Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Zwei Kuverts nebeneinander, eines hell und eines dunkel, mit unterschiedlichen Inhalten.

Phantom Papa: Phishing-Kampagne verteilt Phantom Stealer über RAR→IMG/ISO und nutzt Telegram/Discord zur Exfiltration

CyberSecureFox Editorial Team

Eine neue Phishing-Kampagne namens Phantom Papa verbreitet seit Juni 2025 den Informationsdiebstahl-Trojaner Phantom. Die Angriffe zielen auf russisch- und englischsprachige ...

San Francisco Skyline mit Herbstbäumen und ruhigem Wasser im Vordergrund.

OAuth-Diebstahl bei Drift trifft Salesforce und Google Workspace

CyberSecureFox Editorial Team

Ein Sicherheitsvorfall rund um die Plattform Salesloft hat sich nach Erkenntnissen von Google Threat Intelligence (Mandiant) auf Integrationen des Chatbots ...

Besorgter Mann mit Hand im Haar schaut auf einen Laptop in dunkler Umgebung.

FreePBX-Zero-Day CVE-2025-57819: Aktive Angriffe, CVSS 10.0 und was Betreiber jetzt tun müssen

CyberSecureFox Editorial Team

Sangoma Technologies warnt vor einer aktiv ausgenutzten Schwachstelle in FreePBX, der populären Asterisk-basierten Open-Source-PBX. Die Lücke CVE-2025-57819 ist mit CVSS ...

Robotisches Serviergerät mit Katzenmotiv in einem Restaurant.

Kritische Schwachstellen bei Pudu Robotics: Angriffspfade, Reaktion und Lehren fuer IoT-Sicherheit

CyberSecureFox Editorial Team

Ein unabhängiger Sicherheitsforscher unter dem Pseudonym BobDaHacker hat kritische Schwachstellen in der Ökosystem- und Flottensteuerung von Pudu Robotics offengelegt. Angreifer ...

Zwei Browserfenster mit unterschiedlichen Erweiterungen: eine freundliche und eine gefährliche.

Sicherheitsluecke im VS Code Marketplace: Wiederverwendete Erweiterungsnamen ermoeglichen Brandjacking

CyberSecureFox Editorial Team

Forscher von ReversingLabs haben eine Schwachstelle in der Integritaet des Visual Studio Code Marketplace aufgezeigt: Nach einem Hard Delete koennen ...

Logo eines beschädigten Land Rover mit rotem Riss auf dunklem Hintergrund.

Cybervorfall bei Jaguar Land Rover: Präventive Abschaltung trifft Produktion und Händlernetze

CyberSecureFox Editorial Team

Jaguar Land Rover (JLR) hat einen Cybervorfall bestätigt und Teile seiner IT-Landschaft präventiv vom Netz genommen. Nach Unternehmensangaben gibt es ...

Massive DDoS-Symbol mit feurigen Ausbrüchen und silhouettierter Figur.

Rekord-DDoS neutralisiert: 11,5 Tbit/s und 5,1 Mrd. pps – was hinter dem UDP‑Flood steckt

CyberSecureFox Editorial Team

Cloudflare hat den bislang größten hypervolumetrischen DDoS-Angriff abgewehrt. Der Peak lag bei 11,5 Tbit/s bei einer Intensität von bis zu ...

Drei Personen betrachten eine digitale Weltkarte mit Schwerpunkten auf Asien.

Kaspersky-Analyse 2025: Drei Haktivisten-Cluster treiben Angriffe auf Russland

CyberSecureFox Editorial Team

Forscher von Kaspersky legen einen technischen Ueberblick ueber 14 aktive Angreifergruppen vor, die Organisationen in Russland, Belarus und benachbarten Staaten ...

Moderne Skyline geprägt von Wolkenkratzern und üppigem Grün am Wasser.

Drift-Integration kompromittiert OAuth-Token: Unautorisierter Zugriff auf Salesforce bei mehreren Konzernen

CyberSecureFox Editorial Team

Ein großangelegter Supply-Chain-Angriff auf die Integrationsplattform Salesloft Drift hat zur Kompromittierung von OAuth- und Refresh-Token geführt und in der Folge ...

** Silhouette einer Person in Kapuzenpullover, die an einem Laptop arbeitet.

Angreifer missbrauchen Velociraptor: LotL-Kette mit msiexec, Cloudflare und VS Code-Tunneln

CyberSecureFox Editorial Team

Die Sophos Counter Threat Unit hat eine Angriffskette analysiert, in der Angreifer den legitimen DFIR‑Agenten Velociraptor als Teil einer Living‑off‑the‑Land‑(LotL)‑Taktik ...