Schlagwort Cybersicherheit

Certighost-Exploit: Kritische AD-Lücke CVE-2026-54121 öffentlich
Sicherheitsforscher haben einen funktionsfähigen Exploit-Code für eine kritische Schwachstelle in den Microsoft Active Directory Certificate Services (AD CS) öffentlich zugänglich gemacht. Die unter der Bezeichnung „Certighost“ bekannte Sicherheitslücke ermöglicht es Angreifern mit minimalen Berechtigungen, die vollständige Kontrolle über eine Windows-Domäne…

APT28-Kampagne: Russische Hacker kapern Hotel-WLAN für Microsoft-365
Sicherheitsexperten warnen vor einer neuen, großflächigen Cyber-Kampagne, bei der russische Akteure Schwachstellen in der Infrastruktur von Hotels und Konferenzzentren ausnutzen. Wie aus Analysen von ReliaQuest hervorgeht, wird die Aktivität der Gruppierung APT28, die auch unter dem Namen Fancy Bear bekannt…

Operation BlueDash: Gefälschte Updates installieren Fernwartungs-Trojaner
Hacker kapern Firmennetzwerke über falsche Meeting-Einladungen und manipulierte WLAN-Hotspots.Die Bedrohungslage für Unternehmen hat sich im Juli 2026 dramatisch verschärft. Gleich mehrere hochentwickelte Kampagnen nutzen Microsoft Teams und die Microsoft-365-Infrastruktur als Einfallstore. Besonders betroffen: Finanzinstitute und die Kryptobranche.Nordkoreanische Gruppe zielt auf…

Philippinen: Polizei fordert Altersgrenze 16 für soziale Medien
Die philippinische Nationalpolizei (PNP) hat auf der 44. ASEANAPOL-Konferenz in Pasay City weitreichende Regulierungen für die Social-Media-Nutzung von Kindern und Jugendlichen vorgeschlagen. Der Vorstoß orientiert sich am australischen Modell mit strikten Altersgrenzen.Auslöser: Gewaltvorfall an SchulePNP-Chef Nartatez Jr. betonte die Notwendigkeit,…

ClickLock-Malware: Neue Bedrohung für Mac-Nutzer seit Mai 2026
Hacker haben eine Reihe gefährlicher Angriffsmethoden auf Mac-Computer entdeckt – von manipulativen Täuschungsmanövern bis zu nicht reparierbaren Hardware-Schwachstellen.Sicherheitsforscher schlagen Alarm: Gleich mehrere neuartige Bedrohungen setzen Apples Betriebssystem unter Druck. Die Angriffspalette reicht von der Schadsoftware „ClickLock“ über gezielte Phishing-Kampagnen bis…

Phishing-Plattform Kratos zerschlagen: BKA und FBI beschlagnahmen 200 Server
Die Sicherheitslage im Online-Reisesektor hat sich dramatisch verschärft. Kriminelle nutzen kompromittierte Hotelkonten, um Reisende mit personalisierten Nachrichten und echten Buchungsdaten zu betrügen. Parallel dazu vermelden Ermittlungsbehörden einen Erfolg gegen die organisierte Phishing-Infrastruktur.Manipulierte Zahlungsaufforderungen bei Booking.comReisende, die Unterkünfte über Booking.com gebucht…

Android-Sicherheit: 300.000 Geräte von Fake-Virenwarnungen befallen
Angesichts einer Zunahme von hartnäckigen Fake-Virenwarnungen und manipulativen Werbe-Pop-ups auf Android-Smartphones wurden neue detaillierte Anleitungen zur Entfernung dieser Bedrohungen veröffentlicht. Die Berichte verdeutlichen, dass Nutzer verstärkt mit betrügerischen Meldungen wie einer angeblichen Infektion des Geräts konfrontiert werden, die oft auf…

Oracle-Update: 1.449 Patches schließen Rekord-Schwachstellen
Mehr als 1.400 Schwachstellen in einem einzigen Update – der Softwarekonzern Oracle hat einen beispiellosen Sicherheitspakt geschnürt. Zeitgleich zeigen neue Daten aus Asien und dem Nahen Osten: Die Bedrohungslage im Netz eskaliert.Rekord-Update mit 1.449 PatchesAm 21. Juli veröffentlichte Oracle das…

Japanische Finanzbranche: 17.559 Cyberangriffe 2025 treiben Standards voran
Die Japan Financial Crime Prevention Association (JFCPA) verstärkt ihre Führungsebene durch Expertise aus dem Bereich der digitalen Identitätsprüfung. Wie kürzlich bekannt wurde, übernimmt Hideyuki Hoshina, COO der Liquid Inc. und Vorstandsmitglied der ELEMENTS-Gruppe, einen Sitz im Direktorium des Branchenverbandes. Diese…

Signal-Sicherheitslücke: Gelöschte Nachrichten bleiben auf iOS sichtbar
Schwerwiegende Sicherheitslücken in verbreiteter Software und verschlüsselten Messengern setzen Unternehmen und Behörden unter Druck.Die Cybersicherheitslandschaft steht Ende Juli 2026 vor neuen Herausforderungen. Gleich mehrere kritische Schwachstellen in weit verbreiteten Anwendungen wurden entdeckt – darunter eine aktive Angriffswelle auf die Java-Bibliothek…
