Cybersicherheit

Schwachstellen, Angriffe, Bedrohungen, Sicherheitstools, Cloud-Sicherheit und Identität.

46 Artikel

CEVA-Logistics-Hack gefährdet Kundendaten von Pokémon Center in Großbritannien und Deutschland und führt zur Stornierung einiger Bestellungen

Cybersicherheit

CEVA-Logistics-Hack gefährdet Kundendaten von Pokémon Center in Großbritannien und Deutschland und führt zur Stornierung einiger Bestellungen

Pokémon Center hat Kunden im Vereinigten Königreich und in Deutschland darüber informiert, dass ein Cyberangriff auf das Logistikunternehmen CEVA Logistics ihre Namen, Adressen und Bestelldaten gestohlen haben könnte. Der Vorfall führte außerdem zu Versandverzögerungen und zur Stornierung einiger Bestellungen. Das Unternehmen bestätigte, dass Zahlungskartendaten nicht betroffen waren.

2026-08-17

Hacker bietet 3,64 Millionen Datensätze zu Azure-Konten großer Unternehmen an

Cybersicherheit

Hacker bietet 3,64 Millionen Datensätze zu Azure-Konten großer Unternehmen an

Ein Angreifer namens TheHatman behauptet, 3,64 Millionen Datensätze von Mitarbeitern und Unternehmenskonten aus Microsoft-Azure-Umgebungen großer Unternehmen gestohlen zu haben, und bietet sie zum Verkauf an. BleepingComputer konnte die Echtheit der Daten nicht unabhängig überprüfen, während Tata Consultancy Services und Gap Inc. erklärten, keine Beweise für einen Einbruch in ihre Systeme gefunden zu haben.

2026-08-17

Microsoft arbeitet an der Behebung der ShieldBreak-Sicherheitslücke in Defender

Cybersicherheit

Microsoft arbeitet an der Behebung der ShieldBreak-Sicherheitslücke in Defender

Microsoft hat mit der Vorbereitung eines Sicherheitsupdates zur Behebung einer Schwachstelle zur Rechteausweitung in Microsoft Defender begonnen, die unter der Bezeichnung CVE-2026-69414 verfolgt wird, nachdem ein Sicherheitsforscher einen Exploit-Nachweis auf aktualisierten Windows-Systemen veröffentlicht hatte. Der Exploit erfordert lokalen Zugriff und eingeschränkte Berechtigungen. Außerdem muss Defender aktiviert sein, damit die Rechteausweitung erfolgreich ist.

2026-08-17

Hackerangriff auf französische Steuerbehörde betrifft Daten von 678.000 Privatpersonen und Unternehmen

Cybersicherheit

Hackerangriff auf französische Steuerbehörde betrifft Daten von 678.000 Privatpersonen und Unternehmen

Das französische Ministerium für Wirtschaft und Finanzen teilte mit, dass ein Angreifer auf die Systeme der Generaldirektion für öffentliche Finanzen zugreifen und Daten von 678.000 Privatpersonen und Berufstätigen stehlen konnte, darunter Steuerinformationen und Immobiliendaten. Das Ministerium bestätigte, dass Benutzerkonten und Passwörter nicht betroffen waren. Die Behörden setzen ihre Ermittlungen fort und benachrichtigen die Betroffenen.

2026-08-17

Philips und GE untersuchen Vorwürfe des Datendiebstahls durch die Clop-Bande

Cybersicherheit

Philips und GE untersuchen Vorwürfe des Datendiebstahls durch die Clop-Bande

Philips und GE bestätigten, dass sie Vorwürfe der Clop-Bande untersuchen, wonach ihre Systeme kompromittiert und Daten gestohlen wurden. Philips erklärte, dass ein begrenzter Vorfall einen internen Server betraf, eingedämmt wurde und keine Kundenumgebungen beeinträchtigte. Die Vorwürfe stehen im Zusammenhang mit der Ausnutzung einer kritischen Schwachstelle in den Plattformen PTC Windchill und PTC FlexPLM.

