Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 4 Monaten

Operation PowerOFF Seizes 53 DDoS Domains, Exposes 3 Million Criminal Accounts

**Zusammenfassung:** Eine internationale Polizeiaktion namens "Operation PowerOFF" hat 53 Domains beschlagnahmt und vier Personen verhaftet, die kommerzielle DDoS-Angriffsdienste betrieben haben. Diese illegalen Services wurden von über 75.000 Cyberkriminellen genutzt, um Denial-of-Service-Attacken durchzuführen. Die Ermittler konnten die technische Infrastruktur der Dienste zerschlagen und Zugang zu den Daten von etwa 3 Millionen kriminellen Benutzerkonten erlangen. Betroffen sind sowohl die Betreiber dieser illegalen Plattformen als auch deren Kunden, die nun mit rechtlichen Konsequenzen rechnen müssen.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Apache ActiveMQ CVE-2026-34197 Added to CISA KEV Amid Active Exploitation

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat eine schwerwiegende Sicherheitslücke in Apache ActiveMQ Classic (CVE-2026-34197, CVSS-Score 8.8) zu ihrer Liste aktiv ausgenutzer Schwachstellen hinzugefügt. Die Vulnerability wird bereits aktiv von Angreifern im Internet ausgenutzt. Betroffen sind alle Nutzer von Apache ActiveMQ Classic, einer weit verbreiteten Message-Broker-Software. Bundesbehörden und andere Organisationen sollten umgehend Sicherheitsupdates einspielen und ihre ActiveMQ-Installationen patchen. **Hinweis:** Die CVE-Nummer "CVE-2026-34197" im Originalartikel scheint ein Tippfehler zu sein, da CVE-Nummern normalerweise das aktuelle oder vergangene Jahr verwenden, nicht 2026.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Operation PowerOFF identifies 75k DDoS users, takes down 53 domains

**Zusammenfassung:** Am 13. April 2026 führten Behörden die "Operation PowerOFF" durch, bei der 75.000 Nutzer von DDoS-Diensten identifiziert und 53 Domains abgeschaltet wurden. Die internationale Aktion richtete sich gegen das Ökosystem für Distributed-Denial-of-Service-Angriffe in 21 Ländern. Betroffen sind sowohl die Betreiber illegaler DDoS-Services als auch deren Kunden, die solche Dienste für Cyberangriffe genutzt haben. Unternehmen sollten ihre Sicherheitsmaßnahmen gegen DDoS-Attacken überprüfen, während Privatpersonen darauf achten sollten, keine illegalen Hacking-Tools zu verwenden.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

ZionSiphon malware designed to sabotage water treatment systems

**ZionSiphon-Malware zielt auf Wasseraufbereitungsanlagen ab** Eine neue Schadsoftware namens ZionSiphon wurde speziell entwickelt, um Wasseraufbereitungs- und Entsalzungsanlagen anzugreifen und deren Betrieb zu sabotieren. Die Malware richtet sich gezielt gegen Betriebstechnologie (OT) in kritischen Infrastrukturen der Wasserversorgung. Betroffen sind Betreiber von Wasserwerken, Kläranlagen und Entsalzungsanlagen, deren Systeme durch die Sabotage-Angriffe gestört oder lahmgelegt werden können. Wasserversorger sollten ihre OT-Systeme dringend überprüfen, Sicherheitsupdates einspielen und ihre Netzwerke auf verdächtige Aktivitäten überwachen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

New Microsoft Defender “RedSun” zero-day PoC grants SYSTEM privileges

**Zusammenfassung:** Ein Sicherheitsforscher namens "Chaotic Eclipse" hat einen Proof-of-Concept-Exploit für eine neue Zero-Day-Schwachstelle in Microsoft Defender veröffentlicht, die den Namen "RedSun" trägt und Angreifern SYSTEM-Rechte verschaffen kann. Dies ist bereits die zweite Microsoft Defender Zero-Day-Lücke, die der Forscher innerhalb von zwei Wochen öffentlich gemacht hat - aus Protest gegen Microsofts Umgang mit Sicherheitsforschern. Betroffen sind alle Nutzer von Microsoft Defender, da die Schwachstelle noch nicht gepatcht wurde. Nutzer sollten auf offizielle Microsoft-Updates warten und ihre Systeme besonders aufmerksam überwachen.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Newly Discovered PowMix Botnet Hits Czech Workers Using Randomized C2 Traffic

