Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 6 Monaten

eScan confirms update server breached to push malicious update

**Zusammenfassung:** MicroWorld Technologies, der Hersteller der Antivirus-Software eScan, bestätigte, dass einer ihrer Update-Server gehackt wurde. Über den kompromittierten Server wurde Anfang des Monats ein schädliches Update an eine kleinere Anzahl von Kunden verteilt. Betroffen sind Nutzer der eScan-Antivirus-Software, die das manipulierte Update erhalten haben. Betroffene Nutzer sollten ihre Systeme auf Malware überprüfen und sicherstellen, dass sie die neueste, saubere Version der Software installiert haben.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

Viral Moltbot AI assistant raises concerns over data security

**Zusammenfassung:** Sicherheitsforscher warnen vor unsicheren Installationen des KI-Assistenten Moltbot (früher Clawdbot) in Unternehmensumgebungen. Die Schwachstellen können dazu führen, dass sensible Daten wie API-Schlüssel, OAuth-Token, Gesprächsverläufe und Anmeldedaten preisgegeben werden. Betroffen sind Unternehmen, die Moltbot in ihren Systemen einsetzen. Unternehmen sollten ihre Moltbot-Installationen überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen, um Datenlecks zu verhindern.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

New sandbox escape flaw exposes n8n instances to RCE attacks

**Zusammenfassung:** In der n8n Workflow-Automatisierungsplattform wurden zwei kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, aus der Sandbox auszubrechen und beliebigen Code auszuführen. Betroffen sind alle Nutzer von n8n-Instanzen, da Angreifer dadurch vollständigen Zugriff auf die Systeme erlangen und sensible Daten stehlen können. Die Schwachstellen ermöglichen Remote Code Execution (RCE) Angriffe auf den zugrundeliegenden Host-Server. Nutzer sollten ihre n8n-Installationen umgehend auf die neueste Version aktualisieren, um sich vor diesen kritischen Sicherheitslücken zu schützen.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Fake Moltbot AI Coding Assistant on VS Code Marketplace Drops Malware

**Zusammenfassung:** Cybersicherheitsexperten haben eine gefälschte Erweiterung namens "ClawdBot Agent - AI Coding Assistant" im offiziellen VS Code Extension Marketplace entdeckt. Die Erweiterung gibt vor, ein kostenloser KI-Programmierassistent zu sein, installiert jedoch heimlich Malware auf den Computern der Nutzer. Betroffen sind Entwickler, die Visual Studio Code verwenden und diese schädliche Erweiterung heruntergeladen haben. Nutzer sollten die Erweiterung sofort deinstallieren, ihre Systeme auf Malware überprüfen und nur vertrauenswürdige Erweiterungen von bekannten Entwicklern installieren.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

FBI seizes RAMP cybercrime forum used by ransomware gangs

**Zusammenfassung:** Das FBI hat das berüchtigte RAMP-Cybercrime-Forum beschlagnahmt, das als Plattform für den Verkauf von Malware und Hacking-Diensten genutzt wurde. RAMP war eines der wenigen verbliebenen Foren, die offen Werbung für Ransomware-Operationen zuließen und damit Cyberkriminellen als wichtiger Treffpunkt diente. Betroffen sind sowohl die Kriminellen, die das Forum nutzten, als auch potenzielle Opfer zukünftiger Angriffe, die nun besser geschützt sein könnten. Unternehmen und Privatpersonen sollten weiterhin ihre IT-Sicherheitsmaßnahmen aufrechterhalten, da andere Plattformen für Cyberkriminalität nach wie vor existieren.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

