Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Mutmasslicher DDoS-Angriff auf La Poste legt digitale Dienste in Frankreich lahm
Die nationale Post- und Bankengruppe La Poste in Frankreich hat eine gravierende IT-Störung erlebt, die zentrale digitale Angebote zeitweise ausser ...
MacSync: Wie signierte und notarierte macOS-Apps für Passwortdiebstahl missbraucht werden
Die Annahme, macOS sei für Cyberkriminelle wenig attraktiv, ist längst überholt. Ein aktuelles Beispiel liefert der Stealer MacSync, der inzwischen ...
Nissan-Datenleck nach Cyberangriff auf Red Hat: Supply-Chain-Risiko für die Autoindustrie
Der japanische Automobilhersteller Nissan Motor Co., Ltd. hat den unbefugten Zugriff auf personenbezogene Daten von Tausenden Kunden bestätigt. Auslöser ist ...
Cosmali Loader: Typosquatting-Angriff auf Microsoft Activation Scripts gefährdet Windows-Systeme
Windows-Nutzer sehen sich aktuell mit einer neuen Angriffskette konfrontiert, bei der ein gefälschter Domain für Microsoft Activation Scripts (MAS) ausgenutzt ...
Android-Trojaner Mamont: Wie ein Banking-Schädling den russischen Markt dominiert
Der Android-Trojaner Mamont hat sich binnen weniger Quartale zu einem der wichtigsten Werkzeuge russischsprachiger Cyberkrimineller entwickelt. Nach Analysen des Sicherheitsunternehmens ...
Phantom Shuttle: Bösartige Chrome-Erweiterungen kapern Web-Traffic und stehlen Zugangsdaten
Zwei unter dem Namen Phantom Shuttle im Chrome Web Store angebotene Erweiterungen entpuppen sich als hochgradig gefährliche Browser-Malware. Statt wie ...
Lotusbail: Bösartiges npm-Paket missbraucht WhatsApp Web API und gefährdet Software-Lieferketten
In der npm-Registry ist ein bösartiges Paket namens lotusbail aufgefallen, das sich als legitime Bibliothek für die WhatsApp Web API ...
WhatsApp vor Blockierung in Russland: Was das fuer Cybersicherheit und digitale Rechte bedeutet
Russische Nutzerinnen und Nutzer von WhatsApp (gehört zu Meta, dessen Mutterkonzern in Russland als extremistisch eingestuft und verboten ist) sehen ...
Kritische HPE OneView Sicherheitsluecke CVE-2025-37164: Remote Code Execution ohne Anmeldung
Hewlett Packard Enterprise (HPE) warnt vor einer kritischen Sicherheitsluecke in seiner Managementplattform HPE OneView. Die Schwachstelle mit der Kennung CVE-2025-37164 ...
Nigerianische Polizei zerschlaegt Raccoon0365: Professionelle Phishing-Plattform fuer Microsoft-365-Angriffe
Die nigerianische Polizei hat drei Personen festgenommen, die im Verdacht stehen, hinter der Phishing-as-a-Service-Plattform Raccoon0365 zu stehen. Der kommerzielle Dienst ...