Bankbetrug durch Cyberkriminelle

In Brasilien wurden vier Cyberkriminelle festgenommen, die über eine Schwachstelle bei einem Dienstleister einen Betrug in Höhe von 30 Millionen Euro begingen. Sie konnten Gelder von Konten der Commerzbank-Kunden abheben, indem sie die Sicherheitslücke ausnutzten. Diese Vorfälle verdeutlichen die Gefahren, die von unzureichend gesicherten Dienstleistern ausgehen. Unternehmen sollten ihre Sicherheitsvorkehrungen dringend überprüfen, um ähnliche Angriffe zu verhindern. Was sollten Sie jetzt überwachen?

August 16, 2026

Lazarus-Gruppe nutzt Windows-Zero-Day

Die Lazarus-Gruppe, ein nordkoreanischer Bedrohungsakteur, hat eine neu entdeckte Zero-Day-Sicherheitsanfälligkeit in Microsoft Windows ausgenutzt, um einen bisher unbekannten Backdoor zu installieren. Diese Schwachstelle ermöglicht es Angreifern, SYSTEM-Zugriff zu erlangen und richtet sich gezielt gegen Unternehmen in der Verteidigungs- und Luftfahrtbranche in mehreren Ländern, darunter Frankreich und Deutschland. Die CVE-Nummer dieser Schwachstelle wurde noch nicht veröffentlicht, aber die Auswirkungen könnten erheblich sein. Wie gut ist Ihr Unternehmen gegen solche gezielten Angriffe geschützt? ...

August 15, 2026

Cyberangriff auf Ceva Logistics

Ein Cyberangriff hat die Betriebsabläufe von Ceva Logistics in Europa erheblich gestört, was zu Lieferverzögerungen für mehrere Kunden führte. Die Angreifer konnten kritische Systeme angreifen, was die Effizienz der Logistik beeinträchtigt. Solche Angriffe auf die Infrastruktur zeigen, wie verwundbar Unternehmen sind. Unternehmen sollten ihre Sicherheitsmaßnahmen dringend überprüfen und anpassen. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

August 12, 2026

Gunra Ransomware greift kritische Infrastruktur an

Die Gunra-Ransomware hat kürzlich Schwachstellen in Fortinet- und Schneider Electric-Systemen ausgenutzt, um Netzwerke weltweit zu kompromittieren. Betroffen sind kritische Sektoren wie Gesundheitswesen, Finanzdienstleistungen und Regierungsbehörden. Cybersecurity-Behörden aus den USA und Südkorea warnen vor den Angriffen und empfehlen, Systeme umgehend abzusichern. Angesichts der Bedrohung durch Ransomware ist es entscheidend, Sicherheitsvorkehrungen zu überprüfen und zu verstärken. Was sollten Sie jetzt unternehmen, um Ihre Systeme zu schützen?

August 11, 2026

Neue StormEncryptor-Ransomware entdeckt

Chinesisch verlinkte Hacker haben eine neue Ransomware namens StormEncryptor eingesetzt, die über eine Schwachstelle in N-central verbreitet wird. Microsoft hat diese Bedrohung als finanziell motiviert eingestuft und warnt vor einem signifikanten Anstieg der Angriffe. Die Verwendung dieser neuartigen Ransomware könnte schwerwiegende Auswirkungen auf Unternehmen haben, die nicht rechtzeitig reagieren. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

August 10, 2026

Ransomware-Schöpfer zu 16 Jahren verurteilt

Maksim Silnikau, der Schöpfer der Ransom Cartel Ransomware, wurde zu 16 Jahren Gefängnis verurteilt. Er war verantwortlich für Angriffe auf mindestens 18 Unternehmen weltweit, was zu erheblichen finanziellen Verlusten führte. Diese Verurteilung sendet ein starkes Signal an Cyberkriminelle und könnte potenzielle Angreifer abschrecken. Wie können Unternehmen ihre Sicherheitsmaßnahmen verbessern, um sich vor solchen Bedrohungen zu schützen?