**Zusammenfassung:** Cybersecurity-Forscher haben eine neue Malware-Kampagne entdeckt, die seit Dezember 2024 gezielt Arbeitskräfte in der Tschechischen Republik mit einem bisher unbekannten Botnet namens "PowMix" angreift. Das Botnet verwendet randomisierte Kommunikationsintervalle zu seinen Command-and-Control-Servern, anstatt dauerhafte Verbindungen aufzubauen, um einer Erkennung durch Netzwerk-Signaturen zu entgehen. **Betroffen sind:** Beschäftigte in Tschechien. **Empfehlung:** Unternehmen sollten ihre Netzwerk-Monitoring-Systeme verstärken und Mitarbeiter über diese neue Bedrohung informieren, um verdächtige Aktivitäten frühzeitig zu erkennen.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Government Can’t Win the Cyber War Without the Private Sector

**Zusammenfassung:** Der Artikel argumentiert, dass Regierungen den Cyber-Krieg nicht ohne die Unterstützung des Privatsektors gewinnen können. Die nationale Cybersicherheit hängt entscheidend von schnelleren und tieferen Partnerschaften zwischen staatlichen Behörden und privaten Unternehmen ab. **Was ist passiert:** Erkenntnis über die Notwendigkeit verstärkter öffentlich-privater Zusammenarbeit in der Cybersicherheit. **Wer ist betroffen:** Regierungen und private Unternehmen, die kritische Infrastrukturen betreiben. **Was sollte man tun:** Partnerschaften zwischen öffentlichem und privatem Sektor stärken und beschleunigen, um die nationale Cyber-Resilienz zu verbessern.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Hackers exploit Marimo flaw to deploy NKAbuse malware from Hugging Face

**Zusammenfassung:** Hacker nutzen eine kritische Sicherheitslücke in Marimo (einem Python-Notebook-Tool) aus, um eine neue Variante der NKAbuse-Malware zu verbreiten, die auf Hugging Face Spaces gehostet wird. Betroffen sind Nutzer von Marimo reactive Python Notebooks, die über die Schwachstelle kompromittiert werden können. Die Angreifer missbrauchen dabei die Plattform Hugging Face als Hosting-Infrastruktur für ihre schädliche Software. Nutzer sollten ihre Marimo-Installation umgehend auf die neueste Version aktualisieren und verdächtige Aktivitäten in ihren Systemen überwachen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Google expands Gemini AI use to fight malicious ads on its platform

**Zusammenfassung:** Google setzt verstärkt seine Gemini-KI ein, um schädliche Werbeanzeigen auf seinen Werbeplattformen zu erkennen und zu blockieren. Hintergrund ist, dass Betrüger und Cyberkriminelle ihre Methoden ständig weiterentwickeln, um die bisherigen Erkennungssysteme zu umgehen. Betroffen sind alle Nutzer von Google-Werbeplattformen, die potenziell schädlichen Anzeigen ausgesetzt sein könnten. Nutzer sollten weiterhin vorsichtig bei verdächtigen Werbeanzeigen bleiben, auch wenn Google seine Schutzmaßnahmen durch KI verstärkt.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

OpenAI Widens Access to Cybersecurity Model After Anthropic’s Mythos Reveal

**Zusammenfassung:** OpenAI hat den Zugang zu seinem Cybersicherheitsmodell GPT-5.4-Cyber erweitert, nachdem Konkurrent Anthropic sein eigenes Sicherheitsmodell "Mythos" vorgestellt hatte. Das Modell ist speziell für Cybersecurity-Verteidiger entwickelt und soll legitime Sicherheitsarbeit erleichtern, indem es die Zugangshürden senkt. **Was ist passiert?** OpenAI reagiert auf die Konkurrenz und macht sein Cybersicherheits-KI-Modell breiter verfügbar. **Wer ist betroffen?** Cybersicherheitsexperten und Unternehmen, die KI für Verteidigungsmaßnahmen einsetzen möchten. **Was sollte man tun?** Sicherheitsteams können das Modell nun nutzen, um ihre Cyber-Abwehr zu verstärken und Bedrohungen besser zu erkennen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

