Schlagwort Bedrohungsanalyse

CHAINDROP-Wurm: Über 400 npm-Pakete infiziert, 2 Mrd. Downloads gefährdet
Sicherheitsexperten haben eine massive Kompromittierung innerhalb des npm-Ökosystems identifiziert, die durch einen als CHAINDROP bezeichneten Wurm verursacht wurde. Die bösartige Software hat über 400 Pakete infiziert und gefährdet damit die Integrität zahlreicher Anwendungen weltweit. Betroffen sind Software-Komponenten, die zusammen kumuliert…

npm-Attacke: 444 Pakete mit Wurm infiziert – KI-Tools im Visier
Hunderte npm-Pakete sind durch eine ausgeklügelte Supply-Chain-Attacke kompromittiert worden. Die als „ChainDrop“ bekannte Kampagne zielt gezielt auf Entwicklerumgebungen und KI-Coding-Tools ab – und nutzt einen sich selbst verbreitenden Wurm namens „Mini Shai-Hulud“, um wertvolle Zugangsdaten zu stehlen. Auch deutsche Entwicklungsteams,…

Hotel-WLAN-Angriff: Russische Hacker stehlen Microsoft-365-Daten
Eine russische Hackergruppe nutzt Hotel-WLAN-Netzwerke, um Geschäftsreisende auszuspähen und Zugangsdaten zu Microsoft-365-Konten zu stehlen. Die Kampagne namens „CaptiveCrunch“ richtet sich gezielt gegen Unternehmen weltweit – auch deutsche Firmen könnten betroffen sein.Microsoft hat eine hochentwickelte globale Cyber-Kampagne aufgedeckt, die Geschäftsreisende ins…

DOUBLECUP: Neue Malware nutzt Steganografie im Browser-Cache
Sicherheitsanalysten von SOCRadar haben eine neue, hochentwickelte Malware-Infrastruktur identifiziert, die unter dem Namen DOUBLECUP firmiert. Bei dem System handelt es sich um eine sogenannte Loader-as-a-Service-Plattform russischen Ursprungs, die bereits seit Juni 2026 im operativen Betrieb ist. Die Hintermänner setzen auf…

DOUBLECUP: Russischer Malware-Dienst nutzt PNG-Cache-Verstecke
Sicherheitsanalysten von SOCRadar warnen vor einer neuen, hochentwickelten Bedrohung durch den russischen Malware-Dienst DOUBLECUP. Bei der seit Juni 2026 aktiven Operation handelt es sich um einen sogenannten Loader-as-a-Service (LaaS), der speziell darauf ausgelegt ist, Schadsoftware über manipulierte Browser-Daten in Unternehmensnetzwerke…

KI-Angriffe: 88% aller Sicherheitslücken in 48 Stunden weaponisiert
Die Bedrohungslage im Netz hat sich dramatisch verschärft: Künstliche Intelligenz treibt Cyberkriminalität in nie gekannte Ausmaße. Angriffe erfolgen mittlerweile innerhalb von 48 Stunden nach Bekanntwerden von Sicherheitslücken – für Unternehmen und Behörden wird das ein wachsendes Problem.Angriffszeiten kollabieren: Von Wochen…

Outlook-Lücke CVE-2026-42897: TA488 nutzt XSS aktiv aus
Sicherheitsforscher haben eine aktive Angriffswelle identifiziert, die eine neu entdeckte Schwachstelle in Microsoft Outlook Web Access (OWA) ausnutzt. Die als TA488 bekannte Bedrohungsgruppe, die in Fachkreisen auch unter den Namen Laundry Bear oder Void Blizzard geführt wird, nutzt die Schwachstelle…

CaptiveCrunch: Midnight Blizzard kapert Hotel-WLAN weltweit
Sicherheitsexperten von Microsoft haben eine global angelegte Cyberspionage-Kampagne aufgedeckt, die gezielt Reisende in Hotels und Konferenzzentren ins Visier nimmt. Die unter dem Namen CaptiveCrunch bekannte Operation wird der Gruppe Storm-2945 zugeschrieben, einem Untercluster des bekannten Bedrohungsakteurs Midnight Blizzard. Nach Angaben…

Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging
Sicherheitsforscher von Proofpoint haben eine neue Spionagekampagne identifiziert, bei der eine russische Hackergruppe ein hochgradig resistentes Backdoor-Implantat gegen Microsoft Exchange Server einsetzt. Die unter den Bezeichnungen TA488, Void Blizzard oder Laundry Bear bekannte Gruppierung nutzt dabei eine Schwachstelle in Outlook…

AtlasRAT und MedusaHVNC: Neue Malware-Welle bedroht Windows
Windows-Nutzer weltweit sind Ziel einer neuen Flut von Cyberbedrohungen. Sicherheitsforscher haben Ende Juli 2026 mehrere hochgefährliche Schadprogramme identifiziert, darunter den Schadcode AtlasRAT, die Erpressungssoftware GenieLocker sowie eine großangelegte Vishing-Kampagne über Microsoft Teams.AtlasRAT und MedusaHVNC: Neue Schädlinge im FokusAm heutigen Donnerstag…
