Schlagwort Bedrohungsanalyse

Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging
Sicherheitsforscher von Proofpoint haben eine neue Spionagekampagne identifiziert, bei der eine russische Hackergruppe ein hochgradig resistentes Backdoor-Implantat gegen Microsoft Exchange Server einsetzt. Die unter den Bezeichnungen TA488, Void Blizzard oder Laundry Bear bekannte Gruppierung nutzt dabei eine Schwachstelle in Outlook…

AtlasRAT und MedusaHVNC: Neue Malware-Welle bedroht Windows
Windows-Nutzer weltweit sind Ziel einer neuen Flut von Cyberbedrohungen. Sicherheitsforscher haben Ende Juli 2026 mehrere hochgefährliche Schadprogramme identifiziert, darunter den Schadcode AtlasRAT, die Erpressungssoftware GenieLocker sowie eine großangelegte Vishing-Kampagne über Microsoft Teams.AtlasRAT und MedusaHVNC: Neue Schädlinge im FokusAm heutigen Donnerstag…

MAI-Cyber-1-Flash: Microsofts neues KI-Modell erreicht 96% Benchmark-Erfolg
Angreifer setzen zunehmend auf künstliche Intelligenz, um die Geschwindigkeit und Effizienz ihrer Attacken massiv zu steigern. Berichte bestätigen, dass sogenannte KI-Agenten genutzt werden, um Angriffszeitpläne zu beschleunigen. Microsoft reagiert auf diese Entwicklung mit der Einführung neuer agentischer Abwehrsysteme, um Unternehmen…

MedusaHVNC: Neue Malware kappert Browser-Sitzungen auf Windows
Sicherheitsexperten des IT-Unternehmens BlackFog haben eine neue Bedrohung im Bereich der Cyberkriminalität analysiert: Die als MedusaHVNC bezeichnete Schadsoftware wird als sogenannte Malware-as-a-Service (MaaS) vertrieben. Das Programm ist darauf spezialisiert, aktive Browser-Sitzungen auf Windows-Systemen zu übernehmen, indem es einen versteckten Desktop…

Flying Eagle RAT: 170 Server für Android-Malware identifiziert
Sicherheitsanalysten von Hunt.io und NetAskari haben eine neue, weitreichende Malware-Kampagne identifiziert, die sich auf den Android-Remote-Access-Trojaner (RAT) Flying Eagle stützt. Die Experten lokalisierten weltweit 170 aktive Server, die für den Betrieb und die Steuerung der Schadsoftware genutzt werden. Die Verbreitung…

FortiBleed: 75.000 Firewalls kompromittiert, Millionen Zugänge gestohlen
Sicherheitsforscher warnen aktuell vor einer Eskalation bei Cyberangriffen auf kritische IT-Infrastrukturen und Entwicklungsplattformen. Im Fokus stehen dabei insbesondere eine kritische Schwachstelle in der Git-Verwaltungssoftware Gitea sowie eine umfangreiche Kampagne zum Diebstahl von Zugangsdaten, die Zehntausende von Fortinet-Firewalls betrifft. Die US-Cybersicherheitsbehörde…

WARDEN Stealer: Neue MaaS-Plattform stiehlt Passwörter und Krypto
Eine gefährliche neue Schadsoftware-Plattform namens WARDEN Stealer macht derzeit in Untergrundforen von sich reden. Das als „Malware-as-a-Service“ (MaaS) angebotene Tool zielt auf Passwortdiebstahl, Krypto-Raub und die Verbreitung weiterer Schadsoftware ab. Experten warnen: Die Bedrohung für Unternehmen und Privatanwender wächst.Was kann…

Phishing-Kampagnen: 7,6 Milliarden Bedrohungen im Q2 2026
Rund 1.800 Kriminelle weltweit nutzten den Dienst – nun ist er vom Netz. Eine internationale Großrazzia hat eine der gefährlichsten Phishing-as-a-Service-Plattformen lahmgelegt. Das Bundeskriminalamt (BKA) und die Zentrale Ansprechstelle Cybercrime (ZIT) gaben gemeinsam mit dem FBI und indonesischen Behörden die…

REF9403-Kampagne: Nordkoreanische Hacker zielen auf Entwickler ab
Während Apple mit der M5-Chip-Generation neue Maßstäbe setzt, wachsen gleichzeitig die Anforderungen an den Schutz externer Geräte und bootfähiger Medien. Für Unternehmen und Kreativschaffende wird die Absicherung ihrer Workflows zur zentralen Herausforderung.Hardware-Verschlüsselung als neuer StandardExterne Speichermedien mit hardwarebasierter Verschlüsselung gewinnen…

GitHub unter Druck: 292 gefälschte Repositories mit BoryptGrab entdeckt
Der „VulnHunter“ genannte Scanner nutzt agentische Künstliche Intelligenz, um Schwachstellen in Quellcode aufzuspüren – und das aus der Perspektive eines Angreifers.Das unter der Apache-2.0-Lizenz veröffentlichte Tool arbeitet mit einer sogenannten Falsifikations-Engine. Sie simuliert Angriffsmuster und liefert direkt belegbare Gegenmaßnahmen. Voraussetzung…
