<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberSec Nachrichten</title><link>https://www.cyberdeutsch.news/</link><description>Recent content on CyberSec Nachrichten</description><generator>Hugo</generator><language>de</language><lastBuildDate>Tue, 07 Apr 2026 04:05:35 +0000</lastBuildDate><atom:link href="https://www.cyberdeutsch.news/index.xml" rel="self" type="application/rss+xml"/><item><title>BKA identifiziert Anführer von GandCrab und REvil: Zwei russische Cyberkriminelle gefasst</title><link>https://www.cyberdeutsch.news/posts/1092-bka-identifiziert-anfuehrer-von-gandcrab-und-revil-zwei-russische/</link><pubDate>Tue, 07 Apr 2026 04:05:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1092-bka-identifiziert-anfuehrer-von-gandcrab-und-revil-zwei-russische/</guid><description>Deutsche Behörden identifizierten zwei russische Staatsbürger als Köpfe der Ransomware-Gangs GandCrab und REvil. Sie sollen mindestens 130 deutsche Unternehmen erpresst haben.</description></item><item><title>Nordkoreanische Hacker nutzen GitHub als Kommandozentrale in Angriffen auf Südkorea</title><link>https://www.cyberdeutsch.news/posts/1077-nordkoreanische-hacker-nutzen-github-als-kommandozentrale-in-angriffen-auf/</link><pubDate>Mon, 06 Apr 2026 22:13:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1077-nordkoreanische-hacker-nutzen-github-als-kommandozentrale-in-angriffen-auf/</guid><description>DPRK-Hacker setzen GitHub als C2-Infrastruktur ein und verbreiten Malware über manipulierte LNK-Dateien in Phishing-Mails gegen südkoreanische Organisationen.</description></item><item><title>Iranische Hackergruppe startet Massenangriff auf 300+ israelische Microsoft-365-Konten</title><link>https://www.cyberdeutsch.news/posts/1076-iranische-hackergruppe-startet-massenangriff-auf-300-israelische-microsoft-365/</link><pubDate>Mon, 06 Apr 2026 22:12:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1076-iranische-hackergruppe-startet-massenangriff-auf-300-israelische-microsoft-365/</guid><description>Eine dem Iran zugeordnete Hackergruppe führt Passwort-Spray-Attacken gegen über 300 israelische Organisationen durch. Auch deutsche Unternehmen könnten betroffen sein.</description></item><item><title>280 Millionen Dollar Krypto-Diebstahl: Nordkoreanische Hacker planten Drift-Angriff über 6 Monate</title><link>https://www.cyberdeutsch.news/posts/1083-280-millionen-dollar-krypto-diebstahl-nordkoreanische-hacker-planten-drift/</link><pubDate>Mon, 06 Apr 2026 22:12:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1083-280-millionen-dollar-krypto-diebstahl-nordkoreanische-hacker-planten-drift/</guid><description>Nordkoreanische Hacker haben die Solana-Plattform Drift Protocol um 280 Millionen Dollar bestohlen. Der Angriff war eine sorgfältig geplante Operation mit persönlichen Kontakten auf Konferenzen.</description></item><item><title>Storm-1175: Chinesische Cyberkriminelle nutzen Zero-Day-Exploits für Medusa-Ransomware-Anschläge</title><link>https://www.cyberdeutsch.news/posts/1082-storm-1175-chinesische-cyberkriminelle-nutzen-zero-day-exploits-fuer-medusa/</link><pubDate>Mon, 06 Apr 2026 22:11:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1082-storm-1175-chinesische-cyberkriminelle-nutzen-zero-day-exploits-fuer-medusa/</guid><description>Microsoft warnt vor der Gruppe Storm-1175, die Medusa-Ransomware mit Zero-Day- und N-Day-Exploits gegen Kritische Infrastruktur einsetzt.</description></item><item><title>Microsoft stellt Support and Recovery Assistant ein – Sicherheitsmaßnahme mit Konsequenzen für IT-Administratoren</title><link>https://www.cyberdeutsch.news/posts/1081-microsoft-stellt-support-and-recovery-assistant-ein-sicherheitsmassnahme-mit/</link><pubDate>Mon, 06 Apr 2026 22:11:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1081-microsoft-stellt-support-and-recovery-assistant-ein-sicherheitsmassnahme-mit/</guid><description>Microsoft deaktiviert das Diagnose-Tool SaRA ab März 2025. IT-Admins sollen auf das neue Tool Get Help ausweichen.</description></item><item><title>Microsoft behebt kritischen Bug in Classic Outlook – Emails konnten nicht zugestellt werden</title><link>https://www.cyberdeutsch.news/posts/1080-microsoft-behebt-kritischen-bug-in-classic-outlook-emails-konnten-nicht/</link><pubDate>Mon, 06 Apr 2026 22:11:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1080-microsoft-behebt-kritischen-bug-in-classic-outlook-emails-konnten-nicht/</guid><description>Microsoft hat einen Fehler in Classic Outlook behoben, der Nutzern beim Versand von E-Mails über Outlook.com Probleme bereitete. Ein Server-seitiges Update soll das Problem seit 3. April 2026 lösen.</description></item><item><title>BlueHammer: Forscher veröffentlicht Windows-Zero-Day nach Streit mit Microsoft</title><link>https://www.cyberdeutsch.news/posts/1079-bluehammer-forscher-veroeffentlicht-windows-zero-day-nach-streit-mit-microsoft/</link><pubDate>Mon, 06 Apr 2026 22:10:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1079-bluehammer-forscher-veroeffentlicht-windows-zero-day-nach-streit-mit-microsoft/</guid><description>Ein frustrierter Sicherheitsforscher hat Exploit-Code für eine ungepatche Windows-Schwachstelle veröffentlicht, die lokale Angreifer zu SYSTEM-Rechten verhelfen kann.</description></item><item><title>GPUBreach: Neue Angriffsmethode ermöglicht Systemübernahme über GPU-Speicher</title><link>https://www.cyberdeutsch.news/posts/1078-gpubreach-neue-angriffsmethode-ermoeglicht-systemuebernahme-ueber-gpu-speicher/</link><pubDate>Mon, 06 Apr 2026 22:10:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1078-gpubreach-neue-angriffsmethode-ermoeglicht-systemuebernahme-ueber-gpu-speicher/</guid><description>Forscher demonstrieren GPUBreach-Angriff, der über Rowhammer-Bit-Flips in GPU-Speichern zu Systemübernahme führt – auch mit IOMMU-Schutz.</description></item><item><title>Fortinet-Notfall-Patch: Erneut kritische Zero-Day in FortiClient entdeckt und aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/1086-fortinet-notfall-patch-erneut-kritische-zero-day-in-forticlient-entdeckt-und/</link><pubDate>Mon, 06 Apr 2026 22:09:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1086-fortinet-notfall-patch-erneut-kritische-zero-day-in-forticlient-entdeckt-und/</guid><description>Fortinet veröffentlichte einen Notfall-Patch für CVE-2026-35616, eine kritische Zero-Day-Lücke in FortiClient EMS, die bereits aktiv ausgenutzt wird.</description></item><item><title>Axios-Anschlag zeigt: Social Engineering ist zur industrialisierten Bedrohung geworden</title><link>https://www.cyberdeutsch.news/posts/1085-axios-anschlag-zeigt-social-engineering-ist-zur-industrialisierten-bedrohung/</link><pubDate>Mon, 06 Apr 2026 22:09:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1085-axios-anschlag-zeigt-social-engineering-ist-zur-industrialisierten-bedrohung/</guid><description>Nordkoreanische Hacker kompromittierten das beliebte JavaScript-Paket Axios durch gezielt inszenierte Social Engineering. Der Anschlag offenbart eine neue Dimension der Bedrohung für Open-Source-Entwickler.</description></item><item><title>KI-gestützte Angriffe auf GitHub: Hunderte Exploit-Versuche gegen Open-Source-Projekte</title><link>https://www.cyberdeutsch.news/posts/1084-ki-gestuetzte-angriffe-auf-github-hunderte-exploit-versuche-gegen-open-source/</link><pubDate>Mon, 06 Apr 2026 22:08:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1084-ki-gestuetzte-angriffe-auf-github-hunderte-exploit-versuche-gegen-open-source/</guid><description>Bedrohungsakteur nutzt KI-Automation für Massenangriffe auf GitHub-Repositories. Mindestens zwei NPM-Pakete kompromittiert, über 450 Exploit-Versuche analysiert.</description></item><item><title>Erste Verurteilung eines Stalkerware-Herstellers seit zehn Jahren: Minimale Strafe für pcTattletale-Gründer</title><link>https://www.cyberdeutsch.news/posts/1091-erste-verurteilung-eines-stalkerware-herstellers-seit-zehn-jahren-minimale/</link><pubDate>Mon, 06 Apr 2026 22:08:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1091-erste-verurteilung-eines-stalkerware-herstellers-seit-zehn-jahren-minimale/</guid><description>Der Gründer der Spionage-App pcTattletale wurde verurteilt, muss aber keine Haftstrafe absitzen. Experten sehen darin einen möglichen Wendepunkt in der Verfolgung von Stalkerware-Herstellern.</description></item><item><title>Deutsche Ermittler identifizieren zwei Verdächtige der REvil-Ransomware-Bande</title><link>https://www.cyberdeutsch.news/posts/1090-deutsche-ermittler-identifizieren-zwei-verdaechtige-der-revil-ransomware-bande/</link><pubDate>Mon, 06 Apr 2026 22:08:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1090-deutsche-ermittler-identifizieren-zwei-verdaechtige-der-revil-ransomware-bande/</guid><description>Deutsches BKA deckt zwei mutmaßliche Köpfe der REvil/GandCrab-Ransomware-Gänge auf. Verdächtige sollen 23 Anschläge mit 2,3 Mio. Euro Erpressungserlös verübt haben.</description></item><item><title>Tech-Giganten trotzen EU-Gesetz: CSAM-Scanning läuft ohne rechtliche Grundlage weiter</title><link>https://www.cyberdeutsch.news/posts/1089-tech-giganten-trotzen-eu-gesetz-csam-scanning-laeuft-ohne-rechtliche-grundlage/</link><pubDate>Mon, 06 Apr 2026 22:07:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1089-tech-giganten-trotzen-eu-gesetz-csam-scanning-laeuft-ohne-rechtliche-grundlage/</guid><description>Nach Ablauf einer EU-Verordnung scannen Microsoft, Google, Meta und Snapchat weiterhin auf Kindesmissbrauchsmaterial – trotz fehlender rechtlicher Grundlage.</description></item><item><title>Medusa-Ransomware: Russische Hacker nutzen Zero-Days für Blitzanschläge innerhalb von 24 Stunden</title><link>https://www.cyberdeutsch.news/posts/1088-medusa-ransomware-russische-hacker-nutzen-zero-days-fuer-blitzanschlaege/</link><pubDate>Mon, 06 Apr 2026 22:07:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1088-medusa-ransomware-russische-hacker-nutzen-zero-days-fuer-blitzanschlaege/</guid><description>Die Medusa-Ransomware-Gruppe exploitiert Zero-Days bereits vor ihrer öffentlichen Veröffentlichung und kann Systeme innerhalb von 24 Stunden komplett kompromittieren.</description></item><item><title>FBI warnt: Cyberkriminalität kostet USA 17,6 Milliarden Dollar – Deutsche Unternehmen verstärken Sicherheitsmaßnahmen</title><link>https://www.cyberdeutsch.news/posts/1087-fbi-warnt-cyberkriminalitaet-kostet-usa-176-milliarden-dollar-deutsche/</link><pubDate>Mon, 06 Apr 2026 22:06:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1087-fbi-warnt-cyberkriminalitaet-kostet-usa-176-milliarden-dollar-deutsche/</guid><description>FBI meldet Rekordsumme von 17,6 Milliarden Dollar Schäden durch Cyberbetrug 2025. Betrugsarten wie Investitionsscams und Business-Email-Compromise nehmen dramatisch zu.</description></item><item><title>Qilin und Warlock nutzen verwundbare Treiber zur Deaktivierung von 300+ EDR-Tools</title><link>https://www.cyberdeutsch.news/posts/1065-qilin-und-warlock-nutzen-verwundbare-treiber-zur-deaktivierung-von-300-edr-tools/</link><pubDate>Mon, 06 Apr 2026 16:13:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1065-qilin-und-warlock-nutzen-verwundbare-treiber-zur-deaktivierung-von-300-edr-tools/</guid><description>Ransomware-Gruppen Qilin und Warlock setzen BYOVD-Technik ein, um über 300 Endpoint-Detection-Tools zu deaktivieren und ihre Angriffe zu verschleiern.</description></item><item><title>LiteLLM-Anschlag: Wie Entwickler-Laptops zur Angriffsfläche für Credential-Diebstahl werden</title><link>https://www.cyberdeutsch.news/posts/1064-litellm-anschlag-wie-entwickler-laptops-zur-angriffsflaeche-fuer-credential/</link><pubDate>Mon, 06 Apr 2026 16:13:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1064-litellm-anschlag-wie-entwickler-laptops-zur-angriffsflaeche-fuer-credential/</guid><description>Supply-Chain-Angriff auf die AI-Bibliothek LiteLLM kompromittierte Entwickler-Maschinen massenhaft. Malware stahl systematisch Cloud-Credentials und SSH-Schlüssel.</description></item><item><title>Kompromittiertes Axios-Paket, Chrome-Schwachstelle und Dutzende CVEs: Eine Woche voller kritischer Sicherheitsvorfälle</title><link>https://www.cyberdeutsch.news/posts/1063-kompromittiertes-axios-paket-chrome-schwachstelle-und-dutzende-cves-eine-woche/</link><pubDate>Mon, 06 Apr 2026 16:12:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1063-kompromittiertes-axios-paket-chrome-schwachstelle-und-dutzende-cves-eine-woche/</guid><description>Nordkoreanische Hacker kompromittierten das populäre npm-Paket Axios mit 100 Millionen wöchentlichen Downloads. Parallel wurden Dutzende kritische Schwachstellen in weitverbreiteter Software entdeckt.</description></item><item><title>Multi-OS-Angriffe: Wie deutsche SOCs die Sicherheitslücken schließen</title><link>https://www.cyberdeutsch.news/posts/1062-multi-os-angriffe-wie-deutsche-socs-die-sicherheitsluecken-schliessen/</link><pubDate>Mon, 06 Apr 2026 16:12:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1062-multi-os-angriffe-wie-deutsche-socs-die-sicherheitsluecken-schliessen/</guid><description>Cyberangreifer operieren plattformübergreifend. Deutsche Sicherheitsteams müssen ihre fragmentierten Workflows vereinheitlichen, um Bedrohungen schneller zu erkennen und zu stoppen.</description></item><item><title>Gestohlene Zugangsdaten 2026: Warum einfaches Monitoring nicht mehr ausreicht</title><link>https://www.cyberdeutsch.news/posts/1067-gestohlene-zugangsdaten-2026-warum-einfaches-monitoring-nicht-mehr-ausreicht/</link><pubDate>Mon, 06 Apr 2026 16:11:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1067-gestohlene-zugangsdaten-2026-warum-einfaches-monitoring-nicht-mehr-ausreicht/</guid><description>85% der Unternehmen sehen gestohlene Anmeldedaten als Top-Risiko, setzen aber weiterhin auf unzureichende Lösungen. Mit 4,17 Milliarden kompromittierten Zugangsdaten 2025 ist ein Umdenken notwendig.</description></item><item><title>Kritische Fortinet-Lücke: CISA ordnet Notfall-Patches für Bundesbehörden an</title><link>https://www.cyberdeutsch.news/posts/1066-kritische-fortinet-luecke-cisa-ordnet-notfall-patches-fuer-bundesbehoerden-an/</link><pubDate>Mon, 06 Apr 2026 16:11:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1066-kritische-fortinet-luecke-cisa-ordnet-notfall-patches-fuer-bundesbehoerden-an/</guid><description>CISA zwingt US-Bundesbehörden, eine aktiv ausgenutzte Sicherheitslücke in Fortinet FortiClient bis Freitag zu patchen. CVE-2026-35616 ermöglicht unauthentifizierten Angreifern Codeausführung.</description></item><item><title>Nordkoreas Hacker zielen auf Node.js-Entwickler ab – Axios-Attacke war erst der Anfang</title><link>https://www.cyberdeutsch.news/posts/1070-nordkoreas-hacker-zielen-auf-nodejs-entwickler-ab-axios-attacke-war-erst-der/</link><pubDate>Mon, 06 Apr 2026 16:10:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1070-nordkoreas-hacker-zielen-auf-nodejs-entwickler-ab-axios-attacke-war-erst-der/</guid><description>Nordkoreanische Hacker führen Social-Engineering-Kampagne gegen hochrangige Node.js-Maintainer durch. UNC1069-Gruppe nutzt professionelle Täuschungsmethoden.</description></item><item><title>Massive Supply-Chain-Attacke: 36 manipulierte NPM-Pakete zielen auf Strapi-Nutzer ab</title><link>https://www.cyberdeutsch.news/posts/1069-massive-supply-chain-attacke-36-manipulierte-npm-pakete-zielen-auf-strapi/</link><pubDate>Mon, 06 Apr 2026 16:10:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1069-massive-supply-chain-attacke-36-manipulierte-npm-pakete-zielen-auf-strapi/</guid><description>Hacker verbreiten 36 gefälschte Strapi-Plugins über NPM, um Systeme zu kompromittieren und Zugangsdaten der Krypto-Plattform Guardarian zu stehlen.</description></item><item><title>Google DeepMind warnt: KI-Agenten sind anfällig für Webseiten-Attacken</title><link>https://www.cyberdeutsch.news/posts/1068-google-deepmind-warnt-ki-agenten-sind-anfaellig-fuer-webseiten-attacken/</link><pubDate>Mon, 06 Apr 2026 16:10:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1068-google-deepmind-warnt-ki-agenten-sind-anfaellig-fuer-webseiten-attacken/</guid><description>Google DeepMind-Forscher identifizieren sechs Angriffsklassen gegen autonome KI-Agenten, die über manipulierte Webinhalte ausgelöst werden können.</description></item><item><title>OWASP erweitert KI-Sicherheitsleitfäden: 21 neue Risiken für GenAI-Systeme identifiziert</title><link>https://www.cyberdeutsch.news/posts/1073-owasp-erweitert-ki-sicherheitsleitfaeden-21-neue-risiken-fuer-genai-systeme/</link><pubDate>Mon, 06 Apr 2026 16:09:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1073-owasp-erweitert-ki-sicherheitsleitfaeden-21-neue-risiken-fuer-genai-systeme/</guid><description>OWASP aktualisiert Sicherheitsempfehlungen für Künstliche Intelligenz und warnt vor 21 Datensicherheitsrisiken bei GenAI-Systemen.</description></item><item><title>Shadow AI im Gesundheitswesen: Das versteckte Sicherheitsrisiko, das Kliniken nicht ignorieren dürfen</title><link>https://www.cyberdeutsch.news/posts/1072-shadow-ai-im-gesundheitswesen-das-versteckte-sicherheitsrisiko-das-kliniken/</link><pubDate>Mon, 06 Apr 2026 16:09:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1072-shadow-ai-im-gesundheitswesen-das-versteckte-sicherheitsrisiko-das-kliniken/</guid><description>Ärzte und Kliniker nutzen ungenehmigte KI-Tools im Gesundheitswesen. Sicherheitsteams können diese „Shadow AI” nicht kontrollieren, was Datenlecks und Ransomware-Anfälligkeit erhöht.</description></item><item><title>React2Shell-Lücke: Großangelegte Kampagne stiehlt Millionen Zugangsdaten</title><link>https://www.cyberdeutsch.news/posts/1071-react2shell-luecke-grossangelegte-kampagne-stiehlt-millionen-zugangsdaten/</link><pubDate>Mon, 06 Apr 2026 16:08:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1071-react2shell-luecke-grossangelegte-kampagne-stiehlt-millionen-zugangsdaten/</guid><description>Bedrohungsakteure exploitieren React2Shell-Schwachstelle in Next.js-Anwendungen und nutzen automatisiertes Tool zur Diebstahl von Anmeldedaten. Mindestens 766 Systeme kompromittiert.</description></item><item><title>Ransomware-Gruppe Qilin erpresst Die Linke: Datenleck droht</title><link>https://www.cyberdeutsch.news/posts/1075-ransomware-gruppe-qilin-erpresst-die-linke-datenleck-droht/</link><pubDate>Mon, 06 Apr 2026 16:08:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1075-ransomware-gruppe-qilin-erpresst-die-linke-datenleck-droht/</guid><description>Die russischsprachige Ransomware-Gang Qilin hat Die Linke angegriffen und droht mit Veröffentlichung gestohlener Daten. Die Partei bestätigt den Cyberangriff.</description></item><item><title>Massive Störung in russischen Bankensystemen: Millionen Nutzer ohne Kartenzahlungen</title><link>https://www.cyberdeutsch.news/posts/1074-massive-stoerung-in-russischen-bankensystemen-millionen-nutzer-ohne/</link><pubDate>Mon, 06 Apr 2026 16:07:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1074-massive-stoerung-in-russischen-bankensystemen-millionen-nutzer-ohne/</guid><description>Großflächiger Ausfall bei russischen Banken und Zahlungssystemen betraf Millionen Nutzer. Ursache unklar, aber möglicherweise durch Zensurmaßnahmen ausgelöst.</description></item><item><title>BKA entlarvt REvil-Anführer: Über 130 Ransomware-Anschläge auf deutsche Unternehmen</title><link>https://www.cyberdeutsch.news/posts/1060-bka-entlarvt-revil-anfuehrer-ueber-130-ransomware-anschlaege-auf-deutsche/</link><pubDate>Mon, 06 Apr 2026 10:07:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1060-bka-entlarvt-revil-anfuehrer-ueber-130-ransomware-anschlaege-auf-deutsche/</guid><description>Das BKA hat zwei Anführer der REvil-Ransomware-Gruppe identifiziert. Sie sollen für 130 Anschläge in Deutschland verantwortlich sein, mit Schäden über 35 Millionen Euro.</description></item><item><title>Fortinet stopft kritische Zero-Day-Lücke in FortiClient EMS</title><link>https://www.cyberdeutsch.news/posts/1061-fortinet-stopft-kritische-zero-day-luecke-in-forticlient-ems/</link><pubDate>Mon, 06 Apr 2026 10:07:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1061-fortinet-stopft-kritische-zero-day-luecke-in-forticlient-ems/</guid><description>Fortinet veröffentlicht Notfall-Patches für CVE-2026-35616 in FortiClient EMS. Die kritische Schwachstelle ermöglicht unauthentifizierten Angreifern Remote Code Execution und wird bereits aktiv ausgenutzt.</description></item><item><title>Identität gelüftet: Deutsche Behörden enttarnen Anführer der REvil- und GandCrab-Ransomware-Banden</title><link>https://www.cyberdeutsch.news/posts/1059-identitaet-gelueftet-deutsche-behoerden-enttarnen-anfuehrer-der-revil-und/</link><pubDate>Mon, 06 Apr 2026 04:05:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1059-identitaet-gelueftet-deutsche-behoerden-enttarnen-anfuehrer-der-revil-und/</guid><description>Deutsche Polizei identifiziert 31-jährigen Russen Daniil Shchukin als Kopf der Ransomware-Gruppen REvil und GandCrab, die Millionen erpresst haben.</description></item><item><title>285-Millionen-Dollar-Raub: Nordkorea führte sechsmonatige Social-Engineering-Operation durch</title><link>https://www.cyberdeutsch.news/posts/1056-285-millionen-dollar-raub-nordkorea-fuehrte-sechsmonatige-social-engineering/</link><pubDate>Sun, 05 Apr 2026 22:06:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1056-285-millionen-dollar-raub-nordkorea-fuehrte-sechsmonatige-social-engineering/</guid><description>Die Kryptobörse Drift wurde Opfer eines ausgefeilten nordkoreanischen Cyberangriffs mit Social Engineering. Der Raub von 285 Millionen Dollar war das Ergebnis einer monatelangen Spionageoperation der UNC4736-Gruppe.</description></item><item><title>Kritische Fortinet-Lücke wird bereits ausgenutzt – Notfall-Patch veröffentlicht</title><link>https://www.cyberdeutsch.news/posts/1058-kritische-fortinet-luecke-wird-bereits-ausgenutzt-notfall-patch-veroeffentlicht/</link><pubDate>Sun, 05 Apr 2026 22:06:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1058-kritische-fortinet-luecke-wird-bereits-ausgenutzt-notfall-patch-veroeffentlicht/</guid><description>Fortinet hat einen Notfall-Patch für CVE-2026-35616 veröffentlicht, eine kritische Sicherheitslücke in FortiClient EMS, die bereits aktiv angegriffen wird.</description></item><item><title>Betrüger nutzen QR-Codes in gefälschten Verwarnungsschreiben – neue Phishing-Welle rollt an</title><link>https://www.cyberdeutsch.news/posts/1057-betrueger-nutzen-qr-codes-in-gefaelschten-verwarnungsschreiben-neue-phishing/</link><pubDate>Sun, 05 Apr 2026 22:05:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1057-betrueger-nutzen-qr-codes-in-gefaelschten-verwarnungsschreiben-neue-phishing/</guid><description>Cyberkriminelle versenden Phishing-SMS mit QR-Codes, die als gerichtliche Verwarnungen für Verkehrsverstöße getarnt sind und auf Phishing-Seiten führen, die persönliche Daten stehlen.</description></item><item><title>Großangrifff auf Next.js-Anwendungen: Hacker stehlen Millionen von Zugangsdaten automatisiert</title><link>https://www.cyberdeutsch.news/posts/1055-grossangrifff-auf-nextjs-anwendungen-hacker-stehlen-millionen-von-zugangsdaten/</link><pubDate>Sun, 05 Apr 2026 16:05:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1055-grossangrifff-auf-nextjs-anwendungen-hacker-stehlen-millionen-von-zugangsdaten/</guid><description>Cyberkriminelle nutzen React2Shell-Lücke (CVE-2025-55182) um automatisiert Anmeldedaten von über 760 Cloud-Systemen zu stehlen.</description></item><item><title>Kritische Sicherheitslücke in Fortinet FortiClient EMS wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/1054-kritische-sicherheitsluecke-in-fortinet-forticlient-ems-wird-aktiv-ausgenutzt/</link><pubDate>Sun, 05 Apr 2026 10:05:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1054-kritische-sicherheitsluecke-in-fortinet-forticlient-ems-wird-aktiv-ausgenutzt/</guid><description>Fortinet veröffentlicht Notfall-Patches für CVE-2026-35616 in FortiClient EMS, eine kritische Schwachstelle mit CVSS-Score 9.1, die bereits von Angreifern ausgenutzt wird.</description></item><item><title>36 gefälschte Strapi-Plugins in npm-Registry: Angreifer zielen auf Datenbanken und CI/CD-Pipelines</title><link>https://www.cyberdeutsch.news/posts/1053-36-gefaelschte-strapi-plugins-in-npm-registry-angreifer-zielen-auf-datenbanken/</link><pubDate>Sun, 05 Apr 2026 10:05:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1053-36-gefaelschte-strapi-plugins-in-npm-registry-angreifer-zielen-auf-datenbanken/</guid><description>Sicherheitsforscher entdeckten 36 bösartige npm-Pakete, die sich als Strapi-Plugins tarnen und persistent Malware einschleusen.</description></item><item><title>Axios-Hack: Nordkoreanische Hacker kapern beliebte npm-Bibliothek durch Social Engineering</title><link>https://www.cyberdeutsch.news/posts/1052-axios-hack-nordkoreanische-hacker-kapern-beliebte-npm-bibliothek-durch-social/</link><pubDate>Sat, 04 Apr 2026 22:06:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1052-axios-hack-nordkoreanische-hacker-kapern-beliebte-npm-bibliothek-durch-social/</guid><description>Nordkoreanische Hacker kompromittierten das Axios-npm-Projekt durch gezielte Social-Engineering-Attacken und verteilten zwei Wochen lang Malware an Entwickler weltweit.</description></item><item><title>BrowserGate: LinkedIn scannt heimlich Tausende Chrome-Erweiterungen</title><link>https://www.cyberdeutsch.news/posts/1050-browsergate-linkedin-scannt-heimlich-tausende-chrome-erweiterungen/</link><pubDate>Sat, 04 Apr 2026 16:06:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1050-browsergate-linkedin-scannt-heimlich-tausende-chrome-erweiterungen/</guid><description>LinkedIn nutzt versteckte JavaScript-Skripte, um über 6.000 Browser-Erweiterungen zu scannen und Gerätedaten von Nutzern zu sammeln – ohne deren Wissen.</description></item><item><title>Device-Code-Phishing explodiert: 37-facher Anstieg durch neue Kits wie EvilTokens</title><link>https://www.cyberdeutsch.news/posts/1049-device-code-phishing-explodiert-37-facher-anstieg-durch-neue-kits-wie-eviltokens/</link><pubDate>Sat, 04 Apr 2026 16:06:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1049-device-code-phishing-explodiert-37-facher-anstieg-durch-neue-kits-wie-eviltokens/</guid><description>Device-Code-Phishing-Attacken sind 2024/2025 um das 37-fache gestiegen. Kits wie EvilTokens machen die Angriffstechnik auch für weniger versierte Cyberkriminelle zugänglich.</description></item><item><title>Europäische Kommission bestätigt Datenpanne durch Trivy-Supply-Chain-Angriff</title><link>https://www.cyberdeutsch.news/posts/1051-europaeische-kommission-bestaetigt-datenpanne-durch-trivy-supply-chain-angriff/</link><pubDate>Sat, 04 Apr 2026 16:05:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1051-europaeische-kommission-bestaetigt-datenpanne-durch-trivy-supply-chain-angriff/</guid><description>Hacker stahlen über 300 GB Daten aus der AWS-Umgebung der EU-Kommission via kompromittiertem Trivy-Tool der Hacker-Gruppe TeamPCP.</description></item><item><title>Neue Angriffstaktik: Hacker nutzen HTTP-Cookies zur Steuerung von PHP-Webshells auf Linux-Servern</title><link>https://www.cyberdeutsch.news/posts/1040-neue-angriffstaktik-hacker-nutzen-http-cookies-zur-steuerung-von-php-webshells/</link><pubDate>Fri, 03 Apr 2026 22:10:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1040-neue-angriffstaktik-hacker-nutzen-http-cookies-zur-steuerung-von-php-webshells/</guid><description>Microsoft warnt vor sophistizierten PHP-Webshells, die über HTTP-Cookies gesteuert werden und sich via Cron-Jobs auf Linux-Servern persistent machen.</description></item><item><title>TA416: Chinesische Hackergruppe intensiviert Angriffe auf europäische Regierungen</title><link>https://www.cyberdeutsch.news/posts/1039-ta416-chinesische-hackergruppe-intensiviert-angriffe-auf-europaeische/</link><pubDate>Fri, 03 Apr 2026 22:10:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1039-ta416-chinesische-hackergruppe-intensiviert-angriffe-auf-europaeische/</guid><description>Die China-verbundene Hackergruppe TA416 führt seit Mitte 2025 verstärkt Angriffe auf europäische Regierungen und NATO durch, nutzt dabei PlugX-Malware und OAuth-Phishing.</description></item><item><title>Qilin-Ransomware erbeutet Daten von Die Linke – Partei bestätigt Cyberangriff</title><link>https://www.cyberdeutsch.news/posts/1043-qilin-ransomware-erbeutet-daten-von-die-linke-partei-bestaetigt-cyberangriff/</link><pubDate>Fri, 03 Apr 2026 22:09:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1043-qilin-ransomware-erbeutet-daten-von-die-linke-partei-bestaetigt-cyberangriff/</guid><description>Die Ransomware-Gruppe Qilin hat erfolgreich Daten der Partei Die Linke gestohlen und droht mit Veröffentlichung. Die Mitgliederdatenbank blieb verschont.</description></item><item><title>Telehealth-Plattform Hims &amp; Hers: Millionen Support-Tickets durch Zendesk-Breach kompromittiert</title><link>https://www.cyberdeutsch.news/posts/1042-telehealth-plattform-hims-hers-millionen-support-tickets-durch-zendesk-breach/</link><pubDate>Fri, 03 Apr 2026 22:09:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1042-telehealth-plattform-hims-hers-millionen-support-tickets-durch-zendesk-breach/</guid><description>Der US-Telehealth-Anbieter Hims &amp;amp; Hers erlitt einen Datenleck über seine Zendesk-Plattform. Die Hacker-Gruppe ShinyHunters entwendete Millionen von Support-Tickets mit Kundendaten.</description></item><item><title>LinkedIn scannt heimlich über 6.000 Chrome-Erweiterungen: Das BrowserGate-Skandal erklärt</title><link>https://www.cyberdeutsch.news/posts/1041-linkedin-scannt-heimlich-ueber-6000-chrome-erweiterungen-das-browsergate/</link><pubDate>Fri, 03 Apr 2026 22:09:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1041-linkedin-scannt-heimlich-ueber-6000-chrome-erweiterungen-das-browsergate/</guid><description>LinkedIn nutzt versteckte JavaScript-Skripte, um über 6.000 Browser-Erweiterungen zu scannen und Gerätedaten zu sammeln – ohne Nutzerzustimmung.</description></item><item><title>Apple patcht DarkSword für iOS 18 – ein seltener Kurswechsel</title><link>https://www.cyberdeutsch.news/posts/1045-apple-patcht-darksword-fuer-ios-18-ein-seltener-kurswechsel/</link><pubDate>Fri, 03 Apr 2026 22:08:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1045-apple-patcht-darksword-fuer-ios-18-ein-seltener-kurswechsel/</guid><description>Apple hat die DarkSword-Schwachstellen erstmals auch für ältere iOS-Versionen gepatcht, nachdem die Exploits öffentlich wurden. Ein Wendepunkt in der Sicherheitspolitik.</description></item><item><title>Datenschutzkennzeichnungen in App-Stores: Schöner Schein statt echter Schutz</title><link>https://www.cyberdeutsch.news/posts/1044-datenschutzkennzeichnungen-in-app-stores-schoener-schein-statt-echter-schutz/</link><pubDate>Fri, 03 Apr 2026 22:08:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1044-datenschutzkennzeichnungen-in-app-stores-schoener-schein-statt-echter-schutz/</guid><description>Datenschutzkennzeichnungen in App-Stores sind oft ungenau und inkonsistent. Experten warnen: Ohne Standardisierung täuschen sie Verbraucher nur über echten Datenschutz.</description></item><item><title>Europäische Kommission Opfer massiver Datenpanne: TeamPCP-Hacker stehlen 92 Gigabyte</title><link>https://www.cyberdeutsch.news/posts/1048-europaeische-kommission-opfer-massiver-datenpanne-teampcp-hacker-stehlen-92/</link><pubDate>Fri, 03 Apr 2026 22:07:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1048-europaeische-kommission-opfer-massiver-datenpanne-teampcp-hacker-stehlen-92/</guid><description>Die EU-Cybersicherheitsbehörde CERT-EU attributiert einen großen Datendiebstahl bei der Europäischen Kommission der Hackergruppe TeamPCP.</description></item><item><title>Kritische Sicherheitslücke in TrueConf: US-Behörden müssen innerhalb von zwei Wochen patchen</title><link>https://www.cyberdeutsch.news/posts/1047-kritische-sicherheitsluecke-in-trueconf-us-behoerden-muessen-innerhalb-von-zwei/</link><pubDate>Fri, 03 Apr 2026 22:07:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1047-kritische-sicherheitsluecke-in-trueconf-us-behoerden-muessen-innerhalb-von-zwei/</guid><description>CISA ordnet Notfall-Patch für CVE-2026-3502 in TrueConf an. Chinesische Hacker exploitieren Videokonferenz-Software in gezielten Angriffen auf Regierungen.</description></item><item><title>4,5-Millionen-Dollar-Geldbuße: FCC ahndet Telefondienstleister für Robocall-Vermittlung</title><link>https://www.cyberdeutsch.news/posts/1046-45-millionen-dollar-geldbusse-fcc-ahndet-telefondienstleister-fuer-robocall/</link><pubDate>Fri, 03 Apr 2026 22:06:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1046-45-millionen-dollar-geldbusse-fcc-ahndet-telefondienstleister-fuer-robocall/</guid><description>Die US-amerikanische FCC verhängt eine Geldbuße von 4,5 Millionen Dollar gegen Voxbeam wegen der Weitergabe verdächtiger Anrufe eines tschechischen Anbieters, die zu massenhaften Betrugsanrufen führten.</description></item><item><title>Drittanbieter-Risiken: Die größte Sicherheitslücke in Unternehmen</title><link>https://www.cyberdeutsch.news/posts/1023-drittanbieter-risiken-die-groesste-sicherheitsluecke-in-unternehmen/</link><pubDate>Fri, 03 Apr 2026 16:13:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1023-drittanbieter-risiken-die-groesste-sicherheitsluecke-in-unternehmen/</guid><description>Studien zeigen: 30% aller Datenpannen involvieren Drittanbieter. MSPs und MSSPs können durch strukturiertes Third-Party-Risk-Management zum strategischen Sicherheitspartner werden.</description></item><item><title>Nordkoreanische Hacker kompromittierten beliebtes npm-Paket Axios durch Social Engineering</title><link>https://www.cyberdeutsch.news/posts/1022-nordkoreanische-hacker-kompromittierten-beliebtes-npm-paket-axios-durch-social/</link><pubDate>Fri, 03 Apr 2026 16:13:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1022-nordkoreanische-hacker-kompromittierten-beliebtes-npm-paket-axios-durch-social/</guid><description>Nordkoreanische Threat-Actor UNC1069 infiltrierten Axios-Maintainer mittels raffiniertem Social Engineering und veröffentlichten manipulierte Paketversionen.</description></item><item><title>Microsoft kämpft weiter gegen Exchange Online-Zugriffsprobleme – Millionen Nutzer betroffen</title><link>https://www.cyberdeutsch.news/posts/1025-microsoft-kaempft-weiter-gegen-exchange-online-zugriffsprobleme-millionen/</link><pubDate>Fri, 03 Apr 2026 16:13:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1025-microsoft-kaempft-weiter-gegen-exchange-online-zugriffsprobleme-millionen/</guid><description>Microsoft arbeitet an der Behebung von Exchange Online-Ausfällen, die seit März Outlook-Nutzer auf mobilen Geräten und macOS blockieren.</description></item><item><title>Multi-Extortion-Ransomware: Wenn Verschlüsselung allein nicht mehr hilft</title><link>https://www.cyberdeutsch.news/posts/1024-multi-extortion-ransomware-wenn-verschluesselung-allein-nicht-mehr-hilft/</link><pubDate>Fri, 03 Apr 2026 16:12:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1024-multi-extortion-ransomware-wenn-verschluesselung-allein-nicht-mehr-hilft/</guid><description>Ransomware-Anschläge haben sich 2025 um 49% erhöht. Die neue Gefahr: Cyberkriminelle erpressen Opfer doppelt – durch Verschlüsselung und Datendiebstahl.</description></item><item><title>T-Mobile bestätigt: Datenpanne betraf nur einen Kunden durch Insider-Zugriff</title><link>https://www.cyberdeutsch.news/posts/1031-t-mobile-bestaetigt-datenpanne-betraf-nur-einen-kunden-durch-insider-zugriff/</link><pubDate>Fri, 03 Apr 2026 16:12:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1031-t-mobile-bestaetigt-datenpanne-betraf-nur-einen-kunden-durch-insider-zugriff/</guid><description>T-Mobile meldet begrenzte Datenpanne durch einen Insider-Mitarbeiter. Nur ein Kundenkonto betroffen, persönliche Daten wie Name, Adresse und Führerscheinnummer kompromittiert.</description></item><item><title>React2Shell: Großangelegte Angriffskampagne auf Next.js-Anwendungen mit über 750 kompromittierten Systemen</title><link>https://www.cyberdeutsch.news/posts/1030-react2shell-grossangelegte-angriffskampagne-auf-nextjs-anwendungen-mit-ueber/</link><pubDate>Fri, 03 Apr 2026 16:11:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1030-react2shell-grossangelegte-angriffskampagne-auf-nextjs-anwendungen-mit-ueber/</guid><description>Hacker nutzen kritische React-Schwachstelle CVE-2025-55182 zur automatisierten Kompromittierung von über 750 Systemen und zum Diebstahl von Anmeldedaten im großen Stil.</description></item><item><title>Mobiles Sicherheitsrisiko außer Kontrolle: Unternehmen unterschätzen die Gefahren</title><link>https://www.cyberdeutsch.news/posts/1029-mobiles-sicherheitsrisiko-ausser-kontrolle-unternehmen-unterschaetzen-die/</link><pubDate>Fri, 03 Apr 2026 16:11:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1029-mobiles-sicherheitsrisiko-ausser-kontrolle-unternehmen-unterschaetzen-die/</guid><description>Jamf-Bericht zeigt: 53% der Unternehmensgeräte nutzen veraltete Betriebssysteme, Shadow AI in Apps und Zero-Click-Exploits gefährden Millionen mobiler Geräte.</description></item><item><title>Kritische ShareFile-Lücken ermöglichen Fernzugriff ohne Authentifizierung</title><link>https://www.cyberdeutsch.news/posts/1028-kritische-sharefile-luecken-ermoeglichen-fernzugriff-ohne-authentifizierung/</link><pubDate>Fri, 03 Apr 2026 16:10:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1028-kritische-sharefile-luecken-ermoeglichen-fernzugriff-ohne-authentifizierung/</guid><description>Zwei kritische Sicherheitslücken in Citrix ShareFile können kombiniert werden, um ohne Login Remote-Code-Ausführung zu ermöglichen.</description></item><item><title>Cybersicherheit in der Krise: Android-Rootkit, ChatGPT-Leck und Ransomware-Anschläge</title><link>https://www.cyberdeutsch.news/posts/1027-cybersicherheit-in-der-krise-android-rootkit-chatgpt-leck-und-ransomware/</link><pubDate>Fri, 03 Apr 2026 16:10:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1027-cybersicherheit-in-der-krise-android-rootkit-chatgpt-leck-und-ransomware/</guid><description>Neue Android-Malware, Datenlecks bei ChatGPT und Ransomware-Attacken auf kritische Infrastruktur zeigen eskalierendes Bedrohungspotenzial.</description></item><item><title>Chinesische Hacker nutzen TrueConf-Lücke für Angriffe auf asiatische Behörden</title><link>https://www.cyberdeutsch.news/posts/1026-chinesische-hacker-nutzen-trueconf-luecke-fuer-angriffe-auf-asiatische-behoerden/</link><pubDate>Fri, 03 Apr 2026 16:09:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1026-chinesische-hacker-nutzen-trueconf-luecke-fuer-angriffe-auf-asiatische-behoerden/</guid><description>Chinesische Angreifer exploitieren Zero-Day-Schwachstelle CVE-2026-3502 in der Videokonferenz-Software TrueConf, um asiatische Regierungsstellen anzugreifen.</description></item><item><title>Chainguard Factory 2.0: KI-gesteuerte Automatisierung für sichere Software-Supply-Chains</title><link>https://www.cyberdeutsch.news/posts/1035-chainguard-factory-20-ki-gesteuerte-automatisierung-fuer-sichere-software/</link><pubDate>Fri, 03 Apr 2026 16:09:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1035-chainguard-factory-20-ki-gesteuerte-automatisierung-fuer-sichere-software/</guid><description>Chainguard stellt Factory 2.0 vor – eine KI-basierte Plattform zur automatisierten Absicherung von Open-Source-Komponenten und CI/CD-Pipelines gegen Supply-Chain-Angriffe.</description></item><item><title>Sicherheitskrise in der Open-Source-Welt: Anthropic-Leak zeigt systématische Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/1034-sicherheitskrise-in-der-open-source-welt-anthropic-leak-zeigt-systmatische/</link><pubDate>Fri, 03 Apr 2026 16:09:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1034-sicherheitskrise-in-der-open-source-welt-anthropic-leak-zeigt-systmatische/</guid><description>Innerhalb von 10 Tagen wurden mehrere kritische Open-Source-Projekte kompromittiert, darunter Anthropic&amp;rsquo;s Claude Code. Die Vorfälle enthüllen tiefgreifende Sicherheitslücken in der globalen Software-Supply-Chain.</description></item><item><title>VitalID: Schädelvibration als Authentifizierung für XR-Headsets</title><link>https://www.cyberdeutsch.news/posts/1033-vitalid-schaedelvibration-als-authentifizierung-fuer-xr-headsets/</link><pubDate>Fri, 03 Apr 2026 16:08:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1033-vitalid-schaedelvibration-als-authentifizierung-fuer-xr-headsets/</guid><description>Rutgers-Forscher entwickeln Authentifizierungssystem, das Schädelvibrationsmuster von Herzschlag und Atmung zur biometrischen Identifikation bei XR-Geräten nutzt.</description></item><item><title>TeamPCP-Anschläge: Wie Hackergruppen Lieferketten-Attacken für Cloud-Breaches nutzen</title><link>https://www.cyberdeutsch.news/posts/1032-teampcp-anschlaege-wie-hackergruppen-lieferketten-attacken-fuer-cloud-breaches/</link><pubDate>Fri, 03 Apr 2026 16:08:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1032-teampcp-anschlaege-wie-hackergruppen-lieferketten-attacken-fuer-cloud-breaches/</guid><description>TeamPCP-Anschläge auf Open-Source-Projekte führten zu Breaches bei der EU-Kommission und dem KI-Startup Mercor. Weitere Hackergruppen monetarisieren die gestohlenen Daten.</description></item><item><title>CrowdStrike integriert Microsoft Defender in Next-Gen SIEM – Historische Versöhnung nach jahrelanger Kritik</title><link>https://www.cyberdeutsch.news/posts/1036-crowdstrike-integriert-microsoft-defender-in-next-gen-siem-historische/</link><pubDate>Fri, 03 Apr 2026 16:07:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1036-crowdstrike-integriert-microsoft-defender-in-next-gen-siem-historische/</guid><description>CrowdStrike hat Microsoft Defender for Endpoint in seine Next-Gen SIEM integriert und ist nun auch im Microsoft Marketplace verfügbar – ein Wendepunkt nach Jahren scharfer Kritik.</description></item><item><title>Russische Hacker kehren zu alten Breaches zurück – Ukraine warnt vor zweiwelligen Angriffsstrategien</title><link>https://www.cyberdeutsch.news/posts/1038-russische-hacker-kehren-zu-alten-breaches-zurueck-ukraine-warnt-vor/</link><pubDate>Fri, 03 Apr 2026 16:07:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1038-russische-hacker-kehren-zu-alten-breaches-zurueck-ukraine-warnt-vor/</guid><description>Ukrainische Behörden warnen: Russische Hacker dringen erneut in bereits kompromittierte Systeme ein, um neue Angriffe vorzubereiten.</description></item><item><title>Notrufsystem in Massachusetts gehackt: Was deutsche Kommunen von diesem Vorfall lernen sollten</title><link>https://www.cyberdeutsch.news/posts/1037-notrufsystem-in-massachusetts-gehackt-was-deutsche-kommunen-von-diesem-vorfall/</link><pubDate>Fri, 03 Apr 2026 16:06:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1037-notrufsystem-in-massachusetts-gehackt-was-deutsche-kommunen-von-diesem-vorfall/</guid><description>Ein Cyberangriff legte das regionale Notrufsystem mehrerer Städte in Massachusetts lahm. Notrufe funktionieren noch, aber Nebenlinien sind ausgefallen.</description></item><item><title>285 Millionen Dollar gestohlen: Nordkorea im Visier bei Drift-Anschlag auf Solana-Börse</title><link>https://www.cyberdeutsch.news/posts/1016-285-millionen-dollar-gestohlen-nordkorea-im-visier-bei-drift-anschlag-auf/</link><pubDate>Fri, 03 Apr 2026 10:09:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1016-285-millionen-dollar-gestohlen-nordkorea-im-visier-bei-drift-anschlag-auf/</guid><description>Die dezentralisierte Börse Drift verliert 285 Millionen Dollar durch Social-Engineering-Attacke. Sicherheitsexperten verdächtigen nordkoreanische Hacker.</description></item><item><title>SparkCat-Malware: Neue Variante stiehlt Kryptowallet-Daten aus iOS und Android Apps</title><link>https://www.cyberdeutsch.news/posts/1015-sparkcat-malware-neue-variante-stiehlt-kryptowallet-daten-aus-ios-und-android/</link><pubDate>Fri, 03 Apr 2026 10:09:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1015-sparkcat-malware-neue-variante-stiehlt-kryptowallet-daten-aus-ios-und-android/</guid><description>Kaspersky entdeckt neue SparkCat-Variante in App Stores, die Kryptowallet-Phrasen aus Fotos stiehlt und gezielt Android- und iOS-Nutzer in Asien angreift.</description></item><item><title>280 Millionen Dollar Diebstahl: Nordkoreanische Hacker übernehmen Drift-Protokoll</title><link>https://www.cyberdeutsch.news/posts/1020-280-millionen-dollar-diebstahl-nordkoreanische-hacker-uebernehmen-drift/</link><pubDate>Fri, 03 Apr 2026 10:08:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1020-280-millionen-dollar-diebstahl-nordkoreanische-hacker-uebernehmen-drift/</guid><description>Nordkoreanische Hacker stahlen 280 Millionen Dollar von der DeFi-Plattform Drift Protocol, indem sie die Kontrolle über den Security Council übernahmen.</description></item><item><title>EU-Kommission gehackt: TeamPCP bricht in Cloud-Umgebung ein und gefährdet 30 Behörden</title><link>https://www.cyberdeutsch.news/posts/1019-eu-kommission-gehackt-teampcp-bricht-in-cloud-umgebung-ein-und-gefaehrdet-30/</link><pubDate>Fri, 03 Apr 2026 10:08:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1019-eu-kommission-gehackt-teampcp-bricht-in-cloud-umgebung-ein-und-gefaehrdet-30/</guid><description>Hackergruppe TeamPCP infiltriert Amazon-Cloud der EU-Kommission und stiehlt Daten von mindestens 29 weiteren EU-Institutionen über einen kompromittierten API-Schlüssel.</description></item><item><title>Microsoft erzwingt Update auf Windows 11 25H2 für private Nutzer</title><link>https://www.cyberdeutsch.news/posts/1018-microsoft-erzwingt-update-auf-windows-11-25h2-fuer-private-nutzer/</link><pubDate>Fri, 03 Apr 2026 10:08:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1018-microsoft-erzwingt-update-auf-windows-11-25h2-fuer-private-nutzer/</guid><description>Microsoft startet Zwangs-Update auf Windows 11 25H2 für unverwaltete Home- und Pro-Geräte. Version 24H2 verliert in 6 Monaten den Support.</description></item><item><title>Ehemaliger IT-Ingenieur sperrt Tausende Windows-Systeme – Erpressungsversuch mit Bitcoin-Forderung</title><link>https://www.cyberdeutsch.news/posts/1017-ehemaliger-it-ingenieur-sperrt-tausende-windows-systeme-erpressungsversuch-mit/</link><pubDate>Fri, 03 Apr 2026 10:07:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1017-ehemaliger-it-ingenieur-sperrt-tausende-windows-systeme-erpressungsversuch-mit/</guid><description>Ein Ex-Infrastruktur-Ingenieur sperrte 254 Server und Tausende Workstations für eine Erpressung. Er forderte 20 Bitcoin (~750.000 Dollar) und drohte mit täglichen Shutdowns.</description></item><item><title>285 Millionen Dollar in zehn Sekunden: Nordkoreanische Hacker plündern DeFi-Plattform Drift</title><link>https://www.cyberdeutsch.news/posts/1021-285-millionen-dollar-in-zehn-sekunden-nordkoreanische-hacker-pluendern-defi/</link><pubDate>Fri, 03 Apr 2026 10:07:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1021-285-millionen-dollar-in-zehn-sekunden-nordkoreanische-hacker-pluendern-defi/</guid><description>Nordkoreanische Hacker haben die Krypto-Plattform Drift um 285 Millionen Dollar beraubt. Der Angriff war hochprofessionell geplant und dauerte nur zehn Sekunden.</description></item><item><title>Kritische Sicherheitslücken in Cisco-Systemen: Authentifizierungsumgehung und Remote-Code-Execution</title><link>https://www.cyberdeutsch.news/posts/1005-kritische-sicherheitsluecken-in-cisco-systemen-authentifizierungsumgehung-und/</link><pubDate>Thu, 02 Apr 2026 22:11:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1005-kritische-sicherheitsluecken-in-cisco-systemen-authentifizierungsumgehung-und/</guid><description>Cisco behebt zwei kritische Schwachstellen (CVSS 9,8) in IMC und SSM On-Prem, die Remote-Angreifern Systemzugriff ermöglichen.</description></item><item><title>Großangelegter Angriff auf Next.js-Server: 766 Hosts kompromittiert, Millionen Credentials gestohlen</title><link>https://www.cyberdeutsch.news/posts/1004-grossangelegter-angriff-auf-nextjs-server-766-hosts-kompromittiert-millionen/</link><pubDate>Thu, 02 Apr 2026 22:10:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1004-grossangelegter-angriff-auf-nextjs-server-766-hosts-kompromittiert-millionen/</guid><description>Hacker nutzen kritische Next.js-Sicherheitslücke CVE-2025-55182 um 766 Server anzugreifen und Tausende API-Keys, SSH-Schlüssel und Datenbank-Credentials zu stehlen.</description></item><item><title>Drift Protocol: Hacker erbeutet 280 Millionen Dollar durch Übernahme von Admin-Rechten</title><link>https://www.cyberdeutsch.news/posts/1007-drift-protocol-hacker-erbeutet-280-millionen-dollar-durch-uebernahme-von-admin/</link><pubDate>Thu, 02 Apr 2026 22:10:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1007-drift-protocol-hacker-erbeutet-280-millionen-dollar-durch-uebernahme-von-admin/</guid><description>Das Solana-basierte DeFi-Protokoll Drift verlor 280 Millionen Dollar, nachdem ein Angreifer die Security Council-Kontrolle übernahm – ohne Smart-Contract-Schwachstellen auszunutzen.</description></item><item><title>Claude-Code-Leak: Cyberkriminelle nutzen gefälschte GitHub-Repositories für Malware-Verbreitung</title><link>https://www.cyberdeutsch.news/posts/1006-claude-code-leak-cyberkriminelle-nutzen-gefaelschte-github-repositories-fuer/</link><pubDate>Thu, 02 Apr 2026 22:10:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1006-claude-code-leak-cyberkriminelle-nutzen-gefaelschte-github-repositories-fuer/</guid><description>Hacker missbrauchen den Claude-Code-Quellcode-Leak, um über gefälschte GitHub-Repositories die Vidar-Infostealer-Malware zu verbreiten.</description></item><item><title>Apple schließt DarkSword-Sicherheitslücken auf älteren iPhones und iPads</title><link>https://www.cyberdeutsch.news/posts/1009-apple-schliesst-darksword-sicherheitsluecken-auf-aelteren-iphones-und-ipads/</link><pubDate>Thu, 02 Apr 2026 22:09:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1009-apple-schliesst-darksword-sicherheitsluecken-auf-aelteren-iphones-und-ipads/</guid><description>Apple verteilt Sicherheitsupdates gegen das DarkSword-Exploit-Kit, das von staatlichen Hackern und Spyware-Anbietern missbraucht wird.</description></item><item><title>Kritische Sicherheitslücke in Claude Code nach Source-Code-Leak entdeckt</title><link>https://www.cyberdeutsch.news/posts/1008-kritische-sicherheitsluecke-in-claude-code-nach-source-code-leak-entdeckt/</link><pubDate>Thu, 02 Apr 2026 22:09:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1008-kritische-sicherheitsluecke-in-claude-code-nach-source-code-leak-entdeckt/</guid><description>Anthropic verliert versehentlich Claude-Code-Quelltext, kurz darauf entdeckt Adversa AI eine kritische Schwachstelle im Berechtigungssystem.</description></item><item><title>RSAC 2026: KI dominiert, aber die Menschheit bleibt unverzichtbar</title><link>https://www.cyberdeutsch.news/posts/1012-rsac-2026-ki-dominiert-aber-die-menschheit-bleibt-unverzichtbar/</link><pubDate>Thu, 02 Apr 2026 22:08:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1012-rsac-2026-ki-dominiert-aber-die-menschheit-bleibt-unverzichtbar/</guid><description>Auf der RSAC 2026 stand künstliche Intelligenz im Mittelpunkt, doch Experten warnen vor übereilten Implementierungen ohne menschliche Kontrolle und fehlenden Sicherheitsvorkehrungen.</description></item><item><title>KI-Revolution in der Cybersicherheit: Von der Euphorie zur praktischen Realität</title><link>https://www.cyberdeutsch.news/posts/1011-ki-revolution-in-der-cybersicherheit-von-der-euphorie-zur-praktischen-realitaet/</link><pubDate>Thu, 02 Apr 2026 22:08:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1011-ki-revolution-in-der-cybersicherheit-von-der-euphorie-zur-praktischen-realitaet/</guid><description>Sicherheitsfachleute setzen massiv auf KI und Machine Learning – doch der Erfolg hängt von Strategie, Datenhygiene und menschlicher Kontrolle ab.</description></item><item><title>Hasbro-Cyberangriff: Spielzeughersteller kämpft mit Wochen langer Wiederherstellung</title><link>https://www.cyberdeutsch.news/posts/1010-hasbro-cyberangriff-spielzeughersteller-kaempft-mit-wochen-langer/</link><pubDate>Thu, 02 Apr 2026 22:07:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1010-hasbro-cyberangriff-spielzeughersteller-kaempft-mit-wochen-langer/</guid><description>Hasbro entdeckte am 28. März unbefugten Netzwerkzugriff. Produktion läuft weiter, aber Wiederherstellung könnte Wochen dauern.</description></item><item><title>Frankreich führt Altersgrenze für soziale Medien ein: Senat beschließt Verbot für unter 15-Jährige</title><link>https://www.cyberdeutsch.news/posts/1014-frankreich-fuehrt-altersgrenze-fuer-soziale-medien-ein-senat-beschliesst-verbot/</link><pubDate>Thu, 02 Apr 2026 22:07:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1014-frankreich-fuehrt-altersgrenze-fuer-soziale-medien-ein-senat-beschliesst-verbot/</guid><description>Frankreichs Senat verabschiedet Gesetz gegen Soziale Medien für Kinder unter 15 Jahren. Europa folgt australischem Vorbild mit strengeren Regelungen.</description></item><item><title>280 Millionen Dollar Diebstahl: Nordkorea soll hinter Drift-Hack stecken</title><link>https://www.cyberdeutsch.news/posts/1013-280-millionen-dollar-diebstahl-nordkorea-soll-hinter-drift-hack-stecken/</link><pubDate>Thu, 02 Apr 2026 22:06:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1013-280-millionen-dollar-diebstahl-nordkorea-soll-hinter-drift-hack-stecken/</guid><description>Die DeFi-Plattform Drift bestätigt Diebstahl von 280 Mio. Dollar durch Social Engineering. Sicherheitsforscher deuten auf nordkoreanische Hacker hin.</description></item><item><title>WhatsApp warnt 200 Nutzer vor gefälschter iOS-App mit Spyware – italienisches Unternehmen unter Druck</title><link>https://www.cyberdeutsch.news/posts/991-whatsapp-warnt-200-nutzer-vor-gefaelschter-ios-app-mit-spyware-italienisches/</link><pubDate>Thu, 02 Apr 2026 16:13:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/991-whatsapp-warnt-200-nutzer-vor-gefaelschter-ios-app-mit-spyware-italienisches/</guid><description>WhatsApp hat 200 Nutzer vor einer manipulierten iOS-App gewarnt, die Spyware enthielt. Das italienische Unternehmen Asigint steht unter Beschuss.</description></item><item><title>Künstliche Intelligenz beschleunigt Softwareentwicklung – und damit auch Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/990-kuenstliche-intelligenz-beschleunigt-softwareentwicklung-und-damit-auch/</link><pubDate>Thu, 02 Apr 2026 16:13:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/990-kuenstliche-intelligenz-beschleunigt-softwareentwicklung-und-damit-auch/</guid><description>Ein neuer Report zeigt: KI treibt Python und PostgreSQL-Nutzung in die Höhe, während Schwachstellen um 145% zunehmen. Sicherheitsteams müssen mit neuer Geschwindigkeit mithalten.