Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 6 Monaten

Slovakian man pleads guilty to operating darknet marketplace

**Zusammenfassung:** Ein slowakischer Staatsangehöriger hat sich vor Gericht schuldig bekannt, über zwei Jahre lang einen illegalen Darknet-Marktplatz betrieben zu haben. Auf dieser Plattform wurden Drogen, Cyberkriminalitäts-Tools, gefälschte Ausweisdokumente und gestohlene persönliche Daten verkauft. Betroffen sind alle Personen, deren Daten möglicherweise über diesen Marktplatz gehandelt wurden. Nutzer sollten ihre Online-Konten und Identitätsdokumente regelmäßig überwachen und bei verdächtigen Aktivitäten sofort handeln.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Two High-Severity n8n Flaws Allow Authenticated Remote Code Execution

**Zusammenfassung:** Sicherheitsforscher haben zwei schwerwiegende Sicherheitslücken in der n8n Workflow-Automatisierungsplattform entdeckt, darunter eine kritische Schwachstelle (CVE-2026-1470 mit CVSS-Score 9.9), die es authentifizierten Benutzern ermöglicht, Code aus der Ferne auszuführen. Die Lücke basiert auf einer "eval injection"-Schwachstelle, bei der Angreifer die Expression-Sicherheitsmechanismen umgehen können. Betroffen sind alle Nutzer der n8n-Plattform, insbesondere Unternehmen, die diese für ihre Workflow-Automatisierung verwenden. Betroffene sollten umgehend auf die neueste Version von n8n aktualisieren und ihre Systeme auf verdächtige Aktivitäten überwachen.

Weiterlesen
THN
The Hacker News vor 6 Monaten

From Triage to Threat Hunts: How AI Accelerates SecOps

**Zusammenfassung:** Der Artikel behandelt den Einsatz von KI in Security Operations Centers (SOCs). Entgegen frühen Versprechen von vollständig autonomen SOCs, die menschliche Sicherheitsanalysten ersetzen sollten, ist diese Zukunft nicht eingetreten. Stattdessen hat sich eine praktischere Realität entwickelt, in der KI-Agenten die Arbeit von Sicherheitsteams beschleunigen und unterstützen, anstatt sie zu ersetzen. **Was ist passiert?** KI-Tools werden zunehmend in Sicherheitsoperationen integriert, aber nicht als vollständige Ersatz für menschliche Experten. **Wer ist betroffen?** Sicherheitsteams und SOC-Mitarbeiter in Unternehmen. **Was sollte man tun?** KI als unterstützendes Werkzeug betrachten, das die Effizienz von Sicherheitsoperationen steigert, aber weiterhin menschliche Expertise erfordert.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

New WhatsApp lockdown feature protects high-risk users from hackers

**WhatsApp führt neuen Sicherheitsmodus für gefährdete Nutzer ein** Meta hat eine neue "Lockdown"-Sicherheitsfunktion für WhatsApp eingeführt, die speziell Journalisten, Politiker und andere besonders gefährdete Personen vor ausgeklügelten Cyberangriffen und Spyware schützen soll. Die Funktion aktiviert zusätzliche Sicherheitsebenen und schränkt bestimmte App-Funktionen ein, um das Risiko von Hackerangriffen zu minimieren. Betroffen sind primär Nutzer in exponierten Positionen, die häufig Ziel gezielter Überwachung oder Cyberangriffe werden. Betroffene Nutzer sollten prüfen, ob sie für diese erweiterten Sicherheitsmaßnahmen in Frage kommen und diese gegebenenfalls aktivieren.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Mustang Panda Deploys Updated COOLCLIENT Backdoor in Government Cyber Attacks

**Zusammenfassung:** Die chinesische Hackergruppe Mustang Panda setzt seit 2025 eine aktualisierte Version der Schadsoftware COOLCLIENT für Cyber-Spionage-Angriffe ein, um umfassend Daten von infizierten Computern zu stehlen. Betroffen sind hauptsächlich Regierungsbehörden, die gezielt von dieser Bedrohungsgruppe (auch bekannt als Earth Preta oder Twill Typhoon) angegriffen werden. Die Attacken dienen der Spionage und dem Diebstahl sensibler staatlicher Informationen. Regierungseinrichtungen sollten ihre IT-Sicherheit verstärken und nach Anzeichen dieser Backdoor-Software suchen.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Password Reuse in Disguise: An Often-Missed Risky Workaround

