Schlagwort IT-Sicherheit

Estée Lauder Datenleck: Oracle-Schwachstelle offenbart HR-Daten
Der Kosmetikkonzern Estée Lauder hat einen schwerwiegenden Sicherheitsvorfall bestätigt, bei dem persönliche Daten von Mitarbeitern kompromittiert wurden. Berichten zufolge nutzten Cyberkriminelle eine bekannte Schwachstelle in der Oracle E-Business Suite (EBS) aus, um Zugriff auf die internen Systeme des Unternehmens zu…

CaptiveCrunch: Midnight Blizzard kapert Hotel-WLAN weltweit
Sicherheitsexperten von Microsoft haben eine global angelegte Cyberspionage-Kampagne aufgedeckt, die gezielt Reisende in Hotels und Konferenzzentren ins Visier nimmt. Die unter dem Namen CaptiveCrunch bekannte Operation wird der Gruppe Storm-2945 zugeschrieben, einem Untercluster des bekannten Bedrohungsakteurs Midnight Blizzard. Nach Angaben…

Digitale Großstörung: Claude, WhatsApp, Zoom und Apple Pay zeitgleich aus
Eine Welle technischer Störungen hat zwischen Ende Juli und Anfang August 2026 zahlreiche digitale Dienste lahmgelegt. Von KI-Plattformen über Kommunikationstools bis hin zu Bezahlsystemen – Millionen Nutzer weltweit waren von Ausfällen betroffen. Die Pannenserie wirft erneut Fragen zur Stabilität kritischer…

Edge 151: Microsoft bringt Passkey-Sync für Unternehmenskunden
Microsoft hat die Verfügbarkeit der neuen Version seines Webbrowsers Edge bekannt gegeben. Das Update auf die Versionsnummer 151.0.4129.59 adressiert vorrangig die IT-Sicherheit und bringt funktionale Änderungen für Unternehmenskunden sowie Anpassungen bei den Systemvoraussetzungen mit sich. Mit diesem Schritt setzt das…

KI-Agenten: Varyence und Workato sparen bis 25 Stunden pro Woche
Ende Juli haben zahlreiche Software-Anbieter und Startups neue KI-Plattformen und agentische Betriebssysteme vorgestellt. Die geballte Veröffentlichungswelle zielt auf Effizienzsteigerung, Sicherheitskontrolle und die Automatisierung komplexer Arbeitsabläufe in Unternehmen ab – ein Thema, das auch für den deutschen Markt zunehmend an Bedeutung…

Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging
Sicherheitsforscher von Proofpoint haben eine neue Spionagekampagne identifiziert, bei der eine russische Hackergruppe ein hochgradig resistentes Backdoor-Implantat gegen Microsoft Exchange Server einsetzt. Die unter den Bezeichnungen TA488, Void Blizzard oder Laundry Bear bekannte Gruppierung nutzt dabei eine Schwachstelle in Outlook…

SolarWinds Serv-U: 12.000 Server durch DoS-Lücke gefährdet
Die US-Cybersicherheitsbehörde CISA und der IT-Sicherheitsdienstleister Palo Alto Networks haben dringende Warnungen vor der aktiven Ausnutzung kritischer Schwachstellen in weit verbreiteten Unternehmenslösungen herausgegeben. Im Fokus der Angreifer stehen demnach die Dateiübertragungssoftware SolarWinds Serv-U sowie das PAN-OS GlobalProtect VPN von Palo…

Outlook-Lücke CVE-2026-42897: Hacker übernehmen Konten per E-Mail
Sicherheitsforscher des IT-Sicherheitsunternehmens Proofpoint haben eine schwerwiegende Schwachstelle in Microsofts Outlook Web Access (OWA) identifiziert, die bereits aktiv für Cyberangriffe genutzt wird. Die unter der Kennung CVE-2026-42897 geführte Sicherheitslücke weist eine kritische Bewertung von 8.1 auf der CVSS-Skala auf. Den…

Certighost (CVE-2026-54121): Exploit ermöglicht Netzwerk-Übernahme
Sicherheitsforscher haben einen Exploit für eine schwerwiegende Schwachstelle in Windows Active Directory Certificate Services veröffentlicht. Angreifer können damit die Kontrolle über gesamte Firmennetzwerke übernehmen.Angreifer können sich als Domänencontroller ausgebenDie als CVE-2026-54121 dokumentierte Lücke mit dem Spitznamen Certighost erlaubt es selbst…

Phishing-Alarm: LogMeIn-Kampagne kompromittiert über 80 Unternehmen
Eine neue Welle von Phishing-Angriffen zielt auf Unternehmen ab, indem sie vertrauenswürdige Fernwartungstools kapert. Die Täter erlangen so tiefe Einblicke in interne Systeme – und die Angriffsmethoden werden immer raffinierter.Sicherheitsforscher haben am 31. Juli 2026 eine ausgeklügelte Phishing-Kampagne aufgedeckt, die…
