<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.news/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Sat, 13 Jun 2026 17:02:48 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.news/categories/cyberspionage/index.xml" rel="self" type="application/rss+xml"/><item><title>Sygnia: Velvet Ant spionierte zehn Jahre lang über manipulierte Authentifizierung in isoliertem Netzwerk</title><link>https://www.cyberdeutsch.news/posts/2733-sygnia-velvet-ant-spionierte-zehn-jahre-lang-ueber-manipulierte/</link><pubDate>Sat, 13 Jun 2026 17:02:48 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2733-sygnia-velvet-ant-spionierte-zehn-jahre-lang-ueber-manipulierte/</guid><description>Laut Sygnia verankerte sich Velvet Ant über PAM und OpenSSH zehn Jahre lang in einem isolierten Kritische-Infrastruktur-Netz.</description></item><item><title>Velvet Ant versteckte Backdoors jahrelang in Linux-Anmeldesystemen</title><link>https://www.cyberdeutsch.news/posts/2726-velvet-ant-versteckte-backdoors-jahrelang-in-linux-anmeldesystemen/</link><pubDate>Fri, 12 Jun 2026 22:44:18 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2726-velvet-ant-versteckte-backdoors-jahrelang-in-linux-anmeldesystemen/</guid><description>Sygnia beschreibt eine China-nahe Gruppe, die PAM und OpenSSH in isolierten Linux-Netzen manipulierte.</description></item><item><title>US-Senat lässt Vorschlag für eigene Cyber Force vorerst außen vor</title><link>https://www.cyberdeutsch.news/posts/2697-us-senat-laesst-vorschlag-fuer-eigene-cyber-force-vorerst-aussen-vor/</link><pubDate>Fri, 12 Jun 2026 00:06:45 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2697-us-senat-laesst-vorschlag-fuer-eigene-cyber-force-vorerst-aussen-vor/</guid><description>Ein Vorstoß für eine US-Cyber Force scheiterte knapp im Ausschuss. Im Verteidigungsgesetz bleibt stattdessen eine Neuordnung der Cyber-Ämter.</description></item><item><title>ESET: OceanLotus greift vietnamesische Ziele mit SPECTRALVIPER und FireAnt-Lieferkettenangriff an</title><link>https://www.cyberdeutsch.news/posts/2673-eset-oceanlotus-greift-vietnamesische-ziele-mit-spectralviper-und-fireant/</link><pubDate>Thu, 11 Jun 2026 18:12:02 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2673-eset-oceanlotus-greift-vietnamesische-ziele-mit-spectralviper-und-fireant/</guid><description>ESET ordnet OceanLotus zwei Kampagnen mit SPECTRALVIPER zu, darunter einen Angriff über FireAnt Metakit auf Anleger in Vietnam.</description></item><item><title>FBI beschlagnahmt 13 Websites aus mutmaßlicher chinesischer Anwerbekampagne</title><link>https://www.cyberdeutsch.news/posts/2684-fbi-beschlagnahmt-13-websites-aus-mutmasslicher-chinesischer-anwerbekampagne/</link><pubDate>Thu, 11 Jun 2026 18:09:18 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2684-fbi-beschlagnahmt-13-websites-aus-mutmasslicher-chinesischer-anwerbekampagne/</guid><description>Laut US-Justizministerium dienten 13 beschlagnahmte Websites dazu, US-Beschäftigte mit Zugang zu sensiblen Informationen anzusprechen.</description></item><item><title>Mutmaßlicher Helfer von Void Blizzard in den USA wegen Cyberespionage angeklagt</title><link>https://www.cyberdeutsch.news/posts/2687-mutmasslicher-helfer-von-void-blizzard-in-den-usa-wegen-cyberespionage-angeklagt/</link><pubDate>Thu, 11 Jun 2026 18:07:03 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2687-mutmasslicher-helfer-von-void-blizzard-in-den-usa-wegen-cyberespionage-angeklagt/</guid><description>Ein russischer Staatsbürger soll Void Blizzard Infrastruktur für Angriffe auf US-Firmen bereitgestellt haben.