-
Anthropic hat versehentlich interne Systeme offengelegt, nachdem ein Claude-Code-Leak sensible Quellcodedateien öffentlich zugänglich machte. Das Problem entstand durch einen Veröffentlichungsfehler und nicht durch einen Cyberangriff, dennoch sind die Auswirkungen erheblich. Entwickler konnten schnell auf die Daten zugreifen und sie analysieren, wodurch sie seltene Einblicke in die Funktionsweise des KI-Codeassistenten hinter den Kulissen erhielten. Der Vorfall…
-
Die Venom-Stealer-Malware kombiniert ClickFix-Betrugsmaschen mit dem Diebstahl von Zugangsdaten und automatisiertem Leeren von Krypto-Wallets. Angreifer nutzen dieses Tool, um Systeme zu infizieren und Werte ohne manuellen Aufwand abzuschöpfen. Diese Kampagne zeigt, wie Cyberkriminelle Angriffe zunehmend automatisieren und ihre Reichweite ausweiten. ClickFix löst die Infektion aus Angreifer nutzen ClickFix-ähnliche Seiten, um den Angriff zu starten. Diese…
-
Der Outlook-Teams-Add-in-Fehler führte dazu, dass das klassische Outlook bei vielen Nutzern abstürzte oder im abgesicherten Modus startete. Das Problem trat nach einem aktuellen Update des Teams-Meeting-Add-ins auf. Microsoft identifizierte die Ursache und veröffentlichte Lösungen, um die normale Funktion wiederherzustellen. Add-in-Update bringt Outlook zum Absturz Das Problem betraf Nutzer, die das klassische Outlook mit aktiviertem Teams-Meeting-Add-in…
-
Der Uranium-Krypto-Hack führte zu einer Anklage gegen einen Verdächtigen, der beschuldigt wird, über 53 Millionen Dollar von einer dezentralen Handelsplattform gestohlen zu haben. US-Behörden geben an, dass der Angreifer Schwachstellen im System ausnutzte und die gestohlenen Gelder anschließend wusch. Der Fall zeigt, wie DeFi-Exploits zu schwerwiegenden rechtlichen Konsequenzen führen können. Verdächtiger sieht sich bundesweiten Anklagen…
-
Der Sicherheitsvorfall im niederländischen Finanzministerium zwang die Behörden, ein zentrales Zahlungsportal offline zu nehmen, nachdem Angreifer Zugriff auf interne Systeme erlangt hatten. Der Vorfall störte interne Abläufe und führte zu sofortigen Maßnahmen zur Eindämmung. Die Behörden untersuchen den Vorfall weiterhin und halten betroffene Systeme isoliert, um weitere Risiken zu minimieren. Angreifer greifen auf interne Systeme…
-
Die Entfernung von VPN-Apps durch Apple in Russland hat den Zugang zu Datenschutz-Tools eingeschränkt, auf die viele Nutzer angewiesen sind, um Beschränkungen zu umgehen. Das Unternehmen entfernte mehrere Apps aus dem lokalen App Store, wodurch die Möglichkeiten für sicheres und offenes Surfen sofort reduziert wurden. Diese Maßnahme spiegelt den zunehmenden Druck auf Technologieunternehmen wider, lokale…
-
Die Axios-npm-Kompromittierung setzte Entwickler einem Supply-Chain-Angriff aus, der Malware über manipulierte Paket-Updates verbreitete. Angreifer übernahmen ein Maintainer-Konto und veröffentlichten schädliche Versionen der weit verbreiteten Bibliothek. Der Vorfall zeigt, wie schnell eine vertrauenswürdige Abhängigkeit zur Bedrohung für tausende Projekte werden kann. Angreifer kapern vertrauenswürdiges Paket Angreifer erlangten Zugriff auf das npm-Konto eines Maintainers und nutzten es,…
-
Das CareCloud-Datenleck bringt Patientendaten in Gefahr, nachdem Angreifer Zugriff auf Teile der Systeme des Unternehmens erlangt haben. Das Unternehmen stoppte den Vorfall schnell, doch die Unsicherheit über eine mögliche Datenexposition bleibt bestehen. Der Vorfall zeigt, wie häufig Angreifer auf Plattformen im Gesundheitswesen abzielen. Diese Systeme speichern große Mengen sensibler Daten und stellen daher attraktive Ziele…
-
LinkedIn-Phishing-E-Mails zielen auf Nutzer mit überzeugenden gefälschten Jobangeboten ab, die zum Diebstahl von Zugangsdaten führen. Die Nachrichten wirken authentisch und erzeugen ein Gefühl von Dringlichkeit, sodass viele klicken, bevor sie den Absender überprüfen. Sobald Nutzer interagieren, handeln Angreifer schnell und sammeln sensible Informationen. Diese Kampagne zeigt, wie sich Phishing weiterentwickelt. Statt technische Schwachstellen auszunutzen, konzentrieren…
-
Eine FortiClient-EMS-Schwachstelle wird derzeit aktiv in realen Angriffen ausgenutzt. Dadurch sind Organisationen, die diese Plattform nutzen, einem unmittelbaren Risiko ausgesetzt. Die Schwachstelle betrifft Fortinets Endpoint-Management-System, das häufig eine zentrale Rolle in Unternehmensumgebungen spielt. Daher kann bereits ein einzelner kompromittierter Server zu einer weitreichenden Gefährdung führen. Kritische Schwachstelle ermöglicht Fernzugriff Die FortiClient-EMS-Schwachstelle wird als CVE-2026-21643 geführt.…










