Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft warnt in ihrem Digital-Defense-Bericht für 2026, dass Bedrohungsakteure derzeit schneller als Sicherheitsteams von künstlicher Intelligenz profitieren, insbesondere bei der Entdeckung von Schwachstellen, der Entwicklung von Schadsoftware und der Beschleunigung der Aktivitäten nach einem erfolgreichen Eindringen. Nach Einschätzung des Unternehmens ist die Zeit, eine entdeckte Schwachstelle in eine Waffe zu verwandeln, auf weniger als 24 Stunden gesunken, obwohl reale Kampagnen weiterhin in hohem Maße auf menschliche Steuerung angewiesen sind.
Bitget gab bekannt, dass der Diebstahl von Kryptowerten im Wert von 387,5 Millionen US-Dollar auf den Einbruch in zwei Sicherheitsgeräte eines Drittanbieters durch die Ausnutzung von Zero-Day-Schwachstellen zurückzuführen war. Der Angriff ermöglichte den Angreifern den Zugriff auf die Wallet-Umgebung und die Verbreitung bösartiger Tools, die zur Durchführung nicht autorisierter Überweisungen eingesetzt wurden.
Das FBI hat die Mitglieder der Gruppe ShinyHunters aufgefordert, sich zu stellen, nachdem ein 24-jähriger Niederländer festgenommen wurde, der verdächtigt wird, innerhalb der Gruppe eine führende Rolle übernommen zu haben. Nach Angaben der Behörde haben die Gruppe und ihre Partner mehr als 140 Organisationen gehackt und mindestens 70 Millionen US-Dollar an Erpressungszahlungen erhalten.
Die Gruppe ShinyHunters behauptet, eine zuvor unbekannte Schwachstelle in Oracle PeopleSoft ausgenutzt zu haben, um auf Systeme des Federal Bureau of Investigation zuzugreifen und Daten von Beschäftigten sowie Bewerbern zu stehlen. Das FBI hat den Angriff oder den Datendiebstahl nicht bestätigt und erklärte, es untersuche mit FBIjobs.gov verbundene Behauptungen.
Cisco hat Sicherheitsupdates veröffentlicht, um die Zero-Day-Schwachstelle CVE-2026-76460 in der Identity Services Engine und ISE-PIC zu beheben, nachdem das Unternehmen ihre tatsächliche Ausnutzung in Angriffen bestätigt hatte. Es gibt keine vorübergehende Abhilfe, weshalb das Upgrade auf die korrigierten Versionen und die damit verbundenen forensischen Maßnahmen für Netzwerkadministratoren höchste Priorität haben.