Kategorie: Cybersicherheit


  • Apache-ActiveMQ-Schwachstelle wird aktiv in laufenden Angriffen ausgenutzt

    Die Apache-ActiveMQ-Schwachstelle wird derzeit aktiv ausgenutzt und sorgt für akute Sicherheitsbedenken in Unternehmensumgebungen. Kürzlich warnten Sicherheitsbehörden, dass Angreifer gezielt verwundbare Systeme in realen Angriffen ins Visier nehmen. Infolgedessen müssen Organisationen schnell handeln, um ihre Exposition zu reduzieren. Gleichzeitig zeigt die Situation, wie schnell Bedrohungsakteure agieren, sobald Schwachstellen öffentlich bekannt werden. Aktive Ausnutzung bestätigt Diese Schwachstelle…

  • Windows-Defender-Exploit taucht nach zweiter öffentlicher Veröffentlichung erneut auf

    Der Windows-Defender-Exploit ist erneut aufgetaucht und hat neue Sicherheitsbedenken ausgelöst. Kürzlich wurde ein zweiter Exploit kurz nach der Behebung der ursprünglichen Schwachstelle durch Microsoft veröffentlicht. Infolgedessen haben Angreifer nun eine weitere Möglichkeit, erhöhte Zugriffsrechte auf betroffenen Systemen zu erlangen. Gleichzeitig zeigt der Vorfall, wie schnell neue Bedrohungen nach einem Patch entstehen können. Ohne die richtige…

  • Windows-Hacker nutzen QEMU-virtuelle Maschinen, um der Entdeckung zu entgehen

    QEMU-virtuelle Maschinen sind inzwischen Teil einer wachsenden Angriffstechnik, die von Windows-Hackern eingesetzt wird. Kürzlich zeigten Forscher, wie Angreifer versteckte Umgebungen nutzen, um der Entdeckung zu entgehen. Infolgedessen erkennen viele herkömmliche Sicherheitslösungen schädliche Aktivitäten nicht. Gleichzeitig verdeutlicht dieser Ansatz einen Wandel in den Angriffsmethoden. Anstatt Schadsoftware direkt auf dem System auszuführen, verlagern Angreifer die Ausführung in…

  • BlueLeaks-Leak von Kriminalhinweisen legt Millionen anonymer Meldungen offen

    Das BlueLeaks-Leak von Kriminalhinweisen hat erhebliche Bedenken hinsichtlich der Sicherheit von Informanten ausgelöst. Kürzlich begannen Hacker, einen umfangreichen Datensatz mit Millionen von Kriminalmeldungen zu verkaufen. Infolgedessen könnten Personen, die von ihrer Anonymität ausgingen, nun realen Risiken ausgesetzt sein. Gleichzeitig zeigt der Vorfall, wie anfällig anonyme Meldesysteme sein können. Wenn die Anonymität versagt, eskalieren die Folgen…

  • EU-Altersverifizierungs-App gehackt – legt kritische Sicherheitslücken offen

    Der Hack der EU-Altersverifizierungs-App hat ernsthafte Bedenken hinsichtlich der Durchsetzung der Online-Sicherheit ausgelöst. Ursprünglich sollte das System Minderjährige auf digitalen Plattformen schützen. Forschern gelang es jedoch, es innerhalb weniger Minuten zu umgehen. Infolgedessen deckte der Vorfall Schwachstellen auf, die Angreifer mit minimalem Aufwand ausnutzen können. Gleichzeitig zeigt das Scheitern, wie anfällig groß angelegte Identitätssysteme sein…

  • Nginx UI Auth-Bypass-Sicherheitslücke wird aktiv in freier Wildbahn ausgenutzt

    Eine kritische Nginx UI Auth-Bypass-Sicherheitslücke wird derzeit aktiv ausgenutzt und ermöglicht es Angreifern, ohne Authentifizierung auf sensible Serverdaten zuzugreifen. Die Schwachstelle legt Backups offen und erhöht das Risiko einer vollständigen Systemkompromittierung. Unauthentifizierter Endpunkt legt Backups offen Die Schwachstelle betrifft einen API-Endpunkt für Backups, dem eine angemessene Zugriffskontrolle fehlt. Angreifer können aus der Ferne Backup-Daten anfordern…

  • AgingFly-Malware zielt auf die ukrainische Regierung und Krankenhäuser ab

    Eine neue AgingFly-Malwarekampagne richtet sich gegen Behörden und Krankenhäuser in der Ukraine. Die Operation konzentriert sich darauf, Authentifizierungsdaten zu stehlen und dauerhaften Zugriff zu erlangen, und verdeutlicht anhaltende Cyberbedrohungen für kritische Infrastrukturen. Phishing-E-Mails starten den Angriff Die Kampagne beginnt mit Phishing-E-Mails, die als humanitäre oder offizielle Mitteilungen getarnt sind. Diese Nachrichten fordern die Opfer auf,…

  • Cookeville Medical Center Ransomware-Angriff legt Daten von 337.000 Patienten offen

    Ein Ransomware-Angriff auf das Cookeville Medical Center hat sensible Daten von mehr als 337.000 Patienten offengelegt. Der Vorfall geht auf einen Cyberangriff im Jahr 2025 zurück und zeigt, wie Gesundheitsorganisationen weiterhin mit langfristigen Folgen nach ersten Sicherheitsverletzungen umgehen. Zeitlinie zeigt verzögerte Benachrichtigung Der Vorfall begann im Juli 2025, als Angreifer über mehrere Tage unbefugten Zugriff…

  • Adobe Zero-Day-Sicherheitslücke wird über PDF-Dateien ausgenutzt

    Eine Adobe Zero-Day-Sicherheitslücke wurde behoben, nachdem Angreifer sie aktiv über schädliche PDF-Dateien ausgenutzt hatten. Die Schwachstelle ermöglichte die Ausführung von Code mit minimaler Benutzerinteraktion und setzte Systeme Malware und Datendiebstahl aus. Schädliche PDF-Dateien lösten den Angriff aus Die Adobe Zero-Day-Sicherheitslücke ermöglichte es Angreifern, schädlichen Code in speziell präparierte PDF-Dateien einzubetten. Sobald die Datei geöffnet wurde,…

  • WordPress-Plugin-Hack verbreitet Malware über Updates

    Ein WordPress-Plugin-Hack hat Tausende von Websites offengelegt, nachdem Angreifer bösartigen Code in weit verbreitete Tools eingeschleust haben. Der Vorfall zeigt, wie Lieferkettenangriffe unbemerkt vertrauenswürdige Plugins kompromittieren und Malware in großem Umfang verbreiten können. Angreifer nutzten Plugin-Eigentum aus Der WordPress-Plugin-Hack richtete sich gegen mehrere Plugins, die von Essential Plugin entwickelt wurden. Angreifer übernahmen die Kontrolle über…