Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 7 Monaten

Phishing Attack Uses Stolen Credentials to Install LogMeIn RMM for Persistent Access

**Zusammenfassung:** Cyberkriminelle nutzen in einer neuen Phishing-Kampagne gestohlene Anmeldedaten, um die legitime Remote-Software LogMeIn RMM auf kompromittierten Systemen zu installieren. Anstatt eigene Schadsoftware zu entwickeln, missbrauchen die Angreifer vertrauenswürdige IT-Verwaltungstools, um dauerhaften Fernzugriff zu erlangen und Sicherheitsmaßnahmen zu umgehen. Betroffen sind Unternehmen und deren IT-Infrastruktur, deren Mitarbeiter auf Phishing-Angriffe hereinfallen. Organisationen sollten ihre Mitarbeiter für Phishing-Angriffe sensibilisieren und die Installation von Remote-Tools streng überwachen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Fortinet confirms critical FortiCloud auth bypass not fully patched

**Zusammenfassung:** Fortinet hat bestätigt, dass eine kritische Sicherheitslücke in FortiCloud, die eine Umgehung der SSO-Authentifizierung ermöglicht, noch nicht vollständig behoben wurde. Betroffen sind Administratoren mit Fortinet-Firewalls, die trotz installierter Patches weiterhin erfolgreich angegriffen werden. Die Schwachstelle hätte bereits seit Anfang Dezember gepatcht sein sollen, aber Fortinet arbeitet noch an einer vollständigen Lösung. Administratoren sollten ihre FortiCloud-Systeme besonders aufmerksam überwachen und auf weitere Sicherheitsupdates von Fortinet warten.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Fresh SmarterMail Flaw Exploited for Admin Access

**Zusammenfassung:** In der E-Mail-Server-Software SmarterMail wurde eine schwerwiegende Authentifizierungs-Bypass-Schwachstelle entdeckt und aktiv ausgenutzt. Angreifer können diese Sicherheitslücke nutzen, um sich ohne gültige Anmeldedaten Administrator-Zugang zu verschaffen. Besonders besorgniserregend ist, dass die Ausnutzung bereits zwei Tage nach Veröffentlichung der Sicherheitspatches begann. Alle SmarterMail-Nutzer sollten umgehend die verfügbaren Updates installieren, um ihre Systeme vor unbefugtem Admin-Zugriff zu schützen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

2 Venezuelans Convicted in US for Using Malware to Hack ATMs

**Zusammenfassung:** Zwei venezolanische Staatsangehörige wurden in den USA wegen der Verwendung von Malware zum Hacken von Geldautomaten verurteilt. Die Täter führten sogenannte "ATM Jackpotting"-Angriffe durch, bei denen Geldautomaten manipuliert werden, um große Mengen Bargeld auszugeben. Insgesamt wurden Dutzende Venezolaner im Zusammenhang mit diesen koordinierten Cyberangriffen auf Bankautomaten angeklagt. Bankkunden und Finanzinstitute sollten auf verdächtige Aktivitäten an Geldautomaten achten und diese umgehend melden. **Das Wichtigste:** Venezolanische Cyberkriminelle hackten US-Geldautomaten mit Schadsoftware; Banken und deren Kunden sind betroffen; bei verdächtigen ATM-Aktivitäten sofort die Bank informieren.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Microsoft Flags Multi-Stage AitM Phishing and BEC Attacks Targeting Energy Firms

**Was ist passiert?** Microsoft hat vor einer mehrstufigen Cyberangriffskampagne gewarnt, die Adversary-in-the-Middle (AitM) Phishing und Business Email Compromise (BEC) Techniken kombiniert. **Wer ist betroffen?** Mehrere Organisationen im Energiesektor sind Ziel dieser Angriffe. **Wie funktioniert der Angriff?** Die Angreifer missbrauchten SharePoint-Dateifreigabedienste, um Phishing-Inhalte zu verbreiten, und erstellten automatische Posteingangsregeln, um ihre Präsenz aufrechtzuerhalten und unentdeckt zu bleiben. **Was sollte man tun?** Unternehmen sollten ihre E-Mail-Sicherheitssysteme überprüfen, verdächtige Posteingangsregeln kontrollieren und bei SharePoint-Links besonders vorsichtig sein.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Okta SSO accounts targeted in vishing-based data theft attacks

