
Staatliche Hackergruppen nehmen die Rüstungsindustrie ins Visier
Laut Google, Recorded Future und ESET attackieren staatliche Akteure aus China, Russland, Nordkorea und Iran gezielt Rüstungsfirmen — vor allem über Edge-Geräte.

Laut Google, Recorded Future und ESET attackieren staatliche Akteure aus China, Russland, Nordkorea und Iran gezielt Rüstungsfirmen — vor allem über Edge-Geräte.

Die Lücke CVE-2026-22769 mit CVSS-Wert 10 in Dell RecoverPoint for Virtual Machines erlaubte über fest codierte Zugangsdaten Root-Zugriff auf betroffene Appliances.

Ein mutmaßlich staatlicher Akteur sucht mit dem Werkzeug ILovePoop nach für React2Shell (CVE-2025-55182) verwundbaren Systemen — Ziele sind laut WhoisXML API Behörden, Banken und Konzerne.

Microsoft beschreibt eine Kampagne, die Entwickler über präparierte Next.js-Repositories als Teil falscher Job-Interviews mit einer Backdoor und C2-Verbindung angreift.