-
Microsoft hat den jüngsten Mastra-Lieferkettenangriff mit Sapphire Sleet in Verbindung gebracht, einer nordkoreanischen Bedrohungsgruppe, die auch unter dem Namen BlueNoroff bekannt ist. Die Kampagne kompromittierte mehr als 140 npm-Pakete, nachdem Angreifer ein Maintainer-Konto übernommen und schädlichen Code in vertrauenswürdige Software-Updates eingeschleust hatten. Der Vorfall betraf das Mastra-KI-Ökosystem und setzte Entwickler Malware aus, die darauf ausgelegt…
-
Bundesanwälte haben Anklage gegen einen Mann aus New York wegen Cyberstalkings erhoben, nachdem er mutmaßlich KI-generierte Nacktbilder, gefälschte Social-Media-Konten und rassistische Nachrichten genutzt hatte, um eine Studentin in Georgia zu belästigen. Die Behörden geben an, dass die Kampagne mehrere Monate andauerte und bei dem Opfer erheblichen emotionalen Schaden verursachte. Der Fall verdeutlicht den zunehmenden Missbrauch…
-
Die US-amerikanische Cybersicherheitsbehörde CISA hat Organisationen dazu aufgefordert, ihre Fortinet-Geräte abzusichern, nachdem Forscher eine massive Offenlegung von Zugangsdaten entdeckt haben, die unter dem Namen FortiBleed bekannt wurde. Das Datenleck umfasst Zugangsdaten, die mit fast 74.000 Fortinet-Firewalls und VPN-Gateways weltweit verknüpft sind, und stellt ein erhebliches Risiko für Behörden sowie Unternehmen dar. CISA veröffentlichte die Warnung,…
-
Die Ransomware-Gruppe The Gentlemen baut ihre Angriffsfähigkeiten weiter aus, indem sie ihre Affiliates mit spezialisierten Werkzeugen ausstattet, die Sicherheitsprodukte deaktivieren sollen. Forscher haben mehrere sogenannte EDR-Killer identifiziert, die Angreifern helfen, Schutzmechanismen zu umgehen, bevor sie Ransomware-Angriffe starten. Die Ransomware-as-a-Service-Gruppe ist seit ihrem Auftauchen im Jahr 2025 schnell gewachsen. Sicherheitsforscher zählen sie mittlerweile zu den aktivsten…
-
Nintendo of America hat bestätigt, dass Angreifer bei einem Cyberangriff auf TinyPulse, eine Plattform für Mitarbeiterbefragungen eines WebMD-Tochterunternehmens, Mitarbeiterdaten gestohlen haben. Das Unternehmen betont, dass der Vorfall das eigene Netzwerk von Nintendo nicht beeinträchtigte. Stattdessen griffen die Angreifer auf Daten zu, die beim Drittanbieter gespeichert waren. Die Bestätigung folgt auf Behauptungen des Bedrohungsakteurs Shadowbyt3$, der…
-
Sicherheitsforscher haben eine Kampagne mit kryptowährungsstehlender Malware aufgedeckt, die sich über infizierte USB-Laufwerke und bösartige Windows-Verknüpfungsdateien verbreitet. Die Operation richtet sich gegen Nutzer von Kryptowährungen, indem sie Aktivitäten in der Zwischenablage überwacht und Wallet-Adressen austauscht, bevor die Opfer ihre Transaktionen abschließen. Forscher von Microsoft verfolgen die Kampagne seit Februar 2026. Die Malware kombiniert wurmähnliche Verbreitung,…
-
Cyberkriminelle nutzten eine kompromittierte OAuth-Integration bei Klue, um auf Kundendaten in Salesforce-Umgebungen zuzugreifen. Ermittler brachten den Vorfall mit der Bedrohungsgruppe Icarus in Verbindung, die im Rahmen einer wachsenden Kampagne für Datendiebstahl und Erpressung mehrere Organisationen ins Visier genommen hat. Der Angriff verdeutlicht eine zunehmende Herausforderung im Bereich der Cybersicherheit. Anstatt Salesforce direkt anzugreifen, konzentrieren sich…
-
Strafverfolgungsbehörden haben einen großen Teil der Infrastruktur hinter der SocGholish-Malware zerschlagen, einer langjährigen Bedrohung, die weltweit Tausende von Websites infiziert hat. Die Behörden entfernten Schadcode von fast 15.000 kompromittierten WordPress-Websites und beschlagnahmten Server, die zur Verbreitung von Malware an ahnungslose Besucher genutzt wurden. An der Operation waren Behörden aus mehreren Ländern beteiligt. Sie war Teil…
-
Ein Angriff auf die Software-Lieferkette hat Tausende von WordPress-Websites gefährdet, nachdem Angreifer das Update-System des Plugin-Entwicklers ShapedPlugin kompromittiert hatten. Der Vorfall ermöglichte es, Schadcode über legitime Software-Updates an zahlende Kunden auszuliefern und verwandelte ein gewöhnliches Plugin-Update in einen Verbreitungsweg für Malware. Sicherheitsforscher warnen, dass betroffene Website-Betreiber möglicherweise unbemerkt Hintertüren installiert haben, die Angreifern langfristigen Zugriff…
-
WUSA-Updatefehler, die die Installation bestimmter Windows-Sicherheitsupdates verhinderten, wurden nun von Microsoft dauerhaft behoben. Das Problem betraf Organisationen, die den Windows Update Standalone Installer (WUSA) nutzten, um Updates über freigegebene Netzwerkpfade bereitzustellen. Der Fehler bestand über mehrere Monate und zwang viele Administratoren dazu, ihre Update-Prozesse anzupassen, während Microsoft die Ursache untersuchte. Das Unternehmen hat inzwischen eine…










