<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.news/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Sun, 14 Jun 2026 00:06:29 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.news/categories/cyberangriffe/index.xml" rel="self" type="application/rss+xml"/><item><title>Ex-IT-Mitarbeiter nach Cyberangriffen auf Schulbezirk zu 21 Monaten Haft verurteilt</title><link>https://www.cyberdeutsch.news/posts/2735-ex-it-mitarbeiter-nach-cyberangriffen-auf-schulbezirk-zu-21-monaten-haft/</link><pubDate>Sun, 14 Jun 2026 00:06:29 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2735-ex-it-mitarbeiter-nach-cyberangriffen-auf-schulbezirk-zu-21-monaten-haft/</guid><description>Ein früherer IT-Mitarbeiter des Saydel-Schulbezirks muss nach wiederholten Angriffen 21 Monate ins Gefängnis.</description></item><item><title>Mehr als 400 AUR-Pakete in Arch Linux gekapert und mit Infostealer versehen</title><link>https://www.cyberdeutsch.news/posts/2724-mehr-als-400-aur-pakete-in-arch-linux-gekapert-und-mit-infostealer-versehen/</link><pubDate>Fri, 12 Jun 2026 22:43:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2724-mehr-als-400-aur-pakete-in-arch-linux-gekapert-und-mit-infostealer-versehen/</guid><description>Angreifer kaperten über 400 AUR-Pakete und schleusten über Build-Skripte einen Credential-Stealer samt optionalem eBPF-Rootkit ein.</description></item><item><title>Maine nimmt Meldeportal für Datenschutzverletzungen nach Falschmeldungen vom Netz</title><link>https://www.cyberdeutsch.news/posts/2727-maine-nimmt-meldeportal-fuer-datenschutzverletzungen-nach-falschmeldungen-vom/</link><pubDate>Fri, 12 Jun 2026 22:43:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2727-maine-nimmt-meldeportal-fuer-datenschutzverletzungen-nach-falschmeldungen-vom/</guid><description>Nach fingierten Meldungen zu VRChat und Discord hat Maine den öffentlichen Zugriff auf sein Meldeportal vorläufig deaktiviert.</description></item><item><title>Iran-nahe Gruppe Handala reklamiert Angriff auf Cal Water und veröffentlicht 5 Gigabyte Daten</title><link>https://www.cyberdeutsch.news/posts/2715-iran-nahe-gruppe-handala-reklamiert-angriff-auf-cal-water-und-veroeffentlicht-5/</link><pubDate>Fri, 12 Jun 2026 16:22:30 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2715-iran-nahe-gruppe-handala-reklamiert-angriff-auf-cal-water-und-veroeffentlicht-5/</guid><description>Handala beansprucht einen Angriff auf Cal Water. Veröffentlicht wurden 5 Gigabyte mit Kundendaten und Zugangsdaten für RTKBase.</description></item><item><title>Angriff auf Tchap betrifft mehr als 73.000 Beschäftigte im französischen Staatsdienst</title><link>https://www.cyberdeutsch.news/posts/2701-angriff-auf-tchap-betrifft-mehr-als-73000-beschaeftigte-im-franzoesischen/</link><pubDate>Fri, 12 Jun 2026 10:17:43 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2701-angriff-auf-tchap-betrifft-mehr-als-73000-beschaeftigte-im-franzoesischen/</guid><description>Nach einem Kontoangriff auf Tchap könnten Daten von 73.467 registrierten Nutzern offengelegt worden sein.</description></item><item><title>Google bestätigt Ausnutzung einer Oracle-PeopleSoft-Zero-Day-Lücke durch ShinyHunters</title><link>https://www.cyberdeutsch.news/posts/2702-google-bestaetigt-ausnutzung-einer-oracle-peoplesoft-zero-day-luecke-durch/</link><pubDate>Fri, 12 Jun 2026 10:17:31 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2702-google-bestaetigt-ausnutzung-einer-oracle-peoplesoft-zero-day-luecke-durch/</guid><description>Google meldet die Ausnutzung von CVE-2026-35273 in Oracle PeopleSoft. Betroffen sind laut Google vor allem Bildungseinrichtungen.