Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 6 Monaten

ChatGPT Temporary chat feature is getting a much-needed upgrade

OpenAI testet ein wichtiges Update für ChatGPTs temporäre Chat-Funktion. Die Neuerung ermöglicht es Nutzern, Personalisierung auch in temporären Chats zu behalten, ohne dass diese Gespräche das Hauptkonto beeinflussen. **Was ist passiert?** OpenAI entwickelt eine verbesserte Version der temporären Chat-Funktion mit besserer Personalisierung. **Wer ist betroffen?** Alle ChatGPT-Nutzer, die die temporäre Chat-Funktion verwenden. **Was sollte man tun?** Abwarten, bis das Update verfügbar wird - es handelt sich derzeit noch um eine Testphase.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

1Password adds pop-up warnings for suspected phishing sites

**Zusammenfassung:** 1Password hat eine neue Sicherheitsfunktion eingeführt, die Nutzer vor Phishing-Websites warnt. Der Passwort-Manager zeigt jetzt Pop-up-Warnungen an, wenn verdächtige URLs erkannt werden, um zu verhindern, dass Benutzer ihre Zugangsdaten auf gefälschten Websites eingeben. Betroffen sind alle 1Password-Nutzer, die von diesem zusätzlichen Schutz vor Cyberkriminellen profitieren. Die Funktion arbeitet automatisch im Hintergrund und erfordert keine besonderen Maßnahmen von den Nutzern.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

Microsoft investigates Windows 11 boot failures after January updates

Microsoft untersucht derzeit Berichte über Boot-Probleme bei Windows 11-Geräten, die nach der Installation der Januar-Sicherheitsupdates auftreten. Die betroffenen Computer können nicht mehr starten und zeigen den Fehler "UNMOUNTABLE_BOOT_VOLUME" an. Betroffen sind Windows 11-Nutzer, die die aktuellen Patch Tuesday-Updates vom Januar installiert haben. Betroffene Nutzer sollten vorerst die Installation der Januar-Updates vermeiden und auf eine Lösung von Microsoft warten - wer bereits betroffen ist, sollte über Wiederherstellungsoptionen oder das Deinstallieren der Updates versuchen, das System wieder zum Laufen zu bringen.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

Microsoft releases emergency OOB update to fix Outlook freezes

Microsoft hat am Samstag ein Notfall-Update außer der Reihe für Windows 10, Windows 11 und Windows Server veröffentlicht. Das Update behebt ein Problem, bei dem Microsoft Outlook nicht mehr startete, wenn PST-Dateien (E-Mail-Archive) in Cloud-Speichern wie OneDrive oder SharePoint gespeichert waren. Betroffen waren alle Nutzer, die Outlook mit PST-Dateien in der Cloud verwenden. Microsoft empfiehlt, das Update sofort zu installieren, um die Outlook-Funktionalität wiederherzustellen.

Weiterlesen
BC
BleepingComputer vor 6 Monaten

Sandworm hackers linked to failed wiper attack on Poland’s energy systems

**Zusammenfassung:** Die russische Hackergruppe Sandworm führte Ende Dezember 2025 einen Cyberangriff auf Polens Stromnetz durch und versuchte dabei, eine neue zerstörerische Malware namens "DynoWiper" einzusetzen. Der Angriff zielte darauf ab, wichtige Daten in den Energiesystemen zu löschen und möglicherweise die Stromversorgung zu stören. Betroffen waren Polens Energieinfrastruktursysteme, wobei der Angriff jedoch fehlschlug. Energieunternehmen sollten ihre Cybersicherheitsmaßnahmen verstärken und ihre Systeme auf mögliche Kompromittierungen überprüfen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Konni hackers target blockchain engineers with AI-built malware

**Zusammenfassung:** Die nordkoreanische Hackergruppe Konni (auch bekannt als Opal Sleet oder TA406) setzt KI-generierte PowerShell-Malware ein, um gezielt Entwickler und Ingenieure im Blockchain-Bereich anzugreifen. **Betroffen sind** primär Fachkräfte, die an Kryptowährungs- und Blockchain-Projekten arbeiten. **Was passiert ist:** Die Angreifer nutzen künstliche Intelligenz, um ihre Schadsoftware zu erstellen und damit ihre Angriffe zu verfeinern. **Empfohlene Maßnahmen:** Blockchain-Entwickler sollten besonders vorsichtig bei verdächtigen E-Mails und Downloads sein, ihre Sicherheitssoftware aktuell halten und PowerShell-Aktivitäten überwachen.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Multi-Stage Phishing Campaign Targets Russia with Amnesia RAT and Ransomware

**Zusammenfassung:** Eine neue mehrstufige Phishing-Kampagne zielt auf Nutzer in Russland ab und verbreitet Ransomware sowie den Remote-Access-Trojaner "Amnesia RAT". Die Angreifer verwenden geschäftlich aussehende Dokumente als Social-Engineering-Köder, die harmlos und alltäglich wirken sollen, um Opfer zum Öffnen zu verleiten. **Betroffen sind russische Nutzer**, die solche verdächtigen Geschäftsdokumente per E-Mail erhalten. **Nutzer sollten vorsichtig bei unerwarteten E-Mail-Anhängen sein**, insbesondere bei Geschäftsdokumenten von unbekannten Absendern, und diese nicht öffnen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Nike Probing Potential Security Incident as Hackers Threaten to Leak Data

**Zusammenfassung:** Die Cyberkriminallengruppe "WorldLeaks" behauptet, Daten aus den Computersystemen des Sportartikelherstellers Nike gestohlen zu haben und droht mit der Veröffentlichung dieser Informationen. Nike untersucht derzeit den möglichen Sicherheitsvorfall, um das Ausmaß und die Art der kompromittierten Daten zu ermitteln. Betroffen könnten potenziell Kunden- und Unternehmensdaten von Nike sein, wobei das genaue Ausmaß noch nicht bekannt ist. Verbraucher sollten ihre Nike-Konten im Auge behalten und bei verdächtigen Aktivitäten ihre Passwörter ändern.