Empire cybercrime market owner pleads guilty to drug conspiracy

**Zusammenfassung:** Ein Mann aus Virginia, der den Empire Market miterschaffen hat - einen der größten Darknet-Marktplätze seiner Zeit - hat sich schuldig bekannt wegen Verschwörung zum Drogenhandel. Der Marktplatz ermöglichte illegale Transaktionen im Wert von 430 Millionen Dollar zwischen 2018 und 2020. Betroffen sind hauptsächlich die Strafverfolgungsbehörden und die Darknet-Community, da dies ein weiterer Erfolg gegen illegale Online-Märkte darstellt. Nutzer sollten sich bewusst sein, dass auch anonyme Darknet-Aktivitäten letztendlich von den Behörden verfolgt und aufgedeckt werden können.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Russian ELECTRUM Tied to December 2025 Cyber Attack on Polish Power Grid

**Zusammenfassung:** Im Dezember 2025 führte die russische staatlich unterstützte Hackergruppe ELECTRUM einen koordinierten Cyberangriff auf mehrere Standorte des polnischen Stromnetzes durch. Das Cybersecurity-Unternehmen Dragos bezeichnete dies als den ersten großen Cyberangriff auf verteilte Energiesysteme dieser Art. Betroffen war die kritische Energieinfrastruktur Polens, was potenziell schwerwiegende Auswirkungen auf die Stromversorgung haben könnte. Energieversorger sollten ihre OT-Sicherheitsmaßnahmen verstärken und ihre Systeme auf mögliche Kompromittierungen überprüfen. **Hinweis:** Der Artikel scheint ein Datum in der Zukunft (Dezember 2025) zu enthalten, was möglicherweise ein Fehler ist.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

AI Is Rewriting Compliance Controls and CISOs Must Take Notice

**KI verändert Compliance-Kontrollen - CISOs müssen handeln** KI-Agenten führen mittlerweile regulierte Geschäftsaktionen eigenständig aus, was die traditionellen Compliance-Kontrollen grundlegend verändert. **Betroffen sind** alle Unternehmen, die KI-Systeme einsetzen, sowie deren Chief Information Security Officers (CISOs). **Das Problem:** Herkömmliche Sicherheitskonzepte für Identitätsverwaltung, Zugriffskontrolle und Nachverfolgbarkeit sind nicht für KI als "digitalen Mitarbeiter" ausgelegt. **CISOs sollten** ihre Sicherheitsrichtlinien überdenken und neue Kontrollmechanismen entwickeln, die den autonomen Charakter von KI-Systemen berücksichtigen.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

SolarWinds warns of critical Web Help Desk RCE, auth bypass flaws

**Zusammenfassung:** SolarWinds hat kritische Sicherheitsupdates für seine Web Help Desk IT-Software veröffentlicht, die schwerwiegende Schwachstellen beheben. Die Lücken ermöglichen Angreifern sowohl die Umgehung der Authentifizierung als auch die Remote-Ausführung von Befehlen auf betroffenen Systemen. Betroffen sind alle Nutzer der SolarWinds Web Help Desk Software. Anwender sollten umgehend die verfügbaren Sicherheitsupdates installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

Cyber Insights 2026: Offensive Security; Where It is and Where Its Going

**Zusammenfassung:** Der Artikel behandelt einen Ausblick auf die Entwicklung der Offensive Security bis 2026. Bösartige Cyberangriffe nehmen in Häufigkeit, Raffinesse und Schadenspotenzial kontinuierlich zu. Alle Unternehmen und Organisationen sind von dieser Entwicklung betroffen, da Angreifer immer ausgefeiltere Methoden einsetzen. Verteidiger müssen daher proaktiv vorgehen und Schwachstellen in ihren Systemen identifizieren und härten, bevor Angreifer diese ausnutzen können. **Was sollte man tun:** Offensive Security-Strategien implementieren, regelmäßige Penetrationstests durchführen und präventive Sicherheitsmaßnahmen verstärken.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