2026-08-17

Die Schadsoftware AmnesiaStealer ermöglicht Angreifern die Fernsteuerung von macOS-Browsersitzungen

Cybersicherheit

Die Schadsoftware AmnesiaStealer ermöglicht Angreifern die Fernsteuerung von macOS-Browsersitzungen

Jamf hat eine neue Informationsdiebstahl-Schadsoftware entdeckt, die macOS-Nutzer über ClickFix-Kampagnen ins Visier nimmt. Sie kann Chromium-Profile kopieren und in einem versteckten Browser ausführen, wodurch der Angreifer die Kontrolle über authentifizierte Nutzersitzungen erhält. Neben Browserdaten stiehlt die Schadsoftware Passwörter, Kryptowährungs-Wallets, Keychain-Daten und weitere Dateien.

2026-08-16

CHERI definiert die Zeigersicherheit für eine präzise Software-Isolierung neu

Cybersicherheit

CHERI definiert die Zeigersicherheit für eine präzise Software-Isolierung neu

David Chisnall erläutert, wie die CHERI-Architektur Hardwarefähigkeiten nutzt, um Zeiger zu schützen sowie Speichergrenzen und Berechtigungen durchzusetzen. Dadurch bietet sie räumliche und zeitliche Sicherheit für in C und C++ geschriebene Software, ohne umfangreiche Neuentwicklungen zu erfordern. Die Präsentation verknüpft diesen Mechanismus mit der Möglichkeit, eine präzise Isolation zwischen Systemkomponenten aufzubauen und Datenstrukturen direkt gemeinsam zu nutzen, anstatt sich vollständig auf herkömmliche RPC-Mechanismen zu stützen.

2026-08-16

Das Evooo1Bot-Botnetz verwandelt Router in Knoten zur Weiterleitung des Datenverkehrs

Cybersicherheit

Das Evooo1Bot-Botnetz verwandelt Router in Knoten zur Weiterleitung des Datenverkehrs

Forscher haben ein neues, auf Mirai basierendes Schadnetzwerk entdeckt, das mit dem Internet verbundene Gateway-Geräte ins Visier nimmt und sie in SOCKS5-Knoten zur Weiterleitung des Datenverkehrs verwandelt. Es verfügt außerdem über Möglichkeiten zum Diebstahl von Zugangsdaten und zur Durchführung von DDoS-Angriffen. Evooo1Bot nutzt bekannte Schwachstellen in verschiedenen Geräten und Produkten aus und verwendet fortschrittliche Mechanismen zur Tarnung und Persistenz.

2026-08-15

Cloudflare ermöglicht den Schutz von Workers-Anwendungen durch Access mit einem Klick

Cybersicherheit

Cloudflare ermöglicht den Schutz von Workers-Anwendungen durch Access mit einem Klick

Cloudflare hat neue Tools eingeführt, um Access-Richtlinien direkt mit Workers-Anwendungen zu verbinden. Dadurch wird die Authentifizierung erzwungen, bevor eine Anfrage den Anwendungscode erreicht – unabhängig von der verwendeten Domain oder URL. Außerdem kann das Unternehmen eine Richtlinie auf Kontoebene anwenden, um bestehende und zukünftige Anwendungen standardmäßig zu schützen.

2026-08-14

Shell untersucht möglichen Sicherheitsvorfall nach der Behauptung von Clop, 89 Gigabyte an Daten gestohlen zu haben

Cybersicherheit

Shell untersucht möglichen Sicherheitsvorfall nach der Behauptung von Clop, 89 Gigabyte an Daten gestohlen zu haben

Shell bestätigte, dass das Unternehmen einen möglichen Sicherheitsvorfall untersucht, nachdem die Gruppe Clop behauptet hatte, 89 Gigabyte seiner Daten gestohlen zu haben, darunter technische Zeichnungen und Projektpläne. Die Behauptung steht im Zusammenhang mit Angriffen, bei denen eine kritische Schwachstelle in den Plattformen PTC Windchill und FlexPLM ausgenutzt wurde, um auf Daten mehrerer Organisationen zuzugreifen.