</description></item><item><title>REF1695: Raffinierte Mining-Operation nutzt gefälschte ISO-Installer für Trojaner und Kryptominer</title><link>https://www.cyberdeutsch.news/posts/989-ref1695-raffinierte-mining-operation-nutzt-gefaelschte-iso-installer-fuer/</link><pubDate>Thu, 02 Apr 2026 16:12:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/989-ref1695-raffinierte-mining-operation-nutzt-gefaelschte-iso-installer-fuer/</guid><description>Cyberkriminelle verbreiten über manipulierte ISO-Dateien Remote-Access-Trojaner und Kryptominer. Der neue CNB Bot umgeht Windows Defender durch Social Engineering.</description></item><item><title>Bedrohungen im Überblick: Von Pre-Auth-Ketten bis zu versteckten CloudTrail-Angriffen</title><link>https://www.cyberdeutsch.news/posts/988-bedrohungen-im-ueberblick-von-pre-auth-ketten-bis-zu-versteckten-cloudtrail/</link><pubDate>Thu, 02 Apr 2026 16:12:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/988-bedrohungen-im-ueberblick-von-pre-auth-ketten-bis-zu-versteckten-cloudtrail/</guid><description>Neue Sicherheitslücken in ShareFile, Android-Rootkits und clevere Methoden zur Verschleierung von Angriffen prägen die aktuelle Bedrohungslage.</description></item><item><title>Kritische Authentifizierungslücke in Cisco IMC ermöglicht Admin-Zugriff</title><link>https://www.cyberdeutsch.news/posts/996-kritische-authentifizierungsluecke-in-cisco-imc-ermoeglicht-admin-zugriff/</link><pubDate>Thu, 02 Apr 2026 16:11:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/996-kritische-authentifizierungsluecke-in-cisco-imc-ermoeglicht-admin-zugriff/</guid><description>Cisco behebt kritische Sicherheitslücke in Integrated Management Controller (CVE-2026-20093), die Angreifern Admin-Zugriff auf Server ermöglicht.</description></item><item><title>Stryker nach Iran-verknüpftem Cyberangriff wieder vollständig operativ</title><link>https://www.cyberdeutsch.news/posts/995-stryker-nach-iran-verknuepftem-cyberangriff-wieder-vollstaendig-operativ/</link><pubDate>Thu, 02 Apr 2026 16:11:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/995-stryker-nach-iran-verknuepftem-cyberangriff-wieder-vollstaendig-operativ/</guid><description>Der Medizintechnik-Konzern Stryker hat drei Wochen nach einem Datenlösch-Angriff der iranischen Hacktivist-Gruppe Handala wieder vollständige Betriebsfähigkeit erreicht.</description></item><item><title>Progress ShareFile: Kritische Sicherheitslücken ermöglichen Angriffe ohne Authentifizierung</title><link>https://www.cyberdeutsch.news/posts/994-progress-sharefile-kritische-sicherheitsluecken-ermoeglichen-angriffe-ohne/</link><pubDate>Thu, 02 Apr 2026 16:11:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/994-progress-sharefile-kritische-sicherheitsluecken-ermoeglichen-angriffe-ohne/</guid><description>Zwei verkettbare Schwachstellen in Progress ShareFile ermöglichen unbefugten Dateizugriff. Etwa 30.000 Systeme sind potenziell gefährdet.</description></item><item><title>Leerstandsbetrug: Wie Kriminelle Postdienste für Identitätsdiebstahl missbrauchen</title><link>https://www.cyberdeutsch.news/posts/993-leerstandsbetrug-wie-kriminelle-postdienste-fuer-identitaetsdiebstahl/</link><pubDate>Thu, 02 Apr 2026 16:10:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/993-leerstandsbetrug-wie-kriminelle-postdienste-fuer-identitaetsdiebstahl/</guid><description>Betrüger nutzen leerstehende Häuser und legitime Postdienste, um Briefe abzufangen und Identitätsdiebstahl zu begehen – eine Hybrid-Angriffsmethode zwischen Cyber- und Physischem.</description></item><item><title>Residential Proxies: Wie Angreifer Reputation-Systeme in großem Stil umgehen</title><link>https://www.cyberdeutsch.news/posts/992-residential-proxies-wie-angreifer-reputation-systeme-in-grossem-stil-umgehen/</link><pubDate>Thu, 02 Apr 2026 16:10:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/992-residential-proxies-wie-angreifer-reputation-systeme-in-grossem-stil-umgehen/</guid><description>Studie zeigt: 78% der Angriffe über Wohnungsproxies entgehen IP-Reputation-Systemen, da sie ständig wechseln und schwer zu katalogisieren sind.</description></item><item><title>AI-Recruiting-Firma Mercor Opfer einer Lieferkettenattacke über LiteLLM</title><link>https://www.cyberdeutsch.news/posts/1000-ai-recruiting-firma-mercor-opfer-einer-lieferkettenattacke-ueber-litellm/</link><pubDate>Thu, 02 Apr 2026 16:09:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1000-ai-recruiting-firma-mercor-opfer-einer-lieferkettenattacke-ueber-litellm/</guid><description>Das KI-Recruiting-Unternehmen Mercor wurde von einer LiteLLM-Supply-Chain-Attacke getroffen. Die Hacker-Gruppe Lapsus$ behauptet, 4 TB Daten gestohlen zu haben.</description></item><item><title>250.000 Patienten betroffen: Datenpanne im US-Krankenhaus Nacogdoches Memorial Hospital</title><link>https://www.cyberdeutsch.news/posts/999-250000-patienten-betroffen-datenpanne-im-us-krankenhaus-nacogdoches-memorial/</link><pubDate>Thu, 02 Apr 2026 16:09:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/999-250000-patienten-betroffen-datenpanne-im-us-krankenhaus-nacogdoches-memorial/</guid><description>Das Nacogdoches Memorial Hospital in Texas meldet einen Cyberangriff vom Januar 2026, bei dem Daten von 257.000 Patienten gestohlen wurden – inklusive Sozialversicherungsnummern und medizinischer Informationen.</description></item><item><title>Cisco behebt kritische Sicherheitslücken in Management-Systemen</title><link>https://www.cyberdeutsch.news/posts/998-cisco-behebt-kritische-sicherheitsluecken-in-management-systemen/</link><pubDate>Thu, 02 Apr 2026 16:08:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/998-cisco-behebt-kritische-sicherheitsluecken-in-management-systemen/</guid><description>Cisco patcht zwei kritische und sechs hochgradige Schwachstellen, die Remote Code Execution und Authentifizierungsumgehung ermöglichen.</description></item><item><title>Cybersicherheits-Fusionen boomen: 38 Deals im März 2026 angekündigt</title><link>https://www.cyberdeutsch.news/posts/997-cybersicherheits-fusionen-boomen-38-deals-im-maerz-2026-angekuendigt/</link><pubDate>Thu, 02 Apr 2026 16:08:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/997-cybersicherheits-fusionen-boomen-38-deals-im-maerz-2026-angekuendigt/</guid><description>Im März 2026 wurden 38 Cybersicherheits-M&amp;amp;A-Deals angekündigt. Große Player wie Airbus, OpenAI und Rapid7 investieren massiv in spezialisierte Sicherheitstechnologien.</description></item><item><title>Ransomware in Krankenhäusern: Warum Notfall-Simulationen lebensrettend sind</title><link>https://www.cyberdeutsch.news/posts/1003-ransomware-in-krankenhaeusern-warum-notfall-simulationen-lebensrettend-sind/</link><pubDate>Thu, 02 Apr 2026 16:08:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1003-ransomware-in-krankenhaeusern-warum-notfall-simulationen-lebensrettend-sind/</guid><description>Krankenhäuser müssen Ransomware-Anschläge durch regelmäßige Trainings simulieren. Ein US-Klinik-Manager berichtet von dramatischen Unterschieden zwischen Theorie und Praxis.</description></item><item><title>Casbaneiro: Brasilianischer Banking-Trojaner breitet sich über Lateinamerika aus</title><link>https://www.cyberdeutsch.news/posts/1002-casbaneiro-brasilianischer-banking-trojaner-breitet-sich-ueber-lateinamerika-aus/</link><pubDate>Thu, 02 Apr 2026 16:07:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1002-casbaneiro-brasilianischer-banking-trojaner-breitet-sich-ueber-lateinamerika-aus/</guid><description>Die Cyberkriminelle Gruppe Water Saci verbreitet den Banking-Trojaner Casbaneiro über selbstreplizierende Phishing-Mails in Lateinamerika und Spanien.</description></item><item><title>RSAC 2026: Geopolitik und KI prägen die Cybersecurity-Agenda — während die USA abwesend sind</title><link>https://www.cyberdeutsch.news/posts/1001-rsac-2026-geopolitik-und-ki-praegen-die-cybersecurity-agenda-waehrend-die-usa/</link><pubDate>Thu, 02 Apr 2026 16:07:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1001-rsac-2026-geopolitik-und-ki-praegen-die-cybersecurity-agenda-waehrend-die-usa/</guid><description>Auf der RSAC 2026 wird deutlich: Die EU füllt die Führungslücke der USA bei Cybersecurity und AI-Regulierung, während CISOs mit KI-gesteuerten Bedrohungen und Quantencomputing kämpfen.</description></item><item><title>Apple verteilt iOS 18.7.7 massiv: DarkSword-Exploit-Kit zwingt zu ungewöhnlichem Sicherheitsschritt</title><link>https://www.cyberdeutsch.news/posts/982-apple-verteilt-ios-1877-massiv-darksword-exploit-kit-zwingt-zu-ungewoehnlichem/</link><pubDate>Thu, 02 Apr 2026 10:07:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/982-apple-verteilt-ios-1877-massiv-darksword-exploit-kit-zwingt-zu-ungewoehnlichem/</guid><description>Apple baut die Verteilung von iOS 18.7.7 aus, um Millionen Nutzer vor dem DarkSword-Exploit-Kit zu schützen, das seit Juli 2025 aktiv ist.</description></item><item><title>Über 14.000 F5 BIG-IP-Systeme weltweit offen für kritische RCE-Angriffe</title><link>https://www.cyberdeutsch.news/posts/984-ueber-14000-f5-big-ip-systeme-weltweit-offen-fuer-kritische-rce-angriffe/</link><pubDate>Thu, 02 Apr 2026 10:07:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/984-ueber-14000-f5-big-ip-systeme-weltweit-offen-fuer-kritische-rce-angriffe/</guid><description>F5 BIG-IP APM: Über 14.000 Instanzen bleiben trotz kritischer RCE-Schwachstelle CVE-2025-53521 ungepatcht und gefährdet.</description></item><item><title>Outlook.com-Fehler blockiert E-Mail-Versand: Microsoft arbeitet an Lösung</title><link>https://www.cyberdeutsch.news/posts/983-outlookcom-fehler-blockiert-e-mail-versand-microsoft-arbeitet-an-loesung/</link><pubDate>Thu, 02 Apr 2026 10:06:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/983-outlookcom-fehler-blockiert-e-mail-versand-microsoft-arbeitet-an-loesung/</guid><description>Microsoft untersucht ein Problem in Classic Outlook, das Nutzern beim Versand von E-Mails via Outlook.com Fehlermeldungen anzeigt. Das Issue betrifft besonders verknüpfte Exchange-Konten.</description></item><item><title>Linx Security sichert sich 50 Millionen Dollar für Identity-Governance-Plattform</title><link>https://www.cyberdeutsch.news/posts/987-linx-security-sichert-sich-50-millionen-dollar-fuer-identity-governance/</link><pubDate>Thu, 02 Apr 2026 10:06:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/987-linx-security-sichert-sich-50-millionen-dollar-fuer-identity-governance/</guid><description>Das Startup Linx Security hat 50 Millionen Dollar in Serie-B-Finanzierung aufgebracht. Die KI-native Plattform überwacht und verwaltet Identitäten in Unternehmen automatisiert.</description></item><item><title>Variance sichert sich 21,5 Millionen Dollar für KI-gestützte Compliance-Plattform</title><link>https://www.cyberdeutsch.news/posts/986-variance-sichert-sich-215-millionen-dollar-fuer-ki-gestuetzte-compliance/</link><pubDate>Thu, 02 Apr 2026 10:06:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/986-variance-sichert-sich-215-millionen-dollar-fuer-ki-gestuetzte-compliance/</guid><description>Das Compliance-Startup Variance hat 21,5 Millionen Dollar Series-A-Finanzierung erhalten. Die KI-Plattform automatisiert Fraud Detection und Risikomanagement für Finanzinstitute.</description></item><item><title>CrystalX RAT: Neue Malware-as-a-Service kombiniert Spionage und Fernzugriff</title><link>https://www.cyberdeutsch.news/posts/985-crystalx-rat-neue-malware-as-a-service-kombiniert-spionage-und-fernzugriff/</link><pubDate>Thu, 02 Apr 2026 10:05:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/985-crystalx-rat-neue-malware-as-a-service-kombiniert-spionage-und-fernzugriff/</guid><description>Die neue RAT-Malware CrystalX kombiniert Spyware-, Stealer- und Remote-Access-Funktionen. Kaspersky warnt vor weltweiter Ausbreitung.</description></item><item><title>CrystalRAT: Neue Malware-as-a-Service kombiniert Spionage mit Streich-Funktionen</title><link>https://www.cyberdeutsch.news/posts/980-crystalrat-neue-malware-as-a-service-kombiniert-spionage-mit-streich-funktionen/</link><pubDate>Thu, 02 Apr 2026 04:05:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/980-crystalrat-neue-malware-as-a-service-kombiniert-spionage-mit-streich-funktionen/</guid><description>Die neue MaaS-Plattform CrystalRAT bietet Fernzugriff, Datendiebstahl und ungewöhnliche Streich-Features. Kaspersky warnt vor der Bedrohung.</description></item><item><title>WhatsApp warnt vor gefälschter App: 200 Nutzer mit Spyware infiziert</title><link>https://www.cyberdeutsch.news/posts/981-whatsapp-warnt-vor-gefaelschter-app-200-nutzer-mit-spyware-infiziert/</link><pubDate>Thu, 02 Apr 2026 04:05:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/981-whatsapp-warnt-vor-gefaelschter-app-200-nutzer-mit-spyware-infiziert/</guid><description>WhatsApp hat 200 Nutzer vor einer gefälschten iOS-App gewarnt, die von italienischem Spyware-Hersteller SIO verbreitet wurde. Soziale Manipulation war der Angriffsvektor.</description></item><item><title>Ukrainische Behörde impersoniert: AGEWHEEZE-Malware in Millionen-Phishing-Kampagne</title><link>https://www.cyberdeutsch.news/posts/967-ukrainische-behoerde-impersoniert-agewheeze-malware-in-millionen-phishing/</link><pubDate>Wed, 01 Apr 2026 22:11:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/967-ukrainische-behoerde-impersoniert-agewheeze-malware-in-millionen-phishing/</guid><description>Hacker geben sich als ukrainische CERT-UA aus und verbreiten Remote-Access-Trojaner AGEWHEEZE per Phishing an 1 Million E-Mail-Adressen.</description></item><item><title>NoVoice: Android-Malware aus Google Play infizierte 2,3 Millionen Geräte</title><link>https://www.cyberdeutsch.news/posts/971-novoice-android-malware-aus-google-play-infizierte-23-millionen-geraete/</link><pubDate>Wed, 01 Apr 2026 22:11:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/971-novoice-android-malware-aus-google-play-infizierte-23-millionen-geraete/</guid><description>Die Android-Malware NoVoice versteckte sich in über 50 Google-Play-Apps und infizierte mindestens 2,3 Millionen Geräte weltweit mit ausgefeilten Root-Exploits.</description></item><item><title>EvilTokens: Neuer Phishing-Dienst bedroht Microsoft-Konten weltweit</title><link>https://www.cyberdeutsch.news/posts/970-eviltokens-neuer-phishing-dienst-bedroht-microsoft-konten-weltweit/</link><pubDate>Wed, 01 Apr 2026 22:10:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/970-eviltokens-neuer-phishing-dienst-bedroht-microsoft-konten-weltweit/</guid><description>Ein Malware-Kit namens EvilTokens ermöglicht Cyberkriminellen, Microsoft-Konten durch Geräte-Code-Phishing zu kapern und Business-Email-Compromise-Angriffe durchzuführen.</description></item><item><title>TrueConf-Sicherheitslücke: Hacker verteilen Malware über manipulierte Updates</title><link>https://www.cyberdeutsch.news/posts/969-trueconf-sicherheitsluecke-hacker-verteilen-malware-ueber-manipulierte-updates/</link><pubDate>Wed, 01 Apr 2026 22:10:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/969-trueconf-sicherheitsluecke-hacker-verteilen-malware-ueber-manipulierte-updates/</guid><description>Angreifer nutzen Zero-Day-Schwachstelle CVE-2026-3502 in TrueConf-Servern, um manipulierte Software-Updates an über 100.000 Organisationen zu verteilen.</description></item><item><title>Apple erweitert iOS-18-Updates gegen DarkSword-Exploits auf mehr Geräten</title><link>https://www.cyberdeutsch.news/posts/968-apple-erweitert-ios-18-updates-gegen-darksword-exploits-auf-mehr-geraeten/</link><pubDate>Wed, 01 Apr 2026 22:09:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/968-apple-erweitert-ios-18-updates-gegen-darksword-exploits-auf-mehr-geraeten/</guid><description>Apple verteilt iOS 18.7.7 nun auf mehr iPhone- und iPad-Modellen, um Nutzer vor dem aktiv genutzten DarkSword-Exploit-Kit zu schützen.</description></item><item><title>Depthfirst sammelt 80 Millionen Dollar ein: KI-Sicherheitsmodelle für die nächste Generation</title><link>https://www.cyberdeutsch.news/posts/972-depthfirst-sammelt-80-millionen-dollar-ein-ki-sicherheitsmodelle-fuer-die/</link><pubDate>Wed, 01 Apr 2026 22:09:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/972-depthfirst-sammelt-80-millionen-dollar-ein-ki-sicherheitsmodelle-fuer-die/</guid><description>Das KI-Sicherheitsunternehmen Depthfirst hat 80 Millionen Dollar in Series-B-Finanzierung eingesammelt und bringt damit ein spezialisiertes Sicherheitsmodell für Smart-Contract-Sicherheit auf den Markt.</description></item><item><title>Lateinamerika im Visier: Regierungen unter massivem Cyberangriff</title><link>https://www.cyberdeutsch.news/posts/974-lateinamerika-im-visier-regierungen-unter-massivem-cyberangriff/</link><pubDate>Wed, 01 Apr 2026 22:09:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/974-lateinamerika-im-visier-regierungen-unter-massivem-cyberangriff/</guid><description>Regierungsorganisationen in Lateinamerika werden Ziel von massiven Cyberangriffen — mit 4.200 Attacken pro Woche auf Behörden, deutlich über dem globalen Durchschnitt.</description></item><item><title>Lateinamerikas Cyber-Talente: Selbstgelernte Profis werden übersehen</title><link>https://www.cyberdeutsch.news/posts/973-lateinamerikas-cyber-talente-selbstgelernte-profis-werden-uebersehen/</link><pubDate>Wed, 01 Apr 2026 22:08:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/973-lateinamerikas-cyber-talente-selbstgelernte-profis-werden-uebersehen/</guid><description>Lateinamerika braucht dringend Cybersecurity-Fachkräfte. Eine Studie zeigt: 70% der Profis haben sich ihre Skills selbst beigebracht – Unternehmen müssen ihre Einstellungskriterien anpassen.</description></item><item><title>Kambodscha liefert Cyberkriminalitäts-Drahtzieher an China aus – Geldwäsche-Netzwerk zerschlagen</title><link>https://www.cyberdeutsch.news/posts/979-kambodscha-liefert-cyberkriminalitaets-drahtzieher-an-china-aus-geldwaesche/</link><pubDate>Wed, 01 Apr 2026 22:08:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/979-kambodscha-liefert-cyberkriminalitaets-drahtzieher-an-china-aus-geldwaesche/</guid><description>Li Xiong, ehemaliger Chef der Huione Group, wurde von Kambodscha an China ausgeliefert. Die Gruppe soll Geldwäsche für internationale Betrugsnetzwerke im Wert von 4 Milliarden Dollar betrieben haben.</description></item><item><title>Ransomware-Angriff auf Wasserversorgung in den USA: Ein Weckruf für kritische Infrastruktur</title><link>https://www.cyberdeutsch.news/posts/978-ransomware-angriff-auf-wasserversorgung-in-den-usa-ein-weckruf-fuer-kritische/</link><pubDate>Wed, 01 Apr 2026 22:07:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/978-ransomware-angriff-auf-wasserversorgung-in-den-usa-ein-weckruf-fuer-kritische/</guid><description>Wasseraufbereitungsanlage in North Dakota von Ransomware attackiert. Betrieb blieb stabil, FBI ermittelt.</description></item><item><title>Mercor bestätigt Sicherheitsvorfall nach LiteLLM-Supply-Chain-Attacke</title><link>https://www.cyberdeutsch.news/posts/977-mercor-bestaetigt-sicherheitsvorfall-nach-litellm-supply-chain-attacke/</link><pubDate>Wed, 01 Apr 2026 22:07:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/977-mercor-bestaetigt-sicherheitsvorfall-nach-litellm-supply-chain-attacke/</guid><description>Die KI-Recruiting-Plattform Mercor wurde durch einen Supply-Chain-Angriff auf die Open-Source-Bibliothek LiteLLM kompromittiert. Lapsus$ behauptet, Hunderte Gigabyte an Daten erbeutet zu haben.</description></item><item><title>Nissan bestätigt Datenpanne: Hacker erbeuten Daten von Drittanbieter</title><link>https://www.cyberdeutsch.news/posts/976-nissan-bestaetigt-datenpanne-hacker-erbeuten-daten-von-drittanbieter/</link><pubDate>Wed, 01 Apr 2026 22:07:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/976-nissan-bestaetigt-datenpanne-hacker-erbeuten-daten-von-drittanbieter/</guid><description>Die Hacker-Gruppe Everest behauptet, 910 GB Daten von Nissans Lieferanten gestohlen zu haben. Der Autohersteller betont: Eigene Systeme bleiben unbeeinträchtigt.</description></item><item><title>Drift Protocol: Über 285 Millionen Dollar in Kryptowährungen gestohlen</title><link>https://www.cyberdeutsch.news/posts/975-drift-protocol-ueber-285-millionen-dollar-in-kryptowaehrungen-gestohlen/</link><pubDate>Wed, 01 Apr 2026 22:06:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/975-drift-protocol-ueber-285-millionen-dollar-in-kryptowaehrungen-gestohlen/</guid><description>Die dezentrale Finanzplattform Drift Protocol wurde Opfer eines massiven Cyberangriffs. Hunderte Millionen Dollar in Kryptowährungen wurden entwendet.</description></item><item><title>Living off the Land: Warum Angreifer Ihre eigenen Tools gegen Sie einsetzen</title><link>https://www.cyberdeutsch.news/posts/953-living-off-the-land-warum-angreifer-ihre-eigenen-tools-gegen-sie-einsetzen/</link><pubDate>Wed, 01 Apr 2026 16:14:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/953-living-off-the-land-warum-angreifer-ihre-eigenen-tools-gegen-sie-einsetzen/</guid><description>Cyberkriminelle missbrauchen zunehmend vertrauenswürdige Windows-Tools statt Malware. 84% der Angriffe nutzen legitime Systemprogramme, um Sicherheitssysteme zu umgehen.</description></item><item><title>Chrome-Sicherheitslücke CVE-2026-5281 wird aktiv ausgenutzt — Google veröffentlicht Patch</title><link>https://www.cyberdeutsch.news/posts/952-chrome-sicherheitsluecke-cve-2026-5281-wird-aktiv-ausgenutzt-google/</link><pubDate>Wed, 01 Apr 2026 16:13:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/952-chrome-sicherheitsluecke-cve-2026-5281-wird-aktiv-ausgenutzt-google/</guid><description>Google behebt Zero-Day-Schwachstelle CVE-2026-5281 in Chrome 146, die bereits von Angreifern ausgenutzt wird. Update dringend empfohlen.</description></item><item><title>Casbaneiro-Phishing: Brasilianische Cyberkriminelle zielt auf spanischsprachige Nutzer in Europa und Lateinamerika</title><link>https://www.cyberdeutsch.news/posts/951-casbaneiro-phishing-brasilianische-cyberkriminelle-zielt-auf-spanischsprachige/</link><pubDate>Wed, 01 Apr 2026 16:13:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/951-casbaneiro-phishing-brasilianische-cyberkriminelle-zielt-auf-spanischsprachige/</guid><description>Brasilianische Hacker verbreiten Banking-Trojaner Casbaneiro via gefälschte Gerichtsbescheide und dynamisch generierte PDFs in Phishing-Kampagnen.</description></item><item><title>Das Ende von „Doctor No”: Warum blankes Blockieren zur Sicherheitsrisiko wird</title><link>https://www.cyberdeutsch.news/posts/950-das-ende-von-doctor-no-warum-blankes-blockieren-zur-sicherheitsrisiko-wird/</link><pubDate>Wed, 01 Apr 2026 16:13:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/950-das-ende-von-doctor-no-warum-blankes-blockieren-zur-sicherheitsrisiko-wird/</guid><description>Sicherheitsteams müssen von restriktiven Blockierungsmaßnahmen zu intelligenter Kontrolle übergehen – sonst treiben sie Nutzer in die Schatten der Workaround-Ökonomie.</description></item><item><title>Gefährliche WhatsApp-Kampagne: Microsoft warnt vor VBS-Malware mit UAC-Bypass</title><link>https://www.cyberdeutsch.news/posts/949-gefaehrliche-whatsapp-kampagne-microsoft-warnt-vor-vbs-malware-mit-uac-bypass/</link><pubDate>Wed, 01 Apr 2026 16:12:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/949-gefaehrliche-whatsapp-kampagne-microsoft-warnt-vor-vbs-malware-mit-uac-bypass/</guid><description>Microsoft warnt vor einer Malware-Kampagne, die über WhatsApp verbreitet wird und Windows-Systeme mittels UAC-Bypass kompromittiert.</description></item><item><title>Vierte Chrome-Nullday 2026: Google stopft kritische WebGPU-Lücke</title><link>https://www.cyberdeutsch.news/posts/956-vierte-chrome-nullday-2026-google-stopft-kritische-webgpu-luecke/</link><pubDate>Wed, 01 Apr 2026 16:12:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/956-vierte-chrome-nullday-2026-google-stopft-kritische-webgpu-luecke/</guid><description>Google patcht CVE-2026-5281, bereits die vierte aktiv ausgenutzte Chrome-Sicherheitslücke dieses Jahres. Betroffen ist die WebGPU-Implementierung Dawn.</description></item><item><title>FBI warnt vor chinesischen Mobile Apps: Datenschutz und Überwachungsrisiken</title><link>https://www.cyberdeutsch.news/posts/955-fbi-warnt-vor-chinesischen-mobile-apps-datenschutz-und-ueberwachungsrisiken/</link><pubDate>Wed, 01 Apr 2026 16:11:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/955-fbi-warnt-vor-chinesischen-mobile-apps-datenschutz-und-ueberwachungsrisiken/</guid><description>Das FBI warnt vor chinesischen Mobile Apps wegen massiver Datenschutzrisiken und möglicher Zugriffe durch die chinesische Regierung.</description></item><item><title>Legitime Zugänge als Einfallstor: Wie Angreifer alltägliche IT-Tools missbrauchen</title><link>https://www.cyberdeutsch.news/posts/954-legitime-zugaenge-als-einfallstor-wie-angreifer-alltaegliche-it-tools/</link><pubDate>Wed, 01 Apr 2026 16:11:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/954-legitime-zugaenge-als-einfallstor-wie-angreifer-alltaegliche-it-tools/</guid><description>Blackpoint Cyber Bericht zeigt: Angreifer nutzen vermehrt legitime Zugänge und Administrative Tools statt Schwachstellen für Eindringen in Netzwerke.</description></item><item><title>Agentic AI und das letzte Sicherheitsglied: Wo künstliche Intelligenz an ihre Grenzen stößt</title><link>https://www.cyberdeutsch.news/posts/962-agentic-ai-und-das-letzte-sicherheitsglied-wo-kuenstliche-intelligenz-an-ihre/</link><pubDate>Wed, 01 Apr 2026 16:10:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/962-agentic-ai-und-das-letzte-sicherheitsglied-wo-kuenstliche-intelligenz-an-ihre/</guid><description>Agentic AI transformiert die Identitätssicherheit, doch fast die Hälfte der Enterprise-Anwendungen bleibt ungeschützt und bietet Angreifern massive Einfallstore.</description></item><item><title>Amerikanischer Hacker stiehlt 55 Millionen Dollar von Krypto-Börse Uranium</title><link>https://www.cyberdeutsch.news/posts/961-amerikanischer-hacker-stiehlt-55-millionen-dollar-von-krypto-boerse-uranium/</link><pubDate>Wed, 01 Apr 2026 16:10:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/961-amerikanischer-hacker-stiehlt-55-millionen-dollar-von-krypto-boerse-uranium/</guid><description>Jonathan Spalletta exploitierte Smart-Contract-Schwachstellen und stahl etwa 55 Millionen Dollar von der dezentralisierten Börse Uranium Finance.</description></item><item><title>FBI warnt vor Datensicherheitsrisiken durch chinesische Mobile Apps</title><link>https://www.cyberdeutsch.news/posts/960-fbi-warnt-vor-datensicherheitsrisiken-durch-chinesische-mobile-apps/</link><pubDate>Wed, 01 Apr 2026 16:10:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/960-fbi-warnt-vor-datensicherheitsrisiken-durch-chinesische-mobile-apps/</guid><description>Das FBI warnt vor Datenschutzrisiken durch im Ausland entwickelte Apps, besonders aus China. TikTok, Temu und ähnliche Apps könnten Nutzerdaten abgreifen.</description></item><item><title>Chrome 146: Google patcht kritische Zero-Day-Lücke in Graphics-Engine</title><link>https://www.cyberdeutsch.news/posts/959-chrome-146-google-patcht-kritische-zero-day-luecke-in-graphics-engine/</link><pubDate>Wed, 01 Apr 2026 16:09:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/959-chrome-146-google-patcht-kritische-zero-day-luecke-in-graphics-engine/</guid><description>Google behebt in Chrome 146 insgesamt 21 Sicherheitslücken, darunter eine bereits ausgenutzte Zero-Day-Schwachstelle in der Dawn-Komponente.</description></item><item><title>DeepLoad: Neue Malware klaut Passwörter und verbreitet sich über USB-Sticks</title><link>https://www.cyberdeutsch.news/posts/958-deepload-neue-malware-klaut-passwoerter-und-verbreitet-sich-ueber-usb-sticks/</link><pubDate>Wed, 01 Apr 2026 16:09:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/958-deepload-neue-malware-klaut-passwoerter-und-verbreitet-sich-ueber-usb-sticks/</guid><description>Die DeepLoad-Malware wird über ClickFix-Attacken verbreitet und stiehlt Anmeldedaten sowie Kryptowallet-Zugänge.</description></item><item><title>Spielzeugriese Hasbro Opfer von Cyberangriff – Produktion teilweise lahmgelegt</title><link>https://www.cyberdeutsch.news/posts/957-spielzeugriese-hasbro-opfer-von-cyberangriff-produktion-teilweise-lahmgelegt/</link><pubDate>Wed, 01 Apr 2026 16:08:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/957-spielzeugriese-hasbro-opfer-von-cyberangriff-produktion-teilweise-lahmgelegt/</guid><description>Hasbro meldet Cyberangriff mit unbefugtem Netzwerkzugriff seit 28. März. Ermittlungen laufen, Ransomware und Datendiebstahl werden vermutet.</description></item><item><title>Das vergessene Risiko: Warum verlorene Unternehmens-Laptops zur Sicherheitskrise werden</title><link>https://www.cyberdeutsch.news/posts/965-das-vergessene-risiko-warum-verlorene-unternehmens-laptops-zur-sicherheitskrise/</link><pubDate>Wed, 01 Apr 2026 16:08:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/965-das-vergessene-risiko-warum-verlorene-unternehmens-laptops-zur-sicherheitskrise/</guid><description>Tausende von Unternehmens-Laptops verschwinden in privaten Haushalten von Contractors und bleiben dort unauffindbar. Ein großes Sicherheitsloch, das Organisationen unterschätzen.</description></item><item><title>Zu spät trainiert: Warum KI-Sicherheitssysteme Angriffe erst nach dem Kompromittieren erkennen</title><link>https://www.cyberdeutsch.news/posts/964-zu-spaet-trainiert-warum-ki-sicherheitssysteme-angriffe-erst-nach-dem/</link><pubDate>Wed, 01 Apr 2026 16:08:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/964-zu-spaet-trainiert-warum-ki-sicherheitssysteme-angriffe-erst-nach-dem/</guid><description>GreyNoise-Analyse zeigt: KI-Modelle für Cyberabwehr werden anhand von bereits bestätigten Angriffen trainiert und erkennen daher Angreifer-Intent zu spät.</description></item><item><title>Venom Stealer: Neue Malware-Plattform macht ClickFix-Attacken massentauglich</title><link>https://www.cyberdeutsch.news/posts/963-venom-stealer-neue-malware-plattform-macht-clickfix-attacken-massentauglich/</link><pubDate>Wed, 01 Apr 2026 16:07:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/963-venom-stealer-neue-malware-plattform-macht-clickfix-attacken-massentauglich/</guid><description>Eine neue MaaS-Plattform automatisiert ClickFix-Angriffe und ermöglicht es Cyberkriminellen, Zugangsdaten und Kryptowährungen zu stehlen.</description></item><item><title>Rumänien unter Dauerbeschuss: Über 10.000 Cyberangriffe täglich</title><link>https://www.cyberdeutsch.news/posts/966-rumaenien-unter-dauerbeschuss-ueber-10000-cyberangriffe-taeglich/</link><pubDate>Wed, 01 Apr 2026 16:07:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/966-rumaenien-unter-dauerbeschuss-ueber-10000-cyberangriffe-taeglich/</guid><description>Rumänische Regierungsinstitutionen erleiden täglich Tausende Cyberangriffe. Verteidigungsminister nennt über 10.000 tägliche Attacken, viele mit Verbindungen zu Russland.</description></item><item><title>Anthropic bestätigt: Claude-Code-Quellcode versehentlich über npm freigegeben</title><link>https://www.cyberdeutsch.news/posts/944-anthropic-bestaetigt-claude-code-quellcode-versehentlich-ueber-npm-freigegeben/</link><pubDate>Wed, 01 Apr 2026 10:07:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/944-anthropic-bestaetigt-claude-code-quellcode-versehentlich-ueber-npm-freigegeben/</guid><description>Anthropic bestätigt Leak von fast 2.000 TypeScript-Dateien des Claude-Code-Assistenten durch Verpackungsfehler. Keine Kundendaten gefährdet, aber Sicherheitsrisiken bleiben.</description></item><item><title>Nordkoreanische Hacker hinter Axios-Anschlag: Google bestätigt Supply-Chain-Attacke</title><link>https://www.cyberdeutsch.news/posts/943-nordkoreanische-hacker-hinter-axios-anschlag-google-bestaetigt-supply-chain/</link><pubDate>Wed, 01 Apr 2026 10:07:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/943-nordkoreanische-hacker-hinter-axios-anschlag-google-bestaetigt-supply-chain/</guid><description>Google attributiert die Kompromittierung des beliebten npm-Pakets Axios der nordkoreanischen Gruppe UNC1069. Der Anschlag betraf Millionen von Entwicklern weltweit.</description></item><item><title>Microsoft behebt kritische Installationsfehler in Windows 11 mit Notfall-Update</title><link>https://www.cyberdeutsch.news/posts/946-microsoft-behebt-kritische-installationsfehler-in-windows-11-mit-notfall-update/</link><pubDate>Wed, 01 Apr 2026 10:06:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/946-microsoft-behebt-kritische-installationsfehler-in-windows-11-mit-notfall-update/</guid><description>Microsoft veröffentlichte Notfall-Update KB5086672 für Windows 11, um Installationsprobleme des fehlerhaften Preview-Updates KB5079391 zu beheben.</description></item><item><title>Google Drive schützt zahlende Nutzer automatisch vor Ransomware-Angriffen</title><link>https://www.cyberdeutsch.news/posts/945-google-drive-schuetzt-zahlende-nutzer-automatisch-vor-ransomware-angriffen/</link><pubDate>Wed, 01 Apr 2026 10:06:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/945-google-drive-schuetzt-zahlende-nutzer-automatisch-vor-ransomware-angriffen/</guid><description>Google aktiviert KI-gestützte Ransomware-Erkennung standardmäßig für alle zahlenden Workspace-Nutzer weltweit.</description></item><item><title>Sicherheitslücken in Googles Vertex AI: KI-Agenten können zu Insider-Bedrohungen werden</title><link>https://www.cyberdeutsch.news/posts/948-sicherheitsluecken-in-googles-vertex-ai-ki-agenten-koennen-zu-insider/</link><pubDate>Wed, 01 Apr 2026 10:06:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/948-sicherheitsluecken-in-googles-vertex-ai-ki-agenten-koennen-zu-insider/</guid><description>Palo Alto Networks deckt kritische Sicherheitsmängel in Googles Vertex AI auf. KI-Agenten könnten von Angreifern kompromittiert und in &amp;ldquo;Doppelspione&amp;rdquo; verwandelt werden.</description></item><item><title>Axios-Anschlag: Nordkoreanische Hacker infiltrieren eine der meistgenutzten JavaScript-Bibliotheken</title><link>https://www.cyberdeutsch.news/posts/947-axios-anschlag-nordkoreanische-hacker-infiltrieren-eine-der-meistgenutzten/</link><pubDate>Wed, 01 Apr 2026 10:05:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/947-axios-anschlag-nordkoreanische-hacker-infiltrieren-eine-der-meistgenutzten/</guid><description>Nordkoreanische Hacker haben zwei Versionen der populären Axios-Bibliothek mit Malware infiziert und über NPM verteilt. Millionen Entwickler waren betroffen.</description></item><item><title>Kritische Sicherheitslücke in GIGABYTE Control Center gefährdet Millionen von Nutzern</title><link>https://www.cyberdeutsch.news/posts/942-kritische-sicherheitsluecke-in-gigabyte-control-center-gefaehrdet-millionen-von/</link><pubDate>Wed, 01 Apr 2026 04:06:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/942-kritische-sicherheitsluecke-in-gigabyte-control-center-gefaehrdet-millionen-von/</guid><description>GIGABYTE Control Center enthält kritische Schwachstelle (CVE-2026-4415), die Fernzugriff und Codeausführung ermöglicht. Update auf Version 25.12.10.01 dringend empfohlen.</description></item><item><title>Proton startet datenschutzfreundliche Videokonferenz-Plattform „Meet”</title><link>https://www.cyberdeutsch.news/posts/941-proton-startet-datenschutzfreundliche-videokonferenz-plattform-meet/</link><pubDate>Wed, 01 Apr 2026 04:06:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/941-proton-startet-datenschutzfreundliche-videokonferenz-plattform-meet/</guid><description>Proton präsentiert „Meet” als verschlüsselte Alternative zu Google Meet und Zoom – kostenlos, ohne Account-Zwang, mit End-to-End-Verschlüsselung.</description></item><item><title>Google ermöglicht Nutzern in den USA die Änderung ihrer Gmail-Adresse</title><link>https://www.cyberdeutsch.news/posts/940-google-ermoeglicht-nutzern-in-den-usa-die-aenderung-ihrer-gmail-adresse/</link><pubDate>Wed, 01 Apr 2026 04:05:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/940-google-ermoeglicht-nutzern-in-den-usa-die-aenderung-ihrer-gmail-adresse/</guid><description>Google startet in den USA ein neues Feature, das es Nutzern erlaubt, ihre @gmail.com-Adresse zu ändern oder ein neues Alias zu erstellen.</description></item><item><title>Anthropic: Quellcode von Claude Code versehentlich in NPM-Paket geleakt</title><link>https://www.cyberdeutsch.news/posts/939-anthropic-quellcode-von-claude-code-versehentlich-in-npm-paket-geleakt/</link><pubDate>Wed, 01 Apr 2026 04:05:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/939-anthropic-quellcode-von-claude-code-versehentlich-in-npm-paket-geleakt/</guid><description>Anthropic bestätigt Leak von 500.000 Zeilen Claude-Code nach fehlerhafter NPM-Veröffentlichung. Keine Kundendaten kompromittiert.</description></item><item><title>Silver Fox: Chinesische Hacker-Gruppe startet massive Kampagne mit neuem AtlasCross-Trojaner</title><link>https://www.cyberdeutsch.news/posts/907-silver-fox-chinesische-hacker-gruppe-startet-massive-kampagne-mit-neuem/</link><pubDate>Tue, 31 Mar 2026 22:12:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/907-silver-fox-chinesische-hacker-gruppe-startet-massive-kampagne-mit-neuem/</guid><description>Chinesische Cyberkriminelle verbreiten neue Remote-Access-Malware AtlasCross RAT über gefälschte Domains bekannter Softwareunternehmen in Asien.</description></item><item><title>KI-gestützte Cyberangriffe: Warum einheitliches Schwachstellenmanagement zur Chefsache wird</title><link>https://www.cyberdeutsch.news/posts/906-ki-gestuetzte-cyberangriffe-warum-einheitliches-schwachstellenmanagement-zur/</link><pubDate>Tue, 31 Mar 2026 22:11:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/906-ki-gestuetzte-cyberangriffe-warum-einheitliches-schwachstellenmanagement-zur/</guid><description>Künstliche Intelligenz beschleunigt Cyberangriffe dramatisch. Unternehmen brauchen KI-gestützte Abwehrsysteme mit kontinuierlicher Bedrohungsbewertung, um Schritt zu halten.</description></item><item><title>Kritische Sicherheitslücke in Googles Vertex AI: KI-Agenten als Trojaner missbraucht</title><link>https://www.cyberdeutsch.news/posts/905-kritische-sicherheitsluecke-in-googles-vertex-ai-ki-agenten-als-trojaner/</link><pubDate>Tue, 31 Mar 2026 22:11:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/905-kritische-sicherheitsluecke-in-googles-vertex-ai-ki-agenten-als-trojaner/</guid><description>Palo Alto Networks deckt Sicherheitsmängel in Google Cloud Vertex AI auf, die es Angreifern ermöglichen, KI-Agenten zu kapern und sensible Daten zu stehlen.</description></item><item><title>TrueConf-Videokonferenz-Software: Zero-Day-Lücke in Angriffen auf südostasiatische Regierungsnetzwerke ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/929-trueconf-videokonferenz-software-zero-day-luecke-in-angriffen-auf/</link><pubDate>Tue, 31 Mar 2026 22:10:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/929-trueconf-videokonferenz-software-zero-day-luecke-in-angriffen-auf/</guid><description>Kritische Sicherheitslücke in TrueConf-Konferenzsoftware wird von chinesischen Hackern ausgenutzt, um Regierungsnetzwerke in Südostasien zu infiltrieren.</description></item><item><title>Google startet Android-Entwicklerverifikation weltweit – Deutschland folgt nächstes Jahr</title><link>https://www.cyberdeutsch.news/posts/928-google-startet-android-entwicklerverifikation-weltweit-deutschland-folgt/</link><pubDate>Tue, 31 Mar 2026 22:10:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/928-google-startet-android-entwicklerverifikation-weltweit-deutschland-folgt/</guid><description>Google rollert Android-Entwicklerverifikation aus, um schädliche Apps zu bekämpfen. Ab September Pflicht in vier Ländern, 2025 global.</description></item><item><title>Cisco-Quellcode gestohlen: Supply-Chain-Angriff über Trivy-Sicherheitstool</title><link>https://www.cyberdeutsch.news/posts/931-cisco-quellcode-gestohlen-supply-chain-angriff-ueber-trivy-sicherheitstool/</link><pubDate>Tue, 31 Mar 2026 22:10:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/931-cisco-quellcode-gestohlen-supply-chain-angriff-ueber-trivy-sicherheitstool/</guid><description>Cisco erlitt einen Cyberangriff durch gestohlene Trivy-Zugangsdaten. Über 300 GitHub-Repositories mit Quellcode wurden kompromittiert, darunter KI-Produkte und Kundendaten.</description></item><item><title>Claude findet kritische RCE-Lücken in Vim und Emacs – KI-gestützte Sicherheitsforschung wirft neue Fragen auf</title><link>https://www.cyberdeutsch.news/posts/930-claude-findet-kritische-rce-luecken-in-vim-und-emacs-ki-gestuetzte/</link><pubDate>Tue, 31 Mar 2026 22:09:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/930-claude-findet-kritische-rce-luecken-in-vim-und-emacs-ki-gestuetzte/</guid><description>Forscher nutzen Claude-KI um Zero-Day-Schwachstellen in Vim und GNU Emacs zu entdecken, die Remote Code Execution beim Öffnen von Dateien ermöglichen.</description></item><item><title>Kritische F5-Schwachstelle: Aus DoS-Bug wird aktiv ausgenutzte Remote-Code-Execution</title><link>https://www.cyberdeutsch.news/posts/936-kritische-f5-schwachstelle-aus-dos-bug-wird-aktiv-ausgenutzte-remote-code/</link><pubDate>Tue, 31 Mar 2026 22:09:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/936-kritische-f5-schwachstelle-aus-dos-bug-wird-aktiv-ausgenutzte-remote-code/</guid><description>F5 stuft CVE-2025-53521 nachträglich als kritische RCE-Lücke ein. Die Schwachstelle wird bereits aktiv ausgenutzt und gefährdet weltweit Unternehmensnetze.</description></item><item><title>Iran setzt auf Pseudo-Ransomware: Pay2Key kehrt mit russischen Söldnern zurück</title><link>https://www.cyberdeutsch.news/posts/935-iran-setzt-auf-pseudo-ransomware-pay2key-kehrt-mit-russischen-soeldnern-zurueck/</link><pubDate>Tue, 31 Mar 2026 22:08:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/935-iran-setzt-auf-pseudo-ransomware-pay2key-kehrt-mit-russischen-soeldnern-zurueck/</guid><description>Der Iran belebt die Ransomware-Operation Pay2Key neu und rekrutiert russische Cyberkriminelle, um US und Israel zu attackieren – mit schwerwiegenden Folgen für deutsche Unternehmen.</description></item><item><title>TeamPCP nutzt gestohlene Zugangsdaten für Angriffe auf Cloud- und SaaS-Umgebungen</title><link>https://www.cyberdeutsch.news/posts/934-teampcp-nutzt-gestohlene-zugangsdaten-fuer-angriffe-auf-cloud-und-saas/</link><pubDate>Tue, 31 Mar 2026 22:08:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/934-teampcp-nutzt-gestohlene-zugangsdaten-fuer-angriffe-auf-cloud-und-saas/</guid><description>Die Hackergruppe TeamPCP nutzt Credentials aus Supply-Chain-Angriffen, um AWS-, Azure- und SaaS-Systeme zu kompromittieren. Schnelle Reaktionen sind entscheidend.</description></item><item><title>Vertex AI: Zu breite Standardrechte gefährden KI-Agenten in Google Cloud</title><link>https://www.cyberdeutsch.news/posts/933-vertex-ai-zu-breite-standardrechte-gefaehrden-ki-agenten-in-google-cloud/</link><pubDate>Tue, 31 Mar 2026 22:08:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/933-vertex-ai-zu-breite-standardrechte-gefaehrden-ki-agenten-in-google-cloud/</guid><description>Palo Alto Networks warnt vor übermäßigen Standardberechtigungen von KI-Agenten in Googles Vertex AI – Angreifer könnten sie zur Datendiebstahl und zum Zugriff auf interne Systeme missbrauchen.</description></item><item><title>Axios-Paket kompromittiert: Präzisions-Angriff auf beliebte JavaScript-Bibliothek</title><link>https://www.cyberdeutsch.news/posts/932-axios-paket-kompromittiert-praezisions-angriff-auf-beliebte-javascript/</link><pubDate>Tue, 31 Mar 2026 22:07:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/932-axios-paket-kompromittiert-praezisions-angriff-auf-beliebte-javascript/</guid><description>Das populäre Axios-NPM-Paket wurde kompromittiert und installierte Remote-Access-Trojaner. Google attributiert den Angriff nordkoreanischen Hackern.</description></item><item><title>Maryland-Mann wegen Diebstahl von 54 Millionen Dollar aus Krypto-Plattform angeklagt</title><link>https://www.cyberdeutsch.news/posts/938-maryland-mann-wegen-diebstahl-von-54-millionen-dollar-aus-krypto-plattform/</link><pubDate>Tue, 31 Mar 2026 22:07:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/938-maryland-mann-wegen-diebstahl-von-54-millionen-dollar-aus-krypto-plattform/</guid><description>Ein 36-jähriger Maryland-Mann wurde angeklagt, über 54 Millionen Dollar von der Krypto-Plattform Uranium Finance gestohlen zu haben. Er nutzte Schwachstellen in Smart Contracts aus.</description></item><item><title>Nordkorea hinter axios-Anschlag: Massiver Supply-Chain-Angriff auf beliebteste JavaScript-Bibliothek</title><link>https://www.cyberdeutsch.news/posts/937-nordkorea-hinter-axios-anschlag-massiver-supply-chain-angriff-auf-beliebteste/</link><pubDate>Tue, 31 Mar 2026 22:06:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/937-nordkorea-hinter-axios-anschlag-massiver-supply-chain-angriff-auf-beliebteste/</guid><description>Nordkoreanische Hacker haben die JavaScript-Bibliothek axios kompromittiert. Google attributiert den Angriff der Gruppe UNC1069.</description></item><item><title>Microsoft behebt kritischen Fehler in Outlook Classic durch Teams-Add-in</title><link>https://www.cyberdeutsch.news/posts/910-microsoft-behebt-kritischen-fehler-in-outlook-classic-durch-teams-add-in/</link><pubDate>Tue, 31 Mar 2026 16:14:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/910-microsoft-behebt-kritischen-fehler-in-outlook-classic-durch-teams-add-in/</guid><description>Microsoft hat einen Bug in Outlook Classic gelöst, der durch das Teams Meeting Add-in Abstürze verursachte. Die Fehlerbehebung wird über Teams-Update ausgerollt.</description></item><item><title>Axios-Paket gehackt: Angreifer verteilen Malware an Millionen Entwickler weltweit</title><link>https://www.cyberdeutsch.news/posts/909-axios-paket-gehackt-angreifer-verteilen-malware-an-millionen-entwickler-weltweit/</link><pubDate>Tue, 31 Mar 2026 16:14:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/909-axios-paket-gehackt-angreifer-verteilen-malware-an-millionen-entwickler-weltweit/</guid><description>Hacker kompromittierten das beliebte JavaScript-Paket Axios mit 100 Millionen wöchentlichen Downloads über npm und verteilten plattformübergreifende Remote-Access-Trojaner.</description></item><item><title>KI-Agenten in Unternehmen: Neue Sicherheitsrisiken durch autonome Systeme</title><link>https://www.cyberdeutsch.news/posts/908-ki-agenten-in-unternehmen-neue-sicherheitsrisiken-durch-autonome-systeme/</link><pubDate>Tue, 31 Mar 2026 16:13:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/908-ki-agenten-in-unternehmen-neue-sicherheitsrisiken-durch-autonome-systeme/</guid><description>Autonome KI-Agenten stellen Unternehmen vor neue Sicherheitsherausforderungen. CISOs müssen Zugriff und Autonomie dieser Systeme kontrollieren.</description></item><item><title>Lloyds-Banking-Panne: 450.000 Kunden von Transaktionsdaten-Leak betroffen</title><link>https://www.cyberdeutsch.news/posts/920-lloyds-banking-panne-450000-kunden-von-transaktionsdaten-leak-betroffen/</link><pubDate>Tue, 31 Mar 2026 16:13:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/920-lloyds-banking-panne-450000-kunden-von-transaktionsdaten-leak-betroffen/</guid><description>Fehlerhaftes Software-Update bei Lloyds Banking Group legte Transaktionsdaten von 450.000 Mobilbank-Nutzern zeitweise offen.</description></item><item><title>Kritische StrongSwan-Lücke gefährdet VPN-Dienste weltweit</title><link>https://www.cyberdeutsch.news/posts/919-kritische-strongswan-luecke-gefaehrdet-vpn-dienste-weltweit/</link><pubDate>Tue, 31 Mar 2026 16:12:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/919-kritische-strongswan-luecke-gefaehrdet-vpn-dienste-weltweit/</guid><description>Integer-Underflow-Fehler in StrongSwan ermöglicht unauthentifizierte DoS-Attacken auf VPN-Systeme seit 15 Jahren.</description></item><item><title>Kritische Fortinet-Lücke wird aktiv ausgenutzt – Tausende Systeme gefährdet</title><link>https://www.cyberdeutsch.news/posts/918-kritische-fortinet-luecke-wird-aktiv-ausgenutzt-tausende-systeme-gefaehrdet/</link><pubDate>Tue, 31 Mar 2026 16:12:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/918-kritische-fortinet-luecke-wird-aktiv-ausgenutzt-tausende-systeme-gefaehrdet/</guid><description>Angreifer nutzen SQL-Injection-Schwachstelle in Fortinet FortiClient EMS aus. Über 2.000 verwundbare Instanzen sind dem Internet ausgesetzt.</description></item><item><title>Googles Quantencomputer-Forschung: Kryptographie von Bitcoin und Ethereum schneller zu knacken als gedacht</title><link>https://www.cyberdeutsch.news/posts/917-googles-quantencomputer-forschung-kryptographie-von-bitcoin-und-ethereum/</link><pubDate>Tue, 31 Mar 2026 16:12:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/917-googles-quantencomputer-forschung-kryptographie-von-bitcoin-und-ethereum/</guid><description>Google-Forscher zeigen, dass Quantencomputer Bitcoin und Ethereum 20x schneller angreifbar machen könnten als bisher angenommen. Der Zeitrahmen für eine echte Bedrohung rückt näher.</description></item><item><title>CrewAI: Vier kritische Sicherheitslücken ermöglichen Remote Code Execution</title><link>https://www.cyberdeutsch.news/posts/916-crewai-vier-kritische-sicherheitsluecken-ermoeglichen-remote-code-execution/</link><pubDate>Tue, 31 Mar 2026 16:11:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/916-crewai-vier-kritische-sicherheitsluecken-ermoeglichen-remote-code-execution/</guid><description>Sicherheitsforscher entdeckten vier verkettbare Schwachstellen im Python-Framework CrewAI, die Angreifern Sandbox-Escape und beliebige Codeausführung ermöglichen.</description></item><item><title>TeamPCP: Von Open-Source-Angriffen zu AWS-Infiltration</title><link>https://www.cyberdeutsch.news/posts/915-teampcp-von-open-source-angriffen-zu-aws-infiltration/</link><pubDate>Tue, 31 Mar 2026 16:10:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/915-teampcp-von-open-source-angriffen-zu-aws-infiltration/</guid><description>Die Hackergruppe TeamPCP nutzt gestohlene Zugangsdaten, um in AWS-Umgebungen einzudringen und massiv Daten zu exfiltrieren.</description></item><item><title>Venom Stealer: Die neue Generation der Passwort-Diebe mit Abo-Modell</title><link>https://www.cyberdeutsch.news/posts/914-venom-stealer-die-neue-generation-der-passwort-diebe-mit-abo-modell/</link><pubDate>Tue, 31 Mar 2026 16:10:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/914-venom-stealer-die-neue-generation-der-passwort-diebe-mit-abo-modell/</guid><description>Venom Stealer ist eine lizenzierte Malware-as-a-Service, die kontinuierlich Anmeldedaten, Kryptowallet und Browserdaten stiehlt – für 250 Dollar monatlich.</description></item><item><title>Gestohlene Zugangsdaten: Die unsichtbare Waffe hinter Ransomware und Cyberkrieg</title><link>https://www.cyberdeutsch.news/posts/913-gestohlene-zugangsdaten-die-unsichtbare-waffe-hinter-ransomware-und-cyberkrieg/</link><pubDate>Tue, 31 Mar 2026 16:10:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/913-gestohlene-zugangsdaten-die-unsichtbare-waffe-hinter-ransomware-und-cyberkrieg/</guid><description>Industrialisierter Diebstahl von Anmeldedaten treibt Ransomware, SaaS-Anschläge und staatliche Cyberattacken an. Sicherheitsfokus verschiebt sich von Prävention zu Missbrauchserkennung.</description></item><item><title>Die unterschätzte Gefahr: Warum manipulierte Daten die eigentliche Cybersicherheitskrise sind</title><link>https://www.cyberdeutsch.news/posts/912-die-unterschaetzte-gefahr-warum-manipulierte-daten-die-eigentliche/</link><pubDate>Tue, 31 Mar 2026 16:09:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/912-die-unterschaetzte-gefahr-warum-manipulierte-daten-die-eigentliche/</guid><description>Datenintegrität wird zur strategischen Herausforderung: Manipulierte oder verfälschte Daten gefährden KI-Systeme und Geschäftsentscheidungen mehr als traditionelle Cyberangriffe.</description></item><item><title>Censys sichert sich 70 Millionen Dollar – Internet-Intelligence-Plattform im Aufschwung</title><link>https://www.cyberdeutsch.news/posts/911-censys-sichert-sich-70-millionen-dollar-internet-intelligence-plattform-im/</link><pubDate>Tue, 31 Mar 2026 16:08:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/911-censys-sichert-sich-70-millionen-dollar-internet-intelligence-plattform-im/</guid><description>Das Cybersicherheits-Startup Censys erhält 70 Millionen Dollar in strategischer Finanzierung, davon 40 Millionen in einer Serie-D-Runde unter Führung von Morgan Stanley.</description></item><item><title>KI-Revolution in der Softwareentwicklung: Wie Unternehmen ihre Sicherheit neu denken müssen</title><link>https://www.cyberdeutsch.news/posts/924-ki-revolution-in-der-softwareentwicklung-wie-unternehmen-ihre-sicherheit-neu/</link><pubDate>Tue, 31 Mar 2026 16:08:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/924-ki-revolution-in-der-softwareentwicklung-wie-unternehmen-ihre-sicherheit-neu/</guid><description>Künstliche Intelligenz beschleunigt die Softwareentwicklung massiv – und zwingt die Branche zu neuen Sicherheitsansätzen, um mit dem Tempo Schritt zu halten.</description></item><item><title>Black Hat USA 2024: Sicherheitsforscher präsentieren kritische Erkenntnisse zu Cyberbedrohungen</title><link>https://www.cyberdeutsch.news/posts/923-black-hat-usa-2024-sicherheitsforscher-praesentieren-kritische-erkenntnisse-zu/</link><pubDate>Tue, 31 Mar 2026 16:08:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/923-black-hat-usa-2024-sicherheitsforscher-praesentieren-kritische-erkenntnisse-zu/</guid><description>Auf der Black Hat USA werden aktuelle Cyberbedrohungen und Sicherheitslücken von renommierten Forschern diskutiert. Deutsche Unternehmen sollten die Erkenntnisse ernst nehmen.</description></item><item><title>KI und Quantencomputing zwingen Unternehmen zum Umdenken bei digitaler Vertrauensfrage</title><link>https://www.cyberdeutsch.news/posts/922-ki-und-quantencomputing-zwingen-unternehmen-zum-umdenken-bei-digitaler/</link><pubDate>Tue, 31 Mar 2026 16:07:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/922-ki-und-quantencomputing-zwingen-unternehmen-zum-umdenken-bei-digitaler/</guid><description>Künstliche Intelligenz und Quantencomputer verändern fundamentale Sicherheitsarchitekturen. Unternehmen müssen sich auf massive Identitätsverhältnisse und kürzere Zertifikatslaufzeiten vorbereiten.</description></item><item><title>Die versteckte Gefahr: Warum traditionelle Schwachstellenverwaltung nicht mehr ausreicht</title><link>https://www.cyberdeutsch.news/posts/921-die-versteckte-gefahr-warum-traditionelle-schwachstellenverwaltung-nicht-mehr/</link><pubDate>Tue, 31 Mar 2026 16:07:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/921-die-versteckte-gefahr-warum-traditionelle-schwachstellenverwaltung-nicht-mehr/</guid><description>Mittlere Unternehmen unterschätzen die Geschwindigkeit von Cyberangriffen. Experten warnen: Es geht nicht um die Anzahl gefundener Sicherheitslücken, sondern um deren schnelle Behebung.