Foxconn von Cyberangriff betroffen

Foxconn hat bestätigt, dass seine nordamerikanischen Fabriken Ziel eines Cyberangriffs wurden, bei dem die Ransomware-Gruppe Nitrogen 8 TB an Daten gestohlen hat, darunter vertrauliche Dokumente. Dieser Vorfall verdeutlicht die wachsende Bedrohung durch Ransomware-Angriffe auf große Unternehmen und deren kritische Infrastruktur. Unternehmen sollten ihre Sicherheitsmaßnahmen überprüfen und sicherstellen, dass sie über aktuelle Backups und Notfallpläne verfügen. Was sollten Sie jetzt tun, um Ihre Daten zu schützen?

May 14, 2026

US-Regierung fordert Zeugenaussage zu Cyberangriff

Die US-Regierung hat Instructure aufgefordert, über zwei Cyberangriffe der Erpressergruppe ShinyHunters auszusagen, die die Canvas-Plattform angegriffen haben. Diese Angriffe führten dazu, dass persönliche Daten von Studenten gestohlen und Schulen während der Abschlussprüfungen gestört wurden. Die Vorfälle haben erhebliche Auswirkungen auf das Bildungswesen und die Datensicherheit. Wie können Bildungseinrichtungen ihre Sicherheitsmaßnahmen verbessern, um solche Angriffe in Zukunft zu verhindern?

May 13, 2026

Erster KI-gestützter Zero-Day-Exploit

Google hat einen neuen Zero-Day-Exploit entdeckt, der entwickelt wurde, um die Zwei-Faktor-Authentifizierung (2FA) zu umgehen. Dieser Exploit wurde mutmaßlich von einer prominenten Cybercrime-Gruppe erstellt und stellt eine erhebliche Bedrohung für die Sicherheit von Benutzerdaten dar. Die Verwendung von KI zur Entwicklung solcher Exploits könnte die Angriffslandschaft dramatisch verändern. Unternehmen sollten ihre Sicherheitsmaßnahmen überprüfen und anpassen, um sich gegen solche neuen Bedrohungen zu wappnen. Wie bereiten Sie sich auf diese neuen Herausforderungen vor? ...

May 12, 2026

Linux Recent Vulnerabilities: DirtyFrag vs Copy Fail

Linux kernel bugs rarely get names that sound memorable, but when they do, they usually signal something serious. Two recent examples, DirtyFrag and Copy Fail, have drawn attention because they show how small flaws in kernel memory handling can turn into powerful local privilege escalations. Copy Fail, tracked as CVE-2026-31431, was publicly disclosed in late April 2026 and affects the Linux kernel’s AF_ALG crypto interface. Researchers found that the bug could be abused through a chain involving AF_ALG and splice() to create dangerous memory behavior, which made it especially interesting to security teams watching kernel attack surfaces. ...

May 11, 2026

Phishing-Kampagne trifft über 500 Organisationen

Eine jahrelange Phishing-Kampagne hat über 500 Organisationen aus verschiedenen Sektoren, darunter Luftfahrt, kritische Infrastruktur und Technologie, betroffen. Diese Angriffe stellen eine erhebliche Bedrohung für die Sicherheit und Integrität von sensiblen Daten dar. Die Angreifer nutzen ausgeklügelte Techniken, um Zugang zu vertraulichen Informationen zu erhalten. Unternehmen sollten ihre Sicherheitsmaßnahmen überprüfen und Mitarbeiterschulungen zur Erkennung von Phishing-Versuchen intensivieren. Was tun Sie, um Ihre Organisation vor solchen Angriffen zu schützen?

May 11, 2026

Canvas-Plattform von Cyberangriff betroffen

Die weit verbreitete Bildungstechnologie-Plattform Canvas wurde Ziel eines Cyberangriffs, der landesweit Schulen und Hochschulen in den USA beeinträchtigte. Eine Cyberkriminelle Gruppe hat die Anmeldeseite der Plattform mit einer Erpressungsforderung defaced, die drohte, sensible Daten zu veröffentlichen. Dieser Vorfall hat nicht nur den Unterricht gestört, sondern auch das Vertrauen in digitale Lernplattformen erschüttert. Welche Maßnahmen sollten Schulen ergreifen, um sich gegen solche Angriffe zu schützen?

