Chinesische Hacker zielen auf Militärs

Eine mutmaßliche Cyber-Spionageoperation aus China hat Militärorganisationen in Südostasien ins Visier genommen. Diese staatlich unterstützte Kampagne, die seit mindestens 2020 läuft, nutzt Malware wie AppleChris und MemFun. Palo Alto Networks verfolgt diese Bedrohung unter dem Namen CL-STA-1087. Angesichts der geopolitischen Bedeutung dieser Angriffe, was sollten Sie jetzt überwachen?

March 14, 2026

HTTP3 Cross-Network User Tracking

Google aggressively championed HTTP/3 by pioneering QUIC in Chrome since 2013, this protocol promises faster web experiences by running over UDP, ditching TCP’s clunky handshakes for seamless connection migration. When you switch from Wi-Fi to mobile data, QUIC keeps your session alive using stable Connection IDs (CIDs), letting sites recognize you without interruptions. This feature shines for video calls or gaming, but it opens doors for advertisers. CIDs persist across networks, enabling trackers to link your activity from home Wi-Fi to coffee shop hotspots, building detailed profiles without cookies. Privacy tools like ad blockers struggle since QUIC encrypts payloads, yet metadata like CID patterns and timing reveal user identities over time. ...

March 13, 2026

SocksEscort Botnet zerschlagen

Eine internationale Strafverfolgungsaktion hat das kriminelle Proxy-Netzwerk SocksEscort zerschlagen, das 369.000 IPs in 163 Ländern ausnutzte. Dieses Botnet infizierte private und kleine Unternehmensrouter mit Malware, um großangelegte Betrügereien durchzuführen. Die Zerschlagung dieses Netzwerks könnte die Sicherheit vieler Internetnutzer erheblich verbessern. Was sollten Sie jetzt tun, um Ihre eigenen Geräte zu schützen?

March 13, 2026

Kritische n8n Sicherheitslücke entdeckt

Die US-Cybersecurity- und Infrastruktur-Sicherheitsbehörde (CISA) hat eine kritische Sicherheitsanfälligkeit in der n8n-Plattform identifiziert, die aktiv ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2025-68613, hat einen CVSS-Score von 9,9 und betrifft über 24.700 exponierte Instanzen. Angreifer können durch diese Remote-Code-Ausführung Zugriff auf Systeme erlangen. Unternehmen sollten dringend Maßnahmen ergreifen, um ihre n8n-Instanzen zu sichern. Was planen Sie, um Ihre Systeme zu schützen?

March 12, 2026

Malware in Rust-Paketen entdeckt

Fünf bösartige Rust-Crates wurden entdeckt, die sich als zeitbezogene Dienstprogramme tarnen und .env-Dateidaten an Angreifer übertragen. Diese Pakete, veröffentlicht auf crates.io, stellen eine ernsthafte Bedrohung für Entwickler dar, da sie geheime Zugangsdaten stehlen können. Die betroffenen Pakete sind chrono_anchor, dnp3times, time_calibrator, time_calibrators und time-sync. Entwickler sollten jetzt ihre Abhängigkeiten überprüfen und sicherstellen, dass sie keine dieser gefährlichen Bibliotheken verwenden. Was sollten Sie jetzt unternehmen, um Ihre Entwicklungsumgebung zu schützen?

March 11, 2026

CISA warnt vor aktiven Exploits

Die US-Cybersecurity- und Infrastruktur-Sicherheitsbehörde (CISA) hat am 10. März 2026 drei Sicherheitsanfälligkeiten in ihren Katalog der bekannt ausgenutzten Schwachstellen aufgenommen. Dazu gehört die Schwachstelle CVE-2021-22054 mit einem CVSS-Score von 7,5, die Server-seitige Anfragen betrifft. Diese Schwachstellen betreffen wichtige Software wie SolarWinds, Ivanti und Workspace One. Unternehmen sollten dringend ihre Systeme überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

March 10, 2026

Wenn der Security‑Scanner selbst ein Incident hat: Was wir aus dem Trivy‑Vorfall lernen können

