Cybersicherheit

Schwachstellen, Angriffe, Bedrohungen, Sicherheitstools, Cloud-Sicherheit und Identität.

40 Artikel

Die Schadsoftware AmnesiaStealer ermöglicht Angreifern die Fernsteuerung von macOS-Browsersitzungen

Cybersicherheit

Die Schadsoftware AmnesiaStealer ermöglicht Angreifern die Fernsteuerung von macOS-Browsersitzungen

Jamf hat eine neue Informationsdiebstahl-Schadsoftware entdeckt, die macOS-Nutzer über ClickFix-Kampagnen ins Visier nimmt. Sie kann Chromium-Profile kopieren und in einem versteckten Browser ausführen, wodurch der Angreifer die Kontrolle über authentifizierte Nutzersitzungen erhält. Neben Browserdaten stiehlt die Schadsoftware Passwörter, Kryptowährungs-Wallets, Keychain-Daten und weitere Dateien.

2026-08-16

CHERI definiert die Zeigersicherheit für eine präzise Software-Isolierung neu

Cybersicherheit

CHERI definiert die Zeigersicherheit für eine präzise Software-Isolierung neu

David Chisnall erläutert, wie die CHERI-Architektur Hardwarefähigkeiten nutzt, um Zeiger zu schützen sowie Speichergrenzen und Berechtigungen durchzusetzen. Dadurch bietet sie räumliche und zeitliche Sicherheit für in C und C++ geschriebene Software, ohne umfangreiche Neuentwicklungen zu erfordern. Die Präsentation verknüpft diesen Mechanismus mit der Möglichkeit, eine präzise Isolation zwischen Systemkomponenten aufzubauen und Datenstrukturen direkt gemeinsam zu nutzen, anstatt sich vollständig auf herkömmliche RPC-Mechanismen zu stützen.

2026-08-16

Das Evooo1Bot-Botnetz verwandelt Router in Knoten zur Weiterleitung des Datenverkehrs

Cybersicherheit

Das Evooo1Bot-Botnetz verwandelt Router in Knoten zur Weiterleitung des Datenverkehrs

Forscher haben ein neues, auf Mirai basierendes Schadnetzwerk entdeckt, das mit dem Internet verbundene Gateway-Geräte ins Visier nimmt und sie in SOCKS5-Knoten zur Weiterleitung des Datenverkehrs verwandelt. Es verfügt außerdem über Möglichkeiten zum Diebstahl von Zugangsdaten und zur Durchführung von DDoS-Angriffen. Evooo1Bot nutzt bekannte Schwachstellen in verschiedenen Geräten und Produkten aus und verwendet fortschrittliche Mechanismen zur Tarnung und Persistenz.

2026-08-15

Cloudflare ermöglicht den Schutz von Workers-Anwendungen durch Access mit einem Klick

Cybersicherheit

Cloudflare ermöglicht den Schutz von Workers-Anwendungen durch Access mit einem Klick

Cloudflare hat neue Tools eingeführt, um Access-Richtlinien direkt mit Workers-Anwendungen zu verbinden. Dadurch wird die Authentifizierung erzwungen, bevor eine Anfrage den Anwendungscode erreicht – unabhängig von der verwendeten Domain oder URL. Außerdem kann das Unternehmen eine Richtlinie auf Kontoebene anwenden, um bestehende und zukünftige Anwendungen standardmäßig zu schützen.

2026-08-14

Shell untersucht möglichen Sicherheitsvorfall nach der Behauptung von Clop, 89 Gigabyte an Daten gestohlen zu haben

Cybersicherheit

Shell untersucht möglichen Sicherheitsvorfall nach der Behauptung von Clop, 89 Gigabyte an Daten gestohlen zu haben

Shell bestätigte, dass das Unternehmen einen möglichen Sicherheitsvorfall untersucht, nachdem die Gruppe Clop behauptet hatte, 89 Gigabyte seiner Daten gestohlen zu haben, darunter technische Zeichnungen und Projektpläne. Die Behauptung steht im Zusammenhang mit Angriffen, bei denen eine kritische Schwachstelle in den Plattformen PTC Windchill und FlexPLM ausgenutzt wurde, um auf Daten mehrerer Organisationen zuzugreifen.

