• OpenMandriva Meldet Angeblichen Sabotageversuch Durch Ehemaligen Mitwirkenden

    Das OpenMandriva-Linux-Projekt gibt an, nach einem Streit zwischen Mitwirkenden Ziel eines mutmaßlichen internen Sabotageversuchs geworden zu sein. Der angebliche Sabotageversuch umfasste gelöschte GitHub-Repositories und Änderungen an Entwicklungspaketen. Nach Angaben der Projektverantwortlichen hätten diese Maßnahmen die Systeme der Nutzer beeinträchtigen können. Das Team stellt die betroffenen Ressourcen derzeit wieder her. Gleichzeitig überprüft es die gesamte Infrastruktur…

  • Injective-SDK-Malware Stiehlt Schlüssel für Krypto-Wallets

    Angreifer kompromittierten das SDK-Projekt von Injective Labs und veröffentlichten ein bösartiges npm-Paket. Das Paket stahl private Schlüssel und Mnemonic Seed Phrases von Krypto-Wallets. Die Sicherheitsunternehmen Socket, Ox Security und StepSecurity entdeckten den Supply-Chain-Angriff. Betroffen war die Version 1.20.21 des Pakets @injectivelabs/sdk-ts. Injective-SDK-Malware Gelangte Über npm in Umlauf Das Injective SDK ist ein Entwicklungs-Kit für TypeScript…

  • Helix-Vishing-Gruppe Nimmt SharePoint-Daten in Neuen Erpressungskampagnen Ins Visier

    Eine neu identifizierte Cyberkriminellengruppe namens Helix greift gezielt Microsoft-SharePoint-Umgebungen an. Die Angreifer nutzen Voice Phishing, Device Code Phishing und den Missbrauch der Multi-Faktor-Authentifizierung (MFA), um sensible Unternehmensdaten zu stehlen. Nach Angaben der Forscher kompromittiert die Gruppe zunächst Microsoft-365-Konten. Anschließend stiehlt sie Dateien aus SharePoint und nutzt die Daten, um die Opfer zu erpressen. In einigen…

  • Forg365-Phishing-Plattform Nutzt KI, Um Microsoft-365-Konten Anzugreifen

    Sicherheitsforscher haben Forg365 entdeckt, eine Phishing-as-a-Service-Plattform (PhaaS), die künstliche Intelligenz nutzt, um Phishing-Kampagnen gegen Microsoft-365-Nutzer zu erstellen. Die Plattform kombiniert Adversary-in-the-Middle (AiTM)-Angriffe mit Device Code Phishing, um Microsoft-365-Konten zu übernehmen. Darüber hinaus enthält sie Werkzeuge, mit denen Angreifer dauerhaft auf kompromittierte Konten zugreifen können, ohne dass sich die Opfer erneut anmelden müssen. Forg365 Kombiniert KI…

  • Polizei Nimmt 5.800 Verdächtige Bei Globalem Vorgehen Gegen Betrug Fest

    Behörden haben im Rahmen einer weltweiten Polizeioperation gegen Online-Betrug und Geldwäsche tausende mutmaßliche Cyberkriminelle festgenommen und Vermögenswerte in Millionenhöhe eingefroren. INTERPOL koordinierte die Operation First Light 2026, an der Polizeibehörden aus 97 Ländern zwischen dem 15. Januar und dem 30. April teilnahmen. Die Aktion richtete sich gegen kriminelle Netzwerke, die hinter Business Email Compromise (BEC),…

  • Microsoft behebt RoguePlanet-Zero-Day-Sicherheitslücke in Defender

    Microsoft hat ein Sicherheitsupdate veröffentlicht, das die RoguePlanet-Zero-Day-Sicherheitslücke behebt. Die Schwachstelle in Microsoft Defender wurde kurz nach dem Patch Tuesday im Juni 2026 öffentlich bekannt. Der Sicherheitsforscher Nightmare Eclipse veröffentlichte die als CVE-2026-50656 registrierte Schwachstelle im Rahmen eines anhaltenden Streits mit Microsoft über die Offenlegung von Sicherheitslücken und das Bug-Bounty-Programm des Unternehmens. RoguePlanet-Zero-Day-Sicherheitslücke betraf vollständig…

  • Mount Royal University bestätigt Datenpanne nach Hackerangriff

    Die Mount Royal University hat bestätigt, dass Hacker bei einem Cyberangriff im Juni sensible Daten gestohlen haben. Die Angreifer löschten außerdem Dateien aus den Speichersystemen der Universität. Der Angriff störte zahlreiche Dienste auf dem Campus und löste umfangreiche Wiederherstellungsmaßnahmen aus. Die Mount Royal University-Datenpanne betraf Speicherbereiche, die von Studierenden und Beschäftigten genutzt werden. Die Ermittler…

  • Gefälschte Paysafe-SDKs auf npm und PyPI stehlen Entwickler-Zugangsdaten

    Sicherheitsforscher haben einen Supply-Chain-Angriff mit gefälschten Paysafe-SDKs auf npm und PyPI aufgedeckt. Die schädlichen Pakete gaben sich als legitime Software Development Kits für Paysafe, Skrill und Neteller aus, stahlen jedoch heimlich Zugangsdaten, API-Schlüssel und Zugriffstoken von Entwicklern. Die Kampagne richtete sich gegen Entwickler, die Zahlungsintegrationen erstellen, und zeigt, dass bösartige Open-Source-Pakete weiterhin eine erhebliche Bedrohung…

  • EU verklagt vier Länder wegen verspäteter Umsetzung der NIS2-Richtlinie

    Die Europäische Kommission hat Frankreich, Irland, die Niederlande und Spanien vor den Gerichtshof der Europäischen Union gebracht. Die vier Länder haben die NIS2-Richtlinie nicht bis zur Frist im Oktober 2024 in nationales Recht umgesetzt. Nach Angaben der Kommission ist die vollständige Umsetzung der NIS2-Richtlinie entscheidend, um die Cybersicherheit in der Europäischen Union zu stärken. Gleichzeitig…

  • Europa startet KI-Cybersicherheitsplattform zum Schutz kritischer Infrastruktur

    Die Europäische Kommission hat Pläne für den Aufbau einer KI-Cybersicherheitsplattform vorgestellt, die Schwachstellen in kritischen Bereichen wie Gesundheitswesen, Finanzwesen, Energie, Verkehr und öffentlicher Verwaltung identifizieren soll. Die Initiative soll Europas Cyberabwehr stärken und gleichzeitig die Abhängigkeit von KI-Technologien verringern, die außerhalb der Europäischen Union entwickelt wurden. KI-Cybersicherheitsplattform soll kritische Systeme testen Die Europäische Kommission plant…