May 10, 2026

Canvas-Breach stört Bildungseinrichtungen

Ein laufender Datenextortion-Angriff auf die weit verbreitete Bildungstechnologie-Plattform Canvas hat heute den Unterricht an Schulen und Universitäten in den USA gestört. Die Cyberkriminellen haben die Login-Seite der Plattform mit einer Erpressungsforderung defaced und drohen, sensible Daten zu veröffentlichen. Diese Attacke betrifft zahlreiche Bildungseinrichtungen und könnte erhebliche Auswirkungen auf die betroffenen Institutionen haben. Was sollten Sie jetzt unternehmen, um Ihre Daten zu schützen?

May 8, 2026

Kritische Sicherheitslücken in vm2 Bibliothek

Heute wurden mehrere kritische Sicherheitsanfälligkeiten in der vm2 Node.js Bibliothek bekannt gegeben, die es Angreifern ermöglichen, aus der Sandbox auszubrechen und beliebigen Code auf betroffenen Systemen auszuführen. Diese Schwachstellen könnten gravierende Auswirkungen auf Anwendungen haben, die untrusted JavaScript-Code ausführen. Entwickler sollten umgehend ihre Implementierungen überprüfen und notwendige Updates einspielen. Welche Maßnahmen ergreifen Sie, um Ihre Systeme zu schützen?

May 7, 2026

Instructure Datenleck betrifft 8.800 Schulen

Ein Hacker hat behauptet, 280 Millionen Datensätze von 8.809 Schulen, Universitäten und Online-Bildungsplattformen von Instructure gestohlen zu haben. Diese Daten umfassen sensible Informationen von Schülern und Mitarbeitern, was erhebliche Risiken für die betroffenen Institutionen darstellt. Die Sicherheitslage ist alarmierend, da solche Daten für Identitätsdiebstahl und andere kriminelle Aktivitäten genutzt werden können. Was sollten Sie jetzt unternehmen, um Ihre Daten zu schützen?

May 6, 2026

DNS-Störung legt .de-Domains zeitweise lahm

Am 5. Mai 2026 kam es in Deutschland zu einer größeren DNS-Störung, durch die viele .de-Domains zeitweise nicht erreichbar waren. Ursache war offenbar ein Problem bei der DENIC, der zentralen Registrierungsstelle für .de-Domains, das besonders DNSSEC-signierte Domains betraf. Für Nutzer zeigte sich das meist in Form von Ladefehlern oder nicht erreichbaren Webseiten. Interessant war, dass nicht alle Seiten gleichzeitig betroffen waren: Manche ließen sich noch über Cache-Einträge öffnen, andere fielen komplett aus. ...

May 6, 2026

Phishing-Kampagne trifft über 80 Organisationen

Eine aktive Phishing-Kampagne, die seit April 2025 läuft, hat über 80 Organisationen angegriffen, indem sie legitime Remote Monitoring and Management (RMM) Software wie SimpleHelp und ScreenConnect ausnutzt. Diese Kampagne, codenamed VENOMOUS#HELPER, ermöglicht es Angreifern, persistenten Zugriff auf kompromittierte Systeme zu erlangen. Die Bedrohung ist besonders besorgniserregend, da sie auf eine Vielzahl von Sektoren abzielt. Was sollten Sie jetzt unternehmen, um sich vor solchen Angriffen zu schützen?

May 5, 2026

Globale Razzia gegen Krypto-Betrug

Eine internationale Operation hat zur Festnahme von 276 Verdächtigen und zur Schließung von neun Betrugszentren geführt, die in Kryptowährungsinvestitionsbetrügereien verwickelt waren. Diese Betrügereien haben Millionen von Dollar von amerikanischen Investoren erbeutet. Die Razzia wurde von den Behörden in Dubai geleitet und zeigt die wachsende Bedrohung durch Krypto-Scams. Welche Maßnahmen sollten Sie ergreifen, um sich vor solchen Betrügereien zu schützen?

May 4, 2026