PCPJack hijackt Cloud-Server

Der Bedrohungsakteur PCPJack hat 230 Server von Amazon Web Services, Google Cloud und Microsoft Azure übernommen, um ein geheimes SMTP-Relay-Netzwerk zu erstellen. Diese kompromittierten Server, die in den USA, Europa und Asien verteilt sind, wurden heimlich in SMTP-Proxys umgewandelt. Dies stellt eine erhebliche Gefahr für Unternehmen dar, da E-Mail-Kommunikation missbraucht werden könnte. Was sollten Sie jetzt tun, um Ihre Server zu schützen?

June 5, 2026

CISA warnt vor Cyberangriffen

Die CISA, FBI und NSA warnen vor gezielten Cyberangriffen auf internetexponierte automatische Tankmesssysteme, die in kritischen Infrastrukturen eingesetzt werden. Diese Systeme sind entscheidend für die Überwachung von Kraftstoff- und Flüssigkeitsspeichern und könnten durch Angriffe erheblichen Schaden anrichten. Angreifer könnten potenziell den Betrieb von Tankstellen und anderen kritischen Einrichtungen stören. Unternehmen und Behörden sollten ihre Sicherheitsmaßnahmen dringend überprüfen und verstärken. Was sollten Sie jetzt überwachen, um Ihre Systeme zu schützen?

June 4, 2026

Kritische Kirki-Sicherheitslücke ausgenutzt

Eine kritische Sicherheitsanfälligkeit (CVE-2026-8206) im Kirki-Plugin für WordPress wird aktiv ausgenutzt, um Administratorenkonten zu übernehmen. Diese Schwachstelle ermöglicht es Angreifern, beliebige Benutzerkonten zu übernehmen, was erhebliche Risiken für Websites darstellt, die dieses Plugin verwenden. Die Bedrohung betrifft eine Vielzahl von WordPress-Seiten, die potenziell sensible Daten speichern. Es ist entscheidend, dass Website-Betreiber ihre Plugins umgehend aktualisieren und Sicherheitsmaßnahmen ergreifen. Was sollten Sie jetzt unternehmen, um Ihre WordPress-Seite zu schützen?

June 3, 2026

Dashlane Brute-Force Angriff entdeckt

Der Passwortmanager Dashlane hat einen Brute-Force-Angriff bekannt gegeben, bei dem die verschlüsselten Tresore von weniger als 20 Nutzern heruntergeladen wurden. Dieser Vorfall ereignete sich am 31. Mai 2026 und wurde von einem unbekannten externen Angreifer durchgeführt. Obwohl die Anzahl der betroffenen Nutzer gering ist, wirft dieser Vorfall Fragen zur Sicherheit von Passwortmanagern auf. Wie schützen Sie Ihre sensiblen Daten vor solchen Angriffen?

June 2, 2026

Post‑Quantum security isn’t sci‑fi anymore – it’s a board‑level risk.

Attackers are already harvesting encrypted data now to decrypt later once quantum computers can break today’s encryption. If your data needs to stay confidential for 10+ years (IP, health data, contracts, critical infrastructure), you’re already on the clock. Governments are signalling clear deadlines: phase out RSA/ECC and move to post‑quantum cryptography (PQC) by the early‑to‑mid 2030s. NIST has released the first PQC standards, and vendors are rolling out quantum‑safe options now. ...

June 1, 2026

Botnetz mit 17 Millionen Geräten zerschlagen

Die niederländischen Behörden haben ein Botnetz mit 17 Millionen infizierten Geräten, darunter Computer, Smartphones und IoT-Geräte, erfolgreich zerschlagen. Dieses Netzwerk wurde für bösartige Angriffe genutzt und stellt eine erhebliche Bedrohung für die Cybersicherheit dar. Die Aktion wurde von der niederländischen Polizei und dem National Cyber Security Center (NCSC) koordiniert. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

June 1, 2026

Aktive Ausnutzung von PAN-OS Schwachstelle

Palo Alto Networks warnt vor der aktiven Ausnutzung einer Authentifizierungsumgehung in PAN-OS, die als CVE-2026-0257 klassifiziert ist und eine CVSS-Bewertung von 7.8 hat. Diese Schwachstelle betrifft die GlobalProtect-VPN-Lösung und ermöglicht Angreifern den Zugriff auf Unternehmensnetzwerke. Angesichts der Schwere dieser Sicherheitslücke sollten Unternehmen dringend ihre Systeme überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen. Wie schützen Sie Ihre Netzwerke vor solchen Bedrohungen?

May 31, 2026

ChatGPhish: Neue Phishing-Gefahr

Eine neu entdeckte Schwachstelle in OpenAI ChatGPT ermöglicht es Angreifern, Markdown-Links und Bilder auszunutzen, um Phishing-Angriffe durchzuführen. Diese Technik, bekannt als ChatGPhish, könnte die Sicherheit vieler Nutzer gefährden, da sie das Vertrauen in die Plattform untergräbt. Cybersecurity-Forscher warnen vor den potenziellen Folgen dieser Schwachstelle, die prompt injections auslösen kann. Was sollten Sie tun, um sich vor solchen Angriffen zu schützen?

May 30, 2026

Carnival-Datenleck betrifft 6 Millionen

Ein schwerwiegender Datenbreach bei Carnival hat die persönlichen Daten von fast 6 Millionen Kunden offengelegt. Diese Sicherheitsverletzung birgt erhebliche Risiken für Identitätsdiebstahl und den Missbrauch sensibler Informationen. Betroffene sollten sofort Maßnahmen ergreifen, um ihre Daten zu schützen, wie z.B. die Überwachung ihrer Konten und das Einrichten von Betrugswarnungen. Welche Schritte planen Sie, um Ihre Daten zu sichern?

May 29, 2026

Grandoreiro und BTMOB Malware-Angriffe

Aktuelle Kampagnen mit den Banking-Trojanern Grandoreiro und BTMOB zielen auf Windows- und Android-Nutzer in Lateinamerika und Europa ab. Diese Malware-Familien sind darauf ausgelegt, sensible Finanzdaten zu stehlen und die Geräte der Opfer zu kompromittieren. Die Bedrohung ist besonders besorgniserregend, da sie gezielt auf Bankkunden abzielt und somit potenziell große Datenmengen gefährdet. Was sollten Sie jetzt unternehmen, um sich vor solchen Angriffen zu schützen?

May 28, 2026

Nginx Rift RCE

NGINX Rift (CVE‑2026‑42945) is a critical remote‑code‑execution bug in NGINX’s rewrite module that attackers can trigger with crafted HTTP requests against vulnerable versions and configs. In practice, it becomes dangerous when rewrite rules use unnamed regex captures like $1, $2, include a ? in the target, and are followed by another rewrite/if/set in the same block. This combination leads to a heap buffer overflow inside the worker process, which can be steered toward RCE. ...

May 28, 2026

Iranische Hackergruppe MuddyWater aktiv

Die iranische Hackergruppe MuddyWater hat eine neue Spionagekampagne gestartet, die mindestens neun Organisationen in neun Ländern betrifft. Die Angriffe zielen auf kritische Sektoren wie Industrie, Bildung und Finanzen ab. Diese Aktivitäten könnten erhebliche geopolitische Auswirkungen haben, da sie auf staatliche und wirtschaftliche Infrastruktur abzielen. Wie können Sie sich gegen solche gezielten Angriffe wappnen?

May 27, 2026