</description></item><item><title>Phishing-Betrug: Pro-russische Hacker geben sich als ukrainische Cyberbehörde aus</title><link>https://www.cyberdeutsch.news/posts/927-phishing-betrug-pro-russische-hacker-geben-sich-als-ukrainische-cyberbehoerde/</link><pubDate>Tue, 31 Mar 2026 16:06:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/927-phishing-betrug-pro-russische-hacker-geben-sich-als-ukrainische-cyberbehoerde/</guid><description>Hacker-Gruppe UAC-0255 täuschte Ukraines Cyber-Agentur vor, um Regierungsstellen und Unternehmen mit Malware zu infizieren.</description></item><item><title>Kritische Citrix-Lücke: Deutsche Behörden und Unternehmen müssen jetzt handeln</title><link>https://www.cyberdeutsch.news/posts/926-kritische-citrix-luecke-deutsche-behoerden-und-unternehmen-muessen-jetzt-handeln/</link><pubDate>Tue, 31 Mar 2026 16:06:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/926-kritische-citrix-luecke-deutsche-behoerden-und-unternehmen-muessen-jetzt-handeln/</guid><description>US-Behörden ordnen Notfall-Patches für kritische Citrix-Schwachstelle an. CVE-2026-3055 wird bereits aktiv ausgenutzt und gefährdet Tausende Organisationen weltweit.</description></item><item><title>Leak Bazaar: Neuer Cybercrime-Dienst macht gestohlene Ransomware-Daten zu Ware</title><link>https://www.cyberdeutsch.news/posts/925-leak-bazaar-neuer-cybercrime-dienst-macht-gestohlene-ransomware-daten-zu-ware/</link><pubDate>Tue, 31 Mar 2026 16:05:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/925-leak-bazaar-neuer-cybercrime-dienst-macht-gestohlene-ransomware-daten-zu-ware/</guid><description>Ein neuer Dark-Web-Service namens Leak Bazaar verspricht, Daten aus Ransomware-Angriffen systematisch aufzuarbeiten und zu verkaufen. Experten warnen vor neuen Risiken.</description></item><item><title>Axios-Supplychain-Anschlag: Millionen Entwickler gefährdet durch manipuliertes npm-Paket</title><link>https://www.cyberdeutsch.news/posts/900-axios-supplychain-anschlag-millionen-entwickler-gefaehrdet-durch-manipuliertes/</link><pubDate>Tue, 31 Mar 2026 10:07:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/900-axios-supplychain-anschlag-millionen-entwickler-gefaehrdet-durch-manipuliertes/</guid><description>Die beliebte JavaScript-Bibliothek Axios wurde durch einen gezielten Supply-Chain-Angriff kompromittiert. Zwei manipulierte Versionen verteilten einen plattformübergreifenden Remote-Access-Trojaner an Millionen von Entwicklern.</description></item><item><title>Kritische Citrix-Lücke: CISA ordnet Notfall-Patches für deutsche Behörden an</title><link>https://www.cyberdeutsch.news/posts/903-kritische-citrix-luecke-cisa-ordnet-notfall-patches-fuer-deutsche-behoerden-an/</link><pubDate>Tue, 31 Mar 2026 10:06:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/903-kritische-citrix-luecke-cisa-ordnet-notfall-patches-fuer-deutsche-behoerden-an/</guid><description>CISA warnt vor aktivem Exploit der Citrix-Schwachstelle CVE-2026-3055 und fordert schnelle Patches. Auch deutsche Organisationen sollten handeln.</description></item><item><title>Niederländisches Finanzministerium fährt Treasury-Portal nach Cyberangriff herunter</title><link>https://www.cyberdeutsch.news/posts/902-niederlaendisches-finanzministerium-faehrt-treasury-portal-nach-cyberangriff/</link><pubDate>Tue, 31 Mar 2026 10:06:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/902-niederlaendisches-finanzministerium-faehrt-treasury-portal-nach-cyberangriff/</guid><description>Das niederländische Finanzministerium hat nach einem Cyberangriff vom 19. März sein Treasury-Banking-Portal offline genommen und damit über 1.600 öffentliche Institutionen beeinträchtigt.</description></item><item><title>Hacker zu 53 Millionen Dollar Diebstahl angeklagt: Der Fall Jonathan Spalletta</title><link>https://www.cyberdeutsch.news/posts/901-hacker-zu-53-millionen-dollar-diebstahl-angeklagt-der-fall-jonathan-spalletta/</link><pubDate>Tue, 31 Mar 2026 10:06:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/901-hacker-zu-53-millionen-dollar-diebstahl-angeklagt-der-fall-jonathan-spalletta/</guid><description>US-Behörden haben einen Maryland-Mann angeklagt, der die Krypto-Börse Uranium Finance zweimal gehackt und 53 Millionen Dollar gestohlen hat.</description></item><item><title>Kritische Sicherheitslücke in OpenAI Codex: GitHub-Token konnten kompromittiert werden</title><link>https://www.cyberdeutsch.news/posts/904-kritische-sicherheitsluecke-in-openai-codex-github-token-konnten-kompromittiert/</link><pubDate>Tue, 31 Mar 2026 10:05:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/904-kritische-sicherheitsluecke-in-openai-codex-github-token-konnten-kompromittiert/</guid><description>Forscher entdeckten eine kritische Sicherheitslücke in OpenAI Codex, die zur Kompromittierung von GitHub-OAuth-Token führen könnte. OpenAI hat die Schwachstelle bereits behoben.</description></item><item><title>DeepLoad: Neue Malware nutzt ClickFix-Trick und Windows-Funktionen zur Datendiebstahl</title><link>https://www.cyberdeutsch.news/posts/891-deepload-neue-malware-nutzt-clickfix-trick-und-windows-funktionen-zur/</link><pubDate>Mon, 30 Mar 2026 22:12:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/891-deepload-neue-malware-nutzt-clickfix-trick-und-windows-funktionen-zur/</guid><description>Die DeepLoad-Malware verbreitet sich über ClickFix-Social-Engineering und stiehlt Browserkredenziale durch KI-gestützte Verschleierung und WMI-Persistenz.</description></item><item><title>OpenAI behebt kritische Sicherheitslücken in ChatGPT und Codex</title><link>https://www.cyberdeutsch.news/posts/890-openai-behebt-kritische-sicherheitsluecken-in-chatgpt-und-codex/</link><pubDate>Mon, 30 Mar 2026 22:12:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/890-openai-behebt-kritische-sicherheitsluecken-in-chatgpt-und-codex/</guid><description>OpenAI hat zwei kritische Sicherheitslücken gepatcht: Eine ermöglichte Datenabfluss aus ChatGPT, eine andere den Diebstahl von GitHub-Token in Codex.</description></item><item><title>Citrix NetScaler: Kritische Speicherlücke wird aktiv in Angriffen ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/894-citrix-netscaler-kritische-speicherluecke-wird-aktiv-in-angriffen-ausgenutzt/</link><pubDate>Mon, 30 Mar 2026 22:12:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/894-citrix-netscaler-kritische-speicherluecke-wird-aktiv-in-angriffen-ausgenutzt/</guid><description>Eine kritische Sicherheitslücke (CVE-2026-3055) in Citrix NetScaler wird von Hackern aktiv ausgenutzt, um Admin-Sitzungs-IDs zu stehlen.</description></item><item><title>RoadK1ll: Neuer Node.js-Malware-Implant ermöglicht stillen Netzwerk-Pivot</title><link>https://www.cyberdeutsch.news/posts/893-roadk1ll-neuer-nodejs-malware-implant-ermoeglicht-stillen-netzwerk-pivot/</link><pubDate>Mon, 30 Mar 2026 22:11:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/893-roadk1ll-neuer-nodejs-malware-implant-ermoeglicht-stillen-netzwerk-pivot/</guid><description>Sicherheitsforscher entdecken RoadK1ll, einen neuen WebSocket-basierten Malware-Implant, der Angreifern ermöglicht, von befallenen Hosts aus unbemerkt in interne Netzwerke einzudringen.</description></item><item><title>CareCloud: Datenpanne bei US-Gesundheitsanbieter gefährdet Patientendaten</title><link>https://www.cyberdeutsch.news/posts/892-carecloud-datenpanne-bei-us-gesundheitsanbieter-gefaehrdet-patientendaten/</link><pubDate>Mon, 30 Mar 2026 22:11:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/892-carecloud-datenpanne-bei-us-gesundheitsanbieter-gefaehrdet-patientendaten/</guid><description>Der Healthcare-IT-Anbieter CareCloud meldete einen Datendiebstahl nach Hackerangriff am 16. März. Patientendaten wurden kompromittiert, Umfang noch unklar.</description></item><item><title>Kritische Telegram-Sicherheitslücke sorgt für Kontroverse: Millionen Nutzer potentiell gefährdet</title><link>https://www.cyberdeutsch.news/posts/898-kritische-telegram-sicherheitsluecke-sorgt-fuer-kontroverse-millionen-nutzer/</link><pubDate>Mon, 30 Mar 2026 22:10:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/898-kritische-telegram-sicherheitsluecke-sorgt-fuer-kontroverse-millionen-nutzer/</guid><description>Sicherheitsforscher entdeckten eine kritische Telegram-Schwachstelle (ZDI-CAN-30207), die vollständige Systemübernahme ermöglicht. Telegram bestreitet die Existenz des Fehlers.</description></item><item><title>Produktion und Gesundheitswesen: Das gemeinsame Passwort-Problem</title><link>https://www.cyberdeutsch.news/posts/897-produktion-und-gesundheitswesen-das-gemeinsame-passwort-problem/</link><pubDate>Mon, 30 Mar 2026 22:10:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/897-produktion-und-gesundheitswesen-das-gemeinsame-passwort-problem/</guid><description>Fertigungsbetriebe und Krankenhäuser kämpfen mit unsicheren Passwörtern und gefährlichen Praktiken wie dem Teilen von Anmeldedaten – ein Haupteinfallstor für Ransomware-Angreifer.</description></item><item><title>F5 BIG-IP: Kritische Sicherheitslücke wird zur aktiv genutzten RCE-Schwachstelle</title><link>https://www.cyberdeutsch.news/posts/896-f5-big-ip-kritische-sicherheitsluecke-wird-zur-aktiv-genutzten-rce-schwachstelle/</link><pubDate>Mon, 30 Mar 2026 22:09:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/896-f5-big-ip-kritische-sicherheitsluecke-wird-zur-aktiv-genutzten-rce-schwachstelle/</guid><description>F5 stuft CVE-2025-53521 von DoS-Lücke zur kritischen RCE-Schwachstelle (CVSS 9,8) hoch; aktive Exploits in Wildnis beobachtet.</description></item><item><title>DeepLoad: KI-gesteuerte Malware stiehlt Zugangsdaten und umgeht Sicherheitssysteme</title><link>https://www.cyberdeutsch.news/posts/895-deepload-ki-gesteuerte-malware-stiehlt-zugangsdaten-und-umgeht/</link><pubDate>Mon, 30 Mar 2026 22:09:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/895-deepload-ki-gesteuerte-malware-stiehlt-zugangsdaten-und-umgeht/</guid><description>Neue Malware namens DeepLoad nutzt AI-generierte Codes und ClickFix-Techniken, um Anmeldedaten zu stehlen und Erkennungssysteme zu umgehen.</description></item><item><title>Italienische Behörde verhängt Millionenbuße gegen Intesa Sanpaolo wegen Datenschutzmängel</title><link>https://www.cyberdeutsch.news/posts/899-italienische-behoerde-verhaengt-millionenbusse-gegen-intesa-sanpaolo-wegen/</link><pubDate>Mon, 30 Mar 2026 22:09:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/899-italienische-behoerde-verhaengt-millionenbusse-gegen-intesa-sanpaolo-wegen/</guid><description>Italiens Datenschutzbehörde bußt Intesa Sanpaolo 31,8 Mio. Euro für unerlaubte Zugriffe auf Bankdaten von über 3.500 Kunden zwischen 2022 und 2024.</description></item><item><title>Geheimnisse außer Kontrolle: Wie sich die Sicherheitskrise um Hardcoded Secrets 2025 zuspitzt</title><link>https://www.cyberdeutsch.news/posts/875-geheimnisse-ausser-kontrolle-wie-sich-die-sicherheitskrise-um-hardcoded-secrets/</link><pubDate>Mon, 30 Mar 2026 16:16:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/875-geheimnisse-ausser-kontrolle-wie-sich-die-sicherheitskrise-um-hardcoded-secrets/</guid><description>29 Millionen neue Hardcoded Secrets 2025 entdeckt — ein Anstieg um 34%. KI-Dienste, interne Systeme und Collaboration-Tools werden zur kritischen Sicherheitslücke.</description></item><item><title>CTRL-Toolkit: Russische Malware kaperte RDP-Sitzungen über versteckte LNK-Dateien</title><link>https://www.cyberdeutsch.news/posts/874-ctrl-toolkit-russische-malware-kaperte-rdp-sitzungen-ueber-versteckte-lnk/</link><pubDate>Mon, 30 Mar 2026 16:16:06 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/874-ctrl-toolkit-russische-malware-kaperte-rdp-sitzungen-ueber-versteckte-lnk/</guid><description>Sicherheitsforscher entdecken CTRL-Toolkit russischer Herkunft, das via manipulierte LNK-Dateien verbreitet wird und RDP-Sitzungen durch FRP-Tunnel übernimmt.</description></item><item><title>Drei Prozessoptimierungen für schnellere SOC-Analysen: Wie Tier-1-Teams produktiver werden</title><link>https://www.cyberdeutsch.news/posts/873-drei-prozessoptimierungen-fuer-schnellere-soc-analysen-wie-tier-1-teams/</link><pubDate>Mon, 30 Mar 2026 16:15:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/873-drei-prozessoptimierungen-fuer-schnellere-soc-analysen-wie-tier-1-teams/</guid><description>Fragmentierte Workflows bremsen SOC-Teams aus. Drei Prozessverbesserungen helfen Tier-1-Analysten, schneller zu arbeiten und bessere Eskalationen zu treffen.</description></item><item><title>Kritische Sicherheitslücken in Citrix, QNAP und weiteren Systemen unter aktiver Ausnutzung</title><link>https://www.cyberdeutsch.news/posts/872-kritische-sicherheitsluecken-in-citrix-qnap-und-weiteren-systemen-unter-aktiver/</link><pubDate>Mon, 30 Mar 2026 16:15:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/872-kritische-sicherheitsluecken-in-citrix-qnap-und-weiteren-systemen-unter-aktiver/</guid><description>Eine kritische Schwachstelle in Citrix NetScaler wird bereits aktiv ausgenutzt. Dutzende weitere CVEs gefährden Unternehmen weltweit.</description></item><item><title>Kritische F5-Sicherheitslücke wird aktiv ausgenutzt: Patch-Befehl für Behörden</title><link>https://www.cyberdeutsch.news/posts/878-kritische-f5-sicherheitsluecke-wird-aktiv-ausgenutzt-patch-befehl-fuer-behoerden/</link><pubDate>Mon, 30 Mar 2026 16:14:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/878-kritische-f5-sicherheitsluecke-wird-aktiv-ausgenutzt-patch-befehl-fuer-behoerden/</guid><description>F5 Networks warnt vor aktiven Angriffen auf kritische BIG-IP-Schwachstelle CVE-2025-53521. Über 240.000 Systeme weltweit sind exponiert.</description></item><item><title>KI-Agenten im SOC: Gartner zeigt, welche Fragen Unternehmen stellen sollten</title><link>https://www.cyberdeutsch.news/posts/877-ki-agenten-im-soc-gartner-zeigt-welche-fragen-unternehmen-stellen-sollten/</link><pubDate>Mon, 30 Mar 2026 16:14:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/877-ki-agenten-im-soc-gartner-zeigt-welche-fragen-unternehmen-stellen-sollten/</guid><description>Gartner warnt: 70% der großen SOCs werden KI-Agenten testen, aber nur 15% erreichen messbare Verbesserungen ohne strukturierte Evaluierung. Ein neuer Evaluierungsrahmen hilft bei der richtigen Auswahl.</description></item><item><title>Apple rüstet macOS gegen ClickFix-Angriffe auf – Warnung beim Terminal-Befehl-Einfügen</title><link>https://www.cyberdeutsch.news/posts/876-apple-ruestet-macos-gegen-clickfix-angriffe-auf-warnung-beim-terminal-befehl/</link><pubDate>Mon, 30 Mar 2026 16:14:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/876-apple-ruestet-macos-gegen-clickfix-angriffe-auf-warnung-beim-terminal-befehl/</guid><description>Apple blockiert in macOS Tahoe 26.4 das Ausführen verdächtiger Befehle in Terminal und warnt Nutzer vor ClickFix-Attacken.</description></item><item><title>TeamPCP-Anschlag auf Telnyx: Python-SDK als Waffe in Supply-Chain-Kampagne</title><link>https://www.cyberdeutsch.news/posts/885-teampcp-anschlag-auf-telnyx-python-sdk-als-waffe-in-supply-chain-kampagne/</link><pubDate>Mon, 30 Mar 2026 16:13:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/885-teampcp-anschlag-auf-telnyx-python-sdk-als-waffe-in-supply-chain-kampagne/</guid><description>Angreifer schleusten Malware in beliebtes Telnyx Python SDK ein. Zwei manipulierte Versionen im PyPI-Registry gefunden — über 470 weitere Repositories potentiell betroffen.</description></item><item><title>Cyberkrieg im Nahost-Konflikt: Wie iranische Hacker Spyware und KI als Kriegswaffe einsetzen</title><link>https://www.cyberdeutsch.news/posts/884-cyberkrieg-im-nahost-konflikt-wie-iranische-hacker-spyware-und-ki-als/</link><pubDate>Mon, 30 Mar 2026 16:13:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/884-cyberkrieg-im-nahost-konflikt-wie-iranische-hacker-spyware-und-ki-als/</guid><description>Iranische Hackergruppen führen massiv koordinierte Cyberangriffe durch, nutzen KI und Spyware — auch gegen deutsche Unternehmen könnten solche Attacken zunehmen.</description></item><item><title>Europäische Kommission bestätigt Datenschatz-Diebstahl: 350 GB erbeutet</title><link>https://www.cyberdeutsch.news/posts/883-europaeische-kommission-bestaetigt-datenschatz-diebstahl-350-gb-erbeutet/</link><pubDate>Mon, 30 Mar 2026 16:12:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/883-europaeische-kommission-bestaetigt-datenschatz-diebstahl-350-gb-erbeutet/</guid><description>Die Hackergruppe ShinyHunters hat nach eigenen Angaben 350 GB Daten aus EU-Cloud-Systemen gestohlen. Die Europäische Kommission bestätigt den Angriff.</description></item><item><title>Russische Hackergruppe Star Blizzard nutzt nun iOS-Exploit-Kit DarkSword</title><link>https://www.cyberdeutsch.news/posts/882-russische-hackergruppe-star-blizzard-nutzt-nun-ios-exploit-kit-darksword/</link><pubDate>Mon, 30 Mar 2026 16:12:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/882-russische-hackergruppe-star-blizzard-nutzt-nun-ios-exploit-kit-darksword/</guid><description>Die FSB-nahe Hackergruppe Star Blizzard setzt erstmals das iOS-Exploit-Kit DarkSword ein und zielt auf westliche Regierungs- und Finanzinstitutionen ab.</description></item><item><title>Huskeys: Israelisches Startup revolutioniert Edge-Security mit 8 Millionen Dollar Finanzierung</title><link>https://www.cyberdeutsch.news/posts/881-huskeys-israelisches-startup-revolutioniert-edge-security-mit-8-millionen/</link><pubDate>Mon, 30 Mar 2026 16:11:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/881-huskeys-israelisches-startup-revolutioniert-edge-security-mit-8-millionen/</guid><description>Das israelische Cybersicherheits-Startup Huskeys erhält 8 Millionen Dollar Seed-Funding für seine innovative Edge Security Management Plattform mit KI-Engine.</description></item><item><title>Silent Drift: Wie KI-Modelle heimlich die Zugriffskontrolle von Organisationen gefährden</title><link>https://www.cyberdeutsch.news/posts/880-silent-drift-wie-ki-modelle-heimlich-die-zugriffskontrolle-von-organisationen/</link><pubDate>Mon, 30 Mar 2026 16:11:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/880-silent-drift-wie-ki-modelle-heimlich-die-zugriffskontrolle-von-organisationen/</guid><description>LLM-generierte Zugriffsrichtlinien sehen korrekt aus, können aber subtile Sicherheitslücken enthalten, die zu ungewollten Berechtigungen führen.</description></item><item><title>Gesundheits-IT-Plattform CareCloud bestätigt möglichen Datenschutzvorfall</title><link>https://www.cyberdeutsch.news/posts/879-gesundheits-it-plattform-carecloud-bestaetigt-moeglichen-datenschutzvorfall/</link><pubDate>Mon, 30 Mar 2026 16:10:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/879-gesundheits-it-plattform-carecloud-bestaetigt-moeglichen-datenschutzvorfall/</guid><description>Der US-Gesundheitsanbieter CareCloud meldete einen Cybersicherheitsvorfall mit möglicher Kompromittierung von Patientendaten. Ein EHR-System war etwa 8 Stunden beeinträchtigt.</description></item><item><title>USA erhöhen Jagd auf iranische Hacker: 10-Millionen-Dollar-Belohnung für Handala und Co.</title><link>https://www.cyberdeutsch.news/posts/889-usa-erhoehen-jagd-auf-iranische-hacker-10-millionen-dollar-belohnung-fuer/</link><pubDate>Mon, 30 Mar 2026 16:10:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/889-usa-erhoehen-jagd-auf-iranische-hacker-10-millionen-dollar-belohnung-fuer/</guid><description>Das US-Außenministerium setzt erneut 10 Millionen Dollar Belohnung für Informationen über iranische Hackgruppen aus, nachdem Handala in E-Mail-Accounts von US-Beamten eingedrungen ist.</description></item><item><title>CareCloud-Datenpanne: Millionen Patientendaten möglicherweise gefährdet</title><link>https://www.cyberdeutsch.news/posts/888-carecloud-datenpanne-millionen-patientendaten-moeglicherweise-gefaehrdet/</link><pubDate>Mon, 30 Mar 2026 16:10:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/888-carecloud-datenpanne-millionen-patientendaten-moeglicherweise-gefaehrdet/</guid><description>Gesundheitssoftware-Anbieter CareCloud meldet der SEC einen Hackerangriff mit potenziellem Zugriff auf Patientendaten von über 45.000 Arztpraxen und Krankenhäusern.</description></item><item><title>Russisches Militärgericht verurteilt Kartenbetrugs-Netzwerk Flint24 zu hohen Freiheitsstrafen</title><link>https://www.cyberdeutsch.news/posts/887-russisches-militaergericht-verurteilt-kartenbetrugs-netzwerk-flint24-zu-hohen/</link><pubDate>Mon, 30 Mar 2026 16:09:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/887-russisches-militaergericht-verurteilt-kartenbetrugs-netzwerk-flint24-zu-hohen/</guid><description>Russisches Gericht verurteilt 26 Mitglieder der Cybercrime-Gruppe Flint24 zu Freiheitsstrafen bis 15 Jahren wegen großflächigen Kartenbetrugs.</description></item><item><title>Europäische Kommission verharmlos ShinyHunters-Angriff auf EU-Webportal</title><link>https://www.cyberdeutsch.news/posts/886-europaeische-kommission-verharmlos-shinyhunters-angriff-auf-eu-webportal/</link><pubDate>Mon, 30 Mar 2026 16:09:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/886-europaeische-kommission-verharmlos-shinyhunters-angriff-auf-eu-webportal/</guid><description>Die Europäische Kommission spielte einen Cyberangriff der Hackergruppe ShinyHunters auf ihre öffentliche Webinfrastruktur herunter. ShinyHunters behauptet, über 350 GB Daten gestohlen zu haben.</description></item><item><title>Chinesische Hackergruppen koordinieren massive Cyber-Kampagne gegen südostasiatische Regierung</title><link>https://www.cyberdeutsch.news/posts/865-chinesische-hackergruppen-koordinieren-massive-cyber-kampagne-gegen/</link><pubDate>Mon, 30 Mar 2026 10:08:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/865-chinesische-hackergruppen-koordinieren-massive-cyber-kampagne-gegen/</guid><description>Drei chinesisch-verbundene Hackergruppen haben 2025 eine koordinierte Kampagne gegen eine südostasiatische Regierungsorganisation durchgeführt und dabei mindestens zehn verschiedene Malware-Familien eingesetzt.</description></item><item><title>Europäische Kommission bestätigt Datenpanne nach Hack der Europa.eu-Plattform</title><link>https://www.cyberdeutsch.news/posts/868-europaeische-kommission-bestaetigt-datenpanne-nach-hack-der-europaeu-plattform/</link><pubDate>Mon, 30 Mar 2026 10:07:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/868-europaeische-kommission-bestaetigt-datenpanne-nach-hack-der-europaeu-plattform/</guid><description>Die Europäische Kommission wurde Opfer eines Cyberangriffs. Die Gruppe ShinyHunters soll über 350 GB Daten gestohlen haben.</description></item><item><title>Kritische Sicherheitslücke in Fortinet FortiClient EMS wird bereits aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/867-kritische-sicherheitsluecke-in-fortinet-forticlient-ems-wird-bereits-aktiv/</link><pubDate>Mon, 30 Mar 2026 10:07:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/867-kritische-sicherheitsluecke-in-fortinet-forticlient-ems-wird-bereits-aktiv/</guid><description>Angreifer nutzen bereits eine kritische SQL-Injection-Schwachstelle (CVE-2026-21643) in Fortinets FortiClient EMS aus. Fast 1.000 Systeme sind öffentlich zugänglich.</description></item><item><title>Microsoft zieht fehlerhaftes Windows-Update KB5079391 zurück</title><link>https://www.cyberdeutsch.news/posts/866-microsoft-zieht-fehlerhaftes-windows-update-kb5079391-zurueck/</link><pubDate>Mon, 30 Mar 2026 10:06:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/866-microsoft-zieht-fehlerhaftes-windows-update-kb5079391-zurueck/</guid><description>Microsoft hat das Preview-Update KB5079391 für Windows 11 wegen Installationsfehlern (0x80073712) aus dem Verkehr gezogen und untersucht das Problem.</description></item><item><title>Kritische F5 BIG-IP Sicherheitslücke wird aktiv ausgenutzt – RCE statt DoS</title><link>https://www.cyberdeutsch.news/posts/871-kritische-f5-big-ip-sicherheitsluecke-wird-aktiv-ausgenutzt-rce-statt-dos/</link><pubDate>Mon, 30 Mar 2026 10:06:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/871-kritische-f5-big-ip-sicherheitsluecke-wird-aktiv-ausgenutzt-rce-statt-dos/</guid><description>F5 BIG-IP Schwachstelle CVE-2025-53521 wurde von DoS zu kritischer Remote Code Execution hochgestuft und wird bereits von Angreifern ausgenutzt.</description></item><item><title>FBI bestätigt Hack von FBI-Direktor Patel – USA setzen 10 Millionen Dollar Kopfgeld aus</title><link>https://www.cyberdeutsch.news/posts/870-fbi-bestaetigt-hack-von-fbi-direktor-patel-usa-setzen-10-millionen-dollar/</link><pubDate>Mon, 30 Mar 2026 10:06:06 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/870-fbi-bestaetigt-hack-von-fbi-direktor-patel-usa-setzen-10-millionen-dollar/</guid><description>Iranische Hacker haben das persönliche Gmail-Konto von FBI-Direktor Kash Patel kompromittiert. Die USA bieten nun 10 Millionen Dollar für Informationen über die Täter.</description></item><item><title>Citrix NetScaler unter Beschuss: Kritische Sicherheitslücke wird bereits aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/869-citrix-netscaler-unter-beschuss-kritische-sicherheitsluecke-wird-bereits-aktiv/</link><pubDate>Mon, 30 Mar 2026 10:05:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/869-citrix-netscaler-unter-beschuss-kritische-sicherheitsluecke-wird-bereits-aktiv/</guid><description>Weniger als eine Woche nach Veröffentlichung wird die kritische Citrix-Sicherheitslücke CVE-2026-3055 bereits von Angreifern ausgenutzt, um Admin-Zugänge zu stehlen.</description></item><item><title>FBI-Chef Patel Opfer von iranischem Hackerangriff – Handala-Gruppe veröffentlicht persönliche Daten</title><link>https://www.cyberdeutsch.news/posts/864-fbi-chef-patel-opfer-von-iranischem-hackerangriff-handala-gruppe/</link><pubDate>Sun, 29 Mar 2026 22:05:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/864-fbi-chef-patel-opfer-von-iranischem-hackerangriff-handala-gruppe/</guid><description>Die iranische Handala-Hackergruppe hat das private Gmail-Konto von FBI-Chef Kash Patel gehackt und Fotos sowie Dokumente veröffentlicht. Das FBI bestätigt den Vorfall.</description></item><item><title>Kritische Sicherheitslücke in Smart Slider 3: 500.000 WordPress-Seiten gefährdet</title><link>https://www.cyberdeutsch.news/posts/863-kritische-sicherheitsluecke-in-smart-slider-3-500000-wordpress-seiten-gefaehrdet/</link><pubDate>Sun, 29 Mar 2026 16:05:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/863-kritische-sicherheitsluecke-in-smart-slider-3-500000-wordpress-seiten-gefaehrdet/</guid><description>Authentifizierte Nutzer können durch CVE-2026-3098 in Smart Slider 3 auf sensible Dateien zugreifen. Patch seit März verfügbar.</description></item><item><title>Iranische Hacker brechen in FBI-Chef ein und zerstören Daten bei US-Konzern Stryker</title><link>https://www.cyberdeutsch.news/posts/861-iranische-hacker-brechen-in-fbi-chef-ein-und-zerstoeren-daten-bei-us-konzern/</link><pubDate>Sat, 28 Mar 2026 17:06:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/861-iranische-hacker-brechen-in-fbi-chef-ein-und-zerstoeren-daten-bei-us-konzern/</guid><description>Iranisch verknüpfte Hacker haben das persönliche E-Mail-Konto des FBI-Direktors kompromittiert und führten einen vernichtenden Wiper-Angriff auf den Medizintechnik-Konzern Stryker durch.</description></item><item><title>Infinity Stealer: Neue macOS-Malware nutzt gefälschte Cloudflare-CAPTCHA zur Datendiebstahl</title><link>https://www.cyberdeutsch.news/posts/862-infinity-stealer-neue-macos-malware-nutzt-gefaelschte-cloudflare-captcha-zur/</link><pubDate>Sat, 28 Mar 2026 17:05:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/862-infinity-stealer-neue-macos-malware-nutzt-gefaelschte-cloudflare-captcha-zur/</guid><description>Infinity Stealer ist eine neue Python-basierte Malware für macOS, die sich über gefälschte Cloudflare-Verifizierungen verbreitet und sensible Nutzerdaten stiehlt.</description></item><item><title>Russische Hackergruppe TA446 nutzt DarkSword-Exploit gegen iPhones in gezielten Phishing-Angriffen</title><link>https://www.cyberdeutsch.news/posts/859-russische-hackergruppe-ta446-nutzt-darksword-exploit-gegen-iphones-in-gezielten/</link><pubDate>Sat, 28 Mar 2026 11:06:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/859-russische-hackergruppe-ta446-nutzt-darksword-exploit-gegen-iphones-in-gezielten/</guid><description>Die russische Hackergruppe TA446 setzt erstmals das DarkSword-Exploit-Kit gegen iOS-Geräte ein und verschickt Phishing-Mails an Regierungsvertreter, Denkfabriken und Finanzinstitutionen.</description></item><item><title>Kritische F5-Lücke CVE-2025-53521 wird aktiv ausgenutzt – CISA warnt vor Remote-Code-Execution</title><link>https://www.cyberdeutsch.news/posts/858-kritische-f5-luecke-cve-2025-53521-wird-aktiv-ausgenutzt-cisa-warnt-vor-remote/</link><pubDate>Sat, 28 Mar 2026 11:06:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/858-kritische-f5-luecke-cve-2025-53521-wird-aktiv-ausgenutzt-cisa-warnt-vor-remote/</guid><description>CISA warnt vor aktiver Ausnutzung der kritischen Schwachstelle CVE-2025-53521 in F5 BIG-IP APM. Die RCE-Lücke ermöglicht Angreifern vollständige Kontrolle über betroffene Systeme.</description></item><item><title>Kritische Citrix-NetScaler-Lücke CVE-2026-3055 im Fadenkreuz von Hackern</title><link>https://www.cyberdeutsch.news/posts/857-kritische-citrix-netscaler-luecke-cve-2026-3055-im-fadenkreuz-von-hackern/</link><pubDate>Sat, 28 Mar 2026 11:05:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/857-kritische-citrix-netscaler-luecke-cve-2026-3055-im-fadenkreuz-von-hackern/</guid><description>Citrix NetScaler wird aktiv ausgespäht: Die kritische Schwachstelle CVE-2026-3055 (CVSS 9.3) ermöglicht Speicherauslesung. Patches sind dringend erforderlich.</description></item><item><title>ClickFix-Angriff auf macOS: Cloudflare-Fälschung verteilt Infiniti-Stealer</title><link>https://www.cyberdeutsch.news/posts/860-clickfix-angriff-auf-macos-cloudflare-faelschung-verteilt-infiniti-stealer/</link><pubDate>Sat, 28 Mar 2026 11:05:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/860-clickfix-angriff-auf-macos-cloudflare-faelschung-verteilt-infiniti-stealer/</guid><description>Cyberkriminelle nutzen gefälschte Cloudflare-Verifizierungsseiten, um Mac-Nutzer zur Ausführung von Malware zu verleiten. Der Infiniti Stealer stiehlt Passwörter und Kryptowallet-Daten.</description></item><item><title>TeamPCP kompromittiert Python-Paket Telnyx: Gefährliche Malware versteckt in Audio-Dateien</title><link>https://www.cyberdeutsch.news/posts/851-teampcp-kompromittiert-python-paket-telnyx-gefaehrliche-malware-versteckt-in/</link><pubDate>Fri, 27 Mar 2026 23:09:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/851-teampcp-kompromittiert-python-paket-telnyx-gefaehrliche-malware-versteckt-in/</guid><description>Die Hackergruppe TeamPCP hat das beliebte Python-Paket Telnyx mit Malware infiziert und über PyPI verbreitet. Die Schadsoftware nutzt Audio-Steganografie zur Verschleierung.</description></item><item><title>Apple warnt vor aktiven Web-Exploits: Lock-Screen-Benachrichtigungen für alte iPhones</title><link>https://www.cyberdeutsch.news/posts/850-apple-warnt-vor-aktiven-web-exploits-lock-screen-benachrichtigungen-fuer-alte/</link><pubDate>Fri, 27 Mar 2026 23:08:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/850-apple-warnt-vor-aktiven-web-exploits-lock-screen-benachrichtigungen-fuer-alte/</guid><description>Apple verschickt Warnmeldungen an Nutzer veralteter iPhones und iPads wegen aktiver Web-basierter Exploits wie Coruna und DarkSword.</description></item><item><title>Telnyx-SDK gehackt: TeamPCP versteckt Malware in WAV-Datei</title><link>https://www.cyberdeutsch.news/posts/852-telnyx-sdk-gehackt-teampcp-versteckt-malware-in-wav-datei/</link><pubDate>Fri, 27 Mar 2026 23:08:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/852-telnyx-sdk-gehackt-teampcp-versteckt-malware-in-wav-datei/</guid><description>Hacker infiltrierten das populäre Telnyx-Paket auf PyPI und verteilten Malware in manipulierten Versionen, die Anmeldedaten und Geheimnisse stehlen.</description></item><item><title>Staatliche Spyware-Toolkits in Kriminellenhänden: Wie Geheimdienst-Exploits demokratisiert werden</title><link>https://www.cyberdeutsch.news/posts/853-staatliche-spyware-toolkits-in-kriminellenhaenden-wie-geheimdienst-exploits/</link><pubDate>Fri, 27 Mar 2026 23:08:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/853-staatliche-spyware-toolkits-in-kriminellenhaenden-wie-geheimdienst-exploits/</guid><description>Hochentwickelte iOS-Exploit-Kits wie Coruna und DarkSword sind aus staatlichen Händen in die von Cyberkriminellen gelangt. DarkSword wurde sogar auf GitHub geleakt.</description></item><item><title>FBI bestätigt: Iranische Hackergruppe erbeutet E-Mails von FBI-Chef Kash Patel</title><link>https://www.cyberdeutsch.news/posts/856-fbi-bestaetigt-iranische-hackergruppe-erbeutet-e-mails-von-fbi-chef-kash-patel/</link><pubDate>Fri, 27 Mar 2026 23:07:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/856-fbi-bestaetigt-iranische-hackergruppe-erbeutet-e-mails-von-fbi-chef-kash-patel/</guid><description>Die iranische Hackergruppe Handala veröffentlichte persönliche E-Mails und Fotos von FBI-Direktor Kash Patel. Das FBI bestätigte den Datendiebstahl und warnt vor weiteren Angriffen.</description></item><item><title>Großbritannien verschärft Kontrollen über politische Spenden – Warnung vor ausländischer Einmischung</title><link>https://www.cyberdeutsch.news/posts/855-grossbritannien-verschaerft-kontrollen-ueber-politische-spenden-warnung-vor/</link><pubDate>Fri, 27 Mar 2026 23:07:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/855-grossbritannien-verschaerft-kontrollen-ueber-politische-spenden-warnung-vor/</guid><description>UK-Regierung plant neue Regeln gegen politische Spenden nach Berichten über zunehmende ausländische Einmischung in Demokratie durch Finanzströme und Desinformation.</description></item><item><title>Europäisches Parlament stoppt CSAM-Scanning: Datenschutz siegt über Kinderschutz</title><link>https://www.cyberdeutsch.news/posts/854-europaeisches-parlament-stoppt-csam-scanning-datenschutz-siegt-ueber/</link><pubDate>Fri, 27 Mar 2026 23:06:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/854-europaeisches-parlament-stoppt-csam-scanning-datenschutz-siegt-ueber/</guid><description>Das EU-Parlament lehnt die Verlängerung von Regeln ab, die Tech-Konzerne zum Scannen von Kindesmissbrauchsmaterial ermächtigten. Ab nächster Woche endet die Ausnahmeregelung.</description></item><item><title>Cyberkrieg als neue Normalität: Wie Geopolitik die digitale Sicherheit prägt</title><link>https://www.cyberdeutsch.news/posts/837-cyberkrieg-als-neue-normalitaet-wie-geopolitik-die-digitale-sicherheit-praegt/</link><pubDate>Fri, 27 Mar 2026 17:13:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/837-cyberkrieg-als-neue-normalitaet-wie-geopolitik-die-digitale-sicherheit-praegt/</guid><description>Staatliche Cyberangriffe, Hacktivismus und Cyberkriminalität verschärfen sich durch geopolitische Spannungen. Experten warnen vor einem neuen Zeitalter digitaler Kriegsführung, das kollektive Abwehrstrategien erfordert.</description></item><item><title>Kriminelle nutzen Cloudflare-Umgehung für Phishing-Anschläge auf TikTok-Geschäftskonten</title><link>https://www.cyberdeutsch.news/posts/836-kriminelle-nutzen-cloudflare-umgehung-fuer-phishing-anschlaege-auf-tiktok/</link><pubDate>Fri, 27 Mar 2026 17:12:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/836-kriminelle-nutzen-cloudflare-umgehung-fuer-phishing-anschlaege-auf-tiktok/</guid><description>Cyberkriminelle greifen TikTok-Business-Accounts mit ausgefeilten Phishing-Seiten an, die Cloudflare Turnstile umgehen, um Zugangsdaten zu stehlen.</description></item><item><title>Open VSX: Kritische Sicherheitslücke ermöglichte Bypass von Malware-Checks</title><link>https://www.cyberdeutsch.news/posts/835-open-vsx-kritische-sicherheitsluecke-ermoeglichte-bypass-von-malware-checks/</link><pubDate>Fri, 27 Mar 2026 17:12:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/835-open-vsx-kritische-sicherheitsluecke-ermoeglichte-bypass-von-malware-checks/</guid><description>Eine Sicherheitslücke in Open VSX erlaubte Angreifern, bösartige VS-Code-Erweiterungen an Sicherheitsprüfungen vorbeizuschleusen und zu veröffentlichen.</description></item><item><title>Gefälschte VS-Code-Warnungen auf GitHub verbreiten Malware unter Entwicklern</title><link>https://www.cyberdeutsch.news/posts/838-gefaelschte-vs-code-warnungen-auf-github-verbreiten-malware-unter-entwicklern/</link><pubDate>Fri, 27 Mar 2026 17:11:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/838-gefaelschte-vs-code-warnungen-auf-github-verbreiten-malware-unter-entwicklern/</guid><description>Großangelegte Kampagne nutzt gefälschte Sicherheitswarnungen in GitHub Discussions, um Entwickler zum Download von Malware zu verleiten.</description></item><item><title>Europäische Kommission untersucht massiven Datenleck nach AWS-Hack</title><link>https://www.cyberdeutsch.news/posts/840-europaeische-kommission-untersucht-massiven-datenleck-nach-aws-hack/</link><pubDate>Fri, 27 Mar 2026 17:11:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/840-europaeische-kommission-untersucht-massiven-datenleck-nach-aws-hack/</guid><description>Die EU-Kommission wurde Opfer eines Hackerangriffs auf ihre Amazon-Cloud-Infrastruktur. Ein Angreifer erbeutete über 350 GB Daten, will diese aber nicht zur Erpressung nutzen.</description></item><item><title>Agentische KI in der Compliance: Warum GRC-Teams die Technologie fürchten, obwohl sie befreit</title><link>https://www.cyberdeutsch.news/posts/839-agentische-ki-in-der-compliance-warum-grc-teams-die-technologie-fuerchten/</link><pubDate>Fri, 27 Mar 2026 17:10:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/839-agentische-ki-in-der-compliance-warum-grc-teams-die-technologie-fuerchten/</guid><description>Agentische KI automatisiert GRC-Operationen vollständig. GRC-Profis zögern nicht aus technischen, sondern aus identitären Gründen — sie müssen ihre Rolle vom Operativen zum Strategischen neu definieren.</description></item><item><title>TP-Link schließt kritische Sicherheitslücken in Archer-NX-Routern</title><link>https://www.cyberdeutsch.news/posts/844-tp-link-schliesst-kritische-sicherheitsluecken-in-archer-nx-routern/</link><pubDate>Fri, 27 Mar 2026 17:10:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/844-tp-link-schliesst-kritische-sicherheitsluecken-in-archer-nx-routern/</guid><description>TP-Link hat Patches für vier kritische Schwachstellen in seinen Archer-NX-Routern veröffentlicht, die Authentifizierung umgehen und Code-Ausführung ermöglichen.</description></item><item><title>OpenAI startet Sicherheitsprogramm für KI-spezifische Missbrauchsfälle</title><link>https://www.cyberdeutsch.news/posts/843-openai-startet-sicherheitsprogramm-fuer-ki-spezifische-missbrauchsfaelle/</link><pubDate>Fri, 27 Mar 2026 17:09:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/843-openai-startet-sicherheitsprogramm-fuer-ki-spezifische-missbrauchsfaelle/</guid><description>OpenAI hat ein neues Bug-Bounty-Programm für KI-spezifische Sicherheitsrisiken gestartet und belohnt Meldungen mit bis zu 7.500 Dollar.</description></item><item><title>Wochenrückblick: Von Quantencomputer-Angst bis zum Palo-Alto-Recruiter-Betrug</title><link>https://www.cyberdeutsch.news/posts/842-wochenrueckblick-von-quantencomputer-angst-bis-zum-palo-alto-recruiter-betrug/</link><pubDate>Fri, 27 Mar 2026 17:09:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/842-wochenrueckblick-von-quantencomputer-angst-bis-zum-palo-alto-recruiter-betrug/</guid><description>Russische Spionage-Kampagnen, Heritage Bank gehackt, Google setzt Quantum-Deadline auf 2029 – diese Woche brachte mehrere kritische Cybersicherheits-Entwicklungen.</description></item><item><title>Pro-iranische Hackergruppe Handala bricht in persönliches E-Mail-Konto des FBI-Direktors ein</title><link>https://www.cyberdeutsch.news/posts/841-pro-iranische-hackergruppe-handala-bricht-in-persoenliches-e-mail-konto-des-fbi/</link><pubDate>Fri, 27 Mar 2026 17:09:06 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/841-pro-iranische-hackergruppe-handala-bricht-in-persoenliches-e-mail-konto-des-fbi/</guid><description>Die pro-iranische Hackergruppe Handala hat nach eigenen Angaben das persönliche E-Mail-Konto des FBI-Direktors Kash Patel kompromittiert und veröffentlicht Dokumente online.</description></item><item><title>Kritische Infrastruktur: Weniger OT-Angriffe, aber höhere Risiken</title><link>https://www.cyberdeutsch.news/posts/847-kritische-infrastruktur-weniger-ot-angriffe-aber-hoehere-risiken/</link><pubDate>Fri, 27 Mar 2026 17:08:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/847-kritische-infrastruktur-weniger-ot-angriffe-aber-hoehere-risiken/</guid><description>Operationelle Technologie-Angriffe mit physischen Folgen sanken 2025 um 25% – erstmals seit sieben Jahren. Experten warnen aber: Die Bedrohung bleibt ernst.</description></item><item><title>IP-Kameras als Kriegswaffe: Wie Staaten gehackte Geräte zur Spionage nutzen</title><link>https://www.cyberdeutsch.news/posts/846-ip-kameras-als-kriegswaffe-wie-staaten-gehackte-geraete-zur-spionage-nutzen/</link><pubDate>Fri, 27 Mar 2026 17:08:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/846-ip-kameras-als-kriegswaffe-wie-staaten-gehackte-geraete-zur-spionage-nutzen/</guid><description>Gehackte IP-Kameras werden zunehmend von Staaten für Militär- und Geheimdienstoperationen genutzt. Experten warnen vor mangelnder Sicherheit bei IoT-Geräten.</description></item><item><title>BPFdoor: Chinesische Hackergruppe rüstet gefährliche Telekom-Spionagesoftware auf</title><link>https://www.cyberdeutsch.news/posts/845-bpfdoor-chinesische-hackergruppe-ruestet-gefaehrliche-telekom-spionagesoftware/</link><pubDate>Fri, 27 Mar 2026 17:07:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/845-bpfdoor-chinesische-hackergruppe-ruestet-gefaehrliche-telekom-spionagesoftware/</guid><description>Chinesische Hacker haben die Spionage-Malware BPFdoor weiter verfeinert. Das Schadprogramm infiltriert Telekommunikationsnetze weltweit – auch in Europa – und ist für Sicherheitssysteme nahezu unsichtbar.</description></item><item><title>Russland startet Desinformationskampagne gegen baltische NATO-Staaten</title><link>https://www.cyberdeutsch.news/posts/849-russland-startet-desinformationskampagne-gegen-baltische-nato-staaten/</link><pubDate>Fri, 27 Mar 2026 17:07:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/849-russland-startet-desinformationskampagne-gegen-baltische-nato-staaten/</guid><description>Lettland wirft Russland eine koordinierte Desinformationskampagne vor, die falsch behauptet, die baltischen NATO-Staaten würden ukrainische Drohnenangriffe ermöglichen.</description></item><item><title>Niederländisches Gericht verhängt Millionen-Bußgelder gegen xAI wegen Grok-Nacktbilder</title><link>https://www.cyberdeutsch.news/posts/848-niederlaendisches-gericht-verhaengt-millionen-bussgelder-gegen-xai-wegen-grok/</link><pubDate>Fri, 27 Mar 2026 17:06:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/848-niederlaendisches-gericht-verhaengt-millionen-bussgelder-gegen-xai-wegen-grok/</guid><description>Holländischer Gericht zwingt xAI-Chatbot Grok zur Löschung nicht eingewilligter Nacktbilder und droht mit täglichen Geldstrafen von 100.000 Euro.</description></item><item><title>Kritische Sicherheitslücken in LangChain und LangGraph: Millionen Downloads betroffen</title><link>https://www.cyberdeutsch.news/posts/827-kritische-sicherheitsluecken-in-langchain-und-langgraph-millionen-downloads/</link><pubDate>Fri, 27 Mar 2026 11:09:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/827-kritische-sicherheitsluecken-in-langchain-und-langgraph-millionen-downloads/</guid><description>Drei Sicherheitslücken in den beliebten KI-Frameworks LangChain und LangGraph ermöglichen Angreifern, sensible Daten auszulesen. Patches sind verfügbar.</description></item><item><title>Bearlyfy-Gruppe greift über 70 russische Unternehmen mit Custom-Ransomware an</title><link>https://www.cyberdeutsch.news/posts/826-bearlyfy-gruppe-greift-ueber-70-russische-unternehmen-mit-custom-ransomware-an/</link><pubDate>Fri, 27 Mar 2026 11:08:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/826-bearlyfy-gruppe-greift-ueber-70-russische-unternehmen-mit-custom-ransomware-an/</guid><description>Die pro-ukrainische Hackergruppe Bearlyfy hat seit Januar 2025 über 70 russische Firmen mit der Ransomware GenieLocker attackiert und fordert Lösegelder in Höhe von Hunderttausenden Euro.</description></item><item><title>Niederländische Polizei bestätigt Phishing-Angriff mit begrenztem Schadensumfang</title><link>https://www.cyberdeutsch.news/posts/830-niederlaendische-polizei-bestaetigt-phishing-angriff-mit-begrenztem/</link><pubDate>Fri, 27 Mar 2026 11:08:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/830-niederlaendische-polizei-bestaetigt-phishing-angriff-mit-begrenztem/</guid><description>Die niederländische Nationalpolizei wurde Opfer eines erfolgreichen Phishing-Angriffs. Das Security Operations Center erkannte die Attacke schnell und blockierte den Zugriff.</description></item><item><title>Windows 11 KB5079391: Microsoft verbessert Smart App Control ohne Neuinstallation</title><link>https://www.cyberdeutsch.news/posts/829-windows-11-kb5079391-microsoft-verbessert-smart-app-control-ohne-neuinstallation/</link><pubDate>Fri, 27 Mar 2026 11:07:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/829-windows-11-kb5079391-microsoft-verbessert-smart-app-control-ohne-neuinstallation/</guid><description>Microsoft rollt KB5079391-Update für Windows 11 aus und ermöglicht es Nutzern erstmals, Smart App Control ohne Neuinstallation zu aktivieren oder deaktivieren.</description></item><item><title>Anti-Piraterie-Koalition zerlegt Anime-Streaming-Plattform mit 5 Millionen Nutzern</title><link>https://www.cyberdeutsch.news/posts/828-anti-piraterie-koalition-zerlegt-anime-streaming-plattform-mit-5-millionen/</link><pubDate>Fri, 27 Mar 2026 11:07:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/828-anti-piraterie-koalition-zerlegt-anime-streaming-plattform-mit-5-millionen/</guid><description>Die Alliance for Creativity and Entertainment hat die illegale Streaming-Plattform AnimePlay mit über 5 Millionen Nutzern stillgelegt und deren gesamte Infrastruktur offline genommen.</description></item><item><title>Kritische PTC-Lücke: Deutsche Polizei warnt Unternehmen vor Windchill-Schwachstelle</title><link>https://www.cyberdeutsch.news/posts/833-kritische-ptc-luecke-deutsche-polizei-warnt-unternehmen-vor-windchill/</link><pubDate>Fri, 27 Mar 2026 11:07:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/833-kritische-ptc-luecke-deutsche-polizei-warnt-unternehmen-vor-windchill/</guid><description>Die deutsche Polizei warnt Unternehmen vor einer kritischen Schwachstelle in PTC Windchill (CVE-2026-4681), die Fernzugriff ohne Authentifizierung ermöglicht.</description></item><item><title>Coruna-Exploit-Kit: Weiterentwicklung von Operation Triangulation bedroht Millionen iOS-Nutzer</title><link>https://www.cyberdeutsch.news/posts/832-coruna-exploit-kit-weiterentwicklung-von-operation-triangulation-bedroht/</link><pubDate>Fri, 27 Mar 2026 11:06:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/832-coruna-exploit-kit-weiterentwicklung-von-operation-triangulation-bedroht/</guid><description>Das iOS-Exploit-Kit Coruna nutzt aktualisierte Versionen von Exploits aus Operation Triangulation und wird von Cyberkriminellen gegen ungepatche Geräte eingesetzt.</description></item><item><title>RSAC 2026: KI-gesteuerte Sicherheitslösungen dominieren die Tech-Branche</title><link>https://www.cyberdeutsch.news/posts/831-rsac-2026-ki-gesteuerte-sicherheitsloesungen-dominieren-die-tech-branche/</link><pubDate>Fri, 27 Mar 2026 11:06:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/831-rsac-2026-ki-gesteuerte-sicherheitsloesungen-dominieren-die-tech-branche/</guid><description>Auf der RSAC 2026 in San Francisco präsentieren hunderte Anbieter KI-basierte Sicherheitslösungen, automatisierte Bedrohungserkennung und neue Verteidigungsmechanismen gegen AI-generierte Malware.</description></item><item><title>Google beschleunigt Umstieg auf Quantencomputer-sichere Verschlüsselung bis 2029</title><link>https://www.cyberdeutsch.news/posts/834-google-beschleunigt-umstieg-auf-quantencomputer-sichere-verschluesselung-bis/</link><pubDate>Fri, 27 Mar 2026 11:05:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/834-google-beschleunigt-umstieg-auf-quantencomputer-sichere-verschluesselung-bis/</guid><description>Google verpflichtet sich, seine Systeme bis 2029 mit Post-Quantum-Kryptografie auszustatten und schützt damit Verschlüsselung und digitale Signaturen vor Quantencomputern.</description></item><item><title>Coruna-Exploit-Kit: Ausgefeilte iOS-Angriffe nutzen recycelte Triangulation-Code</title><link>https://www.cyberdeutsch.news/posts/798-coruna-exploit-kit-ausgefeilte-ios-angriffe-nutzen-recycelte-triangulation-code/</link><pubDate>Thu, 26 Mar 2026 23:11:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/798-coruna-exploit-kit-ausgefeilte-ios-angriffe-nutzen-recycelte-triangulation-code/</guid><description>Kaspersky enthüllt: Das Coruna-iOS-Exploit-Kit basiert auf Code aus Operation Triangulation und wird nun für Massenangriffe gegen Millionen Nutzer eingesetzt.</description></item><item><title>Cybersicherheit 2026: Von Quantenkryptografie bis zu gezielten Phishing-Angriffen</title><link>https://www.cyberdeutsch.news/posts/797-cybersicherheit-2026-von-quantenkryptografie-bis-zu-gezielten-phishing-angriffen/</link><pubDate>Thu, 26 Mar 2026 23:10:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/797-cybersicherheit-2026-von-quantenkryptografie-bis-zu-gezielten-phishing-angriffen/</guid><description>Neue Sicherheitsbedrohungen zeigen: Angreifer nutzen vertraute Tools, einfallsreiche Delivery-Methoden und schnelle Wiederherstellung nach Takedowns. Besonders besorgniserregend sind Angriffspatterns gegen deutsche und europäische Organisationen.</description></item><item><title>Die Kunst der digitalen Fälschung: Wie KI-gestützte Cyberangriffe Verteidiger täuschen</title><link>https://www.cyberdeutsch.news/posts/796-die-kunst-der-digitalen-faelschung-wie-ki-gestuetzte-cyberangriffe-verteidiger/</link><pubDate>Thu, 26 Mar 2026 23:10:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/796-die-kunst-der-digitalen-faelschung-wie-ki-gestuetzte-cyberangriffe-verteidiger/</guid><description>Cyberattacker nutzen KI und legitime Tools, um ihre Aktivitäten zu verschleiern. 81% der Angriffe sind mittlerweile malwarefrei und nutzen Living-off-the-Land-Taktiken.</description></item><item><title>Claude-Browser-Erweiterung: Sicherheitslücke ermöglichte stille Prompt-Injection ohne Nutzerinteraktion</title><link>https://www.cyberdeutsch.news/posts/795-claude-browser-erweiterung-sicherheitsluecke-ermoeglichte-stille-prompt/</link><pubDate>Thu, 26 Mar 2026 23:09:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/795-claude-browser-erweiterung-sicherheitsluecke-ermoeglichte-stille-prompt/</guid><description>Forscher entdeckten Zero-Click-Schwachstelle in Anthropic&amp;rsquo;s Claude-Extension für Chrome, die XSS-Attacken ohne Nutzerbestätigung ermöglichte. Patch inzwischen verfügbar.</description></item><item><title>Chinesische Hackergruppe nutzt BPFDoor zur Spionage in Telekommunikationsnetzen</title><link>https://www.cyberdeutsch.news/posts/818-chinesische-hackergruppe-nutzt-bpfdoor-zur-spionage-in-telekommunikationsnetzen/</link><pubDate>Thu, 26 Mar 2026 23:09:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/818-chinesische-hackergruppe-nutzt-bpfdoor-zur-spionage-in-telekommunikationsnetzen/</guid><description>Die China-verbundene Gruppe Red Menshen infiltriert Telekommunikationsnetze mit dem Linux-Backdoor BPFDoor, um Regierungsnetzwerke auszuspionieren.</description></item><item><title>Kritische Langflow-Schwachstelle aktiv ausgenutzt: CISA warnt vor Hijacking von KI-Workflows</title><link>https://www.cyberdeutsch.news/posts/820-kritische-langflow-schwachstelle-aktiv-ausgenutzt-cisa-warnt-vor-hijacking-von/</link><pubDate>Thu, 26 Mar 2026 23:09:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/820-kritische-langflow-schwachstelle-aktiv-ausgenutzt-cisa-warnt-vor-hijacking-von/</guid><description>CISA warnt vor aktiven Angriffen auf die KI-Plattform Langflow via CVE-2026-33017. Die kritische Schwachstelle ermöglicht unbewehrte Codeausführung.</description></item><item><title>Ajax Amsterdam: Hacker deckt massive Sicherheitslücken auf – Ticketdaten gefährdet</title><link>https://www.cyberdeutsch.news/posts/819-ajax-amsterdam-hacker-deckt-massive-sicherheitsluecken-auf-ticketdaten/</link><pubDate>Thu, 26 Mar 2026 23:08:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/819-ajax-amsterdam-hacker-deckt-massive-sicherheitsluecken-auf-ticketdaten/</guid><description>Niederländischer Fußballclub Ajax Amsterdam bestätigte Datenleck durch Hacker-Angriff. E-Mails von Hunderten, sensible Daten von Stadionverbotenen und Ticketsystem-Manipulationen möglich.</description></item><item><title>Kritische Sicherheitslücke in Langflow-KI-Plattform wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/823-kritische-sicherheitsluecke-in-langflow-ki-plattform-wird-aktiv-ausgenutzt/</link><pubDate>Thu, 26 Mar 2026 23:08:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/823-kritische-sicherheitsluecke-in-langflow-ki-plattform-wird-aktiv-ausgenutzt/</guid><description>Eine kritische Code-Injection-Lücke (CVE-2026-33017) in der Open-Source-KI-Plattform Langflow wird bereits Stunden nach der Veröffentlichung angegriffen.</description></item><item><title>Vernetzte Autos im Visier: Automotive-Cybersicherheit wird zur kritischen Herausforderung</title><link>https://www.cyberdeutsch.news/posts/822-vernetzte-autos-im-visier-automotive-cybersicherheit-wird-zur-kritischen/</link><pubDate>Thu, 26 Mar 2026 23:08:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/822-vernetzte-autos-im-visier-automotive-cybersicherheit-wird-zur-kritischen/</guid><description>Mit autonomen Fahrzeugen und vernetzter Technologie wächst die Cyberbedrohung für Autos. Experten warnen vor massiven Sicherheitsrisiken und fordern konsequente Regulierung.</description></item><item><title>FCC-Routerverbot: Sicherheitsmaßnahme oder Sicherheitsrisiko?</title><link>https://www.cyberdeutsch.news/posts/821-fcc-routerverbot-sicherheitsmassnahme-oder-sicherheitsrisiko/</link><pubDate>Thu, 26 Mar 2026 23:07:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/821-fcc-routerverbot-sicherheitsmassnahme-oder-sicherheitsrisiko/</guid><description>Die FCC verbietet neue ausländische Router-Modelle. Experten warnen: Das könnte Nutzer langfristig weniger sicher machen, da Alternativen fehlen.