-
Eine neue AgingFly-Malwarekampagne richtet sich gegen Behörden und Krankenhäuser in der Ukraine. Die Operation konzentriert sich darauf, Authentifizierungsdaten zu stehlen und dauerhaften Zugriff zu erlangen, und verdeutlicht anhaltende Cyberbedrohungen für kritische Infrastrukturen. Phishing-E-Mails starten den Angriff Die Kampagne beginnt mit Phishing-E-Mails, die als humanitäre oder offizielle Mitteilungen getarnt sind. Diese Nachrichten fordern die Opfer auf,…
-
Ein Fiverr-Datenleck hat sensible Dokumente offengelegt, nachdem mit der Plattform verknüpfte Dateien in den Google-Suchergebnissen erschienen sind. Der Vorfall zeigt, wie falsch konfigurierte Cloud-Speicher private Daten öffentlich zugänglich machen können. Öffentliche Links legten private Dateien offen Das Problem geht auf öffentlich zugänglichen Speicher zurück, der für hochgeladene Dateien verwendet wird. Forscher stellten fest, dass Dokumente,…
-
Ein Ransomware-Angriff auf das Cookeville Medical Center hat sensible Daten von mehr als 337.000 Patienten offengelegt. Der Vorfall geht auf einen Cyberangriff im Jahr 2025 zurück und zeigt, wie Gesundheitsorganisationen weiterhin mit langfristigen Folgen nach ersten Sicherheitsverletzungen umgehen. Zeitlinie zeigt verzögerte Benachrichtigung Der Vorfall begann im Juli 2025, als Angreifer über mehrere Tage unbefugten Zugriff…
-
Ein Lacoste Ralph Lauren Datenleck wurde von einem Bedrohungsakteur behauptet, der angibt, auf sensible Daten großer Modeunternehmen zugegriffen zu haben. Erste Erkenntnisse deuten auf ein mögliches Problem in der Lieferkette hin, bei dem Mitarbeiter- und Kundendaten offengelegt worden sein könnten. Bedrohungsakteur greift mehrere Händler an Der Vorfall soll mehrere Marken betreffen, darunter Canada Goose und…
-
Ein neuer OpenAI Cybersicherheits-KI-Agent ist in den Fokus gerückt, da die Bedenken rund um fortschrittliche Modelle wie Mythos zunehmen. Die Entwicklung zeigt, wie sich das KI-Wettrennen in Richtung Sicherheit verschiebt, während Unternehmen versuchen, Risiken leistungsstarker Systeme zu begegnen. KI-Entwicklung verlagert sich in Richtung Verteidigung Der OpenAI Cybersicherheits-KI-Agent wurde entwickelt, um Schwachstellen zu identifizieren, bevor Angreifer…
-
Eine Adobe Zero-Day-Sicherheitslücke wurde behoben, nachdem Angreifer sie aktiv über schädliche PDF-Dateien ausgenutzt hatten. Die Schwachstelle ermöglichte die Ausführung von Code mit minimaler Benutzerinteraktion und setzte Systeme Malware und Datendiebstahl aus. Schädliche PDF-Dateien lösten den Angriff aus Die Adobe Zero-Day-Sicherheitslücke ermöglichte es Angreifern, schädlichen Code in speziell präparierte PDF-Dateien einzubetten. Sobald die Datei geöffnet wurde,…
-
Ein WordPress-Plugin-Hack hat Tausende von Websites offengelegt, nachdem Angreifer bösartigen Code in weit verbreitete Tools eingeschleust haben. Der Vorfall zeigt, wie Lieferkettenangriffe unbemerkt vertrauenswürdige Plugins kompromittieren und Malware in großem Umfang verbreiten können. Angreifer nutzten Plugin-Eigentum aus Der WordPress-Plugin-Hack richtete sich gegen mehrere Plugins, die von Essential Plugin entwickelt wurden. Angreifer übernahmen die Kontrolle über…
-
Microsoft hat neue Schutzmaßnahmen eingeführt, um ein wachsendes Sicherheitsrisiko zu reduzieren. Der Schutz vor bösartigen RDP-Dateien ist nun in aktuellen Windows-Updates enthalten und richtet sich gegen den Missbrauch von Remote-Desktop-Verbindungsdateien. Diese Dateien werden häufig in Unternehmensumgebungen genutzt, doch Angreifer setzen sie zunehmend in Phishing-Kampagnen ein. Das Update konzentriert sich darauf, den automatischen Zugriff einzuschränken und…
-
Ein kleiner Fehler hat eine große Anzahl von Systemen gefährdet. Der Adware-Lieferkettenangriff betraf mehr als 25.000 Geräte durch einen schwachen Software-Update-Mechanismus. Forscher stellten fest, dass der gesamte Update-Prozess von einer ungesicherten Domain abhing, was einen einfachen Einstiegspunkt für Angreifer schuf. Der Fall zeigt, wie einfache Fehlkonfigurationen routinemäßige Updates in eine ernsthafte Sicherheitsbedrohung verwandeln können. Ungesicherter…
-
Eine neue Welle von Cyberaktivitäten zeigt, dass alte Bedrohungen selten verschwinden. Die Black-Basta-Kampagne ist durch Akteure zurückgekehrt, die die ursprünglichen Taktiken der Gruppe weiterhin nutzen und verfeinern. Dieses Mal richtet sich der Fokus auf Führungskräfte, was sowohl die Präzision als auch die Wirkung der Angriffe erhöht. Die Kampagne zeigt, wie bewährte Methoden zu gezielteren und…










