Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Unsichtbare Pixelmodulation: Wie TrojPix Air-Gap-Netze angreift
Forscher der Universität Shandong haben mit TrojPix eine Methode vorgestellt – eine Technik zur Datenexfiltration aus physisch isolierten (air-gapped) Computern, ...
QuimaRAT zielt als Java-RAT auf Windows, Linux und macOS
Forschende von LevelBlue haben einen neuen plattformübergreifenden Remote-Access-Trojaner QuimaRAT entdeckt, der in Java geschrieben ist und auf Windows, Linux und ...
Wie SKILLCLOAK statische Scans von KI-Agent-Skills aushebelt
Statische Scanner, die dazu dienen, bösartige zusätzliche „Skills“ für KI-Programmieragenten wie Claude Code, OpenAI Codex und OpenClaw zu erkennen, lassen ...
Opera behebt GX-Mods-Sicherheitslücke mit universal CSS injection
Opera hat eine kritische Schwachstelle im GX Mods-Mechanismus seines Gaming-Browsers Opera GX behoben, die es einer bösartigen Website erlaubte, ohne ...
US-County zahlt 1 Mio. Dollar für angebliche Datenlöschung durch Kairos
Eine staatliche Struktur in den USA zahlte rund 1 Mio. US-Dollar an Erpresser, die nach Angaben von Forschern in keinem ...
Gaslight: Neue macOS-Rust-Backdoor mit Prompt-Injection gegen LLM-Analysen
Forscher von SentinelOne haben ein bislang unbekanntes Malware-Familie für macOS namens Gaslight entdeckt, die Backdoor- und Infostealer-Funktionalität kombiniert. Das zentrale ...
Missbrauch des Zivilschutz-Alarmdienstes in Brasilien legt Schwachstellen offen
Am 20. Juni 2026 verschaffte sich ein unbekannter Angreifer unbefugten Zugang zum brasilianischen nationalen System für Notfallwarnungen Defesa Civil Alerta ...
Analyse: Versteckter Skript-Mechanismus in Adblock for YouTube
Forschende des Unternehmens Island haben aufgedeckt, dass die Browser-Erweiterung Adblock for YouTube (Identifikator cmedhionkhpnakcndndgjdbohmhepckk) einen schlafenden Mechanismus enthält, der die ...
Russische Phishing-Kampagne stiehlt Signal Backup Recovery Keys
FBI und CISA haben ihre Warnung vom März zu einer Phishing-Kampagne des russischen Geheimdienstes gegen Nutzer von Signal aktualisiert. Laut ...
Analyse der TinyRCT-Backdoor und der Kampagne CL-STA-1062 gegen kritische Infrastruktur
Forschende von Palo Alto Networks Unit 42 haben einen Intrusions-Cluster, der unter der Bezeichnung CL-STA-1062 verfolgt wird, mit einer bisher ...