</description></item><item><title>Chinas doppeltes Spiel: Wie Beijing Online-Betrugssyndikate in Südostasien unterstützt und ausnutzt</title><link>https://www.cyberdeutsch.news/posts/825-chinas-doppeltes-spiel-wie-beijing-online-betrugssyndikate-in-suedostasien/</link><pubDate>Thu, 26 Mar 2026 23:07:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/825-chinas-doppeltes-spiel-wie-beijing-online-betrugssyndikate-in-suedostasien/</guid><description>US-Behörden werfen China vor, chinesische Cyberkriminalitätsnetzwerke in Südostasien stillschweigend zu unterstützen und dabei Milliarden von Amerikanern zu stehlen.</description></item><item><title>RedLine-Entwickler extradiert: Amerikas Kampf gegen globales Infostealer-Netzwerk</title><link>https://www.cyberdeutsch.news/posts/824-redline-entwickler-extradiert-amerikas-kampf-gegen-globales-infostealer-netzwerk/</link><pubDate>Thu, 26 Mar 2026 23:06:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/824-redline-entwickler-extradiert-amerikas-kampf-gegen-globales-infostealer-netzwerk/</guid><description>Armenischer Entwickler der RedLine-Malware in die USA ausgeliefert. Ihm drohen bis zu 30 Jahre Haft wegen Betrugs und Geldwäsche.</description></item><item><title>Sicherheitstools im Blindflug: Warum viele Unternehmen ihre Abwehr nie wirklich testen</title><link>https://www.cyberdeutsch.news/posts/794-sicherheitstools-im-blindflug-warum-viele-unternehmen-ihre-abwehr-nie-wirklich/</link><pubDate>Thu, 26 Mar 2026 17:15:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/794-sicherheitstools-im-blindflug-warum-viele-unternehmen-ihre-abwehr-nie-wirklich/</guid><description>Webinar zeigt, wie Unternehmen ihre Sicherheitsdefenses durch kontinuierliche Tests gegen echte Angriffsszenarien validieren können.</description></item><item><title>RedLine-Administrator aus Armenien in die USA ausgeliefert</title><link>https://www.cyberdeutsch.news/posts/805-redline-administrator-aus-armenien-in-die-usa-ausgeliefert/</link><pubDate>Thu, 26 Mar 2026 17:15:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/805-redline-administrator-aus-armenien-in-die-usa-ausgeliefert/</guid><description>Armenischer Verdächtiger wegen Verwaltung der RedLine-Infostealer-Malware an USA ausgeliefert. Hambardzum Minasyan drohen bis zu 30 Jahre Haft.</description></item><item><title>Betreiber des Cybercrime-Forums LeakBase verhaftet – internationale Polizeioperation erfolgreich</title><link>https://www.cyberdeutsch.news/posts/804-betreiber-des-cybercrime-forums-leakbase-verhaftet-internationale/</link><pubDate>Thu, 26 Mar 2026 17:14:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/804-betreiber-des-cybercrime-forums-leakbase-verhaftet-internationale/</guid><description>Russische Behörden verhaften mutmaßlichen Betreiber von LeakBase, einem der größten Darknet-Marktplätze für gestohlene Daten. Das Forum wurde im März 2026 in einer internationalen Polizeiaktion zerschlagen.</description></item><item><title>Coruna: Das iOS-Spyware-Framework wird zur Universalwaffe für Cyberkriminelle</title><link>https://www.cyberdeutsch.news/posts/803-coruna-das-ios-spyware-framework-wird-zur-universalwaffe-fuer-cyberkriminelle/</link><pubDate>Thu, 26 Mar 2026 17:14:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/803-coruna-das-ios-spyware-framework-wird-zur-universalwaffe-fuer-cyberkriminelle/</guid><description>Das Coruna-Exploit-Kit, Nachfolger der Operation Triangulation, wird nun auch für Kryptowährungsraub eingesetzt. Kaspersky warnt vor der zunehmenden Demokratisierung dieser gefährlichen Spyware.</description></item><item><title>Die Anatomie moderner Betrugskampagnen: Warum Einzelsignale nicht mehr ausreichen</title><link>https://www.cyberdeutsch.news/posts/802-die-anatomie-moderner-betrugskampagnen-warum-einzelsignale-nicht-mehr-ausreichen/</link><pubDate>Thu, 26 Mar 2026 17:13:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/802-die-anatomie-moderner-betrugskampagnen-warum-einzelsignale-nicht-mehr-ausreichen/</guid><description>Moderne Betrugskampagnen nutzen koordinierte Angriffsketten über mehrere Stadien. Einzelne Sicherheitsmaßnahmen versagen – nur ein ganzheitlicher Multi-Signal-Ansatz bietet wirksamen Schutz.</description></item><item><title>WhatsApp erweitert Funktionen: KI-Assistenz, Dual-Account und verbesserte Sicherheit</title><link>https://www.cyberdeutsch.news/posts/801-whatsapp-erweitert-funktionen-ki-assistenz-dual-account-und-verbesserte/</link><pubDate>Thu, 26 Mar 2026 17:13:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/801-whatsapp-erweitert-funktionen-ki-assistenz-dual-account-und-verbesserte/</guid><description>WhatsApp führt KI-gestützte Nachrichtenvorschläge, Zwei-Konto-Support für iOS und erweiterte Sicherheitsfeatures ein.</description></item><item><title>TikTok-Business-Konten im Visier: Neue Phishing-Kampagne umgeht Sicherheitssysteme</title><link>https://www.cyberdeutsch.news/posts/800-tiktok-business-konten-im-visier-neue-phishing-kampagne-umgeht/</link><pubDate>Thu, 26 Mar 2026 17:13:06 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/800-tiktok-business-konten-im-visier-neue-phishing-kampagne-umgeht/</guid><description>Cyberkriminelle greifen TikTok-Business-Accounts mit raffinierter Phishing-Kampagne an, die Sicherheitsbots blockiert und auch Google-Konten gefährdet.</description></item><item><title>Großbritannien sanktioniert Xinbi-Marktplatz: Milliardenschwere Plattform für Betrugszentren stillgelegt</title><link>https://www.cyberdeutsch.news/posts/799-grossbritannien-sanktioniert-xinbi-marktplatz-milliardenschwere-plattform-fuer/</link><pubDate>Thu, 26 Mar 2026 17:12:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/799-grossbritannien-sanktioniert-xinbi-marktplatz-milliardenschwere-plattform-fuer/</guid><description>Großbritannien sanktioniert Xinbi, einen illegalen Marktplatz mit 19,9 Mrd. Dollar Transaktionsvolumen, der Betrugszentren in Südostasien mit gestohlenen Daten und Kryptodiensten versorgt.</description></item><item><title>Cisco behebt zwölf Sicherheitslücken in IOS und IOS XE – Gefahr durch verkettbare Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/809-cisco-behebt-zwoelf-sicherheitsluecken-in-ios-und-ios-xe-gefahr-durch/</link><pubDate>Thu, 26 Mar 2026 17:12:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/809-cisco-behebt-zwoelf-sicherheitsluecken-in-ios-und-ios-xe-gefahr-durch/</guid><description>Cisco hat Patches für zwölf Schwachstellen in IOS/IOS XE veröffentlicht. Vier Medium-Severity-Bugs in Catalyst 9300 Switches könnten verkettet zu Privilege Escalation und DoS führen.</description></item><item><title>Chinesische Hacker tief in Telekommunikations-Infrastruktur eingedrungen</title><link>https://www.cyberdeutsch.news/posts/808-chinesische-hacker-tief-in-telekommunikations-infrastruktur-eingedrungen/</link><pubDate>Thu, 26 Mar 2026 17:11:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/808-chinesische-hacker-tief-in-telekommunikations-infrastruktur-eingedrungen/</guid><description>Staatlich unterstützte chinesische Hacker haben Kernel-Implantate in weltweiter Telekommunikations-Infrastruktur platziert. Rapid7 warnt vor ausgefeilten Spionage-Operationen.</description></item><item><title>BIND 9: Internet Systems Consortium behebt vier kritische DNS-Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/807-bind-9-internet-systems-consortium-behebt-vier-kritische-dns-schwachstellen/</link><pubDate>Thu, 26 Mar 2026 17:11:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/807-bind-9-internet-systems-consortium-behebt-vier-kritische-dns-schwachstellen/</guid><description>ISC patcht zwei hochgradig kritische Schwachstellen in BIND 9, die zu Denial-of-Service-Angriffen führen können. Updates sind verfügbar.</description></item><item><title>Datenpanne bei Hightower Holding: 131.000 Personen betroffen</title><link>https://www.cyberdeutsch.news/posts/806-datenpanne-bei-hightower-holding-131000-personen-betroffen/</link><pubDate>Thu, 26 Mar 2026 17:10:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/806-datenpanne-bei-hightower-holding-131000-personen-betroffen/</guid><description>Die US-Finanzholding Hightower Holding meldet Cyberangriff mit Diebstahl von Namen, Sozialversicherungsnummern und Führerscheindaten von über 131.000 Personen.</description></item><item><title>Aus Fehlern lernen: Wie Unternehmen ihre Sicherheit verbessern können</title><link>https://www.cyberdeutsch.news/posts/810-aus-fehlern-lernen-wie-unternehmen-ihre-sicherheit-verbessern-koennen/</link><pubDate>Thu, 26 Mar 2026 17:10:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/810-aus-fehlern-lernen-wie-unternehmen-ihre-sicherheit-verbessern-koennen/</guid><description>Sicherheitsexpertin zeigt auf der RSAC 2026, wie häufige Cybersicherheitsfehler zu Datenpannen führen und wie Organisationen diese vermeiden.</description></item><item><title>Im Schatten der Transparenz: Wie Vermittler den globalen Spyware-Markt antreiben</title><link>https://www.cyberdeutsch.news/posts/812-im-schatten-der-transparenz-wie-vermittler-den-globalen-spyware-markt-antreiben/</link><pubDate>Thu, 26 Mar 2026 17:10:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/812-im-schatten-der-transparenz-wie-vermittler-den-globalen-spyware-markt-antreiben/</guid><description>Intermediäre wie Reseller und Exploit-Broker ermöglichen es Regierungen, Spyware-Beschränkungen zu umgehen. Der Markt wird dadurch intransparenter und schwerer zu kontrollieren.</description></item><item><title>KI-Modelle geben gefährliche Ratschläge bei Software-Updates – Studie warnt vor Halluzinationen</title><link>https://www.cyberdeutsch.news/posts/811-ki-modelle-geben-gefaehrliche-ratschlaege-bei-software-updates-studie-warnt-vor/</link><pubDate>Thu, 26 Mar 2026 17:09:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/811-ki-modelle-geben-gefaehrliche-ratschlaege-bei-software-updates-studie-warnt-vor/</guid><description>Sonatype-Studie zeigt: Moderne KI-Modelle empfehlen bei Softwareabhängigkeiten häufig nicht existente Versionen und übersehen kritische Sicherheitslücken.</description></item><item><title>Großbritannien sanktioniert chinesische Krypto-Börse wegen massiver Betrugsnetzwerke</title><link>https://www.cyberdeutsch.news/posts/817-grossbritannien-sanktioniert-chinesische-krypto-boerse-wegen-massiver/</link><pubDate>Thu, 26 Mar 2026 17:09:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/817-grossbritannien-sanktioniert-chinesische-krypto-boerse-wegen-massiver/</guid><description>UK sanktioniert Xinbi-Kryptobörse als erste Nation weltweit – Plattform ermöglichte Milliarden-Betrugsnetzwerk in Südostasien mit Zwangsarbeit.</description></item><item><title>Russland verhaftet mutmaßlichen LeakBase-Administrator nach internationalem Schlag gegen Cybercrime-Marktplatz</title><link>https://www.cyberdeutsch.news/posts/816-russland-verhaftet-mutmasslichen-leakbase-administrator-nach-internationalem/</link><pubDate>Thu, 26 Mar 2026 17:08:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/816-russland-verhaftet-mutmasslichen-leakbase-administrator-nach-internationalem/</guid><description>Russische Behörden verhaften Verdächtigen der Datenbörse LeakBase wenige Wochen nach koordinierter internationaler Operation gegen die Plattform.</description></item><item><title>EU-Ermittlungen gegen Snapchat: Verstoß gegen Kinderschutzgesetze</title><link>https://www.cyberdeutsch.news/posts/815-eu-ermittlungen-gegen-snapchat-verstoss-gegen-kinderschutzgesetze/</link><pubDate>Thu, 26 Mar 2026 17:08:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/815-eu-ermittlungen-gegen-snapchat-verstoss-gegen-kinderschutzgesetze/</guid><description>Die EU-Kommission ermittelt gegen Snapchat und vier Pornoseiten wegen unzureichender Altersverifikation. Geldstrafen bis 6% des Jahresumsatzes drohen.</description></item><item><title>Apple führt Altersverifikation für britische iPhone-Nutzer ein</title><link>https://www.cyberdeutsch.news/posts/814-apple-fuehrt-altersverifikation-fuer-britische-iphone-nutzer-ein/</link><pubDate>Thu, 26 Mar 2026 17:08:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/814-apple-fuehrt-altersverifikation-fuer-britische-iphone-nutzer-ein/</guid><description>Apple startet Altersverifikationsprogramm im UK: iPhone-Nutzer müssen sich künftig als mindestens 18 Jahre alt verifizieren, um bestimmte Funktionen zu nutzen.</description></item><item><title>Bearlyfy: Pro-ukrainische Hackergruppe intensiviert Angriffe auf russische Unternehmen mit eigener Ransomware</title><link>https://www.cyberdeutsch.news/posts/813-bearlyfy-pro-ukrainische-hackergruppe-intensiviert-angriffe-auf-russische/</link><pubDate>Thu, 26 Mar 2026 17:07:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/813-bearlyfy-pro-ukrainische-hackergruppe-intensiviert-angriffe-auf-russische/</guid><description>Die pro-ukrainische Hackergruppe Bearlyfy hat über 70 Cyberangriffe auf russische Firmen durchgeführt und setzt nun eine selbstentwickelte Ransomware namens GenieLocker ein.</description></item><item><title>Gefährlicher Payment-Skimmer nutzt WebRTC zur Umgehung von Sicherheitsmaßnahmen</title><link>https://www.cyberdeutsch.news/posts/791-gefaehrlicher-payment-skimmer-nutzt-webrtc-zur-umgehung-von/</link><pubDate>Thu, 26 Mar 2026 11:06:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/791-gefaehrlicher-payment-skimmer-nutzt-webrtc-zur-umgehung-von/</guid><description>Cyberkriminelle nutzen WebRTC-Datenkanäle, um Zahlungsdaten von E-Commerce-Seiten zu stehlen und dabei Content Security Policy zu umgehen.</description></item><item><title>Dell und HP rüsten sich gegen Quantencomputer: Neue Hardware-Sicherheit für PCs und Drucker</title><link>https://www.cyberdeutsch.news/posts/793-dell-und-hp-ruesten-sich-gegen-quantencomputer-neue-hardware-sicherheit-fuer/</link><pubDate>Thu, 26 Mar 2026 11:06:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/793-dell-und-hp-ruesten-sich-gegen-quantencomputer-neue-hardware-sicherheit-fuer/</guid><description>Dell und HP präsentieren quantenresistente Sicherheitsfunktionen für kommerzielle Geräte, um künftige Cyberbedrohungen abzuwehren.</description></item><item><title>RedLine-Administrator aus Armenien in die USA ausgeliefert</title><link>https://www.cyberdeutsch.news/posts/792-redline-administrator-aus-armenien-in-die-usa-ausgeliefert/</link><pubDate>Thu, 26 Mar 2026 11:05:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/792-redline-administrator-aus-armenien-in-die-usa-ausgeliefert/</guid><description>Der armenische Staatsbürger Hambardzum Minasyan wurde in die USA ausgeliefert, um sich der Verwaltung der RedLine-Malware zu stellen.</description></item><item><title>GitHub rüstet Code Security mit KI-gestützter Schwachstellenerkennung auf</title><link>https://www.cyberdeutsch.news/posts/790-github-ruestet-code-security-mit-ki-gestuetzter-schwachstellenerkennung-auf/</link><pubDate>Thu, 26 Mar 2026 05:06:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/790-github-ruestet-code-security-mit-ki-gestuetzter-schwachstellenerkennung-auf/</guid><description>GitHub integriert KI-basierte Schwachstellenerkennung in seine Code-Security-Tools, um über statische Analysen hinaus mehr Programmiersprachen und Frameworks abzudecken.</description></item><item><title>Device Code Phishing: Massive Angriffswelle auf über 340 Microsoft-365-Organisationen</title><link>https://www.cyberdeutsch.news/posts/760-device-code-phishing-massive-angriffswelle-auf-ueber-340-microsoft-365/</link><pubDate>Wed, 25 Mar 2026 23:11:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/760-device-code-phishing-massive-angriffswelle-auf-ueber-340-microsoft-365/</guid><description>Cyberkriminelle führen großangelegte Device-Code-Phishing-Kampagne gegen Microsoft-365-Nutzer in fünf Ländern durch, darunter Deutschland. Über 340 Organisationen sind betroffen.</description></item><item><title>Russischer Hacker für Botnet-gesteuerte Ransomware-Anschläge zu zwei Jahren Haft verurteilt</title><link>https://www.cyberdeutsch.news/posts/759-russischer-hacker-fuer-botnet-gesteuerte-ransomware-anschlaege-zu-zwei-jahren/</link><pubDate>Wed, 25 Mar 2026 23:11:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/759-russischer-hacker-fuer-botnet-gesteuerte-ransomware-anschlaege-zu-zwei-jahren/</guid><description>US-Justiz verurteilt russischen Cyberkriminellen Ilya Angelov zu zwei Jahren Haft für die Verwaltung des TA551-Botnets, das für Ransomware-Attacken missbraucht wurde.</description></item><item><title>Die neue Bedrohung: Wenn KI-Agenten zur Waffe werden</title><link>https://www.cyberdeutsch.news/posts/758-die-neue-bedrohung-wenn-ki-agenten-zur-waffe-werden/</link><pubDate>Wed, 25 Mar 2026 23:10:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/758-die-neue-bedrohung-wenn-ki-agenten-zur-waffe-werden/</guid><description>Kompromittierte KI-Agenten ermöglichen Angreifern Zugriff auf Unternehmenssysteme ohne klassische Angriffsmuster — eine wachsende Sicherheitslücke.</description></item><item><title>GlassWorm: Gefährliche Malware nutzt Solana-Blockchain für Krypto-Diebstahl</title><link>https://www.cyberdeutsch.news/posts/757-glassworm-gefaehrliche-malware-nutzt-solana-blockchain-fuer-krypto-diebstahl/</link><pubDate>Wed, 25 Mar 2026 23:10:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/757-glassworm-gefaehrliche-malware-nutzt-solana-blockchain-fuer-krypto-diebstahl/</guid><description>Die GlassWorm-Kampagne hat sich weiterentwickelt und nutzt Solana-Transaktionen als Kommunikationskanal, um RATs und Krypto-Wallets anzugreifen.</description></item><item><title>TP-Link warnt vor kritischer Authentifizierungslücke in Archer-NX-Routern</title><link>https://www.cyberdeutsch.news/posts/764-tp-link-warnt-vor-kritischer-authentifizierungsluecke-in-archer-nx-routern/</link><pubDate>Wed, 25 Mar 2026 23:10:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/764-tp-link-warnt-vor-kritischer-authentifizierungsluecke-in-archer-nx-routern/</guid><description>TP-Link hat vier kritische Sicherheitslücken in seiner Archer-NX-Serie behoben, darunter eine Authentifizierungslücke, die unbefugtes Firmware-Upload ermöglicht.</description></item><item><title>Kali Linux 2026.1: Neue Tools und nostalgischer BackTrack-Modus für Penetrationstester</title><link>https://www.cyberdeutsch.news/posts/763-kali-linux-20261-neue-tools-und-nostalgischer-backtrack-modus-fuer/</link><pubDate>Wed, 25 Mar 2026 23:09:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/763-kali-linux-20261-neue-tools-und-nostalgischer-backtrack-modus-fuer/</guid><description>Kali Linux 2026.1 bringt 8 neue Tools, modernes Design und einen neuen BackTrack-Modus für Nostalgiker unter den Sicherheitsexperten.</description></item><item><title>Betreiber des Daten-Schwarzmarkts LeakBase in Russland verhaftet</title><link>https://www.cyberdeutsch.news/posts/783-betreiber-des-daten-schwarzmarkts-leakbase-in-russland-verhaftet/</link><pubDate>Wed, 25 Mar 2026 23:09:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/783-betreiber-des-daten-schwarzmarkts-leakbase-in-russland-verhaftet/</guid><description>Russische Behörden haben den mutmaßlichen Administrator des Cybercrime-Forums LeakBase festgenommen, das hunderte Millionen gestohlener Zugangsdaten handelbar machte.</description></item><item><title>Torg Grabber: Neue Malware zielt auf 728 Krypto-Wallets ab</title><link>https://www.cyberdeutsch.news/posts/786-torg-grabber-neue-malware-zielt-auf-728-krypto-wallets-ab/</link><pubDate>Wed, 25 Mar 2026 23:08:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/786-torg-grabber-neue-malware-zielt-auf-728-krypto-wallets-ab/</guid><description>Die Infostealer-Malware Torg Grabber befällt über 850 Browser-Erweiterungen und stiehlt gezielt Daten aus Kryptowallet-Plugins sowie Passwort-Managern.</description></item><item><title>Bubble-Plattform wird für Phishing-Anschläge auf Microsoft-Konten missbraucht</title><link>https://www.cyberdeutsch.news/posts/785-bubble-plattform-wird-fuer-phishing-anschlaege-auf-microsoft-konten-missbraucht/</link><pubDate>Wed, 25 Mar 2026 23:08:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/785-bubble-plattform-wird-fuer-phishing-anschlaege-auf-microsoft-konten-missbraucht/</guid><description>Cyberkriminelle nutzen die No-Code-Plattform Bubble, um Phishing-Seiten zu hosten und Microsoft-Anmeldedaten zu stehlen – ohne von E-Mail-Sicherheitslösungen erkannt zu werden.</description></item><item><title>PolyShell-Attacken treffen über die Hälfte aller anfälligen Magento-Shops</title><link>https://www.cyberdeutsch.news/posts/784-polyshell-attacken-treffen-ueber-die-haelfte-aller-anfaelligen-magento-shops/</link><pubDate>Wed, 25 Mar 2026 23:07:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/784-polyshell-attacken-treffen-ueber-die-haelfte-aller-anfaelligen-magento-shops/</guid><description>Hacker nutzen kritische PolyShell-Lücke in Magento massiv aus – bereits 56% aller verwundbaren Shops betroffen, nur zwei Tage nach Offenlegung.</description></item><item><title>RSAC 2026: Europa übernimmt Führungsrolle bei Cybersicherheit während USA abwesend sind</title><link>https://www.cyberdeutsch.news/posts/787-rsac-2026-europa-uebernimmt-fuehrungsrolle-bei-cybersicherheit-waehrend-usa/</link><pubDate>Wed, 25 Mar 2026 23:07:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/787-rsac-2026-europa-uebernimmt-fuehrungsrolle-bei-cybersicherheit-waehrend-usa/</guid><description>Europäische Cybersicherheitsführer dominieren die RSAC 2026 in San Francisco, während US-Behörden wie FBI, CISA und NSA fehlen. Ein Wendepunkt in der internationalen Sicherheitspolitik.</description></item><item><title>Supply-Chain-Angriff auf beliebtes KI-Paket LiteLLM bedroht Zehntausende Unternehmen</title><link>https://www.cyberdeutsch.news/posts/789-supply-chain-angriff-auf-beliebtes-ki-paket-litellm-bedroht-zehntausende/</link><pubDate>Wed, 25 Mar 2026 23:07:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/789-supply-chain-angriff-auf-beliebtes-ki-paket-litellm-bedroht-zehntausende/</guid><description>Das Python-Paket LiteLLM wurde in einem Supply-Chain-Angriff kompromittiert. Die manipulierten Versionen könnten Zehntausende Unternehmen betroffen haben.</description></item><item><title>CISA warnt: Regierungsstillstand gefährdet kritische Infrastruktur – Fachkräfte verlassen die Behörde</title><link>https://www.cyberdeutsch.news/posts/788-cisa-warnt-regierungsstillstand-gefaehrdet-kritische-infrastruktur-fachkraefte/</link><pubDate>Wed, 25 Mar 2026 23:06:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/788-cisa-warnt-regierungsstillstand-gefaehrdet-kritische-infrastruktur-fachkraefte/</guid><description>Die US-Cybersicherheitsbehörde CISA warnt vor massiven Sicherheitsrisiken durch den Regierungsstillstand: 60% der Mitarbeiter sind beurlaubt, Fachleute kündigen, Schutzmaßnahmen werden zurückgefahren.</description></item><item><title>KI-Konten im Darknet: Gestohlene ChatGPT- und Claude-Accounts werden zur Währung der Cyberkriminellen</title><link>https://www.cyberdeutsch.news/posts/762-ki-konten-im-darknet-gestohlene-chatgpt-und-claude-accounts-werden-zur-waehrung/</link><pubDate>Wed, 25 Mar 2026 17:15:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/762-ki-konten-im-darknet-gestohlene-chatgpt-und-claude-accounts-werden-zur-waehrung/</guid><description>Gehackte Accounts für KI-Plattformen wie ChatGPT und Claude werden im Darknet massenhaft gehandelt. Forscher warnen vor einem wachsenden Underground-Markt, auf dem Premium-Abos zu Dumpingpreisen verkauft werden.</description></item><item><title>Citrix warnt vor kritischen NetScaler-Lücken: Patches dringend erforderlich</title><link>https://www.cyberdeutsch.news/posts/761-citrix-warnt-vor-kritischen-netscaler-luecken-patches-dringend-erforderlich/</link><pubDate>Wed, 25 Mar 2026 17:14:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/761-citrix-warnt-vor-kritischen-netscaler-luecken-patches-dringend-erforderlich/</guid><description>Citrix hat zwei kritische Sicherheitslücken in NetScaler ADC und Gateway geschlossen. CVE-2026-3055 ähnelt dem berüchtigten CitrixBleed-Exploit und ermöglicht Angreifern, sensitive Daten zu stehlen.</description></item><item><title>TeamPCP-Kampagne: Massive Kompromittierung von Open-Source-Ökosystemen — Docker, VS Code, PyPI und NPM betroffen</title><link>https://www.cyberdeutsch.news/posts/771-teampcp-kampagne-massive-kompromittierung-von-open-source-oekosystemen-docker/</link><pubDate>Wed, 25 Mar 2026 17:14:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/771-teampcp-kampagne-massive-kompromittierung-von-open-source-oekosystemen-docker/</guid><description>Die Hackergruppe TeamPCP hat eine umfassende Supply-Chain-Kampagne gestartet, die Docker Hub, VS Code, PyPI und NPM betrifft. Über 500.000 Systeme wurden infiziert, etwa 300 GB Daten gestohlen.</description></item><item><title>RSAC 2026: KI-gesteuerte Sicherheitsplattformen und autonome Abwehrsysteme dominieren Konferenz</title><link>https://www.cyberdeutsch.news/posts/770-rsac-2026-ki-gesteuerte-sicherheitsplattformen-und-autonome-abwehrsysteme/</link><pubDate>Wed, 25 Mar 2026 17:13:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/770-rsac-2026-ki-gesteuerte-sicherheitsplattformen-und-autonome-abwehrsysteme/</guid><description>Auf der RSAC 2026 stellen Sicherheitsanbieter autonome KI-Systeme zur Bedrohungserkennung vor — von agentischen Red-Team-Plattformen bis zu KI-nativen Datenschutzlösungen.</description></item><item><title>USA verbietet ausländische Router: FCC sperrt Importe aus Gründen der Nationalen Sicherheit</title><link>https://www.cyberdeutsch.news/posts/769-usa-verbietet-auslaendische-router-fcc-sperrt-importe-aus-gruenden-der/</link><pubDate>Wed, 25 Mar 2026 17:13:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/769-usa-verbietet-auslaendische-router-fcc-sperrt-importe-aus-gruenden-der/</guid><description>Die US-Behörde FCC hat alle im Ausland produzierten Consumer-Router auf ihre Verbotsliste gesetzt. Grund: Sicherheitsrisiken durch potenzielle Hintertüren für staatliche Akteure.</description></item><item><title>Apple schließt über 80 Sicherheitslücken in iOS 26.4 und macOS Tahoe</title><link>https://www.cyberdeutsch.news/posts/768-apple-schliesst-ueber-80-sicherheitsluecken-in-ios-264-und-macos-tahoe/</link><pubDate>Wed, 25 Mar 2026 17:12:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/768-apple-schliesst-ueber-80-sicherheitsluecken-in-ios-264-und-macos-tahoe/</guid><description>Apple verteilt umfangreiche Sicherheits-Updates für iOS, iPadOS, macOS und weitere Systeme mit Patches für mehr als 80 Vulnerabilities.</description></item><item><title>Identitätsschutz im KI-Zeitalter: Warum Cyberkriminelle neue Lieferketten aufbauen</title><link>https://www.cyberdeutsch.news/posts/767-identitaetsschutz-im-ki-zeitalter-warum-cyberkriminelle-neue-lieferketten/</link><pubDate>Wed, 25 Mar 2026 17:12:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/767-identitaetsschutz-im-ki-zeitalter-warum-cyberkriminelle-neue-lieferketten/</guid><description>PwC-Report zeigt: KI beschleunigt Cyberangriffe massiv, doch Identitätsdiebstahl bleibt die kritischste Schwachstelle. Autonome Attacken sind noch nicht großflächig aktiv.</description></item><item><title>Russischer Cyberkrimineller zu zwei Jahren Haft verurteilt – TA-551-Botnet-Betreiber gefasst</title><link>https://www.cyberdeutsch.news/posts/766-russischer-cyberkrimineller-zu-zwei-jahren-haft-verurteilt-ta-551-botnet/</link><pubDate>Wed, 25 Mar 2026 17:11:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/766-russischer-cyberkrimineller-zu-zwei-jahren-haft-verurteilt-ta-551-botnet/</guid><description>Ilya Angelov, Mitglied der Hackergruppe TA-551, wurde in den USA zu zwei Jahren Gefängnis verurteilt. Er verwaltete ein Botnet für Ransomware-Anschläge auf über 70 US-Unternehmen.</description></item><item><title>Onit Security erhält 11 Millionen Dollar für KI-gestützte Schwachstellenverwaltung</title><link>https://www.cyberdeutsch.news/posts/765-onit-security-erhaelt-11-millionen-dollar-fuer-ki-gestuetzte/</link><pubDate>Wed, 25 Mar 2026 17:11:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/765-onit-security-erhaelt-11-millionen-dollar-fuer-ki-gestuetzte/</guid><description>Das israelische Startup Onit Security sammelt 11 Millionen Dollar ein, um seine KI-basierte Plattform zur automatisierten Behebung von Sicherheitslücken zu entwickeln.</description></item><item><title>Cloud Security Alliance gründet neue AI-Sicherheitsstiftung CSAI</title><link>https://www.cyberdeutsch.news/posts/778-cloud-security-alliance-gruendet-neue-ai-sicherheitsstiftung-csai/</link><pubDate>Wed, 25 Mar 2026 17:11:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/778-cloud-security-alliance-gruendet-neue-ai-sicherheitsstiftung-csai/</guid><description>Die Cloud Security Alliance startet die Stiftung CSAI zur Sicherung autonomer KI-Agenten mit neuen Zertifizierungen, Threat-Intelligence und Best-Practice-Programmen.</description></item><item><title>Offensive Cyberwarfare: Wo zieht die USA ihre rote Linie?</title><link>https://www.cyberdeutsch.news/posts/777-offensive-cyberwarfare-wo-zieht-die-usa-ihre-rote-linie/</link><pubDate>Wed, 25 Mar 2026 17:10:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/777-offensive-cyberwarfare-wo-zieht-die-usa-ihre-rote-linie/</guid><description>Ex-NSA-Direktoren debattieren auf der RSAC 2026 über Kriterien für militärische Gegenmaßnahmen bei Cyberangriffen und kritisieren mangelndes Engagement der US-Regierung.</description></item><item><title>KI-native Sicherheit: Warum der Kampf gegen autonome KI-Agenten neu gedacht werden muss</title><link>https://www.cyberdeutsch.news/posts/776-ki-native-sicherheit-warum-der-kampf-gegen-autonome-ki-agenten-neu-gedacht/</link><pubDate>Wed, 25 Mar 2026 17:10:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/776-ki-native-sicherheit-warum-der-kampf-gegen-autonome-ki-agenten-neu-gedacht/</guid><description>Sicherheitsexperten warnen: Traditionelle Abwehrmechanismen reichen nicht gegen autonome KI-Agenten. KI-gestützte Verteidigungssysteme werden zur Notwendigkeit.</description></item><item><title>Cybersicherheit lernen aus Beinahe-Unfällen: Warum offene Fehlerkultur die Branche stärkt</title><link>https://www.cyberdeutsch.news/posts/775-cybersicherheit-lernen-aus-beinahe-unfaellen-warum-offene-fehlerkultur-die/</link><pubDate>Wed, 25 Mar 2026 17:09:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/775-cybersicherheit-lernen-aus-beinahe-unfaellen-warum-offene-fehlerkultur-die/</guid><description>Experten fordern eine Datenbank für Beinahe-Sicherheitsvorfälle, um Wissensaustausch zu verbessern und Scham-Kultur zu überwinden.</description></item><item><title>KI-gesteuerte Cyberangriffe: SANS warnt vor neuer Angriffswelle auf Kritische Infrastrukturen</title><link>https://www.cyberdeutsch.news/posts/774-ki-gesteuerte-cyberangriffe-sans-warnt-vor-neuer-angriffswelle-auf-kritische/</link><pubDate>Wed, 25 Mar 2026 17:09:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/774-ki-gesteuerte-cyberangriffe-sans-warnt-vor-neuer-angriffswelle-auf-kritische/</guid><description>SANS-Institute warnt auf RSAC 2026: Alle Top-5-Angriffstechniken sind KI-gesteuert. Zero-Days kosten nun nur 116 Dollar, Supply-Chain-Angriffe nehmen zu, OT-Systeme sind schutzlos.</description></item><item><title>Betrüger geben sich als Palo Alto Networks-Recruiter aus: Monateslange Phishing-Kampagne aufgedeckt</title><link>https://www.cyberdeutsch.news/posts/773-betrueger-geben-sich-als-palo-alto-networks-recruiter-aus-monateslange-phishing/</link><pubDate>Wed, 25 Mar 2026 17:08:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/773-betrueger-geben-sich-als-palo-alto-networks-recruiter-aus-monateslange-phishing/</guid><description>Cyberkriminelle impersonieren seit August Palo Alto Networks-Recruiter in ausgefeilten Phishing-Angriffen gegen hochrangige Fachkräfte und fordern Gebühren bis 800 Dollar für angebliche CV-Optimierungen.</description></item><item><title>Das Attributions-Dilemma: Warum öffentliche Cyber-Schuldzuweisungen riskant sind</title><link>https://www.cyberdeutsch.news/posts/772-das-attributions-dilemma-warum-oeffentliche-cyber-schuldzuweisungen-riskant-sind/</link><pubDate>Wed, 25 Mar 2026 17:08:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/772-das-attributions-dilemma-warum-oeffentliche-cyber-schuldzuweisungen-riskant-sind/</guid><description>Sicherheitsexperten warnen vor vorschnellen öffentlichen Attributionen von Cyberangriffen. Die Feststellung von Threat Actors ist komplex und kann unerwartete Konsequenzen haben.</description></item><item><title>Großbritannien fordert koordinierte Gegenoffensive gegen wachsende Cyber-Bedrohungen</title><link>https://www.cyberdeutsch.news/posts/782-grossbritannien-fordert-koordinierte-gegenoffensive-gegen-wachsende-cyber/</link><pubDate>Wed, 25 Mar 2026 17:08:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/782-grossbritannien-fordert-koordinierte-gegenoffensive-gegen-wachsende-cyber/</guid><description>Britischer Cyber-Chef Richard Horne fordert koordinierte internationale Anstrengungen gegen eskalierende digitale Angriffe von Staat und Kriminellen.</description></item><item><title>Russischer Botnet-Betreiber zu zwei Jahren Haft verurteilt – Millionen durch Ransomware-Anschläge erbeutet</title><link>https://www.cyberdeutsch.news/posts/781-russischer-botnet-betreiber-zu-zwei-jahren-haft-verurteilt-millionen-durch/</link><pubDate>Wed, 25 Mar 2026 17:07:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/781-russischer-botnet-betreiber-zu-zwei-jahren-haft-verurteilt-millionen-durch/</guid><description>Ein russischer Cyberkrimineller wurde in den USA zu 24 Monaten Haft verurteilt, weil er ein Botnet betrieb, das Ransomware-Gangs für Anschläge auf amerikanische Unternehmen nutzten.</description></item><item><title>Cyberangriff legt Puerto Ricos Führerscheinbehörde lahm</title><link>https://www.cyberdeutsch.news/posts/780-cyberangriff-legt-puerto-ricos-fuehrerscheinbehoerde-lahm/</link><pubDate>Wed, 25 Mar 2026 17:07:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/780-cyberangriff-legt-puerto-ricos-fuehrerscheinbehoerde-lahm/</guid><description>Puerto Ricos Verkehrsministerium musste nach einem Cyberangriff alle Termine für Führerscheine und Fahrzeugregistrierungen absagen. Behörden untersuchen das Ausmaß des Vorfalls.</description></item><item><title>Ransomware-Angriff legt digitale Systeme des Hafens Vigo lahm</title><link>https://www.cyberdeutsch.news/posts/779-ransomware-angriff-legt-digitale-systeme-des-hafens-vigo-lahm/</link><pubDate>Wed, 25 Mar 2026 17:06:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/779-ransomware-angriff-legt-digitale-systeme-des-hafens-vigo-lahm/</guid><description>Ransomware-Attacke im spanischen Hafen Vigo zwingt zu manuellen Operationen. Systeme bleiben offline bis Sicherheit garantiert ist.</description></item><item><title>USA verbietet Einfuhr ausländischer Router – auch deutsche Nutzer sollten aufhorchen</title><link>https://www.cyberdeutsch.news/posts/753-usa-verbietet-einfuhr-auslaendischer-router-auch-deutsche-nutzer-sollten/</link><pubDate>Wed, 25 Mar 2026 11:08:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/753-usa-verbietet-einfuhr-auslaendischer-router-auch-deutsche-nutzer-sollten/</guid><description>Die US-Behörde FCC verbietet ab sofort die Einfuhr neuer, im Ausland gefertigter Consumer-Router in die USA. Grund sind erhebliche Cybersicherheits- und Lieferkettenrisiken.</description></item><item><title>Botnet-Manager zu zwei Jahren Haft verurteilt: Russischer Cyberkrimineller hinter BitPaymer-Angriffen</title><link>https://www.cyberdeutsch.news/posts/754-botnet-manager-zu-zwei-jahren-haft-verurteilt-russischer-cyberkrimineller/</link><pubDate>Wed, 25 Mar 2026 11:07:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/754-botnet-manager-zu-zwei-jahren-haft-verurteilt-russischer-cyberkrimineller/</guid><description>Ein russischer Botnet-Betreiber wurde zu zwei Jahren Gefängnis verurteilt, nachdem sein Phishing-Netzwerk für 72 Ransomware-Anschläge missbraucht worden war.</description></item><item><title>HackerOne-Mitarbeiter von massivem Datenleck bei Navia Benefit Solutions betroffen</title><link>https://www.cyberdeutsch.news/posts/756-hackerone-mitarbeiter-von-massivem-datenleck-bei-navia-benefit-solutions/</link><pubDate>Wed, 25 Mar 2026 11:07:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/756-hackerone-mitarbeiter-von-massivem-datenleck-bei-navia-benefit-solutions/</guid><description>Fast 300 HackerOne-Mitarbeiter sind von einem Datenleck bei ihrem Leistungsadministrator Navia betroffen. Insgesamt wurden 2,7 Millionen Personen kompromittiert.</description></item><item><title>Russischer Hacker wegen Yanluowang-Ransomware-Angriffen verurteilt</title><link>https://www.cyberdeutsch.news/posts/755-russischer-hacker-wegen-yanluowang-ransomware-angriffen-verurteilt/</link><pubDate>Wed, 25 Mar 2026 11:06:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/755-russischer-hacker-wegen-yanluowang-ransomware-angriffen-verurteilt/</guid><description>US-Justiz verurteilt russischen Access Broker Aleksei Volkov zu 81 Monaten Haft für Rolle bei Yanluowang-Ransomware-Attacken mit über 9 Millionen Dollar Schaden.</description></item><item><title>Kritische Windchill-Lücke: Deutsche Behörden warnen vor Fernzugriff auf PLM-Systeme</title><link>https://www.cyberdeutsch.news/posts/751-kritische-windchill-luecke-deutsche-behoerden-warnen-vor-fernzugriff-auf-plm/</link><pubDate>Wed, 25 Mar 2026 05:06:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/751-kritische-windchill-luecke-deutsche-behoerden-warnen-vor-fernzugriff-auf-plm/</guid><description>PTC warnt vor kritischer RCE-Schwachstelle (CVE-2026-4681) in Windchill und FlexPLM. Deutsche Behörden alarmieren betroffene Unternehmen wegen drohender Ausnutzung.</description></item><item><title>Iran-nahe Hacker-Gruppen: Großes Getöse, kleine Wirkung</title><link>https://www.cyberdeutsch.news/posts/752-iran-nahe-hacker-gruppen-grosses-getoese-kleine-wirkung/</link><pubDate>Wed, 25 Mar 2026 05:05:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/752-iran-nahe-hacker-gruppen-grosses-getoese-kleine-wirkung/</guid><description>Trotz vollmundiger Ankündigungen zeigen Iran-alignierte Hacktivist-Gruppen bislang wenig konkrete Erfolge. Sicherheitsforscher warnen vor Desinformationskampagnen.</description></item><item><title>Ghost Campaign: Sieben manipulierte npm-Pakete stehlen Kryptowallet und Zugangsdaten</title><link>https://www.cyberdeutsch.news/posts/715-ghost-campaign-sieben-manipulierte-npm-pakete-stehlen-kryptowallet-und/</link><pubDate>Tue, 24 Mar 2026 23:13:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/715-ghost-campaign-sieben-manipulierte-npm-pakete-stehlen-kryptowallet-und/</guid><description>Cybersicherheitsforscher entdeckten eine koordinierte Kampagne mit 7 bösartigen npm-Paketen, die Kryptowällets und Anmeldedaten von Entwicklern stehlen.</description></item><item><title>FAUX#ELEVATE: Cyberkriminelle nutzen gefälschte Bewerbungen zur Unternehmens-Infiltration</title><link>https://www.cyberdeutsch.news/posts/714-fauxelevate-cyberkriminelle-nutzen-gefaelschte-bewerbungen-zur-unternehmens/</link><pubDate>Tue, 24 Mar 2026 23:13:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/714-fauxelevate-cyberkriminelle-nutzen-gefaelschte-bewerbungen-zur-unternehmens/</guid><description>Hackergruppe nutzt täuschend echte Lebenslauf-Dateien in Phishing-Mails, um Enterprise-Systeme zu infiltrieren und Krypto-Miner zu installieren.</description></item><item><title>Guardian Agents: Wie Unternehmen die Kontrolle über KI-Agenten zurückgewinnen</title><link>https://www.cyberdeutsch.news/posts/713-guardian-agents-wie-unternehmen-die-kontrolle-ueber-ki-agenten-zurueckgewinnen/</link><pubDate>Tue, 24 Mar 2026 23:13:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/713-guardian-agents-wie-unternehmen-die-kontrolle-ueber-ki-agenten-zurueckgewinnen/</guid><description>Gartner veröffentlicht ersten Market Guide für Guardian Agents. Experten warnen vor Sicherheitsrisiken durch unkontrollierte KI-Agenten in Unternehmen.</description></item><item><title>Niederländisches Finanzministerium bestätigt Cyberangriff auf Behördensysteme</title><link>https://www.cyberdeutsch.news/posts/721-niederlaendisches-finanzministerium-bestaetigt-cyberangriff-auf-behoerdensysteme/</link><pubDate>Tue, 24 Mar 2026 23:12:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/721-niederlaendisches-finanzministerium-bestaetigt-cyberangriff-auf-behoerdensysteme/</guid><description>Das niederländische Finanzministerium wurde Opfer eines Cyberangriffs. Systeme der Politikabteilung wurden kompromittiert, kritische Steuersysteme blieben jedoch verschont.</description></item><item><title>Steuererklärung als Köder: Malware-Kampagne nutzt Google-Ads und Huawei-Treiber gegen EDR-Systeme</title><link>https://www.cyberdeutsch.news/posts/738-steuererklaerung-als-koeder-malware-kampagne-nutzt-google-ads-und-huawei/</link><pubDate>Tue, 24 Mar 2026 23:12:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/738-steuererklaerung-als-koeder-malware-kampagne-nutzt-google-ads-und-huawei/</guid><description>Großangelegte Malvertising-Kampagne seit Januar 2026 nutzt Steuererklär-Anzeigen, um ScreenConnect-Malware zu verbreiten und Sicherheitssoftware mittels Huawei-Treiber zu deaktivieren.</description></item><item><title>TeamPCP kompromittiert Python-Paket LiteLLM: Dreistufiger Backdoor-Angriff enthüllt</title><link>https://www.cyberdeutsch.news/posts/737-teampcp-kompromittiert-python-paket-litellm-dreistufiger-backdoor-angriff/</link><pubDate>Tue, 24 Mar 2026 23:11:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/737-teampcp-kompromittiert-python-paket-litellm-dreistufiger-backdoor-angriff/</guid><description>Die Hackergruppe TeamPCP hat das populäre Python-Paket LiteLLM mit Malware infiziert und damit Zehntausende Entwicklerumgebungen gefährdet.</description></item><item><title>Firefox 149: Kostenloser VPN-Dienst mit 50 GB monatlichem Datenvolumen</title><link>https://www.cyberdeutsch.news/posts/741-firefox-149-kostenloser-vpn-dienst-mit-50-gb-monatlichem-datenvolumen/</link><pubDate>Tue, 24 Mar 2026 23:11:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/741-firefox-149-kostenloser-vpn-dienst-mit-50-gb-monatlichem-datenvolumen/</guid><description>Mozilla integriert kostenlosen VPN-Dienst in Firefox 149 mit 50 GB monatlichem Datenvolumen. Rollout startet in USA, UK, Deutschland und Frankreich.</description></item><item><title>USA verbietet ausländische Router: Neue Sicherheitsregeln mit Folgen für deutsche Hersteller</title><link>https://www.cyberdeutsch.news/posts/740-usa-verbietet-auslaendische-router-neue-sicherheitsregeln-mit-folgen-fuer/</link><pubDate>Tue, 24 Mar 2026 23:10:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/740-usa-verbietet-auslaendische-router-neue-sicherheitsregeln-mit-folgen-fuer/</guid><description>Die US-Behörde FCC hat den Verkauf aller im Ausland gefertigten Consumer-Router in den USA verboten. Das Verbot soll kritische Infrastruktur vor Cyberangriffen schützen.</description></item><item><title>TeamPCP kompromittiert beliebtes Python-Paket LiteLLM – Hunderttausende Geräte betroffen</title><link>https://www.cyberdeutsch.news/posts/739-teampcp-kompromittiert-beliebtes-python-paket-litellm-hunderttausende-geraete/</link><pubDate>Tue, 24 Mar 2026 23:10:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/739-teampcp-kompromittiert-beliebtes-python-paket-litellm-hunderttausende-geraete/</guid><description>Die Hackergruppe TeamPCP hat das populäre Python-Paket LiteLLM auf PyPI kompromittiert und stiehlt Millionen von Zugangsdaten.</description></item><item><title>Polen unter Beschuss: Cyberangriffe verdoppelt sich 2025, Energiesektor im Visier</title><link>https://www.cyberdeutsch.news/posts/744-polen-unter-beschuss-cyberangriffe-verdoppelt-sich-2025-energiesektor-im-visier/</link><pubDate>Tue, 24 Mar 2026 23:09:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/744-polen-unter-beschuss-cyberangriffe-verdoppelt-sich-2025-energiesektor-im-visier/</guid><description>Polen verzeichnet 2025 eine 2,5-fache Steigerung der Cyberangriffe. Ein destruktiver Angriff auf die Energieinfrastruktur im Dezember wird Russland zugeordnet.</description></item><item><title>OpenClaw und die Governance-Lücke: Warum autonome KI-Agenten besser kontrolliert werden müssen</title><link>https://www.cyberdeutsch.news/posts/743-openclaw-und-die-governance-luecke-warum-autonome-ki-agenten-besser/</link><pubDate>Tue, 24 Mar 2026 23:09:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/743-openclaw-und-die-governance-luecke-warum-autonome-ki-agenten-besser/</guid><description>Eine Meta-Sicherheitsforscherin verlor versehentlich ihre E-Mails durch einen KI-Agenten – ein warnendes Beispiel für fehlende Sicherheitsstandards bei autonomen KI-Systemen wie OpenClaw.</description></item><item><title>USA verstärkt Cybersicherheit der Energieinfrastruktur: Fünf-Jahres-Plan gegen Angreifer</title><link>https://www.cyberdeutsch.news/posts/742-usa-verstaerkt-cybersicherheit-der-energieinfrastruktur-fuenf-jahres-plan-gegen/</link><pubDate>Tue, 24 Mar 2026 23:09:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/742-usa-verstaerkt-cybersicherheit-der-energieinfrastruktur-fuenf-jahres-plan-gegen/</guid><description>Das US-Energieministerium veröffentlicht ehrgeizigen Sicherheitsplan bis 2030 mit KI-gestützten Technologien und Härtungsmaßnahmen für kritische Infrastrukturen.</description></item><item><title>KI-Coding-Tools durchbrechen die Endpoint-Sicherheit: Forscher warnt vor neuem Angriffsvektor</title><link>https://www.cyberdeutsch.news/posts/746-ki-coding-tools-durchbrechen-die-endpoint-sicherheit-forscher-warnt-vor-neuem/</link><pubDate>Tue, 24 Mar 2026 23:08:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/746-ki-coding-tools-durchbrechen-die-endpoint-sicherheit-forscher-warnt-vor-neuem/</guid><description>Sicherheitsforscher zeigen, wie KI-Coding-Assistenten moderne Endpunkt-Defenses aushebeln und Entwickler zur neuen Angriffsfläche werden.</description></item><item><title>Massive Supply-Chain-Attacke: Beliebte Developer-Tools durch Infostealer kompromittiert</title><link>https://www.cyberdeutsch.news/posts/745-massive-supply-chain-attacke-beliebte-developer-tools-durch-infostealer/</link><pubDate>Tue, 24 Mar 2026 23:08:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/745-massive-supply-chain-attacke-beliebte-developer-tools-durch-infostealer/</guid><description>Hacker haben populäre Entwickler-Tools wie KICS, Trivy und LiteLLM angegriffen und Credentials gestohlen. Die Gruppe TeamPCP soll dahinter stecken.</description></item><item><title>Die unsichtbare Überwachung: Wie Polizeibehörden digitale Daten gegen Bürger einsetzen</title><link>https://www.cyberdeutsch.news/posts/750-die-unsichtbare-ueberwachung-wie-polizeibehoerden-digitale-daten-gegen-buerger/</link><pubDate>Tue, 24 Mar 2026 23:07:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/750-die-unsichtbare-ueberwachung-wie-polizeibehoerden-digitale-daten-gegen-buerger/</guid><description>Rechtsprofessor warnt vor Überwachungsstaat: Polizei nutzt Türklingeln, Autokameras und Google-Daten ohne ausreichende rechtliche Kontrolle.</description></item><item><title>Stryker nach Cyberangriff: Produktion läuft wieder an, Malware bestätigt</title><link>https://www.cyberdeutsch.news/posts/749-stryker-nach-cyberangriff-produktion-laeuft-wieder-an-malware-bestaetigt/</link><pubDate>Tue, 24 Mar 2026 23:07:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/749-stryker-nach-cyberangriff-produktion-laeuft-wieder-an-malware-bestaetigt/</guid><description>Der Medizingerätehersteller Stryker fährt nach iranischem Cyberangriff die Produktion hoch. Über 200.000 Geräte wurden gelöscht, Malware war beteiligt.</description></item><item><title>„Vibe Coding” könnte SaaS-Branche umwälzen – Britische Cyberbehörde warnt vor Sicherheitsrisiken</title><link>https://www.cyberdeutsch.news/posts/748-vibe-coding-koennte-saas-branche-umwaelzen-britische-cyberbehoerde-warnt-vor/</link><pubDate>Tue, 24 Mar 2026 23:06:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/748-vibe-coding-koennte-saas-branche-umwaelzen-britische-cyberbehoerde-warnt-vor/</guid><description>Großbritanniens NCSC warnt vor Sicherheitsrisiken durch „Vibe Coding” – softwareentwicklung mit KI-Tools und minimalem menschlichem Input – die die SaaS-Industrie grundlegend verändern könnte.</description></item><item><title>Großbritannien testet Social-Media-Beschränkungen für Jugendliche – Pilotprogramm mit deutschen Implikationen</title><link>https://www.cyberdeutsch.news/posts/747-grossbritannien-testet-social-media-beschraenkungen-fuer-jugendliche/</link><pubDate>Tue, 24 Mar 2026 23:06:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/747-grossbritannien-testet-social-media-beschraenkungen-fuer-jugendliche/</guid><description>UK startet Pilotprogramm mit Familien, um Auswirkungen von Social-Media-Beschränkungen zu testen. Regierung plant mögliches Verbot für Teenager.</description></item><item><title>Yanluowang-Komplize zu 81 Monaten Haft verurteilt – ein Meilenstein im Kampf gegen Ransomware-Netzwerke</title><link>https://www.cyberdeutsch.news/posts/720-yanluowang-komplize-zu-81-monaten-haft-verurteilt-ein-meilenstein-im-kampf/</link><pubDate>Tue, 24 Mar 2026 17:14:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/720-yanluowang-komplize-zu-81-monaten-haft-verurteilt-ein-meilenstein-im-kampf/</guid><description>Russischer Initial-Access-Broker für Yanluowang-Ransomware zu knapp 7 Jahren Haft verurteilt. Der 26-Jährige hatte mindestens 8 US-Unternehmen gehackt und Zugang für Lösegelderpresser verkauft.</description></item><item><title>Infinite Campus bestätigt Datenpanne nach Erpressungsversuch durch ShinyHunters</title><link>https://www.cyberdeutsch.news/posts/719-infinite-campus-bestaetigt-datenpanne-nach-erpressungsversuch-durch-shinyhunters/</link><pubDate>Tue, 24 Mar 2026 17:14:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/719-infinite-campus-bestaetigt-datenpanne-nach-erpressungsversuch-durch-shinyhunters/</guid><description>Das Schülerverwaltungssystem Infinite Campus wurde Opfer eines Datenbankdiebstahls. Die Hackergruppe ShinyHunters fordert Lösegeld bis zum 25. März.</description></item><item><title>HackerOne-Mitarbeiter betroffen: Datenpanne bei Benefit-Administrator Navia</title><link>https://www.cyberdeutsch.news/posts/718-hackerone-mitarbeiter-betroffen-datenpanne-bei-benefit-administrator-navia/</link><pubDate>Tue, 24 Mar 2026 17:14:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/718-hackerone-mitarbeiter-betroffen-datenpanne-bei-benefit-administrator-navia/</guid><description>HackerOne benachrichtigt 287 Mitarbeiter über Datenleck durch Hack des Benefit-Administrators Navia. Eine BOLA-Schwachstelle ermöglichte Zugriff auf sensible Daten.</description></item><item><title>Zero Trust in der Praxis: Warum Authentifizierung allein nicht ausreicht</title><link>https://www.cyberdeutsch.news/posts/717-zero-trust-in-der-praxis-warum-authentifizierung-allein-nicht-ausreicht/</link><pubDate>Tue, 24 Mar 2026 17:13:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/717-zero-trust-in-der-praxis-warum-authentifizierung-allein-nicht-ausreicht/</guid><description>Zero-Trust-Sicherheit erfordert mehr als nur Passwörter und MFA. Experten warnen: Ohne kontinuierliche Gerätevalidierung bleibt die Sicherheit lückenhaft.</description></item><item><title>Microsoft behebt Synchronisierungsprobleme in Classic Outlook bei Gmail und Yahoo</title><link>https://www.cyberdeutsch.news/posts/716-microsoft-behebt-synchronisierungsprobleme-in-classic-outlook-bei-gmail-und/</link><pubDate>Tue, 24 Mar 2026 17:13:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/716-microsoft-behebt-synchronisierungsprobleme-in-classic-outlook-bei-gmail-und/</guid><description>Microsoft hat einen kritischen Bug in Classic Outlook behoben, der die Synchronisierung von Gmail- und Yahoo-Konten blockiert hatte. Betroffene Nutzer müssen möglicherweise warten, bis ihre OAuth-Token ablaufen.</description></item><item><title>Kritische Citrix-Lücke gefährdet Unternehmensnetze – Patches jetzt verfügbar</title><link>https://www.cyberdeutsch.news/posts/728-kritische-citrix-luecke-gefaehrdet-unternehmensnetze-patches-jetzt-verfuegbar/</link><pubDate>Tue, 24 Mar 2026 17:12:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/728-kritische-citrix-luecke-gefaehrdet-unternehmensnetze-patches-jetzt-verfuegbar/</guid><description>Citrix warnt vor kritischer Speicherleck-Schwachstelle in NetScaler mit CVSS 9.3. Unauthentifizierte Angreifer können sensitive Daten auslesen.</description></item><item><title>Gehackte Überwachungskameras als Waffe: Wie Israel Irans Sicherheitsnetz gegen das Land nutzte</title><link>https://www.cyberdeutsch.news/posts/727-gehackte-ueberwachungskameras-als-waffe-wie-israel-irans-sicherheitsnetz-gegen/</link><pubDate>Tue, 24 Mar 2026 17:12:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/727-gehackte-ueberwachungskameras-als-waffe-wie-israel-irans-sicherheitsnetz-gegen/</guid><description>Israel soll Irans Überwachungskameras gehackt haben, um den iranischen Obersten Anführer zu lokalisieren. Der Fall zeigt die wachsende Gefahr von unsicheren Kameranetzwerken im modernen Konflikt.</description></item><item><title>Über 3 Millionen Patienten betroffen: Großer Datenschaden bei US-Gesundheitsdienstleister QualDerm</title><link>https://www.cyberdeutsch.news/posts/726-ueber-3-millionen-patienten-betroffen-grosser-datenschaden-bei-us/</link><pubDate>Tue, 24 Mar 2026 17:12:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/726-ueber-3-millionen-patienten-betroffen-grosser-datenschaden-bei-us/</guid><description>Der Gesundheitsdienstleister QualDerm Partners muss über 3,1 Millionen betroffene Patienten über einen Datenleck im Dezember 2025 informieren, bei dem medizinische und Versicherungsdaten gestohlen wurden.</description></item><item><title>CIS Controls und Benchmarks: Praktischer Leitfaden für sichere Konfigurationen im Unternehmen</title><link>https://www.cyberdeutsch.news/posts/725-cis-controls-und-benchmarks-praktischer-leitfaden-fuer-sichere-konfigurationen/</link><pubDate>Tue, 24 Mar 2026 17:11:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/725-cis-controls-und-benchmarks-praktischer-leitfaden-fuer-sichere-konfigurationen/</guid><description>SecurityWeek und CIS laden zu Webinar ein: Wie CIS Controls und Benchmarks zusammen für sichere Konfigurationen im großen Maßstab eingesetzt werden.