August 6, 2026

Neue Bedrohung durch PhaaS-Toolkit

Das PhaaS-Toolkit ‘Greatness’ hat kürzlich Unterstützung für Device-Code-Phishing hinzugefügt, um Multi-Faktor-Authentifizierung (MFA) zu umgehen und Tokens zu stehlen. Diese Methode nutzt die OAuth 2.0 Device Authorization Grant und stellt eine ernsthafte Bedrohung für Microsoft 365-Konten dar. Angreifer können so leicht auf sensible Daten zugreifen und die Sicherheit von Unternehmen gefährden. Welche Maßnahmen sollten Sie ergreifen, um sich vor dieser neuen Bedrohung zu schützen?

August 5, 2026

Ransomware-Angriffe auf SonicWall VPN

Die INC Ransomware hat sich als dominanter Akteur etabliert, der Sicherheitsanfälligkeiten in den SonicWall Secure Mobile Access (SMA) 1000 VPN-Geräten ausnutzt. Diese Angriffe könnten schwerwiegende Auswirkungen auf Unternehmen und Organisationen haben, die auf diese Infrastruktur angewiesen sind. Resecurity berichtet von einer beschleunigten Aktivität dieser Bedrohung, die möglicherweise sensible Daten gefährdet. Unternehmen sollten ihre Sicherheitsvorkehrungen dringend überprüfen und aktualisieren. Wie gut ist Ihre VPN-Sicherheit aufgestellt?

August 4, 2026

WordPress-Sicherheitslücke ermöglicht Codeausführung

Eine kritische Sicherheitsanfälligkeit in WordPress, bekannt als wp2shell, erlaubt es nicht authentifizierten Angreifern, Code auf betroffenen Websites auszuführen. Diese Schwachstelle wurde mit CVE-IDs versehen und ein Proof-of-Concept ist bereits veröffentlicht. Angreifer können durch einfache HTTP-Anfragen erheblichen Schaden anrichten. Betreiber von WordPress-Seiten sollten umgehend ihre Systeme aktualisieren. Welche Maßnahmen ergreifen Sie, um Ihre Website zu schützen?

July 18, 2026

Ransomware-Angriff auf Fairlife-Produktion

Der Ransomware-Angriff auf die Fairlife-Tochtergesellschaft von Coca-Cola hat die Produktion von Milchprodukten in den USA vorübergehend zum Stillstand gebracht. Dieser Vorfall zeigt, wie anfällig kritische Infrastrukturen für Cyberangriffe sind und welche weitreichenden Auswirkungen solche Attacken auf die Lebensmittelversorgung haben können. Unternehmen sollten ihre Sicherheitsvorkehrungen überprüfen und sicherstellen, dass sie auf solche Bedrohungen vorbereitet sind. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

July 17, 2026

Cisco SD-WAN Zero-Day Ausnutzung

Ein unbekannter Angreifer hat eine hochgradige Sicherheitsanfälligkeit in Cisco Catalyst SD-WAN, bekannt als CVE-2026-20245, ausgenutzt, um Root-Zugriff zu erlangen. Diese Zero-Day-Schwachstelle wurde mindestens zwei Monate vor ihrer öffentlichen Bekanntgabe ausgenutzt, was auf eine erhebliche Bedrohung für betroffene Unternehmen hinweist. Die CVSS-Bewertung von 7,8 zeigt die Schwere des Problems. Angesichts der potenziellen Auswirkungen auf kritische Infrastrukturen sollten Unternehmen dringend ihre Systeme überprüfen. Was sollten Sie jetzt überwachen?

June 25, 2026

FortiBleed: Großangriff auf Firewalls

Eine russischsprachige Hackergruppe hat eine großangelegte Operation namens FortiBleed gestartet, die über 430.000 FortiGate-Firewalls weltweit angreift. Diese Kampagne, die seit Februar 2026 aktiv ist, zielt darauf ab, über 110 Millionen Zugangsdaten zu stehlen. Die Angreifer nutzen Schwachstellen in den Firewalls, um unbefugten Zugriff zu erlangen. Unternehmen sollten dringend ihre Sicherheitsmaßnahmen überprüfen und sicherstellen, dass ihre Systeme gepatcht sind. Was sollten Sie jetzt tun, um Ihre Netzwerksicherheit zu verbessern?

June 24, 2026