Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Hand hält Geschenkkarte neben Laptop, Einkaufstüten im Hintergrund.

Jingle Thief zielt auf Cloud-Identitäten: Geschenkkarten-Betrug über Microsoft 365 und Entra ID

CyberSecureFox 🦊

Sicherheitsforscher von Palo Alto Networks warnen vor einer neuen kriminellen Gruppe namens Jingle Thief, die systematisch Cloud-Umgebungen im Retail und ...

Geschäftsmann kämpft gegen riesiges, brennendes Schloss auf Hauptplatine.

Broadcom NetXtreme‑E: Zwei Schwachstellen in NIC‑Firmware gefährden Isolation und Verfügbarkeit

CyberSecureFox 🦊

Positive Labs hat zwei Sicherheitslücken in der Firmware der Broadcom‑NetXtreme‑E‑Adapter offengelegt, die in Servern und Rechenzentren weit verbreitet sind. Betroffen ...

Menschliche Figuren mit Ausweisen vor einem bedrohlichen, hoodie-tragenden Wesen am Laptop.

Prosper bestaetigt Sicherheitsvorfall: 17,6 Mio. Betroffene laut HIBP, SSN-Daten exponiert

CyberSecureFox 🦊

Die US‑p2p‑Kreditplattform Prosper untersucht einen erheblichen Sicherheitsvorfall. Das Unternehmen bestaetigte eine Kompromittierung von Kundendatenbanken; der Leak‑Aggregator Have I Been Pwned ...

Warnmeldung auf einem Ordner neben einer Statue der Justitia und einer Kette.

Microsoft blockiert File-Explorer-Vorschau fuer Internet- und Netzwerkzone-Dateien

CyberSecureFox 🦊

Microsoft hat das Verhalten der Vorschauansicht im Windows File Explorer angepasst, um einen wenig interaktiven Angriffsvektor zur Abgreifung von NTLM-Anmeldedaten ...

Gerät mit der Aufschrift "Pod" und rotem "Cooling"-Licht auf weicher Unterlage.

AWS-Ausfall in US-EAST-1 legt Eight Sleep lahm: Was IoT ohne Offline-Modus riskiert

CyberSecureFox 🦊

Ein größerer Incident in der AWS-Region US-EAST-1 hat erneut die strukturellen Schwächen rein cloudbasierter IoT-Designs offengelegt. Betroffen waren unter anderem ...

Microsoft-Bildschirm zeigt kritische Sicherheitsanfälligkeit von ASP.NET Core.

Microsoft behebt CVE-2025-55315 in Kestrel: HTTP Request Smuggling mit CVSS 9,9

CyberSecureFox 🦊

Microsoft hat eine kritische Schwachstelle im Hochleistungs-Webserver Kestrel (ASP.NET Core) geschlossen. Die Lücke trägt die Kennung CVE-2025-55315 und wird mit ...

Hacker in Kapuze und Handy mit WhatsApp-Symbol und Schloss.

Permanente Unterlassungsverfügung gegen NSO Group: US-Gericht stärkt Schutz von Ende-zu-Ende-Verschlüsselung

CyberSecureFox 🦊

Ein Bundesgericht im Northern District of California hat eine dauerhafte Unterlassungsverfügung gegen die israelische NSO Group erlassen. Der Beschluss untersagt ...

Polizeiautos und -beamte vor einem Gebäude mit der Aufschrift "SIMCARTEL".

Europol zerschlägt SIMCARTEL: Globale SIM-Farmen befeuerten Phishing und Fake-Accounts

CyberSecureFox 🦊

Europäische Ermittler haben die Infrastruktur des Kriminellennetzwerks SIMCARTEL demontiert und damit eine der größten bekannten SIM-Farm-Operationen für Telekommunikationsbetrug stillgelegt. Laut ...

Blumenfeld im Vordergrund mit Blick auf die Golden Gate Bridge und San Francisco.

GlassWorm kompromittiert VS Code-Erweiterungen: Supply-Chain-Angriff auf OpenVSX und Microsoft Marketplace

CyberSecureFox 🦊

Forschende von Koi Security haben eine groß angelegte Supply-Chain-Attacke in der Ökosystemkette von Visual Studio Code dokumentiert. Die Malware GlassWorm ...

Mann arbeitet am Computer, besorgt über Malware-Warnung auf dem Bildschirm.

Malware in npm: https-proxy-utils lädt AdaptixC2 – Supply-Chain-Risiken in Open Source

CyberSecureFox 🦊

Sicherheitsforscher von Kaspersky haben im npm-Ökosystem das bösartige Paket https-proxy-utils identifiziert. Nach der Installation bezog ein postinstall-Skript den Post-Exploitation‑Framework AdaptixC2 ...