Neue Linux-Malware Koske: KI-entwickelte Bedrohung versteckt sich in Panda-Bildern

547b1b38 08e3 4ffa 8809 eef6a57c96c5

Cybersecurity-Experten von AquaSec haben eine revolutionäre Linux-Malware namens Koske entdeckt, die vermutlich mithilfe künstlicher Intelligenz entwickelt wurde. Diese hochentwickelte Bedrohung nutzt eine ungewöhnliche Verschleierungstechnik: Sie versteckt ihre schädliche Nutzlast in harmlosen JPEG-Bildern von Pandas und demonstriert dabei eine neue Dimension der Bedrohungslandschaft für Linux-Systeme. Innovative Angriffsmethode durch JupyterLab-Schwachstellen Die Malware infiltriert Zielsysteme durch Ausnutzung fehlkonfigurierter … Weiterlesen

ToolShell Zero-Day Angriffe: Chinesische Hacker kompromittieren über 400 SharePoint-Server weltweit

fafb8f05 400f 4603 a805 b058cc2c877f

Eine koordinierte Cyberoffensive chinesischer Hackergruppen hat weltweit über 400 SharePoint-Server in 148 Organisationen kompromittiert. Die als ToolShell bezeichnete Angriffskampagne nutzt eine Kette kritischer Zero-Day-Schwachstellen und trifft besonders Regierungsbehörden, Telekommunikationsunternehmen und IT-Dienstleister in Nordamerika und Westeuropa. Entstehung und Entwicklung der ToolShell-Bedrohung Die ToolShell-Schwachstellenkette wurde erstmals im Mai 2025 von Sicherheitsforschern von Viettel Cyber Security auf der … Weiterlesen

Kritische Sicherheitslücke CVE-2025-7742 in LG Innotek Kameras bleibt ungepatcht

bdfe3360 f77a 4c59 b1c5 ebcf807b4282 1

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine **kritische Warnung** bezüglich einer schwerwiegenden Sicherheitslücke in Überwachungskameras des Modells LG Innotek LNV5110R veröffentlicht. Besonders alarmierend ist die Tatsache, dass der Hersteller sich weigert, ein Sicherheitsupdate bereitzustellen, wodurch weltweit etwa 1.300 Geräte schutzlos Cyberangriffen ausgesetzt bleiben. Analyse der kritischen Schwachstelle CVE-2025-7742 Die identifizierte Sicherheitslücke trägt … Weiterlesen

Kritische Sicherheitslücke CVE-2025-7742 in LG Innotek Kameras bleibt ungepatcht

bdfe3360 f77a 4c59 b1c5 ebcf807b4282

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine **kritische Warnung** bezüglich einer schwerwiegenden Sicherheitslücke in Überwachungskameras des Modells LG Innotek LNV5110R veröffentlicht. Besonders alarmierend ist die Tatsache, dass der Hersteller sich weigert, ein Sicherheitsupdate bereitzustellen, wodurch weltweit etwa 1.300 Geräte schutzlos Cyberangriffen ausgesetzt bleiben. Analyse der kritischen Schwachstelle CVE-2025-7742 Die identifizierte Sicherheitslücke trägt … Weiterlesen

Schwerwiegender Cyberangriff auf Aeroflot: 49 Flüge gestrichen und massive Datenexfiltration

9dc54409 905f 4707 b098 45c8cff020d3

Am 28. Juli 2025 wurde die russische Fluggesellschaft Aeroflot Opfer eines verheerenden Cyberangriffs, der zu erheblichen Betriebsstörungen führte. 49 Flüge ab Moskau mussten gestrichen werden, während Passagiere mit massiven Serviceunterbrechungen konfrontiert waren. Der Vorfall verdeutlicht die wachsende Bedrohung durch fortgeschrittene Cyberattacken auf kritische Infrastrukturen. Koordinierte Attacke zweier Hackergruppen Die Verantwortung für den Angriff übernahmen die … Weiterlesen

