Ransomware-Schöpfer zu 16 Jahren verurteilt

Maksim Silnikau, der Schöpfer der Ransom Cartel Ransomware, wurde zu 16 Jahren Gefängnis verurteilt. Er war verantwortlich für Angriffe auf mindestens 18 Unternehmen weltweit, was zu erheblichen finanziellen Verlusten führte. Diese Verurteilung sendet ein starkes Signal an Cyberkriminelle und könnte potenzielle Angreifer abschrecken. Wie können Unternehmen ihre Sicherheitsmaßnahmen verbessern, um sich vor solchen Bedrohungen zu schützen?

August 6, 2026

Neue Bedrohung durch PhaaS-Toolkit

Das PhaaS-Toolkit ‘Greatness’ hat kürzlich Unterstützung für Device-Code-Phishing hinzugefügt, um Multi-Faktor-Authentifizierung (MFA) zu umgehen und Tokens zu stehlen. Diese Methode nutzt die OAuth 2.0 Device Authorization Grant und stellt eine ernsthafte Bedrohung für Microsoft 365-Konten dar. Angreifer können so leicht auf sensible Daten zugreifen und die Sicherheit von Unternehmen gefährden. Welche Maßnahmen sollten Sie ergreifen, um sich vor dieser neuen Bedrohung zu schützen?

August 5, 2026

Ransomware-Angriffe auf SonicWall VPN

Die INC Ransomware hat sich als dominanter Akteur etabliert, der Sicherheitsanfälligkeiten in den SonicWall Secure Mobile Access (SMA) 1000 VPN-Geräten ausnutzt. Diese Angriffe könnten schwerwiegende Auswirkungen auf Unternehmen und Organisationen haben, die auf diese Infrastruktur angewiesen sind. Resecurity berichtet von einer beschleunigten Aktivität dieser Bedrohung, die möglicherweise sensible Daten gefährdet. Unternehmen sollten ihre Sicherheitsvorkehrungen dringend überprüfen und aktualisieren. Wie gut ist Ihre VPN-Sicherheit aufgestellt?

August 4, 2026

WordPress-Sicherheitslücke ermöglicht Codeausführung

Eine kritische Sicherheitsanfälligkeit in WordPress, bekannt als wp2shell, erlaubt es nicht authentifizierten Angreifern, Code auf betroffenen Websites auszuführen. Diese Schwachstelle wurde mit CVE-IDs versehen und ein Proof-of-Concept ist bereits veröffentlicht. Angreifer können durch einfache HTTP-Anfragen erheblichen Schaden anrichten. Betreiber von WordPress-Seiten sollten umgehend ihre Systeme aktualisieren. Welche Maßnahmen ergreifen Sie, um Ihre Website zu schützen?

July 18, 2026

Ransomware-Angriff auf Fairlife-Produktion

Der Ransomware-Angriff auf die Fairlife-Tochtergesellschaft von Coca-Cola hat die Produktion von Milchprodukten in den USA vorübergehend zum Stillstand gebracht. Dieser Vorfall zeigt, wie anfällig kritische Infrastrukturen für Cyberangriffe sind und welche weitreichenden Auswirkungen solche Attacken auf die Lebensmittelversorgung haben können. Unternehmen sollten ihre Sicherheitsvorkehrungen überprüfen und sicherstellen, dass sie auf solche Bedrohungen vorbereitet sind. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

July 17, 2026

Cisco SD-WAN Zero-Day Ausnutzung

Ein unbekannter Angreifer hat eine hochgradige Sicherheitsanfälligkeit in Cisco Catalyst SD-WAN, bekannt als CVE-2026-20245, ausgenutzt, um Root-Zugriff zu erlangen. Diese Zero-Day-Schwachstelle wurde mindestens zwei Monate vor ihrer öffentlichen Bekanntgabe ausgenutzt, was auf eine erhebliche Bedrohung für betroffene Unternehmen hinweist. Die CVSS-Bewertung von 7,8 zeigt die Schwere des Problems. Angesichts der potenziellen Auswirkungen auf kritische Infrastrukturen sollten Unternehmen dringend ihre Systeme überprüfen. Was sollten Sie jetzt überwachen?