</description></item><item><title>Bericht: China- und Nordkorea-nahe Gruppen dominieren Angriffe auf Finanzsektor im asiatisch-pazifischen Raum</title><link>https://www.cyberdeutsch.news/posts/2658-bericht-china-und-nordkorea-nahe-gruppen-dominieren-angriffe-auf-finanzsektor/</link><pubDate>Thu, 11 Jun 2026 02:40:03 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2658-bericht-china-und-nordkorea-nahe-gruppen-dominieren-angriffe-auf-finanzsektor/</guid><description>CrowdStrike und Chainalysis sehen weiter starke Aktivität nordkoreanischer und chinesischer Gruppen gegen Finanzfirmen und Krypto-Ziele.</description></item><item><title>Forscher: China-nahes JDY-Botnetz wächst auf mehr als 1.500 Geräte an</title><link>https://www.cyberdeutsch.news/posts/2541-forscher-china-nahes-jdy-botnetz-waechst-auf-mehr-als-1500-geraete-an/</link><pubDate>Wed, 10 Jun 2026 20:15:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2541-forscher-china-nahes-jdy-botnetz-waechst-auf-mehr-als-1500-geraete-an/</guid><description>Black Lotus Labs sieht eine Ausweitung des JDY-Botnetzes, das kompromittierte SOHO- und IoT-Geräte für gezielte Aufklärung nutzt.</description></item><item><title>JDY-Botnetz weitet Aufklärung gegen US-Militärnetzwerke aus</title><link>https://www.cyberdeutsch.news/posts/2591-jdy-botnetz-weitet-aufklaerung-gegen-us-militaernetzwerke-aus/</link><pubDate>Wed, 10 Jun 2026 20:00:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2591-jdy-botnetz-weitet-aufklaerung-gegen-us-militaernetzwerke-aus/</guid><description>Black Lotus Labs beobachtet ein stark gewachsenes JDY-Botnetz, das gezielt nach verwundbarer Infrastruktur sucht.</description></item><item><title>Chris Inglis: Cyberkonflikte prägen längst den Alltag</title><link>https://www.cyberdeutsch.news/posts/2617-chris-inglis-cyberkonflikte-praegen-laengst-den-alltag/</link><pubDate>Wed, 10 Jun 2026 02:57:11 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2617-chris-inglis-cyberkonflikte-praegen-laengst-den-alltag/</guid><description>Semperis-Berater Chris Inglis beschreibt Cyberkonflikte als zentrales Feld moderner Auseinandersetzungen mit Folgen für den Alltag.</description></item><item><title>Russlandnahe Gruppen missbrauchen gepatchte WinRAR-Lücke in Angriffen auf ukrainische Behörden</title><link>https://www.cyberdeutsch.news/posts/2621-russlandnahe-gruppen-missbrauchen-gepatchte-winrar-luecke-in-angriffen-auf/</link><pubDate>Tue, 09 Jun 2026 20:37:02 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2621-russlandnahe-gruppen-missbrauchen-gepatchte-winrar-luecke-in-angriffen-auf/</guid><description>Trend Micro sieht zwei russlandnahe Cluster bei Angriffen über CVE-2025-8088 auf Militär- und Regierungsstellen in der Ukraine.</description></item><item><title>SiribClone späht russische Soldaten über fingierte Romanzen und Telegram aus</title><link>https://www.cyberdeutsch.news/posts/2653-siribclone-spaeht-russische-soldaten-ueber-fingierte-romanzen-und-telegram-aus/</link><pubDate>Tue, 09 Jun 2026 18:52:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2653-siribclone-spaeht-russische-soldaten-ueber-fingierte-romanzen-und-telegram-aus/</guid><description>Laut F6 zielt SiribClone mit Spionage-Apps und Phishing auf Geräte und Telegram-Konten russischer Militärangehöriger.</description></item><item><title>Russland-nahe Gruppen missbrauchen WinRAR-Lücke für Stealer-Angriffe auf Organisationen in der Ukraine</title><link>https://www.cyberdeutsch.news/posts/2554-russland-nahe-gruppen-missbrauchen-winrar-luecke-fuer-stealer-angriffe-auf/</link><pubDate>Tue, 09 Jun 2026 17:26:10 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2554-russland-nahe-gruppen-missbrauchen-winrar-luecke-fuer-stealer-angriffe-auf/</guid><description>Trend Micro und Sekoia beschreiben Angriffe über CVE-2025-8088 in WinRAR gegen ukrainische Organisationen.