowie chinesische Tech-Firmen, die Zugang zu diesen Systemen haben. Unternehmen sollten ihre KI-Lizenzierungsverträge und den Zugang zu ihren Technologien für ausländische Partner überprüfen.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Vulnerabilities Patched in CrowdStrike, Tenable Products

**Sicherheitslücken in CrowdStrike und Tenable behoben** CrowdStrike hat eine kritische Schwachstelle in seinem LogScale-Produkt geschlossen, während Tenable eine schwerwiegende Sicherheitslücke in Nessus behoben hat. Betroffen sind Unternehmen und Organisationen, die diese IT-Sicherheits- und Vulnerability-Management-Tools einsetzen. Nutzer sollten umgehend die verfügbaren Patches installieren, um ihre Systeme vor möglichen Angriffen zu schützen. Aufgrund der hohen Kritikalität der CrowdStrike-Lücke ist eine schnelle Aktualisierung besonders wichtig.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Tropic Trooper Uses Trojanized SumatraPDF and GitHub to Deploy AdaptixC2

**Zusammenfassung:** Die Hackergruppe Tropic Trooper führt eine neue Cyberangriffskampagne gegen chinesischsprachige Nutzer durch, bei der sie eine manipulierte Version des PDF-Readers SumatraPDF verwenden. Die Schadsoftware installiert den AdaptixC2 Beacon und missbraucht Microsoft Visual Studio Code-Tunnel für Fernzugriff auf die infizierten Systeme. **Betroffen sind:** Nutzer, die die gefälschte SumatraPDF-Version herunterladen und installieren. **Empfohlene Maßnahmen:** Software nur von offiziellen Quellen herunterladen, Antivirenprogramme aktuell halten und verdächtige PDF-Reader-Installationen überprüfen.

Weiterlesen