Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Living off the Land: Wenn legitime Tools zur groessten Cybergefahr werden
Das klassische Sicherheitsmodell „schadhaften Code erkennen und blockieren“ verliert rasant an Wirksamkeit. Moderne Angreifer setzen immer seltener auf eindeutig erkennbare ...
Nordkoreanische Supply-Chain-Attacke auf Axios gefährdet Entwickler weltweit
Eine der am weitesten verbreiteten JavaScript-Bibliotheken für HTTP-Anfragen, Axios, ist Ziel einer gezielten Supply-Chain-Attacke geworden. Die Google Threat Intelligence Group ...
Google verschärft Android-Entwickler-Verifizierung, Apple zieht bei Wearables den Datenschutz-Gürtel an
Google und Apple ziehen die Sicherheits- und Datenschutzschrauben in ihren Mobilökosystemen deutlich an. Google führt eine verpflichtende Identitätsprüfung für Android-Entwickler ...
AtlasCross RAT: Silver Fox nutzt gefälschte VPN- und Messenger-Domains für neue Angriffswelle
Ein neues Malware-Familienmitglied aus dem Gh0st‑RAT‑Ökosystem sorgt aktuell für erhöhte Aufmerksamkeit in der IT-Sicherheitscommunity: AtlasCross RAT. Laut einer Analyse des ...
ChatGPT-Sicherheitsluecke: DNS-Datenleck und Command-Injection in OpenAI Codex
Neue Forschungsergebnisse von Check Point und BeyondTrust Phantom Labs zeigen, wie Angreifer über bislang unbekannte Schwachstellen in ChatGPT und OpenAI ...
Secrets Management 2026: Hardcodierte Zugangsdaten in Code, DevOps und KI als systemisches Cyberrisiko
Geheime Zugangsdaten – kurz Secrets, etwa API-Keys, Tokens oder Datenbank-Passwörter – entwickeln sich zur zentralen Schwachstelle moderner IT-Landschaften. Der aktuelle ...
China-nahe Cyberspionage: Drei Angreifer-Cluster kompromittieren Regierungsnetz in Suedostasien
Eine Regierungsorganisation in Suedostasien ist Ziel einer umfangreichen Cyberspionage-Kampagne geworden, die von Palo Alto Networks Unit 42 als „komplex und ...
Handala Hack Team: Iran-nahe Hacker greifen FBI-Umfeld und kritische Unternehmen an
Das iranisch unterstützte Handala Hack Team, das dem iranischen Geheimdienstministerium (MOIS) zugerechnet wird, hat die Kompromittierung des privaten E-Mail-Kontos von ...
CVE-2026-3055: Kritische Sicherheitsluecke in Citrix NetScaler wird bereits aktiv ausspioniert
Eine neue, als CVE-2026-3055 registrierte Sicherheitsluecke mit einem CVSS-Score von 9,3 sorgt in Citrix-Umgebungen fuer akute Gefahr. Forschende von Defused ...
F5 BIG-IP APM: Kritische RCE-Sicherheitsluecke CVE-2025-53521 im CISA-KEV-Katalog
Die US-Behörde CISA (Cybersecurity and Infrastructure Security Agency) hat die Sicherheitslücke CVE-2025-53521 in F5 BIG-IP Access Policy Manager (APM) in ...