</description></item><item><title>ShinyHunters nutzt Zero-Day in Oracle PeopleSoft gegen Hochschulen aus</title><link>https://www.cyberdeutsch.news/posts/2689-shinyhunters-nutzt-zero-day-in-oracle-peoplesoft-gegen-hochschulen-aus/</link><pubDate>Fri, 12 Jun 2026 00:07:55 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2689-shinyhunters-nutzt-zero-day-in-oracle-peoplesoft-gegen-hochschulen-aus/</guid><description>Mandiant beobachtet aktive Angriffe über CVE-2026-35273 in Oracle PeopleSoft. Besonders häufig traf die Kampagne Hochschulen.</description></item><item><title>Cyberangriff legt Great Marlow School teilweise lahm</title><link>https://www.cyberdeutsch.news/posts/2686-cyberangriff-legt-great-marlow-school-teilweise-lahm/</link><pubDate>Thu, 11 Jun 2026 18:06:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2686-cyberangriff-legt-great-marlow-school-teilweise-lahm/</guid><description>Nach einem Cybervorfall schickt eine Schule in Buckinghamshire den Großteil ihrer Schüler erneut nach Hause.</description></item><item><title>ShinyHunters greifen Oracle-PeopleSoft-Server in Datendiebstahlkampagne an</title><link>https://www.cyberdeutsch.news/posts/2657-shinyhunters-greifen-oracle-peoplesoft-server-in-datendiebstahlkampagne-an/</link><pubDate>Thu, 11 Jun 2026 02:42:13 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2657-shinyhunters-greifen-oracle-peoplesoft-server-in-datendiebstahlkampagne-an/</guid><description>ShinyHunters reklamieren Angriffe auf Oracle PeopleSoft bei mehr als 100 Organisationen. Betroffen ist laut Angaben oft der Bildungssektor.</description></item><item><title>Cyberangriff stoppt zwei große Zuckermühlen in Australien</title><link>https://www.cyberdeutsch.news/posts/2649-cyberangriff-stoppt-zwei-grosse-zuckermuehlen-in-australien/</link><pubDate>Wed, 10 Jun 2026 19:29:01 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2649-cyberangriff-stoppt-zwei-grosse-zuckermuehlen-in-australien/</guid><description>Ein Cyberangriff hat bei Mackay Sugar zwei Werke stillgelegt und die Zuckerrohrernte in der Region Mackay unterbrochen.</description></item><item><title>Supply-Chain-Angriffe auf npm verbreiten IronWorm und neue Miasma-Variante</title><link>https://www.cyberdeutsch.news/posts/2576-supply-chain-angriffe-auf-npm-verbreiten-ironworm-und-neue-miasma-variante/</link><pubDate>Fri, 05 Jun 2026 23:05:30 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2576-supply-chain-angriffe-auf-npm-verbreiten-ironworm-und-neue-miasma-variante/</guid><description>Angreifer missbrauchen npm-Pakete für IronWorm und eine neue Miasma-Variante mit selbstständiger Verbreitung.</description></item><item><title>Android-Spyware Asin tarnt sich als News-, PDF- und Kriegskarten-Apps für arabischsprachige Nutzer</title><link>https://www.cyberdeutsch.news/posts/2577-android-spyware-asin-tarnt-sich-als-news-pdf-und-kriegskarten-apps-fuer/</link><pubDate>Fri, 05 Jun 2026 19:53:40 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2577-android-spyware-asin-tarnt-sich-als-news-pdf-und-kriegskarten-apps-fuer/</guid><description>ESET beschreibt mehrere Kampagnen mit der Android-Spyware Asin, die über gefälschte Apps und Websites arabischsprachige Nutzer ansprechen.</description></item><item><title>PCPJack kapert 230 Cloud-Server für verdecktes SMTP-Relay-Netz</title><link>https://www.cyberdeutsch.news/posts/2582-pcpjack-kapert-230-cloud-server-fuer-verdecktes-smtp-relay-netz/</link><pubDate>Fri, 05 Jun 2026 10:34:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2582-pcpjack-kapert-230-cloud-server-fuer-verdecktes-smtp-relay-netz/</guid><description>Hunt.io fand 230 missbrauchte Server bei AWS, Google Cloud und Azure, die als verdeckte SMTP-Proxys betrieben wurden.