Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 1 Monat

CISA: New Langflow flaw actively exploited to hijack AI workflows

Die US-Cybersicherheitsbehörde CISA warnt vor einer kritischen Sicherheitslücke (CVE-2026-33017) im Langflow-Framework, die bereits aktiv von Hackern ausgenutzt wird. Langflow ist ein beliebtes Tool zum Erstellen von KI-Agenten und -Workflows, wodurch Angreifer diese AI-Systeme kapern können. Betroffen sind alle Nutzer und Organisationen, die Langflow in ihren KI-Projekten einsetzen. Anwender sollten das Framework umgehend auf die neueste Version aktualisieren und ihre AI-Workflows auf verdächtige Aktivitäten überprüfen.

Weiterlesen
THN
The Hacker News vor 1 Monat

China-Linked Red Menshen Uses Stealthy BPFDoor Implants to Spy via Telecom Networks

**Zusammenfassung:** Die chinesische Hackergruppe Red Menshen (auch bekannt als Earth Bluecrow) führt eine langfristige Spionagekampagne durch, bei der sie sich in Telekommunikationsnetzwerke eingeschleust hat. Über diese strategischen Positionen spionieren die Angreifer Regierungsnetzwerke aus und verwenden dabei schwer entdeckbare BPFDoor-Implantate als Zugangstools. **Betroffen sind:** Telekommunikationsunternehmen und Regierungseinrichtungen. **Empfohlene Maßnahmen:** Telecom-Betreiber und Regierungsorganisationen sollten ihre Netzwerke auf verdächtige Aktivitäten überprüfen und ihre Sicherheitsmaßnahmen verstärken, um solche versteckten Zugriffsmechanismen zu erkennen und zu entfernen.

Weiterlesen
BC
BleepingComputer vor 1 Monat

UK sanctions Xinbi marketplace linked to Asian scam centers

**Zusammenfassung:** Das britische Außenministerium hat Sanktionen gegen Xinbi verhängt, einen chinesischsprachigen Online-Marktplatz für Kryptowährungen, der gestohlene Daten und Satelliteninternetausrüstung an Betrugsnetzwerke in Südostasien verkauft. Die Plattform unterstützt asiatische Betrugszentren mit illegalen Dienstleistungen und Technologie. Betroffen sind vor allem Opfer von Online-Betrug in der Region sowie die kriminellen Netzwerke, die nun erschwerten Zugang zu diesen illegalen Ressourcen haben. Die Sanktionen sollen die Finanzierung und den Betrieb dieser Betrugszentren eindämmen.

Weiterlesen
BC
BleepingComputer vor 1 Monat

TikTok for Business accounts targeted in new phishing campaign

**Zusammenfassung:** Cyberkriminelle führen derzeit eine Phishing-Kampagne gegen TikTok for Business-Konten durch, bei der sie gefälschte E-Mails und Webseiten verwenden, um Anmeldedaten zu stehlen. Die Angreifer setzen dabei spezielle Techniken ein, um ihre schädlichen Seiten vor automatischen Sicherheitsanalysen zu verstecken. Betroffen sind Unternehmen und Werbetreibende, die TikTok for Business nutzen. Betroffene sollten verdächtige E-Mails nicht öffnen, niemals Anmeldedaten über Links aus E-Mails eingeben und stattdessen die offizielle TikTok-Website direkt aufrufen.

Weiterlesen
SW
SecurityWeek vor 1 Monat

Hightower Holding Data Breach Impacts 130,000

**Zusammenfassung:** Die Holdinggesellschaft Hightower wurde Opfer eines Cyberangriffs, bei dem Hacker persönliche Daten von 130.000 Personen gestohlen haben. Die Angreifer erbeuteten sensible Informationen wie vollständige Namen, Sozialversicherungsnummern und Führerscheinnummern. Betroffen sind vermutlich Kunden und möglicherweise Mitarbeiter des Finanzdienstleisters. Betroffene sollten ihre Kreditberichte überwachen, bei verdächtigen Aktivitäten sofort handeln und erwägen, ihre Kreditauskunft einzufrieren, um Identitätsdiebstahl zu verhindern.