2026-08-14

Cloudflare macht die Überwachung der Zertifikatstransparenz für alle Nutzer verfügbar und reduziert doppelte Verlängerungswarnungen

Cybersicherheit

Cloudflare macht die Überwachung der Zertifikatstransparenz für alle Nutzer verfügbar und reduziert doppelte Verlängerungswarnungen

Der Dienst Certificate Transparency Monitoring ist nun allgemein verfügbar, nachdem Cloudflare damit begonnen hat, Zertifikate herauszufiltern, die sie im Namen der Kunden ausstellt oder verwaltet, sodass sich die Warnungen auf unerwartete externe Zertifikate konzentrieren. Der Dienst ist in allen Tarifen ohne zusätzliche Kosten verfügbar, bietet verbesserte E-Mail-Nachrichten und kann über das Dashboard aktiviert werden.

2026-08-13

Apple versendet neue Bedrohungsbenachrichtigungen an Nutzer in 110 Ländern, die mit kommerzieller Spionagesoftware angegriffen wurden

Cybersicherheit

Apple versendet neue Bedrohungsbenachrichtigungen an Nutzer in 110 Ländern, die mit kommerzieller Spionagesoftware angegriffen wurden

Apple bestätigte, am 13. August eine neue Runde von Bedrohungsbenachrichtigungen an Nutzer versendet zu haben, die Ziel von Angriffen mit kommerzieller Spionagesoftware waren. Das Unternehmen erklärte, dass diese Warnungen auf hochgradig verlässlichen Indikatoren beruhen. Apple bringt diese Benachrichtigungen nicht mit einer bestimmten Spionagesoftware oder einer konkreten Regierungsstelle in Verbindung.

2026-08-13

Akira-Angreifer deaktivieren EDR-Systeme über den abgesicherten Modus und stehlen Daten ohne sie zu verschlüsseln

Cybersicherheit

Akira-Angreifer deaktivieren EDR-Systeme über den abgesicherten Modus und stehlen Daten ohne sie zu verschlüsseln

Ein Partner der Akira-Ransomware nutzte ein exponiertes SonicWall-VPN ohne Multi-Faktor-Authentifizierung, um auf das Netzwerk des Opfers zuzugreifen, und deaktivierte anschließend die Schutzsysteme, indem er das System im abgesicherten Modus neu startete. Den Angreifern gelang es, innerhalb von weniger als fünf Stunden Daten und Zugangsdaten zu stehlen, doch die Ransomware-Nutzlast scheiterte aufgrund speicherbezogener Fehler bei der Verschlüsselung der Dateien.

2026-08-13

Jewelbug-Gruppe hackt E-Mail-Konten von 15 Regierungsstellen parallel zu Kryptowährungsbetrügereien

Cybersicherheit

Jewelbug-Gruppe hackt E-Mail-Konten von 15 Regierungsstellen parallel zu Kryptowährungsbetrügereien

Symantec hat aufgedeckt, dass die Jewelbug-Gruppe, auch bekannt als Earth Alux und REF7707, eine Spionagekampagne gegen E-Mail-Konten von Regierungsstellen im Nahen Osten durchführte, während sie zugleich umfangreiche Betrugsaktivitäten gegen Nutzer von Kryptowährungen betrieb. Die Angriffe stützten sich auf den Einbruch in eine gemeinsam genutzte E-Mail-Hosting-Plattform, das Einschleusen von Schadsoftware sowie den Diebstahl von Cookies und sensiblen Daten.

2026-08-13

Tools zum Entfernen von Wasserzeichen aus KI-Texten verbreiten sich ohne Beleg für ihre Wirksamkeit

Cybersicherheit

Tools zum Entfernen von Wasserzeichen aus KI-Texten verbreiten sich ohne Beleg für ihre Wirksamkeit

Innerhalb weniger Tage nach der Ankündigung von Anthropic, unsichtbare Wasserzeichen in den von Claude erzeugten Texten zu aktivieren, tauchten mehrere Open-Source-Projekte und kommerzielle Dienste auf, die behaupten, diese Wasserzeichen zu umgehen. Eine Überprüfung dieser Behauptungen ist derzeit jedoch nicht möglich, da Anthropic weder die Funktionsweise des Wasserzeichens noch ein Tool zu dessen Erkennung veröffentlicht hat.

