Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Visualisierung von Technologieunternehmen und Interaktionen in San Francisco.

Axios-Hack: Wie eine Social-Engineering-Kampagne die npm-Supply-Chain ins Visier nahm

CyberSecureFox

Die Kompromittierung des weit verbreiteten npm-Pakets Axios erweist sich nicht als isolierter Vorfall, sondern als Teil einer gezielten Kampagne gegen ...

Entlang eines Sees in Toronto mit Geese, Solarpanelen und einer Skyline.

RowHammer-Angriffe auf GPU: GPUBreach, GDDRHammer und GeForge gefaehrden KI- und Cloud-Infrastrukturen

CyberSecureFox

Hochperformante Grafikprozessoren (GPU) galten lange als vergleichsweise schwer auszubeutende Angriffsfläche. Neue akademische Studien zeigen nun jedoch, dass aktuelle GDDR6-basierte GPUs ...

Hasbro-Gebäude mit Hinweis auf Wartungsarbeiten und Parkplatzangebot.

Cyberangriff auf Hasbro: Was der Sicherheitsvorfall fuer globale Lieferketten bedeutet

CyberSecureFox

Der Spielwarenriese Hasbro, einer der groessten Hersteller von Spielzeug und Entertainment-Produkten weltweit, hat einen schweren Cyberangriff gemeldet. Der Vorfall wurde ...

Digitale Szene von einem Hacker inmitten einer collagierten Stadtlandschaft mit Chaos.

Storm-1175: Zero-Day-Angriffe und Medusa Ransomware gegen kritische Organisationen

CyberSecureFox

Die chinesische Cybercrime-Gruppe Storm-1175 setzt laut Microsoft Threat Intelligence systematisch auf eine Kombination aus Zero-Day- und N-Day-Schwachstellen, um internet-exponierte Systeme ...

USB-Stick mit angestecktem Kabel und Schlüsselanhänger mit Aufschrift "API KEY".

CVE-2025-59528: Kritische Remote-Code-Execution-Sicherheitsluecke in der KI-Plattform Flowise

CyberSecureFox

Die offene KI-Plattform Flowise steht aktuell im Fokus der IT-Sicherheitscommunity: Die Schwachstelle CVE-2025-59528 wurde mit dem Hoechstwert von 10.0 auf ...

Verstaubte Tastatur mit einer Fingerabdruck-Silhouette und einem Login-Button.

Massive Password-Spraying-Angriffe auf Microsoft 365: Iran-nahe Gruppen nehmen Cloud-Konten ins Visier

CyberSecureFox

Vor dem Hintergrund anhaltender Spannungen im Nahen Osten haben Sicherheitsforscher eine umfangreiche Password-Spraying-Kampagne gegen Microsoft-365-Cloudumgebungen identifiziert, die mit Iran-nahen Akteuren ...

Diskussion in einem Kontrollraum mit besorgten Analysten und Grafiken.

TA416: Chinesische Cyberspionage gegen EU, NATO und den Nahen Osten

CyberSecureFox

Die China-orientierte Hackergruppe TA416 hat ihre Cyberspionage-Aktivitäten massiv ausgeweitet: Nach einer rund zweijährigen Ruhephase rücken seit Mitte 2025 erneut diplomatische ...

Gestresster CEO vor mehreren Bildschirmen, Software-Update erforderlich.

Gezielter Supply-Chain-Angriff auf Axios: Was die npm-Community jetzt wissen muss

CyberSecureFox

Das populäre JavaScript-HTTP-Client-Paket Axios, das laut npm-Statistiken rund 100 Millionen Downloads pro Woche verzeichnet, ist Ziel einer präzise vorbereiteten Supply-Chain-Attacke ...

Dunkle digitale Szene mit einem Hacker und Strapi-Plugins in einer dystopischen Umgebung.

Strapi-Supply-Chain-Angriff: 36 malizioese npm-Pakete kompromittieren die Software-Lieferkette

CyberSecureFox

Im offiziellen npm-Registry sind 36 malizioese Pakete entdeckt worden, die sich gezielt als Plugins für die Headless-CMS-Plattform Strapi ausgeben. Die ...

** Nachdenklicher Mann am Schachbrett, umgeben von Technologie und nordkoreanischer Flagge.

Nordkoreanische Cybergruppen nutzen GitHub und Dropbox als getarnte C2-Infrastruktur

CyberSecureFox

Nordkoreanische APT-Gruppen wie Kimsuky und ScarCruft verlagern ihre Command-and-Control-Infrastruktur (C2) zunehmend auf legitime Cloud-Dienste wie GitHub und Dropbox. Aktuelle Analysen ...

123183 Next