Weiterlesen
BC
BleepingComputer vor 1 Monat

WhatsApp rolls out more AI features, iOS multi-account support

WhatsApp führt neue Funktionen ein, darunter KI-gestützte Nachrichtenantworten und Fotobearbeitung, sowie die Möglichkeit für iOS-Nutzer, zwei Accounts gleichzeitig zu verwenden. Zusätzlich wird der Chat-Verlauf-Transfer zwischen iOS- und Android-Geräten ermöglicht. **Was ist passiert:** WhatsApp hat mehrere neue Features ausgerollt, die die App benutzerfreundlicher machen sollen. **Wer ist betroffen:** Alle WhatsApp-Nutzer, insbesondere iOS-User profitieren von der Dual-Account-Funktion. **Was sollte man tun:** Nutzer können die neuen Funktionen in den App-Einstellungen aktivieren, sobald das Update verfügbar ist.

Weiterlesen
BC
BleepingComputer vor 1 Monat

Inside a Modern Fraud Attack: From Bot Signups to Account Takeovers

**Zusammenfassung:** Cyberkriminelle führen mehrstufige Betrugsangriffe durch, die von automatisierten Bot-Registrierungen bis hin zur vollständigen Kontoübernahme reichen. Dabei verwenden sie eine Kombination aus Bots, Proxy-Servern und gestohlenen Zugangsdaten, um sich Zugang zu Benutzerkonten zu verschaffen. Betroffen sind primär Online-Plattformen und deren Nutzer, deren Accounts kompromittiert werden können. Um sich zu schützen, sollten Unternehmen verschiedene Sicherheitsfaktoren wie IP-Adressen, Geräteeigenschaften, Identitätsdaten und Nutzerverhalten miteinander verknüpfen und analysieren.

Weiterlesen
SW
SecurityWeek vor 1 Monat

BIND Updates Patch High-Severity Vulnerabilities

**BIND Updates beheben schwerwiegende Sicherheitslücken** Es wurden Updates für BIND veröffentlicht, die kritische Sicherheitslücken schließen. Angreifer könnten speziell präparierte Domains nutzen, um Speicherprobleme zu verursachen, die zu Memory-Leaks in BIND-Resolvern führen. Betroffen sind alle Nutzer von BIND-DNS-Servern. Administratoren sollten umgehend die verfügbaren Sicherheitsupdates installieren, um ihre DNS-Infrastruktur zu schützen.

Weiterlesen
THN
The Hacker News vor 1 Monat

Claude Extension Flaw Enabled Zero-Click XSS Prompt Injection via Any Website

**Sicherheitslücke in Claude Chrome-Erweiterung ermöglichte Zero-Click-Angriffe** Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics Claude Google Chrome-Erweiterung entdeckt, die es beliebigen Websites ermöglichte, unbemerkt schädliche Prompts in den KI-Assistenten einzuschleusen. Der Angriff funktionierte ohne jegliche Nutzerinteraktion - bereits der bloße Besuch einer manipulierten Website reichte aus, um die Prompt-Injection auszulösen. Betroffen waren alle Nutzer der Claude Chrome-Erweiterung, die durch diese Zero-Click-XSS-Attacke manipulierte Anweisungen an die KI hätten weiterleiten können. Nutzer sollten die Chrome-Erweiterung umgehend auf die neueste Version aktualisieren und bei verdächtigen Claude-Antworten vorsichtig sein.

Weiterlesen
BC
BleepingComputer vor 1 Monat

Coruna iOS exploit framework linked to Triangulation attacks

Das Coruna-Exploit-Framework ist eine Weiterentwicklung der Angriffssoftware aus der Operation Triangulation, einer Spionagekampagne von 2023, die iPhones über Zero-Click-Exploits in iMessage angriff. Bei Zero-Click-Exploits müssen Nutzer nicht auf Links klicken oder Anhänge öffnen - die Geräte werden automatisch beim Empfang manipulierter Nachrichten kompromittiert. Betroffen sind iPhone-Nutzer, die Ziel gezielter Spionageangriffe werden könnten. Nutzer sollten ihre iOS-Geräte stets auf dem neuesten Stand halten und Sicherheitsupdates sofort installieren, da Apple regelmäßig solche Sicherheitslücken schließt.