</description></item><item><title>Chrome 146: Google schließt acht kritische Speichersicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/724-chrome-146-google-schliesst-acht-kritische-speichersicherheitsluecken/</link><pubDate>Tue, 24 Mar 2026 17:11:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/724-chrome-146-google-schliesst-acht-kritische-speichersicherheitsluecken/</guid><description>Google veröffentlicht Chrome-Update 146 mit Patches für acht kritische Memory-Safety-Schwachstellen in verschiedenen Komponenten.</description></item><item><title>Lapsus$-Hackergruppe behauptet, AstraZeneca kompromittiert zu haben</title><link>https://www.cyberdeutsch.news/posts/723-lapsus-hackergruppe-behauptet-astrazeneca-kompromittiert-zu-haben/</link><pubDate>Tue, 24 Mar 2026 17:10:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/723-lapsus-hackergruppe-behauptet-astrazeneca-kompromittiert-zu-haben/</guid><description>Die Cyberkriminellen-Gruppe Lapsus$ prahlt damit, den Pharmakonzern AstraZeneca gehackt und etwa 3GB Daten gestohlen zu haben, darunter Zugangsdaten und Quellcode.</description></item><item><title>RSAC 2026: Die Cybersecurity-Industrie rüstet gegen KI-gesteuerte Angriffe</title><link>https://www.cyberdeutsch.news/posts/722-rsac-2026-die-cybersecurity-industrie-ruestet-gegen-ki-gesteuerte-angriffe/</link><pubDate>Tue, 24 Mar 2026 17:10:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/722-rsac-2026-die-cybersecurity-industrie-ruestet-gegen-ki-gesteuerte-angriffe/</guid><description>Auf der RSAC 2026 präsentieren über 600 Sicherheitsanbieter innovative Lösungen zur Bekämpfung autonomer KI-Agenten und zum Schutz von KI-Systemen vor Missbrauch.</description></item><item><title>Microsoft rüstet sich gegen KI-Agenten: Identitäten und Kontrollen im Fokus</title><link>https://www.cyberdeutsch.news/posts/731-microsoft-ruestet-sich-gegen-ki-agenten-identitaeten-und-kontrollen-im-fokus/</link><pubDate>Tue, 24 Mar 2026 17:10:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/731-microsoft-ruestet-sich-gegen-ki-agenten-identitaeten-und-kontrollen-im-fokus/</guid><description>Microsoft führt Sicherheitsmaßnahmen für autonome KI-Agenten ein, darunter digitale Identitäten in Entra ID und Guardrails in Azure AI Foundry.</description></item><item><title>KI-gestützte Digital Twins: Wie JPMorgan Chase Bedrohungen aufspürt</title><link>https://www.cyberdeutsch.news/posts/730-ki-gestuetzte-digital-twins-wie-jpmorgan-chase-bedrohungen-aufspuert/</link><pubDate>Tue, 24 Mar 2026 17:09:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/730-ki-gestuetzte-digital-twins-wie-jpmorgan-chase-bedrohungen-aufspuert/</guid><description>JPMorgan Chase nutzt AI-Digital Twins und digitale Fingerabdrücke zur Anomalieerkennung bei 320.000 Mitarbeitern weltweit.</description></item><item><title>GitHub-Kampagne "TroyDen's Lure Factory": Über 300 trojanisierte Pakete gefunden</title><link>https://www.cyberdeutsch.news/posts/729-github-kampagne-troydens-lure-factory-ueber-300-trojanisierte-pakete-gefunden/</link><pubDate>Tue, 24 Mar 2026 17:09:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/729-github-kampagne-troydens-lure-factory-ueber-300-trojanisierte-pakete-gefunden/</guid><description>Sicherheitsforscher entdecken massiv verbreitete Malware-Kampagne auf GitHub mit über 300 präparierten Softwarepaketen, die Entwickler und Gamer mit LuaJIT-Trojaner infiltrieren.</description></item><item><title>Russischer Hacker der Yanluowang-Bande zu knapp 7 Jahren Haft verurteilt</title><link>https://www.cyberdeutsch.news/posts/736-russischer-hacker-der-yanluowang-bande-zu-knapp-7-jahren-haft-verurteilt/</link><pubDate>Tue, 24 Mar 2026 17:08:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/736-russischer-hacker-der-yanluowang-bande-zu-knapp-7-jahren-haft-verurteilt/</guid><description>Der russische Hacker Aleksei Volkov wurde zu 81 Monaten Haft verurteilt, weil er die Ransomware-Gruppe Yanluowang bei Angriffen auf US-Unternehmen unterstützte.</description></item><item><title>Crunchyroll bestätigt Datenleck: Kundendaten von 6,8 Millionen Nutzern gestohlen</title><link>https://www.cyberdeutsch.news/posts/735-crunchyroll-bestaetigt-datenleck-kundendaten-von-68-millionen-nutzern-gestohlen/</link><pubDate>Tue, 24 Mar 2026 17:08:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/735-crunchyroll-bestaetigt-datenleck-kundendaten-von-68-millionen-nutzern-gestohlen/</guid><description>Hacker haben über einen Drittanbieter Zugang zu Crunchyroll-Kundensupport-Tickets erhalten und Daten von 6,8 Millionen Nutzern erbeutet.</description></item><item><title>Niederländisches Finanzministerium untersucht Cyberangriff auf interne Systeme</title><link>https://www.cyberdeutsch.news/posts/734-niederlaendisches-finanzministerium-untersucht-cyberangriff-auf-interne-systeme/</link><pubDate>Tue, 24 Mar 2026 17:07:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/734-niederlaendisches-finanzministerium-untersucht-cyberangriff-auf-interne-systeme/</guid><description>Das niederländische Finanzministerium wurde Opfer eines Cyberangriffs. Mehrere interne Systeme wurden kompromittiert, wichtige Dienste bleiben aber funktionsfähig.</description></item><item><title>Iranische Ransomware-Gruppe attackiert US-Gesundheitswesen – Pay2Key im Fokus geopolitischer Konflikte</title><link>https://www.cyberdeutsch.news/posts/733-iranische-ransomware-gruppe-attackiert-us-gesundheitswesen-pay2key-im-fokus/</link><pubDate>Tue, 24 Mar 2026 17:07:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/733-iranische-ransomware-gruppe-attackiert-us-gesundheitswesen-pay2key-im-fokus/</guid><description>Eine iranische Ransomware-Gruppe hat im Februar eine US-Gesundheitsorganisation mit der Pay2Key-Malware angegriffen. Experten vermuten staatliche Motivationen jenseits reiner Gewinnmaximierung.</description></item><item><title>USA verbietet ausländische Router-Importe: Massive Auswirkungen auf globalen Markt erwartet</title><link>https://www.cyberdeutsch.news/posts/732-usa-verbietet-auslaendische-router-importe-massive-auswirkungen-auf-globalen/</link><pubDate>Tue, 24 Mar 2026 17:06:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/732-usa-verbietet-auslaendische-router-importe-massive-auswirkungen-auf-globalen/</guid><description>Die FCC verbietet Import von ausländisch gefertigten Routern in die USA wegen kritischer Sicherheitsrisiken. Betroffen sind praktisch alle auf dem US-Markt verfügbaren Modelle.</description></item><item><title>Kritische Citrix NetScaler Lücke ermöglicht unbefugte Datenlecks – Patches verfügbar</title><link>https://www.cyberdeutsch.news/posts/710-kritische-citrix-netscaler-luecke-ermoeglicht-unbefugte-datenlecks-patches/</link><pubDate>Tue, 24 Mar 2026 11:08:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/710-kritische-citrix-netscaler-luecke-ermoeglicht-unbefugte-datenlecks-patches/</guid><description>Citrix veröffentlicht Sicherheitsupdates für kritische Schwachstellen in NetScaler ADC und Gateway, die Angreifern Zugriff auf sensitive Daten ermöglichen.</description></item><item><title>Russischer Hacker zu 6,75 Jahren Haft verurteilt – Schaden von über 9 Millionen Dollar</title><link>https://www.cyberdeutsch.news/posts/709-russischer-hacker-zu-675-jahren-haft-verurteilt-schaden-von-ueber-9-millionen/</link><pubDate>Tue, 24 Mar 2026 11:08:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/709-russischer-hacker-zu-675-jahren-haft-verurteilt-schaden-von-ueber-9-millionen/</guid><description>US-Gericht verurteilt 26-jährigen Russen zu über 6 Jahren Haft für Ransomware-Anschläge mit Millionenschaden. Volkov war Initial-Access-Broker für Yanluowang-Gruppe.</description></item><item><title>TeamPCP kapert GitHub Actions von Checkmarx – Gefährliche Kettenreaktion in der Supply Chain</title><link>https://www.cyberdeutsch.news/posts/708-teampcp-kapert-github-actions-von-checkmarx-gefaehrliche-kettenreaktion-in-der/</link><pubDate>Tue, 24 Mar 2026 11:08:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/708-teampcp-kapert-github-actions-von-checkmarx-gefaehrliche-kettenreaktion-in-der/</guid><description>Die Cyberkriminellen von TeamPCP haben zwei GitHub Actions der Sicherheitsfirma Checkmarx kompromittiert und nutzen gestohlene Anmeldedaten für kaskadierende Angriffe auf die Software-Lieferkette.</description></item><item><title>Die verlorene Grundlage: Warum Spezialisierung in der Cybersicherheit zu Sicherheitslücken führt</title><link>https://www.cyberdeutsch.news/posts/707-die-verlorene-grundlage-warum-spezialisierung-in-der-cybersicherheit-zu/</link><pubDate>Tue, 24 Mar 2026 11:07:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/707-die-verlorene-grundlage-warum-spezialisierung-in-der-cybersicherheit-zu/</guid><description>Cybersecurity-Teams verlieren durch zu frühe Spezialisierung fundamentale Grundkenntnisse – mit fatalen Folgen für Sicherheitsprogramme und Incident Response.</description></item><item><title>Stryker-Anschlag: FBI veröffentlicht Details zu iranischer Malware nach Cyberangriff</title><link>https://www.cyberdeutsch.news/posts/712-stryker-anschlag-fbi-veroeffentlicht-details-zu-iranischer-malware-nach/</link><pubDate>Tue, 24 Mar 2026 11:07:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/712-stryker-anschlag-fbi-veroeffentlicht-details-zu-iranischer-malware-nach/</guid><description>Der Medizintechnik-Konzern Stryker bestätigt nach iranischem Cyberangriff die Verwendung einer böswilligen Datei. FBI warnt vor MOIS-Malware.</description></item><item><title>Mazda bestätigt Datenleck: 692 Mitarbeiter und Geschäftspartner betroffen</title><link>https://www.cyberdeutsch.news/posts/711-mazda-bestaetigt-datenleck-692-mitarbeiter-und-geschaeftspartner-betroffen/</link><pubDate>Tue, 24 Mar 2026 11:06:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/711-mazda-bestaetigt-datenleck-692-mitarbeiter-und-geschaeftspartner-betroffen/</guid><description>Der Autohersteller Mazda wurde Opfer eines Cyberangriffs. Persönliche Daten von 692 Mitarbeitern und Geschäftspartnern wurden gestohlen.</description></item><item><title>OpenAI führt ChatGPT Library ein: Dateispeicherung mit Sicherheitsbedenken</title><link>https://www.cyberdeutsch.news/posts/704-openai-fuehrt-chatgpt-library-ein-dateispeicherung-mit-sicherheitsbedenken/</link><pubDate>Tue, 24 Mar 2026 05:07:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/704-openai-fuehrt-chatgpt-library-ein-dateispeicherung-mit-sicherheitsbedenken/</guid><description>OpenAI startet neue Library-Funktion für ChatGPT, die automatisch hochgeladene Dateien speichert – aber erst nach 30 Tagen vom Server löscht.</description></item><item><title>Ransomware im KI-Zeitalter: Wie Cyberkriminelle ihre Angriffe beschleunigen</title><link>https://www.cyberdeutsch.news/posts/705-ransomware-im-ki-zeitalter-wie-cyberkriminelle-ihre-angriffe-beschleunigen/</link><pubDate>Tue, 24 Mar 2026 05:07:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/705-ransomware-im-ki-zeitalter-wie-cyberkriminelle-ihre-angriffe-beschleunigen/</guid><description>Ransomware-Gangs nutzen künstliche Intelligenz und gestohlene Anmeldedaten, um Angriffe zu beschleunigen. EDR-Tools bieten weniger Schutz als gedacht.</description></item><item><title>DeFi-Plattform Resolv: Hacker stiehlt 24,5 Millionen Dollar nach Kompromittierung</title><link>https://www.cyberdeutsch.news/posts/706-defi-plattform-resolv-hacker-stiehlt-245-millionen-dollar-nach-kompromittierung/</link><pubDate>Tue, 24 Mar 2026 05:06:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/706-defi-plattform-resolv-hacker-stiehlt-245-millionen-dollar-nach-kompromittierung/</guid><description>Hacker kompromittiert DeFi-Plattform Resolv, erstellt 80 Millionen Dollar ungdeckter Stablecoins und erbeutet 24,5 Millionen Dollar in Ethereum.</description></item><item><title>Nordkoreanische Hacker nutzen VS Code zur Verbreitung von StoatWaffle-Malware</title><link>https://www.cyberdeutsch.news/posts/693-nordkoreanische-hacker-nutzen-vs-code-zur-verbreitung-von-stoatwaffle-malware/</link><pubDate>Mon, 23 Mar 2026 23:10:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/693-nordkoreanische-hacker-nutzen-vs-code-zur-verbreitung-von-stoatwaffle-malware/</guid><description>Nordkoreanische Angreifer verbreiten die Malware StoatWaffle über manipulierte VS-Code-Projekte und nutzen Auto-Run-Tasks zur automatischen Ausführung.</description></item><item><title>Trivy-Sicherheitsloch: Hacker infiltrieren Docker und GitHub-Repositories von Aqua Security</title><link>https://www.cyberdeutsch.news/posts/698-trivy-sicherheitsloch-hacker-infiltrieren-docker-und-github-repositories-von/</link><pubDate>Mon, 23 Mar 2026 23:10:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/698-trivy-sicherheitsloch-hacker-infiltrieren-docker-und-github-repositories-von/</guid><description>Die Hackergruppe TeamPCP hat die Sicherheitslücke bei Trivy ausgenutzt und Malware über Docker Hub und GitHub verbreitet. Der beliebte Vulnerability Scanner wurde kompromittiert.</description></item><item><title>Crunchyroll-Datenpanne: 6,8 Millionen Nutzer betroffen – Angreifer über Support-Mitarbeiter eingedrungen</title><link>https://www.cyberdeutsch.news/posts/697-crunchyroll-datenpanne-68-millionen-nutzer-betroffen-angreifer-ueber-support/</link><pubDate>Mon, 23 Mar 2026 23:10:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/697-crunchyroll-datenpanne-68-millionen-nutzer-betroffen-angreifer-ueber-support/</guid><description>Anime-Streaming-Plattform Crunchyroll untersucht Datenpanne mit 6,8 Mio. betroffenen Nutzern. Hacker infiltrierten System über Okta-Zugangsdaten eines BPO-Mitarbeiters.</description></item><item><title>TeamPCP nutzt geopolitisch gezielten Wiper gegen Kubernetes-Cluster</title><link>https://www.cyberdeutsch.news/posts/696-teampcp-nutzt-geopolitisch-gezielten-wiper-gegen-kubernetes-cluster/</link><pubDate>Mon, 23 Mar 2026 23:09:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/696-teampcp-nutzt-geopolitisch-gezielten-wiper-gegen-kubernetes-cluster/</guid><description>Die Hackergruppe TeamPCP setzt eine destruktive Malware gegen Kubernetes ein, die speziell iranische Systeme löscht und den CanisterWorm-Backdoor installiert.</description></item><item><title>Tycoon2FA kehrt nach Polizeieinsatz zurück: Phishing-Plattform schneller als erwartet operativ</title><link>https://www.cyberdeutsch.news/posts/695-tycoon2fa-kehrt-nach-polizeieinsatz-zurueck-phishing-plattform-schneller-als/</link><pubDate>Mon, 23 Mar 2026 23:09:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/695-tycoon2fa-kehrt-nach-polizeieinsatz-zurueck-phishing-plattform-schneller-als/</guid><description>Die von Europol zerschlagene Phishing-Plattform Tycoon2FA ist bereits wenige Tage nach der Disruption wieder auf Normalniveau aktiv.</description></item><item><title>Mazda bestätigt Datenleck: 692 Mitarbeiter und Partner betroffen</title><link>https://www.cyberdeutsch.news/posts/694-mazda-bestaetigt-datenleck-692-mitarbeiter-und-partner-betroffen/</link><pubDate>Mon, 23 Mar 2026 23:08:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/694-mazda-bestaetigt-datenleck-692-mitarbeiter-und-partner-betroffen/</guid><description>Japanischer Autohersteller Mazda meldet Sicherheitsverletzung in Lagerverwaltungssystem mit Zugriff auf Mitarbeiter- und Partnerdaten.</description></item><item><title>KI in der Cybersicherheit: CISOs debattieren über die Rolle des Menschen</title><link>https://www.cyberdeutsch.news/posts/701-ki-in-der-cybersicherheit-cisos-debattieren-ueber-die-rolle-des-menschen/</link><pubDate>Mon, 23 Mar 2026 23:08:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/701-ki-in-der-cybersicherheit-cisos-debattieren-ueber-die-rolle-des-menschen/</guid><description>Sicherheitschefs von Google Cloud, Vodafone und PayPal diskutieren auf der RSAC 2026, ob Menschen bei KI-gestützten Sicherheitssystemen noch notwendig sind oder diese verlangsamen.</description></item><item><title>Trivy-Sicherheitsskandal: Beliebtes Entwicklertool als Waffe gegen Unternehmensgeheimnisse missbraucht</title><link>https://www.cyberdeutsch.news/posts/700-trivy-sicherheitsskandal-beliebtes-entwicklertool-als-waffe-gegen/</link><pubDate>Mon, 23 Mar 2026 23:07:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/700-trivy-sicherheitsskandal-beliebtes-entwicklertool-als-waffe-gegen/</guid><description>Angreifer haben das populäre Security-Scanning-Tool Trivy kompromittiert und Malware in CI/CD-Pipelines eingeschleust, um Cloud-Credentials und SSH-Schlüssel zu stehlen.</description></item><item><title>KI im Security Operations Center: Chancen und Risiken für deutsche Unternehmen</title><link>https://www.cyberdeutsch.news/posts/699-ki-im-security-operations-center-chancen-und-risiken-fuer-deutsche-unternehmen/</link><pubDate>Mon, 23 Mar 2026 23:07:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/699-ki-im-security-operations-center-chancen-und-risiken-fuer-deutsche-unternehmen/</guid><description>Zwei Fortune-500-Unternehmen testeten KI in ihren SOCs mit gemischten Ergebnissen: Effizienzgewinne bei Triage, aber Vorsicht bei vollautomatischen Entscheidungen erforderlich.</description></item><item><title>Kaplan-Datenpanne: 230.000 Menschen verlieren Zugang zu sensiblen Dokumenten</title><link>https://www.cyberdeutsch.news/posts/703-kaplan-datenpanne-230000-menschen-verlieren-zugang-zu-sensiblen-dokumenten/</link><pubDate>Mon, 23 Mar 2026 23:07:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/703-kaplan-datenpanne-230000-menschen-verlieren-zugang-zu-sensiblen-dokumenten/</guid><description>Der Bildungsanbieter Kaplan meldete eine Datenpanne mit über 230.000 betroffenen Personen. Hacker hatten Zugriff auf Sozialversicherungsnummern und Führerscheindaten.</description></item><item><title>FBI warnt vor russischen und iranischen Cyberangriffen auf Messaging-Apps</title><link>https://www.cyberdeutsch.news/posts/702-fbi-warnt-vor-russischen-und-iranischen-cyberangriffen-auf-messaging-apps/</link><pubDate>Mon, 23 Mar 2026 23:06:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/702-fbi-warnt-vor-russischen-und-iranischen-cyberangriffen-auf-messaging-apps/</guid><description>FBI und CISA warnen vor gezielten Phishing-Kampagnen russischer und iranischer Geheimdienste gegen Messaging-Plattformen wie Signal und Telegram.</description></item><item><title>Massive Phishing-Welle gegen Steuerzahler: Microsoft warnt vor 29.000 betroffenen Nutzern</title><link>https://www.cyberdeutsch.news/posts/679-massive-phishing-welle-gegen-steuerzahler-microsoft-warnt-vor-29000-betroffenen/</link><pubDate>Mon, 23 Mar 2026 17:13:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/679-massive-phishing-welle-gegen-steuerzahler-microsoft-warnt-vor-29000-betroffenen/</guid><description>Microsoft warnt vor groß angelegter Phishing-Kampagne, die sich als IRS ausgibt und 29.000 Nutzer mit RMM-Malware infiziert hat.</description></item><item><title>Acht kritische Angriffsvektoren in AWS Bedrock entdeckt – KI-Plattform im Visier von Cyberkriminellen</title><link>https://www.cyberdeutsch.news/posts/678-acht-kritische-angriffsvektoren-in-aws-bedrock-entdeckt-ki-plattform-im-visier/</link><pubDate>Mon, 23 Mar 2026 17:13:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/678-acht-kritische-angriffsvektoren-in-aws-bedrock-entdeckt-ki-plattform-im-visier/</guid><description>Sicherheitsforscher identifizierten acht Angriffsvektoren in AWS Bedrock, die es Angreifern ermöglichen, über die KI-Plattform in Unternehmensinfrastrukturen einzudringen.</description></item><item><title>Wöchentlicher Sicherheitsbericht: Trivy-Backdoor gefährdet CI/CD-Pipelines weltweit</title><link>https://www.cyberdeutsch.news/posts/677-woechentlicher-sicherheitsbericht-trivy-backdoor-gefaehrdet-cicd-pipelines/</link><pubDate>Mon, 23 Mar 2026 17:12:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/677-woechentlicher-sicherheitsbericht-trivy-backdoor-gefaehrdet-cicd-pipelines/</guid><description>Beliebte Vulnerability-Scanner Trivy wurde gehackt und mit Malware infiziert. Tausende CI/CD-Workflows sind gefährdet. Massive Lieferkettenkompromittierung mit CanisterWorm-Wurm.</description></item><item><title>Microsoft Exchange Online: Erneuter Ausfall blockiert E-Mail-Zugriff weltweit</title><link>https://www.cyberdeutsch.news/posts/681-microsoft-exchange-online-erneuter-ausfall-blockiert-e-mail-zugriff-weltweit/</link><pubDate>Mon, 23 Mar 2026 17:12:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/681-microsoft-exchange-online-erneuter-ausfall-blockiert-e-mail-zugriff-weltweit/</guid><description>Microsoft kämpft gegen einen Exchange-Online-Ausfall, der Tausende Nutzer am Zugriff auf ihre Cloud-Mailboxen hindert. Ursache ist eine fehlerhafte Änderung im Dienst.</description></item><item><title>Varonis Atlas: Umfassende Sicherheitslösung für KI-Systeme in Unternehmen</title><link>https://www.cyberdeutsch.news/posts/680-varonis-atlas-umfassende-sicherheitsloesung-fuer-ki-systeme-in-unternehmen/</link><pubDate>Mon, 23 Mar 2026 17:11:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/680-varonis-atlas-umfassende-sicherheitsloesung-fuer-ki-systeme-in-unternehmen/</guid><description>Varonis stellt mit Atlas eine neue Plattform vor, die KI-Systeme in Unternehmen umfassend schützt — von der Erkennung über Schwachstellenbewertung bis zur Laufzeit-Überwachung.</description></item><item><title>QNAP schließt kritische Sicherheitslücken aus Pwn2Own-Wettbewerb</title><link>https://www.cyberdeutsch.news/posts/686-qnap-schliesst-kritische-sicherheitsluecken-aus-pwn2own-wettbewerb/</link><pubDate>Mon, 23 Mar 2026 17:11:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/686-qnap-schliesst-kritische-sicherheitsluecken-aus-pwn2own-wettbewerb/</guid><description>QNAP veröffentlicht Patches für vier Schwachstellen in SD-WAN-Routern, die beim Pwn2Own-Hacking-Wettbewerb 2025 ausgenutzt wurden.</description></item><item><title>Trivy-Scanner von Aqua Security: Massive Supply-Chain-Attack mit Informations-Stealer</title><link>https://www.cyberdeutsch.news/posts/685-trivy-scanner-von-aqua-security-massive-supply-chain-attack-mit-informations/</link><pubDate>Mon, 23 Mar 2026 17:11:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/685-trivy-scanner-von-aqua-security-massive-supply-chain-attack-mit-informations/</guid><description>Aqua Securitys beliebter Trivy-Scanner wurde Opfer einer Supply-Chain-Attack. Angreifer verteilten manipulierte Versionen mit Malware über alle gängigen Kanäle.</description></item><item><title>Halbleiter-Unternehmen Trio-Tech von Ransomware-Angriff betroffen</title><link>https://www.cyberdeutsch.news/posts/684-halbleiter-unternehmen-trio-tech-von-ransomware-angriff-betroffen/</link><pubDate>Mon, 23 Mar 2026 17:10:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/684-halbleiter-unternehmen-trio-tech-von-ransomware-angriff-betroffen/</guid><description>Die Halbleiterfirma Trio-Tech meldete einen Ransomware-Angriff auf ihre Singapur-Tochter. Die Gunra-Gruppe veröffentlichte gestohlene Daten.</description></item><item><title>M-Trends 2026: Cyberkriminelle übergeben gestohlene Zugänge in nur 22 Sekunden</title><link>https://www.cyberdeutsch.news/posts/683-m-trends-2026-cyberkriminelle-uebergeben-gestohlene-zugaenge-in-nur-22-sekunden/</link><pubDate>Mon, 23 Mar 2026 17:10:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/683-m-trends-2026-cyberkriminelle-uebergeben-gestohlene-zugaenge-in-nur-22-sekunden/</guid><description>Googles M-Trends-Bericht zeigt: Die Zeit zwischen initialem Zugriff und Weitergabe an Cyberkriminelle ist von Stunden auf 22 Sekunden gesunken.</description></item><item><title>RSAC 2026: KI-gesteuerte Sicherheitstools dominieren Vendor-Ankündigungen</title><link>https://www.cyberdeutsch.news/posts/682-rsac-2026-ki-gesteuerte-sicherheitstools-dominieren-vendor-ankuendigungen/</link><pubDate>Mon, 23 Mar 2026 17:09:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/682-rsac-2026-ki-gesteuerte-sicherheitstools-dominieren-vendor-ankuendigungen/</guid><description>Zur RSAC 2026 stellen Dutzende Sicherheitsanbieter KI-native Tools vor – von automatisierter Malware-Analyse bis zu agentengestützter Identitätsverwaltung.</description></item><item><title>KI dominiert RSAC Innovation Sandbox: Zehn Startups kämpfen um Titel des innovativsten Unternehmens</title><link>https://www.cyberdeutsch.news/posts/688-ki-dominiert-rsac-innovation-sandbox-zehn-startups-kaempfen-um-titel-des/</link><pubDate>Mon, 23 Mar 2026 17:09:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/688-ki-dominiert-rsac-innovation-sandbox-zehn-startups-kaempfen-um-titel-des/</guid><description>Beim RSAC Innovation Sandbox Wettbewerb setzen alle zehn Finalisten auf künstliche Intelligenz, um Cybersicherheitsprobleme zu lösen. Die Gewinner erhalten millionenschwere Investitionen.</description></item><item><title>Urheberrechtsverletzungen als Köder: PureLog-Stealer versteckt sich in gefälschten Verwarnungen</title><link>https://www.cyberdeutsch.news/posts/687-urheberrechtsverletzungen-als-koeder-purelog-stealer-versteckt-sich-in/</link><pubDate>Mon, 23 Mar 2026 17:08:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/687-urheberrechtsverletzungen-als-koeder-purelog-stealer-versteckt-sich-in/</guid><description>Cyberkriminelle nutzen gefälschte Verwarnungen zu Urheberrechtsverletzungen, um PureLog-Stealer in kritischen Sektoren wie Gesundheitswesen und Behörden einzuschleusen.</description></item><item><title>CanisterWorm: Neue Cyberkriminelle nutzen Wiper-Malware gegen Iran</title><link>https://www.cyberdeutsch.news/posts/689-canisterworm-neue-cyberkriminelle-nutzen-wiper-malware-gegen-iran/</link><pubDate>Mon, 23 Mar 2026 17:08:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/689-canisterworm-neue-cyberkriminelle-nutzen-wiper-malware-gegen-iran/</guid><description>Die Hackergruppe TeamPCP setzt eine selbstausbreitende Wiper-Malware namens CanisterWorm gegen Systeme im Iran ein, die über unsichere Cloud-Services verbreitet wird.</description></item><item><title>ClayRat-Malware: Russisches Android-Spyware-Netzwerk nach Sicherheitspannen und Verhaftung zusammengebrochen</title><link>https://www.cyberdeutsch.news/posts/692-clayrat-malware-russisches-android-spyware-netzwerk-nach-sicherheitspannen-und/</link><pubDate>Mon, 23 Mar 2026 17:07:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/692-clayrat-malware-russisches-android-spyware-netzwerk-nach-sicherheitspannen-und/</guid><description>Die russische Android-Spyware ClayRat kollabierte nach wenigen Monaten aufgrund von Sicherheitsmängeln und der Verhaftung des mutmaßlichen Entwicklers.</description></item><item><title>Halbleiter-Testunternehmen Trio-Tech International Opfer von Ransomware-Angriff</title><link>https://www.cyberdeutsch.news/posts/691-halbleiter-testunternehmen-trio-tech-international-opfer-von-ransomware-angriff/</link><pubDate>Mon, 23 Mar 2026 17:07:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/691-halbleiter-testunternehmen-trio-tech-international-opfer-von-ransomware-angriff/</guid><description>Das kalifornische Halbleiter-Testunternehmen Trio-Tech International meldete der SEC einen Ransomware-Angriff auf seine Singapur-Niederlassung mit Datenverlust.</description></item><item><title>Nigerianischer Betrüger zu sieben Jahren Haft verurteilt – Millionen-Dollar-Betrug durch manipulierte E-Mails</title><link>https://www.cyberdeutsch.news/posts/690-nigerianischer-betrueger-zu-sieben-jahren-haft-verurteilt-millionen-dollar/</link><pubDate>Mon, 23 Mar 2026 17:07:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/690-nigerianischer-betrueger-zu-sieben-jahren-haft-verurteilt-millionen-dollar/</guid><description>Ein nigerianischer Betrüger wurde in den USA zu 7 Jahren Haft verurteilt. Er war Teil eines internationalen Betrugsnetzwerks, das Geschäftskonten hackte und Opfer zu Überweisungen von insgesamt 6 Millionen Dollar trickste.</description></item><item><title>Kritische Sicherheitslücke in Quest KACE Systems: Hacker kapern ungepatschte Verwaltungssysteme</title><link>https://www.cyberdeutsch.news/posts/670-kritische-sicherheitsluecke-in-quest-kace-systems-hacker-kapern-ungepatschte/</link><pubDate>Mon, 23 Mar 2026 11:08:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/670-kritische-sicherheitsluecke-in-quest-kace-systems-hacker-kapern-ungepatschte/</guid><description>Angreifer nutzen maximale Sicherheitslücke CVE-2025-32975 in Quest KACE SMA aus, um Admin-Konten zu übernehmen und Schadcode einzuschleusen.</description></item><item><title>Trivy-Hack eskaliert: TeamPCP verbreitet Infostealer und Kubernetes-Wiper</title><link>https://www.cyberdeutsch.news/posts/669-trivy-hack-eskaliert-teampcp-verbreitet-infostealer-und-kubernetes-wiper/</link><pubDate>Mon, 23 Mar 2026 11:08:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/669-trivy-hack-eskaliert-teampcp-verbreitet-infostealer-und-kubernetes-wiper/</guid><description>Nach dem Trivy-Angriff verbreiten Cyberkriminelle einen Infostealer über Docker, kompromittieren npm-Pakete und legen Kubernetes-Cluster lahm.</description></item><item><title>Notfall-Update KB5085516: Microsoft behebt kritischen Anmeldungsfehler in Teams und OneDrive</title><link>https://www.cyberdeutsch.news/posts/673-notfall-update-kb5085516-microsoft-behebt-kritischen-anmeldungsfehler-in-teams/</link><pubDate>Mon, 23 Mar 2026 11:07:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/673-notfall-update-kb5085516-microsoft-behebt-kritischen-anmeldungsfehler-in-teams/</guid><description>Microsoft veröffentlicht Notfall-Update KB5085516, um Anmeldungsprobleme mit Microsoft-Konten in Teams, OneDrive und Office-Apps zu beheben, die durch das März-Update KB5079473 verursacht wurden.</description></item><item><title>Kritische iOS-Lücken: CISA ordnet Behörden zur Sofortpflege an</title><link>https://www.cyberdeutsch.news/posts/672-kritische-ios-luecken-cisa-ordnet-behoerden-zur-sofortpflege-an/</link><pubDate>Mon, 23 Mar 2026 11:07:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/672-kritische-ios-luecken-cisa-ordnet-behoerden-zur-sofortpflege-an/</guid><description>US-Behörden müssen kritische iOS-Schwachstellen patchen, die von der DarkSword-Exploit-Suite in Cyberespionage und Kryptowährungsdiebstählen ausgenutzt werden.</description></item><item><title>FBI warnt vor iranischen Handala-Hackern: Telegram als Waffe im Cyberkrieg</title><link>https://www.cyberdeutsch.news/posts/671-fbi-warnt-vor-iranischen-handala-hackern-telegram-als-waffe-im-cyberkrieg/</link><pubDate>Mon, 23 Mar 2026 11:06:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/671-fbi-warnt-vor-iranischen-handala-hackern-telegram-als-waffe-im-cyberkrieg/</guid><description>FBI warnt vor iranischen Hackern, die Telegram als Kommando-Zentrale für Malware-Angriffe nutzen und Journalisten, Dissidenten und Oppositionelle weltweit ins Visier nehmen.</description></item><item><title>Oracle stopft kritische Sicherheitslücke in Identity Manager – Notfall-Patch veröffentlicht</title><link>https://www.cyberdeutsch.news/posts/675-oracle-stopft-kritische-sicherheitsluecke-in-identity-manager-notfall-patch/</link><pubDate>Mon, 23 Mar 2026 11:06:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/675-oracle-stopft-kritische-sicherheitsluecke-in-identity-manager-notfall-patch/</guid><description>Oracle hat einen Notfall-Patch für die kritische Schwachstelle CVE-2026-21992 in Identity Manager und Web Services Manager freigegeben, die unauthentifizierte Ferncodeeingabe ermöglicht.</description></item><item><title>Tycoon 2FA: Phishing-Plattform trotzt Behördenzugriff und ist wieder vollständig aktiv</title><link>https://www.cyberdeutsch.news/posts/674-tycoon-2fa-phishing-plattform-trotzt-behoerdenzugriff-und-ist-wieder/</link><pubDate>Mon, 23 Mar 2026 11:06:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/674-tycoon-2fa-phishing-plattform-trotzt-behoerdenzugriff-und-ist-wieder/</guid><description>Die Phishing-as-a-Service-Plattform Tycoon 2FA operiert trotz internationaler Behördenaktion weiter. Angriffsvolumen sind bereits wieder auf Vor-Disruption-Niveau.</description></item><item><title>US-Soldat verurteilt: Nordkoreanische IT-Worker nutzten seine Identität</title><link>https://www.cyberdeutsch.news/posts/676-us-soldat-verurteilt-nordkoreanische-it-worker-nutzten-seine-identitaet/</link><pubDate>Mon, 23 Mar 2026 11:05:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/676-us-soldat-verurteilt-nordkoreanische-it-worker-nutzten-seine-identitaet/</guid><description>Ein aktiver US-Soldat half nordkoreanischen IT-Fachleuten, sich als Amerikaner auszugeben und bei US-Unternehmen angestellt zu werden. Die Betrüger erbeuteten über 1,3 Millionen Dollar.</description></item><item><title>VoidStealer: Neue Malware knackt Chromes Verschlüsselung mit Debugger-Trick</title><link>https://www.cyberdeutsch.news/posts/668-voidstealer-neue-malware-knackt-chromes-verschluesselung-mit-debugger-trick/</link><pubDate>Sun, 22 Mar 2026 23:05:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/668-voidstealer-neue-malware-knackt-chromes-verschluesselung-mit-debugger-trick/</guid><description>Die Infostealer-Malware VoidStealer umgeht Chromes Verschlüsselungsmechanismus erstmals durch Hardware-Breakpoints und stiehlt den Master-Key aus dem Speicher.</description></item><item><title>Trivy-Scanner kompromittiert: Infostealer über GitHub Actions verteilt</title><link>https://www.cyberdeutsch.news/posts/667-trivy-scanner-kompromittiert-infostealer-ueber-github-actions-verteilt/</link><pubDate>Sat, 21 Mar 2026 23:07:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/667-trivy-scanner-kompromittiert-infostealer-ueber-github-actions-verteilt/</guid><description>Der beliebte Sicherheits-Scanner Trivy wurde in einer Supply-Chain-Attacke der Gruppe TeamPCP gehackt und verbreitete Credential-Stealing-Malware.</description></item><item><title>Kritische Sicherheitslücke in Oracle Identity Manager – Authentifizierungsfreier Fernzugriff möglich</title><link>https://www.cyberdeutsch.news/posts/664-kritische-sicherheitsluecke-in-oracle-identity-manager-authentifizierungsfreier/</link><pubDate>Sat, 21 Mar 2026 17:06:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/664-kritische-sicherheitsluecke-in-oracle-identity-manager-authentifizierungsfreier/</guid><description>Oracle schließt kritische Sicherheitslücke CVE-2026-21992 in Identity Manager. Angreifer können ohne Authentifizierung Fernzugriff erlangen.</description></item><item><title>Russische Hacker zielen auf Signal und WhatsApp ab: FBI warnt vor massiven Phishing-Angriffen</title><link>https://www.cyberdeutsch.news/posts/663-russische-hacker-zielen-auf-signal-und-whatsapp-ab-fbi-warnt-vor-massiven/</link><pubDate>Sat, 21 Mar 2026 17:06:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/663-russische-hacker-zielen-auf-signal-und-whatsapp-ab-fbi-warnt-vor-massiven/</guid><description>FBI und CISA warnen vor koordinierten Phishing-Kampagnen russischer Geheimdienste gegen Signal und WhatsApp. Tausende Konten von Regierungsbeamten, Journalisten und Politikern sind bereits kompromittiert.</description></item><item><title>Azure Monitor als Waffe: Phishing-Attacken mit Microsoft-Legitimität</title><link>https://www.cyberdeutsch.news/posts/666-azure-monitor-als-waffe-phishing-attacken-mit-microsoft-legitimitaet/</link><pubDate>Sat, 21 Mar 2026 17:06:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/666-azure-monitor-als-waffe-phishing-attacken-mit-microsoft-legitimitaet/</guid><description>Cyberkriminelle missbrauchen Microsofts Azure Monitor, um gefälschte Rechnungswarnungen zu versenden, die echte Microsoft-Server nutzen und dadurch Sicherheitsfilter umgehen.</description></item><item><title>Google führt „Advanced Flow” ein: Sicheres Sideloading von Android-Apps für Poweruser</title><link>https://www.cyberdeutsch.news/posts/665-google-fuehrt-advanced-flow-ein-sicheres-sideloading-von-android-apps-fuer/</link><pubDate>Sat, 21 Mar 2026 17:05:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/665-google-fuehrt-advanced-flow-ein-sicheres-sideloading-von-android-apps-fuer/</guid><description>Google kündigt neues Sicherheitssystem für APK-Installation von unverifizerten Entwicklern an, das August 2025 startet und Scamming-Taktiken erschweren soll.</description></item><item><title>CISA warnt vor kritischen Sicherheitslücken in Apple, Craft CMS und Laravel – Frist bis April 2026</title><link>https://www.cyberdeutsch.news/posts/661-cisa-warnt-vor-kritischen-sicherheitsluecken-in-apple-craft-cms-und-laravel/</link><pubDate>Sat, 21 Mar 2026 11:06:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/661-cisa-warnt-vor-kritischen-sicherheitsluecken-in-apple-craft-cms-und-laravel/</guid><description>US-Behörde CISA ordnet Patchen von fünf Schwachstellen an, die bereits aktiv ausgenutzt werden – darunter Apple-Bugs, die mit iOS-Exploit-Kit verknüpft sind.</description></item><item><title>CanisterWorm: Selbstverbreitender Wurm infiziert 47 npm-Pakete nach Trivy-Anschlag</title><link>https://www.cyberdeutsch.news/posts/660-canisterworm-selbstverbreitender-wurm-infiziert-47-npm-pakete-nach-trivy/</link><pubDate>Sat, 21 Mar 2026 11:06:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/660-canisterworm-selbstverbreitender-wurm-infiziert-47-npm-pakete-nach-trivy/</guid><description>Nach einem Supply-Chain-Angriff auf Trivy verbreitet sich der Wurm CanisterWorm selbstständig über npm-Pakete und nutzt erstmals ein ICP-Canister als dezentralen C2-Server.</description></item><item><title>Kritische Quest-KACE-Lücke: Unbefugte greifen auf Verwaltungssysteme zu</title><link>https://www.cyberdeutsch.news/posts/662-kritische-quest-kace-luecke-unbefugte-greifen-auf-verwaltungssysteme-zu/</link><pubDate>Sat, 21 Mar 2026 11:06:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/662-kritische-quest-kace-luecke-unbefugte-greifen-auf-verwaltungssysteme-zu/</guid><description>Die kritische Schwachstelle CVE-2025-32975 in Quest KACE wird aktiv ausgenutzt. Angreifer können sich ohne Authentifizierung Administratorrechte verschaffen.</description></item><item><title>Trivy-Scanner erneut gehackt: 75 GitHub-Tags manipuliert, CI/CD-Geheimnisse gestohlen</title><link>https://www.cyberdeutsch.news/posts/652-trivy-scanner-erneut-gehackt-75-github-tags-manipuliert-cicd-geheimnisse/</link><pubDate>Fri, 20 Mar 2026 23:09:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/652-trivy-scanner-erneut-gehackt-75-github-tags-manipuliert-cicd-geheimnisse/</guid><description>Der beliebte Vulnerability-Scanner Trivy wurde zum zweiten Mal in einem Monat kompromittiert. Angreifer manipulierten 75 GitHub-Action-Tags, um Entwickler-Credentials aus CI/CD-Pipelines zu stehlen.</description></item><item><title>Operation Alice: Polizei zerschlägt Netzwerk mit über 373.000 gefälschten CSAM-Seiten</title><link>https://www.cyberdeutsch.news/posts/655-operation-alice-polizei-zerschlaegt-netzwerk-mit-ueber-373000-gefaelschten-csam/</link><pubDate>Fri, 20 Mar 2026 23:09:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/655-operation-alice-polizei-zerschlaegt-netzwerk-mit-ueber-373000-gefaelschten-csam/</guid><description>Internationale Polizeiaktion zerstört 373.000 Dark-Web-Seiten, die gefälschte Kindesmissbrauchsmaterialien anboten. Deutsche Behörden führten Ermittlungen gegen chinesischen Betreiber.</description></item><item><title>Oracle verteilt Notfall-Patch für kritische RCE-Lücke im Identity Manager</title><link>https://www.cyberdeutsch.news/posts/654-oracle-verteilt-notfall-patch-fuer-kritische-rce-luecke-im-identity-manager/</link><pubDate>Fri, 20 Mar 2026 23:08:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/654-oracle-verteilt-notfall-patch-fuer-kritische-rce-luecke-im-identity-manager/</guid><description>Oracle hat einen Emergency-Fix für die kritische Schwachstelle CVE-2026-21992 im Identity Manager veröffentlicht, die Remote Code Execution ohne Authentifizierung ermöglicht.</description></item><item><title>FBI warnt: Russische Geheimdienste hinter Signal-Phishing-Kampagnen</title><link>https://www.cyberdeutsch.news/posts/653-fbi-warnt-russische-geheimdienste-hinter-signal-phishing-kampagnen/</link><pubDate>Fri, 20 Mar 2026 23:08:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/653-fbi-warnt-russische-geheimdienste-hinter-signal-phishing-kampagnen/</guid><description>Das FBI bestätigt erstmals, dass russische Geheimdienste weltweit Tausende Signal- und WhatsApp-Nutzer mit Phishing-Angriffen kompromittiert haben.</description></item><item><title>Sicherheitspanne bei Beast-Ransomware: Komplettes Toolkit offengelegt</title><link>https://www.cyberdeutsch.news/posts/657-sicherheitspanne-bei-beast-ransomware-komplettes-toolkit-offengelegt/</link><pubDate>Fri, 20 Mar 2026 23:07:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/657-sicherheitspanne-bei-beast-ransomware-komplettes-toolkit-offengelegt/</guid><description>Eine offene Konfiguration auf deutschen Servern enthüllte das gesamte Arsenal der Beast-Ransomware-Gruppe – mit Erkenntnissen für die Cyberabwehr.</description></item><item><title>Kritische Sicherheitslücke in Oracle Fusion Middleware: Sofortiges Patchen erforderlich</title><link>https://www.cyberdeutsch.news/posts/656-kritische-sicherheitsluecke-in-oracle-fusion-middleware-sofortiges-patchen/</link><pubDate>Fri, 20 Mar 2026 23:07:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/656-kritische-sicherheitsluecke-in-oracle-fusion-middleware-sofortiges-patchen/</guid><description>Oracle warnt vor kritischer RCE-Schwachstelle CVE-2026-21992 in Identity Manager und Web Services Manager – Patch erforderlich.</description></item><item><title>FBI zerschlägt iranische Leak-Plattformen: Handala-Gruppe hinter Cyberangriffen auf Stryker und Albanien</title><link>https://www.cyberdeutsch.news/posts/659-fbi-zerschlaegt-iranische-leak-plattformen-handala-gruppe-hinter-cyberangriffen/</link><pubDate>Fri, 20 Mar 2026 23:06:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/659-fbi-zerschlaegt-iranische-leak-plattformen-handala-gruppe-hinter-cyberangriffen/</guid><description>FBI beschlagnahmt vier Domains der iranischen Geheimdienstes (MOIS), die für Cyberangriffe auf US-Unternehmen, albanische Regierung und israelische Offiziere verwendet wurden.</description></item><item><title>Ransomware-Welle an der US-Westküste: Foster City und LA Metro im Visier von Cyberkriminellen</title><link>https://www.cyberdeutsch.news/posts/658-ransomware-welle-an-der-us-westkueste-foster-city-und-la-metro-im-visier-von/</link><pubDate>Fri, 20 Mar 2026 23:06:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/658-ransomware-welle-an-der-us-westkueste-foster-city-und-la-metro-im-visier-von/</guid><description>Die kalifornische Stadt Foster City wurde von Ransomware heimgesucht und musste öffentliche Dienste stilllegen. Zeitgleich meldete die LA Metro unbefugte Aktivitäten in ihren Systemen.</description></item><item><title>Kritische Magento-Lücke PolyShell: Unauthentifizierte Angreifer können Code ausführen</title><link>https://www.cyberdeutsch.news/posts/638-kritische-magento-luecke-polyshell-unauthentifizierte-angreifer-koennen-code/</link><pubDate>Fri, 20 Mar 2026 17:06:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/638-kritische-magento-luecke-polyshell-unauthentifizierte-angreifer-koennen-code/</guid><description>Sansec warnt vor kritischer REST-API-Schwachstelle in Magento, die unauthentizierten Uploads und Fernzugriff ermöglicht. Alle Versionen bis 2.4.9-alpha2 betroffen.</description></item><item><title>Magento-Sicherheitslücke PolyShell: Millionen von E-Commerce-Shops gefährdet</title><link>https://www.cyberdeutsch.news/posts/638-magento-sicherheitsluecke-polyshell-millionen-von-e-commerce-shops-gefaehrdet/</link><pubDate>Fri, 20 Mar 2026 17:06:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/638-magento-sicherheitsluecke-polyshell-millionen-von-e-commerce-shops-gefaehrdet/</guid><description>Kritische Magento-Sicherheitslücke ermöglicht Uploadangriffe, Code-Ausführung und Account-Übernahmen. Tausende Shops bereits kompromittiert.</description></item><item><title>Google führt 24-Stunden-Wartezeit für App-Sideloading ein – Sicherheit versus Offenheit</title><link>https://www.cyberdeutsch.news/posts/637-google-fuehrt-24-stunden-wartezeit-fuer-app-sideloading-ein-sicherheit-versus/</link><pubDate>Fri, 20 Mar 2026 17:06:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/637-google-fuehrt-24-stunden-wartezeit-fuer-app-sideloading-ein-sicherheit-versus/</guid><description>Google implementiert obligatorische 24-Stunden-Wartefrist für Installation unverifizierter Android-Apps, um Malware und Betrügereien zu bekämpfen.</description></item><item><title>Langflow-Sicherheitslücke CVE-2026-33017: Angriffe bereits 20 Stunden nach Veröffentlichung</title><link>https://www.cyberdeutsch.news/posts/636-langflow-sicherheitsluecke-cve-2026-33017-angriffe-bereits-20-stunden-nach/</link><pubDate>Fri, 20 Mar 2026 17:05:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/636-langflow-sicherheitsluecke-cve-2026-33017-angriffe-bereits-20-stunden-nach/</guid><description>Kritische Schwachstelle in der KI-Plattform Langflow wird innerhalb von 20 Stunden nach Offenlegung aktiv ausgenutzt. Remote Code Execution ohne Authentifizierung möglich.</description></item><item><title>Geopolitische Cyberangriffe: Wie CISOs ihre Netzwerke gegen iranische Wiper-Kampagnen schützen</title><link>https://www.cyberdeutsch.news/posts/640-geopolitische-cyberangriffe-wie-cisos-ihre-netzwerke-gegen-iranische-wiper/</link><pubDate>Fri, 20 Mar 2026 17:05:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/640-geopolitische-cyberangriffe-wie-cisos-ihre-netzwerke-gegen-iranische-wiper/</guid><description>Iranische Hacker setzen zunehmend auf destruktive Malware statt Ransomware. Ein 5-Punkte-Plan hilft Sicherheitschefs, Lateralbewegungen zu stoppen.</description></item><item><title>Kritische Cisco-Sicherheitslücke: CISA ordnet Notfall-Patch für Behörden an</title><link>https://www.cyberdeutsch.news/posts/639-kritische-cisco-sicherheitsluecke-cisa-ordnet-notfall-patch-fuer-behoerden-an/</link><pubDate>Fri, 20 Mar 2026 17:04:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/639-kritische-cisco-sicherheitsluecke-cisa-ordnet-notfall-patch-fuer-behoerden-an/</guid><description>CISA zwingt US-Behörden zur sofortigen Behebung einer kritischen Cisco-Firewall-Schwachstelle (CVE-2026-20131), die bereits von der Interlock-Ransomware-Gang ausgenutzt wird.</description></item><item><title>Cape sichert sich 100 Millionen Dollar für Schutz vor Mobilfunk-Bedrohungen</title><link>https://www.cyberdeutsch.news/posts/645-cape-sichert-sich-100-millionen-dollar-fuer-schutz-vor-mobilfunk-bedrohungen/</link><pubDate>Fri, 20 Mar 2026 17:04:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/645-cape-sichert-sich-100-millionen-dollar-fuer-schutz-vor-mobilfunk-bedrohungen/</guid><description>Das Privacy-fokussierte Mobilfunkunternehmen Cape hat 100 Millionen Dollar in Series-C-Finanzierung eingesammelt und bietet Schutz vor Cellular-Security-Angriffen.</description></item><item><title>USA bestätigt: Handala-Hackergruppe arbeitet für iranische Regierung</title><link>https://www.cyberdeutsch.news/posts/644-usa-bestaetigt-handala-hackergruppe-arbeitet-fuer-iranische-regierung/</link><pubDate>Fri, 20 Mar 2026 17:04:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/644-usa-bestaetigt-handala-hackergruppe-arbeitet-fuer-iranische-regierung/</guid><description>Die USA haben die Handala-Hackergruppe offiziell mit dem iranischen Geheimdienst verknüpft und mehrere ihrer Webseiten beschlagnahmt.</description></item><item><title>Eclypsium sichert sich 25 Millionen Dollar für Supply-Chain-Sicherheit</title><link>https://www.cyberdeutsch.news/posts/643-eclypsium-sichert-sich-25-millionen-dollar-fuer-supply-chain-sicherheit/</link><pubDate>Fri, 20 Mar 2026 17:03:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/643-eclypsium-sichert-sich-25-millionen-dollar-fuer-supply-chain-sicherheit/</guid><description>Das Cybersecurity-Unternehmen Eclypsium erhält 25 Millionen Dollar Finanzierung zur Expansion seiner Plattform für Device- und AI-Infrastruktur-Sicherheit.</description></item><item><title>Illegaler Chip-Schmuggel: Drei Männer wegen Export von KI-Servern nach China angeklagt</title><link>https://www.cyberdeutsch.news/posts/642-illegaler-chip-schmuggel-drei-maenner-wegen-export-von-ki-servern-nach-china/</link><pubDate>Fri, 20 Mar 2026 17:03:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/642-illegaler-chip-schmuggel-drei-maenner-wegen-export-von-ki-servern-nach-china/</guid><description>US-Behörden werfen drei Mitarbeitern von Super Micro Computer vor, für 2,5 Milliarden Dollar hochleistungs-Server mit Nvidia-Chips illegal nach China geschmuggelt zu haben.</description></item><item><title>Sicherheitspannen bei KVM-Geräten und neue Android-Schutzmaßnahmen: Die wichtigsten Cyber-News der Woche</title><link>https://www.cyberdeutsch.news/posts/641-sicherheitspannen-bei-kvm-geraeten-und-neue-android-schutzmassnahmen-die/</link><pubDate>Fri, 20 Mar 2026 17:03:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/641-sicherheitspannen-bei-kvm-geraeten-und-neue-android-schutzmassnahmen-die/</guid><description>Kritische Sicherheitslücken in KVM-Geräten, ungeschützte Datenbanken bei Sears und neue Cyber-Meldepflichten im UK gefährden Millionen Nutzer weltweit.</description></item><item><title>Großkonzerne gründen Allianz gegen Online-Betrug – Regierungen sollen mitziehen</title><link>https://www.cyberdeutsch.news/posts/647-grosskonzerne-gruenden-allianz-gegen-online-betrug-regierungen-sollen-mitziehen/</link><pubDate>Fri, 20 Mar 2026 17:02:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/647-grosskonzerne-gruenden-allianz-gegen-online-betrug-regierungen-sollen-mitziehen/</guid><description>Elf Tech- und Einzelhandelsgiganten unterzeichneten UN-gestützten Pakt zur Bekämpfung von Online-Betrug und fordern Regierungen auf, Prävention zur nationalen Priorität zu erklären.</description></item><item><title>Interlock-Ransomware nutzt kritische Cisco-Firewall-Lücke aus – Deutschen Unternehmen droht Gefahr</title><link>https://www.cyberdeutsch.news/posts/646-interlock-ransomware-nutzt-kritische-cisco-firewall-luecke-aus-deutschen/</link><pubDate>Fri, 20 Mar 2026 17:02:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/646-interlock-ransomware-nutzt-kritische-cisco-firewall-luecke-aus-deutschen/</guid><description>Interlock-Ransomware-Gruppe exploitiert kritische Cisco-Firewall-Sicherheitslücke CVE-2026-20131 seit Januar als Zero-Day-Exploit. Deutsche Unternehmen sollten sofort patchen.</description></item><item><title>Polizei zerschlägt riesiges Dark-Web-Netzwerk mit über 373.000 Betrugsseiten</title><link>https://www.cyberdeutsch.news/posts/651-polizei-zerschlaegt-riesiges-dark-web-netzwerk-mit-ueber-373000-betrugsseiten/</link><pubDate>Fri, 20 Mar 2026 17:01:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/651-polizei-zerschlaegt-riesiges-dark-web-netzwerk-mit-ueber-373000-betrugsseiten/</guid><description>Internationale Ermittler haben ein großes kriminelles Dark-Web-Netzwerk mit Hunderttausenden Betrugsseiten zerschlagen. Ein 35-jähriger Chinese soll damit fast 400.000 Dollar verdient haben.</description></item><item><title>54-Jähriger gesteht Betrug: 8 Millionen Dollar durch KI-generierte Musik erschwindelt</title><link>https://www.cyberdeutsch.news/posts/650-54-jaehriger-gesteht-betrug-8-millionen-dollar-durch-ki-generierte-musik/</link><pubDate>Fri, 20 Mar 2026 17:00:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/650-54-jaehriger-gesteht-betrug-8-millionen-dollar-durch-ki-generierte-musik/</guid><description>Ein Nordkaroliner bekannte sich schuldig, über Jahre hinweg Millionen durch gefälschte Streams von KI-Musik ergaunert zu haben.</description></item><item><title>Internationale Behörden zerschlagen vier massive Botnet-Netzwerke</title><link>https://www.cyberdeutsch.news/posts/649-internationale-behoerden-zerschlagen-vier-massive-botnet-netzwerke/</link><pubDate>Fri, 20 Mar 2026 17:00:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/649-internationale-behoerden-zerschlagen-vier-massive-botnet-netzwerke/</guid><description>US-Behörden, Deutschland und Kanada haben koordiniert gegen vier Botnets mit 3 Millionen kompromittierten Geräten vorgegangen und DDoS-Infrastruktur beschlagnahmt.</description></item><item><title>Geheimdienstprogramm Section 702: Heftige politische Schlacht um Verlängerung in den USA</title><link>https://www.cyberdeutsch.news/posts/648-geheimdienstprogramm-section-702-heftige-politische-schlacht-um-verlaengerung/</link><pubDate>Fri, 20 Mar 2026 16:59:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/648-geheimdienstprogramm-section-702-heftige-politische-schlacht-um-verlaengerung/</guid><description>Das US-Überwachungsprogramm Section 702 läuft am 20. April aus. Republikanische Abgeordnete kämpfen für eine Verlängerung ohne neue Kontrollen.</description></item><item><title>Apple warnt vor Coruna und DarkSword: Millionen ältere iPhones im Visier von Exploit-Kits</title><link>https://www.cyberdeutsch.news/posts/624-apple-warnt-vor-coruna-und-darksword-millionen-aeltere-iphones-im-visier-von/</link><pubDate>Fri, 20 Mar 2026 11:13:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/624-apple-warnt-vor-coruna-und-darksword-millionen-aeltere-iphones-im-visier-von/</guid><description>Apple warnt vor zwei gefährlichen Exploit-Kits, die gezielt veraltete iOS-Versionen angreifen und Nutzerdaten stehlen.</description></item><item><title>US-Behörden zerschlagen gigantische IoT-Botnetze hinter Rekord-DDoS-Angriffen</title><link>https://www.cyberdeutsch.news/posts/623-us-behoerden-zerschlagen-gigantische-iot-botnetze-hinter-rekord-ddos-angriffen/</link><pubDate>Fri, 20 Mar 2026 11:12:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/623-us-behoerden-zerschlagen-gigantische-iot-botnetze-hinter-rekord-ddos-angriffen/</guid><description>DoJ disrupted IoT botnets (AISURU, Kimwolf, JackSkid, Mossad) with 3 Mio. infizierte Geräte, die 31,4-Tbps-DDoS-Attacken durchführten.</description></item><item><title>KI-gestützte Cyberangriffe: Warum Verhaltensanalysen zur Pflicht werden</title><link>https://www.cyberdeutsch.news/posts/622-ki-gestuetzte-cyberangriffe-warum-verhaltensanalysen-zur-pflicht-werden/</link><pubDate>Fri, 20 Mar 2026 11:12:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/622-ki-gestuetzte-cyberangriffe-warum-verhaltensanalysen-zur-pflicht-werden/</guid><description>Künstliche Intelligenz revolutioniert Cyberkriminalität: Personalisierte Phishing-Attacken, adaptive Malware und automatisierte Angriffe erfordern neue Sicherheitsansätze jenseits traditioneller Regeln.</description></item><item><title>Ehemaliger Datenanalyst erpreßt Softwareunternehmen um 2,5 Millionen Dollar</title><link>https://www.cyberdeutsch.news/posts/628-ehemaliger-datenanalyst-erpresst-softwareunternehmen-um-25-millionen-dollar/</link><pubDate>Fri, 20 Mar 2026 11:11:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/628-ehemaliger-datenanalyst-erpresst-softwareunternehmen-um-25-millionen-dollar/</guid><description>Ein ehemaliger Contractor erpresste das Softwareunternehmen Brightly Software um 2,5 Millionen Dollar mit gestohlenen Mitarbeiterdaten. Er wurde nun schuldig gesprochen.