Schlagwort Schwachstellen

Windows-Lücke CVE-2026-68820: Lazarus nutzt Zero-Day gegen Rüstung
Die unter dem Namen Lazarus bekannte Bedrohungsgruppe nutzt eine kritische, bisher unbekannte Schwachstelle im Windows-Betriebssystem aus, um im Rahmen einer globalen Spionagekampagne Zugriff auf sensible Netzwerke zu erhalten. Die als „Operation Dream Job“ bezeichnete Angriffswelle zielt primär auf Unternehmen aus…

N-central-Lücke: 55,6% der Server bleiben trotz Patch anfällig
Die IT-Sicherheitslandschaft steht derzeit vor einer doppelten Bedrohung durch Schwachstellen in weit verbreiteter Management-Software und spezialisierter mobiler Spionagesoftware. Während zahlreiche N-able N-central-Server trotz früherer Patch-Versuche weiterhin anfällig für vollständige Übernahmen durch Angreifer bleiben, wurde parallel die neue Android-Spyware Octagon identifiziert,…

Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging
Sicherheitsforscher von Proofpoint haben eine neue Spionagekampagne identifiziert, bei der eine russische Hackergruppe ein hochgradig resistentes Backdoor-Implantat gegen Microsoft Exchange Server einsetzt. Die unter den Bezeichnungen TA488, Void Blizzard oder Laundry Bear bekannte Gruppierung nutzt dabei eine Schwachstelle in Outlook…

Operation BlueDash: Gefälschte Updates installieren Fernwartungs-Trojaner
Hacker kapern Firmennetzwerke über falsche Meeting-Einladungen und manipulierte WLAN-Hotspots.Die Bedrohungslage für Unternehmen hat sich im Juli 2026 dramatisch verschärft. Gleich mehrere hochentwickelte Kampagnen nutzen Microsoft Teams und die Microsoft-365-Infrastruktur als Einfallstore. Besonders betroffen: Finanzinstitute und die Kryptobranche.Nordkoreanische Gruppe zielt auf…

Zimbra-Schwachstelle: 16 Nationen warnen vor Laundry-Bear-Angriffen
Eine Allianz aus 16 Nationen, darunter die US-Behörden CISA, NSA und FBI sowie Partner aus dem Vereinigten Königreich, Australien, Kanada und zwölf europäischen Ländern, hat eine gemeinsame Warnung vor den Aktivitäten der russischen APT-Gruppe Laundry Bear veröffentlicht. Die staatlich unterstützte…

Smartphone-Sicherheit: 2,67 Millionen Angriffe im Q1 2026
Die Bedrohungslage für Mobilgeräte hat sich drastisch verschlechtert. Allein im ersten Quartal 2026 blockierten Sicherheitssysteme 2,67 Millionen Schadsoftware-Angriffe auf Smartphones und Tablets. Experten entdeckten dabei rund 306.000 neue schädliche Programme.Doch die größte Gefahr geht oft von den Nutzern selbst aus.…

APT28-Kampagnen: 18.000 Router gekapert, Zero-Day-Lücken ausgenutzt
Die russische Hackergruppe APT28 hat ihre Aktivitäten massiv ausgeweitet und greift mit zwei koordinierten Kampagnen Ziele in der Ukraine, NATO-Staaten und weltweit an. Im Fokus stehen handelsübliche Router und ausgeklügelte Schadsoftware. FrostArmada: 18.000 Router in 120 Ländern gekapert Die als…

Schwachstellen-Explosion: 20.701 Lücken im Q2 2026, +62,5% kritisch
Mehrere Sicherheitsbehörden und Technologieanbieter haben dringende Warnungen zu schwerwiegenden Schwachstellen in verbreiteter Unternehmenssoftware herausgegeben. Die betroffenen Systeme reichen von Fernzugriffstools über Virtualisierungsplattformen bis zu Webservern – und einige Lücken werden bereits aktiv ausgenutzt. BeyondTrust schließt kritische Authentifizierungslücken Der Sicherheitsanbieter BeyondTrust…

SolarisLoader: Neue Malware umgeht Windows Defender und Avast
Der als SolarisLoader bekannte Schädling nutzt eine Schwachstelle im Treiber des tschechischen Sicherheitsanbieters Safetica aus, um selbst die stärksten Abwehrmechanismen zu umgehen. Die als CVE-2026-0828 gelistete Lücke erlaubt es der Malware, hochriskante Schadsoftware nachzuladen – und das nahezu unbemerkt.Angriff auf…

JadePuffer: Erste autonome Ransomware nutzt KI für Netzwerk-Angriffe
Forscher und Sicherheitsexperten haben mehrere schwerwiegende Schwachstellen in Grafikprozessoren und KI-Software-Frameworks aufgedeckt. Die Angriffsmethoden reichen von Hardware-Manipulationen bis hin zu vollautonomen Ransomware-Agenten. GPUBreach: Wenn Grafikkarten zur Sicherheitsfalle werden Ein Forschungsteam der University of Toronto präsentierte im Frühjahr 2026 eine Methode…