</description></item><item><title>Gastbeitrag fordert Regeln für Cyberangriffe trotz Waffenruhe mit Iran</title><link>https://www.cyberdeutsch.news/posts/2625-gastbeitrag-fordert-regeln-fuer-cyberangriffe-trotz-waffenruhe-mit-iran/</link><pubDate>Tue, 09 Jun 2026 00:07:48 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2625-gastbeitrag-fordert-regeln-fuer-cyberangriffe-trotz-waffenruhe-mit-iran/</guid><description>Ein Gastbeitrag warnt: Die Waffenruhe mit Iran stoppt Cyberoperationen nicht und fordert ein digitales Zusatzwerk zu den Genfer Konventionen.</description></item><item><title>VerdantBamboo setzt BRICKSTORM-BSD-Variante auf Linux-Appliances ein</title><link>https://www.cyberdeutsch.news/posts/2567-verdantbamboo-setzt-brickstorm-bsd-variante-auf-linux-appliances-ein/</link><pubDate>Mon, 08 Jun 2026 15:27:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2567-verdantbamboo-setzt-brickstorm-bsd-variante-auf-linux-appliances-ein/</guid><description>Volexity berichtet über VerdantBamboo-Angriffe mit BRICKSTORM, PLENET und AGENTPSD auf Linux-Systeme und Appliances.</description></item><item><title>OP-512 greift Microsoft-IIS-Server mit maßgeschneiderter Web-Shell-Plattform an</title><link>https://www.cyberdeutsch.news/posts/2578-op-512-greift-microsoft-iis-server-mit-massgeschneiderter-web-shell-plattform-an/</link><pubDate>Fri, 05 Jun 2026 17:33:38 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2578-op-512-greift-microsoft-iis-server-mit-massgeschneiderter-web-shell-plattform-an/</guid><description>ReliaQuest beschreibt mit OP-512 einen neuen, mutmaßlich China-nahen Spionage-Cluster mit Fokus auf Microsoft-IIS-Server.</description></item><item><title>Proofpoint: TA4922 weitet Cybercrime-Kampagnen weltweit deutlich aus</title><link>https://www.cyberdeutsch.news/posts/2631-proofpoint-ta4922-weitet-cybercrime-kampagnen-weltweit-deutlich-aus/</link><pubDate>Fri, 05 Jun 2026 02:23:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2631-proofpoint-ta4922-weitet-cybercrime-kampagnen-weltweit-deutlich-aus/</guid><description>TA4922 attackiert laut Proofpoint inzwischen deutlich mehr Länder und setzt ein ungewöhnlich breites Arsenal an Taktiken ein.</description></item><item><title>Angreifer spähten fünf Monate lang Outlook-Postfach eines Börsenmanagers aus</title><link>https://www.cyberdeutsch.news/posts/2590-angreifer-spaehten-fuenf-monate-lang-outlook-postfach-eines-boersenmanagers-aus/</link><pubDate>Thu, 04 Jun 2026 14:33:57 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2590-angreifer-spaehten-fuenf-monate-lang-outlook-postfach-eines-boersenmanagers-aus/</guid><description>Symantec berichtet von einer monatelangen Spionageoperation gegen das Outlook-Postfach eines Führungskrafts einer großen Börse.</description></item><item><title>Seqrite: Pakistani APT SideCopy späht Afghanistans Finanzverwaltung mit Xeno RAT aus</title><link>https://www.cyberdeutsch.news/posts/2634-seqrite-pakistani-apt-sidecopy-spaeht-afghanistans-finanzverwaltung-mit-xeno/</link><pubDate>Thu, 04 Jun 2026 09:01:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2634-seqrite-pakistani-apt-sidecopy-spaeht-afghanistans-finanzverwaltung-mit-xeno/</guid><description>Laut Seqrite zielt SideCopy seit mindestens Mai 2025 mit Spear-Phishing auf Afghanistans Finanzverwaltung.