Mesh Security Raises $12 Million for CSMA Platform

**Zusammenfassung:** Mesh Security hat 12 Millionen US-Dollar für die Weiterentwicklung seiner CSMA-Plattform (Continuous Security Monitoring and Assessment) erhalten. Das Unternehmen plant, mit der Investition seine autonomen und KI-gestützten Sicherheitsfunktionen zu verbessern sowie den Vertrieb und Kundensupport auszubauen. **Was ist passiert:** Eine Finanzierungsrunde für ein Cybersecurity-Unternehmen. **Wer ist betroffen:** Primär Mesh Security und potenzielle Kunden ihrer Sicherheitsplattform. **Was sollte man tun:** Für Unternehmen könnte es interessant sein, die Entwicklungen bei CSMA-Lösungen zu verfolgen, da diese kontinuierliche Sicherheitsüberwachung bieten.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Critical vm2 Node.js Flaw Allows Sandbox Escape and Arbitrary Code Execution

**Zusammenfassung:** In der beliebten Node.js-Bibliothek vm2 wurde eine kritische Sicherheitslücke (CVE-2026-22709) entdeckt, die es Angreifern ermöglicht, aus der Sandbox auszubrechen und beliebigen Code auf dem Betriebssystem auszuführen. Die Schwachstelle erhält eine CVSS-Bewertung von 9,8 von 10,0 Punkten und betrifft die vm2-Version 3.10.0. Betroffen sind alle Entwickler und Anwendungen, die diese Node.js-Bibliothek zur Code-Sandboxing verwenden. Nutzer sollten umgehend auf eine gepatchte Version aktualisieren oder alternative Sandboxing-Lösungen implementieren, um das Sicherheitsrisiko zu minimieren.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

Why We Can’t Let AI Take the Wheel of Cyber Defense

**Zusammenfassung:** Der Artikel warnt davor, KI die vollständige Kontrolle über Cybersicherheit zu überlassen. Das Hauptproblem besteht darin, dass Automatisierung oft fälschlicherweise als Sicherheitsgarantie und technische Neuerungen als echte Widerstandsfähigkeit interpretiert werden. Betroffen sind alle Unternehmen und Organisationen, die KI-Systeme für ihre IT-Sicherheit einsetzen. Experten sollten weiterhin eine zentrale Rolle in der Cybersicherheit spielen und KI nur als unterstützendes Werkzeug verwenden, nicht als Ersatz für menschliche Expertise.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

Hackers hijack exposed LLM endpoints in Bizarre Bazaar operation

**Zusammenfassung:** Cyberkriminelle haben in der "Bizarre Bazaar"-Operation ungeschützte Endpunkte von Large Language Model (LLM)-Diensten gekapert, um unauthorisierten Zugang zu KI-Infrastruktur zu kommerzialisieren. Die Angreifer nutzen offenliegende API-Schnittstellen von KI-Diensten aus und verkaufen den Zugang weiter. Betroffen sind Unternehmen und Organisationen, die ihre LLM-Endpoints nicht ausreichend abgesichert haben. Organisationen sollten ihre KI-API-Schnittstellen überprüfen, Authentifizierung implementieren und den Zugriff auf ihre LLM-Dienste beschränken.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

Rein Security Emerges From Stealth With $8M, Bringing Inside-Out AppSec Approach

**Zusammenfassung:** Das Cybersecurity-Startup Rein Security hat sich mit einer 8-Millionen-Dollar-Finanzierung aus dem Stealth-Modus hervorgewagt und stellt einen neuen "Inside-Out"-Ansatz für Anwendungssicherheit vor. Das Unternehmen zielt darauf ab, die Sichtbarkeitslücke in Produktionsumgebungen zu schließen, indem es Angriffe direkt zur Laufzeit der Anwendung stoppt. **Betroffene:** Unternehmen, die ihre Anwendungssicherheit verbessern möchten, insbesondere in Produktionsumgebungen. **Empfehlung:** Unternehmen sollten die neue Technologie von Rein Security als mögliche Ergänzung ihrer bestehenden AppSec-Strategie evaluieren, um besseren Schutz zur Anwendungslaufzeit zu erhalten.

Weiterlesen