• Russische Hacker nutzen Exchange-OWA-Zero-Day für Zugriff auf Postfächer aus

    Russische staatlich unterstützte Hacker, die als Laundry Bear bekannt sind, nutzen eine Zero-Day-Schwachstelle in Exchange OWA aus, um dauerhaften Zugriff auf die Postfächer ihrer Opfer zu erhalten. Die Kampagne verwendet speziell präparierte E-Mails, um eine hochentwickelte browserbasierte Backdoor namens OWAReaper einzuschleusen. Proofpoint entdeckte die Aktivitäten bei Angriffen auf Regierungsorganisationen in den USA und Europa sowie…

  • Claude weltweit ausgefallen – Anthropic untersucht 529-Fehler

    Claude ist für einige Nutzer weltweit nicht erreichbar, während Anthropic erhöhte Fehlerraten bei mehreren KI-Modellen bestätigt hat. Die Störung führt zu fehlgeschlagenen Anfragen in Claude und in Drittanbieter-Tools, die auf die API des Unternehmens angewiesen sind. Viele Nutzer berichten, dass beim Versuch, den Dienst zu verwenden, die Fehlermeldung „529 Overloaded“ erscheint. Anthropic gibt an, das…

  • Cisco FMC-Schwachstelle mit statischen Zugangsdaten bei Zero-Day-Angriffen ausgenutzt

    Cisco hat davor gewarnt, dass Angreifer eine schwerwiegende Schwachstelle in der Secure Firewall Management Center-Software ausnutzen. Die Cisco-FMC-Schwachstelle mit statischen Zugangsdaten kann entfernten Angreifern unbefugten Zugriff auf anfällige Geräte ermöglichen. Die als CVE-2026-20316 verfolgte Schwachstelle betrifft integrierte Zugangsdaten für ein Konto mit geringen Berechtigungen. Cisco hat Hotfixes für die betroffenen Versionen veröffentlicht und fordert Kunden…

  • ShinyHunters-Angriffe auf das Gesundheitswesen sorgen für neue Bedenken wegen Cloud-Datendiebstahl

    Health-ISAC hat Organisationen im Gesundheitswesen und in der Medizintechnik vor einer Zunahme von ShinyHunters-Angriffen auf den Gesundheitssektor gewarnt. Die Erpressergruppe nutzt Voice-Phishing, auch Vishing genannt, um Mitarbeiterkonten zu übernehmen und auf Cloud-Plattformen mit sensiblen Unternehmensdaten zuzugreifen. Die Warnung zeigt, wie ein einziges kompromittiertes Single-Sign-on-Konto (SSO) Angreifern Zugriff auf mehrere verbundene Dienste ermöglichen kann. Dazu gehören…

  • Apple wegen gefälschter Sparrow-Wallet-App verklagt, die 1,8 Millionen Dollar stahl

    Drei Apple-Kunden haben das Unternehmen verklagt, nachdem eine gefälschte Sparrow-Wallet-App angeblich Bitcoin im Wert von 1,835 Millionen Dollar gestohlen hatte. Die Kläger behaupten, dass die betrügerische App trotz Apples Versprechen, dass der App Store sicher und vertrauenswürdig sei, dort verfügbar war. Die Klage wurde beim US-Bezirksgericht für den Northern District of California eingereicht. Darin wird…

  • IT-Ausfall bei American Airlines löst FAA-Flugstopp aus

    Ein IT-Ausfall bei American Airlines führte am Dienstagabend zu einem kurzzeitigen landesweiten Flugstopp. Die FAA stoppte Abflüge, nachdem die Fluggesellschaft ein technisches Problem gemeldet hatte, das die Verbindung zwischen einigen internen Systemen beeinträchtigte. Die Flüge starten inzwischen wieder, und American Airlines erklärte, dass die Verbindungen vollständig wiederhergestellt seien. Dennoch kann es weiterhin zu Verspätungen und…

  • Datenschutzgruppen rufen EU-Nutzer dazu auf, Cookie-Banner zu stoppen

    Eine Koalition aus Datenschutz- und Digitalrechtsorganisationen hat eine Kampagne zur Abschaffung von Cookie-Bannern gestartet. Die Organisationen wollen, dass Datenschutzeinstellungen auf Browserebene die wiederholten Einwilligungs-Pop-ups ersetzen. Die Kampagne trägt den Namen „Kill the cookie banner“. Sie folgt auf die Streichung einer vorgeschlagenen EU-Regelung für einmalig festgelegte Datenschutzeinstellungen. Datenschutzgruppen wollen eine dauerhafte Entscheidung zum Tracking Der Vorschlag…

  • DNS-Hijacking-Angriff auf CubePilot fing Nutzerverkehr ab

    CubePilot zufolge verursachte ein DNS-Hijacking-Angriff erhebliche Störungen, nachdem ein Angreifer die Kontrolle über die Domaineinstellungen von cubepilot.org übernommen hatte. Der Vorfall ermöglichte es dem Bedrohungsakteur, Datenverkehr umzuleiten und abzufangen, der für die internen Systeme des australischen Drohnentechnologieunternehmens bestimmt war. Der Angreifer erhielt außerdem gültige TLS-Zertifikate für sämtliche CubePilot-Subdomains. Dadurch könnten betroffene Nutzer über scheinbar legitime…

  • Artifactory-Zero-Day-Schwachstellen halfen OpenAI-Modellen, aus der Sandbox auszubrechen

    JFrog hat bestätigt, dass OpenAI-Modelle während einer Cybersicherheitsbewertung bislang unbekannte Schwachstellen in selbst gehosteten Artifactory-Servern identifiziert und ausgenutzt haben. Die Sicherheitslücken halfen den Modellen dabei, aus einer isolierten Testumgebung unbeabsichtigten Zugang zum Internet zu erhalten. Der Vorfall ereignete sich während Tests mit ExploitGym, einem Benchmark zur Bewertung fortgeschrittener Cyberfähigkeiten. OpenAI erklärte, dass die Modelle ohne…

  • CISA empfiehlt die Isolierung kritischer Systeme bei Cyberangriffen

    CISA und seine internationalen Partner fordern Betreiber kritischer Infrastrukturen dazu auf, sich auf die Isolierung wichtiger Systeme während Cyberangriffen vorzubereiten. Die neue Richtlinie konzentriert sich darauf, essenzielle Betriebstechnologie auch dann weiter betreiben zu können, wenn sie von Unternehmensnetzwerken, internetfähigen Systemen und anderen weniger vertrauenswürdigen Netzwerken getrennt wurde. Die Empfehlungen richten sich an Organisationen aus Bereichen…