</description></item><item><title>China-nahe APT-Gruppen weiten Cyberoperationen in Lateinamerika aus</title><link>https://www.cyberdeutsch.news/posts/2636-china-nahe-apt-gruppen-weiten-cyberoperationen-in-lateinamerika-aus/</link><pubDate>Thu, 04 Jun 2026 00:52:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2636-china-nahe-apt-gruppen-weiten-cyberoperationen-in-lateinamerika-aus/</guid><description>ESET beobachtet mehr staatlich unterstützte Spionageaktivitäten gegen Regierungen in Lateinamerika und der Karibik.</description></item><item><title>Monatelange E-Mail-Spionage gegen Führungskraft einer globalen Börse aufgedeckt</title><link>https://www.cyberdeutsch.news/posts/2640-monatelange-e-mail-spionage-gegen-fuehrungskraft-einer-globalen-boerse/</link><pubDate>Wed, 03 Jun 2026 15:01:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2640-monatelange-e-mail-spionage-gegen-fuehrungskraft-einer-globalen-boerse/</guid><description>Symantec und Carbon Black berichten über monatelangen Maildiebstahl aus dem Outlook-Postfach einer Führungskraft einer globalen Börse.</description></item><item><title>Seqrite berichtet über chinesische Spear-Phishing-Kampagne gegen Organisationen in Tschechien und Taiwan</title><link>https://www.cyberdeutsch.news/posts/2644-seqrite-berichtet-ueber-chinesische-spear-phishing-kampagne-gegen/</link><pubDate>Wed, 03 Jun 2026 00:50:53 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2644-seqrite-berichtet-ueber-chinesische-spear-phishing-kampagne-gegen/</guid><description>Laut Seqrite zielt „Operation Dragon Weave“ auf Datenabfluss bei Organisationen in Tschechien und Taiwan.</description></item><item><title>Operation Dragon Weave: China-nahe Spionagekampagne trifft Tschechien und Taiwan</title><link>https://www.cyberdeutsch.news/posts/2505-operation-dragon-weave-chinesische-hackergruppen-intensivieren/</link><pubDate>Mon, 01 Jun 2026 18:09:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2505-operation-dragon-weave-chinesische-hackergruppen-intensivieren/</guid><description>Laut Seqrite Labs verteilt die Kampagne Operation Dragon Weave per Spear-Phishing einen AdaptixC2-Agenten in Tschechien und Taiwan.</description></item><item><title>Mutmaßlich pakistanische Spionagekampagne gegen afghanische Finanzbeamte</title><link>https://www.cyberdeutsch.news/posts/2521-sidecopy-kampagne-zielt-auf-afghanische-finanzbehoerden-ab-xenorat-als-spionage/</link><pubDate>Mon, 01 Jun 2026 18:06:56 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2521-sidecopy-kampagne-zielt-auf-afghanische-finanzbehoerden-ab-xenorat-als-spionage/</guid><description>Laut Seqrite hat die Gruppe SideCopy Afghanistans Finanzministerium mit Phishing-Mails und der Schadsoftware XenoRAT angegriffen.</description></item><item><title>Europäische Geheimdienste: Russland verschärft Beschaffung westlicher Technologie unter Sanktionsdruck</title><link>https://www.cyberdeutsch.news/posts/2498-russische-geheimdienste-greifen-aggressiv-nach-westlicher-technologie-deutsche/</link><pubDate>Sat, 30 May 2026 18:06:45 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2498-russische-geheimdienste-greifen-aggressiv-nach-westlicher-technologie-deutsche/</guid><description>Drei europäische Geheimdienstvertreter berichten der AP, dass Russland mit Tarnfirmen, Mittelsmännern und Cyberangriffen aggressiver westliche Technologie beschafft.</description></item><item><title>Wettlauf um humanoide Roboter: Cyberangriffe verlagern sich auf verkörperte KI und Rohstoffe</title><link>https://www.cyberdeutsch.news/posts/2495-humanoid-roboter-als-neues-schlachtfeld-der-cyberkriminalitaet-experten-warnen/</link><pubDate>Sat, 30 May 2026 00:07:34 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2495-humanoid-roboter-als-neues-schlachtfeld-der-cyberkriminalitaet-experten-warnen/</guid><description>Recorded Future warnt vor Sicherheitslücken in humanoiden Robotern und chinesischer Cyberspionage gegen die globale Bergbaubranche.