June 25, 2026

FortiBleed: Großangriff auf Firewalls

Eine russischsprachige Hackergruppe hat eine großangelegte Operation namens FortiBleed gestartet, die über 430.000 FortiGate-Firewalls weltweit angreift. Diese Kampagne, die seit Februar 2026 aktiv ist, zielt darauf ab, über 110 Millionen Zugangsdaten zu stehlen. Die Angreifer nutzen Schwachstellen in den Firewalls, um unbefugten Zugriff zu erlangen. Unternehmen sollten dringend ihre Sicherheitsmaßnahmen überprüfen und sicherstellen, dass ihre Systeme gepatcht sind. Was sollten Sie jetzt tun, um Ihre Netzwerksicherheit zu verbessern?

June 24, 2026

Xsolis-Datenleck betrifft 1,4 Millionen

Ein schwerwiegender Datenvorfall bei Xsolis hat dazu geführt, dass persönliche und geschützte Gesundheitsinformationen von 1,4 Millionen Personen kompromittiert wurden. Die Bedrohungsakteure erlangten Zugang zu sensiblen Daten, die von den Kunden des Unternehmens bereitgestellt wurden. Dies könnte erhebliche rechtliche und finanzielle Konsequenzen für die betroffenen Personen und das Unternehmen haben. Wie können Sie sich und Ihre Daten in Zukunft besser schützen?

June 23, 2026

Datenleck bei Texas Parks & Wildlife

Ein schwerwiegender Datenbruch bei Texas Parks and Wildlife hat die persönlichen Informationen von 3 Millionen Personen betroffen. Die Angreifer haben sich Zugang zu den Systemen eines Drittanbieters verschafft, der Lizenzen für die Behörde verwaltet. Solche Vorfälle können zu Identitätsdiebstahl und weiteren Sicherheitsrisiken führen. Es ist entscheidend, dass betroffene Personen ihre Konten überwachen und Sicherheitsmaßnahmen ergreifen. Was sollten Sie jetzt tun, um Ihre Daten zu schützen?

June 22, 2026

Ransomware-Angriff auf Klue OAuth

Die Marktintelligenzplattform Klue hat einen schwerwiegenden Sicherheitsvorfall bestätigt, bei dem Angreifer OAuth-Token gestohlen haben, die zur Verbindung mit den Salesforce-Umgebungen der Kunden verwendet werden. Diese Sicherheitslücke könnte weitreichende Auswirkungen auf die betroffenen Unternehmen haben, da sensible Daten kompromittiert wurden. Die neue Erpressungsgruppe “Icarus” hat sich zu diesem Angriff bekannt und die Liste der betroffenen Opfer wächst. Unternehmen sollten jetzt ihre Sicherheitsmaßnahmen überprüfen und sicherstellen, dass ihre Systeme gegen solche Angriffe gewappnet sind. Was sollten Sie jetzt überwachen? ...

June 21, 2026

FortiBleed: 86.000 Zugangsdaten kompromittiert

Eine großangelegte Kampagne hat die Zugangsdaten von rund 86.000 Fortinet-Geräten, darunter Firewalls und VPNs, kompromittiert. Diese Sicherheitslücke betrifft nahezu die Hälfte aller internetzugänglichen Fortinet-Geräte und könnte gravierende Folgen für die Netzwerksicherheit vieler Unternehmen haben. Angreifer könnten diese Zugangsdaten nutzen, um unbefugten Zugriff auf sensible Daten und Systeme zu erlangen. Es ist entscheidend, dass betroffene Organisationen sofortige Maßnahmen ergreifen, um ihre Systeme zu sichern. Was sollten Sie jetzt tun, um Ihre Netzwerksicherheit zu gewährleisten? ...

June 20, 2026

Splunk Enterprise Schwachstelle ausgenutzt

CISA hat Bundesbehörden nur drei Tage gegeben, um die Schwachstelle CVE-2026-20253 zu patchen, die für nicht authentifizierte Remote-Code-Ausführung ausgenutzt werden kann. Diese Schwachstelle wurde bereits in Angriffen ausgenutzt, was auf eine akute Bedrohung hinweist. Die schnelle Reaktion ist entscheidend, um potenzielle Schäden zu verhindern. Sind Sie bereit, Ihre Systeme zu überprüfen und zu patchen?

June 19, 2026