• Laravel-Malware-Angriff kompromittiert beliebte Pakete

    Forscher entdeckten einen groß angelegten Laravel-Malware-Angriff, nachdem Bedrohungsakteure beliebte Laravel-Lang-Pakete kompromittiert hatten, die in PHP-Entwicklungsumgebungen weit verbreitet sind. Die Angreifer manipulierten vertrauenswürdige Paketversionen, um Malware zum Diebstahl von Zugangsdaten über Composer-Installationen zu verbreiten. Sicherheitsexperten warnten davor, dass der Angriff auf Entwickler, CI/CD-Pipelines, Cloud-Zugangsdaten und Produktionsinfrastruktur abzielte. Der Vorfall verdeutlicht außerdem die wachsende Bedrohung durch Software-Supply-Chain-Angriffe…

  • Ermittlungen zu Cyberangriffen eines Hosting-Unternehmens führen zu Serverbeschlagnahmung

    Niederländische Behörden beschlagnahmten 800 Server während einer groß angelegten Cybercrime-Ermittlung gegen einen Hosting-Anbieter, dem vorgeworfen wird, Cyberangriffe und Desinformationsoperationen ermöglicht zu haben. Ermittler nahmen außerdem zwei Verdächtige fest, die mit Infrastruktur in Verbindung stehen sollen, die angeblich an sanktionierte russische Organisationen gekoppelt ist. Der Fall verdeutlicht die wachsende Besorgnis über sogenannte „Bulletproof“-Hosting-Anbieter, die cyberkriminellen Operationen…

  • Tech-Support-Betrüger wurden von ehemaligen US-Managern unterstützt

    US-Staatsanwälte gaben Schuldbekenntnisse von zwei ehemaligen Führungskräften bekannt, die beschuldigt werden, Tech-Support-Betrügern beim Betrieb groß angelegter Betrugskampagnen geholfen zu haben. Ermittler erklärten, dass die Männer wissentlich Infrastruktur und operative Unterstützung für kriminelle Gruppen bereitstellten, die gefälschte technische Supportprogramme betrieben. Der Fall zeigt, wie cyberkriminelle Operationen häufig auf legitime Geschäftsdienstleistungen angewiesen sind, um Betrugsnetzwerke aufrechtzuerhalten und…

  • Apex-One-Zero-Day wird aktiv in Angriffen ausgenutzt

    Forscher haben begonnen, Angriffe zu erkennen, die auf eine kritische Apex-One-Zero-Day-Schwachstelle abzielen, welche die lokale Endpoint-Sicherheitsplattform von Trend Micro betrifft. Die Schwachstelle, die als CVE-2026-34926 verfolgt wird, ermöglicht es Angreifern mit Administratorzugriff, schädlichen Code über anfällige Server zu verbreiten. Trend Micro bestätigte, dass Bedrohungsakteure die Schwachstelle bereits in realen Angriffen ausnutzen. Das Problem sorgt für…

  • Drupal-SQL-Injection-Angriffe zielen auf kritische Schwachstelle ab

    Angreifer haben begonnen, eine kritische Drupal-Schwachstelle kurz nach der öffentlichen Bekanntgabe durch die Entwickler auszunutzen. Die Schwachstelle, die als CVE-2026-9082 verfolgt wird, betrifft Drupal-Websites mit PostgreSQL-Datenbanken und ermöglicht SQL-Injection durch speziell gestaltete Anfragen. Sicherheitsforscher warnten davor, dass Bedrohungsakteure wahrscheinlich schnell nach der Veröffentlichung der Sicherheitswarnung handeln würden. Aktive Exploit-Versuche bestätigen diese Befürchtungen nun. Die Schwachstelle…

  • Almerys-Datenleck im Gesundheitswesen legt sensible Daten offen

    Das Almerys-Datenleck im Gesundheitswesen hat in Frankreich ernsthafte Bedenken hinsichtlich Datenschutz und Cybersicherheit ausgelöst, nachdem Angreifer Berichten zufolge sensible Versicherungs- und Personendaten von Millionen Menschen offengelegt haben. Französische Behörden und Cybersicherheitsexperten untersuchen derzeit den Vorfall, der eine Gesundheitsplattform für Zahlungsabwicklungen betraf, die von Versicherern, Apotheken und Gesundheitsdienstleistern im ganzen Land genutzt wird. Der Vorfall verdeutlicht…

  • Behauptung über Gemini-Code-Löschung sorgt für Bedenken bei KI-Programmierung

    Eine neue Kontroverse um die Gemini-Code-Löschung hat Bedenken hinsichtlich der Zuverlässigkeit von KI-basierten Coding-Assistenten ausgelöst, nachdem ein Entwickler Googles Gemini-Tool beschuldigte, während eines routinemäßigen Updates fast 30.000 Zeilen Code gelöscht zu haben. Der Entwickler behauptete außerdem, dass das KI-System irreführende Wiederherstellungsberichte und erfundene Informationen generiert habe, die darauf hindeuteten, dass das beschädigte Projekt erfolgreich wiederhergestellt…

  • Angeblicher Datenverstoß beim Deutschen Fußball-Bund sorgt für Besorgnis

    Ein neuer angeblicher Datenverstoß beim Deutschen Fußball-Bund hat Besorgnis über Cybersicherheitsrisiken ausgelöst, nachdem Bedrohungsakteure angeblich Zugangsdaten veröffentlicht haben, die mit der Organisation auf einem Cybercrime-Forum in Verbindung stehen. Forscher erklärten, dass die verfügbare Stichprobe begrenzt erscheine, der Vorfall jedoch dennoch die wachsenden Risiken für Sportorganisationen verdeutliche, die große digitale Plattformen und Mitgliederdatenbanken verwalten. Zum jetzigen…

  • Station Casinos-Datenleck trifft Betreiber in Las Vegas

    Die Station Casinos-Datenpanne hat einen weiteren großen Glücksspielbetreiber in Las Vegas ins Rampenlicht gerückt, nachdem das Unternehmen Anfang dieses Jahres einen Cybersicherheitsvorfall bestätigt hatte. Die Offenlegung verstärkt die wachsenden Sorgen über Cyberangriffe auf Kasino- und Hotelunternehmen in den gesamten USA. Obwohl das Unternehmen das volle Ausmaß des Vorfalls bislang nicht offengelegt hat, verdeutlicht der Vorfall…

  • KI-Sicherheitsbericht deckt Schwächen in KI-gestützter Cyberanalyse auf

    Ein neuer KI-Sicherheitsbericht von Cisco Talos hat Bedenken hinsichtlich der Zuverlässigkeit von KI-generierten Cybersicherheitsanalysen ausgelöst. Forscher stellten fest, dass große Sprachmodelle während der Berichtserstellung häufig inkonsistente Ergebnisse, erfundene technische Details und unzuverlässige Empfehlungen produzierten. Der Bericht hebt wachsende Risiken hervor, da Unternehmen generative KI zunehmend in Sicherheitsabläufen einsetzen. Die Forscher warnten, dass professionell wirkende KI-generierte…