</description></item><item><title>GreyVibe: Mutmaßlich russische Gruppe setzt ChatGPT und Gemini für Cyberangriffe ein</title><link>https://www.cyberdeutsch.news/posts/2469-greyvibe-russische-hackergruppe-nutzt-chatgpt-und-gemini-fuer-gezielte/</link><pubDate>Fri, 29 May 2026 06:06:31 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2469-greyvibe-russische-hackergruppe-nutzt-chatgpt-und-gemini-fuer-gezielte/</guid><description>WithSecure beschreibt die Gruppe GreyVibe, die KI-generierte Köder und maßgeschneiderte Malware gegen Ziele mit Ukraine-Bezug einsetzt.</description></item><item><title>GCHQ-Chefin warnt: Russland greift Großbritannien täglich an – „vom Meeresgrund bis in den Cyberspace"</title><link>https://www.cyberdeutsch.news/posts/2458-russland-fuehrt-taegliche-hybrid-attacken-durch-britischer-geheimdienst-warnt/</link><pubDate>Thu, 28 May 2026 18:08:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2458-russland-fuehrt-taegliche-hybrid-attacken-durch-britischer-geheimdienst-warnt/</guid><description>GCHQ-Direktorin Anne Keast-Butler warnt vor täglichen hybriden Angriffen Russlands auf Großbritannien und Europa und fordert deutlich mehr Dringlichkeit bei der Cybersicherheit.</description></item><item><title>Iranischer Geheimdienst soll hinter Cyberangriff auf Nahverkehr von Los Angeles stehen</title><link>https://www.cyberdeutsch.news/posts/2424-iranische-geheimdienste-hinter-hack-des-la-verkehrssystems-warnung-fuer/</link><pubDate>Wed, 27 May 2026 18:08:07 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2424-iranische-geheimdienste-hinter-hack-des-la-verkehrssystems-warnung-fuer/</guid><description>Laut der israelischen Sicherheitsfirma Gambit Security steckt der iranische Geheimdienst MOIS hinter dem Angriff auf die Verkehrsbehörde LACMTA.</description></item><item><title>MuddyWater greift mit DLL-Sideloading Organisationen in neun Ländern an</title><link>https://www.cyberdeutsch.news/posts/2389-muddywater-im-visier-iranische-hackergruppe-nutzt-dll-sideloading-in-globaler/</link><pubDate>Wed, 27 May 2026 06:07:05 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2389-muddywater-im-visier-iranische-hackergruppe-nutzt-dll-sideloading-in-globaler/</guid><description>Symantec und Carbon Black ordnen der iranischen Gruppe MuddyWater eine Spionagekampagne gegen mindestens neun Organisationen auf vier Kontinenten zu.</description></item><item><title>Litauen vermutet ausländische Beteiligung an Datenleck mit über 600.000 Registereinträgen</title><link>https://www.cyberdeutsch.news/posts/2385-litauen-warnt-vor-datenleck-600000-registereintraege-moeglicherweise-von/</link><pubDate>Tue, 26 May 2026 18:11:07 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2385-litauen-warnt-vor-datenleck-600000-registereintraege-moeglicherweise-von/</guid><description>Aus litauischen Staatsregistern flossen über 600.000 Einträge ab. Die Generalstaatsanwaltschaft verdächtigt ein nicht genanntes ausländisches Land.</description></item><item><title>Iranische Hackergruppe Nimbus Manticore setzt neue Backdoor MiniFast ein</title><link>https://www.cyberdeutsch.news/posts/2365-iranische-hacker-nutzen-ki-entwickelte-malware-minifast-fuer-gezielte-anschlaege/</link><pubDate>Tue, 26 May 2026 12:07:54 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2365-iranische-hacker-nutzen-ki-entwickelte-malware-minifast-fuer-gezielte-anschlaege/</guid><description>Laut Check Point und Unit 42 verbreitet die iranische Gruppe Nimbus Manticore die Backdoors MiniFast und MiniJunk V2 über Phishing und SEO-Vergiftung.