Lage-News & Themen
Aktuelle Cyber-Lage aus kuratierten Quellen
Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit. Partner-Werbung filtern wir grundsätzlich aus.
- NewsBleepingComputer
Over 24,000 exposed server BMCs leak password hash via decades-old flaw
More than 24,000 internet-exposed servers are leaking authentication password hashes due to a 20-year-old vulnerability in their Baseboard Management Controller (BMC) interface. [...]
2026-07-28 12:10 UTC - NewsBleepingComputer
Datenleck bei medizinischer Abrechnungsfirma MCBS betrifft 1,26 Millionen Menschen
Die Gesundheitsabrechnungsfirma Medical Computer Business Services (MCBS) gab bekannt, dass ein Netzwerkbruch im Jahr 2025 die sensiblen Daten von über 1,2 Millionen Personen preisgab. Betroffen sind unter anderem persönliche Informationen und medizinische Details der Patienten. Es wird empfohlen, betroffene Individuen zu kontaktieren und mögliche Schutzmaßnahmen zu ergreifen.
2026-07-28 09:10 UTC - NewsBleepingComputer
Hacker nutzen Zero-Day-Schwachstelle in FastJson für RCE-Angriffe auf US-Firmen
Hacker aktivieren eine Schwachstelle im Open-Source-Java-Bibliothek FastJson, die es ermöglicht, Code aus der Ferne ohne Benutzerinteraktion oder erhöhte Berechtigungen auszuführen. Unternehmen sollten ihre Systeme auf Verwendung von FastJson überprüfen und gegebenenfalls Sicherheitsupdates anwenden.
2026-07-27 23:49 UTC - NewsBleepingComputer
Arista behebt Zero-Day-Schwachstelle im VeloCloud Orchestrator
Arista hat eine kritische Schwachstelle bei der Befehlseinschleusung im VeloCloud Orchestrator behoben, die aktuell in Angriffen ausgenutzt wird. Unternehmen sollten ihre Systeme umgehend aktualisieren, um sich vor möglichen Exploits zu schützen.
2026-07-27 22:49 UTC - NewsBleepingComputer
Neues Dysphoria-DDoS-Botnetz infiziert weltweit 200.000 Geräte
Ein Botnetz namens Dysphoria hat etwa 200.000 Geräte weltweit kompromittiert und nutzt diese für DDoS-Angriffe sowie Traffic-Relay-Operationen. Betroffene sollten ihre Systeme überprüfen und Sicherheitsupdates installieren, um sich vor weiteren Infektionen zu schützen.
2026-07-27 21:08 UTC - NewsBleepingComputer
Neuer Certighost PoC-Einbruch ermöglicht Domain-Hijacking bei Windows
Ein Proof-of-Concept für die Schwachstelle "Certighost" in den Windows Active Directory Certificate Services wurde veröffentlicht. Authentifizierte Angreifer können damit potenziell eine Windows-Domain kompromittieren. Es wird empfohlen, das Sicherheitsupdate von Microsoft zu installieren.
2026-07-27 21:00 UTC - NewsBleepingComputer
Apple verklagt wegen betrügerischer Krypto-Wallet-App
Drei Personen haben Apple verklagt, weil sie rund 1,8 Millionen US-Dollar in Bitcoin durch eine gefälschte Sparrow Wallet App aus dem App Store verloren haben. Die Klage behauptet, dass die Anwendung gestohlen wurde, nachdem sie heruntergeladen und verwendet wurde. Es wird empfohlen, Nutzer auf potenzielle Betrugsanwendungen im App Store zu achten und deren Sicherheitsmaßnahmen zu überprüfen.
2026-07-27 17:29 UTC - NewsBleepingComputer
Coca-Cola bestätigt Datenraub bei Ransomware-Angriff auf Fairlife
Die Coca-Cola Company hat bestätigt, dass Hacker während eines Ransomware-Angriffs in diesem Monat Daten von ihrer Milchtochtergesellschaft Fairlife gestohlen haben. Der Angriff betraf sensible Unternehmensdaten und unterstreicht die Bedeutung robuster Cyber-Sicherheitsmaßnahmen. Unternehmen sollten ihre Sicherheitssysteme überprüfen und gegebenenfalls aktualisieren, um ähnliche Vorfälle zu verhindern.
2026-07-27 15:39 UTC - NewsBleepingComputer
Datenverletzung bei Ernst & Young durch ShinyHunters-Erpressergruppe
Die Erpressergruppe ShinyHunters hat die Verantwortung für einen kürzlich bekannt gewordenen Datenverstoß bei Ernst & Young übernommen. Sie erlangte Zugangsdaten zu einigen Systemen des Unternehmens durch eine Lieferkettenattacke. Unternehmen sollten ihre Sicherheitsprotokolle überprüfen und gegebenenfalls Maßnahmen ergreifen, um ähnliche Angriffe in der Zukunft zu verhindern.
2026-07-27 15:12 UTC - NewsBleepingComputer
Schatten-AI-Agenten vermehren sich – So finden und sichern Sie sie
Schatten-AI-Agenten breiten sich schnell auf Unternehmensplattformen aus, oft ohne Sichtbarkeit für IT oder Sicherheit. Nudge Security erklärt, wie Organisationen AI-Agenten entdecken, bewerten und verwalten können, um unkontrollierte Berechtigungen und autonome Aktionen zu verhindern, die Sicherheitsrisiken schaffen.
