Schlagwort Bedrohungsanalyse

FortiBleed: 75.000 Firewalls kompromittiert, Millionen Zugänge gestohlen
Sicherheitsforscher warnen aktuell vor einer Eskalation bei Cyberangriffen auf kritische IT-Infrastrukturen und Entwicklungsplattformen. Im Fokus stehen dabei insbesondere eine kritische Schwachstelle in der Git-Verwaltungssoftware Gitea sowie eine umfangreiche Kampagne zum Diebstahl von Zugangsdaten, die Zehntausende von Fortinet-Firewalls betrifft. Die US-Cybersicherheitsbehörde…

WARDEN Stealer: Neue MaaS-Plattform stiehlt Passwörter und Krypto
Eine gefährliche neue Schadsoftware-Plattform namens WARDEN Stealer macht derzeit in Untergrundforen von sich reden. Das als „Malware-as-a-Service“ (MaaS) angebotene Tool zielt auf Passwortdiebstahl, Krypto-Raub und die Verbreitung weiterer Schadsoftware ab. Experten warnen: Die Bedrohung für Unternehmen und Privatanwender wächst.Was kann…

Phishing-Kampagnen: 7,6 Milliarden Bedrohungen im Q2 2026
Rund 1.800 Kriminelle weltweit nutzten den Dienst – nun ist er vom Netz. Eine internationale Großrazzia hat eine der gefährlichsten Phishing-as-a-Service-Plattformen lahmgelegt. Das Bundeskriminalamt (BKA) und die Zentrale Ansprechstelle Cybercrime (ZIT) gaben gemeinsam mit dem FBI und indonesischen Behörden die…

REF9403-Kampagne: Nordkoreanische Hacker zielen auf Entwickler ab
Während Apple mit der M5-Chip-Generation neue Maßstäbe setzt, wachsen gleichzeitig die Anforderungen an den Schutz externer Geräte und bootfähiger Medien. Für Unternehmen und Kreativschaffende wird die Absicherung ihrer Workflows zur zentralen Herausforderung.Hardware-Verschlüsselung als neuer StandardExterne Speichermedien mit hardwarebasierter Verschlüsselung gewinnen…

GitHub unter Druck: 292 gefälschte Repositories mit BoryptGrab entdeckt
Der „VulnHunter“ genannte Scanner nutzt agentische Künstliche Intelligenz, um Schwachstellen in Quellcode aufzuspüren – und das aus der Perspektive eines Angreifers.Das unter der Apache-2.0-Lizenz veröffentlichte Tool arbeitet mit einer sogenannten Falsifikations-Engine. Sie simuliert Angriffsmuster und liefert direkt belegbare Gegenmaßnahmen. Voraussetzung…

KI-Angriffe: Cyberkriminelle infiltrieren Netzwerke in 72 Stunden
Das zeigt eine aktuelle Analyse zweier Sicherheitsfirmen.Die Sicherheitsforscher von Huntress und Sygnia haben zwischen dem 10. und 13. Juli 2026 alarmierende Erkenntnisse veröffentlicht: Angreifer nutzen KI-generierte Skripte, um Active-Directory-Umgebungen und Cloud-Infrastrukturen zu erkunden. Die Zeit, die für eine Kompromittierung benötigt…

Microsoft 365: Bedrohungsgruppe Pink kappt Passkey-Sicherheit
Sicherheitsforscher und Bundesbehörden haben eine ausgeklügelte Serie von Cyberangriffen auf Microsoft-365-Nutzer identifiziert. Im Zentrum steht die Manipulation von Passkey-Registrierungsprozessen – eine Methode, die selbst mehrstufige Authentifizierung aushebeln kann.Seit April 2026 ist eine als O-UNC-066 bekannte Bedrohungsgruppe aktiv, die auch unter…

Microsoft warnt: 81 Millionen Anmeldeversuche auf Azure in zwei Wochen
Der Microsoft-Konzern hat am heutigen Sonntag eine dringende Sicherheitswarnung herausgegeben. Betroffen sind Unternehmen aller Branchen, deren E-Mail-Routing falsch eingerichtet ist. Die Angreifer verschicken gefälschte Nachrichten, die von legitimen Absendern zu stammen scheinen. Ziel sind Finanzbetrug und Datendiebstahl. Die Schwachstelle im…

Ransomware-Angriffe: Erster autonomer KI-Agent führt Attacke durch
Zwei Entwicklungen setzen Sicherheitsexperten massiv unter Druck: Remote-Ransomware-Angriffe steigen rasant, während der erste vollständig autonome KI-Agent eine Ransomware-Attacke durchgeführt hat. Remote-Ransomware verzeichnet Zuwachs um 62 Prozent Seit 2022 sind Remote-Ransomware-Angriffe um 62 Prozent gestiegen. Das zeigt der aktuelle CryptoGuard-Report von…

BlueHammer-Lücke: CISA warnt vor aktiven Ransomware-Angriffen
Sicherheitsforscher haben einen angeblichen Zero-Day-Exploit für Windows 10 und 11 entdeckt, der auf Dark-Web-Märkten zum Verkauf angeboten wird. Der Eintrag vom 2. Juli 2026 verspricht SYSTEM-Zugriff auf Windows 11 Version 26H1. Der Verkäufer verlangt für den alleinstehenden Exploit 25.000 Dollar.…