</description></item><item><title>Kreml ernennt Cybermanager mit mutmaßlichen GRU-Verbindungen zum Sicherheitsrat</title><link>https://www.cyberdeutsch.news/posts/2371-kreml-ernennt-cyber-manager-mit-mutmasslichen-gru-verbindungen-in-sicherheitsrat/</link><pubDate>Tue, 26 May 2026 12:05:31 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2371-kreml-ernennt-cyber-manager-mit-mutmasslichen-gru-verbindungen-in-sicherheitsrat/</guid><description>Putin ernennt Andrei Kozlov, früherer Cybersicherheitsmanager mit mutmaßlichen Verbindungen zur Hackergruppe Fancy Bear, zum Berater des Sicherheitsrats.</description></item><item><title>GhostWriter: Gefälschte Kurszertifikate als Köder gegen ukrainische Behörden</title><link>https://www.cyberdeutsch.news/posts/2329-ghostwriter-gruppe-nutzt-gefaelschte-zertifikate-fuer-spionage-gegen/</link><pubDate>Fri, 22 May 2026 18:08:07 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2329-ghostwriter-gruppe-nutzt-gefaelschte-zertifikate-fuer-spionage-gegen/</guid><description>Laut CERT-UA verbreitet die Belarus-nahe Gruppe GhostWriter über gefälschte Prometheus-Mails die Schadsoftware OysterFresh in ukrainischen Behörden.</description></item><item><title>China-naher Akteur Webworm nutzt Discord und Microsoft Graph für Angriffe auf europäische Behörden</title><link>https://www.cyberdeutsch.news/posts/2316-chinesische-apt-gruppe-webworm-nutzt-discord-und-microsoft-graph-zur-spionage/</link><pubDate>Fri, 22 May 2026 12:07:34 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2316-chinesische-apt-gruppe-webworm-nutzt-discord-und-microsoft-graph-zur-spionage/</guid><description>Laut ESET attackiert die China-nahe APT-Gruppe Webworm europäische Regierungsstellen und steuert ihre Backdoors über Discord und die Microsoft-Graph-API.</description></item><item><title>Linux-Malware Showboat greift Telekommunikationsanbieter im Nahen Osten an</title><link>https://www.cyberdeutsch.news/posts/2281-showboat-chinesische-linux-malware-attackiert-telekommunikationsanbieter-im/</link><pubDate>Thu, 21 May 2026 18:13:35 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2281-showboat-chinesische-linux-malware-attackiert-telekommunikationsanbieter-im/</guid><description>Black Lotus Labs beschreibt Showboat, eine modulare Linux-Backdoor mit SOCKS5-Proxy, die seit Mitte 2022 einen Telekommunikationsanbieter im Nahen Osten angreift.</description></item><item><title>Chinesische Spionagekampagne greift Telekommunikationsanbieter mit neuer Linux- und Windows-Malware an</title><link>https://www.cyberdeutsch.news/posts/2287-chinesische-hacker-greifen-telekomkonzerne-mit-neuer-malware-an/</link><pubDate>Thu, 21 May 2026 18:12:05 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2287-chinesische-hacker-greifen-telekomkonzerne-mit-neuer-malware-an/</guid><description>Die Gruppe Calypso attackiert seit Mitte 2022 Telekommunikationsanbieter mit der Linux-Malware Showboat und dem Windows-Implantat JFMBackdoor.</description></item><item><title>Chinesische APT-Gruppen teilen Linux-Backdoor bei Angriffen auf Telekommunikationsfirmen in Zentralasien</title><link>https://www.cyberdeutsch.news/posts/2297-showboat-chinesische-apt-gruppen-nutzen-linux-backdoor-fuer-anschlaege-auf/</link><pubDate>Thu, 21 May 2026 18:08:29 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2297-showboat-chinesische-apt-gruppen-nutzen-linux-backdoor-fuer-anschlaege-auf/</guid><description>Mehrere China-nahe Hackergruppen nutzen laut Black Lotus Labs seit Jahren die unauffällige Linux-Backdoor „Showboat" für Spionage gegen Telekommunikationsfirmen.