Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 7 Monaten

Zendesk ticket systems hijacked in massive global spam wave

**Zusammenfassung:** Weltweit werden Menschen Opfer einer massiven Spam-Welle, die von ungesicherten Zendesk-Support-Systemen ausgeht. Die Betroffenen erhalten hunderte von E-Mails mit seltsamen und teilweise beunruhigenden Betreffzeilen. Betroffen sind Nutzer verschiedener Online-Dienste, deren Zendesk-Ticketsysteme von Spammern missbraucht werden. Betroffene sollten die Spam-Mails nicht öffnen, ihre E-Mail-Filter verstärken und bei den entsprechenden Unternehmen Beschwerden über die missbrauchten Support-Systeme einreichen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Chainlit AI framework bugs let hackers breach cloud environments

**Sicherheitslücken in Chainlit AI-Framework ermöglichen Angriffe auf Cloud-Umgebungen** Im beliebten Open-Source-Framework Chainlit, das zum Erstellen von KI-Chat-Anwendungen verwendet wird, wurden zwei schwerwiegende Sicherheitslücken entdeckt. Diese Schwachstellen ermöglichen es Angreifern, beliebige Dateien auf dem Server zu lesen und sensible Informationen abzugreifen. Betroffen sind alle Entwickler und Unternehmen, die Chainlit für ihre KI-Anwendungen in Cloud-Umgebungen einsetzen. Nutzer sollten umgehend auf die neueste Version des Frameworks aktualisieren und ihre Systeme auf mögliche Kompromittierungen überprüfen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Cisco fixes Unified Communications RCE zero day exploited in attacks

**Zusammenfassung:** Cisco hat eine kritische Sicherheitslücke in seinen Unified Communications und Webex Calling Produkten behoben, die als Zero-Day-Exploit bereits aktiv für Angriffe ausgenutzt wurde. Die Schwachstelle (CVE-2026-20045) ermöglicht es Angreifern, Code aus der Ferne auf betroffenen Systemen auszuführen. Betroffen sind Unternehmen und Organisationen, die Ciscos Unified Communications-Lösungen oder Webex Calling verwenden. Nutzer sollten umgehend die verfügbaren Sicherheitsupdates von Cisco installieren, um ihre Systeme zu schützen. **Hinweis:** Die CVE-Nummer im Artikel (CVE-2026-20045) scheint einen Tippfehler zu enthalten, da CVE-Nummern normalerweise nicht mit Jahreszahlen aus der Zukunft beginnen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

New Android malware uses AI to click on hidden browser ads

**Zusammenfassung:** Eine neue Android-Malware-Familie nutzt künstliche Intelligenz (TensorFlow-Modelle), um automatisch versteckte Werbeanzeigen in Browsern zu erkennen und darauf zu klicken. Die Schadsoftware führt Klickbetrug durch, indem sie gezielt mit Werbeelementen interagiert, ohne dass der Nutzer dies bemerkt. Betroffen sind Android-Nutzer, die infizierte Apps installiert haben. Nutzer sollten nur Apps aus vertrauenswürdigen Quellen herunterladen, ihre Geräte mit aktueller Antiviren-Software schützen und verdächtige App-Aktivitäten im Hintergrund überwachen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Online retailer PcComponentes says data breach claims are fake

**Zusammenfassung:** Der spanische Technologie-Händler PcComponentes bestreitet Behauptungen über eine Datenpanne, die angeblich 16 Millionen Kunden betroffen haben soll. Das Unternehmen bestätigt jedoch, dass es Opfer einer Credential-Stuffing-Attacke wurde, bei der Cyberkriminelle gestohlene Zugangsdaten aus anderen Datenlecks verwenden, um sich in Kundenkonten einzuloggen. Betroffen sind Kunden von PcComponentes, deren Login-Daten möglicherweise aus anderen Datenpannen stammen. Nutzer sollten ihre Passwörter ändern und sicherstellen, dass sie für jeden Online-Dienst einzigartige, starke Passwörter verwenden.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Fortinet admins report patched FortiGate firewalls getting hacked

