Kategorie: Cybersicherheit


  • Notepad++-Plugin-Angriff liefert Malware an ukrainische Organisationen

    Ein Notepad++-Plugin-Angriff hat Organisationen in der Ukraine mit einem bösartigen Dienstprogramm ins Visier genommen, das sich als legitimes Plugin ausgibt. Die Kampagne liefert eine echte Kopie des Texteditors zusammen mit Malware aus, die darauf ausgelegt ist, dauerhaften Zugriff auf Windows-Systemen einzurichten. Das nationale ukrainische Cybersicherheitszentrum CERT-UA ordnet die Aktivitäten der Gruppe UAC-0099 zu, einem Bedrohungscluster,…

  • Microsoft-365-Ausfall beeinträchtigt Teams, SharePoint und OneDrive

    Ein umfangreicher Microsoft-365-Ausfall beeinträchtigte am 23. Juli Teams, SharePoint, OneDrive und mehrere weitere Cloud-Dienste für Nutzer in Nordamerika. Der Vorfall begann gegen 10:44 Uhr ET und betraf Kunden, die bestimmte Netzwerkpfade nutzten. Microsoft bestätigte später, dass das Problem nach dem Rollback eines Netzwerkupdates behoben wurde. Teams, SharePoint und OneDrive betroffen Der Microsoft-365-Ausfall führte zu Problemen…

  • Neue RefluXFS-Schwachstelle in Linux ermöglicht Angreifern Root-Rechte

    Sicherheitsforscher haben eine neun Jahre alte Schwachstelle im Linux-Kernel offengelegt, die es lokalen Angreifern ermöglicht, geschützte Dateien zu überschreiben und Root-Rechte zu erlangen. Die Schwachstelle, die als CVE-2026-64600 geführt wird und den Namen RefluXFS trägt, betrifft das XFS-Dateisystem, wenn die Reflink-Unterstützung aktiviert ist. Entdeckt und gemeldet wurde sie von der Qualys Threat Research Unit. Die…

  • Neue msaRAT-Malware nutzt Chrome und Edge, um C2-Datenverkehr zu verbergen

    Die Ransomware-Gruppe Chaos setzt eine neue, in Rust entwickelte Backdoor namens msaRAT ein, um Command-and-Control-Verkehr (C2) innerhalb der Aktivitäten von Google Chrome und Microsoft Edge zu verbergen. Die msaRAT-Malware startet eine Headless-Browsersitzung und nutzt das Chrome DevTools Protocol, um mit einer von den Angreifern kontrollierten Infrastruktur zu kommunizieren. Da der Datenverkehr über den Browser statt…

  • Check Point SmartConsole Zero-Day-Schwachstelle wird bei aktiven Angriffen ausgenutzt

    Check Point hat eine aktiv ausgenutzte Zero-Day-Schwachstelle in SmartConsole, der grafischen Verwaltungsoberfläche für die Sicherheitsmanagement-Produkte des Unternehmens, behoben. Die als CVE-2026-16232 geführte Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, ein Anmelde-Token zu erhalten und sich mit Administratorrechten anzumelden. Nach Angaben von Check Point sind nur sehr wenige Kunden von der SmartConsole-Zero-Day-Schwachstelle betroffen. Eine erfolgreiche Ausnutzung…

  • Südkorea verhängt Geldbußen gegen TikTok und Apple wegen rechtswidriger Datenübermittlungen

    Südkorea hat gegen TikTok und Apple Geldbußen von mehr als 7,7 Millionen US-Dollar verhängt, nachdem die Behörden festgestellt hatten, dass beide Unternehmen personenbezogene Daten ihrer Nutzer ohne ausreichende Rechtsgrundlage verarbeitet haben. Die südkoreanische Datenschutzbehörde, die Personal Information Protection Commission (PIPC), erklärte, dass die Unternehmen personenbezogene Daten gesammelt, genutzt oder ins Ausland übermittelt hätten, ohne die…

  • Firefox Containers bieten integrierten Datenschutz und das Surfen mit mehreren Konten

    Mozilla hat Firefox Containers als integrierte Vorschaufunktion in Firefox 153 eingeführt. Die Funktion bietet Nutzern eine einfachere Möglichkeit, Online-Konten und Browseraktivitäten voneinander zu trennen. Mit Firefox Containers können Nutzer separate Bereiche für Arbeit, private Konten und datenschutzsensibles Surfen erstellen. Jeder Container speichert eigene Cookies, Anmeldedaten und Website-Daten, sodass Aktivitäten in einem Container nicht automatisch in…

  • FakeGit-Malwarekampagne nutzt 7.600 GitHub-Repositories

    Die FakeGit-Malwarekampagne hat mehr als 7.600 bösartige GitHub-Repositories genutzt, um die Schadprogramme SmartLoader und StealC zu verbreiten. Öffentliche Download-Zähler verzeichneten in Teilen der Kampagne über 14 Millionen Download-Ereignisse. Diese Zahl entspricht jedoch nicht der Anzahl bestätigter Infektionen. Sie umfasst sowohl wiederholte Downloads als auch automatisierte Anfragen. Laut den Forschern richtet sich die Kampagne zunehmend gegen…

  • SharePoint-RCE-Schwachstelle wird zum Diebstahl von Machine Keys ausgenutzt

    Angreifer nutzen eine kritische SharePoint-RCE-Schwachstelle aktiv aus, um Machine Keys von verwundbaren lokalen SharePoint-Servern zu stehlen. Die als CVE-2026-50522 geführte Schwachstelle kann Cyberkriminellen einen dauerhaften Zugang zu kompromittierten Umgebungen verschaffen. Microsoft hat die Sicherheitslücke mit den Sicherheitsupdates vom Juli geschlossen. Sicherheitsforscher berichten jedoch inzwischen über Angriffe auf ungepatchte SharePoint-Installationen. Die Angriffe bergen ein erhebliches Risiko…

  • Anubis-Gruppe bekennt sich zu Ransomware-Angriff auf Fairlife

    Die Ransomware-Gruppe Anubis hat die Verantwortung für den Ransomware-Angriff auf Fairlife übernommen. Die Gruppe behauptet, die Systeme des Unternehmens verschlüsselt und rund 1 TB an Unternehmensdaten gestohlen zu haben. Fairlife ist eine Molkereitochter der The Coca-Cola Company. Das Unternehmen verkauft ultrafiltrierte Milch, Proteinshakes und Nahrungsergänzungsgetränke in den gesamten USA. Coca-Cola machte den Cyberangriff am 16.…