</description></item><item><title>China-naher Akteur Webworm setzt auf neue Backdoors EchoCreep und GraphWorm</title><link>https://www.cyberdeutsch.news/posts/2240-webworm-attacken-chinesische-hackergruppe-setzt-auf-discord-und-microsoft-graph/</link><pubDate>Wed, 20 May 2026 18:15:30 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2240-webworm-attacken-chinesische-hackergruppe-setzt-auf-discord-und-microsoft-graph/</guid><description>ESET meldet neue Aktivität der China-nahen Gruppe Webworm: Die Backdoors EchoCreep und GraphWorm nutzen Discord und die Microsoft Graph API zur Steuerung.</description></item><item><title>Secret Blizzard baut Kazuar-Backdoor zu modularem P2P-Botnetz um</title><link>https://www.cyberdeutsch.news/posts/2147-russische-hacker-verwandeln-kazuar-backdoor-in-modulares-p2p-botnetz/</link><pubDate>Sat, 16 May 2026 18:05:27 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2147-russische-hacker-verwandeln-kazuar-backdoor-in-modulares-p2p-botnetz/</guid><description>Laut Microsoft hat die russische Gruppe Secret Blizzard ihre Kazuar-Backdoor zu einem modularen Peer-to-Peer-Botnetz für langfristige Spionage umgebaut.</description></item><item><title>Turla baut Kazuar-Backdoor zu modularem Peer-to-Peer-Botnet um</title><link>https://www.cyberdeutsch.news/posts/2140-turla-gruppe-ruestet-kazuar-backdoor-zur-p2p-botnet-um-neue-modularitaet/</link><pubDate>Sat, 16 May 2026 00:13:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2140-turla-gruppe-ruestet-kazuar-backdoor-zur-p2p-botnet-um-neue-modularitaet/</guid><description>Laut Microsoft hat die russische Gruppe Turla ihre Kazuar-Backdoor zu einem modularen P2P-Botnet für dauerhaften, verdeckten Zugriff weiterentwickelt.</description></item><item><title>Kritische PAN-OS-Lücke unter Angriff: Palo Alto Networks veröffentlicht erste Fixes für CVE-2026-0300</title><link>https://www.cyberdeutsch.news/posts/2108-sicherheits-chaos-ohne-ende-von-kritischen-pan-os-luecken-bis-zu-ki-tokenizer/</link><pubDate>Fri, 15 May 2026 00:11:23 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2108-sicherheits-chaos-ohne-ende-von-kritischen-pan-os-luecken-bis-zu-ki-tokenizer/</guid><description>Palo Alto Networks patcht eine seit Wochen aktiv ausgenutzte RCE-Lücke in PAN-OS. Das Wochenbulletin sammelt zudem über ein Dutzend weiterer Vorfälle.</description></item><item><title>„FrostyNeighbor": Belarussische Spionagegruppe greift Regierungsstellen in Polen und der Ukraine an</title><link>https://www.cyberdeutsch.news/posts/2115-frostyneighbor-apt-gezielte-spear-phishing-kampagne-gegen-osteuropaeische/</link><pubDate>Fri, 15 May 2026 00:08:29 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2115-frostyneighbor-apt-gezielte-spear-phishing-kampagne-gegen-osteuropaeische/</guid><description>Laut ESET nutzt die Gruppe FrostyNeighbor Spear-Phishing mit PDF-Ködern, serverseitige Opferprüfung und PicassoLoader, um gezielt Cobalt Strike auszuliefern.</description></item><item><title>Cisco SD-WAN: Kritische Authentifizierungslücke mit Höchstwertung wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/2114-kritische-cisco-sd-wan-luecke-hacker-gruppe-uat-8616-nutzt-authentication/</link><pubDate>Fri, 15 May 2026 00:08:04 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2114-kritische-cisco-sd-wan-luecke-hacker-gruppe-uat-8616-nutzt-authentication/</guid><description>Rapid7 meldet CVE-2026-20182 in Cisco Catalyst SD-WAN mit CVSS 10. Cisco Talos beobachtet bereits Angriffe durch die Gruppe UAT-8616.