</description></item><item><title>ThreatsDay-Bulletin: Neue Schwachstellen, Malware-Kampagnen und Missbrauch vertrauenswürdiger Dienste</title><link>https://www.cyberdeutsch.news/posts/2586-threatsday-bulletin-neue-schwachstellen-malware-kampagnen-und-missbrauch/</link><pubDate>Thu, 04 Jun 2026 19:00:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2586-threatsday-bulletin-neue-schwachstellen-malware-kampagnen-und-missbrauch/</guid><description>Das Bulletin bündelt neue Schwachstellen, Malware-Kampagnen, Sanktionen und Analysen zu Angreifern, KI und Phishing.</description></item><item><title>China-nahe APT-Gruppen weiten Cyberoperationen in Lateinamerika aus</title><link>https://www.cyberdeutsch.news/posts/2636-china-nahe-apt-gruppen-weiten-cyberoperationen-in-lateinamerika-aus/</link><pubDate>Thu, 04 Jun 2026 00:52:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2636-china-nahe-apt-gruppen-weiten-cyberoperationen-in-lateinamerika-aus/</guid><description>ESET beobachtet mehr staatlich unterstützte Spionageaktivitäten gegen Regierungen in Lateinamerika und der Karibik.</description></item><item><title>SideCopy greift Afghanistans Finanzministerium mit Xeno RAT an</title><link>https://www.cyberdeutsch.news/posts/2536-sidecopy-gruppe-attackiert-afghanisches-finanzministerium-mit-xeno-rat/</link><pubDate>Tue, 02 Jun 2026 12:06:06 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2536-sidecopy-gruppe-attackiert-afghanisches-finanzministerium-mit-xeno-rat/</guid><description>Die Pakistan-nahe Gruppe SideCopy nimmt laut Seqrite Labs Afghanistans Finanzministerium per Spear-Phishing mit dem Open-Source-Trojaner Xeno RAT ins Visier.</description></item><item><title>Brute-Force-Angriff auf Dashlane: Angreifer laden verschlüsselte Tresore weniger Nutzer herunter</title><link>https://www.cyberdeutsch.news/posts/2539-dashlane-unter-brute-force-attacke-weniger-als-20-verschluesselte-tresore/</link><pubDate>Tue, 02 Jun 2026 12:05:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2539-dashlane-unter-brute-force-attacke-weniger-als-20-verschluesselte-tresore/</guid><description>Dashlane meldet einen Brute-Force-Angriff, bei dem verschlüsselte Tresore von unter 20 Nutzern heruntergeladen wurden. Konten wurden automatisch gesperrt.</description></item><item><title>Unbekannte Hackergruppe spähte fast zwei Jahre lang russische Ziele aus</title><link>https://www.cyberdeutsch.news/posts/2522-unbekannte-hackergruppe-spioniert-russische-universitaeten-und/</link><pubDate>Mon, 01 Jun 2026 18:07:06 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2522-unbekannte-hackergruppe-spioniert-russische-universitaeten-und/</guid><description>Laut Kaspersky griff eine bisher unbekannte Gruppe seit mindestens 2024 unbemerkt russische Seefahrtsuniversitäten, Energieanlagen und Behörden an.</description></item><item><title>GREYVIBE: Russischsprachige Hackergruppe greift Ukraine mit KI-gestützter Malware an</title><link>https://www.cyberdeutsch.news/posts/2472-greyvibe-russische-hackergruppe-nutzt-ki-fuer-gezielte-angriffe-auf-ukraine/</link><pubDate>Fri, 29 May 2026 18:06:17 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2472-greyvibe-russische-hackergruppe-nutzt-ki-fuer-gezielte-angriffe-auf-ukraine/</guid><description>WithSecure attribuiert die neue Gruppe GREYVIBE seit August 2025 Angriffe auf die Ukraine — mit KI-Unterstützung bei der Malware-Entwicklung.