Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Winterliche Stadtansicht mit Brücke, Flagge und Monument in der Ukraine.

APT28 weaponized Microsoft-Office-0-Day CVE-2026-21509 fuer Angriffe auf Ziele in Ukraine und Osteuropa

CyberSecureFox Editorial Team

Nur wenige Tage nach der Bereitstellung eines Notfallpatches fuer Microsoft Office ist die kritische Schwachstelle CVE-2026-21509 in realen Angriffen aufgetaucht. ...

Besprechung in futuristischem Raum über Cyberkriminalität und Deepfakes.

Frankreich ermittelt gegen X: Was hinter den Razzien rund um Grok und generative KI steckt

CyberSecureFox Editorial Team

Französische Ermittler haben die Pariser Niederlassung der Plattform X durchsucht. Im Zentrum des Verfahrens steht der generative KI-Dienst Grok, dem ...

Kreative Darstellung eines Hackers mit Laptop und Schachbrett im Hintergrund.

Notepad++ kompromittiert: Supply-Chain-Angriff mit neuer Chrysalis-Backdoor aufgedeckt

CyberSecureFox Editorial Team

Die jüngsten Analysen von Rapid7 zeigen das volle Ausmass einer langfristigen Supply-Chain-Attacke auf den beliebten Editor Notepad++. Im Zentrum stehen ...

Grafische Darstellung vernetzter Computer mit Warnsymbolen über einer Stadtlandschaft.

GlassWorm in Open VSX: Supply-Chain-Angriff auf VS‑Code-Erweiterungen kompromittiert Entwicklerkonten

CyberSecureFox Editorial Team

Am 30. Januar 2026 wurde in der Open‑VSX‑Registry ein exemplarischer Software-Supply-Chain-Angriff entdeckt: Vier VS‑Code-Erweiterungen des Entwicklers mit dem Alias oorzc ...

Fetzen von Papier mit "0.005 BTC" und technischen Geräten im Hintergrund.

MongoDB-Ransomware: Automatisierte Angriffe auf offen erreichbare Datenbanken nehmen wieder zu

CyberSecureFox Editorial Team

Öffentlich erreichbare MongoDB-Server stehen erneut im Fokus automatisierter Erpressungskampagnen. Angreifer scannen großflächig das Internet nach fehlkonfigurierten Instanzen, löschen produktive Datenbanken ...

Fetzen von Papier mit "0.005 BTC" und technischen Geräten im Hintergrund.

MongoDB-Ransomware: Automatisierte Angriffe auf offen erreichbare Datenbanken nehmen wieder zu

CyberSecureFox Editorial Team

Öffentlich erreichbare MongoDB-Server stehen erneut im Fokus automatisierter Erpressungskampagnen. Angreifer scannen großflächig das Internet nach fehlkonfigurierten Instanzen, löschen produktive Datenbanken ...

Smartphone mit Sicherheitsverschluss, umgeben von Unterlagen und einem Laptop.

Chat & Ask AI Datenleck: Firebase-Fehlkonfiguration legt Millionen sensibler KI-Chats offen

CyberSecureFox Editorial Team

Eine gravierende Fehlkonfiguration der Cloud-Datenbank Firebase hat bei der beliebten KI-App Chat & Ask AI weltweit sensible Nutzerdaten offengelegt. Hunderttausende ...

Zwei Gebäude mit hochmodernen Arbeitsplätzen und Stadtansicht bei Sonnenuntergang.

Kritische Sicherheitsluecken in OpenClaw und Moltbook: Was KI-Plattformen jetzt lernen muessen

CyberSecureFox Editorial Team

Die junge KI-Agentenplattform OpenClaw (frueher ClawdBot/Moltbot) sowie das dazugehoerige soziale Netzwerk Moltbook stehen nach der Offenlegung mehrerer gravierender Schwachstellen im ...

Symbolische Darstellung von Cybersicherheit mit NTLM-Verschlüsselung und Hackern.

Microsoft schaltet NTLM in Windows standardmaessig ab

CyberSecureFox Editorial Team

Microsoft vollzieht einen tiefgreifenden Kurswechsel in der Windows-Authentifizierung: In kommenden Versionen von Windows-Clients und Windows Server wird der NTLM‑Protokollstapel (New ...

Panda mit Kopfhörern und Notizblock in einer Waagschale, Mann schaut nachdenklich.

Notepad++ unter Beschuss: Supply-Chain-Angriff auf den Update-Mechanismus im Detail

CyberSecureFox Editorial Team

Im Jahr 2025 geriet der beliebte Texteditor Notepad++ ins Visier einer komplexen Supply-Chain-Attacke. Angreifer kompromittierten nicht den Quellcode des Projekts, ...