</description></item><item><title>Microsofts März-Update bricht Anmeldungen in Teams und OneDrive</title><link>https://www.cyberdeutsch.news/posts/627-microsofts-maerz-update-bricht-anmeldungen-in-teams-und-onedrive/</link><pubDate>Fri, 20 Mar 2026 11:11:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/627-microsofts-maerz-update-bricht-anmeldungen-in-teams-und-onedrive/</guid><description>Das Windows-11-Update KB5079473 verursacht Anmeldungsprobleme bei Microsoft-Konten in Teams, OneDrive und anderen Apps.</description></item><item><title>Großoperation: USA, Deutschland und Kanada zerschlagen vier Mega-Botnets</title><link>https://www.cyberdeutsch.news/posts/626-grossoperation-usa-deutschland-und-kanada-zerschlagen-vier-mega-botnets/</link><pubDate>Fri, 20 Mar 2026 11:11:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/626-grossoperation-usa-deutschland-und-kanada-zerschlagen-vier-mega-botnets/</guid><description>Behörden aus USA, Deutschland und Kanada haben die Infrastruktur der Botnets Aisuru, KimWolf, JackSkid und Mossad zerstört, die über 3 Millionen IoT-Geräte infiziert hatten.</description></item><item><title>Milliardenbetrug mit KI: Musiker ergaunert über 10 Millionen Dollar durch Fake-Streams</title><link>https://www.cyberdeutsch.news/posts/625-milliardenbetrug-mit-ki-musiker-ergaunert-ueber-10-millionen-dollar-durch-fake/</link><pubDate>Fri, 20 Mar 2026 11:10:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/625-milliardenbetrug-mit-ki-musiker-ergaunert-ueber-10-millionen-dollar-durch-fake/</guid><description>US-Musiker Michael Smith gab zu, mit KI-generierten Songs und Bot-Netzwerken über 10 Millionen Dollar Streaming-Gebühren ergaunert zu haben.</description></item><item><title>Internationale Operation zerschlägt vier große DDoS-Botnetzwerke</title><link>https://www.cyberdeutsch.news/posts/633-internationale-operation-zerschlaegt-vier-grosse-ddos-botnetzwerke/</link><pubDate>Fri, 20 Mar 2026 11:10:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/633-internationale-operation-zerschlaegt-vier-grosse-ddos-botnetzwerke/</guid><description>US-Justizministerium zerstört Aisuru, Kimwolf, JackSkid und Mossad Botnets, die über 3 Millionen IoT-Geräte kompromittiert haben.</description></item><item><title>Langflow-Sicherheitslücke: Angreifer schlagen 20 Stunden nach Offenlegung zu</title><link>https://www.cyberdeutsch.news/posts/632-langflow-sicherheitsluecke-angreifer-schlagen-20-stunden-nach-offenlegung-zu/</link><pubDate>Fri, 20 Mar 2026 11:09:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/632-langflow-sicherheitsluecke-angreifer-schlagen-20-stunden-nach-offenlegung-zu/</guid><description>Kritische Schwachstelle in Langflow ermöglicht unauthentifizierte Ferncodausführung. Angreifer exploitieren CVE-2026-33017 bereits Stunden nach öffentlicher Bekanntmachung.</description></item><item><title>Allure Security sichert sich 17 Millionen Dollar für Markenprotektions-Plattform</title><link>https://www.cyberdeutsch.news/posts/631-allure-security-sichert-sich-17-millionen-dollar-fuer-markenprotektions/</link><pubDate>Fri, 20 Mar 2026 11:09:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/631-allure-security-sichert-sich-17-millionen-dollar-fuer-markenprotektions/</guid><description>Das Cybersicherheits-Startup Allure Security hat 17 Millionen Dollar in Series-B-Finanzierung eingesammelt. Mit KI-gestützter Technologie bekämpft das Unternehmen Phishing, Markenpiraterie und Kontomiete-Betrug.</description></item><item><title>Massive Defacement-Welle: Über 7.500 Magento-Shops angegriffen</title><link>https://www.cyberdeutsch.news/posts/630-massive-defacement-welle-ueber-7500-magento-shops-angegriffen/</link><pubDate>Fri, 20 Mar 2026 11:08:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/630-massive-defacement-welle-ueber-7500-magento-shops-angegriffen/</guid><description>Cyberkriminelle haben seit Ende Februar über 7.500 Magento-Onlineshops von Marken wie Asus, Toyota und FedEx defaciert. Eine kritische Schwachstelle in der REST-API ermöglicht unauthentifizierte Datei-Uploads.</description></item><item><title>Millionenschaden bei US-Versicherungsadministrator: 2,7 Millionen Datensätze gestohlen</title><link>https://www.cyberdeutsch.news/posts/629-millionenschaden-bei-us-versicherungsadministrator-27-millionen-datensaetze/</link><pubDate>Fri, 20 Mar 2026 11:08:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/629-millionenschaden-bei-us-versicherungsadministrator-27-millionen-datensaetze/</guid><description>Der Benefit-Administrator Navia Benefit Solutions meldet Datenpanne mit 2,7 Mio. betroffenen Personen — Sozialversicherungsnummern und Gesundheitsdaten kompromittiert.</description></item><item><title>Post-Quanten-Web: Merkle-Baum-Zertifikate sollen Internetverkehr künftig sicherer und schneller machen</title><link>https://www.cyberdeutsch.news/posts/635-post-quanten-web-merkle-baum-zertifikate-sollen-internetverkehr-kuenftig/</link><pubDate>Fri, 20 Mar 2026 11:08:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/635-post-quanten-web-merkle-baum-zertifikate-sollen-internetverkehr-kuenftig/</guid><description>Forscher entwickeln Merkle-Baum-Zertifikate, um das Internet gegen zukünftige Quantencomputer zu schützen – mit überraschend besserer Leistung als aktuelle Methoden.</description></item><item><title>Native bringt Cloud-Security-Kontrollzentrum für Multi-Cloud-Umgebungen</title><link>https://www.cyberdeutsch.news/posts/634-native-bringt-cloud-security-kontrollzentrum-fuer-multi-cloud-umgebungen/</link><pubDate>Fri, 20 Mar 2026 11:07:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/634-native-bringt-cloud-security-kontrollzentrum-fuer-multi-cloud-umgebungen/</guid><description>Das Cloud-Security-Startup Native hat 42 Millionen Dollar Finanzierung erhalten und bietet eine Plattform zur einheitlichen Sicherheitsdurchsetzung über AWS, Azure, Google Cloud und Oracle Cloud.</description></item><item><title>Internationale Behörden zerschlagen vier IoT-Botnetze hinter massiven DDoS-Angriffen</title><link>https://www.cyberdeutsch.news/posts/621-internationale-behoerden-zerschlagen-vier-iot-botnetze-hinter-massiven-ddos/</link><pubDate>Fri, 20 Mar 2026 05:05:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/621-internationale-behoerden-zerschlagen-vier-iot-botnetze-hinter-massiven-ddos/</guid><description>US-Justizministerium, kanadische und deutsche Behörden haben vier Botnetze mit über 3 Millionen kompromittierten IoT-Geräten zerschlagen, die für Hundertausende DDoS-Attacken verantwortlich sind.</description></item><item><title>54 EDR-Killer nutzen BYOVD-Technik: Wie Ransomware-Gangs Sicherheitssoftware ausschalten</title><link>https://www.cyberdeutsch.news/posts/611-54-edr-killer-nutzen-byovd-technik-wie-ransomware-gangs-sicherheitssoftware/</link><pubDate>Thu, 19 Mar 2026 23:10:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/611-54-edr-killer-nutzen-byovd-technik-wie-ransomware-gangs-sicherheitssoftware/</guid><description>Sicherheitsforschung zeigt: 54 EDR-Killer exploitieren 34 signierte Treiber, um Endpoint-Protection zu deaktivieren und Ransomware-Anschläge zu ermöglichen.</description></item><item><title>Speagle-Malware nutzt Cobra DocGuard aus: Neue Spionagekampagne gegen Unternehmen</title><link>https://www.cyberdeutsch.news/posts/610-speagle-malware-nutzt-cobra-docguard-aus-neue-spionagekampagne-gegen-unternehmen/</link><pubDate>Thu, 19 Mar 2026 23:10:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/610-speagle-malware-nutzt-cobra-docguard-aus-neue-spionagekampagne-gegen-unternehmen/</guid><description>Sicherheitsforscher warnen vor Speagle, einer Malware, die das Programm Cobra DocGuard zur Datenbeschaffung missbraucht und Hinweise auf staatliche oder kommerzielle Spionage zeigt.</description></item><item><title>Nordkoreanische Lazarus-Gruppe hinter Angriff auf Krypto-Plattform Bitrefill</title><link>https://www.cyberdeutsch.news/posts/614-nordkoreanische-lazarus-gruppe-hinter-angriff-auf-krypto-plattform-bitrefill/</link><pubDate>Thu, 19 Mar 2026 23:09:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/614-nordkoreanische-lazarus-gruppe-hinter-angriff-auf-krypto-plattform-bitrefill/</guid><description>Die Krypto-Plattform Bitrefill macht die nordkoreanische Lazarus-Gruppe (Bluenoroff) für einen Cyberangriff im März verantwortlich. Etwa 18.500 Kundendaten wurden kompromittiert.</description></item><item><title>PolyShell: Kritische Lücke ermöglicht unbegrenzte Angriffe auf Magento-Shops</title><link>https://www.cyberdeutsch.news/posts/613-polyshell-kritische-luecke-ermoeglicht-unbegrenzte-angriffe-auf-magento-shops/</link><pubDate>Thu, 19 Mar 2026 23:09:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/613-polyshell-kritische-luecke-ermoeglicht-unbegrenzte-angriffe-auf-magento-shops/</guid><description>Die Schwachstelle PolyShell gefährdet alle Magento 2-Installationen weltweit. Unauthentisierte Angreifer können Code ausführen oder Konten übernehmen.</description></item><item><title>Datenpanne bei US-Benefit-Administrator Navia: 2,7 Millionen Menschen betroffen</title><link>https://www.cyberdeutsch.news/posts/612-datenpanne-bei-us-benefit-administrator-navia-27-millionen-menschen-betroffen/</link><pubDate>Thu, 19 Mar 2026 23:09:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/612-datenpanne-bei-us-benefit-administrator-navia-27-millionen-menschen-betroffen/</guid><description>Der Leistungsadministrator Navia meldet Datenpanne mit 2,7 Millionen betroffenen Personen. Unbefugte Zugriffe zwischen Dezember 2025 und Januar 2026.</description></item><item><title>Cloaked sichert sich 375 Millionen Dollar für Enterprise-Expansion – KI-Agenten sollen Datenschutz automatisieren</title><link>https://www.cyberdeutsch.news/posts/618-cloaked-sichert-sich-375-millionen-dollar-fuer-enterprise-expansion-ki-agenten/</link><pubDate>Thu, 19 Mar 2026 23:08:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/618-cloaked-sichert-sich-375-millionen-dollar-fuer-enterprise-expansion-ki-agenten/</guid><description>Das Datenschutz-Unternehmen Cloaked hat 375 Millionen Dollar in Series-B-Finanzierung eingesammelt und plant den Einsatz von KI-Agenten zur automatisierten Verwaltung von Nutzerdaten und Sicherheitsrichtlinien.</description></item><item><title>Kritische ScreenConnect-Lücke: ConnectWise schließt Sicherheitsloch bei Machine Keys</title><link>https://www.cyberdeutsch.news/posts/617-kritische-screenconnect-luecke-connectwise-schliesst-sicherheitsloch-bei/</link><pubDate>Thu, 19 Mar 2026 23:08:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/617-kritische-screenconnect-luecke-connectwise-schliesst-sicherheitsloch-bei/</guid><description>ConnectWise behebt kritische Schwachstelle CVE-2026-3564 in ScreenConnect durch verschlüsselte Speicherung von Authentifizierungsschlüsseln. Update auf Version 26.1 dringend empfohlen.</description></item><item><title>1stProtect erhält 20 Millionen Dollar Finanzierung für revolutionäre Endpoint-Sicherheit</title><link>https://www.cyberdeutsch.news/posts/616-1stprotect-erhaelt-20-millionen-dollar-finanzierung-fuer-revolutionaere/</link><pubDate>Thu, 19 Mar 2026 23:07:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/616-1stprotect-erhaelt-20-millionen-dollar-finanzierung-fuer-revolutionaere/</guid><description>Das Sicherheits-Startup 1stProtect präsentiert eine Endpoint-Security-Plattform, die Cyberangriffe in Echtzeit durch Verhaltensanalyse und Intentionsverifikation stoppt.</description></item><item><title>Oasis Security sammelt 120 Millionen Dollar für KI-Agent-Sicherheit</title><link>https://www.cyberdeutsch.news/posts/615-oasis-security-sammelt-120-millionen-dollar-fuer-ki-agent-sicherheit/</link><pubDate>Thu, 19 Mar 2026 23:07:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/615-oasis-security-sammelt-120-millionen-dollar-fuer-ki-agent-sicherheit/</guid><description>Oasis Security erhält 120 Millionen Dollar für seine Agentic Access Management Plattform, die Zugriffe von KI-Agenten in Unternehmen kontrolliert.</description></item><item><title>Model Context Protocol: Warum KI-Sicherheitslücken nicht einfach zu patchen sind</title><link>https://www.cyberdeutsch.news/posts/619-model-context-protocol-warum-ki-sicherheitsluecken-nicht-einfach-zu-patchen-sind/</link><pubDate>Thu, 19 Mar 2026 23:07:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/619-model-context-protocol-warum-ki-sicherheitsluecken-nicht-einfach-zu-patchen-sind/</guid><description>Forscher warnen vor grundlegenden Sicherheitsrisiken beim Einsatz von MCP in LLM-Anwendungen, die sich nicht durch Updates beheben lassen.</description></item><item><title>Geheimdienstchefs drängen auf Verlängerung von Überwachungsbefugnissen ohne Einschränkungen</title><link>https://www.cyberdeutsch.news/posts/620-geheimdienstchefs-draengen-auf-verlaengerung-von-ueberwachungsbefugnissen-ohne/</link><pubDate>Thu, 19 Mar 2026 23:06:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/620-geheimdienstchefs-draengen-auf-verlaengerung-von-ueberwachungsbefugnissen-ohne/</guid><description>US-Geheimdienste fordern unbegrenzte Verlängerung von Section 702 FISA-Überwachungsmacht. Deutsche Datenschützer warnen vor KI-gestützter Massenüberwachung.</description></item><item><title>Ceros: Wie Sicherheitsteams KI-Agenten wie Claude Code kontrollieren</title><link>https://www.cyberdeutsch.news/posts/594-ceros-wie-sicherheitsteams-ki-agenten-wie-claude-code-kontrollieren/</link><pubDate>Thu, 19 Mar 2026 17:16:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/594-ceros-wie-sicherheitsteams-ki-agenten-wie-claude-code-kontrollieren/</guid><description>Beyond Identity stellt Ceros vor – ein Security-Tool, das KI-Coding-Agenten wie Claude Code von Anthropic überwacht und kontrolliert, bevor diese auf Entwicklermaschinen handeln.</description></item><item><title>Perseus: Neues Android-Malware überwacht Notizen-Apps und stiehlt Bankdaten</title><link>https://www.cyberdeutsch.news/posts/593-perseus-neues-android-malware-ueberwacht-notizen-apps-und-stiehlt-bankdaten/</link><pubDate>Thu, 19 Mar 2026 17:16:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/593-perseus-neues-android-malware-ueberwacht-notizen-apps-und-stiehlt-bankdaten/</guid><description>Sicherheitsforscher warnen vor Perseus, einer neuen Android-Banking-Malware, die sich als IPTV-App tarnt und auch deutsche Nutzer gefährdet.</description></item><item><title>ThreatsDay Bulletin: FortiGate-RaaS, Citrix-Exploits und die wachsende Bedrohungslandschaft</title><link>https://www.cyberdeutsch.news/posts/592-threatsday-bulletin-fortigate-raas-citrix-exploits-und-die-wachsende/</link><pubDate>Thu, 19 Mar 2026 17:15:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/592-threatsday-bulletin-fortigate-raas-citrix-exploits-und-die-wachsende/</guid><description>Neue Ransomware-Gruppe nutzt FortiGate-Schwachstelle, während Citrix-, BMC- und zahlreiche andere Exploits aktiv eingesetzt werden.</description></item><item><title>Warnung vor Intune-Angriffen: CISA fordert deutsche Unternehmen zu besserer Absicherung auf</title><link>https://www.cyberdeutsch.news/posts/599-warnung-vor-intune-angriffen-cisa-fordert-deutsche-unternehmen-zu-besserer/</link><pubDate>Thu, 19 Mar 2026 17:15:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/599-warnung-vor-intune-angriffen-cisa-fordert-deutsche-unternehmen-zu-besserer/</guid><description>Nach dem Angriff auf Stryker warnt CISA vor Lücken in Microsoft Intune. Deutsche Unternehmen sollten ihre Endpoint-Management-Systeme absichern.</description></item><item><title>Kritische Ubiquiti-UniFi-Lücke ermöglicht Account-Übernahmen</title><link>https://www.cyberdeutsch.news/posts/598-kritische-ubiquiti-unifi-luecke-ermoeglicht-account-uebernahmen/</link><pubDate>Thu, 19 Mar 2026 17:14:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/598-kritische-ubiquiti-unifi-luecke-ermoeglicht-account-uebernahmen/</guid><description>Ubiquiti behebt kritische Sicherheitslücke in UniFi Network Application, die Angreifern Account-Übernahmen ohne Privilegien ermöglicht.</description></item><item><title>Passwort-Zurücksetzer als Einfallstor: Wie Angreifer Privilegien eskalieren</title><link>https://www.cyberdeutsch.news/posts/597-passwort-zuruecksetzer-als-einfallstor-wie-angreifer-privilegien-eskalieren/</link><pubDate>Thu, 19 Mar 2026 17:14:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/597-passwort-zuruecksetzer-als-einfallstor-wie-angreifer-privilegien-eskalieren/</guid><description>Passwort-Reset-Prozesse werden oft schwächer geschützt als Login-Systeme und bieten Angreifern ein ideales Einfallstor zur Privilegieeskalation. Sieben praktische Maßnahmen schließen diese Sicherheitslücken.</description></item><item><title>Russische Hacker nutzen Zimbra-Lücke für Angriffe auf ukrainische Behörden</title><link>https://www.cyberdeutsch.news/posts/596-russische-hacker-nutzen-zimbra-luecke-fuer-angriffe-auf-ukrainische-behoerden/</link><pubDate>Thu, 19 Mar 2026 17:13:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/596-russische-hacker-nutzen-zimbra-luecke-fuer-angriffe-auf-ukrainische-behoerden/</guid><description>APT28-Hacker exploitieren kritische Zimbra-Schwachstelle CVE-2025-66376 in gezielten Angriffen gegen ukrainische Regierungsstellen und kritische Infrastruktur.</description></item><item><title>FBI zerschlägt Handala-Hacktivist-Netzwerk nach vernichtendem Stryker-Angriff</title><link>https://www.cyberdeutsch.news/posts/595-fbi-zerschlaegt-handala-hacktivist-netzwerk-nach-vernichtendem-stryker-angriff/</link><pubDate>Thu, 19 Mar 2026 17:13:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/595-fbi-zerschlaegt-handala-hacktivist-netzwerk-nach-vernichtendem-stryker-angriff/</guid><description>FBI beschlagnahmt Websites der iranischen Hackergruppe Handala nach Cyberattacke auf Medizintechnik-Konzern Stryker, bei der 80.000 Geräte gelöscht wurden.</description></item><item><title>Russische Hacker nutzen Zimbra-Lücke für Angriffe auf Ukraine aus</title><link>https://www.cyberdeutsch.news/posts/604-russische-hacker-nutzen-zimbra-luecke-fuer-angriffe-auf-ukraine-aus/</link><pubDate>Thu, 19 Mar 2026 17:12:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/604-russische-hacker-nutzen-zimbra-luecke-fuer-angriffe-auf-ukraine-aus/</guid><description>Russische APT28 exploitiert CVE-2025-66376 in Zimbra-Collaboration-Software für gezielte Angriffe gegen ukrainische Infrastruktur und stiehlt Mailbox-Daten.</description></item><item><title>Von der Schul-Hackerei zum CEO: Ben Harris und die Gründung von WatchTowr</title><link>https://www.cyberdeutsch.news/posts/603-von-der-schul-hackerei-zum-ceo-ben-harris-und-die-gruendung-von-watchtowr/</link><pubDate>Thu, 19 Mar 2026 17:12:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/603-von-der-schul-hackerei-zum-ceo-ben-harris-und-die-gruendung-von-watchtowr/</guid><description>Ben Harris, ehemaliger Hacker und jetzt CEO von WatchTowr, erzählt seine Karriere vom regelbrüchigen Schüler zum erfolgreichen Sicherheitsexperten – ohne dabei je Schaden anzurichten.</description></item><item><title>Cybersicherheitsunternehmen Aura meldet Datenpanne mit 900.000 betroffenen Datensätzen</title><link>https://www.cyberdeutsch.news/posts/602-cybersicherheitsunternehmen-aura-meldet-datenpanne-mit-900000-betroffenen/</link><pubDate>Thu, 19 Mar 2026 17:11:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/602-cybersicherheitsunternehmen-aura-meldet-datenpanne-mit-900000-betroffenen/</guid><description>Das Sicherheitsunternehmen Aura wurde Opfer eines gezielten Phishing-Angriffs auf einen Mitarbeiter. Knapp 900.000 Datensätze wurden kompromittiert.</description></item><item><title>Marquis-Datenpanne: 672.000 Personen betroffen – Banken und Kreditgenossenschaften im Visier</title><link>https://www.cyberdeutsch.news/posts/601-marquis-datenpanne-672000-personen-betroffen-banken-und-kreditgenossenschaften/</link><pubDate>Thu, 19 Mar 2026 17:10:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/601-marquis-datenpanne-672000-personen-betroffen-banken-und-kreditgenossenschaften/</guid><description>Der US-Fintech-Anbieter Marquis bestätigt Datenpanne mit 672.000 betroffenen Personen. Angreifer nutzten SonicWall-Firewall-Schwachstelle, um Bankkundendaten zu entwenden.</description></item><item><title>Irans Cyberarmee: Sechs Monate Vorbereitung auf den Gegenschlag</title><link>https://www.cyberdeutsch.news/posts/600-irans-cyberarmee-sechs-monate-vorbereitung-auf-den-gegenschlag/</link><pubDate>Thu, 19 Mar 2026 17:09:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/600-irans-cyberarmee-sechs-monate-vorbereitung-auf-den-gegenschlag/</guid><description>Iranische Hacker bauten monatelang eine globale Infrastruktur auf – über US-Firmenhülsen und internationale Server – um Vergeltungsangriffe auch nach militärischen Schlägen durchzuführen.</description></item><item><title>APT28 nutzt Zimbra-Lücke für Angriff auf ukrainische Behörde</title><link>https://www.cyberdeutsch.news/posts/609-apt28-nutzt-zimbra-luecke-fuer-angriff-auf-ukrainische-behoerde/</link><pubDate>Thu, 19 Mar 2026 17:08:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/609-apt28-nutzt-zimbra-luecke-fuer-angriff-auf-ukrainische-behoerde/</guid><description>Russische Hacker exploitieren Sicherheitslücke in Zimbra-Webmail, um ukrainische maritime Behörde zu infiltrieren und Zugangsdaten zu stehlen.</description></item><item><title>Interlock-Ransomware-Bande nutzte Cisco-Firewall-Lücke Wochen vor Veröffentlichung</title><link>https://www.cyberdeutsch.news/posts/608-interlock-ransomware-bande-nutzte-cisco-firewall-luecke-wochen-vor/</link><pubDate>Thu, 19 Mar 2026 17:08:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/608-interlock-ransomware-bande-nutzte-cisco-firewall-luecke-wochen-vor/</guid><description>Die Interlock-Ransomware-Gruppe exploitierte eine kritische Cisco-Firewall-Schwachstelle (CVE-2026-20131) bereits im Januar, eine Woche vor der öffentlichen Offenlegung im März.</description></item><item><title>Trumps Cyber-Strategie: Keine Privatisierung von Hackerangriffen geplant</title><link>https://www.cyberdeutsch.news/posts/607-trumps-cyber-strategie-keine-privatisierung-von-hackerangriffen-geplant/</link><pubDate>Thu, 19 Mar 2026 17:08:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/607-trumps-cyber-strategie-keine-privatisierung-von-hackerangriffen-geplant/</guid><description>Weißes Haus dementiert Pläne für private Hackerunternehmen im Dienste der USA – setzt aber auf aggressivere Cyber-Operationen.</description></item><item><title>Microsoft Intune im Visier: FBI und CISA warnen vor Iran-gestütztem Cyberangriff auf Stryker</title><link>https://www.cyberdeutsch.news/posts/606-microsoft-intune-im-visier-fbi-und-cisa-warnen-vor-iran-gestuetztem/</link><pubDate>Thu, 19 Mar 2026 17:07:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/606-microsoft-intune-im-visier-fbi-und-cisa-warnen-vor-iran-gestuetztem/</guid><description>US-Behörden warnen vor Sicherheitslücken in Microsoft Intune nach Hackerangriff der iranischen Gruppe Handala auf Medizingerätehersteller Stryker.</description></item><item><title>Perseus: Neues Android-Malware versteckt sich in Streaming-Apps und stiehlt Passwörter</title><link>https://www.cyberdeutsch.news/posts/605-perseus-neues-android-malware-versteckt-sich-in-streaming-apps-und-stiehlt/</link><pubDate>Thu, 19 Mar 2026 17:07:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/605-perseus-neues-android-malware-versteckt-sich-in-streaming-apps-und-stiehlt/</guid><description>Android-Malware Perseus tarnt sich als IPTV-App und stiehlt Passwörter, Bankdaten sowie persönliche Notizen von Nutzern in der Türkei und Italien.</description></item><item><title>CISA warnt vor aktiven Angriffen auf Zimbra und SharePoint – Cisco-Zero-Day in Ransomware-Kampagnen missbraucht</title><link>https://www.cyberdeutsch.news/posts/585-cisa-warnt-vor-aktiven-angriffen-auf-zimbra-und-sharepoint-cisco-zero-day-in/</link><pubDate>Thu, 19 Mar 2026 11:08:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/585-cisa-warnt-vor-aktiven-angriffen-auf-zimbra-und-sharepoint-cisco-zero-day-in/</guid><description>US-Behörde CISA warnt vor aktiven Exploits gegen Zimbra und SharePoint. Russische Hacker nutzen Zimbra-Lücke in Operation GhostMail gegen ukrainische Behörden; Interlock-Ransomware missbraucht Cisco-Zero-Day.</description></item><item><title>DarkSword: Neues iOS-Exploit-Kit bedroht Millionen iPhones weltweit</title><link>https://www.cyberdeutsch.news/posts/584-darksword-neues-ios-exploit-kit-bedroht-millionen-iphones-weltweit/</link><pubDate>Thu, 19 Mar 2026 11:08:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/584-darksword-neues-ios-exploit-kit-bedroht-millionen-iphones-weltweit/</guid><description>Ein neues iOS-Exploit-Kit namens DarkSword nutzt sechs Schwachstellen und drei Zero-Days, um iPhones vollständig zu übernehmen. Mehrere Bedrohungsakteure, darunter eine mutmaßliche russische Spionagegruppe, setzen die Malware seit November 2025 ein.</description></item><item><title>Kritische SharePoint-Lücke wird aktiv ausgenutzt – CISA warnt vor Angriffen</title><link>https://www.cyberdeutsch.news/posts/587-kritische-sharepoint-luecke-wird-aktiv-ausgenutzt-cisa-warnt-vor-angriffen/</link><pubDate>Thu, 19 Mar 2026 11:07:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/587-kritische-sharepoint-luecke-wird-aktiv-ausgenutzt-cisa-warnt-vor-angriffen/</guid><description>Microsoft SharePoint-Sicherheitslücke CVE-2026-20963 wird bereits angegriffen. CISA fordert US-Behörden zur sofortigen Aktualisierung auf.</description></item><item><title>Perseus: Android-Malware durchsucht Notizen nach Passwörtern und sensiblen Daten</title><link>https://www.cyberdeutsch.news/posts/586-perseus-android-malware-durchsucht-notizen-nach-passwoertern-und-sensiblen-daten/</link><pubDate>Thu, 19 Mar 2026 11:07:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/586-perseus-android-malware-durchsucht-notizen-nach-passwoertern-und-sensiblen-daten/</guid><description>Neue Android-Malware Perseus durchsucht Notiz-Apps nach Passwörtern und privaten Daten. Verbreitet über gefälschte IPTV-Apps, hauptsächlich auf Nutzer in der Türkei, Italien und Polen abzielend.</description></item><item><title>Cisco-Firewall-Lücke: Interlock-Ransomware-Gruppe nutzt Zero-Day seit Januar aus</title><link>https://www.cyberdeutsch.news/posts/590-cisco-firewall-luecke-interlock-ransomware-gruppe-nutzt-zero-day-seit-januar-aus/</link><pubDate>Thu, 19 Mar 2026 11:07:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/590-cisco-firewall-luecke-interlock-ransomware-gruppe-nutzt-zero-day-seit-januar-aus/</guid><description>Eine Cisco-Firewall-Schwachstelle wird seit Januar als Zero-Day von der Ransomware-Gruppe Interlock ausgenutzt. Amazon-Forscher fanden Hinweise auf russische Cyberkriminelle.</description></item><item><title>SharePoint-Lücke CVE-2026-20963 wird aktiv ausgenutzt – CISA warnt Bundesbehörden</title><link>https://www.cyberdeutsch.news/posts/589-sharepoint-luecke-cve-2026-20963-wird-aktiv-ausgenutzt-cisa-warnt/</link><pubDate>Thu, 19 Mar 2026 11:06:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/589-sharepoint-luecke-cve-2026-20963-wird-aktiv-ausgenutzt-cisa-warnt/</guid><description>Microsoft SharePoint-Sicherheitslücke CVE-2026-20963 wird in freier Wildbahn ausgenutzt. CISA ordnete Behörden an, das kritische RCE-Problem bis März zu beheben.</description></item><item><title>Raven: Israelische Sicherheitsfirma erhält 20 Millionen Dollar für Runtime-Schutz von Cloud-Anwendungen</title><link>https://www.cyberdeutsch.news/posts/588-raven-israelische-sicherheitsfirma-erhaelt-20-millionen-dollar-fuer-runtime/</link><pubDate>Thu, 19 Mar 2026 11:06:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/588-raven-israelische-sicherheitsfirma-erhaelt-20-millionen-dollar-fuer-runtime/</guid><description>Das Cybersecurity-Startup Raven hat 20 Millionen Dollar Finanzierung erhalten und bietet Echtzeit-Schutz für Cloud-native Anwendungen durch Verhaltensanalyse.</description></item><item><title>EU verhängt Sanktionen gegen chinesische und iranische Cyberangriffsunternehmen</title><link>https://www.cyberdeutsch.news/posts/591-eu-verhaengt-sanktionen-gegen-chinesische-und-iranische-cyberangriffsunternehmen/</link><pubDate>Thu, 19 Mar 2026 11:05:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/591-eu-verhaengt-sanktionen-gegen-chinesische-und-iranische-cyberangriffsunternehmen/</guid><description>Die EU sanktioniert drei Unternehmen aus China und Iran wegen Cyberangriffen auf europäische Länder. Darunter die berüchtigte Hack-for-Hire-Gruppe iSoon.</description></item><item><title>Mesh CSMA: Wie Sicherheitsteams versteckte Angriffspfade zu kritischen Systemen aufdecken</title><link>https://www.cyberdeutsch.news/posts/554-mesh-csma-wie-sicherheitsteams-versteckte-angriffspfade-zu-kritischen-systemen/</link><pubDate>Thu, 19 Mar 2026 05:11:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/554-mesh-csma-wie-sicherheitsteams-versteckte-angriffspfade-zu-kritischen-systemen/</guid><description>Eine neue CSMA-Plattform verbindet fragmentierte Sicherheitstools und macht unsichtbare Angriffsketten sichtbar, bevor Hacker sie ausnutzen können.</description></item><item><title>Neun kritische Sicherheitslücken in IP-KVM-Geräten ermöglichen unbefugten Root-Zugriff</title><link>https://www.cyberdeutsch.news/posts/553-neun-kritische-sicherheitsluecken-in-ip-kvm-geraeten-ermoeglichen-unbefugten/</link><pubDate>Thu, 19 Mar 2026 05:10:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/553-neun-kritische-sicherheitsluecken-in-ip-kvm-geraeten-ermoeglichen-unbefugten/</guid><description>Forscher decken neun kritische Schwachstellen in IP-KVM-Geräten von vier Herstellern auf, die Angreifern unbefugten Root-Zugriff ermöglichen.</description></item><item><title>Magecart-Angriffe und KI-Codeanalyse: Warum statische Scans allein nicht ausreichen</title><link>https://www.cyberdeutsch.news/posts/552-magecart-angriffe-und-ki-codeanalyse-warum-statische-scans-allein-nicht/</link><pubDate>Thu, 19 Mar 2026 05:10:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/552-magecart-angriffe-und-ki-codeanalyse-warum-statische-scans-allein-nicht/</guid><description>Moderne Magecart-Angriffe umgehen Repository-Scanner durch Payload-Versteckung in Bilddaten. Statische Codeanalyse-Tools wie Claude Code Security haben dabei fundamental keine Sichtbarkeit auf Runtime-Bedrohungen.</description></item><item><title>Interlock-Ransomware nutzt Cisco-Sicherheitslücke aus – Deutsche Unternehmen im Visier</title><link>https://www.cyberdeutsch.news/posts/551-interlock-ransomware-nutzt-cisco-sicherheitsluecke-aus-deutsche-unternehmen-im/</link><pubDate>Thu, 19 Mar 2026 05:09:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/551-interlock-ransomware-nutzt-cisco-sicherheitsluecke-aus-deutsche-unternehmen-im/</guid><description>Interlock-Ransomware exploitiert kritische Cisco-Schwachstelle CVE-2026-20131 (CVSS 10.0) bereits seit Januar als Zero-Day. Amazon warnt vor aktiven Angriffen.</description></item><item><title>Nordkoreanische Hacker infiltrieren US-Unternehmen durch gefälschte Remote-Jobs</title><link>https://www.cyberdeutsch.news/posts/550-nordkoreanische-hacker-infiltrieren-us-unternehmen-durch-gefaelschte-remote-jobs/</link><pubDate>Thu, 19 Mar 2026 05:09:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/550-nordkoreanische-hacker-infiltrieren-us-unternehmen-durch-gefaelschte-remote-jobs/</guid><description>Das US-Finanzministerium sanktioniert nordkoreanisches IT-Worker-Netzwerk, das sich in amerikanische Firmen einschleicht, um Daten zu stehlen und WMD-Programme zu finanzieren.</description></item><item><title>Nordstrom-Kundenkonten kompromittiert: Kryptowährungs-Scam über Official-Email-Adresse</title><link>https://www.cyberdeutsch.news/posts/562-nordstrom-kundenkonten-kompromittiert-kryptowaehrungs-scam-ueber-official-email/</link><pubDate>Thu, 19 Mar 2026 05:08:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/562-nordstrom-kundenkonten-kompromittiert-kryptowaehrungs-scam-ueber-official-email/</guid><description>Betrüger missbrauchten Nordstroms E-Mail-System zur Verbreitung von Kryptowährungs-Betrügereien. Über 5.600 Dollar Schaden bereits entstanden.</description></item><item><title>DarkSword: Neuer iOS-Exploit stiehlt Daten von iPhone-Nutzern weltweit</title><link>https://www.cyberdeutsch.news/posts/561-darksword-neuer-ios-exploit-stiehlt-daten-von-iphone-nutzern-weltweit/</link><pubDate>Thu, 19 Mar 2026 05:08:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/561-darksword-neuer-ios-exploit-stiehlt-daten-von-iphone-nutzern-weltweit/</guid><description>Sicherheitsforscher entdecken DarkSword-Exploit-Kit, das iPhones mit iOS 18.4-18.7 angreift und persönliche Daten sowie Krypto-Wallet-Informationen stiehlt.</description></item><item><title>Die Industrialisierung des Rückgabebetrugs: Wie Betrüger Einzelhandelsketten systematisch ausbeuten</title><link>https://www.cyberdeutsch.news/posts/560-die-industrialisierung-des-rueckgabebetrugs-wie-betrueger-einzelhandelsketten/</link><pubDate>Thu, 19 Mar 2026 05:08:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/560-die-industrialisierung-des-rueckgabebetrugs-wie-betrueger-einzelhandelsketten/</guid><description>Rückgabebetrug hat sich zu einem florierenden Underground-Markt entwickelt, in dem Betrüger Methoden und Tutorials wie digitale Produkte verkaufen – mit Schäden von über 103 Milliarden Dollar weltweit.</description></item><item><title>Massive Datenpanne bei US-Finanzdienstleister: 672.000 Deutsche könnten betroffen sein</title><link>https://www.cyberdeutsch.news/posts/559-massive-datenpanne-bei-us-finanzdienstleister-672000-deutsche-koennten/</link><pubDate>Thu, 19 Mar 2026 05:07:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/559-massive-datenpanne-bei-us-finanzdienstleister-672000-deutsche-koennten/</guid><description>Ransomware-Angriff auf Marquis gefährdet Daten von über 670.000 Menschen. Deutsche Bankkunden sollten wachsam sein.</description></item><item><title>Interlock-Ransomware nutzt kritische Cisco-Lücke seit Januar aus</title><link>https://www.cyberdeutsch.news/posts/558-interlock-ransomware-nutzt-kritische-cisco-luecke-seit-januar-aus/</link><pubDate>Thu, 19 Mar 2026 05:07:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/558-interlock-ransomware-nutzt-kritische-cisco-luecke-seit-januar-aus/</guid><description>Die Ransomware-Gruppe Interlock exploitiert seit Januar eine kritische Schwachstelle in Cisco Secure Firewall Management Center – 36 Tage vor dem öffentlichen Patch.</description></item><item><title>Kritische Sicherheitslücke in ScreenConnect: Angreifer könnten Fernzugriff kapern</title><link>https://www.cyberdeutsch.news/posts/557-kritische-sicherheitsluecke-in-screenconnect-angreifer-koennten-fernzugriff/</link><pubDate>Thu, 19 Mar 2026 05:06:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/557-kritische-sicherheitsluecke-in-screenconnect-angreifer-koennten-fernzugriff/</guid><description>ConnectWise warnt vor CVE-2026-3564 in ScreenConnect: Eine kritische Schwachstelle ermöglicht Session-Hijacking und Privilegien-Eskalation für Angreifer.</description></item><item><title>Kritische Zimbra-Lücke: US-Behörden müssen XSS-Sicherheitsleck schließen</title><link>https://www.cyberdeutsch.news/posts/556-kritische-zimbra-luecke-us-behoerden-muessen-xss-sicherheitsleck-schliessen/</link><pubDate>Thu, 19 Mar 2026 05:06:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/556-kritische-zimbra-luecke-us-behoerden-muessen-xss-sicherheitsleck-schliessen/</guid><description>CISA ordnet US-Regierungsbehörden an, eine aktiv ausgenutzte XSS-Schwachstelle (CVE-2025-66376) im E-Mail-System Zimbra Collaboration Suite bis 1. April zu patchen.</description></item><item><title>Identitätsschutz-Unternehmen Aura bestätigt Datenpanne mit 900.000 betroffenen Kontakten</title><link>https://www.cyberdeutsch.news/posts/555-identitaetsschutz-unternehmen-aura-bestaetigt-datenpanne-mit-900000-betroffenen/</link><pubDate>Thu, 19 Mar 2026 05:06:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/555-identitaetsschutz-unternehmen-aura-bestaetigt-datenpanne-mit-900000-betroffenen/</guid><description>Das US-Cybersicherheitsunternehmen Aura wurde Opfer eines Voice-Phishing-Angriffs. Knapp 900.000 Kundendatensätze wurden gestohlen und von der Hacker-Gruppe ShinyHunters geleakt.</description></item><item><title>Apple führt „Background Security Improvements” ein: Schnellere Sicherheits-Patches zwischen Major-Updates</title><link>https://www.cyberdeutsch.news/posts/572-apple-fuehrt-background-security-improvements-ein-schnellere-sicherheits/</link><pubDate>Thu, 19 Mar 2026 05:05:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/572-apple-fuehrt-background-security-improvements-ein-schnellere-sicherheits/</guid><description>Apple startet neuen Mechanismus für regelmäßige Sicherheits-Patches zwischen Vollversionen. WebKit-Schwachstelle CVE-2026-20643 ist erste behobene Lücke.</description></item><item><title>Stryker-Angriff: Iranische Hacker nutzten gestohlene Zugangsdaten aus Infostealer-Malware</title><link>https://www.cyberdeutsch.news/posts/571-stryker-angriff-iranische-hacker-nutzten-gestohlene-zugangsdaten-aus/</link><pubDate>Wed, 18 Mar 2026 23:14:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/571-stryker-angriff-iranische-hacker-nutzten-gestohlene-zugangsdaten-aus/</guid><description>Die Hackergruppe Handala soll beim Angriff auf den Medizintechnik-Konzern Stryker Anmeldedaten verwendet haben, die durch Infostealer-Malware kompromittiert wurden.</description></item><item><title>Manifold sichert sich 8 Millionen Dollar für KI-Sicherheitsplattform</title><link>https://www.cyberdeutsch.news/posts/570-manifold-sichert-sich-8-millionen-dollar-fuer-ki-sicherheitsplattform/</link><pubDate>Wed, 18 Mar 2026 23:14:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/570-manifold-sichert-sich-8-millionen-dollar-fuer-ki-sicherheitsplattform/</guid><description>Das Startup Manifold hat 8 Millionen Dollar Seed-Finanzierung für seine AI Detection and Response-Plattform erhalten, die autonome KI-Agenten auf Endpoints überwacht.</description></item><item><title>Shadow AI in SaaS-Apps: Wie versteckte KI-Systeme zu massiven Datenlecks führen</title><link>https://www.cyberdeutsch.news/posts/569-shadow-ai-in-saas-apps-wie-versteckte-ki-systeme-zu-massiven-datenlecks-fuehren/</link><pubDate>Wed, 18 Mar 2026 23:13:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/569-shadow-ai-in-saas-apps-wie-versteckte-ki-systeme-zu-massiven-datenlecks-fuehren/</guid><description>Eine Studie zeigt: 100% aller Unternehmen nutzen SaaS-Apps mit eingebetteter KI. Hacker exploitieren diese &amp;ldquo;Shadow AI&amp;rdquo; massenhaft – 2025 gab es 490% mehr Angriffe.</description></item><item><title>EU verhängt Sanktionen gegen chinesische und iranische Hacker-Unterstützer</title><link>https://www.cyberdeutsch.news/posts/568-eu-verhaengt-sanktionen-gegen-chinesische-und-iranische-hacker-unterstuetzer/</link><pubDate>Wed, 18 Mar 2026 23:13:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/568-eu-verhaengt-sanktionen-gegen-chinesische-und-iranische-hacker-unterstuetzer/</guid><description>EU sanktioniert zwei chinesische Unternehmen und eine iranische Hackergruppe wegen Cyberangriffen auf EU-Mitgliedstaaten und kritische Infrastrukturen.</description></item><item><title>Lieferketten unter Druck: Neue Sicherheitskonferenz zeigt Risiken im Software-Ökosystem</title><link>https://www.cyberdeutsch.news/posts/567-lieferketten-unter-druck-neue-sicherheitskonferenz-zeigt-risiken-im-software/</link><pubDate>Wed, 18 Mar 2026 23:13:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/567-lieferketten-unter-druck-neue-sicherheitskonferenz-zeigt-risiken-im-software/</guid><description>SecurityWeek-Gipfel diskutiert heute Supply-Chain-Risiken, Third-Party-Bedrohungen und neue Ansätze zur Schwachstellenbewältigung in der KI-Ära.</description></item><item><title>DarkSword: Neues iOS-Exploit-Kit bedroht Millionen von Geräten weltweit</title><link>https://www.cyberdeutsch.news/posts/566-darksword-neues-ios-exploit-kit-bedroht-millionen-von-geraeten-weltweit/</link><pubDate>Wed, 18 Mar 2026 23:12:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/566-darksword-neues-ios-exploit-kit-bedroht-millionen-von-geraeten-weltweit/</guid><description>Russische Hacker und kommerzielle Spyware-Anbieter nutzen das sophisticated iOS-Exploit-Kit DarkSword, um Hunderte Millionen iPhones zu gefährden.</description></item><item><title>Cloud-Sicherheit: Startup Native erhält 42 Millionen Dollar und verspricht einheitliche Sicherheitsrichtlinien</title><link>https://www.cyberdeutsch.news/posts/565-cloud-sicherheit-startup-native-erhaelt-42-millionen-dollar-und-verspricht/</link><pubDate>Wed, 18 Mar 2026 23:12:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/565-cloud-sicherheit-startup-native-erhaelt-42-millionen-dollar-und-verspricht/</guid><description>Das Cloud-Security-Startup Native verlässt die Stealth-Phase mit 42 Millionen Dollar Finanzierung und will Sicherheitsrichtlinien über mehrere Cloud-Plattformen hinweg vereinheitlichen.</description></item><item><title>XBOW: KI-Plattform für autonome Schwachstellenerkennung sammelt 120 Millionen Dollar ein</title><link>https://www.cyberdeutsch.news/posts/564-xbow-ki-plattform-fuer-autonome-schwachstellenerkennung-sammelt-120-millionen/</link><pubDate>Wed, 18 Mar 2026 23:11:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/564-xbow-ki-plattform-fuer-autonome-schwachstellenerkennung-sammelt-120-millionen/</guid><description>Das Sicherheitsunternehmen XBOW hat 120 Millionen Dollar in Series-C-Finanzierung eingesammelt und erreicht damit eine Bewertung von über 1 Milliarde Dollar.</description></item><item><title>Von Vorhersage zur Vorbeugung: Warum traditionelle Cybersicherheit gescheitert ist</title><link>https://www.cyberdeutsch.news/posts/563-von-vorhersage-zur-vorbeugung-warum-traditionelle-cybersicherheit-gescheitert/</link><pubDate>Wed, 18 Mar 2026 23:11:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/563-von-vorhersage-zur-vorbeugung-warum-traditionelle-cybersicherheit-gescheitert/</guid><description>Exploits erfolgen in Tagen statt Wochen: Sicherheitsexperten fordern Paradigmenwechsel von reaktiver zu präventiver Verteidigung gegen maschinenschnelle Angriffe.</description></item><item><title>Die unterschätzte Kraft: Warum Kommunikation in der Cybersicherheit entscheidend ist</title><link>https://www.cyberdeutsch.news/posts/578-die-unterschaetzte-kraft-warum-kommunikation-in-der-cybersicherheit/</link><pubDate>Wed, 18 Mar 2026 23:10:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/578-die-unterschaetzte-kraft-warum-kommunikation-in-der-cybersicherheit/</guid><description>Experten zeigen auf der RSAC Conference, wie mangelnde Kommunikation zwischen technischen und nicht-technischen Teams Cybersicherheitsstrategien gefährdet.</description></item><item><title>Meta und TikTok nutzen Ad-Pixel zur Massensammlung sensibler Daten – Rechtsverletzungen drohen</title><link>https://www.cyberdeutsch.news/posts/577-meta-und-tiktok-nutzen-ad-pixel-zur-massensammlung-sensibler-daten/</link><pubDate>Wed, 18 Mar 2026 23:10:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/577-meta-und-tiktok-nutzen-ad-pixel-zur-massensammlung-sensibler-daten/</guid><description>Sicherheitsforscher warnen: Meta und TikTok sammeln über Tracking-Pixel umfangreiche persönliche und finanzielle Daten, selbst wenn Nutzer dem widersprechen.</description></item><item><title>SideWinder-Spionagegruppe erweitert Operationen in Südostasien massiv</title><link>https://www.cyberdeutsch.news/posts/576-sidewinder-spionagegruppe-erweitert-operationen-in-suedostasien-massiv/</link><pubDate>Wed, 18 Mar 2026 23:10:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/576-sidewinder-spionagegruppe-erweitert-operationen-in-suedostasien-massiv/</guid><description>Die indisch-verbundene Hackergruppe SideWinder intensiviert ihre Spionagekampagnen in Südostasien und zielt nun auf Thailand und Indonesien ab. Die Gruppe nutzt bewährte Techniken wie Phishing und Credential-Theft.</description></item><item><title>„Claudy Day”: Sicherheitslücken in Anthropics Claude ermöglichen Datenlecks durch manipulierte Links</title><link>https://www.cyberdeutsch.news/posts/575-claudy-day-sicherheitsluecken-in-anthropics-claude-ermoeglichen-datenlecks/</link><pubDate>Wed, 18 Mar 2026 23:09:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/575-claudy-day-sicherheitsluecken-in-anthropics-claude-ermoeglichen-datenlecks/</guid><description>Forscher entdeckten drei verkettete Schwachstellen in Claude, die über Google-Suchergebnisse zu Datenlecks führen können. Anthropic hat eine Lücke bereits gefixt.</description></item><item><title>DarkSword: Neues iPhone-Exploit-Kit bedient Spione und Cyberkriminelle gleichermaßen</title><link>https://www.cyberdeutsch.news/posts/574-darksword-neues-iphone-exploit-kit-bedient-spione-und-cyberkriminelle/</link><pubDate>Wed, 18 Mar 2026 23:09:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/574-darksword-neues-iphone-exploit-kit-bedient-spione-und-cyberkriminelle/</guid><description>Google und Sicherheitsfirmen warnen vor DarkSword, einem gefährlichen iOS-Exploit-Kit, das Spionage und Finanzverbrechen ermöglicht. Über 200 Millionen iPhone-Nutzer sind betroffen.</description></item><item><title>SnappyClient: Neuer C2-Trojaner zielt auf Kryptowallet-Besitzer</title><link>https://www.cyberdeutsch.news/posts/573-snappyclient-neuer-c2-trojaner-zielt-auf-kryptowallet-besitzer/</link><pubDate>Wed, 18 Mar 2026 23:08:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/573-snappyclient-neuer-c2-trojaner-zielt-auf-kryptowallet-besitzer/</guid><description>Zscaler entdeckt SnappyClient, einen raffinierten C2-Implant, der seit Dezember 2025 Kryptowährungen stiehlt und Windows-Systeme infiltriert.</description></item><item><title>Keine Eskalation der Cyber-Bedrohungen: CISA gibt Entwarnung trotz Spannungen mit Iran</title><link>https://www.cyberdeutsch.news/posts/583-keine-eskalation-der-cyber-bedrohungen-cisa-gibt-entwarnung-trotz-spannungen/</link><pubDate>Wed, 18 Mar 2026 23:08:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/583-keine-eskalation-der-cyber-bedrohungen-cisa-gibt-entwarnung-trotz-spannungen/</guid><description>US-Cybersicherheitsbehörde CISA meldet keine erhöhten iranischen Cyber-Angriffe nach Militärschlägen. Fokus auf KI-gestützte Bedrohungen und schnellere Behebung von Sicherheitslücken.</description></item><item><title>Massive Datenpanne bei Bank-Software: Über 670.000 Kunden betroffen</title><link>https://www.cyberdeutsch.news/posts/582-massive-datenpanne-bei-bank-software-ueber-670000-kunden-betroffen/</link><pubDate>Wed, 18 Mar 2026 23:07:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/582-massive-datenpanne-bei-bank-software-ueber-670000-kunden-betroffen/</guid><description>Der Softwareanbieter Marquis bestätigt: Ein Cyberangriff im August offenbarte Daten von über 672.000 Menschen. Mindestens 74 Finanzinstitute waren betroffen.</description></item><item><title>Geheimdienstchefin unter Druck: Warum Wahlthrohren aus der Sicherheitsbewertung verschwunden sind</title><link>https://www.cyberdeutsch.news/posts/581-geheimdienstchefin-unter-druck-warum-wahlthrohren-aus-der-sicherheitsbewertung/</link><pubDate>Wed, 18 Mar 2026 23:07:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/581-geheimdienstchefin-unter-druck-warum-wahlthrohren-aus-der-sicherheitsbewertung/</guid><description>US-Geheimdienstdirektorin Gabbard verteidigt die Auslassung von Wahlbedrohungen aus der aktuellen Bedrohungsbewertung und ihre Teilnahme bei FBI-Raid in Georgia.</description></item><item><title>DHS-Kandidat Mullin unter Druck: Wird die US-Cybersicherheitsbehörde wieder aufgebaut?</title><link>https://www.cyberdeutsch.news/posts/580-dhs-kandidat-mullin-unter-druck-wird-die-us-cybersicherheitsbehoerde-wieder/</link><pubDate>Wed, 18 Mar 2026 23:07:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/580-dhs-kandidat-mullin-unter-druck-wird-die-us-cybersicherheitsbehoerde-wieder/</guid><description>Der designierte DHS-Chef Mullin weicht Fragen zum Wiederaufbau der dezimierte CISA aus, während Senatoren vor Cyberangriffen warnen.</description></item><item><title>DarkSword: Russland-verknüpfte Hacker nutzen iPhone-Exploit gegen ukrainische Nutzer</title><link>https://www.cyberdeutsch.news/posts/579-darksword-russland-verknuepfte-hacker-nutzen-iphone-exploit-gegen-ukrainische/</link><pubDate>Wed, 18 Mar 2026 23:06:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/579-darksword-russland-verknuepfte-hacker-nutzen-iphone-exploit-gegen-ukrainische/</guid><description>Russland-nahestehende Hacker setzen die Malware DarkSword ein, um iPhones zu kapern und Daten zu stehlen – auch deutsche Nutzer könnten betroffen sein.</description></item><item><title>Kritische Telnetd-Lücke ermöglicht Root-Zugriff ohne Authentifizierung</title><link>https://www.cyberdeutsch.news/posts/548-kritische-telnetd-luecke-ermoeglicht-root-zugriff-ohne-authentifizierung/</link><pubDate>Wed, 18 Mar 2026 11:06:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/548-kritische-telnetd-luecke-ermoeglicht-root-zugriff-ohne-authentifizierung/</guid><description>Eine kritische Schwachstelle (CVE-2026-32746) in GNU InetUtils telnetd ermöglicht unbefugten Fernzugriff mit Root-Rechten. Patch folgt im April 2026.</description></item><item><title>Apple schließt kritische WebKit-Sicherheitslücke auf iOS und macOS</title><link>https://www.cyberdeutsch.news/posts/547-apple-schliesst-kritische-webkit-sicherheitsluecke-auf-ios-und-macos/</link><pubDate>Wed, 18 Mar 2026 11:06:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/547-apple-schliesst-kritische-webkit-sicherheitsluecke-auf-ios-und-macos/</guid><description>Apple behebt WebKit-Schwachstelle CVE-2026-20643, die Same-Origin-Policy umgehen könnte. Patch über neue Background Security Improvements verfügbar.</description></item><item><title>Kritische Ubuntu-Lücke CVE-2026-3888: Angreifer können Root-Zugriff erlangen</title><link>https://www.cyberdeutsch.news/posts/546-kritische-ubuntu-luecke-cve-2026-3888-angreifer-koennen-root-zugriff-erlangen/</link><pubDate>Wed, 18 Mar 2026 11:05:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/546-kritische-ubuntu-luecke-cve-2026-3888-angreifer-koennen-root-zugriff-erlangen/</guid><description>Eine Schwachstelle in Ubuntu 24.04 und später ermöglicht lokalen Angreifern durch eine Timing-Lücke in systemd die Eskalation zu Root-Rechten.</description></item><item><title>Vierte WhatsApp-Sicherheitslücke entdeckt – Meta weigert sich zu patchen</title><link>https://www.cyberdeutsch.news/posts/549-vierte-whatsapp-sicherheitsluecke-entdeckt-meta-weigert-sich-zu-patchen/</link><pubDate>Wed, 18 Mar 2026 11:05:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/549-vierte-whatsapp-sicherheitsluecke-entdeckt-meta-weigert-sich-zu-patchen/</guid><description>Forscher Tal Be&amp;rsquo;ery hat eine vierte Methode gefunden, um WhatsApps &amp;ldquo;Einmal ansehen&amp;rdquo;-Funktion zu umgehen. Meta plant keine Behebung, da eine modifizierte App notwendig ist.</description></item><item><title>Apple führt Background Security Improvements ein: WebKit-Lücke CVE-2026-20643 ohne Neustart gepatcht</title><link>https://www.cyberdeutsch.news/posts/544-apple-fuehrt-background-security-improvements-ein-webkit-luecke-cve-2026-20643/</link><pubDate>Wed, 18 Mar 2026 05:06:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/544-apple-fuehrt-background-security-improvements-ein-webkit-luecke-cve-2026-20643/</guid><description>Apple verteilt erstmals Sicherheits-Patches über Background Security Improvements und behebt WebKit-Schwachstelle CVE-2026-20643 ohne Systemupdate.</description></item><item><title>Nordkorea-Hacker plündern Krypto-Handelsplattform Bitrefill – 18.500 Datensätze gestohlen</title><link>https://www.cyberdeutsch.news/posts/545-nordkorea-hacker-pluendern-krypto-handelsplattform-bitrefill-18500-datensaetze/</link><pubDate>Wed, 18 Mar 2026 05:05:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/545-nordkorea-hacker-pluendern-krypto-handelsplattform-bitrefill-18500-datensaetze/</guid><description>Die nordkoreanische Lazarus-Gruppe hat die Krypto-Plattform Bitrefill angegriffen und 18.500 Kundeneinträge erbeutet. Der Angriff erfolgte über ein kompromittiertes Mitarbeiter-Laptop.</description></item><item><title>Kritische Sicherheitslücken in KI-Plattformen: Amazon Bedrock, LangSmith und SGLang gefährdet</title><link>https://www.cyberdeutsch.news/posts/536-kritische-sicherheitsluecken-in-ki-plattformen-amazon-bedrock-langsmith-und/</link><pubDate>Tue, 17 Mar 2026 23:09:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/536-kritische-sicherheitsluecken-in-ki-plattformen-amazon-bedrock-langsmith-und/</guid><description>Forscher enthüllen schwerwiegende Sicherheitsmängel in beliebten KI-Diensten, die Datenlecks und Remote Code Execution ermöglichen.</description></item><item><title>EU verhängt Sanktionen gegen chinesische und iranische Hacker-Unternehmen</title><link>https://www.cyberdeutsch.news/posts/538-eu-verhaengt-sanktionen-gegen-chinesische-und-iranische-hacker-unternehmen/</link><pubDate>Tue, 17 Mar 2026 23:09:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/538-eu-verhaengt-sanktionen-gegen-chinesische-und-iranische-hacker-unternehmen/</guid><description>Die EU sanktioniert drei Cyber-Firmen und zwei Einzelpersonen aus China und dem Iran für Angriffe auf kritische Infrastruktur und über 65.000 Geräte in EU-Staaten.</description></item><item><title>GlassWorm-Malware: 433 kompromittierte Pakete auf GitHub, npm und VSCode entdeckt</title><link>https://www.cyberdeutsch.news/posts/537-glassworm-malware-433-kompromittierte-pakete-auf-github-npm-und-vscode-entdeckt/</link><pubDate>Tue, 17 Mar 2026 23:08:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/537-glassworm-malware-433-kompromittierte-pakete-auf-github-npm-und-vscode-entdeckt/</guid><description>Die GlassWorm-Kampagne hat über 400 Pakete und Extensions auf GitHub, npm und VSCode/OpenVSX infiltriert. Forscher warnen vor Kryptowallet-Diebstahl und Credential-Harvesting.</description></item><item><title>Gezielt im Visier: Wie Hacker die Cybersecurity-Firma Outpost24 mit ausgeklügelter Phishing-Attacke angriffen</title><link>https://www.cyberdeutsch.news/posts/541-gezielt-im-visier-wie-hacker-die-cybersecurity-firma-outpost24-mit/</link><pubDate>Tue, 17 Mar 2026 23:08:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/541-gezielt-im-visier-wie-hacker-die-cybersecurity-firma-outpost24-mit/</guid><description>Hacker führten eine siebenstufige Phishing-Attacke gegen die Cybersecurity-Firma Outpost24 durch, die mehrere Sicherheitsebenen umging. Der Fall zeigt neue Risiken bei Angriffen auf Sicherheitsanbieter.