</description></item><item><title>DDoS-as-a-Service: Vom 5-Dollar-Angriff zur botnetzgestützten Plattform</title><link>https://www.cyberdeutsch.news/posts/2475-ddos-as-a-service-vom-underground-tool-zur-professionellen-dienstleistung/</link><pubDate>Fri, 29 May 2026 18:05:08 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2475-ddos-as-a-service-vom-underground-tool-zur-professionellen-dienstleistung/</guid><description>Flare-Forscher zeigen, wie sich der Untergrundmarkt für DDoS-Mietangriffe von Skripten zu fertigen Produkten mit Panels, API-Zugang und Monatsplänen ab 20 Euro wandelt.</description></item><item><title>Kimsuky verbreitet HTTPSpy über gefälschte Sicherheitssoftware- und Webex-Seiten</title><link>https://www.cyberdeutsch.news/posts/2470-nordkoreanische-hackergruppe-kimsuky-erweitert-arsenal-mit-raffinierten/</link><pubDate>Fri, 29 May 2026 12:05:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2470-nordkoreanische-hackergruppe-kimsuky-erweitert-arsenal-mit-raffinierten/</guid><description>Die nordkoreanische Gruppe Kimsuky griff laut ENKI südkoreanische Ziele mit dem RAT HTTPSpy über getarnte Installer und gefälschte Webex-Seiten an.</description></item><item><title>GCHQ-Chefin warnt: Russland greift Großbritannien täglich an – „vom Meeresgrund bis in den Cyberspace"</title><link>https://www.cyberdeutsch.news/posts/2458-russland-fuehrt-taegliche-hybrid-attacken-durch-britischer-geheimdienst-warnt/</link><pubDate>Thu, 28 May 2026 18:08:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2458-russland-fuehrt-taegliche-hybrid-attacken-durch-britischer-geheimdienst-warnt/</guid><description>GCHQ-Direktorin Anne Keast-Butler warnt vor täglichen hybriden Angriffen Russlands auf Großbritannien und Europa und fordert deutlich mehr Dringlichkeit bei der Cybersicherheit.</description></item><item><title>Carnival bestätigt Datenleck – fast 6 Millionen Menschen betroffen</title><link>https://www.cyberdeutsch.news/posts/2455-kreuzfahrtriese-carnival-bestaetigt-datenleck-mit-6-millionen-betroffenen/</link><pubDate>Thu, 28 May 2026 18:07:38 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2455-kreuzfahrtriese-carnival-bestaetigt-datenleck-mit-6-millionen-betroffenen/</guid><description>Carnival bestätigt, dass bei einem Cyberangriff im April persönliche Daten gestohlen wurden. Eine Meldung nennt fast 6 Millionen Betroffene.</description></item><item><title>JINX-0164: Neue Angreifergruppe attackiert Krypto-Firmen mit gefälschten Job-Ködern und macOS-Malware</title><link>https://www.cyberdeutsch.news/posts/2433-jinx-0164-neue-bedrohung-zielt-auf-kryptofirmen-mit-gefaelschten-recruiter/</link><pubDate>Thu, 28 May 2026 12:08:14 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2433-jinx-0164-neue-bedrohung-zielt-auf-kryptofirmen-mit-gefaelschten-recruiter/</guid><description>Die zuvor unbekannte Gruppe JINX-0164 greift laut Wiz Kryptounternehmen mit Recruiting-Ködern und maßgeschneiderter macOS-Malware an.</description></item><item><title>ANY.RUN: Drei SOC-Schritte gegen Sicherheitsvorfälle und ein Jubiläumsangebot</title><link>https://www.cyberdeutsch.news/posts/2404-drei-soc-strategien-zur-fruehzeitigen-eindaemmung-von-incident-risiken/</link><pubDate>Thu, 28 May 2026 00:09:07 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2404-drei-soc-strategien-zur-fruehzeitigen-eindaemmung-von-incident-risiken/</guid><description>ANY.RUN beschreibt drei SOC-Maßnahmen – frische Threat-Intelligence-Feeds, schnelle Lookups und Sandbox-Reporting – und wirbt mit einem Jubiläumsangebot.