**Zusammenfassung:** Der Artikel behandelt ein oft übersehenes Sicherheitsrisiko: die Wiederverwendung nahezu identischer Passwörter, die an herkömmlichen Sicherheitskontrollen vorbeigeht. Während sich Sicherheitsteams meist auf offensichtliche Bedrohungen wie Phishing oder Ransomware konzentrieren, wird dieses alltägliche aber hartnäckige Risiko unterschätzt. Betroffen sind Organisationen, deren Mitarbeiter scheinbar verschiedene, aber tatsächlich nur minimal abgewandelte Passwörter verwenden (z.B. "Passwort123" und "Passwort124"). Unternehmen sollten ihre Passwort-Richtlinien überdenken und Systeme implementieren, die auch ähnliche Passwort-Varianten erkennen und verhindern können.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

WhatsApp Boosts Account Security for At-Risk Individuals

WhatsApp hat neue Sicherheitseinstellungen speziell für gefährdete Nutzer eingeführt, die einem erhöhten Risiko durch Angriffe oder Überwachung ausgesetzt sind. Die neuen "Strict Account Settings" ermöglichen es Nutzern, Anhänge und Medien von unbekannten Personen zu blockieren sowie Anrufe von fremden Kontakten stumm zu schalten. Betroffen sind hauptsächlich Aktivisten, Journalisten, Politiker und andere Personen, die potenzielle Ziele für gezielte Cyberangriffe sein könnten. Nutzer sollten prüfen, ob sie diese verschärften Sicherheitseinstellungen in ihren WhatsApp-Optionen aktivieren möchten, um sich besser vor unerwünschten Kontakten und möglichen Schadsoftware-Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Google Warns of Active Exploitation of WinRAR Vulnerability CVE-2025-8088

**Zusammenfassung:** Google warnt vor der aktiven Ausnutzung einer kritischen Sicherheitslücke (CVE-2025-8088) in der beliebten Archivierungssoftware WinRAR durch verschiedene Angreifergruppen. Betroffen sind sowohl staatlich unterstützte Hacker aus Russland und China als auch finanziell motivierte Cyberkriminelle, die die Schwachstelle nutzen, um sich ersten Zugang zu Systemen zu verschaffen und Schadsoftware zu verbreiten. Die Sicherheitslücke wurde zwar bereits im Juli 2025 entdeckt und gepatcht, wird aber weiterhin aktiv ausgenutzt. Nutzer sollten ihre WinRAR-Installation umgehend auf die neueste Version aktualisieren, um sich vor diesen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Fake Python Spellchecker Packages on PyPI Delivered Hidden Remote Access Trojan

**Zusammenfassung:** Cybersicherheitsforscher haben zwei bösartige Python-Pakete im PyPI-Repository entdeckt, die sich als Rechtschreibprüfer (spellcheckerpy und spellcheckpy) ausgaben, aber heimlich Remote Access Trojaner (RAT) installierten. Die Pakete wurden insgesamt über 1.000 Mal heruntergeladen, bevor sie entfernt wurden. Betroffen sind Python-Entwickler, die diese gefälschten Rechtschreibprüfer-Pakete in ihren Projekten verwendet haben. Entwickler sollten ihre installierten Pakete überprüfen und diese beiden Pakete sofort deinstallieren, falls sie sie verwendet haben.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

US Charges 31 More Defendants in Massive ATM Hacking Probe

**Zusammenfassung:** Die US-Behörden haben Anklage gegen weitere 31 Personen im Zusammenhang mit einem groß angelegten Geldautomaten-Hacking-Fall erhoben. Insgesamt sind nun 87 Personen angeklagt, hauptsächlich venezolanische Staatsangehörige, die an einem sogenannten "ATM Jackpotting"-Schema beteiligt waren. Bei dieser Betrugsmasche manipulieren Kriminelle Geldautomaten so, dass diese unkontrolliert Bargeld ausgeben. Banken und Geldautomatenbetreiber sollten ihre Sicherheitssysteme überprüfen und verstärken, während Verbraucher bei der Nutzung von Geldautomaten auf verdächtige Manipulationen achten sollten.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