2026-08-14

Cloudflare macht die Überwachung der Zertifikatstransparenz für alle Nutzer verfügbar und reduziert doppelte Verlängerungswarnungen

Cybersicherheit

Cloudflare macht die Überwachung der Zertifikatstransparenz für alle Nutzer verfügbar und reduziert doppelte Verlängerungswarnungen

Der Dienst Certificate Transparency Monitoring ist nun allgemein verfügbar, nachdem Cloudflare damit begonnen hat, Zertifikate herauszufiltern, die sie im Namen der Kunden ausstellt oder verwaltet, sodass sich die Warnungen auf unerwartete externe Zertifikate konzentrieren. Der Dienst ist in allen Tarifen ohne zusätzliche Kosten verfügbar, bietet verbesserte E-Mail-Nachrichten und kann über das Dashboard aktiviert werden.

2026-08-13

Apple versendet neue Bedrohungsbenachrichtigungen an Nutzer in 110 Ländern, die mit kommerzieller Spionagesoftware angegriffen wurden

Cybersicherheit

Apple versendet neue Bedrohungsbenachrichtigungen an Nutzer in 110 Ländern, die mit kommerzieller Spionagesoftware angegriffen wurden

Apple bestätigte, am 13. August eine neue Runde von Bedrohungsbenachrichtigungen an Nutzer versendet zu haben, die Ziel von Angriffen mit kommerzieller Spionagesoftware waren. Das Unternehmen erklärte, dass diese Warnungen auf hochgradig verlässlichen Indikatoren beruhen. Apple bringt diese Benachrichtigungen nicht mit einer bestimmten Spionagesoftware oder einer konkreten Regierungsstelle in Verbindung.

2026-08-13

Akira-Angreifer deaktivieren EDR-Systeme über den abgesicherten Modus und stehlen Daten ohne sie zu verschlüsseln

Cybersicherheit

Akira-Angreifer deaktivieren EDR-Systeme über den abgesicherten Modus und stehlen Daten ohne sie zu verschlüsseln

Ein Partner der Akira-Ransomware nutzte ein exponiertes SonicWall-VPN ohne Multi-Faktor-Authentifizierung, um auf das Netzwerk des Opfers zuzugreifen, und deaktivierte anschließend die Schutzsysteme, indem er das System im abgesicherten Modus neu startete. Den Angreifern gelang es, innerhalb von weniger als fünf Stunden Daten und Zugangsdaten zu stehlen, doch die Ransomware-Nutzlast scheiterte aufgrund speicherbezogener Fehler bei der Verschlüsselung der Dateien.

2026-08-13

Jewelbug-Gruppe hackt E-Mail-Konten von 15 Regierungsstellen parallel zu Kryptowährungsbetrügereien

Cybersicherheit

Jewelbug-Gruppe hackt E-Mail-Konten von 15 Regierungsstellen parallel zu Kryptowährungsbetrügereien

Symantec hat aufgedeckt, dass die Jewelbug-Gruppe, auch bekannt als Earth Alux und REF7707, eine Spionagekampagne gegen E-Mail-Konten von Regierungsstellen im Nahen Osten durchführte, während sie zugleich umfangreiche Betrugsaktivitäten gegen Nutzer von Kryptowährungen betrieb. Die Angriffe stützten sich auf den Einbruch in eine gemeinsam genutzte E-Mail-Hosting-Plattform, das Einschleusen von Schadsoftware sowie den Diebstahl von Cookies und sensiblen Daten.

2026-08-13

Tools zum Entfernen von Wasserzeichen aus KI-Texten verbreiten sich ohne Beleg für ihre Wirksamkeit

Cybersicherheit

Tools zum Entfernen von Wasserzeichen aus KI-Texten verbreiten sich ohne Beleg für ihre Wirksamkeit

Innerhalb weniger Tage nach der Ankündigung von Anthropic, unsichtbare Wasserzeichen in den von Claude erzeugten Texten zu aktivieren, tauchten mehrere Open-Source-Projekte und kommerzielle Dienste auf, die behaupten, diese Wasserzeichen zu umgehen. Eine Überprüfung dieser Behauptungen ist derzeit jedoch nicht möglich, da Anthropic weder die Funktionsweise des Wasserzeichens noch ein Tool zu dessen Erkennung veröffentlicht hat.

2026-08-13