**Was ist passiert?** Angreifer nutzen eine Umgehungsmethode für einen bereits gepatchten kritischen Authentifizierungsfehler (CVE-2025-59718) in Fortinet FortiGate-Firewalls aus und hacken damit auch bereits gepatchte Systeme. **Wer ist betroffen?** Fortinet-Kunden mit FortiGate-Firewalls sind betroffen, selbst wenn sie die ursprünglichen Sicherheitsupdates installiert haben. **Was sollte man tun?** Administratoren sollten ihre FortiGate-Systeme sofort auf verdächtige Aktivitäten überprüfen, die neuesten Sicherheitsupdates von Fortinet installieren und zusätzliche Überwachungsmaßnahmen implementieren. **Besondere Brisanz:** Dieser Fall zeigt, dass selbst gepatchte Systeme noch verwundbar sein können, wenn Angreifer Wege finden, die Patches zu umgehen.

Weiterlesen
THN
The Hacker News vor 7 Monaten

North Korean PurpleBravo Campaign Targeted 3,136 IP Addresses via Fake Job Interviews

**Zusammenfassung:** Nordkoreanische Hacker haben mit der "PurpleBravo"-Kampagne über gefälschte Bewerbungsgespräche 3.136 IP-Adressen angegriffen. Betroffen sind 20 Organisationen aus den Bereichen KI, Kryptowährung, Finanzdienstleistungen, IT, Marketing und Softwareentwicklung in Europa, Südasien, dem Nahen Osten und Mittelamerika. Die Angreifer nutzen dabei vorgetäuschte Jobinterviews als Köder, um ihre Ziele zu infiltrieren. Unternehmen sollten ihre Mitarbeiter über diese Masche aufklären und bei unerwarteten Jobinterviews besondere Vorsicht walten lassen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Fake Lastpass emails pose as password vault backup alerts

**Zusammenfassung:** LastPass warnt vor einer neuen Phishing-Kampagne, bei der Betrüger gefälschte E-Mails versenden, die sich als Wartungsbenachrichtigungen des Passwort-Dienstes ausgeben. Die betrügerischen E-Mails fordern Nutzer auf, ihre Passwort-Tresore innerhalb von 24 Stunden zu sichern. Betroffen sind LastPass-Nutzer, die diese täuschend echt wirkenden E-Mails erhalten könnten. Nutzer sollten solche E-Mails nicht anklicken, sondern sich direkt über die offizielle LastPass-Website oder -App einloggen, wenn sie ihre Daten überprüfen möchten.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

CyberNut Closes $5M Growth Capital for K-12 Security Awareness Training

**Zusammenfassung:** CyberNut hat 5 Millionen Dollar Wachstumskapital für seine Cybersicherheits-Schulungsplattform für Schulen (Klassen K-12) erhalten. Das Unternehmen war im Mai 2024 mit einer 800.000-Dollar-Finanzierung aus der Entwicklungsphase hervorgetreten. CyberNut entwickelt speziell auf Schulen zugeschnittene Sicherheitsbewusstsein-Trainings, um Schüler und Lehrkräfte über Cyberbedrohungen aufzuklären. Die Finanzierung soll das Wachstum der Plattform vorantreiben und mehr Bildungseinrichtungen dabei helfen, ihre Cybersicherheit zu verbessern. **Betroffen:** Bildungseinrichtungen (Grundschulen bis zur 12. Klasse) und deren Schüler/Lehrkräfte. **Handlungsempfehlung:** Schulen sollten Cybersicherheits-Schulungen für ihre Gemeinschaft in Betracht ziehen, um sich vor zunehmenden Cyberbedrohungen zu schützen

Weiterlesen
THN
The Hacker News vor 7 Monaten

Zoom and GitLab Release Security Updates Fixing RCE, DoS, and 2FA Bypass Flaws

**Sicherheitsupdates für Zoom und GitLab** Zoom und GitLab haben wichtige Sicherheitsupdates veröffentlicht, um mehrere schwerwiegende Schwachstellen zu beheben, die Denial-of-Service-Angriffe und Remote Code Execution ermöglichen könnten. Die kritischste Sicherheitslücke betrifft Zooms Node Multimedia Router (MMR) und könnte es Meeting-Teilnehmern erlauben, Schadcode aus der Ferne auszuführen. Betroffen sind Nutzer von Zoom-Infrastruktursystemen und GitLab-Installationen. Administratoren sollten die verfügbaren Sicherheitsupdates umgehend installieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Asymmetric Security Emerges From Stealth With $4.2 Million in Funding