**Zusammenfassung:** Okta warnt vor speziell entwickelten Phishing-Kits, die für sprachbasierte Social Engineering-Angriffe (Vishing) eingesetzt werden. Diese Kits werden aktiv genutzt, um Okta SSO-Zugangsdaten zu stehlen und anschließend Datendiebstahl zu begehen. Betroffen sind Unternehmen und Nutzer, die Okta für Single Sign-On verwenden. Nutzer sollten besonders vorsichtig bei unerwarteten Anrufen sein, die nach Anmeldedaten fragen, und verdächtige Kontaktaufnahmen an ihre IT-Sicherheitsabteilung melden.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Curl ending bug bounty program after flood of AI slop reports

**Zusammenfassung:** Der Entwickler des beliebten curl-Tools beendet das Bug-Bounty-Programm bei HackerOne Ende dieses Monats, weil das Projekt von minderwertigen, KI-generierten Sicherheitsberichten überschwemmt wurde. Das Problem betrifft die curl-Community und andere Open-Source-Projekte, die zunehmend mit automatisch erstellten, oft wertlosen Vulnerability-Reports konfrontiert sind. Dadurch wird echte Sicherheitsforschung behindert, da die Maintainer ihre Zeit mit dem Aussortieren von KI-"Spam" verschwenden müssen. Andere Projekte sollten ihre Bug-Bounty-Programme überdenken und bessere Filtermechanismen gegen KI-generierte Reports implementieren.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

SmarterMail auth bypass flaw now exploited to hijack admin accounts

**Zusammenfassung:** Hacker nutzen eine Schwachstelle in SmarterMails E-Mail-Server aus, die es ermöglicht, die Authentifizierung zu umgehen und Administrator-Passwörter zurückzusetzen. Betroffen sind alle Nutzer der SmarterMail-Software von SmarterTools, insbesondere Unternehmen, die diesen E-Mail-Server verwenden. Die Angreifer können sich dadurch vollständigen Admin-Zugriff auf die E-Mail-Systeme verschaffen. Betroffene sollten sofort alle verfügbaren Sicherheitsupdates installieren und ihre Administrator-Anmeldedaten ändern.

Weiterlesen
THN
The Hacker News vor 7 Monaten

New Osiris Ransomware Emerges as New Strain Using POORTRY Driver in BYOVD Attack

**Zusammenfassung:** Cybersecurity-Forscher haben eine neue Ransomware-Familie namens "Osiris" entdeckt, die im November 2025 einen großen Gastronomi-Franchisebetreiber in Südostasien angegriffen hat. Die Angreifer nutzten einen bösartigen Treiber namens "POORTRY" und die sogenannte BYOVD-Technik (Bring Your Own Vulnerable Driver), um Sicherheitssoftware zu umgehen. Betroffen sind Unternehmen, die anfällig für diese fortgeschrittene Angriffsmethode sind, bei der legitime aber verwundbare Treiber missbraucht werden. **Was sollte man tun:** Unternehmen sollten ihre Endpunkt-Sicherheitslösungen aktualisieren, verdächtige Treiber-Aktivitäten überwachen und sicherstellen, dass nur signierte und vertrauenswürdige Treiber installiert werden können.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Critical GNU InetUtils telnetd Flaw Lets Attackers Bypass Login and Gain Root Access

**Zusammenfassung:** Ein kritischer Sicherheitsfehler im GNU InetUtils telnet-Daemon (CVE-2026-24061) wurde entdeckt, der fast 11 Jahre lang unbemerkt blieb und mit 9,8 von 10 CVSS-Punkten bewertet wird. Die Schwachstelle ermöglicht es Angreifern, die Login-Authentifizierung zu umgehen und Root-Zugriff auf betroffene Systeme zu erlangen. Betroffen sind alle GNU InetUtils-Versionen von 1.9.3 bis einschließlich 2.7. Systemadministratoren sollten umgehend auf eine gepatchte Version aktualisieren oder den telnet-Daemon deaktivieren, falls er nicht zwingend benötigt wird.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