2026-07-27 14:01 UTC - NewsBleepingComputer
GitHub und PyPI fügen zeitbasierte Abwehrmechanismen gegen Lieferkettenangriffe hinzu
GitHub und PyPI haben einen zeitbasierten Mechanismus in der Dependabot-Abhängigkeitsverwaltung eingeführt, um Lieferkettenangriffe abzuwehren und deren Auswirkungen zu begrenzen. Diese Maßnahme soll Entwickler vor potenziellen Sicherheitsrisiken schützen, die durch manipulierte Abhängigkeiten entstehen können.
2026-07-26 14:13 UTC - NewsBleepingComputer
Steam-Foren missbraucht für ClickFix-Angriffe mit XMRig-Kryptomining
Steam-Diskussionsforen werden in ClickFix-Angriffen ausgenutzt, die vorgeben, Probleme bei Spielen und Computern zu beheben, tatsächlich aber Geräte mit dem Kryptominer XMRig infizieren. Nutzer sollten verdächtige Links vermeiden und Sicherheitssoftware verwenden.
2026-07-25 22:37 UTC - NewsBleepingComputer
Bösartige Websites verwenden JavaScript zur Erstellung von Malware im Browser-Speicher
Eine umfangreiche Malvertising-Kampagne nutzt gefälschte Solana-, Luno- und TradingView-Seiten mit bösartigem JavaScript, das Browser anweist, Malware direkt im Speicher zu erstellen. Nutzer sollten verdächtige Webseiten meiden und Sicherheitsupdates regelmäßig installieren.
2026-07-25 15:21 UTC - NewsBleepingComputer
ShinyHunters-Datenlecks befeuern Sextortion-E-Mail-Betrug
Bedrohungsakteure nutzen E-Mail-Adressen aus Datenpannen, die von der Erpressergruppe ShinyHunters geleakt wurden, um Sextortion-E-Mails zu versenden. Diese fordern 2.000 US-Dollar in Bitcoin. Es wird empfohlen, betroffene Adressen zu überwachen und Sicherheitsmaßnahmen zu verstärken.
2026-07-25 14:16 UTC - NewsBleepingComputer
OpenAI bestätigt weltweite Ausfall von ChatGPT
Der bekannte KI-Chatbot ChatGPT von OpenAI erlebt derzeit weltweit Verbindungsprobleme, die den Zugang zu verschiedenen Persönlichkeiten und Themen beeinträchtigen. Nutzer berichten von Ausfällen beim Versuch, mit dem Dienst zu interagieren. Es gibt bisher keine Informationen über eine bevorstehende Wiederherstellung oder Lösung des Problems.
2026-07-25 09:31 UTC - NewsBleepingComputer
OnTrac warnt Kunden nach Netzwerk-Hack vor Datenverletzung
Das Paketzustellungsunternehmen OnTrac hat bekannt gegeben, dass Hacker in sein Unternehmensnetzwerk eingedrungen sind und möglicherweise auf persönliche Kundendaten zugegriffen haben. Kunden werden über die Datenverletzung informiert. Es wird empfohlen, verdächtige Aktivitäten zu überwachen und gegebenenfalls Maßnahmen zur Sicherung der eigenen Daten zu ergreifen.
2026-07-24 19:55 UTC - NewsBleepingComputer
Open-Source Hermes AI-Agent für Angriff auf thailändisches Finanzministerium genutzt
Ein Angreifer nutzte den offenen Quellcode-Hermes AI-Agenten im unüberwachten "YOLO"-Modus, um eine Post-Exploitation-Aktivität während eines behaupteten Angriffs auf das thailändische Finanzministerium zu automatisieren. Die Nutzung des Hermes AI-Agenten ermöglichte es dem Angreifer, effizienter und schneller Aktionen durchzuführen, was die Schwere der Sicherheitsverletzung erhöhte. Es wird empfohlen, Systeme auf Anzeichen von unautorisierten Zugriffen zu überwachen und Sicherheitslücken in verwendeten Open-Source-Projekten regelmäßig zu prüfen.
2026-07-24 19:09 UTC - NewsBleepingComputer
Hacker übernehmen Hotel-WLAN-DNS, um Microsoft 365-Konten zu stehlen
Hacker ändern die DNS-Einstellungen von WLAN-Geräten in Hotels und Konferenzzentren, um Nutzer auf gefälschte Microsoft 365-Anmeldeseiten umzuleiten. Diese Aktion ermöglicht es ihnen, Zugangsdaten zu stehlen. Es wird empfohlen, bei der Nutzung öffentlicher Netzwerke Vorsicht walten zu lassen und die DNS-Einstellungen regelmäßig zu überprüfen.
2026-07-24 17:50 UTC - NewsBleepingComputer
Microsoft nennt Wartungsfehler Ursache für großen Ausfall von Microsoft 365
Ein Bug im automatisierten Netzwerkwartungssystem führte zu einem massiven Ausfall, indem er versehentlich mehr IP-Routen entfernte als beabsichtigt. Dies beeinträchtigte Azure und Microsoft 365 Dienste.
2026-07-24 15:41 UTC - NewsBleepingComputer
Chick-fil-A-Datenverletzung betrifft über 13.000 Kunden
Über 13.000 Kunden von Chick-fil-A waren Opfer von Credential-Stuffing-Angriffen, die zwischen dem 17. und 19. Juni das Website- und Mobile-App-Angebot des Unternehmens ins Visier nahmen. Es wird empfohlen, Passwörter zu ändern und Wachsamkeit bei verdächtigen Aktivitäten walten zu lassen.
2026-07-24 14:04 UTC