Trivy ist ein weit verbreiteter Open‑Source‑Security‑Scanner für Container, Repositories und Kubernetes, der in vielen CI/CD‑Pipelines als zentrales Sicherheitswerkzeug eingesetzt wird. Am 1. März 2026 wurde ein Sicherheitsvorfall rund um das Projekt öffentlich, der in der GitHub‑Discussion #10265 beschrieben ist und darauf hinweist, dass Ressourcen im Umfeld des Projekts kompromittiert wurden. Für ein Tool, dem viele Teams quasi blind vertrauen, ist das ungefähr so angenehm, als würde man merken, dass die Alarmanlage selbst ein offenes WLAN hat. ...

March 9, 2026

Exploits der Cisco SD-WAN Schwachstelle

Eine kritische Schwachstelle in Cisco Catalyst SD-WAN, identifiziert als CVE-2026-20127, wird derzeit aktiv ausgenutzt. Sicherheitsforscher berichten von zahlreichen Exploit-Versuchen aus verschiedenen IP-Adressen. Diese Schwachstelle könnte erhebliche Auswirkungen auf Unternehmen haben, die diese Technologie verwenden. Es ist wichtig, sofortige Maßnahmen zu ergreifen, um Systeme zu sichern und mögliche Angriffe zu verhindern. Was sollten Sie jetzt tun, um Ihre Infrastruktur zu schützen?

March 9, 2026

Cognizant TriZetto Datenleck

Die TriZetto Provider Solutions, ein IT-Unternehmen im Gesundheitswesen, hat einen schwerwiegenden Datenleck erlitten, bei dem die sensiblen Informationen von über 3,4 Millionen Patienten offengelegt wurden. Diese Daten umfassen persönliche Gesundheitsinformationen, die für Identitätsdiebstahl und Betrug missbraucht werden könnten. Solche Vorfälle gefährden nicht nur die Privatsphäre der Betroffenen, sondern auch das Vertrauen in die gesamte Gesundheitsinfrastruktur. Was sollten Sie jetzt überwachen, um sich vor ähnlichen Vorfällen zu schützen?

March 8, 2026

FBI untersucht verdächtige Cyberaktivitäten

Das FBI untersucht derzeit verdächtige Cyberaktivitäten auf einem System, das sensible Überwachungsinformationen speichert. Diese Untersuchung wurde durch eine Mitteilung an Mitglieder des Kongresses ausgelöst, um den Umfang und die Auswirkungen des Vorfalls zu bestimmen. Die potenzielle Gefährdung von vertraulichen Daten könnte erhebliche Folgen für die nationale Sicherheit haben. Welche Maßnahmen sollten Sie ergreifen, um Ihre eigenen Systeme zu schützen?

March 7, 2026

Wikipedia von JavaScript-Wurm angegriffen

Die Wikimedia Foundation wurde heute von einem selbstverbreitenden JavaScript-Wurm getroffen, der Seiten vandalisiert und Benutzerskripte auf mehreren Wikis verändert hat. Dieser Vorfall zeigt, wie anfällig selbst große Plattformen für automatisierte Angriffe sind. Die Auswirkungen auf die Integrität der bereitgestellten Informationen sind erheblich. Wie können Sie sicherstellen, dass Ihre eigenen Systeme vor ähnlichen Bedrohungen geschützt sind?

March 6, 2026

Nation-State iOS Exploit Kit Entdeckt

Ein neues, leistungsstarkes Exploit-Kit namens Coruna, das ursprünglich von russischen Staatsakteuren verwendet wurde, wird nun in breiteren kriminellen Kampagnen eingesetzt. Dieses Kit zielt auf iOS-Geräte ab und nutzt mehrere Exploit-Ketten, um Sicherheitslücken auszunutzen. Die Bedrohung könnte erhebliche Auswirkungen auf die Sicherheit von Nutzerdaten weltweit haben. Unternehmen und Nutzer sollten ihre Geräte umgehend aktualisieren und Sicherheitsvorkehrungen treffen. Welche Maßnahmen ergreifen Sie, um Ihre Geräte zu schützen?

March 5, 2026