</description></item><item><title>Iranischer Geheimdienst soll hinter Cyberangriff auf Nahverkehr von Los Angeles stehen</title><link>https://www.cyberdeutsch.news/posts/2424-iranische-geheimdienste-hinter-hack-des-la-verkehrssystems-warnung-fuer/</link><pubDate>Wed, 27 May 2026 18:08:07 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2424-iranische-geheimdienste-hinter-hack-des-la-verkehrssystems-warnung-fuer/</guid><description>Laut der israelischen Sicherheitsfirma Gambit Security steckt der iranische Geheimdienst MOIS hinter dem Angriff auf die Verkehrsbehörde LACMTA.</description></item><item><title>Niederländische Polizei nimmt Verdächtigen nach Cyberangriff auf Ajax Amsterdam fest</title><link>https://www.cyberdeutsch.news/posts/2423-festnahme-nach-hackerangriff-auf-ajax-amsterdam-warnung-fuer-deutsche/</link><pubDate>Wed, 27 May 2026 18:07:54 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2423-festnahme-nach-hackerangriff-auf-ajax-amsterdam-warnung-fuer-deutsche/</guid><description>Die niederländische Polizei hat einen 35-Jährigen festgenommen, der mehrfach unbefugt in die Computersysteme von Ajax eingedrungen sein soll.</description></item><item><title>Cyberangriff auf LA Metro mit iranischen staatlichen Hackern in Verbindung gebracht</title><link>https://www.cyberdeutsch.news/posts/2398-iranische-regierung-hinter-la-metro-cyberangriff-sicherheitsforscher-enthuellen/</link><pubDate>Wed, 27 May 2026 12:05:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2398-iranische-regierung-hinter-la-metro-cyberangriff-sicherheitsforscher-enthuellen/</guid><description>Der Angriff auf den Nahverkehr von Los Angeles wurde von einer Hacktivisten-Gruppe beansprucht, doch Spuren führen laut Forschern zu iranischer Regierungsinfrastruktur.</description></item><item><title>Webinar von The Hacker News: KI-gestützte DDoS-Angriffe und Abwehrstrategien</title><link>https://www.cyberdeutsch.news/posts/2372-ki-gestuetzte-ddos-angriffe-werden-zur-bedrohung-wie-unternehmen-sich-schuetzen/</link><pubDate>Tue, 26 May 2026 18:12:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2372-ki-gestuetzte-ddos-angriffe-werden-zur-bedrohung-wie-unternehmen-sich-schuetzen/</guid><description>The Hacker News kündigt ein Live-Webinar zu KI-gestützten DDoS-Angriffen an und zeigt, wie sich Netzwerke gegen diese Bedrohungen schützen lassen.</description></item><item><title>Angreifer nutzten KnowledgeDeliver-Zero-Day für Web-Shells und Cobalt-Strike-Backdoor</title><link>https://www.cyberdeutsch.news/posts/2382-knowledgedeliver-luecke-gehackte-lernplattform-als-einfallstor-fuer-backdoors/</link><pubDate>Tue, 26 May 2026 18:09:58 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2382-knowledgedeliver-luecke-gehackte-lernplattform-als-einfallstor-fuer-backdoors/</guid><description>Laut Mandiant nutzten Angreifer die Lücke CVE-2026-5426 in der Lernplattform KnowledgeDeliver aus, um über fest codierte machineKey-Werte Code auszuführen.</description></item><item><title>Iranische APT-Gruppe Nimbus Manticore greift Luftfahrt- und Softwarefirmen mit neuen Werkzeugen an</title><link>https://www.cyberdeutsch.news/posts/2379-iranische-hackergruppe-nimbus-manticore-verstaerkt-angriffe-auf-luftfahrt-und/</link><pubDate>Tue, 26 May 2026 18:08:40 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2379-iranische-hackergruppe-nimbus-manticore-verstaerkt-angriffe-auf-luftfahrt-und/</guid><description>Laut Check Point attackiert die iranische Gruppe Nimbus Manticore Luftfahrt- und Softwarefirmen mit neuer Technik und den Backdoors MiniJunk und MiniFast.