</description></item><item><title>Ransomware-Attacken werden unsichtbarer: Hacker nutzen immer mehr Windows-Standard-Tools</title><link>https://www.cyberdeutsch.news/posts/540-ransomware-attacken-werden-unsichtbarer-hacker-nutzen-immer-mehr-windows/</link><pubDate>Tue, 17 Mar 2026 23:07:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/540-ransomware-attacken-werden-unsichtbarer-hacker-nutzen-immer-mehr-windows/</guid><description>Ransomware-Angreifer weichen auf Windows-Bordmittel aus, da Lösegeldzahlungen sinken. Google-Analyse zeigt dramatischen Rückgang von Spezial-Malware wie Cobalt Strike.</description></item><item><title>Gestohlene Zugangsdaten: Die neue Einfallspforte für Cyberkriminelle</title><link>https://www.cyberdeutsch.news/posts/539-gestohlene-zugangsdaten-die-neue-einfallspforte-fuer-cyberkriminelle/</link><pubDate>Tue, 17 Mar 2026 23:07:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/539-gestohlene-zugangsdaten-die-neue-einfallspforte-fuer-cyberkriminelle/</guid><description>Credential-Theft löst Exploits ab: 2025 indexierte Recorded Future knapp zwei Milliarden gestohlener Zugangsdaten. Angreifer loggen sich ein statt einzubrechen.</description></item><item><title>Amerikanischer Cyberkrimineller wegen Phishing-Angriffen auf NBA- und NFL-Spieler angeklagt</title><link>https://www.cyberdeutsch.news/posts/543-amerikanischer-cyberkrimineller-wegen-phishing-angriffen-auf-nba-und-nfl/</link><pubDate>Tue, 17 Mar 2026 23:07:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/543-amerikanischer-cyberkrimineller-wegen-phishing-angriffen-auf-nba-und-nfl/</guid><description>Ein 34-jähriger Mann aus Georgia soll Apple-Konten von Profisportlern gehackt und deren Zahlungsdaten für Betrügereien missbraucht haben.</description></item><item><title>Medusa-Ransomware: Russische Hackergruppe attackiert US-Krankenhäuser und Behörden</title><link>https://www.cyberdeutsch.news/posts/542-medusa-ransomware-russische-hackergruppe-attackiert-us-krankenhaeuser-und/</link><pubDate>Tue, 17 Mar 2026 23:06:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/542-medusa-ransomware-russische-hackergruppe-attackiert-us-krankenhaeuser-und/</guid><description>Die Ransomware-Gang Medusa beansprucht Angriffe auf ein großes US-Krankenhaus und einen New Jersey County für sich und fordert jeweils 800.000 Dollar Lösegeld.</description></item><item><title>KI-Sicherheit in Unternehmen: CISOs kämpfen mit veralteten Werkzeugen</title><link>https://www.cyberdeutsch.news/posts/520-ki-sicherheit-in-unternehmen-cisos-kaempfen-mit-veralteten-werkzeugen/</link><pubDate>Tue, 17 Mar 2026 17:14:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/520-ki-sicherheit-in-unternehmen-cisos-kaempfen-mit-veralteten-werkzeugen/</guid><description>Studie zeigt: 67% der CISOs haben keine vollständige Kontrolle über KI-Systeme in ihren Organisationen. Spezialisierte Fachkenntnisse und moderne Tools fehlen.</description></item><item><title>LeakNet-Ransomware nutzt ClickFix-Taktik und Deno-Loader für Angriffe</title><link>https://www.cyberdeutsch.news/posts/519-leaknet-ransomware-nutzt-clickfix-taktik-und-deno-loader-fuer-angriffe/</link><pubDate>Tue, 17 Mar 2026 17:13:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/519-leaknet-ransomware-nutzt-clickfix-taktik-und-deno-loader-fuer-angriffe/</guid><description>Die Ransomware-Gruppe LeakNet setzt auf gefälschte CAPTCHA-Überprüfungen und einen Deno-basierten In-Memory-Loader, um in Systeme einzudringen und Schadsoftware einzuschleusen.</description></item><item><title>Microsoft behebt kritische Bluetooth-Fehler in Windows 11 Enterprise mit Notfall-Hotpatch</title><link>https://www.cyberdeutsch.news/posts/526-microsoft-behebt-kritische-bluetooth-fehler-in-windows-11-enterprise-mit/</link><pubDate>Tue, 17 Mar 2026 17:13:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/526-microsoft-behebt-kritische-bluetooth-fehler-in-windows-11-enterprise-mit/</guid><description>Microsoft veröffentlicht Notfall-Update KB5084897 für Windows 11 Enterprise, das ein kritisches Bluetooth-Sichtbarkeitsproblem bei hotpatch-fähigen Systemen behebt.</description></item><item><title>Samsung Galaxy Connect verursacht C:-Laufwerk-Probleme auf Windows 11 – Microsoft veröffentlicht Reparaturlösung</title><link>https://www.cyberdeutsch.news/posts/525-samsung-galaxy-connect-verursacht-c-laufwerk-probleme-auf-windows-11-microsoft/</link><pubDate>Tue, 17 Mar 2026 17:12:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/525-samsung-galaxy-connect-verursacht-c-laufwerk-probleme-auf-windows-11-microsoft/</guid><description>Microsofts Samsung Galaxy Connect App verursachte auf einigen Samsung-Laptops Zugriffsprobleme auf das C:-Laufwerk. Eine 29-Schritte-Reparaturanleitung soll das Problem beheben.</description></item><item><title>LeakNet-Ransomware nutzt ClickFix und Deno-Runtime für versteckte Angriffe</title><link>https://www.cyberdeutsch.news/posts/524-leaknet-ransomware-nutzt-clickfix-und-deno-runtime-fuer-versteckte-angriffe/</link><pubDate>Tue, 17 Mar 2026 17:12:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/524-leaknet-ransomware-nutzt-clickfix-und-deno-runtime-fuer-versteckte-angriffe/</guid><description>Die LeakNet-Ransomware-Gruppe setzt auf ClickFix-Social-Engineering und die legitime Deno-Runtime, um Malware im Speicher auszuführen und Erkennungssysteme zu umgehen.</description></item><item><title>Microsoft stoppt erzwungene Installation von Microsoft 365 Copilot auf Windows-Geräten</title><link>https://www.cyberdeutsch.news/posts/523-microsoft-stoppt-erzwungene-installation-von-microsoft-365-copilot-auf-windows/</link><pubDate>Tue, 17 Mar 2026 17:12:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/523-microsoft-stoppt-erzwungene-installation-von-microsoft-365-copilot-auf-windows/</guid><description>Microsoft hat die automatische Installation der Microsoft 365 Copilot-App auf Windows-Geräten außerhalb des EWR vorübergehend gestoppt, nachdem der Rollout im Dezember begonnen hatte.</description></item><item><title>Schriftarten-Trick: Wie Hacker KI-Assistenten täuschen und Nutzer in Malware-Fallen locken</title><link>https://www.cyberdeutsch.news/posts/522-schriftarten-trick-wie-hacker-ki-assistenten-taeuschen-und-nutzer-in-malware/</link><pubDate>Tue, 17 Mar 2026 17:11:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/522-schriftarten-trick-wie-hacker-ki-assistenten-taeuschen-und-nutzer-in-malware/</guid><description>Forscher enthüllen Angriffsmethode, die KI-Assistenten blind macht: Schriftarten-Manipulation versteckt Malware-Befehle vor ChatGPT, Claude und Co., während Nutzer sie sehen.</description></item><item><title>KI-Agenten absichern: Warum Identitätsmanagement zur neuen Sicherheitsgrundlage wird</title><link>https://www.cyberdeutsch.news/posts/521-ki-agenten-absichern-warum-identitaetsmanagement-zur-neuen-sicherheitsgrundlage/</link><pubDate>Tue, 17 Mar 2026 17:11:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/521-ki-agenten-absichern-warum-identitaetsmanagement-zur-neuen-sicherheitsgrundlage/</guid><description>CISOs müssen KI-Agenten als eigenständige digitale Identitäten behandeln und vom reinen Prompt-Filtering zu Identity-based Access Control wechseln, um autonome Systeme effektiv zu kontrollieren.</description></item><item><title>Tracebit sichert sich 20 Millionen Dollar für Cloud-Sicherheitstechnologie</title><link>https://www.cyberdeutsch.news/posts/533-tracebit-sichert-sich-20-millionen-dollar-fuer-cloud-sicherheitstechnologie/</link><pubDate>Tue, 17 Mar 2026 17:10:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/533-tracebit-sichert-sich-20-millionen-dollar-fuer-cloud-sicherheitstechnologie/</guid><description>Das Londoner Cybersecurity-Startup Tracebit hat in Series-A-Finanzierung 20 Millionen Dollar eingesammelt. Das Unternehmen entwickelt Cloud-native Deception-Technologie gegen moderne Cyberangriffe.</description></item><item><title>Tech-Giganten unterzeichnen Pakt gegen Online-Betrug</title><link>https://www.cyberdeutsch.news/posts/532-tech-giganten-unterzeichnen-pakt-gegen-online-betrug/</link><pubDate>Tue, 17 Mar 2026 17:10:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/532-tech-giganten-unterzeichnen-pakt-gegen-online-betrug/</guid><description>Google, Meta, Microsoft und weitere Tech-Konzerne haben sich auf eine Brancheninitiative zur Bekämpfung von Online-Betrügereien geeinigt.</description></item><item><title>RondoDox-Botnet massiv ausgebaut: 174 Schwachstellen im Visier</title><link>https://www.cyberdeutsch.news/posts/531-rondodox-botnet-massiv-ausgebaut-174-schwachstellen-im-visier/</link><pubDate>Tue, 17 Mar 2026 17:10:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/531-rondodox-botnet-massiv-ausgebaut-174-schwachstellen-im-visier/</guid><description>Das RondoDox-Botnet hat seine Exploit-Liste auf 174 Schwachstellen erweitert und nutzt zunehmend gezielte Angriffsmethoden statt Massenscanns.</description></item><item><title>Intuitive Surgical bestätigt Cyberangriff durch Phishing-Attacke</title><link>https://www.cyberdeutsch.news/posts/530-intuitive-surgical-bestaetigt-cyberangriff-durch-phishing-attacke/</link><pubDate>Tue, 17 Mar 2026 17:09:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/530-intuitive-surgical-bestaetigt-cyberangriff-durch-phishing-attacke/</guid><description>Der Robotik-Chirurgie-Hersteller Intuitive wurde Opfer eines Phishing-Angriffs. Unbefugte erlangte Zugriff auf interne Geschäftsanwendungen.</description></item><item><title>Surf AI erhält 57 Millionen Dollar für KI-gestützte Sicherheitsplattform</title><link>https://www.cyberdeutsch.news/posts/529-surf-ai-erhaelt-57-millionen-dollar-fuer-ki-gestuetzte-sicherheitsplattform/</link><pubDate>Tue, 17 Mar 2026 17:08:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/529-surf-ai-erhaelt-57-millionen-dollar-fuer-ki-gestuetzte-sicherheitsplattform/</guid><description>Das New Yorker Startup Surf AI hat 57 Millionen Dollar Finanzierung erhalten, um sein agentenbasiertes Sicherheitsoperationen-System zur Marktreife zu bringen.</description></item><item><title>Millionen britische Firmen gefährdet: Kritische Sicherheitslücke in Companies House</title><link>https://www.cyberdeutsch.news/posts/528-millionen-britische-firmen-gefaehrdet-kritische-sicherheitsluecke-in-companies/</link><pubDate>Tue, 17 Mar 2026 17:08:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/528-millionen-britische-firmen-gefaehrdet-kritische-sicherheitsluecke-in-companies/</guid><description>Schwerwiegende Sicherheitslücke in der britischen Companies House ermöglichte authentifizierten Nutzern, auf Daten von fünf Millionen Unternehmen zuzugreifen und Einträge zu manipulieren.</description></item><item><title>Tech-Giganten investieren 12,5 Millionen Dollar in Open-Source-Sicherheit</title><link>https://www.cyberdeutsch.news/posts/527-tech-giganten-investieren-125-millionen-dollar-in-open-source-sicherheit/</link><pubDate>Tue, 17 Mar 2026 17:08:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/527-tech-giganten-investieren-125-millionen-dollar-in-open-source-sicherheit/</guid><description>Anthropic, AWS, Google, Microsoft und OpenAI finanzieren Sicherheitsinitiativen der Linux Foundation zur Stärkung der Open-Source-Software.</description></item><item><title>Warlock-Ransomware: Neue Techniken für versteckte Netzwerkinfiltration</title><link>https://www.cyberdeutsch.news/posts/534-warlock-ransomware-neue-techniken-fuer-versteckte-netzwerkinfiltration/</link><pubDate>Tue, 17 Mar 2026 17:07:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/534-warlock-ransomware-neue-techniken-fuer-versteckte-netzwerkinfiltration/</guid><description>Die Warlock-Ransomwaregruppe nutzt ausgefeilte Post-Exploitation-Techniken und BYOVD-Angriffe auf ungepatchteMicrosoft-SharePoint-Server.</description></item><item><title>USA plant erste umfassende Cybersicherheitsstrategie für Energiesektor</title><link>https://www.cyberdeutsch.news/posts/535-usa-plant-erste-umfassende-cybersicherheitsstrategie-fuer-energiesektor/</link><pubDate>Tue, 17 Mar 2026 17:07:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/535-usa-plant-erste-umfassende-cybersicherheitsstrategie-fuer-energiesektor/</guid><description>Das US-Energieministerium bereitet erstmals eine Cyber-Strategie vor, um die kritische Energieinfrastruktur besser zu schützen und die Zusammenarbeit mit Privatunternehmen zu stärken.</description></item><item><title>CISA warnt vor aktivem Missbrauch von Wing-FTP-Sicherheitslücke</title><link>https://www.cyberdeutsch.news/posts/515-cisa-warnt-vor-aktivem-missbrauch-von-wing-ftp-sicherheitsluecke/</link><pubDate>Tue, 17 Mar 2026 11:07:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/515-cisa-warnt-vor-aktivem-missbrauch-von-wing-ftp-sicherheitsluecke/</guid><description>US-Behörde CISA registriert aktive Ausnutzung von CVE-2025-47813 in Wing FTP Server – Informationspreisgabe durch fehlerhafte Cookie-Validierung.</description></item><item><title>Nordkoreanische Hackergruppe Konni nutzt KakaoTalk zur Malware-Verbreitung</title><link>https://www.cyberdeutsch.news/posts/514-nordkoreanische-hackergruppe-konni-nutzt-kakaotalk-zur-malware-verbreitung/</link><pubDate>Tue, 17 Mar 2026 11:07:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/514-nordkoreanische-hackergruppe-konni-nutzt-kakaotalk-zur-malware-verbreitung/</guid><description>Die Hackergruppe Konni verbreitet Remote-Access-Malware via Phishing und missbraucht KakaoTalk, um Kontakte von Opfern anzugreifen.</description></item><item><title>Microsoft kämpft mit Kompatibilitätsproblemen: Teams Meeting Add-in lahmt Outlook Classic</title><link>https://www.cyberdeutsch.news/posts/516-microsoft-kaempft-mit-kompatibilitaetsproblemen-teams-meeting-add-in-lahmt/</link><pubDate>Tue, 17 Mar 2026 11:06:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/516-microsoft-kaempft-mit-kompatibilitaetsproblemen-teams-meeting-add-in-lahmt/</guid><description>Microsoft behebt bekannte Fehler in Outlook Classic, die durch das Teams Meeting Add-in und veraltete Build-Versionen ausgelöst werden. Betroffene Nutzer sollen ihr Outlook aktualisieren.</description></item><item><title>Die neue Bedrohung: Wenn KI, APIs und DDoS-Attacken verschmelzen</title><link>https://www.cyberdeutsch.news/posts/518-die-neue-bedrohung-wenn-ki-apis-und-ddos-attacken-verschmelzen/</link><pubDate>Tue, 17 Mar 2026 11:06:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/518-die-neue-bedrohung-wenn-ki-apis-und-ddos-attacken-verschmelzen/</guid><description>Akamai warnt vor koordinierten Cyberangriffen, bei denen KI-gesteuerte DDoS-Attacken, API-Missbrauch und Web-App-Angriffe zu einer gefährlichen Einheit verschmelzen.</description></item><item><title>CISA warnt vor aktivem Exploit einer Jahr alten Wing-FTP-Schwachstelle</title><link>https://www.cyberdeutsch.news/posts/517-cisa-warnt-vor-aktivem-exploit-einer-jahr-alten-wing-ftp-schwachstelle/</link><pubDate>Tue, 17 Mar 2026 11:05:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/517-cisa-warnt-vor-aktivem-exploit-einer-jahr-alten-wing-ftp-schwachstelle/</guid><description>US-Behörde CISA meldet aktive Ausnutzung von CVE-2025-47813 in Wing FTP Server. Sicherheitslücke ermöglicht Offenlegung von Installationspfaden.</description></item><item><title>Chinesische Hacker Jahre lang in südostasiatischen Militärnetzwerken aktiv</title><link>https://www.cyberdeutsch.news/posts/513-chinesische-hacker-jahre-lang-in-suedostasiatischen-militaernetzwerken-aktiv/</link><pubDate>Tue, 17 Mar 2026 05:05:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/513-chinesische-hacker-jahre-lang-in-suedostasiatischen-militaernetzwerken-aktiv/</guid><description>Palo Alto Networks deckt umfangreiche Cyberespionagekampagne gegen südostasiatische Militärorganisationen auf — mit Hinweisen auf chinesische Staatsakteure.</description></item><item><title>GlassWorm-Angreifer nutzen gestohlene GitHub-Tokens für Malware-Injektionen in Python-Projekte</title><link>https://www.cyberdeutsch.news/posts/505-glassworm-angreifer-nutzen-gestohlene-github-tokens-fuer-malware-injektionen-in/</link><pubDate>Mon, 16 Mar 2026 23:09:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/505-glassworm-angreifer-nutzen-gestohlene-github-tokens-fuer-malware-injektionen-in/</guid><description>Die GlassWorm-Kampagne injiziert Malware in hunderte Python-Repositories durch Missbrauch gestohlener GitHub-Tokens und Force-Pushes.</description></item><item><title>Britisches Unternehmensregister: Fünf Millionen Unternehmen fünf Monate lang gefährdet</title><link>https://www.cyberdeutsch.news/posts/508-britisches-unternehmensregister-fuenf-millionen-unternehmen-fuenf-monate-lang/</link><pubDate>Mon, 16 Mar 2026 23:09:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/508-britisches-unternehmensregister-fuenf-millionen-unternehmen-fuenf-monate-lang/</guid><description>Companies House bestätigt kritische Sicherheitslücke: Fünf Millionen britische Unternehmen waren fünf Monate exponiert, Daten von Geschäftsführern zugänglich.</description></item><item><title>Wing FTP Server: CISA warnt vor aktiv ausgenutzte Sicherheitslücke</title><link>https://www.cyberdeutsch.news/posts/507-wing-ftp-server-cisa-warnt-vor-aktiv-ausgenutzte-sicherheitsluecke/</link><pubDate>Mon, 16 Mar 2026 23:09:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/507-wing-ftp-server-cisa-warnt-vor-aktiv-ausgenutzte-sicherheitsluecke/</guid><description>CISA warnt vor einer aktiv ausgebeuteten Schwachstelle im Wing FTP Server, die für Remote Code Execution missbraucht wird. Patch seit Mai 2025 verfügbar.</description></item><item><title>Stryker-Cyberangriff: 80.000 Geräte gelöscht – ohne Malware, aber mit großem Schaden</title><link>https://www.cyberdeutsch.news/posts/506-stryker-cyberangriff-80000-geraete-geloescht-ohne-malware-aber-mit-grossem/</link><pubDate>Mon, 16 Mar 2026 23:08:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/506-stryker-cyberangriff-80000-geraete-geloescht-ohne-malware-aber-mit-grossem/</guid><description>Iranische Hacker löschten bei Stryker gezielt 80.000 Geräte über Microsoft Intune. Keine Malware nötig – kompromittierte Admin-Konten reichten aus.</description></item><item><title>Olympische Spiele als Cyberkrisengebiet: Was Paris 2024 über digitale Sicherheit lehrt</title><link>https://www.cyberdeutsch.news/posts/510-olympische-spiele-als-cyberkrisengebiet-was-paris-2024-ueber-digitale/</link><pubDate>Mon, 16 Mar 2026 23:08:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/510-olympische-spiele-als-cyberkrisengebiet-was-paris-2024-ueber-digitale/</guid><description>Der ehemalige CISO der Pariser Olympiade, Franz Regul, offenbart die gigantischen Cybersecurity-Herausforderungen beim Schutz der weltgrößten Sportveranstaltung und ihre Lektionen für kritische Infrastrukturen.</description></item><item><title>GlassWorm-Malware wird immer raffinierter: Neue Angriffswelle auf Open VSX entdeckt</title><link>https://www.cyberdeutsch.news/posts/509-glassworm-malware-wird-immer-raffinierter-neue-angriffswelle-auf-open-vsx/</link><pubDate>Mon, 16 Mar 2026 23:07:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/509-glassworm-malware-wird-immer-raffinierter-neue-angriffswelle-auf-open-vsx/</guid><description>Die GlassWorm-Malware hat sich weiterentwickelt und infiziert nun über versteckte Abhängigkeiten Dutzende weitere Extensions auf der Open-Source-Plattform Open VSX.</description></item><item><title>Stryker-Cyberangriff: Medizingeräte sicher, aber Bestellsysteme weiterhin offline</title><link>https://www.cyberdeutsch.news/posts/512-stryker-cyberangriff-medizingeraete-sicher-aber-bestellsysteme-weiterhin-offline/</link><pubDate>Mon, 16 Mar 2026 23:07:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/512-stryker-cyberangriff-medizingeraete-sicher-aber-bestellsysteme-weiterhin-offline/</guid><description>Medizingerätehersteller Stryker kämpft eine Woche nach Cyberangriff mit Ausfällen von Bestellsystemen, versichert aber Sicherheit der klinischen Geräte.</description></item><item><title>Luxemburgisches Gericht hebt 858-Millionen-Euro-Geldbuße gegen Amazon auf</title><link>https://www.cyberdeutsch.news/posts/511-luxemburgisches-gericht-hebt-858-millionen-euro-geldbusse-gegen-amazon-auf/</link><pubDate>Mon, 16 Mar 2026 23:06:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/511-luxemburgisches-gericht-hebt-858-millionen-euro-geldbusse-gegen-amazon-auf/</guid><description>Ein luxemburgisches Gericht hat eine 746-Millionen-Euro-Strafe gegen Amazon wegen DSGVO-Verstößen aufgehoben und verweist den Fall zurück an die Datenschutzbehörde.</description></item><item><title>MacSync und Co.: Wie Cyberkriminelle macOS-Nutzer über gefälschte AI-Tools angreifen</title><link>https://www.cyberdeutsch.news/posts/493-macsync-und-co-wie-cyberkriminelle-macos-nutzer-ueber-gefaelschte-ai-tools/</link><pubDate>Mon, 16 Mar 2026 17:12:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/493-macsync-und-co-wie-cyberkriminelle-macos-nutzer-ueber-gefaelschte-ai-tools/</guid><description>ClickFix-Kampagnen verbreiten den macOS-Infostealer MacSync über täuschend echte Installervorspiegelungen. Entwickler sind besonders gefährdet.</description></item><item><title>Agentic AI revolutioniert die Sicherheitsvalidierung: Von fragmentierten Tools zur intelligenten Automatisierung</title><link>https://www.cyberdeutsch.news/posts/492-agentic-ai-revolutioniert-die-sicherheitsvalidierung-von-fragmentierten-tools/</link><pubDate>Mon, 16 Mar 2026 17:12:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/492-agentic-ai-revolutioniert-die-sicherheitsvalidierung-von-fragmentierten-tools/</guid><description>Autonome KI-Agenten transformieren die Cybersicherheits-Validierung: Statt isolierter Tools entsteht eine ganzheitliche, kontextbewusste Sicherheitsüberwachung in Echtzeit.</description></item><item><title>Kritische Woche in der Cybersicherheit: Chrome-Exploits, Veeam-Lücken und Dutzende kritische Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/491-kritische-woche-in-der-cybersicherheit-chrome-exploits-veeam-luecken-und/</link><pubDate>Mon, 16 Mar 2026 17:11:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/491-kritische-woche-in-der-cybersicherheit-chrome-exploits-veeam-luecken-und/</guid><description>Google patcht zwei aktiv ausgenutzte Chrome-Sicherheitslücken. Parallel entstehen Dutzende kritische Schwachstellen in Backup-Systemen, Cloud-Tools und unternehmensweiter Software.</description></item><item><title>Samsung-App sperrt Windows-Nutzer vom C:-Laufwerk aus – Microsoft zieht App aus dem Store</title><link>https://www.cyberdeutsch.news/posts/496-samsung-app-sperrt-windows-nutzer-vom-c-laufwerk-aus-microsoft-zieht-app-aus/</link><pubDate>Mon, 16 Mar 2026 17:11:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/496-samsung-app-sperrt-windows-nutzer-vom-c-laufwerk-aus-microsoft-zieht-app-aus/</guid><description>Microsofts Store entfernt Samsung Galaxy Connect wegen kritischem Bug, der C:-Laufwerk auf Windows-11-Systemen blockiert und den Zugriff auf Dateien verhindert.</description></item><item><title>Shadow AI in Unternehmen: Wie Sicherheitsteams die unsichtbare KI-Flut kontrollieren</title><link>https://www.cyberdeutsch.news/posts/495-shadow-ai-in-unternehmen-wie-sicherheitsteams-die-unsichtbare-ki-flut/</link><pubDate>Mon, 16 Mar 2026 17:10:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/495-shadow-ai-in-unternehmen-wie-sicherheitsteams-die-unsichtbare-ki-flut/</guid><description>KI-Tools verbreiten sich unkontrolliert in Unternehmen. Sicherheitsteams müssen neue Strategien entwickeln, um diese Shadow-AI zu erkennen, zu überwachen und zu sichern.</description></item><item><title>Microsoft Exchange Online erneut lahmgelegt: Millionen Nutzer ohne E-Mail-Zugriff</title><link>https://www.cyberdeutsch.news/posts/494-microsoft-exchange-online-erneut-lahmgelegt-millionen-nutzer-ohne-e-mail-zugriff/</link><pubDate>Mon, 16 Mar 2026 17:10:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/494-microsoft-exchange-online-erneut-lahmgelegt-millionen-nutzer-ohne-e-mail-zugriff/</guid><description>Microsoft kämpft mit massivem Exchange Online-Ausfall. Outlook, E-Mail und Kalender sind für zahlreiche Kunden nicht erreichbar.</description></item><item><title>ForceMemo: Hunderte Python-Repositories durch gestohlene GitHub-Zugänge kompromittiert</title><link>https://www.cyberdeutsch.news/posts/501-forcememo-hunderte-python-repositories-durch-gestohlene-github-zugaenge/</link><pubDate>Mon, 16 Mar 2026 17:10:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/501-forcememo-hunderte-python-repositories-durch-gestohlene-github-zugaenge/</guid><description>Cyberkriminelle missbrauchen Anmeldedaten aus der GlassWorm-Kampagne, um GitHub-Konten zu hacken und Malware in Python-Repositories einzuschleusen.</description></item><item><title>Storm-2561: Gefährliche Fake-VPN-Kampagne zielt auf deutsche Nutzer ab</title><link>https://www.cyberdeutsch.news/posts/500-storm-2561-gefaehrliche-fake-vpn-kampagne-zielt-auf-deutsche-nutzer-ab/</link><pubDate>Mon, 16 Mar 2026 17:09:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/500-storm-2561-gefaehrliche-fake-vpn-kampagne-zielt-auf-deutsche-nutzer-ab/</guid><description>Cyberkriminelle verbreiten gefälschte VPN-Clients über SEO-Manipulation und stehlen Zugangsdaten mittels Trojanern.</description></item><item><title>Chinesische Hackergruppe spioniert südostasiatische Militärs seit Jahren aus</title><link>https://www.cyberdeutsch.news/posts/499-chinesische-hackergruppe-spioniert-suedostasiatische-militaers-seit-jahren-aus/</link><pubDate>Mon, 16 Mar 2026 17:09:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/499-chinesische-hackergruppe-spioniert-suedostasiatische-militaers-seit-jahren-aus/</guid><description>Eine staatlich unterstützte chinesische Hackergruppe führt seit mindestens 2020 gezielt Cyberespionage gegen südostasiatische Militärorganisationen durch und nutzt Custom-Malware.</description></item><item><title>Hochrangiger Manager im Visier: Raffinierter Phishing-Angriff mit siebenstufiger Infrastruktur</title><link>https://www.cyberdeutsch.news/posts/498-hochrangiger-manager-im-visier-raffinierter-phishing-angriff-mit-siebenstufiger/</link><pubDate>Mon, 16 Mar 2026 17:08:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/498-hochrangiger-manager-im-visier-raffinierter-phishing-angriff-mit-siebenstufiger/</guid><description>Angreifer haben einen C-Level-Executive der schwedischen Sicherheitsfirma Outpost24 mit einem ausgefeilten Phishing-Angriff ins Visier genommen, der mehrere vertrauenswürdige Services missbrauchte.</description></item><item><title>Oracle EBS-Hack: Vier Tech-Giganten schweigen zu möglichem Datenleck</title><link>https://www.cyberdeutsch.news/posts/497-oracle-ebs-hack-vier-tech-giganten-schweigen-zu-moeglichem-datenleck/</link><pubDate>Mon, 16 Mar 2026 17:08:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/497-oracle-ebs-hack-vier-tech-giganten-schweigen-zu-moeglichem-datenleck/</guid><description>Nach Oracle EBS-Angriffen der Cl0p-Gruppe bleiben Broadcom, Bechtel, Estée Lauder und Abbott Laboratories öffentliche Stellungnahmen schuldig.</description></item><item><title>Cyberkriminelle missbrauchen LiveChat für raffinierte Phishing-Attacken</title><link>https://www.cyberdeutsch.news/posts/502-cyberkriminelle-missbrauchen-livechat-fuer-raffinierte-phishing-attacken/</link><pubDate>Mon, 16 Mar 2026 17:07:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/502-cyberkriminelle-missbrauchen-livechat-fuer-raffinierte-phishing-attacken/</guid><description>Sicherheitsforscher entdecken neuartige Phishing-Kampagne, bei der Angreifer die Plattform LiveChat missbrauchen, um sich als Amazon und PayPal auszugeben und Nutzer zur Preisgabe sensibler Daten zu bewegen.</description></item><item><title>Russische Hackergruppe nutzt Starlink und Charity-Köder für Spionage gegen Ukraine</title><link>https://www.cyberdeutsch.news/posts/504-russische-hackergruppe-nutzt-starlink-und-charity-koeder-fuer-spionage-gegen/</link><pubDate>Mon, 16 Mar 2026 17:07:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/504-russische-hackergruppe-nutzt-starlink-und-charity-koeder-fuer-spionage-gegen/</guid><description>Die russisch-verbundene Hackergruppe Laundry Bear verbreitet Spyware über gefälschte Starlink- und Charity-Dokumente in der Ukraine.</description></item><item><title>Cyberangriff legt Parkgebührensystem in russischer Stadt lahm</title><link>https://www.cyberdeutsch.news/posts/503-cyberangriff-legt-parkgebuehrensystem-in-russischer-stadt-lahm/</link><pubDate>Mon, 16 Mar 2026 17:06:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/503-cyberangriff-legt-parkgebuehrensystem-in-russischer-stadt-lahm/</guid><description>Die russische Stadt Perm wurde Opfer eines DDoS-Angriffs auf ihr Parkgebührensystem. Mehrere Tage lang konnten Autofahrer kostenlos parken.</description></item><item><title>Android 17: Neue Sicherheitssperre gegen Missbrauch der Accessibility API</title><link>https://www.cyberdeutsch.news/posts/489-android-17-neue-sicherheitssperre-gegen-missbrauch-der-accessibility-api/</link><pubDate>Mon, 16 Mar 2026 11:06:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/489-android-17-neue-sicherheitssperre-gegen-missbrauch-der-accessibility-api/</guid><description>Google blockiert in Android 17 den Zugriff nicht-barrierefreier Apps auf die Accessibility API, um Malware-Missbrauch zu verhindern.</description></item><item><title>DRILLAPP: Neuer russischer Spionage-Backdoor zielt auf Ukraine ab und missbraucht Microsoft Edge</title><link>https://www.cyberdeutsch.news/posts/488-drillapp-neuer-russischer-spionage-backdoor-zielt-auf-ukraine-ab-und/</link><pubDate>Mon, 16 Mar 2026 11:05:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/488-drillapp-neuer-russischer-spionage-backdoor-zielt-auf-ukraine-ab-und/</guid><description>Russisch verbundene Akteure setzen neue DRILLAPP-Malware gegen Ukraine ein, die Microsoft Edge als Spionage-Werkzeug missbraucht.</description></item><item><title>Cyberangriff auf Polens Nuklearforschungszentrum: Iranische Hacker im Verdacht</title><link>https://www.cyberdeutsch.news/posts/490-cyberangriff-auf-polens-nuklearforschungszentrum-iranische-hacker-im-verdacht/</link><pubDate>Mon, 16 Mar 2026 11:05:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/490-cyberangriff-auf-polens-nuklearforschungszentrum-iranische-hacker-im-verdacht/</guid><description>Polens größtes Nuklearforschungszentrum NCBJ wurde angegriffen. Erste Hinweise deuten auf Iran hin, Behörden warnen aber vor False-Flag-Operationen.</description></item><item><title>ChatGPT-Werbung bleibt vorerst auf die USA beschränkt</title><link>https://www.cyberdeutsch.news/posts/487-chatgpt-werbung-bleibt-vorerst-auf-die-usa-beschraenkt/</link><pubDate>Mon, 16 Mar 2026 05:06:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/487-chatgpt-werbung-bleibt-vorerst-auf-die-usa-beschraenkt/</guid><description>OpenAI bestätigt: ChatGPT-Anzeigen sind derzeit nur in den USA aktiv, ein globales Rollout ist nicht geplant.</description></item><item><title>Betterleaks: Der neue Open-Source-Star für die Suche nach vergessenen Secrets</title><link>https://www.cyberdeutsch.news/posts/486-betterleaks-der-neue-open-source-star-fuer-die-suche-nach-vergessenen-secrets/</link><pubDate>Sun, 15 Mar 2026 16:06:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/486-betterleaks-der-neue-open-source-star-fuer-die-suche-nach-vergessenen-secrets/</guid><description>Betterleaks ersetzt Gitleaks als fortgeschrittener Scanner für versehentlich freigegebene Zugangsdaten in Code-Repositories.</description></item><item><title>Kanadischer Einzelhandelriese Loblaw bestätigt Datenpanne mit Kundendaten</title><link>https://www.cyberdeutsch.news/posts/485-kanadischer-einzelhandelriese-loblaw-bestaetigt-datenpanne-mit-kundendaten/</link><pubDate>Sun, 15 Mar 2026 11:05:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/485-kanadischer-einzelhandelriese-loblaw-bestaetigt-datenpanne-mit-kundendaten/</guid><description>Der kanadische Einzelhandelskonzern Loblaw wurde Opfer einer Datenpanne. Hacker gelangten an Namen, E-Mail-Adressen und Telefonnummern von Kunden.</description></item><item><title>OpenClaw-Sicherheitslücken: KI-Agent anfällig für Prompt-Injection und Datendiebstahl</title><link>https://www.cyberdeutsch.news/posts/483-openclaw-sicherheitsluecken-ki-agent-anfaellig-fuer-prompt-injection-und/</link><pubDate>Sat, 14 Mar 2026 23:07:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/483-openclaw-sicherheitsluecken-ki-agent-anfaellig-fuer-prompt-injection-und/</guid><description>Chinesische Behörden warnen vor kritischen Sicherheitsmängeln des Open-Source-KI-Agenten OpenClaw, der durch Prompt-Injections gehackt werden kann.</description></item><item><title>Microsoft veröffentlicht Notfall-Hotpatch für kritische RRAS-Sicherheitslücke in Windows 11</title><link>https://www.cyberdeutsch.news/posts/484-microsoft-veroeffentlicht-notfall-hotpatch-fuer-kritische-rras/</link><pubDate>Sat, 14 Mar 2026 23:06:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/484-microsoft-veroeffentlicht-notfall-hotpatch-fuer-kritische-rras/</guid><description>Microsoft hat einen außerplanmäßigen Hotpatch für Windows 11 Enterprise bereitgestellt, um kritische Remote-Code-Execution-Lücken in der RRAS-Verwaltung zu schließen.</description></item><item><title>GlassWorm-Kampagne eskaliert: 72 manipulierte VSX-Erweiterungen als Trojaner für Entwickler</title><link>https://www.cyberdeutsch.news/posts/481-glassworm-kampagne-eskaliert-72-manipulierte-vsx-erweiterungen-als-trojaner/</link><pubDate>Sat, 14 Mar 2026 17:06:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/481-glassworm-kampagne-eskaliert-72-manipulierte-vsx-erweiterungen-als-trojaner/</guid><description>Cyberkriminelle nutzen 72 VSX-Erweiterungen als Lieferkettenwerkzeuge. Die GlassWorm-Kampagne zeigt neue Taktiken mit versteckten Unicode-Zeichen und Blockchain-Technologie.</description></item><item><title>AppsFlyer Web SDK gehackt: Kryptowährungen durch Supply-Chain-Angriff gefährdet</title><link>https://www.cyberdeutsch.news/posts/482-appsflyer-web-sdk-gehackt-kryptowaehrungen-durch-supply-chain-angriff-gefaehrdet/</link><pubDate>Sat, 14 Mar 2026 17:05:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/482-appsflyer-web-sdk-gehackt-kryptowaehrungen-durch-supply-chain-angriff-gefaehrdet/</guid><description>Das weit verbreitete AppsFlyer Web SDK wurde mit Malware infiziert, um Kryptowallet-Adressen zu stehlen. Tausende Websites und Apps waren betroffen.</description></item><item><title>Kritische HPE-Schwachstelle gefährdet Netzwerk-Switches – Admin-Passwörter ohne Authentifizierung zurückzusetzen</title><link>https://www.cyberdeutsch.news/posts/480-kritische-hpe-schwachstelle-gefaehrdet-netzwerk-switches-admin-passwoerter-ohne/</link><pubDate>Sat, 14 Mar 2026 11:05:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/480-kritische-hpe-schwachstelle-gefaehrdet-netzwerk-switches-admin-passwoerter-ohne/</guid><description>HPE warnt vor kritischer Lücke in AOS-CX-Switches (CVE-2026-23813), die Remote-Passwort-Resets ohne Authentifizierung ermöglicht. Patches verfügbar.</description></item><item><title>Meta schafft Ende-zu-Ende-Verschlüsselung bei Instagram ab – Datenschutz oder Sicherheitsrisiko?</title><link>https://www.cyberdeutsch.news/posts/470-meta-schafft-ende-zu-ende-verschluesselung-bei-instagram-ab-datenschutz-oder/</link><pubDate>Fri, 13 Mar 2026 23:10:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/470-meta-schafft-ende-zu-ende-verschluesselung-bei-instagram-ab-datenschutz-oder/</guid><description>Meta stellt die Ende-zu-Ende-Verschlüsselung für Instagram-Chats nach Mai 2026 ein. Der Schritt spaltet die Debatte zwischen Datenschutz und Strafverfolgung.</description></item><item><title>Chinesische Hacker greifen südostasiatische Militärs mit AppleChris und MemFun an</title><link>https://www.cyberdeutsch.news/posts/469-chinesische-hacker-greifen-suedostasiatische-militaers-mit-applechris-und/</link><pubDate>Fri, 13 Mar 2026 23:10:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/469-chinesische-hacker-greifen-suedostasiatische-militaers-mit-applechris-und/</guid><description>Chinesische Cyberespionage-Gruppe zielt seit 2020 auf südostasiatische Militärorganisationen ab. Einsatz von Custom-Malware AppleChris, MemFun und Getpass für gezielte Nachrichtensammlung.</description></item><item><title>Cyberangriff auf Polens Nuklearforschungszentrum abgewehrt</title><link>https://www.cyberdeutsch.news/posts/473-cyberangriff-auf-polens-nuklearforschungszentrum-abgewehrt/</link><pubDate>Fri, 13 Mar 2026 23:10:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/473-cyberangriff-auf-polens-nuklearforschungszentrum-abgewehrt/</guid><description>Polens Nationales Zentrum für Nuklearforschung wurde von Hackern angegriffen, konnte die Kompromittierung aber verhindern. Ermittler vermuten iranische Täter.</description></item><item><title>FBI warnt vor Malware in Steam-Spielen: Millionenschaden durch Kryptowallet-Diebstahl</title><link>https://www.cyberdeutsch.news/posts/472-fbi-warnt-vor-malware-in-steam-spielen-millionenschaden-durch-kryptowallet/</link><pubDate>Fri, 13 Mar 2026 23:09:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/472-fbi-warnt-vor-malware-in-steam-spielen-millionenschaden-durch-kryptowallet/</guid><description>Das FBI sucht Opfer von acht manipulierten Steam-Spielen, die zwischen Mai 2024 und Januar 2026 Malware verbreiteten und Kryptowährungen stahlen.</description></item><item><title>Windows 11 auf Samsung-PCs: Mysterium um C:-Laufwerk-Zugriff nach Februar-Updates</title><link>https://www.cyberdeutsch.news/posts/471-windows-11-auf-samsung-pcs-mysterium-um-c-laufwerk-zugriff-nach-februar-updates/</link><pubDate>Fri, 13 Mar 2026 23:09:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/471-windows-11-auf-samsung-pcs-mysterium-um-c-laufwerk-zugriff-nach-februar-updates/</guid><description>Nach Februar-Sicherheitsupdates verlieren Samsung-Laptop-Nutzer unter Windows 11 Zugriff auf das C:-Laufwerk. Microsoft ermittelt die Ursache.</description></item><item><title>Die Sicherheitsparadoxie: Wie Deutschland kritische Infrastruktur mit 30 Jahre alter Technik schützt</title><link>https://www.cyberdeutsch.news/posts/478-die-sicherheitsparadoxie-wie-deutschland-kritische-infrastruktur-mit-30-jahre/</link><pubDate>Fri, 13 Mar 2026 23:08:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/478-die-sicherheitsparadoxie-wie-deutschland-kritische-infrastruktur-mit-30-jahre/</guid><description>Sicherheitsexperten müssen Kraftwerke und Fabriken mit veralteter, nicht patchbarer Technik vor modernen Cyberangriffen schützen — ein Dilemma zwischen Realität und Idealvorstellungen.</description></item><item><title>Post-Quanten-Kryptografie: Warum Unternehmen nicht länger warten dürfen</title><link>https://www.cyberdeutsch.news/posts/477-post-quanten-kryptografie-warum-unternehmen-nicht-laenger-warten-duerfen/</link><pubDate>Fri, 13 Mar 2026 23:08:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/477-post-quanten-kryptografie-warum-unternehmen-nicht-laenger-warten-duerfen/</guid><description>Cyberkriminelle stehlen bereits heute verschlüsselte Daten, um sie später mit Quantencomputern zu knacken. Unternehmen müssen sofort handeln.</description></item><item><title>Cyberattacken auf Nonprofit-Organisationen: Wer schützt die Helfer?</title><link>https://www.cyberdeutsch.news/posts/476-cyberattacken-auf-nonprofit-organisationen-wer-schuetzt-die-helfer/</link><pubDate>Fri, 13 Mar 2026 23:07:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/476-cyberattacken-auf-nonprofit-organisationen-wer-schuetzt-die-helfer/</guid><description>Gemeinnützige Organisationen sind bevorzugte Ziele von Cyberkriminellen, haben aber oft keine Ressourcen für angemessene Sicherheit. Experten fordern Umdenken in der Branche.</description></item><item><title>Das Meldelücken-Problem: Cyberangriffe auf Nonprofit-Organisationen bleiben systematisch unentdeckt</title><link>https://www.cyberdeutsch.news/posts/475-das-meldeluecken-problem-cyberangriffe-auf-nonprofit-organisationen-bleiben/</link><pubDate>Fri, 13 Mar 2026 23:07:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/475-das-meldeluecken-problem-cyberangriffe-auf-nonprofit-organisationen-bleiben/</guid><description>Cyberangriffe auf Nonprofit-Organisationen werden massiv untererfasst. Fehlende Meldepflichten führen zu einer unvollständigen Bedrohungslage — mit schwerwiegenden Folgen für deutsche Hilfsorganisationen.</description></item><item><title>Cisco SD-WAN: Gefälschte Exploits und übersehene Schwachstellen verwirren Sicherheitsverantwortliche</title><link>https://www.cyberdeutsch.news/posts/474-cisco-sd-wan-gefaelschte-exploits-und-uebersehene-schwachstellen-verwirren/</link><pubDate>Fri, 13 Mar 2026 23:06:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/474-cisco-sd-wan-gefaelschte-exploits-und-uebersehene-schwachstellen-verwirren/</guid><description>Cisco SD-WAN Manager ist von mehreren kritischen Schwachstellen betroffen. Während CVE-2026-20127 maximale Aufmerksamkeit erhält, wird die genauso gefährliche CVE-2026-20133 übersehen. Zahlreiche gefälschte Exploits verschärfen die Situation.</description></item><item><title>New York verschärft Cybersicherheit für Wasserversorger – Neue Regulierungen ab 2027</title><link>https://www.cyberdeutsch.news/posts/479-new-york-verschaerft-cybersicherheit-fuer-wasserversorger-neue-regulierungen-ab/</link><pubDate>Fri, 13 Mar 2026 23:06:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/479-new-york-verschaerft-cybersicherheit-fuer-wasserversorger-neue-regulierungen-ab/</guid><description>New York führt verbindliche Cybersicherheitsstandards für Wasserversorgungen ein. Mit 2,5 Millionen Dollar Förderung sollen die Kommunen ihre Abwehr gegen staatliche Hackergruppen stärken.</description></item><item><title>Neue ClickFix-Variante umgeht Sicherheitssysteme durch legitime Windows-Tools</title><link>https://www.cyberdeutsch.news/posts/453-neue-clickfix-variante-umgeht-sicherheitssysteme-durch-legitime-windows-tools/</link><pubDate>Fri, 13 Mar 2026 17:14:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/453-neue-clickfix-variante-umgeht-sicherheitssysteme-durch-legitime-windows-tools/</guid><description>Sicherheitsforscher von Atos entdeckten eine neue ClickFix-Variante, die Windows-Netzwerkbefehle nutzt und sich in der WorkFlowy-App versteckt – Microsoft Defender blieb blind.</description></item><item><title>Storm-2561: Gefälschte VPN-Clients stehlen Anmeldedaten via SEO-Manipulation</title><link>https://www.cyberdeutsch.news/posts/452-storm-2561-gefaelschte-vpn-clients-stehlen-anmeldedaten-via-seo-manipulation/</link><pubDate>Fri, 13 Mar 2026 17:14:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/452-storm-2561-gefaelschte-vpn-clients-stehlen-anmeldedaten-via-seo-manipulation/</guid><description>Cyberkriminelle nutzen SEO-Poisoning, um Nutzer zu gefälschten VPN-Clients zu leiten und Zugangsdaten zu stehlen. Microsoft hat die Kampagne der Gruppe Storm-2561 gestoppt.</description></item><item><title>INTERPOL zerschlägt globales Cybercrime-Netzwerk: 45.000 bösartige IP-Adressen stillgelegt, 94 Verhaftungen</title><link>https://www.cyberdeutsch.news/posts/451-interpol-zerschlaegt-globales-cybercrime-netzwerk-45000-boesartige-ip-adressen/</link><pubDate>Fri, 13 Mar 2026 17:13:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/451-interpol-zerschlaegt-globales-cybercrime-netzwerk-45000-boesartige-ip-adressen/</guid><description>INTERPOL hat in einer internationalen Operation 45.000 malware-infizierte Server abgeschaltet und 94 Cyberkriminelle verhaftet. Die Aktion umfasste 72 Länder und deckte Phishing-, Ransomware- und Betrugsnetzwerke auf.</description></item><item><title>Gefälschte Enterprise-VPN-Clients: Hacker stehlen Unternehmensanmeldedaten</title><link>https://www.cyberdeutsch.news/posts/457-gefaelschte-enterprise-vpn-clients-hacker-stehlen-unternehmensanmeldedaten/</link><pubDate>Fri, 13 Mar 2026 17:13:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/457-gefaelschte-enterprise-vpn-clients-hacker-stehlen-unternehmensanmeldedaten/</guid><description>Die Hacker-Gruppe Storm-2561 verbreitet gefälschte VPN-Clients namhafter Anbieter über manipulierte Suchergebnisse, um Unternehmensanmeldedaten zu stehlen.</description></item><item><title>Operation Synergia III: Internationale Polizeiaktion zerschlägt globales Cybercrime-Netzwerk</title><link>https://www.cyberdeutsch.news/posts/456-operation-synergia-iii-internationale-polizeiaktion-zerschlaegt-globales/</link><pubDate>Fri, 13 Mar 2026 17:12:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/456-operation-synergia-iii-internationale-polizeiaktion-zerschlaegt-globales/</guid><description>Interpol-geführte Operation hat 45.000 IP-Adressen stillgelegt, 212 Server beschlagnahmt und 94 Cyberkriminelle verhaftet.</description></item><item><title>Flucht aus VMware: Wie Unternehmen ihre Daten bei der Hypervisor-Migration schützen</title><link>https://www.cyberdeutsch.news/posts/455-flucht-aus-vmware-wie-unternehmen-ihre-daten-bei-der-hypervisor-migration/</link><pubDate>Fri, 13 Mar 2026 17:12:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/455-flucht-aus-vmware-wie-unternehmen-ihre-daten-bei-der-hypervisor-migration/</guid><description>Nach Broadcoms Übernahme von VMware migrieren tausende Unternehmen zu alternativen Hypervisoren. Dabei lauern erhebliche Sicherheitsrisiken.</description></item><item><title>Microsoft kämpft gegen mehrere kritische Fehler im klassischen Outlook</title><link>https://www.cyberdeutsch.news/posts/454-microsoft-kaempft-gegen-mehrere-kritische-fehler-im-klassischen-outlook/</link><pubDate>Fri, 13 Mar 2026 17:11:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/454-microsoft-kaempft-gegen-mehrere-kritische-fehler-im-klassischen-outlook/</guid><description>Microsoft untersucht zahlreiche Synchronisierungs- und Verbindungsprobleme im klassischen Outlook-Client, die Nutzer beim Zugriff auf E-Mails behindern.</description></item><item><title>Google zahlt Rekordsumme: 17,1 Millionen Dollar Bug-Bounty-Prämien 2025</title><link>https://www.cyberdeutsch.news/posts/462-google-zahlt-rekordsumme-171-millionen-dollar-bug-bounty-praemien-2025/</link><pubDate>Fri, 13 Mar 2026 17:11:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/462-google-zahlt-rekordsumme-171-millionen-dollar-bug-bounty-praemien-2025/</guid><description>Google verdoppelte seine Bug-Bounty-Zahlungen 2025 auf 17,1 Millionen Dollar – ein 40-prozentiger Anstieg. Chrome und Cloud-Dienste waren Schwerpunkte der Sicherheitsforscher.</description></item><item><title>Bold Security: KI-gestützte Endpoint-Sicherheit erhält 40 Millionen Dollar Finanzierung</title><link>https://www.cyberdeutsch.news/posts/461-bold-security-ki-gestuetzte-endpoint-sicherheit-erhaelt-40-millionen-dollar/</link><pubDate>Fri, 13 Mar 2026 17:10:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/461-bold-security-ki-gestuetzte-endpoint-sicherheit-erhaelt-40-millionen-dollar/</guid><description>Das Cybersecurity-Startup Bold Security ist mit 40 Millionen Dollar Funding aus der Stealth-Phase gestartet und setzt auf lokal laufende KI-Agenten für Echtzeit-Schutz auf Unternehmensgeräten.</description></item><item><title>Iranische Hackergruppen intensivieren Angriffe auf kritische Infrastruktur in Westeuropa</title><link>https://www.cyberdeutsch.news/posts/460-iranische-hackergruppen-intensivieren-angriffe-auf-kritische-infrastruktur-in/</link><pubDate>Fri, 13 Mar 2026 17:10:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/460-iranische-hackergruppen-intensivieren-angriffe-auf-kritische-infrastruktur-in/</guid><description>Pro-iranische Hackergruppen erhöhen Cyberangriffe auf westliche Infrastruktur. Stryker-Attacke zeigt wachsende Bedrohung für deutsche Unternehmen und kritische Systeme.</description></item><item><title>Cybersicherheit in Bewegung: Von n8n-Exploits bis zu AI-generierter Malware</title><link>https://www.cyberdeutsch.news/posts/459-cybersicherheit-in-bewegung-von-n8n-exploits-bis-zu-ai-generierter-malware/</link><pubDate>Fri, 13 Mar 2026 17:09:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/459-cybersicherheit-in-bewegung-von-n8n-exploits-bis-zu-ai-generierter-malware/</guid><description>Neue Schwachstellen in Workflow-Tools, AI-generierte Malware und eine globale Razzia gegen Cyberkriminelle prägen die aktuelle Bedrohungslage.</description></item><item><title>Starbucks-Datenpanne: Fast 900 Mitarbeiter betroffen – Phishing-Angriff auf Personalportal</title><link>https://www.cyberdeutsch.news/posts/458-starbucks-datenpanne-fast-900-mitarbeiter-betroffen-phishing-angriff-auf/</link><pubDate>Fri, 13 Mar 2026 17:09:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/458-starbucks-datenpanne-fast-900-mitarbeiter-betroffen-phishing-angriff-auf/</guid><description>Starbucks bestätigte eine Datenpanne, bei der Hacker über Phishing-Attacken auf das Mitarbeiterportal Partner Central zugriffen und Daten von etwa 900 Angestellten kompromittierten.</description></item><item><title>Olympische Spiele als Cybersicherheits-Lehrbuch: Was Unternehmen von Großevents lernen können</title><link>https://www.cyberdeutsch.news/posts/466-olympische-spiele-als-cybersicherheits-lehrbuch-was-unternehmen-von-grossevents/</link><pubDate>Fri, 13 Mar 2026 17:09:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/466-olympische-spiele-als-cybersicherheits-lehrbuch-was-unternehmen-von-grossevents/</guid><description>Die Winterolympiade in Mailand-Cortina zeigt, wie Großevents wie die Olympiade und Fußball-WM Erkenntnisse für die Incident Response von Unternehmen liefern.</description></item><item><title>PixRevolution: Neuer Banking-Trojaner bedroht brasilianisches Bezahlsystem Pix</title><link>https://www.cyberdeutsch.news/posts/465-pixrevolution-neuer-banking-trojaner-bedroht-brasilianisches-bezahlsystem-pix/</link><pubDate>Fri, 13 Mar 2026 17:08:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/465-pixrevolution-neuer-banking-trojaner-bedroht-brasilianisches-bezahlsystem-pix/</guid><description>Ein neuer Android-Trojaner namens PixRevolution zielt auf Brasiliens Pix-Zahlungssystem ab und entwendet Überweisungen in Echtzeit durch Gerätekompromittierung.</description></item><item><title>Google Cloud: Schwachstellen-Exploitation überholt Credential-Missbrauch als Hauptangriffsvektor</title><link>https://www.cyberdeutsch.news/posts/464-google-cloud-schwachstellen-exploitation-ueberholt-credential-missbrauch-als/</link><pubDate>Fri, 13 Mar 2026 17:08:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/464-google-cloud-schwachstellen-exploitation-ueberholt-credential-missbrauch-als/</guid><description>Laut Googles Cloud Threat Horizons Report nutzen Angreifer verstärkt Software-Schwachstellen statt gestohlener Zugangsdaten für erste Cloud-Zugriffe. KI beschleunigt Exploit-Entwicklung dramatisch.</description></item><item><title>Phishing-Angriffe auf Smartphones: Kann KI Verbraucher wirklich schützen?</title><link>https://www.cyberdeutsch.news/posts/463-phishing-angriffe-auf-smartphones-kann-ki-verbraucher-wirklich-schuetzen/</link><pubDate>Fri, 13 Mar 2026 17:07:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/463-phishing-angriffe-auf-smartphones-kann-ki-verbraucher-wirklich-schuetzen/</guid><description>Eine aktuelle Umfrage zeigt: 27% der Smartphone-Nutzer fallen Phishing-Angriffen zum Opfer. KI-basierte Schutzmaßnahmen helfen, sind aber kein Allheilmittel.</description></item><item><title>Insider-Skandal: Incident Responder half Ransomware-Gang bei Erpressung</title><link>https://www.cyberdeutsch.news/posts/468-insider-skandal-incident-responder-half-ransomware-gang-bei-erpressung/</link><pubDate>Fri, 13 Mar 2026 17:07:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/468-insider-skandal-incident-responder-half-ransomware-gang-bei-erpressung/</guid><description>US-Justiz wirft Sicherheitsexperten vor, Ransomware-Anschläge durchgeführt und Verbrechern geholfen zu haben, höhere Lösegelder zu erpressen.</description></item><item><title>EU verschärft KI-Regulierung: Verbot von Nacktbildgeneratoren und strengere Datenschutzstandards</title><link>https://www.cyberdeutsch.news/posts/467-eu-verschaerft-ki-regulierung-verbot-von-nacktbildgeneratoren-und-strengere/</link><pubDate>Fri, 13 Mar 2026 17:06:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/467-eu-verschaerft-ki-regulierung-verbot-von-nacktbildgeneratoren-und-strengere/</guid><description>Der Europäische Rat verabschiedet strengere Regeln im AI Act: Verbot von KI-gestützten Nacktbildgeneratoren und erweiterte Datenschutzanforderungen für sensible Daten.</description></item><item><title>Veeam behebt sieben kritische Schwachstellen in Backup-Software</title><link>https://www.cyberdeutsch.news/posts/444-veeam-behebt-sieben-kritische-schwachstellen-in-backup-software/</link><pubDate>Fri, 13 Mar 2026 11:09:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/444-veeam-behebt-sieben-kritische-schwachstellen-in-backup-software/</guid><description>Veeam hat sieben kritische Sicherheitslücken in seiner Backup &amp;amp; Replication-Software gepatcht, die Remote-Code-Ausführung ermöglichten.</description></item><item><title>Operation Lightning: Internationale Behörden zerschlagen SocksEscort-Botnetz mit 369.000 kompromittierten IP-Adressen</title><link>https://www.cyberdeutsch.news/posts/443-operation-lightning-internationale-behoerden-zerschlagen-socksescort-botnetz/</link><pubDate>Fri, 13 Mar 2026 11:08:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/443-operation-lightning-internationale-behoerden-zerschlagen-socksescort-botnetz/</guid><description>Polizeibehörden aus 8 Ländern haben das kriminelle Proxy-Netzwerk SocksEscort zerschlagen, das Router weltweit infizierte und für Betrugsfälle missbraucht wurde.</description></item><item><title>CrackArmor: Neun kritische Schwachstellen in Linux AppArmor gefährden Root-Sicherheit</title><link>https://www.cyberdeutsch.news/posts/442-crackarmor-neun-kritische-schwachstellen-in-linux-apparmor-gefaehrden-root/</link><pubDate>Fri, 13 Mar 2026 11:08:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/442-crackarmor-neun-kritische-schwachstellen-in-linux-apparmor-gefaehrden-root/</guid><description>Sicherheitsforscher entdeckten neun Schwachstellen in Linuxs AppArmor-Modul, die Privilegienerweiterung und Container-Isolation-Bypass ermöglichen.</description></item><item><title>Google patcht zwei aktiv ausgenutzte Chrome-Sicherheitslücken in Skia und V8</title><link>https://www.cyberdeutsch.news/posts/441-google-patcht-zwei-aktiv-ausgenutzte-chrome-sicherheitsluecken-in-skia-und-v8/</link><pubDate>Fri, 13 Mar 2026 11:07:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/441-google-patcht-zwei-aktiv-ausgenutzte-chrome-sicherheitsluecken-in-skia-und-v8/</guid><description>Google hat zwei Zero-Day-Schwachstellen in Chrome behoben, die bereits von Cyberkriminellen ausgenutzt werden. Nutzer sollten sofort aktualisieren.