• OnTrac-Datenpanne legt Kundendaten nach Netzwerkangriff offen

    OnTrac hat damit begonnen, Kunden zu benachrichtigen, nachdem Hacker auf das Unternehmensnetzwerk zugegriffen und möglicherweise personenbezogene Daten erlangt haben. Das Paketdienstunternehmen entdeckte den Vorfall am 23. März. Die Untersuchung ergab, dass der Angreifer zwischen dem 20. und 22. März auf bestimmte Unternehmensdateien zugriff. OnTrac hat den vollständigen Umfang nicht offengelegt OnTrac bestätigte, dass die betroffenen…

  • Hermes-KI-Agent mit mutmaßlichem Angriff auf Thailands Finanzministerium in Verbindung gebracht

    Ein Bedrohungsakteur soll den Open-Source-KI-Agenten Hermes genutzt haben, um Post-Exploitation-Aufgaben bei einem Angriff auf Thailands Finanzministerium zu automatisieren. Forscher entdeckten offen zugängliche Angreifer-Verzeichnisse mit Webshells, gestohlenen Zugangsdaten, Exploit-Code, angepassten Skripten und Aktivitätsprotokollen. Die Funde deuten auf einen möglichen Zugriff auf mehrere Systeme des Ministeriums hin, obwohl das Ministerium keinen Sicherheitsvorfall bestätigt hat. Offen zugängliche Infrastruktur…

  • DNS-Hijacking in Hotel-WLANs zielt auf Microsoft-365-Konten ab

    Hacker kompromittieren WLAN-Gateways in Hotels und Konferenzzentren, um Gäste auf gefälschte Microsoft-365-Anmeldeseiten umzuleiten. Die Kampagne richtet sich offenbar gegen reisende Beschäftigte aus mehreren Branchen und gefährdet geschäftliche E-Mails, Dokumente und andere sensible Daten. Forscher haben kompromittierte WLAN-Geräte in mehreren US-Städten sowie an Standorten in Indien und Saudi-Arabien identifiziert. Betroffene Organisationen stammen aus den Bereichen Finanzdienstleistungen,…

  • Clop-Ransomware greift Windchill- und FlexPLM-Systeme an

    Die Clop-Ransomware-Gruppe richtet ihre Angriffe Berichten zufolge auf internetexponierte PTC-Windchill- und FlexPLM-Systeme in einer neuen Erpressungskampagne mit Datendiebstahl. Die Angreifer sollen CVE-2026-12569 ausnutzen, eine kritische Schwachstelle, die eine nicht authentifizierte Remote-Codeausführung auf anfälligen Product-Lifecycle-Management-Plattformen (PLM) ermöglicht. Sicherheitsforscher beobachteten, dass die Bedrohungsakteure nach der Ausnutzung der Schwachstelle JSP-Webshells installierten. Diese Webshells können Angreifern die Fernkontrolle über…

  • Dolphin-X-Malware nutzt KI, um hochwertige Opfer zu identifizieren

    Ein neuer Remote-Access-Trojaner namens Dolphin X behauptet, künstliche Intelligenz einzusetzen, um nach einer Infektion hochwertige Opfer zu identifizieren und zu priorisieren. Die Malware enthält eine Funktion namens AI Profiler, die auf kompromittierten Geräten gesammelte Informationen analysiert, Risikobewertungen vergibt und Angreifern dabei helfen soll, zu entscheiden, welche Opfer zuerst ins Visier genommen werden. Ein Sicherheitsforscher untersuchte…

  • Datenpanne bei Origin Energy legt Kundeninformationen offen

    Origin Energy hat eine Datenpanne bestätigt, bei der Unbefugte auf Kundeninformationen zugegriffen haben. Der australische Energieversorger untersucht derzeit, wie viele Menschen betroffen sind, und kontaktiert bestätigte Betroffene direkt. Origin Energy versorgt rund 4,8 Millionen Kunden mit Strom, Erdgas und Breitbanddiensten. Kundendaten möglicherweise offengelegt Origin erklärte, dass durch den Vorfall personenbezogene Daten von Kunden offengelegt worden…

  • Gefälschte Claude-App in Bing-Anzeigen verbreitet SectopRAT-Malware

    Eine gefälschte Claude-App, die über Bing-Suchanzeigen beworben wurde, hat den Remote-Access-Trojaner SectopRAT über ein bösartiges Installationsprogramm auf die Systeme der Opfer gebracht. Forscher identifizierten mindestens 29 kompromittierte Organisationen im Rahmen der Kampagne, die sie unter dem Namen FakeAgent verfolgen. Die Angriffe fanden zwischen dem 21. und 22. Juli statt und nutzten ein bösartiges Claude Artifact,…

  • Zimbra-Zero-Click-Schwachstelle bei russischen E-Mail-Diebstahlangriffen ausgenutzt

    Russisch unterstützte Hacker haben eine bereits gepatchte Zimbra-Zero-Click-Schwachstelle genutzt, um E-Mails, Zugangsdaten und Multi-Faktor-Authentifizierungs-Token von gezielt ausgewählten Organisationen zu stehlen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) erklärt, dass die Gruppe Laundry Bear, auch bekannt als Void Blizzard, die Zimbra-Schwachstelle mit Phishing-Angriffen kombiniert, die legitime E-Mail-Anmeldeseiten nachahmen. Zimbra-Zero-Click-Schwachstelle stiehlt Postfachdaten Die Angreifer nutzen CVE-2025-66376,…

  • Notepad++-Plugin-Angriff liefert Malware an ukrainische Organisationen

    Ein Notepad++-Plugin-Angriff hat Organisationen in der Ukraine mit einem bösartigen Dienstprogramm ins Visier genommen, das sich als legitimes Plugin ausgibt. Die Kampagne liefert eine echte Kopie des Texteditors zusammen mit Malware aus, die darauf ausgelegt ist, dauerhaften Zugriff auf Windows-Systemen einzurichten. Das nationale ukrainische Cybersicherheitszentrum CERT-UA ordnet die Aktivitäten der Gruppe UAC-0099 zu, einem Bedrohungscluster,…

  • Microsoft-365-Ausfall beeinträchtigt Teams, SharePoint und OneDrive

    Ein umfangreicher Microsoft-365-Ausfall beeinträchtigte am 23. Juli Teams, SharePoint, OneDrive und mehrere weitere Cloud-Dienste für Nutzer in Nordamerika. Der Vorfall begann gegen 10:44 Uhr ET und betraf Kunden, die bestimmte Netzwerkpfade nutzten. Microsoft bestätigte später, dass das Problem nach dem Rollback eines Netzwerkupdates behoben wurde. Teams, SharePoint und OneDrive betroffen Der Microsoft-365-Ausfall führte zu Problemen…