APTs, Cybercriminals Widely Exploiting WinRAR Vulnerability

**Zusammenfassung:** Staatlich unterstützte Hackergruppen aus Russland und China sowie Cyberkriminelle nutzen seit Juli 2025 massiv eine Sicherheitslücke in WinRAR aus (CVE-2025-8088). Betroffen sind alle Nutzer der beliebten Archivierungssoftware WinRAR. Die Sicherheitslücke wird sowohl von APT-Gruppen (Advanced Persistent Threats) als auch von gewöhnlichen Cyberkriminellen aktiv ausgenutzt. Nutzer sollten WinRAR umgehend auf die neueste Version aktualisieren und verdächtige Archive meiden. **Hinweis:** Das Datum "Juli 2025" im ursprünglichen Artikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

Indurex Emerges From Stealth to Close Security Gap in Cyber-Physical Systems

**Zusammenfassung:** Das Cybersicherheitsunternehmen Indurex ist aus dem Stealth-Modus hervorgetreten und konzentriert sich auf die Schließung von Sicherheitslücken in cyber-physischen Systemen. Das Unternehmen wurde von Jalal Bouhdada gegründet, der zuvor das Industriecybersicherheitsunternehmen Applied Risk leitete. Cyber-physische Systeme, die digitale und physische Komponenten in kritischen Infrastrukturen wie Kraftwerken oder Fabriken verbinden, sind zunehmend Ziel von Cyberangriffen. Unternehmen mit solchen Systemen sollten ihre Sicherheitsmaßnahmen überprüfen und spezialisierte Lösungen für den Schutz ihrer industriellen Anlagen in Betracht ziehen.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

Fortinet Patches Exploited FortiCloud SSO Authentication Bypass

**Zusammenfassung:** Fortinet hat eine kritische Sicherheitslücke in FortiCloud SSO gepatcht, die bereits aktiv ausgenutzt wurde. Die Schwachstelle (CVE-2026-24858) ermöglichte es Angreifern, die Authentifizierung zu umgehen und sich in Geräte einzuloggen, die zu anderen FortiCloud-Konten gehören. Betroffen sind alle Nutzer von FortiCloud Single Sign-On-Diensten. Administratoren sollten umgehend die verfügbaren Sicherheitsupdates installieren und ihre Systeme auf verdächtige Aktivitäten überprüfen.

Weiterlesen
SW
SecurityWeek vor 6 Monaten

High-Severity Remote Code Execution Vulnerability Patched in OpenSSL

**Zusammenfassung:** In OpenSSL wurde eine schwerwiegende Sicherheitslücke behoben, die Remote Code Execution ermöglichte. Insgesamt wurden 12 Schwachstellen gepatcht, die alle von einer einzigen Cybersecurity-Firma entdeckt wurden. Betroffen sind alle Systeme und Anwendungen, die OpenSSL für verschlüsselte Verbindungen nutzen - das betrifft praktisch das gesamte Internet. Nutzer und Administratoren sollten umgehend auf die neueste OpenSSL-Version aktualisieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 6 Monaten

Fortinet Patches CVE-2026-24858 After Active FortiOS SSO Exploitation Detected

**Fortinet Security-Update: Kritische Sicherheitslücke wird aktiv ausgenutzt** Fortinet hat Sicherheitsupdates für eine kritische Schwachstelle in FortiOS veröffentlicht, die bereits aktiv von Angreifern ausgenutzt wird. Die Sicherheitslücke CVE-2026-24858 (CVSS-Score: 9.4) ermöglicht es, die Authentifizierung des Single Sign-On (SSO) Systems zu umgehen. Betroffen sind FortiOS, FortiManager und FortiAnalyzer-Systeme. Nutzer sollten umgehend die verfügbaren Sicherheitsupdates installieren, da die Schwachstelle bereits in freier Wildbahn ausgenutzt wird.

Weiterlesen