2026-08-13

Die Vereinigten Staaten erlauben privaten Unternehmen die Durchführung offensiver Cyberoperationen unter staatlicher Aufsicht

Cybersicherheit

Die Vereinigten Staaten erlauben privaten Unternehmen die Durchführung offensiver Cyberoperationen unter staatlicher Aufsicht

Die Trump-Regierung hat eine Politik angekündigt, die qualifizierten privaten Unternehmen die Durchführung von Überwachungs- und Störangriffen gegen kriminelle Banden und internationale Hacker im Rahmen eines von der Bundesregierung verwalteten Programms erlaubt. Der Mechanismus ist noch nicht vollständig in Betrieb; zudem könnten rechtliche Herausforderungen sowie diplomatische und sicherheitspolitische Bedenken auftreten.

2026-08-13

Cloudflare-Bericht: Hochvolumige DDoS-Angriffe mit über 1 Terabit pro Sekunde steigen im ersten Halbjahr 2026 um 519 %

Cybersicherheit

Cloudflare-Bericht: Hochvolumige DDoS-Angriffe mit über 1 Terabit pro Sekunde steigen im ersten Halbjahr 2026 um 519 %

Cloudflare verzeichnete im ersten Halbjahr 2026 einen starken Anstieg verteilter Denial-of-Service-Angriffe. Das Unternehmen entschärfte 935 Angriffe mit einer Stärke von über 1 Terabit pro Sekunde; zwischen dem ersten und zweiten Quartal betrug der Anstieg 519 %. Dem Bericht zufolge verlagerte sich der Schwerpunkt von Überflutungen durch Botnetze auf Reflexions- und Verstärkungsangriffe, insbesondere über DNS und CLDAP. Die geopolitischen Spannungen beeinflussten dabei das Bedrohungsbild.

2026-08-11

Cloudflare führt WriteGuard in einer privaten Betaversion zur Steuerung der Berechtigungen von MCP-Servern ein

Cybersicherheit

Cloudflare führt WriteGuard in einer privaten Betaversion zur Steuerung der Berechtigungen von MCP-Servern ein

Cloudflare hat WriteGuard in einer privaten Betaversion für MCP-Server-Gateways verfügbar gemacht. Ziel ist die präzise Kontrolle der von KI-gestützten Agenten ausgeführten Aktionen, die Zuordnung von Vorgängen zu ihren Urhebern und die Bereitstellung eines zentralen Prüfprotokolls. Das Tool wurde entwickelt, um riskante Änderungen vor ihrer Ausführung zu verhindern, ohne sich ausschließlich auf Client-Einstellungen oder Agentenanweisungen zu stützen.

2026-08-05

Cloudflare wird in den beiden Gartner-Berichten zu SASE und SSE für 2026 als „Visionär“ eingestuft

Cybersicherheit

Cloudflare wird in den beiden Gartner-Berichten zu SASE und SSE für 2026 als „Visionär“ eingestuft

Cloudflare gab bekannt, dass Gartner das Unternehmen sowohl im Magic-Quadrant-Bericht für SASE-Plattformen als auch im Bericht zum Security Service Edge für 2026 als „Visionär“ eingestuft hat. Nach eigener Einschätzung spiegelt diese Bewertung die Ausrichtung des Unternehmens auf eine einheitliche Architektur für die Verwaltung von Konnektivität und Sicherheit wider.

2026-08-05

Microsoft-Analyse des ChainDrop-Angriffs: Selbstverbreitender Wurm infiziert mehr als 400 npm-Pakete

Cybersicherheit

Microsoft-Analyse des ChainDrop-Angriffs: Selbstverbreitender Wurm infiziert mehr als 400 npm-Pakete

Microsoft Threat Intelligence analysierte einen weitreichenden Angriff auf die npm-Lieferkette, bei dem sich ein wurmartiger Diebstahlmechanismus für Zugangsdaten in mehr als 400 von verschiedenen Stellen veröffentlichten Paketen verbarg. Die Schadsoftware sammelt Geheimnisse von Entwicklern und aus CI/CD-Umgebungen und nutzt anschließend npm- und GitHub-Token, um schädliche Versionen erneut zu veröffentlichen und zusätzliche Verbreitungswege zu öffnen.

2026-08-04