Kategorie: Cybersicherheit


  • Razzia gegen WM-Piraterie legt über 1.000 Streaming-Websites still

    Das US-Justizministerium hat mehr als 1.000 Websites beschlagnahmt und 1.970 Domains gesperrt, die Spiele der FIFA-Weltmeisterschaft 2026 illegal gestreamt haben. Die Behörden führten das Vorgehen gegen WM-Piraterie im Rahmen der Operation Offsides durch. Die internationale Aktion richtet sich gegen Websites, die urheberrechtlich geschützte Sportinhalte ohne Genehmigung verbreiten. An den Ermittlungen waren das National Intellectual Property…

  • Palo-Alto-VPN-Schwachstelle treibt Qilin-Ransomware-Angriffe an

    Qilin-Ransomware-Akteure nutzen eine kritische Schwachstelle in Palo Alto VPN aus, um sich Zugang zu Unternehmensnetzwerken zu verschaffen und Ransomware zu verteilen. Das berichtet Arctic Wolf Labs. Die Schwachstelle CVE-2026-0257 betrifft PAN-OS GlobalProtect Portal und Gateway. Angreifer können Authentifizierungsmechanismen umgehen und eine unbefugte VPN-Verbindung zu anfälligen Geräten aufbauen. Arctic Wolf untersuchte mehrere Angriffe aus dem Juni…

  • SonicWall-SMA1000-Schwachstellen wurden als Zero-Day-Lücken ausgenutzt, um Schadsoftware zu installieren

    Zwei Schwachstellen in SonicWall SMA1000 wurden bereits Wochen vor ihrer öffentlichen Bekanntgabe als Zero-Day-Lücken ausgenutzt. Dadurch konnten Angreifer verwundbare VPN-Appliances kompromittieren und maßgeschneiderte Schadsoftware installieren. Die Schwachstellen betreffen die SonicWall-SMA1000-Appliances 6210, 7210 und 8200v. SonicWall veröffentlichte vergangene Woche Sicherheitsupdates und bestätigte, dass Bedrohungsakteure die Schwachstellen aktiv für Angriffe ausgenutzt hatten. Das Incident-Response-Unternehmen Volexity, das die…

  • HollowGraph-Malware missbraucht Microsoft-365-Kalender für C2-Kommunikation

    Die HollowGraph-Malware nutzt kompromittierte Microsoft-365-Postfächer, um mit Angreifern zu kommunizieren und gestohlene Daten zu übermitteln. Anstatt einen herkömmlichen Command-and-Control-Server zu verwenden, missbraucht die Malware die Kalenderfunktion von Microsoft 365. Sie erstellt und überprüft Kalendereinträge über die Microsoft Graph API. Dadurch können Angreifer Befehle und verschlüsselte Dateien in scheinbar normalem Cloud-Datenverkehr verbergen. Forscher von Group-IB identifizierten…

  • ServiceNow-RCE-Schwachstelle wird nun bei Angriffen ausgenutzt

    Eine kritische ServiceNow-RCE-Schwachstelle wird Berichten zufolge bei Angriffen ausgenutzt, nur wenige Tage nachdem Sicherheitsupdates für selbst gehostete Instanzen verfügbar wurden. Die als CVE-2026-6875 geführte Schwachstelle betrifft die ServiceNow AI Platform. Sicherheitsforscher warnen, dass ein nicht authentifizierter Angreifer die Sandbox der Plattform verlassen und in komplexen Angriffsszenarien Code aus der Ferne ausführen könnte. ServiceNow hat das…

  • Missbrauch von ViPNet-Updates zielt auf russische Behörden ab

    Eine neue Kampagne, die ViPNet-Updates missbraucht, hat russische Behörden sowie Organisationen aus den Bereichen Energie, Transport, Bildung und Logistik ins Visier genommen. Forscher nennen die Kampagne HelloNet. Sie soll mindestens seit Mai aktiv sein und eine Schadkomponente einsetzen, die sich in einem legitimen ViPNet-Softwareverzeichnis versteckt. Die Angreifer scheinen die offizielle Update-Infrastruktur von ViPNet nicht kompromittiert…

  • WordPress-RCE-Schwachstelle ermöglicht Hackern die Übernahme von Websites

    Eine kritische WordPress-RCE-Schwachstelle wird aktiv ausgenutzt und kann Angreifern die vollständige Kontrolle über anfällige Websites ermöglichen – ohne Anmeldung oder Nutzerinteraktion. Die als wp2shell bekannte Schwachstelle betrifft gewöhnliche WordPress-Installationen und erfordert weder ein anfälliges Plugin noch eine besondere Konfiguration. Sicherheitsteams fordern Administratoren auf, ihre Websites sofort zu aktualisieren. WordPress hat Sicherheitsupdates veröffentlicht und wegen der…

  • Sicherheitslücke in Shark-Staubsaugern könnte Kameras und WLAN offenlegen

    Eine Sicherheitslücke in Shark-Staubsaugern könnte Angreifern Zugriff auf Kamerabilder, WLAN-Passwörter und Karten der Wohnungen von Nutzern ermöglichen, so ein Sicherheitsforscher. Das gemeldete Problem betrifft Saugroboter von SharkNinja. Es soll auf eine Schwachstelle in der AWS-Internet-of-Things-Konfiguration der Geräte zurückgehen und ist mehr als 90 Tage nach der vertraulichen Meldung noch immer nicht behoben. Ein Angreifer müsste…

  • Rumänischer Angriff auf das Grundbuch lähmt den Immobilienmarkt

    Ein Cyberangriff auf Rumäniens Grundbuch hat Immobilienverkäufe, Hypothekenregistrierungen und Eigentumsprüfungen im ganzen Land gestört. Ein Angreifer soll Daten der nationalen Katasterbehörde gelöscht haben. Der Angriff richtete sich gegen die National Agency for Cadastre and Real Estate Advertising, ANCPI. Zunächst bezeichnete die Behörde den Ausfall als technisches Problem. Später bestätigte sie jedoch, dass ein Cyberangriff ihre…

  • AWS-Fehler zeigte Kunden gefälschte Rechnungen in Milliardenhöhe

    Ein Fehler im AWS-Abrechnungssystem führte dazu, dass einige Kunden Kostenschätzungen für Cloud-Dienste in Milliarden- oder sogar Billionenhöhe sahen. Die falschen Angaben erschienen am 17. Juli in der AWS Billing and Cost Management Console von Amazon. Amazon pausierte die Abrechnungsschätzungen vorübergehend, nachdem das Unternehmen das Problem entdeckt hatte. Die angezeigten Beträge lösten große Besorgnis aus. Amazon…