Ransomware-Angriff auf ChipSoft

Der niederländische Softwareanbieter ChipSoft wurde kürzlich von einem Ransomware-Angriff betroffen, der dazu führte, dass die Website sowie digitale Dienstleistungen für Patienten und Gesundheitsdienstleister offline genommen werden mussten. Solche Angriffe auf kritische Infrastrukturen im Gesundheitswesen können schwerwiegende Folgen für die Patientenversorgung haben. Die genaue Datenmenge, die möglicherweise gestohlen wurde, ist noch unklar, aber die Auswirkungen auf die betroffenen Nutzer sind erheblich. Unternehmen sollten ihre Sicherheitsmaßnahmen überprüfen, um sich gegen ähnliche Angriffe zu wappnen. Was sollten Sie jetzt überwachen? ...

April 10, 2026

APT28 setzt PRISMEX-Malware ein

Die russische Bedrohungsgruppe APT28 hat eine neue Spear-Phishing-Kampagne gestartet, die sich gegen die Ukraine und ihre NATO-Verbündeten richtet. Dabei wird eine bisher unbekannte Malware namens PRISMEX eingesetzt, die fortschrittliche Steganographie und komponentenbasierte Objekte nutzt. Diese Angriffe könnten erhebliche Auswirkungen auf die nationale Sicherheit und die militärische Infrastruktur haben. Wie können Sie sich und Ihre Organisation gegen solche gezielten Cyberangriffe schützen?

April 9, 2026

Iranische Hacker greifen US-Infrastruktur an

Iran-affiliierte Cyberakteure haben gezielt internetexponierte Steuerungssysteme in den USA angegriffen, insbesondere programmierbare Logiksteuerungen (PLCs). Diese Angriffe haben zu erheblichen Störungen in mehreren kritischen Infrastrukturen geführt, was die Besorgnis über eine breitere Gefährdung von Betriebstechnologien verstärkt. Sicherheitsbehörden warnen vor den potenziellen Auswirkungen auf die nationale Sicherheit. Was sollten Sie jetzt überwachen, um sich zu schützen?

April 8, 2026

Flowise AI Plattform unter Angriff

Die Flowise AI Plattform ist derzeit von einem kritischen Sicherheitsfehler betroffen, der als CVE-2025-59528 klassifiziert ist und einen CVSS-Score von 10.0 aufweist. Diese Code-Injektionsanfälligkeit ermöglicht es Angreifern, aus der Ferne auf über 12.000 Instanzen zuzugreifen und potenziell schädlichen Code auszuführen. Unternehmen, die Flowise nutzen, sollten umgehend Maßnahmen ergreifen, um ihre Systeme zu sichern und die Schwachstelle zu patchen. Was planen Sie, um Ihre Systeme vor solchen Bedrohungen zu schützen?

April 7, 2026

Datenleck bei der EU-Kommission

Die Europäische Kommission hat ein Datenleck bestätigt, das mit einem Trivy-Supply-Chain-Angriff in Verbindung steht. Über 300 GB sensibler Daten wurden aus der AWS-Umgebung gestohlen, einschließlich persönlicher Informationen. Dieser Vorfall hat erhebliche Auswirkungen auf die Datensicherheit und das Vertrauen in die digitale Infrastruktur der EU. Unternehmen und Behörden sollten ihre Sicherheitsmaßnahmen überprüfen und anpassen. Was sollten Sie jetzt überwachen, um Ihre Daten zu schützen?

April 6, 2026

Kritische Citrix NetScaler Schwachstelle

Eine kritische Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway, identifiziert als CVE-2026-3055, wird aktiv von Hackern ausgenutzt, um sensible Daten zu stehlen. Diese Schwachstelle betrifft wichtige Infrastrukturkomponenten und könnte erhebliche Auswirkungen auf Organisationen haben, die diese Systeme einsetzen. Angreifer können durch diese Schwachstelle auf vertrauliche Informationen zugreifen, was die Sicherheit gefährdet. Unternehmen sollten umgehend Maßnahmen ergreifen, um ihre Systeme zu patchen und zu sichern. Was planen Sie, um Ihre Infrastruktur zu schützen? ...