</description></item><item><title>Litauen ermittelt nach Diebstahl von 600.000 Datensätzen aus staatlichen Registern</title><link>https://www.cyberdeutsch.news/posts/2387-litauen-ermittelt-gegen-diebstahl-von-600000-registerdatensaetzen-warnsignal/</link><pubDate>Tue, 26 May 2026 18:06:53 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2387-litauen-ermittelt-gegen-diebstahl-von-600000-registerdatensaetzen-warnsignal/</guid><description>Angreifer entwendeten über 600.000 Datensätze aus litauischen Staatsregistern. Die Generalstaatsanwaltschaft ermittelt, der Behördenchef trat zurück.</description></item><item><title>Zero-Day in japanischem Lernmanagementsystem KnowledgeDeliver verteilt Godzilla und Cobalt Strike</title><link>https://www.cyberdeutsch.news/posts/2366-kritische-sicherheitsluecke-in-learning-management-system-godzilla-webshell-und/</link><pubDate>Tue, 26 May 2026 12:08:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2366-kritische-sicherheitsluecke-in-learning-management-system-godzilla-webshell-und/</guid><description>Eine inzwischen behobene Lücke in Digital Knowledge KnowledgeDeliver wurde laut Google als Zero-Day für Godzilla-Webshell und Cobalt Strike ausgenutzt.</description></item><item><title>Lazarus-Gruppe setzt rein speicherbasierten RAT „RemotePE" gegen Finanz- und Kryptofirmen ein</title><link>https://www.cyberdeutsch.news/posts/2355-lazarus-gruppe-setzt-memory-only-rat-remotepe-gegen-finanz-und-kryptofirmen-ein/</link><pubDate>Mon, 25 May 2026 18:09:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2355-lazarus-gruppe-setzt-memory-only-rat-remotepe-gegen-finanz-und-kryptofirmen-ein/</guid><description>Fox-IT analysiert RemotePE, einen ausschließlich im Arbeitsspeicher laufenden RAT der Lazarus-Gruppe, der gezielt Finanz- und Kryptounternehmen angreift.</description></item><item><title>Kritische Ghost-CMS-Lücke CVE-2026-26980: Über 700 Webseiten für ClickFix-Angriffe gekapert</title><link>https://www.cyberdeutsch.news/posts/2353-ghost-cms-ueber-700-websites-fuer-clickfix-attacken-gehackt/</link><pubDate>Mon, 25 May 2026 18:08:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2353-ghost-cms-ueber-700-websites-fuer-clickfix-attacken-gehackt/</guid><description>Angreifer nutzen die SQL-Injection-Lücke CVE-2026-26980 in Ghost CMS aus, um mehr als 700 Seiten mit Schadcode für ClickFix-Angriffe zu verseuchen.</description></item><item><title>Ghost-CMS-Schwachstelle: Über 700 Websites über SQL-Injection gekapert</title><link>https://www.cyberdeutsch.news/posts/2357-ueber-700-websites-gehackt-ghost-cms-luecke-wird-massiv-ausgenutzt/</link><pubDate>Mon, 25 May 2026 18:06:02 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2357-ueber-700-websites-gehackt-ghost-cms-luecke-wird-massiv-ausgenutzt/</guid><description>Über die Ghost-CMS-Lücke CVE-2026-26980 wurden laut Qianxin mehr als 700 Websites kompromittiert, darunter Seiten von Harvard, Oxford und DuckDuckGo.</description></item><item><title>Ghostwriter greift ukrainische Behörden mit Phishing über Lernplattform Prometheus an</title><link>https://www.cyberdeutsch.news/posts/2332-ghostwriter-kampagne-ukrainische-regierungsbehoerden-mit-prometheus-phishing/</link><pubDate>Sat, 23 May 2026 00:09:28 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2332-ghostwriter-kampagne-ukrainische-regierungsbehoerden-mit-prometheus-phishing/</guid><description>CERT-UA: Die Belarus-nahe Gruppe Ghostwriter nutzt Köder rund um die Lernplattform Prometheus, um Behörden in der Ukraine mit Malware anzugreifen.</description></item><item><title>Megalodon: Automatisierte Kampagne schleust Schadcode in 5.561 GitHub-Repositories</title><link>https://www.cyberdeutsch.news/posts/2317-megalodon-kampagne-tausende-github-repositories-durch-manipulierte-cicd/</link><pubDate>Fri, 22 May 2026 18:12:26 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2317-megalodon-kampagne-tausende-github-repositories-durch-manipulierte-cicd/</guid><description>Laut SafeDep nutzte die Kampagne Megalodon bösartige GitHub-Actions-Workflows, um aus 5.561 Repositories CI-Geheimnisse und Zugangsdaten abzugreifen.