World Leaks Hackergruppe attackiert Dell Demo-Plattform mit synthetischen Daten

8e81fcef 0223 4803 96ff eb78677df31c

Die Hackergruppe World Leaks hat einen Cyberangriff auf Dells Demonstrationsplattform durchgeführt und dabei überwiegend wertlose synthetische Daten erbeutet. Der Vorfall verdeutlicht sowohl die anhaltenden Bedrohungen im Cyberspace als auch die Wirksamkeit durchdachter Sicherheitsarchitekturen bei der Schadensbegrenzung. Kompromittierung der Customer Solution Centers Dell bestätigte offiziell die Kompromittierung ihrer Customer Solution Centers, einer spezialisierten Plattform zur Produktdemonstration … Weiterlesen

Ring-Sicherheitsvorfall: Mysteriöse Anmeldungen alarmieren Nutzer weltweit

ring security cameras face suspicious login activity

Nutzer der beliebten Ring-Überwachungskameras von Amazon melden derzeit beunruhigende Sicherheitsvorfälle. Zahlreiche Anwender erhielten Benachrichtigungen über verdächtige Anmeldungen von unbekannten Geräten, die alle auf den 28. Mai 2025 datiert sind. Diese mysteriösen Login-Aktivitäten haben ernsthafte Bedenken über die Kompromittierung von Benutzerkonten ausgelöst. Amazons Erklärung: Technischer Fehler oder Vertuschungsversuch? Ring reagierte schnell auf die Beschwerdeflut und bezeichnete … Weiterlesen

Trojan.Scavenger: Neue Malware-Familie bedroht Krypto-Wallets und Passwort-Manager

2ca0794f 4a8b 4ec9 8984 8823eca2c2ba

Cybersecurity-Experten von Doctor Web haben eine neue und hochentwickelte Malware-Familie namens Trojan.Scavenger identifiziert, die gezielt Daten aus Kryptowährungs-Wallets und Passwort-Managern von Windows-Nutzern stiehlt. Die Bedrohung nutzt ausgeklügelte Angriffstechniken, die auf der Ausnutzung von DLL Search Order Hijacking-Schwachstellen durch legitime Anwendungen basieren. DLL Search Order Hijacking: Die Grundlage des Angriffs Der Erfolg dieser Cyberattacke beruht auf … Weiterlesen

NyashTeam-Cyberbande gestoppt: 110 Domains blockiert nach MaaS-Ermittlung

8ea83714 bc44 4d62 8fc5 bb1d2bbe6223

Eine umfangreiche Sicherheitsuntersuchung der Firma F6 hat zur erfolgreichen Zerschlagung der NyashTeam-Hackergruppe geführt, die drei Jahre lang als professioneller Malware-as-a-Service-Anbieter operierte. Die Ermittler konnten über 110 Domains in der .ru-Zone blockieren und die Aktivitäten der Cyberkriminellen erheblich einschränken, die Nutzer in 50 Ländern weltweit angegriffen hatten. Evolution der Cyberkriminalität: Das MaaS-Geschäftsmodell Die NyashTeam-Gruppe verkörpert die … Weiterlesen

Kritische Nvidia Container Toolkit Schwachstelle bedroht KI-Cloud-Dienste

d1dd120a cf34 4361 95e9 08bde30d8a60

Eine hochkritische Sicherheitslücke im Nvidia Container Toolkit stellt eine erhebliche Bedrohung für Cloud-basierte KI-Services dar. Die von Sicherheitsforschern des Unternehmens Wiz entdeckte Schwachstelle CVE-2025-23266, bekannt als NvidiaScape, erhielt einen CVSS-Score von 9,0 und ermöglicht es Angreifern, Container-Isolation zu umgehen und vollständigen Root-Zugriff auf Host-Systeme zu erlangen. Technische Details der CVE-2025-23266 Schwachstelle Die Sicherheitslücke basiert auf … Weiterlesen