-
Ein destruktiver Cyberangriff störte Strykers globale Abläufe, nachdem Angreifer Daten in großen Teilen des Netzwerks gelöscht hatten. Der Vorfall folgte nicht dem üblichen Ransomware-Muster. Statt eine Zahlung zu fordern, konzentrierten sich die Angreifer auf Störung, wobei die Datenlöschung das primäre Ziel war. Der Angriff nutzte internen Zugriff zur Datenlöschung Angreifer verschafften sich Zugang zur internen…
-
Angreifer verbreiten eine schädliche WhatsApp-Klon-App, die Spyware auf gezielten Geräten installiert. Die Kampagne nutzt keine Sicherheitslücken aus. Stattdessen bringt sie Nutzer dazu, die App selbst zu installieren, wodurch Angreifer direkten Zugriff auf Nachrichten, Anrufe sowie sogar auf Kamera und Mikrofon des Geräts erhalten. Gefälschte App bringt Nutzer dazu, Zugriff zu gewähren Angreifer verteilen eine gefälschte…
-
Ein Datenleck beim Finanzdienstleister Check City hat sensible Identitäts- und Bankdaten von mehr als 320.000 Kunden offengelegt. Der Angriff selbst ist nicht neu. Die verzögerte Benachrichtigung der Betroffenen verlagert den Fokus jedoch vom eigentlichen Vorfall auf die Frage, wie lange die Daten bereits im Umlauf waren. Der Angriff geht auf eine Kompromittierung im Jahr 2025…
-
Das Nacogdoches Memorial Hospital bestätigte, dass Angreifer Mitte Januar Zugriff auf sein Netzwerk erlangten. Der Angriff blieb bis zum 31. Januar 2026 aktiv, als verdächtige Aktivitäten eine interne Untersuchung auslösten. Dieses Zeitfenster ist entscheidend. Es gab den Angreifern genügend Zeit, sich durch die Systeme zu bewegen und auf sensible Daten zuzugreifen, bevor sie entdeckt wurden.…
-
Die Play-Ransomware-Gruppe hat Brokk auf ihrer Leak-Seite als Opfer aufgeführt. Die Gruppe behauptet, Zugriff auf interne Systeme erlangt und Unternehmensdaten extrahiert zu haben, und hat Teile davon als Beweis für den Angriff veröffentlicht. Berichten zufolge wurden bereits rund 4 GB an Daten veröffentlicht. Die Angreifer warnen, dass weitere Daten folgen werden, falls ihre Forderungen ignoriert…
-
Ein angeblicher Cisco–Salesforce-Datenvorfall ist bekannt geworden, nachdem eine Cyberkriminellengruppe behauptet hat, Zugriff auf Unternehmensdaten erlangt zu haben und nun versucht, Zahlungen zu erpressen. Cisco hat nicht bestätigt, dass ein Sicherheitsvorfall stattgefunden hat. Gleichzeitig passen die Behauptungen in ein breiteres Muster von Angriffen auf Salesforce-Umgebungen durch Social Engineering. Hacker behaupten Zugriff auf Salesforce-Daten Die Gruppe hinter…
-
Russische Hacker-Kampagnen gegen Messaging-Apps nehmen zu, und Behörden warnen vor gezielten Angriffen auf Nutzer von WhatsApp und Signal. Das britische National Cyber Security Centre (NCSC) gibt an, dass sich die Angreifer auf Personen mit Zugang zu sensiblen Informationen konzentrieren. Die Angriffe zielen nicht auf die Verschlüsselung ab. Stattdessen geht es darum, Zugriff auf Benutzerkonten zu…
-
Der Hasbro-Cyberangriff hat interne Systeme gestört, nachdem unbefugter Zugriff im Netzwerk des Unternehmens festgestellt wurde. Als Reaktion nahm Hasbro Teile seiner Infrastruktur offline, um den Vorfall einzudämmen. Das Unternehmen setzt den Betrieb mit temporären Prozessen fort. Gleichzeitig sind Verzögerungen zu erwarten, während die Systeme wiederhergestellt und überprüft werden. Systeme werden zur Eindämmung offline genommen Hasbro…
-
Eine AWS-Störung in Bahrain hat gezeigt, wie anfällig Cloud-Infrastruktur in Zeiten geopolitischer Spannungen ist. Der Vorfall folgte auf gemeldete, mit dem Iran verbundene Aktivitäten, die Teile der Golfregion betroffen haben. Amazon Web Services bestätigte Serviceprobleme in seiner Bahrain-Region. Gleichzeitig sind die Details weiterhin begrenzt, und die Störung scheint mit einer breiteren Instabilität zusammenzuhängen und nicht…
-
Der Claude-Code-Leak entwickelte sich schnell zu einem bedeutenden Ereignis für Entwickler. Nachdem interner Code öffentlich zugänglich wurde, begannen Entwickler, Versionen des Tools auf GitHub nachzubauen und zu teilen. Die Offenlegung war kein Sicherheitsvorfall. Ein Paketierungsfehler machte Teile der Codebasis zugänglich, sodass andere sie analysieren und wiederverwenden konnten. Die Reaktionsgeschwindigkeit zeigt, wie schnell das Entwickler-Ökosystem auf…