March 31, 2026

Iranischer Hackerangriff auf FBI-Direktor

Die iranisch-verbundenen Handala-Hacker haben erfolgreich das persönliche E-Mail-Konto von FBI-Direktor Kash Patel kompromittiert und eine Vielzahl von Fotos und Dokumenten veröffentlicht. Diese Sicherheitsverletzung hat nicht nur das Vertrauen in die Cybersicherheit von Regierungsbehörden erschüttert, sondern könnte auch sensible Informationen gefährden. Die Veröffentlichung solcher Daten hat geopolitische Implikationen und könnte zu weiteren Spannungen führen. Was sollten Sie jetzt überwachen, um sich vor ähnlichen Angriffen zu schützen?

March 30, 2026

Iran-Hacker brechen in FBI-E-Mail ein

Eine Gruppe von Hackern mit Verbindungen zu Iran hat erfolgreich in das persönliche E-Mail-Konto von Kash Patel, dem Direktor des FBI, eingedrungen und eine Vielzahl von Fotos und Dokumenten ins Internet geleakt. Diese schwerwiegende Sicherheitsverletzung betrifft eine hochrangige Regierungsbehörde und könnte weitreichende Folgen haben. Die Angreifer, bekannt als Handala Hack Team, haben ihre Taten öffentlich gemacht. Wie sollten Sie Ihre eigenen Sicherheitsmaßnahmen anpassen, um solche Bedrohungen zu verhindern?

March 29, 2026

TA446 nutzt DarkSword iOS Exploit

Die Bedrohungsgruppe TA446, die mit Russland in Verbindung steht, hat eine gezielte Phishing-Kampagne gestartet, in der sie das kürzlich veröffentlichte DarkSword iOS Exploit Kit einsetzt. Diese Aktivitäten zielen auf iOS-Geräte ab und stellen eine ernsthafte Bedrohung für die Sicherheit von Nutzern dar. Angesichts der staatlichen Unterstützung dieser Gruppe ist eine erhöhte Wachsamkeit erforderlich. Wie können Sie sich und Ihre Geräte besser schützen?

March 28, 2026

Chinesische Hacker in Telekom-Netzwerken

Eine staatlich unterstützte Bedrohungsgruppe aus China hat sich in die Backbone-Infrastruktur von Telekommunikationsnetzwerken eingeschlichen, um langfristige Spionage durchzuführen. Die Angreifer haben Kernel-Implantate und passive Hintertüren eingesetzt, um hochrangige Informationen zu sammeln. Diese Aktivitäten stellen eine erhebliche Bedrohung für die nationale Sicherheit dar, da sie kritische Regierungsnetzwerke ins Visier nehmen. Wie können Unternehmen und Behörden ihre Systeme besser schützen, um solche Angriffe zu verhindern?

March 27, 2026

Supply-Chain-Angriffen

In den letzten Tagen habe ich eine Reihe von Supply-Chain-Angriffen analysiert, die einige der vertrauenswürdigsten Tools in unserem Ökosystem getroffen haben. Was zunächst wie isolierte Vorfälle aussah, entpuppt sich inzwischen als größeres systemisches Muster. 🔍 Trivy – wenn Security-Tools selbst zur Angriffsfläche werden Trivy ist eines der meistgenutzten Open-Source-Sicherheitstools in der Cloud-Native-Welt – und wurde innerhalb eines Monats gleich zweimal kompromittiert. Die Angreifer nutzten CI/CD-Pipelines aus, stahlen Zugangsdaten und verwandelten ein vertrauenswürdiges Security-Tool in einen Verteilungsvektor für Malware. Das zeigt: Es war kein isoliertes Trivy-Problem, sondern ein grundlegendes Risiko in der Art und Weise, wie wir Open-Source-Security-Tools in unsere Build- und Deployment-Prozesse einbinden. ...

March 26, 2026

LeakBase-Administrator in Russland verhaftet

Der mutmaßliche Administrator des LeakBase-Cybercrime-Forums wurde von den russischen Strafverfolgungsbehörden verhaftet. LeakBase war bekannt für den Handel mit gestohlenen Zugangsdaten und hatte eine große Anzahl von Benutzerdaten im Angebot. Diese Verhaftung könnte zu einem Rückgang der Cyberkriminalität in der Region führen. Welche Maßnahmen sollten Unternehmen ergreifen, um sich vor solchen Bedrohungen zu schützen?

March 26, 2026