New ATHR vishing platform uses AI voice agents for automated attacks

**Zusammenfassung:** Eine neue Cybercrime-Plattform namens ATHR führt vollautomatisierte Voice-Phishing-Angriffe durch, bei denen sowohl menschliche Akteure als auch KI-Agenten für Social Engineering eingesetzt werden, um Login-Daten zu stehlen. Die Plattform nutzt künstliche Intelligenz, um täuschend echte Telefonanrufe zu generieren und Opfer zur Preisgabe ihrer Zugangsdaten zu verleiten. Betroffen sind alle Nutzer, die Anrufe von vermeintlich seriösen Unternehmen oder Dienstleistern erhalten könnten. Man sollte niemals sensible Daten wie Passwörter oder Zugangscodes am Telefon preisgeben und bei verdächtigen Anrufen auflegen und das Unternehmen über offizielle Kanäle kontaktieren.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Most "AI SOCs" Are Just Faster Triage. That's Not Enough.

**Zusammenfassung:** Viele als "KI-gestützt" beworbene Security Operations Center (SOC) Tools bieten hauptsächlich eine schnellere Vorsortierung von Sicherheitswarnungen, reduzieren aber nicht die tatsächliche Arbeitsbelastung der Sicherheitsteams. Das Unternehmen Tines argumentiert, dass echte Effizienzgewinne nur durch vollständige End-to-End-Workflows entstehen, die automatisch Aktionen in verschiedenen Systemen ausführen, anstatt nur Warnmeldungen zusammenzufassen. Betroffen sind Unternehmen, die in teure "KI-SOC"-Lösungen investiert haben, aber dennoch mit hohem manuellen Aufwand kämpfen. Sicherheitsverantwortliche sollten bei der Tool-Auswahl darauf achten, dass die Lösung tatsächlich Arbeitsschritte automatisiert und nicht nur die Analyse beschleunigt.

Weiterlesen
THN
The Hacker News vor 4 Monaten

ThreatsDay Bulletin: Defender 0-Day, SonicWall Brute-Force, 17-Year-Old Excel RCE and 15 More Stories

**Zusammenfassung:** Diese Woche gab es eine ungewöhnlich hohe Anzahl an Sicherheitsvorfällen, darunter eine Zero-Day-Schwachstelle in Microsoft Defender, Brute-Force-Angriffe auf SonicWall-Systeme und eine 17 Jahre alte Remote Code Execution-Lücke in Excel. Betroffen sind Nutzer von Microsoft-Produkten, SonicWall-Kunden und alle, die ältere Excel-Versionen verwenden. Zusätzlich gab es mehrere Supply-Chain-Angriffe, die verschiedene Software-Lieferketten kompromittierten. Nutzer sollten ihre Systeme sofort aktualisieren, starke Authentifizierung aktivieren und besonders bei älteren Software-Versionen vorsichtig sein.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Data Breach at Tennessee Hospital Affects 337,000

Das Cookeville Regional Medical Center in Tennessee wurde von der Rhysida-Ransomware-Gruppe angegriffen, wobei 500 GB an Daten gestohlen wurden. Von diesem Datenleck sind 337.000 Personen betroffen. Der Angriff fand bereits im vergangenen Jahr statt, was auf eine verzögerte Meldung hindeutet. Betroffene sollten ihre medizinischen und persönlichen Daten überwachen und bei verdächtigen Aktivitäten sofort handeln.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Artemis Emerges From Stealth With $70 Million in Funding

**Zusammenfassung:** Das Startup Artemis ist aus dem Stealth-Modus hervorgetreten und hat 70 Millionen Dollar Finanzierung erhalten. Das Unternehmen entwickelt KI-basierte Sicherheitslösungen, um speziell vor KI-gesteuerten Cyberangriffen zu schützen - und zwar über verschiedene Bereiche hinweg wie Anwendungen, Benutzer, Maschinen und Cloud-Arbeitslasten. Dies zeigt, dass die Cybersecurity-Branche zunehmend auf die wachsende Bedrohung durch KI-basierte Angriffe reagiert. Für Unternehmen wird es immer wichtiger, ihre Sicherheitsstrategie an die neuen Bedrohungen durch künstliche Intelligenz anzupassen.

Weiterlesen