</description></item><item><title>Ghostwriter greift ukrainische Behörden mit geofenced PDF-Phishing und Cobalt Strike an</title><link>https://www.cyberdeutsch.news/posts/2089-ghostwriter-hackergruppe-setzt-auf-geofencing-und-javascript-bei-angriffen-auf/</link><pubDate>Thu, 14 May 2026 18:12:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2089-ghostwriter-hackergruppe-setzt-auf-geofencing-und-javascript-bei-angriffen-auf/</guid><description>ESET schreibt der Belarus-nahen Gruppe Ghostwriter neue Angriffe auf ukrainische Behörden zu, die per PDF-Phishing PicassoLoader und Cobalt Strike ausliefern.</description></item><item><title>MuddyWater attackiert südkoreanischen Elektronikhersteller in Spionagekampagne</title><link>https://www.cyberdeutsch.news/posts/2071-muddywater-hacker-attackieren-suedkoreanischen-elektronikkonzern-warnung-fuer/</link><pubDate>Thu, 14 May 2026 00:09:43 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2071-muddywater-hacker-attackieren-suedkoreanischen-elektronikkonzern-warnung-fuer/</guid><description>Die iranisch verknüpfte Gruppe MuddyWater griff laut Symantec mindestens neun Organisationen weltweit an, darunter einen großen südkoreanischen Elektronikkonzern.</description></item><item><title>Chinanahe Gruppe FamousSparrow nutzt Exchange-Lücke bei aserbaidschanischem Energiekonzern mehrfach aus</title><link>https://www.cyberdeutsch.news/posts/2051-chinesische-hackergruppe-greift-aserbaidschanisches-energieunternehmen/</link><pubDate>Wed, 13 May 2026 18:14:15 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2051-chinesische-hackergruppe-greift-aserbaidschanisches-energieunternehmen/</guid><description>Bitdefender führt eine mehrwellige Attacke auf ein aserbaidschanisches Öl- und Gasunternehmen auf FamousSparrow zurück. Einfallstor war derselbe Exchange-Server.</description></item><item><title>Chinesische APT-Gruppe FamousSparrow attackiert Energieunternehmen im Südkaukasus</title><link>https://www.cyberdeutsch.news/posts/2068-chinesische-apt-gruppe-famoussparrow-erstmals-in-aserbaidschanischer/</link><pubDate>Wed, 13 May 2026 18:08:35 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2068-chinesische-apt-gruppe-famoussparrow-erstmals-in-aserbaidschanischer/</guid><description>Laut Bitdefender hat die China-nahe Gruppe FamousSparrow erstmals ein Öl- und Gasunternehmen in Aserbaidschan angegriffen — über einen verwundbaren Exchange-Server.</description></item><item><title>Spionagegruppe HeartlessSoul greift Luftfahrtfirmen ab und stiehlt Geodaten</title><link>https://www.cyberdeutsch.news/posts/1985-heartlesssoul-spionagegruppe-zielt-auf-luftfahrtunternehmen-ab-geheime/</link><pubDate>Mon, 11 May 2026 18:08:44 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1985-heartlesssoul-spionagegruppe-zielt-auf-luftfahrtunternehmen-ab-geheime/</guid><description>Laut Kaspersky Lab attackiert die Spionagegruppe HeartlessSoul Luftfahrt- und Drohnenfirmen, um GPS- und Geodaten von russischen Zielen zu stehlen.</description></item><item><title>PAN-OS-Schwachstelle CVE-2026-0300 wird aktiv für Root-Zugriff und Spionage ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/1896-kritische-pan-os-schwachstelle-staatliche-hacker-nutzen-root-zugriff-fuer/</link><pubDate>Fri, 08 May 2026 00:11:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1896-kritische-pan-os-schwachstelle-staatliche-hacker-nutzen-root-zugriff-fuer/</guid><description>Palo Alto Networks meldet die Ausnutzung der kritischen PAN-OS-Lücke CVE-2026-0300, die unauthentifizierten Angreifern Root-Rechte ermöglicht.</description></item></channel></rss>