Weiterlesen
THN
The Hacker News vor 7 Monaten

New DynoWiper Malware Used in Attempted Sandworm Attack on Polish Power Sector

**Zusammenfassung:** Die russische Hacker-Gruppe Sandworm führte Ende Dezember 2025 den "größten Cyberangriff" auf das polnische Stromnetz durch, wobei eine neue Malware namens DynoWiper eingesetzt wurde. Der Angriff war laut Polens Energieminister Milosz Motyka erfolglos und konnte abgewehrt werden. Betroffen war die kritische Energieinfrastruktur Polens, die von staatlich unterstützten russischen Hackern ins Visier genommen wurde. Die polnischen Cybersicherheitskräfte konnten den Angriff rechtzeitig erkennen und stoppen. **Hinweis:** Das Datum 2025 im Originalartikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Who Approved This Agent? Rethinking Access, Accountability, and Risk in the Age of AI Agents

**Zusammenfassung:** Der Artikel thematisiert Sicherheitsrisiken von KI-Agenten in Unternehmen, die zunehmend eigenständig Aufgaben wie Terminplanung, Datenzugriff und Workflow-Steuerung übernehmen. Das Hauptproblem liegt darin, dass diese KI-Systeme oft schnell und unkontrolliert eingesetzt werden, ohne klare Genehmigungsverfahren oder Verantwortlichkeiten. **Betroffen sind:** Unternehmen, die KI-Agenten verwenden, sowie deren Sicherheitsteams. **Empfehlung:** Organisationen sollten klare Governance-Strukturen und Genehmigungsprozesse für KI-Agenten etablieren, bevor diese weitreichende Zugriffsrechte erhalten.

Weiterlesen
THN
The Hacker News vor 7 Monaten

CISA Adds Actively Exploited VMware vCenter Flaw CVE-2024-37079 to KEV Catalog

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat eine kritische Sicherheitslücke in VMware vCenter Server (CVE-2024-37079) zu ihrer Liste der aktiv ausgenutzen Schwachstellen hinzugefügt. Die Schwachstelle mit dem höchsten Schweregrad (9.8 von 10) betrifft einen Heap-Overflow-Fehler und wird bereits von Angreifern aktiv ausgenutzt. Betroffen sind Unternehmen und Organisationen, die Broadcom VMware vCenter Server einsetzen. Betroffene sollten umgehend den bereits im Juni 2024 veröffentlichten Sicherheitspatch installieren, um sich vor Cyberangriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

ShinyHunters claim to be behind SSO-account data theft attacks

**Zusammenfassung:** Die Hacker-Gruppe ShinyHunters behauptet, hinter einer Welle von Voice-Phishing-Angriffen zu stehen, die auf Single Sign-On (SSO) Konten bei Okta, Microsoft und Google abzielen. Durch diese Angriffe können die Cyberkriminellen in Unternehmens-Software eindringen und Firmendaten stehlen, um damit Erpressung zu betreiben. Betroffen sind Unternehmen, die SSO-Dienste dieser großen Anbieter nutzen. Unternehmen sollten ihre Mitarbeiter vor Voice-Phishing warnen und zusätzliche Sicherheitsmaßnahmen für ihre SSO-Zugänge implementieren.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Malicious AI extensions on VSCode Marketplace steal developer data

**Zusammenfassung:** Zwei bösartige Erweiterungen im Microsoft Visual Studio Code Marketplace haben Entwicklerdaten an Server in China weitergeleitet. Die Extensions wurden insgesamt 1,5 Millionen Mal installiert und konnten so sensible Informationen von Entwicklern abgreifen. Betroffen sind alle Nutzer, die diese schadhaften VSCode-Erweiterungen installiert hatten. Entwickler sollten ihre installierten Extensions überprüfen, verdächtige Erweiterungen sofort deinstallieren und ihre Zugangsdaten sowie API-Keys sicherheitshalber ändern.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

CISA confirms active exploitation of four enterprise software bugs

**Zusammenfassung:** Die US-amerikanische Cybersicherheitsbehörde CISA warnt vor der aktiven Ausnutzung von vier Sicherheitslücken in Unternehmenssoftware. Betroffen sind Produkte von Versa und Zimbra sowie das Vite-Framework und der Code-Formatter Prettier. Diese Schwachstellen werden bereits von Angreifern aktiv ausgenutzt, um Systeme zu kompromittieren. Unternehmen sollten umgehend prüfen, ob sie diese Software einsetzen, und verfügbare Sicherheitsupdates installieren.

Weiterlesen