</description></item><item><title>Kanadier wegen Betrieb des Kimwolf-Botnetzes festgenommen</title><link>https://www.cyberdeutsch.news/posts/2325-kanadier-wegen-betrieb-des-kimwolf-botnetzes-verhaftet-internationale/</link><pubDate>Fri, 22 May 2026 18:10:02 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2325-kanadier-wegen-betrieb-des-kimwolf-botnetzes-verhaftet-internationale/</guid><description>Das US-Justizministerium meldet die Festnahme eines 23-jährigen Kanadiers, der das DDoS-Botnetz Kimwolf administriert haben soll.</description></item><item><title>Kanadier wegen Betrieb des DDoS-Botnetzes KimWolf festgenommen</title><link>https://www.cyberdeutsch.news/posts/2328-kanadier-wegen-betrieb-des-kimwolf-botnetzes-verhaftet-eine-der-groessten-ddos/</link><pubDate>Fri, 22 May 2026 18:07:38 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2328-kanadier-wegen-betrieb-des-kimwolf-botnetzes-verhaftet-eine-der-groessten-ddos/</guid><description>Der 23-jährige Jacob Butler wurde in Ottawa festgenommen. Das US-Justizministerium wirft ihm den Betrieb des DDoS-Botnetzes KimWolf vor.</description></item><item><title>CISA nimmt aktiv ausgenutzte Lücken in Langflow und Trend Micro Apex One in KEV-Katalog auf</title><link>https://www.cyberdeutsch.news/posts/2310-cisa-warnt-langflow-und-trend-micro-apex-one-werden-aktiv-angegriffen/</link><pubDate>Fri, 22 May 2026 12:10:02 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2310-cisa-warnt-langflow-und-trend-micro-apex-one-werden-aktiv-angegriffen/</guid><description>Die CISA listet zwei aktiv ausgenutzte Schwachstellen in Langflow und Trend Micro Apex One im KEV-Katalog. US-Behörden müssen bis 4. Juni 2026 patchen.</description></item><item><title>Festnahme in Kanada: Mutmaßlicher Betreiber des Kimwolf-DDoS-Botnets angeklagt</title><link>https://www.cyberdeutsch.news/posts/2309-kimwolf-botnet-betreiber-in-kanada-verhaftet-deutschlands-behoerden-halfen-bei/</link><pubDate>Fri, 22 May 2026 12:09:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2309-kimwolf-botnet-betreiber-in-kanada-verhaftet-deutschlands-behoerden-halfen-bei/</guid><description>Das US-Justizministerium hat in Kanada einen mutmaßlichen Betreiber des DDoS-Botnets Kimwolf festnehmen lassen und angeklagt.</description></item><item><title>USA und Kanada nehmen mutmaßlichen Betreiber des KimWolf-Botnetzes fest</title><link>https://www.cyberdeutsch.news/posts/2312-kanadischer-kimwolf-botnet-admin-verhaftet-millionenschaeden-durch-ddos-attacken/</link><pubDate>Fri, 22 May 2026 12:09:14 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2312-kanadischer-kimwolf-botnet-admin-verhaftet-millionenschaeden-durch-ddos-attacken/</guid><description>Behörden in den USA und Kanada haben einen Kanadier festgenommen, dem der Betrieb des KimWolf-DDoS-Botnetzes mit fast zwei Millionen infizierten Geräten vorgeworfen wird.</description></item><item><title>Mutmaßlicher Kimwolf-Betreiber „Dort" in Kanada festgenommen und in den USA angeklagt</title><link>https://www.cyberdeutsch.news/posts/2305-kimwolf-botmaster-dort-verhaftet-kanadischer-hacker-hinter-massiven-ddos/</link><pubDate>Fri, 22 May 2026 00:07:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2305-kimwolf-botmaster-dort-verhaftet-kanadischer-hacker-hinter-massiven-ddos/</guid><description>Kanada hat einen 23-jährigen Mann aus Ottawa als mutmaßlichen Betreiber des IoT-Botnetzes Kimwolf festgenommen. Anklagen in Kanada und den USA.