Weiterlesen
SW
SecurityWeek vor 1 Monat

Chinese Hackers Caught Deep Within Telecom Backbone Infrastructure

**Zusammenfassung:** Chinesische staatlich unterstützte Hacker wurden dabei erwischt, wie sie tief in die Telekommunikations-Infrastruktur eingedrungen sind. Die Angreifer installierten Kernel-Implantate und passive Hintertüren, die langfristige Spionage auf höchster Ebene ermöglichen. Betroffen sind kritische Telekommunikationssysteme, über die ein Großteil der digitalen Kommunikation abgewickelt wird. Telekommunikationsanbieter sollten ihre Systeme umgehend auf Kompromittierung überprüfen und ihre Sicherheitsmaßnahmen verstärken.

Weiterlesen
BC
BleepingComputer vor 1 Monat

Russia arrests suspected owner of LeakBase cybercrime forum

**Zusammenfassung:** Die russische Polizei hat in Taganrog eine Person festgenommen, die verdächtigt wird, der Betreiber von LeakBase zu sein - einem großen Cybercrime-Forum zum Handel mit gestohlenen Daten und Hacking-Tools. LeakBase war eine bedeutende Plattform, über die Kriminelle persönliche Informationen, Passwörter und andere sensible Daten verkauften. Betroffen sind potenziell Millionen von Nutzern, deren Daten über diese Plattform gehandelt wurden. Nutzer sollten ihre Passwörter regelmäßig ändern und prüfen, ob ihre Daten in bekannten Datenlecks auftauchen.

Weiterlesen
SW
SecurityWeek vor 1 Monat

Cisco Patches Multiple Vulnerabilities in IOS Software

**Was ist passiert?** Cisco hat mehrere Sicherheitslücken in seiner IOS-Software behoben, die als hoch- und mittelschwer eingestuft wurden. **Wer ist betroffen?** Betroffen sind Nutzer von Cisco-Netzwerkgeräten, die das IOS-Betriebssystem verwenden. **Was sollte man tun?** Die verfügbaren Sicherheits-Updates sollten umgehend installiert werden, da die Schwachstellen Denial-of-Service-Angriffe, das Umgehen des sicheren Startvorgangs, Informationslecks und eine Ausweitung von Benutzerrechten ermöglichen könnten. Ohne zeitnahe Patches könnten Angreifer kritische Netzwerkinfrastrukturen kompromittieren.

Weiterlesen
THN
The Hacker News vor 1 Monat

Masters of Imitation: How Hackers and Art Forgers Perfect the Art of Deception

**Zusammenfassung:** Der Artikel zieht Parallelen zwischen Kunstfälschern wie Elmyr de Hory aus den 1960er Jahren und modernen Hackern, die beide Meister der Täuschung sind. De Hory verkaufte erfolgreich gefälschte Werke von Picasso, Matisse und Renoir an Sammler und Museen, indem er deren Vertrauen missbrauchte. Die Kunstwelt musste über Jahrzehnte lernen, solche Betrüger zu entlarven - Erkenntnisse, die auch für die Cybersicherheit wertvoll sind. Sowohl Kunstexperten als auch IT-Sicherheitsteams müssen Authentizität prüfen und Imitationen erkennen können, um sich vor raffinierten Betrügern zu schützen. **Das Wichtigste:** Es handelt sich um einen analytischen Artikel, der Cybersecurity-Experten durch historische Kunstfälschungen neue Perspektiven auf Betrugsbekämpfung vermitteln möchte.

Weiterlesen
BC
BleepingComputer vor 1 Monat

Suspected RedLine infostealer malware admin extradited to US

**Zusammenfassung:** Ein armenischer Verdächtiger wurde in die USA ausgeliefert, weil er angeblich bei der Verwaltung der RedLine-Malware geholfen hat, einer der aktivsten Informationsdiebstahl-Schadsoftware der letzten Jahre. RedLine ist eine weit verbreitete Malware, die persönliche Daten, Passwörter und andere sensible Informationen von infizierten Computern stiehlt. Betroffen sind potenziell Millionen von Nutzern weltweit, deren Daten durch diese Schadsoftware kompromittiert wurden. Nutzer sollten ihre Systeme mit aktueller Antivirus-Software scannen, Passwörter ändern und verdächtige Kontoaktivitäten überwachen.

Weiterlesen