**Zusammenfassung:** Das Startup Asymmetric Security ist mit einer Finanzierung von 4,2 Millionen Dollar aus dem Stealth-Modus hervorgetreten. Das Unternehmen hat eine KI-basierte Plattform entwickelt, die forensische Untersuchungen automatisiert und dadurch die Reaktionszeit bei Sicherheitsvorfällen beschleunigt. **Was ist passiert:** Ein neues Cybersecurity-Startup hat sich der Öffentlichkeit vorgestellt und Venture-Capital-Finanzierung erhalten. **Wer ist betroffen:** Potentiell alle Unternehmen, die ihre IT-Forensik und Incident Response verbessern möchten. **Was sollte man tun:** Unternehmen können prüfen, ob KI-gestützte Forensik-Tools ihre bestehenden Sicherheitsprozesse verbessern könnten.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Microsoft shares workaround for Outlook freezes after Windows update

**Zusammenfassung:** Microsoft hat eine temporäre Lösung für ein Problem veröffentlicht, bei dem Outlook nach der Installation der aktuellen Windows-Sicherheitsupdates einfriert. Betroffen sind Nutzer, die die Sicherheitsupdates vom November installiert haben und anschließend Probleme mit nicht reagierendem Outlook erleben. Microsoft empfiehlt betroffenen Nutzern, die bereitgestellte Workaround-Lösung anzuwenden, bis ein permanenter Fix verfügbar ist. Das Problem zeigt erneut, wie Windows-Updates unerwartete Auswirkungen auf andere Microsoft-Anwendungen haben können.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

You Got Phished? Of Course! You're Human...

**Zusammenfassung:** Phishing-Angriffe sind erfolgreich, weil Angreifer gezielt menschliche Schwächen wie Zeitdruck, Kontext und Emotionen ausnutzen - nicht weil Nutzer unvorsichtig sind. Moderne Phishing-Attacken sind mittlerweile industriell organisiert, skalierbar und immer schwerer zu erkennen. Alle Internetnutzer sind potenziell betroffen, da diese Angriffe immer raffinierter werden. Man sollte sich bewusst machen, dass Phishing ein psychologisches Problem ist und entsprechend wachsam bleiben, besonders in stressigen Situationen oder bei emotionalen Inhalten.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

aiFWall Emerges from Stealth With an AI Firewall

**Zusammenfassung:** Das Unternehmen aiFWall hat sich aus dem Stealth-Modus heraus präsentiert und eine spezielle KI-Firewall vorgestellt. Diese Firewall ist speziell für den Schutz von KI-Implementierungen entwickelt und nutzt selbst künstliche Intelligenz, um ihre eigene Leistung zu verbessern. Betroffen sind Unternehmen, die KI-Systeme einsetzen und diese vor Cyberbedrohungen schützen möchten. Unternehmen mit KI-Infrastrukturen sollten diese neue Sicherheitslösung evaluieren, um ihre KI-Deployments besser abzusichern.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Hackers exploit security testing apps to breach Fortune 500 firms

**Zusammenfassung:** Cyberkriminelle nutzen falsch konfigurierte Sicherheitstraining-Anwendungen wie DVWA, OWASP Juice Shop und andere Penetrationstesting-Tools aus, um sich Zugang zu Cloud-Umgebungen von Fortune-500-Unternehmen und Sicherheitsanbietern zu verschaffen. Diese Apps sind eigentlich für Schulungszwecke gedacht, werden aber aufgrund unsicherer Konfiguration als Einfallstor missbraucht. Betroffen sind große Konzerne und IT-Sicherheitsfirmen, die diese Tools für interne Tests verwenden. Unternehmen sollten ihre Sicherheitstraining-Umgebungen isolieren und sicherstellen, dass diese nicht über das Internet erreichbar oder mit produktiven Systemen verbunden sind.

Weiterlesen