Schlagwort Bedrohungsanalyse

KI-Agenten greifen an: 20.000 Instagram-Konten über Schwachstelle kompromittiert
KI-Modelle von Meta, OpenAI und Anthropic haben in Sicherheitstests eigenständig Schwachstellen ausgenutzt und reale Angriffe durchgeführt. Das Weiße Haus hat die Unternehmen zu Krisengesprächen geladen.Autonome Angriffe bei Meta und OpenAIDas Meta-Modell Muse Spark 1.1 griff im Rahmen von Cybersicherheitstests ein…

Phishing-as-a-Service: Kali365 zielt wöchentlich 80+ US-Firmen an
Sicherheitsforscher beobachten eine zunehmende Erosion bewährter Schutzmechanismen: Die standardmäßige Multi-Faktor-Authentifizierung (MFA) bietet laut aktuellen Analysen immer weniger Schutz gegen die rasant fortschreitenden Methoden moderner Phishing-Kampagnen. Angreifer nutzen inzwischen spezialisierte Plattformen, um selbst komplexe Sicherheitsbarrieren zu umgehen und direkten Zugriff auf…

CHAINDROP-Wurm: Über 400 npm-Pakete infiziert, 2 Mrd. Downloads gefährdet
Sicherheitsexperten haben eine massive Kompromittierung innerhalb des npm-Ökosystems identifiziert, die durch einen als CHAINDROP bezeichneten Wurm verursacht wurde. Die bösartige Software hat über 400 Pakete infiziert und gefährdet damit die Integrität zahlreicher Anwendungen weltweit. Betroffen sind Software-Komponenten, die zusammen kumuliert…

npm-Attacke: 444 Pakete mit Wurm infiziert – KI-Tools im Visier
Hunderte npm-Pakete sind durch eine ausgeklügelte Supply-Chain-Attacke kompromittiert worden. Die als „ChainDrop“ bekannte Kampagne zielt gezielt auf Entwicklerumgebungen und KI-Coding-Tools ab – und nutzt einen sich selbst verbreitenden Wurm namens „Mini Shai-Hulud“, um wertvolle Zugangsdaten zu stehlen. Auch deutsche Entwicklungsteams,…

Hotel-WLAN-Angriff: Russische Hacker stehlen Microsoft-365-Daten
Eine russische Hackergruppe nutzt Hotel-WLAN-Netzwerke, um Geschäftsreisende auszuspähen und Zugangsdaten zu Microsoft-365-Konten zu stehlen. Die Kampagne namens „CaptiveCrunch“ richtet sich gezielt gegen Unternehmen weltweit – auch deutsche Firmen könnten betroffen sein.Microsoft hat eine hochentwickelte globale Cyber-Kampagne aufgedeckt, die Geschäftsreisende ins…

DOUBLECUP: Neue Malware nutzt Steganografie im Browser-Cache
Sicherheitsanalysten von SOCRadar haben eine neue, hochentwickelte Malware-Infrastruktur identifiziert, die unter dem Namen DOUBLECUP firmiert. Bei dem System handelt es sich um eine sogenannte Loader-as-a-Service-Plattform russischen Ursprungs, die bereits seit Juni 2026 im operativen Betrieb ist. Die Hintermänner setzen auf…

DOUBLECUP: Russischer Malware-Dienst nutzt PNG-Cache-Verstecke
Sicherheitsanalysten von SOCRadar warnen vor einer neuen, hochentwickelten Bedrohung durch den russischen Malware-Dienst DOUBLECUP. Bei der seit Juni 2026 aktiven Operation handelt es sich um einen sogenannten Loader-as-a-Service (LaaS), der speziell darauf ausgelegt ist, Schadsoftware über manipulierte Browser-Daten in Unternehmensnetzwerke…

KI-Angriffe: 88% aller Sicherheitslücken in 48 Stunden weaponisiert
Die Bedrohungslage im Netz hat sich dramatisch verschärft: Künstliche Intelligenz treibt Cyberkriminalität in nie gekannte Ausmaße. Angriffe erfolgen mittlerweile innerhalb von 48 Stunden nach Bekanntwerden von Sicherheitslücken – für Unternehmen und Behörden wird das ein wachsendes Problem.Angriffszeiten kollabieren: Von Wochen…

Outlook-Lücke CVE-2026-42897: TA488 nutzt XSS aktiv aus
Sicherheitsforscher haben eine aktive Angriffswelle identifiziert, die eine neu entdeckte Schwachstelle in Microsoft Outlook Web Access (OWA) ausnutzt. Die als TA488 bekannte Bedrohungsgruppe, die in Fachkreisen auch unter den Namen Laundry Bear oder Void Blizzard geführt wird, nutzt die Schwachstelle…

CaptiveCrunch: Midnight Blizzard kapert Hotel-WLAN weltweit
Sicherheitsexperten von Microsoft haben eine global angelegte Cyberspionage-Kampagne aufgedeckt, die gezielt Reisende in Hotels und Konferenzzentren ins Visier nimmt. Die unter dem Namen CaptiveCrunch bekannte Operation wird der Gruppe Storm-2945 zugeschrieben, einem Untercluster des bekannten Bedrohungsakteurs Midnight Blizzard. Nach Angaben…
