Sicherheitsforscher haben aktive Angriffe bestätigt, die die Cisco-Sicherheitslücke CVE-2026-20230 ausnutzen. Die schwerwiegende Schwachstelle betrifft Cisco Unified Communications Manager (Unified CM) sowie Unified Communications Manager Session Management Edition (Unified CM SME). Cisco veröffentlichte die Sicherheitswarnung Anfang des Monats und erklärte, dass Angreifer letztlich Root-Zugriff auf verwundbare Systeme erlangen können. Die Bestätigung realer Angriffe erhöht den Druck…
Der JaredFromSubway-Hack führte zu Verlusten von fast 15 Millionen US-Dollar, nachdem Angreifer Infrastruktur kompromittierten, die mit einer der erfolgreichsten MEV-Operationen auf Ethereum verbunden war. Forscher berichten, dass die Täter dadurch Gewinne abfangen konnten, die normalerweise an den Betreiber des Bots gegangen wären. Der Angriff richtete sich nicht gegen das Ethereum-Netzwerk selbst. Stattdessen konzentrierten sich die…
Microsoft hat den jüngsten Mastra-Lieferkettenangriff mit Sapphire Sleet in Verbindung gebracht, einer nordkoreanischen Bedrohungsgruppe, die auch unter dem Namen BlueNoroff bekannt ist. Die Kampagne kompromittierte mehr als 140 npm-Pakete, nachdem Angreifer ein Maintainer-Konto übernommen und schädlichen Code in vertrauenswürdige Software-Updates eingeschleust hatten. Der Vorfall betraf das Mastra-KI-Ökosystem und setzte Entwickler Malware aus, die darauf ausgelegt…
Sicherheitsforscher haben eine Kampagne mit kryptowährungsstehlender Malware aufgedeckt, die sich über infizierte USB-Laufwerke und bösartige Windows-Verknüpfungsdateien verbreitet. Die Operation richtet sich gegen Nutzer von Kryptowährungen, indem sie Aktivitäten in der Zwischenablage überwacht und Wallet-Adressen austauscht, bevor die Opfer ihre Transaktionen abschließen. Forscher von Microsoft verfolgen die Kampagne seit Februar 2026. Die Malware kombiniert wurmähnliche Verbreitung,…
Internationale Strafverfolgungsbehörden haben AudiA6 zerschlagen, einen Krypto-Geldwäschedienst, der nach Angaben der Ermittler Cyberkriminellen dabei half, Hunderte Millionen Dollar an illegalen Geldern zu verschieben und zu verschleiern. Die Behörden erklären, dass die Plattform als wichtiger finanzieller Kanal für Ransomware-Gruppen und andere kriminelle Organisationen diente, die gestohlene Kryptowährungen in scheinbar legitime Vermögenswerte umwandeln wollten. Die Operation stellt…
Microsoft hat endlich drei Windows-Zero-Day-Schwachstellen behoben, die über Monate hinweg öffentlich bekannt waren, nachdem ein Sicherheitsforscher technische Details und funktionsfähige Proof-of-Concept-Exploits veröffentlicht hatte. Die Schwachstellen mit den Namen YellowKey, GreenPlasma und MiniPlasma sorgten für erhebliche Aufmerksamkeit, da sie vollständig aktualisierte Systeme betrafen und Schwächen in zentralen Windows-Komponenten offenlegten. Die Sicherheitsupdates wurden im Rahmen des neuesten…
Ein kompromittiertes Update für den Hola Browser setzte Windows-Nutzer einer Kryptomining-Kampagne aus, nachdem Angreifer ein offizielles Softwarepaket manipuliert hatten. Forscher entdeckten, dass Bedrohungsakteure einen Kryptominer in eine Installationsdatei des Hola Browsers eingefügt hatten, die an Nutzer verteilt wurde. Da die Schadsoftware über einen legitimen Update-Kanal verbreitet wurde, hatten betroffene Nutzer während der Installation kaum Anlass,…
Die Vereinigten Staaten haben Sanktionen gegen Nobitex, die größte Kryptobörse Irans, verhängt und werfen der Plattform vor, Ransomware-Gruppen, sanktionierte Organisationen und andere illegale Akteure beim Transfer digitaler Vermögenswerte unterstützt zu haben. Das US-Finanzministerium bezeichnet Nobitex als einen zentralen Bestandteil des iranischen Kryptowährungsökosystems und behauptet, dass die Börse Transaktionen für Gruppen abgewickelt habe, die bereits unter…
Microsoft hat seinen ersten KI-Agenten vorgestellt, der von OpenClaw angetrieben wird – der Open-Source-Plattform, die sich schnell zu einem der einflussreichsten Projekte im aufstrebenden Markt für agentenbasierte KI entwickelt hat. Der neue Assistent namens Scout kann Besprechungen planen, Aufgaben verwalten und über Microsoft-365-Anwendungen, Desktop-Umgebungen und das Web hinweg arbeiten. Die Ankündigung erfolgte auf der Entwicklerkonferenz…
Eine anonyme Kryptowallet zerstörte dauerhaft 107 Bitcoin, nachdem sie die Mittel an eine Burn Address gesendet hatte, auf die niemand Zugriff hat. Die ungewöhnliche Transaktion zog schnell Aufmerksamkeit in der Kryptobranche auf sich, da die Vermögenswerte niemals wiederhergestellt werden können. Zum aktuellen Marktpreis waren die zerstörten Bitcoin mehrere Millionen Dollar wert. Blockchain-Forscher untersuchen die Überweisung…