The Upside Down is Real: What Stranger Things Teaches Us About Modern Cybersecurity

**Zusammenfassung:** Der Artikel zieht eine Parallele zwischen der Netflix-Serie "Stranger Things" und modernen Cybersecurity-Herausforderungen, wobei die fiktive "Upside Down"-Welt als Metapher für Cyber-Bedrohungen verwendet wird. Es handelt sich um einen analytischen Beitrag, der Cybersecurity-Experten und IT-Fachkräfte ansprechen soll, nicht um einen konkreten Sicherheitsvorfall. Der Autor betont die Wichtigkeit von Zusammenarbeit im Cybersecurity-Bereich, um zu verhindern, dass die digitale Welt ins "Chaos" abrutscht. Konkrete Handlungsempfehlungen werden nicht gegeben, da es sich um eine konzeptuelle Betrachtung handelt.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Microsoft Teams to add brand impersonation warnings to calls

**Zusammenfassung:** Microsoft führt neue Sicherheitsfunktionen in Teams ein, die Nutzer vor betrügerischen Anrufern warnen, die sich als vertrauenswürdige Organisationen ausgeben. Die Funktion soll vor Social-Engineering-Angriffen schützen, bei denen externe Anrufer versuchen, Marken oder Unternehmen zu imitieren. Betroffen sind alle Teams-Nutzer, die solchen Betrugsversuchen ausgesetzt sein könnten. Nutzer sollten die neuen Warnhinweise ernst nehmen und bei verdächtigen Anrufen besonders vorsichtig sein.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

INC ransomware opsec fail allowed data recovery for 12 US orgs

**Zusammenfassung:** Die INC-Ransomware-Gruppe machte einen schweren Sicherheitsfehler bei ihren eigenen Operationen, wodurch Sicherheitsforscher gestohlene Daten von zwölf US-amerikanischen Organisationen wiederherstellen konnten. Betroffen waren verschiedene amerikanische Unternehmen und Einrichtungen, deren Daten ursprünglich durch die Ransomware-Attacken kompromittiert wurden. Dank des Fehlers der Cyberkriminellen konnten die betroffenen Organisationen ihre Daten zurückerhalten, ohne Lösegeld zahlen zu müssen. Dieser Vorfall zeigt, dass auch Ransomware-Gruppen Sicherheitslücken haben, die zu ihrem Nachteil ausgenutzt werden können.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Old Attack, New Speed: Researchers Optimize Page Cache Exploits

Forscher der Technischen Universität Graz haben alte Angriffe auf den Linux Page Cache wiederbelebt und optimiert. Diese Attacken nutzen Schwachstellen im Zwischenspeicher-System von Linux-Betriebssystemen aus, um möglicherweise sensible Daten zu stehlen oder Systeminformationen zu erlangen. Betroffen sind Linux-Systeme, die anfällig für diese Art von Cache-basierten Seitenkanal-Angriffen sind. Nutzer sollten ihre Linux-Systeme auf dem neuesten Stand halten und verfügbare Sicherheitsupdates installieren.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Why Active Directory password resets are surging in hybrid work

**Zusammenfassung:** Hybride Arbeitsmodelle führen zu einem dramatischen Anstieg von Active Directory-Passwort-Zurücksetzungen, da sich Mitarbeiter häufiger aussperren. Betroffen sind Unternehmen mit Remote- und Hybrid-Arbeitsplätzen, wo Probleme mit zwischengespeicherten Anmeldedaten und Fernzugriff zu Produktivitätsverlusten führen. Die Ursachen liegen in strengeren Sicherheitsrichtlinien und technischen Herausforderungen beim Remote-Zugriff auf Unternehmensressourcen. Unternehmen sollten ihre Passwort-Richtlinien überdenken und bessere Self-Service-Lösungen für Passwort-Zurücksetzungen implementieren.

Weiterlesen