Schlagwort Bedrohungsanalyse

DOUBLECUP: Neue Malware nutzt Steganografie im Browser-Cache
Sicherheitsanalysten von SOCRadar haben eine neue, hochentwickelte Malware-Infrastruktur identifiziert, die unter dem Namen DOUBLECUP firmiert. Bei dem System handelt es sich um eine sogenannte Loader-as-a-Service-Plattform russischen Ursprungs, die bereits seit Juni 2026 im operativen Betrieb ist. Die Hintermänner setzen auf…

DOUBLECUP: Russischer Malware-Dienst nutzt PNG-Cache-Verstecke
Sicherheitsanalysten von SOCRadar warnen vor einer neuen, hochentwickelten Bedrohung durch den russischen Malware-Dienst DOUBLECUP. Bei der seit Juni 2026 aktiven Operation handelt es sich um einen sogenannten Loader-as-a-Service (LaaS), der speziell darauf ausgelegt ist, Schadsoftware über manipulierte Browser-Daten in Unternehmensnetzwerke…

KI-Angriffe: 88% aller Sicherheitslücken in 48 Stunden weaponisiert
Die Bedrohungslage im Netz hat sich dramatisch verschärft: Künstliche Intelligenz treibt Cyberkriminalität in nie gekannte Ausmaße. Angriffe erfolgen mittlerweile innerhalb von 48 Stunden nach Bekanntwerden von Sicherheitslücken – für Unternehmen und Behörden wird das ein wachsendes Problem.Angriffszeiten kollabieren: Von Wochen…

Outlook-Lücke CVE-2026-42897: TA488 nutzt XSS aktiv aus
Sicherheitsforscher haben eine aktive Angriffswelle identifiziert, die eine neu entdeckte Schwachstelle in Microsoft Outlook Web Access (OWA) ausnutzt. Die als TA488 bekannte Bedrohungsgruppe, die in Fachkreisen auch unter den Namen Laundry Bear oder Void Blizzard geführt wird, nutzt die Schwachstelle…

CaptiveCrunch: Midnight Blizzard kapert Hotel-WLAN weltweit
Sicherheitsexperten von Microsoft haben eine global angelegte Cyberspionage-Kampagne aufgedeckt, die gezielt Reisende in Hotels und Konferenzzentren ins Visier nimmt. Die unter dem Namen CaptiveCrunch bekannte Operation wird der Gruppe Storm-2945 zugeschrieben, einem Untercluster des bekannten Bedrohungsakteurs Midnight Blizzard. Nach Angaben…

Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging
Sicherheitsforscher von Proofpoint haben eine neue Spionagekampagne identifiziert, bei der eine russische Hackergruppe ein hochgradig resistentes Backdoor-Implantat gegen Microsoft Exchange Server einsetzt. Die unter den Bezeichnungen TA488, Void Blizzard oder Laundry Bear bekannte Gruppierung nutzt dabei eine Schwachstelle in Outlook…

AtlasRAT und MedusaHVNC: Neue Malware-Welle bedroht Windows
Windows-Nutzer weltweit sind Ziel einer neuen Flut von Cyberbedrohungen. Sicherheitsforscher haben Ende Juli 2026 mehrere hochgefährliche Schadprogramme identifiziert, darunter den Schadcode AtlasRAT, die Erpressungssoftware GenieLocker sowie eine großangelegte Vishing-Kampagne über Microsoft Teams.AtlasRAT und MedusaHVNC: Neue Schädlinge im FokusAm heutigen Donnerstag…

MAI-Cyber-1-Flash: Microsofts neues KI-Modell erreicht 96% Benchmark-Erfolg
Angreifer setzen zunehmend auf künstliche Intelligenz, um die Geschwindigkeit und Effizienz ihrer Attacken massiv zu steigern. Berichte bestätigen, dass sogenannte KI-Agenten genutzt werden, um Angriffszeitpläne zu beschleunigen. Microsoft reagiert auf diese Entwicklung mit der Einführung neuer agentischer Abwehrsysteme, um Unternehmen…

MedusaHVNC: Neue Malware kappert Browser-Sitzungen auf Windows
Sicherheitsexperten des IT-Unternehmens BlackFog haben eine neue Bedrohung im Bereich der Cyberkriminalität analysiert: Die als MedusaHVNC bezeichnete Schadsoftware wird als sogenannte Malware-as-a-Service (MaaS) vertrieben. Das Programm ist darauf spezialisiert, aktive Browser-Sitzungen auf Windows-Systemen zu übernehmen, indem es einen versteckten Desktop…

Flying Eagle RAT: 170 Server für Android-Malware identifiziert
Sicherheitsanalysten von Hunt.io und NetAskari haben eine neue, weitreichende Malware-Kampagne identifiziert, die sich auf den Android-Remote-Access-Trojaner (RAT) Flying Eagle stützt. Die Experten lokalisierten weltweit 170 aktive Server, die für den Betrieb und die Steuerung der Schadsoftware genutzt werden. Die Verbreitung…