</description></item><item><title>Ukraine: Russland setzt KI-gestützte Malware im Cyberkrieg ein</title><link>https://www.cyberdeutsch.news/posts/2260-russland-setzt-ki-gesteuerte-malware-im-cyberkrieg-gegen-die-ukraine-ein/</link><pubDate>Wed, 20 May 2026 18:08:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2260-russland-setzt-ki-gesteuerte-malware-im-cyberkrieg-gegen-die-ukraine-ein/</guid><description>Laut dem ukrainischen Sicherheitsrat bettet Russland KI direkt in Malware ein, um Befehle dynamisch zu erzeugen und so die Erkennung zu erschweren.</description></item><item><title>GitHub bestätigt Einbruch durch TeamPCP – Kundendaten laut Unternehmen nicht betroffen</title><link>https://www.cyberdeutsch.news/posts/2258-github-bestaetigt-hackerangriff-durch-teampcp-kundendaten-bleiben-verschont/</link><pubDate>Wed, 20 May 2026 18:07:29 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2258-github-bestaetigt-hackerangriff-durch-teampcp-kundendaten-bleiben-verschont/</guid><description>TeamPCP kompromittierte das Gerät eines GitHub-Mitarbeiters über eine bösartige VS-Code-Erweiterung. Betroffen sind interne Repositories, keine Kundendaten.</description></item><item><title>GitHub bestätigt Diebstahl von rund 3.800 internen Repositories</title><link>https://www.cyberdeutsch.news/posts/2237-github-hack-durch-manipulierte-vs-code-erweiterung-3800-interne-repositories/</link><pubDate>Wed, 20 May 2026 12:07:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2237-github-hack-durch-manipulierte-vs-code-erweiterung-3800-interne-repositories/</guid><description>GitHub bestätigt einen Supply-Chain-Angriff: Die Gruppe TeamPCP erbeutete rund 3.800 interne Repositories über eine manipulierte VS-Code-Erweiterung.</description></item><item><title>Zero-Day in Huawei-Routern legte Luxemburgs Telekommunikationsnetz lahm</title><link>https://www.cyberdeutsch.news/posts/2223-luxemburgs-telekommunikationskollaps-huawei-zero-day-blieb-zehn-monate-geheim/</link><pubDate>Wed, 20 May 2026 00:06:34 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2223-luxemburgs-telekommunikationskollaps-huawei-zero-day-blieb-zehn-monate-geheim/</guid><description>Ein Angriff auf eine unbekannte Lücke in Huawei-Unternehmensroutern unterbrach 2025 mehr als drei Stunden lang das gesamte Telekommunikationsnetz Luxemburgs.</description></item><item><title>Iranische Hacker manipulieren Füllstandsanzeigen an US-Tanksystemen</title><link>https://www.cyberdeutsch.news/posts/2182-iranische-hacker-greifen-us-tankstellen-ueberwachungssysteme-an-warnung-fuer/</link><pubDate>Tue, 19 May 2026 00:09:27 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2182-iranische-hacker-greifen-us-tankstellen-ueberwachungssysteme-an-warnung-fuer/</guid><description>Laut CNN griffen iranische Hacker ungeschützte ATG-Tanküberwachungssysteme an US-Tankstellen an und veränderten Anzeigewerte, ohne die tatsächlichen Füllstände zu ändern.</description></item><item><title>Grafana Labs: Gestohlenes GitHub-Token ermöglichte Diebstahl des Quellcodes</title><link>https://www.cyberdeutsch.news/posts/2169-grafana-quellcode-gestohlen-extortionist-nutzte-geraubtes-github-token/</link><pubDate>Mon, 18 May 2026 18:08:34 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2169-grafana-quellcode-gestohlen-extortionist-nutzte-geraubtes-github-token/</guid><description>Angreifer haben über ein gestohlenes Zugangstoken Grafanas GitHub-Umgebung kompromittiert und Quellcode kopiert. Kundendaten blieben laut Grafana unberührt.</description></item></channel></rss>