</description></item><item><title>Google patcht zwei aktiv ausgenutzte Chrome-Sicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/446-google-patcht-zwei-aktiv-ausgenutzte-chrome-sicherheitsluecken/</link><pubDate>Fri, 13 Mar 2026 11:07:35 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/446-google-patcht-zwei-aktiv-ausgenutzte-chrome-sicherheitsluecken/</guid><description>Google hat Notfall-Updates für zwei kritische Chrome-Schwachstellen veröffentlicht, die bereits von Angreifern ausgenutzt werden.</description></item><item><title>Starbucks bestätigt Datenpanne: 889 Mitarbeiterkonten kompromittiert</title><link>https://www.cyberdeutsch.news/posts/445-starbucks-bestaetigt-datenpanne-889-mitarbeiterkonten-kompromittiert/</link><pubDate>Fri, 13 Mar 2026 11:07:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/445-starbucks-bestaetigt-datenpanne-889-mitarbeiterkonten-kompromittiert/</guid><description>Starbucks meldet Datenpanne mit 889 betroffenen Mitarbeiterkonten. Angreifer erbeuteten Sozialversicherungsnummern und Bankdaten.</description></item><item><title>Google stopft zwei kritische Zero-Day-Lücken in Chrome 146</title><link>https://www.cyberdeutsch.news/posts/450-google-stopft-zwei-kritische-zero-day-luecken-in-chrome-146/</link><pubDate>Fri, 13 Mar 2026 11:06:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/450-google-stopft-zwei-kritische-zero-day-luecken-in-chrome-146/</guid><description>Google veröffentlicht Notfall-Update für Chrome 146 und behebt zwei bereits aktiv ausgenutzte Zero-Day-Schwachstellen in der Skia-Grafik-Engine und V8-JavaScript-Motor.</description></item><item><title>SocksEscort-Proxy-Dienst zerschlagen: 360.000 Geräte von AVrecon-Botnet befreit</title><link>https://www.cyberdeutsch.news/posts/449-socksescort-proxy-dienst-zerschlagen-360000-geraete-von-avrecon-botnet-befreit/</link><pubDate>Fri, 13 Mar 2026 11:06:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/449-socksescort-proxy-dienst-zerschlagen-360000-geraete-von-avrecon-botnet-befreit/</guid><description>Behörden in USA und Europa haben den Proxy-Dienst SocksEscort stillgelegt, der seit 2020 über 360.000 Geräte mit der AVrecon-Malware infizierte und für Cyberkriminalität genutzt wurde.</description></item><item><title>Onyx Security: Israelische KI-Sicherheitsfirma startet mit 40 Millionen Dollar Finanzierung</title><link>https://www.cyberdeutsch.news/posts/448-onyx-security-israelische-ki-sicherheitsfirma-startet-mit-40-millionen-dollar/</link><pubDate>Fri, 13 Mar 2026 11:05:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/448-onyx-security-israelische-ki-sicherheitsfirma-startet-mit-40-millionen-dollar/</guid><description>Das Startup Onyx Security hat 40 Millionen Dollar Finanzierung erhalten und bietet eine Kontrollplattform für autonome KI-Agenten in Unternehmen.</description></item><item><title>Iranischer Hackerangriff auf Stryker: 200.000 Geräte gelöscht ohne Malware</title><link>https://www.cyberdeutsch.news/posts/447-iranischer-hackerangriff-auf-stryker-200000-geraete-geloescht-ohne-malware/</link><pubDate>Fri, 13 Mar 2026 11:05:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/447-iranischer-hackerangriff-auf-stryker-200000-geraete-geloescht-ohne-malware/</guid><description>Die iranisch-verbundene Hackergruppe Handala hat den Medizintechnik-Konzern Stryker angegriffen und über 200.000 Geräte mittels Microsoft Intune gelöscht, ohne dabei Malware einzusetzen.</description></item><item><title>Delinea übernimmt StrongDM: PAM-Plattformen rüsten sich für KI-Agenten</title><link>https://www.cyberdeutsch.news/posts/440-delinea-uebernimmt-strongdm-pam-plattformen-ruesten-sich-fuer-ki-agenten/</link><pubDate>Fri, 13 Mar 2026 05:05:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/440-delinea-uebernimmt-strongdm-pam-plattformen-ruesten-sich-fuer-ki-agenten/</guid><description>Delinea erwirbt StrongDM, um seine Privilege Access Management-Plattform für Cloud-native Umgebungen und KI-Agenten zu erweitern.</description></item><item><title>KI-gestützte Malware Slopoly: Wie Hive0163 künstliche Intelligenz für Ransomware-Anschläge nutzt</title><link>https://www.cyberdeutsch.news/posts/431-ki-gestuetzte-malware-slopoly-wie-hive0163-kuenstliche-intelligenz-fuer/</link><pubDate>Thu, 12 Mar 2026 23:10:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/431-ki-gestuetzte-malware-slopoly-wie-hive0163-kuenstliche-intelligenz-fuer/</guid><description>Die Hackergruppe Hive0163 setzt auf KI-generierte Malware namens Slopoly, um persistente Zugänge in Systemen zu etablieren und Ransomware-Attacken durchzuführen.</description></item><item><title>Neue Rust-basierte Banking-Malware VENON zielt auf 33 brasilianische Banken ab</title><link>https://www.cyberdeutsch.news/posts/430-neue-rust-basierte-banking-malware-venon-zielt-auf-33-brasilianische-banken-ab/</link><pubDate>Thu, 12 Mar 2026 23:10:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/430-neue-rust-basierte-banking-malware-venon-zielt-auf-33-brasilianische-banken-ab/</guid><description>Sicherheitsforschern ist eine neue Windows-Malware namens VENON aufgefallen, die in Rust geschrieben ist und 33 brasilianische Finanzinstitute ins Visier nimmt.</description></item><item><title>Slopoly: KI-generierte Malware in Interlock-Ransomware-Angriffen entdeckt</title><link>https://www.cyberdeutsch.news/posts/434-slopoly-ki-generierte-malware-in-interlock-ransomware-angriffen-entdeckt/</link><pubDate>Thu, 12 Mar 2026 23:09:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/434-slopoly-ki-generierte-malware-in-interlock-ransomware-angriffen-entdeckt/</guid><description>Forscher von IBM X-Force entdeckten Slopoly, eine wahrscheinlich mit KI-Tools erstellte Malware, die in Ransomware-Attacken der Gruppe Hive0163 eingesetzt wurde.</description></item><item><title>England Hockey Opfer von AiLock-Ransomware: 129 GB Daten gestohlen</title><link>https://www.cyberdeutsch.news/posts/433-england-hockey-opfer-von-ailock-ransomware-129-gb-daten-gestohlen/</link><pubDate>Thu, 12 Mar 2026 23:09:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/433-england-hockey-opfer-von-ailock-ransomware-129-gb-daten-gestohlen/</guid><description>Der englische Eishockey-Verband England Hockey ist Ziel der Ransomware-Gruppe AiLock geworden. 129 GB Daten wurden gestohlen.</description></item><item><title>Kanadas Einzelhandelsgigant Loblaw meldet Datenpanne mit Kundeninformationen</title><link>https://www.cyberdeutsch.news/posts/432-kanadas-einzelhandelsgigant-loblaw-meldet-datenpanne-mit-kundeninformationen/</link><pubDate>Thu, 12 Mar 2026 23:08:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/432-kanadas-einzelhandelsgigant-loblaw-meldet-datenpanne-mit-kundeninformationen/</guid><description>Der kanadische Einzelhandelsriese Loblaw bestätigt Datenbreach: Hacker gelangten an Namen, Telefonnummern und E-Mail-Adressen von Kunden.</description></item><item><title>Stryker-Cyberattack: Wie die iranische Hackergruppe Handala ein Medizintechnik-Unternehmen lahmlegt</title><link>https://www.cyberdeutsch.news/posts/437-stryker-cyberattack-wie-die-iranische-hackergruppe-handala-ein-medizintechnik/</link><pubDate>Thu, 12 Mar 2026 23:08:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/437-stryker-cyberattack-wie-die-iranische-hackergruppe-handala-ein-medizintechnik/</guid><description>Iranische Hackergruppe Handala attackiert Stryker und legt Zehntausende Systeme lahm. Der Anschlag offenbart massive Lücken in Disaster-Recovery-Plänen globaler Konzerne.</description></item><item><title>Spyware-Bekämpfung in Gefahr: US-Politik schwenkt um, während Predatorgate-Sieg verblasst</title><link>https://www.cyberdeutsch.news/posts/436-spyware-bekaempfung-in-gefahr-us-politik-schwenkt-um-waehrend-predatorgate-sieg/</link><pubDate>Thu, 12 Mar 2026 23:08:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/436-spyware-bekaempfung-in-gefahr-us-politik-schwenkt-um-waehrend-predatorgate-sieg/</guid><description>Trotz Verurteilungen im Predatorgate-Skandal gefährden neue US-Regierungsentscheidungen den Kampf gegen kommerzielle Spyware-Hersteller.</description></item><item><title>Irans Geheimdienst arbeitet mit Cyberkriminellen zusammen – eine neue Bedrohung</title><link>https://www.cyberdeutsch.news/posts/435-irans-geheimdienst-arbeitet-mit-cyberkriminellen-zusammen-eine-neue-bedrohung/</link><pubDate>Thu, 12 Mar 2026 23:07:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/435-irans-geheimdienst-arbeitet-mit-cyberkriminellen-zusammen-eine-neue-bedrohung/</guid><description>Irans MOIS kooperiert zunehmend mit Cyberkriminellen, um Cyberangriffe zu verschleiern und zu verstärken. Deutsche Unternehmen müssen ihre Abwehrmaßnahmen anpassen.</description></item><item><title>FBI erhöht Zugriffe auf Überwachungsdatenbank massiv – Debatte über Bürgerprivatspähre verschärft sich</title><link>https://www.cyberdeutsch.news/posts/439-fbi-erhoeht-zugriffe-auf-ueberwachungsdatenbank-massiv-debatte-ueber/</link><pubDate>Thu, 12 Mar 2026 23:07:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/439-fbi-erhoeht-zugriffe-auf-ueberwachungsdatenbank-massiv-debatte-ueber/</guid><description>FBI-Suchanfragen in der umstrittenen Section-702-Datenbank stiegen 2025 um 35 Prozent auf 7.413 Anfragen – Datenschützer warnen vor Verletzung der Bürgerrechte.</description></item><item><title>SocksEscort-Netzwerk zerschlagen: US und Europol stoppen massive Botnetz-Operation</title><link>https://www.cyberdeutsch.news/posts/438-socksescort-netzwerk-zerschlagen-us-und-europol-stoppen-massive-botnetz/</link><pubDate>Thu, 12 Mar 2026 23:06:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/438-socksescort-netzwerk-zerschlagen-us-und-europol-stoppen-massive-botnetz/</guid><description>Internationale Behörden haben das Proxy-Netzwerk SocksEscort zerschlagen, das über 369.000 infizierte Router zum Verkauf anbot. 34 Domains wurden beschlagnahmt, 3,5 Millionen Dollar in Kryptowährung eingefroren.</description></item><item><title>Die unterschätzte Waffe: Wie Angreifer die Überlastung von SOC-Teams ausnutzen</title><link>https://www.cyberdeutsch.news/posts/413-die-unterschaetzte-waffe-wie-angreifer-die-ueberlastung-von-soc-teams-ausnutzen/</link><pubDate>Thu, 12 Mar 2026 17:11:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/413-die-unterschaetzte-waffe-wie-angreifer-die-ueberlastung-von-soc-teams-ausnutzen/</guid><description>Cyberkriminelle nutzen Phishing-Fluten gezielt, um SOC-Analysten zu überlasten und so gezielte Angriffe unbemerkt durchzuschleusen.</description></item><item><title>Cybersecurity im Wandel: OAuth-Fallen, EDR-Killer und die neuen Angriffsmethoden 2025/2026</title><link>https://www.cyberdeutsch.news/posts/412-cybersecurity-im-wandel-oauth-fallen-edr-killer-und-die-neuen-angriffsmethoden/</link><pubDate>Thu, 12 Mar 2026 17:11:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/412-cybersecurity-im-wandel-oauth-fallen-edr-killer-und-die-neuen-angriffsmethoden/</guid><description>Sicherheitsforschung zeigt alarmierende Trends: Betrüger missbrauchen OAuth-Apps, Hacker nehmen Signal ins Visier und künstliche Intelligenz wird als Angriffswerkzeug perfektioniert.</description></item><item><title>Phishing-Abwehr im großen Maßstab: Wie SOCs moderne Angriffe schneller erkennen</title><link>https://www.cyberdeutsch.news/posts/411-phishing-abwehr-im-grossen-massstab-wie-socs-moderne-angriffe-schneller-erkennen/</link><pubDate>Thu, 12 Mar 2026 17:10:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/411-phishing-abwehr-im-grossen-massstab-wie-socs-moderne-angriffe-schneller-erkennen/</guid><description>Moderne Phishing-Kampagnen überfordern traditionelle SOC-Workflows. Drei Strategien helfen, Angriffe schneller zu detektieren und zu analysieren.</description></item><item><title>US-Anklage gegen Ransomware-Vermittler: Insider-Betrug bei BlackCat-Attacken aufgedeckt</title><link>https://www.cyberdeutsch.news/posts/420-us-anklage-gegen-ransomware-vermittler-insider-betrug-bei-blackcat-attacken/</link><pubDate>Thu, 12 Mar 2026 17:10:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/420-us-anklage-gegen-ransomware-vermittler-insider-betrug-bei-blackcat-attacken/</guid><description>Ehemaliger Mitarbeiter eines Cybersecurity-Unternehmens angeklagt: Er soll als Ransomware-Vermittler die BlackCat-Gang unterstützt und Verhandlungsinformationen weitergegeben haben.</description></item><item><title>Apple schließt kritische Sicherheitslücken in älteren iPhones und iPads gegen Coruna-Exploits</title><link>https://www.cyberdeutsch.news/posts/419-apple-schliesst-kritische-sicherheitsluecken-in-aelteren-iphones-und-ipads/</link><pubDate>Thu, 12 Mar 2026 17:09:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/419-apple-schliesst-kritische-sicherheitsluecken-in-aelteren-iphones-und-ipads/</guid><description>Apple verteilt Sicherheits-Patches für ältere iOS-Geräte gegen das Coruna-Exploit-Kit, das von russischen und chinesischen Hackern für Cyberespionage und Kryptowallet-Diebstahl missbraucht wird.</description></item><item><title>Das lukrative Geschäft mit gestohlenen Flugmeilen: Wenn Bonuspunkte zur Underground-Währung werden</title><link>https://www.cyberdeutsch.news/posts/418-das-lukrative-geschaeft-mit-gestohlenen-flugmeilen-wenn-bonuspunkte-zur/</link><pubDate>Thu, 12 Mar 2026 17:09:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/418-das-lukrative-geschaeft-mit-gestohlenen-flugmeilen-wenn-bonuspunkte-zur/</guid><description>Cyberkriminelle handeln massiv mit gestohlenen Flugmeilen und Hotelpunkten. Sicherheitsforscher decken ein strukturiertes Handelsnetzwerk auf, das Unternehmen und Nutzer jährlich Milliarden kostet.</description></item><item><title>Telus Digital bestätigt massive Datenpanne: Fast ein Petabyte gestohlen</title><link>https://www.cyberdeutsch.news/posts/417-telus-digital-bestaetigt-massive-datenpanne-fast-ein-petabyte-gestohlen/</link><pubDate>Thu, 12 Mar 2026 17:08:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/417-telus-digital-bestaetigt-massive-datenpanne-fast-ein-petabyte-gestohlen/</guid><description>Der kanadische Outsourcing-Gigant Telus Digital wurde Opfer einer monatelangen Cyberattacke. Hacker der Gruppe ShinyHunters stahlen knapp 1 Petabyte Daten.</description></item><item><title>Google zahlt Rekordsumme: 17,1 Millionen Dollar für Sicherheitslücken-Meldungen</title><link>https://www.cyberdeutsch.news/posts/416-google-zahlt-rekordsumme-171-millionen-dollar-fuer-sicherheitsluecken-meldungen/</link><pubDate>Thu, 12 Mar 2026 17:08:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/416-google-zahlt-rekordsumme-171-millionen-dollar-fuer-sicherheitsluecken-meldungen/</guid><description>Google belohnte 747 Sicherheitsforscher 2025 mit über 17 Millionen Dollar für gemeldete Schwachstellen – ein Rekord und 40% mehr als im Vorjahr.</description></item><item><title>Behörden zerschlagen SocksEscort: Massive Proxy-Botnet mit 20.000 Linux-Routern pro Woche stillgelegt</title><link>https://www.cyberdeutsch.news/posts/415-behoerden-zerschlagen-socksescort-massive-proxy-botnet-mit-20000-linux-routern/</link><pubDate>Thu, 12 Mar 2026 17:08:06 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/415-behoerden-zerschlagen-socksescort-massive-proxy-botnet-mit-20000-linux-routern/</guid><description>US- und europäische Behörden haben das kriminelle Proxy-Netzwerk SocksEscort zerschlagen, das über die AVRecon-Malware Zehntausende infizierte Router nutzte.</description></item><item><title>Veeam warnt vor kritischen Sicherheitslücken in Backup-Software</title><link>https://www.cyberdeutsch.news/posts/414-veeam-warnt-vor-kritischen-sicherheitsluecken-in-backup-software/</link><pubDate>Thu, 12 Mar 2026 17:07:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/414-veeam-warnt-vor-kritischen-sicherheitsluecken-in-backup-software/</guid><description>Veeam patcht vier kritische RCE-Schwachstellen in Backup &amp;amp; Replication. Betroffen sind Hunderttausende Unternehmen weltweit.</description></item><item><title>Splunk und Zoom schließen kritische Sicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/425-splunk-und-zoom-schliessen-kritische-sicherheitsluecken/</link><pubDate>Thu, 12 Mar 2026 17:07:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/425-splunk-und-zoom-schliessen-kritische-sicherheitsluecken/</guid><description>Splunk und Zoom haben Patches für mehrere kritische und hochgradige Schwachstellen veröffentlicht, die Privileg-Eskalation und Fernzugriffe ermöglichen könnten.</description></item><item><title>Die menschliche Schwachstelle: Warum Sicherheitsteams bei der Überprüfung von Personen und Organisationen scheitern</title><link>https://www.cyberdeutsch.news/posts/424-die-menschliche-schwachstelle-warum-sicherheitsteams-bei-der-ueberpruefung-von/</link><pubDate>Thu, 12 Mar 2026 17:06:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/424-die-menschliche-schwachstelle-warum-sicherheitsteams-bei-der-ueberpruefung-von/</guid><description>Sicherheitsteams wenden strenge Überprüfungsprozesse auf Daten an, versagen aber bei der kritischen Bewertung von Informationen über Menschen und Organisationen.</description></item><item><title>Ally WordPress Plugin: SQL-Injection-Lücke gefährdet über 200.000 Websites</title><link>https://www.cyberdeutsch.news/posts/423-ally-wordpress-plugin-sql-injection-luecke-gefaehrdet-ueber-200000-websites/</link><pubDate>Thu, 12 Mar 2026 17:06:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/423-ally-wordpress-plugin-sql-injection-luecke-gefaehrdet-ueber-200000-websites/</guid><description>Eine kritische SQL-Injection-Schwachstelle im Ally WordPress Plugin (CVE-2026-2413) bedroht über 200.000 Websites weltweit. Die Lücke ermöglicht unauthentifizierten Angreifern, sensible Daten aus Datenbanken auszuleiten.</description></item><item><title>Meta zerschlägt Betrugsnetzwerk in Asien – 150.000 Konten deaktiviert</title><link>https://www.cyberdeutsch.news/posts/422-meta-zerschlaegt-betrugsnetzwerk-in-asien-150000-konten-deaktiviert/</link><pubDate>Thu, 12 Mar 2026 17:06:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/422-meta-zerschlaegt-betrugsnetzwerk-in-asien-150000-konten-deaktiviert/</guid><description>Meta hat gemeinsam mit Behörden über 150.000 Konten von Betrugszentren in Südostasien stillgelegt und neue Schutzmaßnahmen angekündigt.</description></item><item><title>Apple stopft kritische Lücken: Sicherheits-Updates für ältere iOS-Versionen gegen Coruna-Exploits</title><link>https://www.cyberdeutsch.news/posts/421-apple-stopft-kritische-luecken-sicherheits-updates-fuer-aeltere-ios-versionen/</link><pubDate>Thu, 12 Mar 2026 17:05:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/421-apple-stopft-kritische-luecken-sicherheits-updates-fuer-aeltere-ios-versionen/</guid><description>Apple veröffentlicht Sicherheits-Updates für Legacy-iOS-Versionen 15.8.7 und 16.7.15, um Schwachstellen des Coruna-Exploit-Kits zu patchen.</description></item><item><title>BeatBanker: Gefährliche Malware tarnt sich als Starlink und brasilianische Behörden-Apps</title><link>https://www.cyberdeutsch.news/posts/429-beatbanker-gefaehrliche-malware-tarnt-sich-als-starlink-und-brasilianische/</link><pubDate>Thu, 12 Mar 2026 17:05:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/429-beatbanker-gefaehrliche-malware-tarnt-sich-als-starlink-und-brasilianische/</guid><description>Neue Android-Malware BeatBanker nutzt gefälschte Apps um Bankdaten zu stehlen und Kryptowährung zu schürfen.</description></item><item><title>Stryker-Cyberangriff: Iranische Hackergruppe legt Medizingeräte-Riese lahm</title><link>https://www.cyberdeutsch.news/posts/428-stryker-cyberangriff-iranische-hackergruppe-legt-medizingeraete-riese-lahm/</link><pubDate>Thu, 12 Mar 2026 17:04:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/428-stryker-cyberangriff-iranische-hackergruppe-legt-medizingeraete-riese-lahm/</guid><description>Die Hackergruppe Handala hat den Medizingeräte-Hersteller Stryker angegriffen und Tausende Geräte weltweit gelöscht. Die Wiederherstellung dauert unbekannt lange.</description></item><item><title>Führungswechsel beim US Cyber Command: Neue Kommandeure für digitale Kriegsführung</title><link>https://www.cyberdeutsch.news/posts/427-fuehrungswechsel-beim-us-cyber-command-neue-kommandeure-fuer-digitale/</link><pubDate>Thu, 12 Mar 2026 17:04:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/427-fuehrungswechsel-beim-us-cyber-command-neue-kommandeure-fuer-digitale/</guid><description>Das US Cyber Command durchlebt einen Führungswechsel: Brigadier General Matthew Lennox übernimmt die Cyber National Mission Force, während General Joshua Rudd vom Senat bestätigt wurde.</description></item><item><title>Britische Regulierer fordern: Soziale Medien müssen Kinder unter 13 Jahren aussperren</title><link>https://www.cyberdeutsch.news/posts/426-britische-regulierer-fordern-soziale-medien-muessen-kinder-unter-13-jahren/</link><pubDate>Thu, 12 Mar 2026 17:03:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/426-britische-regulierer-fordern-soziale-medien-muessen-kinder-unter-13-jahren/</guid><description>UK-Behörden verlangen von Facebook, Instagram, TikTok und YouTube effektive Altersverifikation. Plattformen haben bis Ende April Zeit, ihre Pläne vorzulegen.</description></item><item><title>Kritische n8n-Schwachstelle aktiv ausgenutzt: Über 24.700 Instanzen gefährdet</title><link>https://www.cyberdeutsch.news/posts/407-kritische-n8n-schwachstelle-aktiv-ausgenutzt-ueber-24700-instanzen-gefaehrdet/</link><pubDate>Thu, 12 Mar 2026 11:07:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/407-kritische-n8n-schwachstelle-aktiv-ausgenutzt-ueber-24700-instanzen-gefaehrdet/</guid><description>US-Behörde CISA warnt vor aktivem Missbrauch einer kritischen Remote-Code-Execution-Lücke in der Workflow-Automation n8n. Zehntausende ungepatzte Instanzen weltweit betroffen.</description></item><item><title>Sechs Android-Malware-Familien greifen Pix, Banking-Apps und Krypto-Wallets an</title><link>https://www.cyberdeutsch.news/posts/406-sechs-android-malware-familien-greifen-pix-banking-apps-und-krypto-wallets-an/</link><pubDate>Thu, 12 Mar 2026 11:07:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/406-sechs-android-malware-familien-greifen-pix-banking-apps-und-krypto-wallets-an/</guid><description>Sicherheitsforscher entdecken sechs neue Android-Malware-Familien, die auf Pix-Zahlungen, Banking-Apps und Kryptowährungen abzielen. PixRevolution manipuliert Geldtransfers in Echtzeit.</description></item><item><title>Apple stopft kritische WebKit-Lücke in älteren iOS-Versionen – Coruna-Exploit-Kit im Fokus</title><link>https://www.cyberdeutsch.news/posts/405-apple-stopft-kritische-webkit-luecke-in-aelteren-ios-versionen-coruna-exploit/</link><pubDate>Thu, 12 Mar 2026 11:06:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/405-apple-stopft-kritische-webkit-luecke-in-aelteren-ios-versionen-coruna-exploit/</guid><description>Apple verteilt Sicherheits-Patches für die WebKit-Schwachstelle CVE-2023-43010 an ältere iOS- und iPadOS-Versionen, die vom Coruna-Exploit-Kit ausgenutzt wurde.</description></item><item><title>Polyfill-Anschlag: Nordkorea hinter Mega-Supply-Chain-Attack mit 100.000 betroffenen Websites</title><link>https://www.cyberdeutsch.news/posts/410-polyfill-anschlag-nordkorea-hinter-mega-supply-chain-attack-mit-100000/</link><pubDate>Thu, 12 Mar 2026 11:06:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/410-polyfill-anschlag-nordkorea-hinter-mega-supply-chain-attack-mit-100000/</guid><description>Der Polyfill-Anschlag von 2024 wird nun Nordkorea zugeordnet. Über 100.000 Websites waren betroffen, die Malware sollte Nutzer zu illegalen Glücksspielseiten umleiten.</description></item><item><title>Kritische Sicherheitslücken in n8n ermöglichten Server-Übernahme</title><link>https://www.cyberdeutsch.news/posts/409-kritische-sicherheitsluecken-in-n8n-ermoeglichten-server-uebernahme/</link><pubDate>Thu, 12 Mar 2026 11:06:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/409-kritische-sicherheitsluecken-in-n8n-ermoeglichten-server-uebernahme/</guid><description>Zwei kritische Schwachstellen in der Workflow-Automatisierungsplattform n8n ermöglichten unauthentifizierten Angreifern Fernzugriff und Datendiebstahl.</description></item><item><title>Cisco schließt vier kritische Sicherheitslücken in IOS XR – Befehlsausführung und Gerätekontrolle gefährdet</title><link>https://www.cyberdeutsch.news/posts/408-cisco-schliesst-vier-kritische-sicherheitsluecken-in-ios-xr-befehlsausfuehrung/</link><pubDate>Thu, 12 Mar 2026 11:05:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/408-cisco-schliesst-vier-kritische-sicherheitsluecken-in-ios-xr-befehlsausfuehrung/</guid><description>Cisco patcht vier schwerwiegende Schwachstellen in IOS XR-Software, die zu Befehlsausführung, Rechteerweiterung und Denial-of-Service-Angriffen führen können.</description></item><item><title>SQL-Injection-Lücke in Elementor-Plugin gefährdet über 250.000 WordPress-Seiten</title><link>https://www.cyberdeutsch.news/posts/402-sql-injection-luecke-in-elementor-plugin-gefaehrdet-ueber-250000-wordpress/</link><pubDate>Wed, 11 Mar 2026 23:08:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/402-sql-injection-luecke-in-elementor-plugin-gefaehrdet-ueber-250000-wordpress/</guid><description>Eine kritische SQL-Injection-Sicherheitslücke (CVE-2026-2313) im WordPress-Plugin Ally von Elementor bedroht über 250.000 Websites. Angreifer können ohne Authentifizierung sensible Daten auslesen.</description></item><item><title>WhatsApp führt elterngesteuerte Konten für Kinder ein – Das steckt hinter der neuen Funktion</title><link>https://www.cyberdeutsch.news/posts/401-whatsapp-fuehrt-elterngesteuerte-konten-fuer-kinder-ein-das-steckt-hinter-der/</link><pubDate>Wed, 11 Mar 2026 23:07:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/401-whatsapp-fuehrt-elterngesteuerte-konten-fuer-kinder-ein-das-steckt-hinter-der/</guid><description>Meta rollt Eltern-Kontrollkonten für Kinder auf WhatsApp aus. Die Funktion ermöglicht Eltern, Kontakte und Gruppenbeitritte zu verwalten – ohne Zugriff auf Nachrichten.</description></item><item><title>Xygeni-GitHub-Action gekapert: Angreifer schleust C2-Malware über Tag-Manipulation ein</title><link>https://www.cyberdeutsch.news/posts/404-xygeni-github-action-gekapert-angreifer-schleust-c2-malware-ueber-tag/</link><pubDate>Wed, 11 Mar 2026 23:07:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/404-xygeni-github-action-gekapert-angreifer-schleust-c2-malware-ueber-tag/</guid><description>Unbekannte Angreifer kompromittierten die GitHub Action von Sicherheitsanbieter Xygeni durch manipulierte Tags und verteilten sieben Tage lang einen C2-Implant.</description></item><item><title>INC-Ransomware-Gruppe attackiert gezielt Gesundheitswesen im pazifischen Raum</title><link>https://www.cyberdeutsch.news/posts/403-inc-ransomware-gruppe-attackiert-gezielt-gesundheitswesen-im-pazifischen-raum/</link><pubDate>Wed, 11 Mar 2026 23:06:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/403-inc-ransomware-gruppe-attackiert-gezielt-gesundheitswesen-im-pazifischen-raum/</guid><description>Die Ransomware-Gruppe INC führt koordinierte Angriffe auf Krankenhäuser in Australien, Neuseeland und Tonga durch. Behörden warnen vor der Bedrohung für kritische Infrastrukturen.</description></item><item><title>KI-Browser als Zielscheibe: Forscher hacken Perplexity Comet in vier Minuten</title><link>https://www.cyberdeutsch.news/posts/395-ki-browser-als-zielscheibe-forscher-hacken-perplexity-comet-in-vier-minuten/</link><pubDate>Wed, 11 Mar 2026 19:18:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/395-ki-browser-als-zielscheibe-forscher-hacken-perplexity-comet-in-vier-minuten/</guid><description>Sicherheitsforscher demonstrieren, wie sich autonome KI-Browser wie Perplexity Comet durch gezielt trainierte Phishing-Seiten manipulieren lassen – ein neues Angriffsszenario auf Millionen von Nutzern.</description></item><item><title>PhantomRaven: Neue Angriffswelle bedroht JavaScript-Entwickler über NPM-Registry</title><link>https://www.cyberdeutsch.news/posts/398-phantomraven-neue-angriffswelle-bedroht-javascript-entwickler-ueber-npm-registry/</link><pubDate>Wed, 11 Mar 2026 19:17:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/398-phantomraven-neue-angriffswelle-bedroht-javascript-entwickler-ueber-npm-registry/</guid><description>Die Malware-Kampagne PhantomRaven verteilt über 88 bösartige NPM-Pakete und stiehlt sensible Daten von Entwicklern. 81 Pakete sind noch in der Registry aktiv.</description></item><item><title>Medizintechnik-Konzern Stryker nach Wiper-Malware-Anschlag massiv lahmgelegt</title><link>https://www.cyberdeutsch.news/posts/397-medizintechnik-konzern-stryker-nach-wiper-malware-anschlag-massiv-lahmgelegt/</link><pubDate>Wed, 11 Mar 2026 19:17:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/397-medizintechnik-konzern-stryker-nach-wiper-malware-anschlag-massiv-lahmgelegt/</guid><description>Der Medizintechnik-Riese Stryker wurde von der iranischen Hackergruppe Handala angegriffen und musste weltweit Systeme abschalten. 50 TB Daten gestohlen, über 200.000 Geräte gelöscht.</description></item><item><title>Kritische n8n-Sicherheitslücke: US-Behörden ordnen sofortiges Patchen an</title><link>https://www.cyberdeutsch.news/posts/396-kritische-n8n-sicherheitsluecke-us-behoerden-ordnen-sofortiges-patchen-an/</link><pubDate>Wed, 11 Mar 2026 19:16:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/396-kritische-n8n-sicherheitsluecke-us-behoerden-ordnen-sofortiges-patchen-an/</guid><description>US-Cybersicherheitsbehörde CISA warnt vor aktiv ausgenutzte RCE-Lücke in Workflow-Plattform n8n. Über 40.000 Server weltweit sind ungepatcht.</description></item><item><title>Joshua Rudd wird neuer Leiter von NSA und US Cyber Command – Was das für deutsche Sicherheit bedeutet</title><link>https://www.cyberdeutsch.news/posts/399-joshua-rudd-wird-neuer-leiter-von-nsa-und-us-cyber-command-was-das-fuer/</link><pubDate>Wed, 11 Mar 2026 19:16:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/399-joshua-rudd-wird-neuer-leiter-von-nsa-und-us-cyber-command-was-das-fuer/</guid><description>US-Senat bestätigt Army Lt. Gen. Joshua Rudd als Leiter von NSA und Cyber Command. Die Position war fast ein Jahr vakant.</description></item><item><title>Cyberangriff auf Stryker: Medizingeräte-Hersteller bestätigt globale Netzwerkstörung</title><link>https://www.cyberdeutsch.news/posts/400-cyberangriff-auf-stryker-medizingeraete-hersteller-bestaetigt-globale/</link><pubDate>Wed, 11 Mar 2026 19:15:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/400-cyberangriff-auf-stryker-medizingeraete-hersteller-bestaetigt-globale/</guid><description>Der Medizingeräte-Riese Stryker wurde Opfer eines Cyberangriffs. Die iranische Hacker-Gruppe Handala beansprucht die Verantwortung und behauptet, über 200.000 Geräte und Server gelöscht zu haben.</description></item><item><title>Was Vorstände im Zeitalter der KI-gesteuerten Exploits fordern müssen</title><link>https://www.cyberdeutsch.news/posts/378-was-vorstaende-im-zeitalter-der-ki-gesteuerten-exploits-fordern-muessen/</link><pubDate>Wed, 11 Mar 2026 17:14:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/378-was-vorstaende-im-zeitalter-der-ki-gesteuerten-exploits-fordern-muessen/</guid><description>Im Zeitalter von agentic AI können Angreifer Schwachstellen schneller ausnutzen. Vorstände müssen ihre Governance überdenken und nicht länger große Vulnerability-Rückstände tolerieren.</description></item><item><title>Dutzende Hersteller schließen kritische Sicherheitslücken in Enterprise-Software und Netzwerk-Geräten</title><link>https://www.cyberdeutsch.news/posts/377-dutzende-hersteller-schliessen-kritische-sicherheitsluecken-in-enterprise/</link><pubDate>Wed, 11 Mar 2026 17:14:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/377-dutzende-hersteller-schliessen-kritische-sicherheitsluecken-in-enterprise/</guid><description>SAP, Microsoft, Adobe und HPE haben umfangreiche Sicherheitsupdates veröffentlicht, um kritische Schwachstellen zu beheben, die zu Codeausführung und Authentifizierungsumgehung führen könnten.</description></item><item><title>Meta deaktiviert 150.000 Konten in globaler Aktion gegen Betrugszentren in Südostasien</title><link>https://www.cyberdeutsch.news/posts/376-meta-deaktiviert-150000-konten-in-globaler-aktion-gegen-betrugszentren-in/</link><pubDate>Wed, 11 Mar 2026 17:13:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/376-meta-deaktiviert-150000-konten-in-globaler-aktion-gegen-betrugszentren-in/</guid><description>Meta hat über 150.000 Konten von Betrugszentren in Südostasien deaktiviert. Die koordinierte Aktion mit internationalen Behörden führte zu 21 Festnahmen.</description></item><item><title>Kritische Sicherheitslücken in n8n ermöglichen Remote Code Execution und Credential-Diebstahl</title><link>https://www.cyberdeutsch.news/posts/375-kritische-sicherheitsluecken-in-n8n-ermoeglichen-remote-code-execution-und/</link><pubDate>Wed, 11 Mar 2026 17:13:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/375-kritische-sicherheitsluecken-in-n8n-ermoeglichen-remote-code-execution-und/</guid><description>Zwei kritische Sicherheitslücken in der Workflow-Automatisierungsplattform n8n wurden gepatcht. Sie ermöglichen Remote Code Execution und den Zugriff auf gespeicherte Zugangsdaten.</description></item><item><title>Meta erweitert Schutzmaßnahmen gegen Betrüger auf WhatsApp, Facebook und Messenger</title><link>https://www.cyberdeutsch.news/posts/379-meta-erweitert-schutzmassnahmen-gegen-betrueger-auf-whatsapp-facebook-und/</link><pubDate>Wed, 11 Mar 2026 17:13:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/379-meta-erweitert-schutzmassnahmen-gegen-betrueger-auf-whatsapp-facebook-und/</guid><description>Meta rollte neue Anti-Betrugs-Tools auf WhatsApp, Facebook und Messenger aus, um Nutzer vor Kontohijacking und Betrügern zu schützen.</description></item><item><title>Michelin bestätigt Datenpanne durch Oracle-EBS-Angriff</title><link>https://www.cyberdeutsch.news/posts/388-michelin-bestaetigt-datenpanne-durch-oracle-ebs-angriff/</link><pubDate>Wed, 11 Mar 2026 17:12:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/388-michelin-bestaetigt-datenpanne-durch-oracle-ebs-angriff/</guid><description>Der Reifenhersteller Michelin wurde Opfer einer Cyberattacke auf Oracle-EBS-Systeme. Hacker haben über 300GB Daten gestohlen.</description></item><item><title>Schwachstellenmanagement 10.0: Wie Organisationen im Zeitalter autonomer KI-Angriffe bestehen</title><link>https://www.cyberdeutsch.news/posts/387-schwachstellenmanagement-100-wie-organisationen-im-zeitalter-autonomer-ki/</link><pubDate>Wed, 11 Mar 2026 17:12:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/387-schwachstellenmanagement-100-wie-organisationen-im-zeitalter-autonomer-ki/</guid><description>Im Zeitalter autonomer KI-Cyberangriffe muss das Schwachstellenmanagement radikal neu gedacht werden: von statischen Scans zu kontinuierlicher Telemetrie und agentischer Behebung.</description></item><item><title>Fortinet, Ivanti und Intel schließen kritische Sicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/386-fortinet-ivanti-und-intel-schliessen-kritische-sicherheitsluecken/</link><pubDate>Wed, 11 Mar 2026 17:11:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/386-fortinet-ivanti-und-intel-schliessen-kritische-sicherheitsluecken/</guid><description>Fortinet, Ivanti und Intel haben Patches für dutzende Schwachstellen veröffentlicht, darunter kritische Bugs, die zu Code-Ausführung und Berechtigungserweiterung führen können.</description></item><item><title>OpenAI akquiriert KI-Sicherheitsstartup Promptfoo</title><link>https://www.cyberdeutsch.news/posts/385-openai-akquiriert-ki-sicherheitsstartup-promptfoo/</link><pubDate>Wed, 11 Mar 2026 17:11:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/385-openai-akquiriert-ki-sicherheitsstartup-promptfoo/</guid><description>OpenAI übernimmt das AI-Security-Startup Promptfoo, das eine Plattform zur Sicherung von Sprachmodellen entwickelt hat.</description></item><item><title>Scanner sammelt 22 Millionen Dollar für KI-gestützte Bedrohungserkennung ein</title><link>https://www.cyberdeutsch.news/posts/384-scanner-sammelt-22-millionen-dollar-fuer-ki-gestuetzte-bedrohungserkennung-ein/</link><pubDate>Wed, 11 Mar 2026 17:11:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/384-scanner-sammelt-22-millionen-dollar-fuer-ki-gestuetzte-bedrohungserkennung-ein/</guid><description>Das Cybersecurity-Startup Scanner hat 22 Millionen Dollar in Serie-A-Finanzierung von Sequoia Capital eingesammelt, um KI-Agenten mit Security-Datenquellen zu verbinden.</description></item><item><title>Bell Ambulance: Datenpanne betrifft 238.000 Menschen</title><link>https://www.cyberdeutsch.news/posts/383-bell-ambulance-datenpanne-betrifft-238000-menschen/</link><pubDate>Wed, 11 Mar 2026 17:10:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/383-bell-ambulance-datenpanne-betrifft-238000-menschen/</guid><description>Der Rettungsdienst Bell Ambulance bestätigt Datenpanne mit 238.000 betroffenen Personen. Medusa-Ransomware-Gang erbeutet persönliche und medizinische Daten.</description></item><item><title>CISO im Gespräch: Aimee Cardwell über Führung, Empowerment und KI-Risiken</title><link>https://www.cyberdeutsch.news/posts/382-ciso-im-gespraech-aimee-cardwell-ueber-fuehrung-empowerment-und-ki-risiken/</link><pubDate>Wed, 11 Mar 2026 17:10:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/382-ciso-im-gespraech-aimee-cardwell-ueber-fuehrung-empowerment-und-ki-risiken/</guid><description>Aimee Cardwell, CISO in Residence bei Transcend, spricht über ihre Karriere von Netscape bis UnitedHealth und ihre Philosophie zu Führungskultur sowie neue Bedrohungen durch KI-generierte Spear-Phishing.</description></item><item><title>Google schließt Übernahme von Cloud-Security-Riese Wiz ab</title><link>https://www.cyberdeutsch.news/posts/381-google-schliesst-uebernahme-von-cloud-security-riese-wiz-ab/</link><pubDate>Wed, 11 Mar 2026 17:09:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/381-google-schliesst-uebernahme-von-cloud-security-riese-wiz-ab/</guid><description>Google hat die 32-Milliarden-Dollar-Übernahme des Cloud-Security-Unternehmens Wiz abgeschlossen. Die Marke bleibt erhalten.</description></item><item><title>Medizintechnik-Gigant Stryker durch iranischen Hackerangriff lahmgelegt</title><link>https://www.cyberdeutsch.news/posts/380-medizintechnik-gigant-stryker-durch-iranischen-hackerangriff-lahmgelegt/</link><pubDate>Wed, 11 Mar 2026 17:09:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/380-medizintechnik-gigant-stryker-durch-iranischen-hackerangriff-lahmgelegt/</guid><description>Die irangestützte Hackergruppe Handala hat Stryker attackiert und will über 200.000 Geräte des Unternehmens gelöscht haben.</description></item><item><title>Chinesische Bedrohungsakteure verlagern Fokus auf Katar inmitten iranischer Konflikte</title><link>https://www.cyberdeutsch.news/posts/389-chinesische-bedrohungsakteure-verlagern-fokus-auf-katar-inmitten-iranischer/</link><pubDate>Wed, 11 Mar 2026 17:08:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/389-chinesische-bedrohungsakteure-verlagern-fokus-auf-katar-inmitten-iranischer/</guid><description>Chinesische APT-Gruppen greifen Ziele in Katar an und nutzen dabei Köder zum Iran-Konflikt. Check Point beobachtet eine strategische Verlagerung in der Zielausrichtung.</description></item><item><title>Iranische Hacktivist-Gruppe beansprucht Wiper-Angriff auf Medizintechnik-Konzern Stryker</title><link>https://www.cyberdeutsch.news/posts/390-iranische-hacktivist-gruppe-beansprucht-wiper-angriff-auf-medizintechnik/</link><pubDate>Wed, 11 Mar 2026 17:08:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/390-iranische-hacktivist-gruppe-beansprucht-wiper-angriff-auf-medizintechnik/</guid><description>Die iranische Hacktivist-Gruppe Handala behauptet, einen Datenlösch-Angriff auf den Medizintechnik-Konzern Stryker durchgeführt zu haben und über 200.000 Systeme weltweit lahmgelegt zu haben.</description></item><item><title>Meta löscht Millionen Betrugswerbungen – Kritik an Geschäftsmodell bleibt</title><link>https://www.cyberdeutsch.news/posts/394-meta-loescht-millionen-betrugswerbungen-kritik-an-geschaeftsmodell-bleibt/</link><pubDate>Wed, 11 Mar 2026 17:07:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/394-meta-loescht-millionen-betrugswerbungen-kritik-an-geschaeftsmodell-bleibt/</guid><description>Meta entfernte 2025 über 159 Millionen Betrugswerbungen und sperrte Millionen Accounts. US-Politiker fordern dennoch Ermittlungen gegen das Profitieren von Scam-Anzeigen.</description></item><item><title>Meta zerschlägt iranische Desinformationskampagne mit gefälschten Instagram-Profilen</title><link>https://www.cyberdeutsch.news/posts/393-meta-zerschlaegt-iranische-desinformationskampagne-mit-gefaelschten-instagram/</link><pubDate>Wed, 11 Mar 2026 17:07:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/393-meta-zerschlaegt-iranische-desinformationskampagne-mit-gefaelschten-instagram/</guid><description>Meta hat eine iranische Einflussoperation mit über 300 gefälschten Instagram- und Facebook-Konten aufgelöst, die US-Nutzer mit KI-generierten Profilen und politischen Narrative zu täuschen versuchten.</description></item><item><title>Cyberangriff auf Wisconsins größten Rettungsdienst betrifft 235.000 Menschen</title><link>https://www.cyberdeutsch.news/posts/392-cyberangriff-auf-wisconsins-groessten-rettungsdienst-betrifft-235000-menschen/</link><pubDate>Wed, 11 Mar 2026 17:07:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/392-cyberangriff-auf-wisconsins-groessten-rettungsdienst-betrifft-235000-menschen/</guid><description>Bell Ambulance in Milwaukee wurde Opfer eines Ransomware-Angriffs. Daten von über 235.000 Menschen wurden gestohlen.</description></item><item><title>Iranische Hackergruppe beansprucht Cyberangriff auf Albanisches Parlament</title><link>https://www.cyberdeutsch.news/posts/391-iranische-hackergruppe-beansprucht-cyberangriff-auf-albanisches-parlament/</link><pubDate>Wed, 11 Mar 2026 17:06:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/391-iranische-hackergruppe-beansprucht-cyberangriff-auf-albanisches-parlament/</guid><description>Die iranisch verknüpfte Gruppe Homeland Justice hat einen Angriff auf die E-Mail-Systeme des albanischen Parlaments beansprucht und interne Dokumente geleakt.</description></item><item><title>Fünf bösartige Rust-Pakete und KI-Bot greifen CI/CD-Pipelines an</title><link>https://www.cyberdeutsch.news/posts/371-fuenf-boesartige-rust-pakete-und-ki-bot-greifen-cicd-pipelines-an/</link><pubDate>Wed, 11 Mar 2026 11:08:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/371-fuenf-boesartige-rust-pakete-und-ki-bot-greifen-cicd-pipelines-an/</guid><description>Sicherheitsforscher entdeckten fünf manipulierte Rust-Crates, die als Zeit-Utilities getarnt .env-Dateien stehlen und ein KI-Bot zielt auf GitHub-Workflows ab.</description></item><item><title>UNC6426 nutzt kompromittiertes npm-Paket für Angriff auf AWS-Umgebung</title><link>https://www.cyberdeutsch.news/posts/370-unc6426-nutzt-kompromittiertes-npm-paket-fuer-angriff-auf-aws-umgebung/</link><pubDate>Wed, 11 Mar 2026 11:07:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/370-unc6426-nutzt-kompromittiertes-npm-paket-fuer-angriff-auf-aws-umgebung/</guid><description>Threat Actor UNC6426 infiltriert AWS-Umgebung durch Supply-Chain-Angriff auf nx npm-Paket und erlangt Admin-Zugriff in 72 Stunden.</description></item><item><title>Microsoft behebt 84 Sicherheitslücken im März-Patchday, darunter zwei öffentlich bekannte Zero-Days</title><link>https://www.cyberdeutsch.news/posts/369-microsoft-behebt-84-sicherheitsluecken-im-maerz-patchday-darunter-zwei/</link><pubDate>Wed, 11 Mar 2026 11:07:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/369-microsoft-behebt-84-sicherheitsluecken-im-maerz-patchday-darunter-zwei/</guid><description>Microsoft hat 84 Sicherheitslücken behoben, darunter zwei öffentlich gemachte Zero-Days in .NET und SQL Server mit kritischen CVSS-Werten.</description></item><item><title>ICS Patch Tuesday: Kritische Schwachstellen von Siemens, Schneider, Moxa und Mitsubishi patcht</title><link>https://www.cyberdeutsch.news/posts/374-ics-patch-tuesday-kritische-schwachstellen-von-siemens-schneider-moxa-und/</link><pubDate>Wed, 11 Mar 2026 11:06:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/374-ics-patch-tuesday-kritische-schwachstellen-von-siemens-schneider-moxa-und/</guid><description>Industriekonzerne Siemens, Schneider Electric, Mitsubishi Electric und Moxa veröffentlichen neue Sicherheitsupdates für Schwachstellen in ihren ICS-Produkten.</description></item><item><title>BlackSanta-Malware: Sicherheitssoftware wird vor Datendiebstahl deaktiviert</title><link>https://www.cyberdeutsch.news/posts/373-blacksanta-malware-sicherheitssoftware-wird-vor-datendiebstahl-deaktiviert/</link><pubDate>Wed, 11 Mar 2026 11:06:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/373-blacksanta-malware-sicherheitssoftware-wird-vor-datendiebstahl-deaktiviert/</guid><description>Die Malware BlackSanta deaktiviert Antivirus- und EDR-Schutz auf Kernel-Ebene und ermöglicht so Datendiebstahl und Credential Harvesting.</description></item><item><title>Quantro Security verlässt Stealth-Modus mit 2,5 Millionen Dollar Seed-Funding</title><link>https://www.cyberdeutsch.news/posts/372-quantro-security-verlaesst-stealth-modus-mit-25-millionen-dollar-seed-funding/</link><pubDate>Wed, 11 Mar 2026 11:06:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/372-quantro-security-verlaesst-stealth-modus-mit-25-millionen-dollar-seed-funding/</guid><description>Das Cybersecurity-Startup Quantro Security hat 2,5 Millionen Dollar von Googles Gradient-Fonds erhalten und präsentiert seine AI-gestützte Schwachstellen-Management-Plattform.</description></item><item><title>Microsoft behebt 83 Sicherheitslücken im März-Update</title><link>https://www.cyberdeutsch.news/posts/367-microsoft-behebt-83-sicherheitsluecken-im-maerz-update/</link><pubDate>Wed, 11 Mar 2026 05:06:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/367-microsoft-behebt-83-sicherheitsluecken-im-maerz-update/</guid><description>Microsoft veröffentlicht Patches für 83 CVEs, sechs davon gelten als wahrscheinlich Ziele für Angreifer. Experten sehen wenig Grund zur Eile.</description></item><item><title>Nahost-Konflikt offenbart Schwachstellen in der Cloud-Resilienz</title><link>https://www.cyberdeutsch.news/posts/366-nahost-konflikt-offenbart-schwachstellen-in-der-cloud-resilienz/</link><pubDate>Wed, 11 Mar 2026 05:06:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/366-nahost-konflikt-offenbart-schwachstellen-in-der-cloud-resilienz/</guid><description>Drohnenanschläge auf AWS-Rechenzentren im Nahost-Konflikt zeigen, dass Cloud-Infrastruktur nicht vor physischen Angriffen schützt und neue Risiken für kritische Systeme entstehen.</description></item><item><title>Microsoft Patch Tuesday März 2026: 77 Sicherheitslücken geschlossen</title><link>https://www.cyberdeutsch.news/posts/368-microsoft-patch-tuesday-maerz-2026-77-sicherheitsluecken-geschlossen/</link><pubDate>Wed, 11 Mar 2026 05:05:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/368-microsoft-patch-tuesday-maerz-2026-77-sicherheitsluecken-geschlossen/</guid><description>Microsoft schließt 77 Schwachstellen in Windows und anderer Software. Keine Zero-Day-Exploits diesen Monat, aber mehrere kritische Lücken erfordern schnelle Aufmerksamkeit.</description></item><item><title>APT28 nutzt BEARDSHELL und COVENANT zur Überwachung der ukrainischen Armee</title><link>https://www.cyberdeutsch.news/posts/333-apt28-nutzt-beardshell-und-covenant-zur-ueberwachung-der-ukrainischen-armee/</link><pubDate>Tue, 10 Mar 2026 23:12:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/333-apt28-nutzt-beardshell-und-covenant-zur-ueberwachung-der-ukrainischen-armee/</guid><description>Die russische Hackergruppe APT28 setzt zwei Malware-Familien ein, um ukrainisches Militär auszuspionieren. ESET dokumentiert die Kampagnen seit April 2024.</description></item><item><title>Null-Day-Notfallmaßnahmen vermeiden: Ein Leitfaden zur Reduzierung der Angriffsfläche</title><link>https://www.cyberdeutsch.news/posts/332-null-day-notfallmassnahmen-vermeiden-ein-leitfaden-zur-reduzierung-der/</link><pubDate>Tue, 10 Mar 2026 23:12:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/332-null-day-notfallmassnahmen-vermeiden-ein-leitfaden-zur-reduzierung-der/</guid><description>Sicherheitsteams können kritische Schwachstellen nicht verhindern, aber die Exposition ihrer Systeme kontrollieren. Mit gezielter Angriffsflächen-Reduzierung lässt sich der Exploitationsdruck deutlich senken.</description></item><item><title>KI-Datenlecks verhindern: Webinar-Leitfaden zur Prüfung moderner agentenbasierter Workflows</title><link>https://www.cyberdeutsch.news/posts/331-ki-datenlecks-verhindern-webinar-leitfaden-zur-pruefung-moderner/</link><pubDate>Tue, 10 Mar 2026 23:11:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/331-ki-datenlecks-verhindern-webinar-leitfaden-zur-pruefung-moderner/</guid><description>Neue Webinar zeigt, wie Unternehmen KI-Agenten vor Hackerattacken schützen und Datenlecks verhindern können.</description></item><item><title>LeakyLooker: Kritische Schwachstellen in Google Looker Studio ermöglichen datenbankübergreifende SQL-Abfragen</title><link>https://www.cyberdeutsch.news/posts/330-leakylooker-kritische-schwachstellen-in-google-looker-studio-ermoeglichen/</link><pubDate>Tue, 10 Mar 2026 23:11:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/330-leakylooker-kritische-schwachstellen-in-google-looker-studio-ermoeglichen/</guid><description>Neun Cross-Tenant-Schwachstellen in Google Looker Studio hätten Angreifern ermöglicht, beliebige SQL-Abfragen auszuführen und sensible Daten zu exfiltrieren.</description></item><item><title>FortiGate-Appliances als Einfallstor: Angreifer stehlen Zugangsdaten von Service-Accounts</title><link>https://www.cyberdeutsch.news/posts/353-fortigate-appliances-als-einfallstor-angreifer-stehlen-zugangsdaten-von-service/</link><pubDate>Tue, 10 Mar 2026 23:11:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/353-fortigate-appliances-als-einfallstor-angreifer-stehlen-zugangsdaten-von-service/</guid><description>Cyberkriminelle nutzen FortiGate-Firewalls zur Netzwerk-Kompromittierung und zum Diebstahl von Service-Account-Anmeldedaten in Healthcare-, Regierungs- und MSP-Umgebungen.</description></item><item><title>HPE warnt vor kritischer AOS-CX-Schwachstelle für Admin-Passwort-Zurücksetzen</title><link>https://www.cyberdeutsch.news/posts/360-hpe-warnt-vor-kritischer-aos-cx-schwachstelle-fuer-admin-passwort-zuruecksetzen/</link><pubDate>Tue, 10 Mar 2026 23:10:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/360-hpe-warnt-vor-kritischer-aos-cx-schwachstelle-fuer-admin-passwort-zuruecksetzen/</guid><description>HPE behebt kritische Authentifizierungslücke in AOS-CX-Switches, die unbefugten Passwort-Resets ermöglicht.</description></item><item><title>Microsoft veröffentlicht kumulative Updates KB5079473 und KB5078883 für Windows 11</title><link>https://www.cyberdeutsch.news/posts/359-microsoft-veroeffentlicht-kumulative-updates-kb5079473-und-kb5078883-fuer/</link><pubDate>Tue, 10 Mar 2026 23:10:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/359-microsoft-veroeffentlicht-kumulative-updates-kb5079473-und-kb5078883-fuer/</guid><description>Microsoft hat Sicherheits-Updates für Windows 11 (25H2/24H2 und 23H2) veröffentlicht, die März-2026-Patches enthalten und neue Features wie natives Sysmon bringen.</description></item><item><title>Microsoft-Patchday März 2026: 79 Sicherheitslücken geschlossen, darunter 2 Zero-Days</title><link>https://www.cyberdeutsch.news/posts/358-microsoft-patchday-maerz-2026-79-sicherheitsluecken-geschlossen-darunter-2-zero/</link><pubDate>Tue, 10 Mar 2026 23:09:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/358-microsoft-patchday-maerz-2026-79-sicherheitsluecken-geschlossen-darunter-2-zero/</guid><description>Microsoft schließt im März 2026 insgesamt 79 Sicherheitslücken, darunter zwei öffentlich bekannte Zero-Day-Schwachstellen ohne bekannte aktive Ausnutzung.</description></item><item><title>Microsoft veröffentlicht Windows 10 KB5078885 Sicherheits-Update</title><link>https://www.cyberdeutsch.news/posts/357-microsoft-veroeffentlicht-windows-10-kb5078885-sicherheits-update/</link><pubDate>Tue, 10 Mar 2026 23:09:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/357-microsoft-veroeffentlicht-windows-10-kb5078885-sicherheits-update/</guid><description>Microsoft hat das März-Sicherheits-Update KB5078885 für Windows 10 veröffentlicht und behebt damit 79 Schwachstellen, darunter 2 aktiv ausgenutzte Zero-Days.</description></item><item><title>Neue "Zombie ZIP"-Technik ermöglicht Malware-Umgehung von Sicherheitssoftware</title><link>https://www.cyberdeutsch.news/posts/356-neue-zombie-zip-technik-ermoeglicht-malware-umgehung-von-sicherheitssoftware/</link><pubDate>Tue, 10 Mar 2026 23:09:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/356-neue-zombie-zip-technik-ermoeglicht-malware-umgehung-von-sicherheitssoftware/</guid><description>Forscher entdecken &amp;ldquo;Zombie ZIP&amp;rdquo;-Technik, die manipulierte ZIP-Dateien vor Antivirus- und EDR-Systemen versteckt – betroffen sind 50 von 51 Scan-Engines.</description></item><item><title>BeatBanker: Neuer Android-Trojaner tarnt sich als Starlink-App</title><link>https://www.cyberdeutsch.news/posts/355-beatbanker-neuer-android-trojaner-tarnt-sich-als-starlink-app/</link><pubDate>Tue, 10 Mar 2026 23:08:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/355-beatbanker-neuer-android-trojaner-tarnt-sich-als-starlink-app/</guid><description>Kaspersky entdeckt BeatBanker, einen Android-Trojaner, der sich als Starlink-App ausgibt und Banking-Daten stiehlt sowie Kryptowährungen schürft.</description></item><item><title>Neue EDR-Killer-Malware 'BlackSanta' zielt gezielt auf Personalabteilungen ab</title><link>https://www.cyberdeutsch.news/posts/354-neue-edr-killer-malware-blacksanta-zielt-gezielt-auf-personalabteilungen-ab/</link><pubDate>Tue, 10 Mar 2026 23:08:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/354-neue-edr-killer-malware-blacksanta-zielt-gezielt-auf-personalabteilungen-ab/</guid><description>Russischsprachige Angreifer setzen seit über einem Jahr die Malware &amp;lsquo;BlackSanta&amp;rsquo; gegen HR-Abteilungen ein, um Endpoint-Detection-Systeme auszuschalten.</description></item><item><title>Jazz verlässt Stealth-Modus mit 61 Millionen Dollar für KI-gestützte Datenverlustprävention</title><link>https://www.cyberdeutsch.news/posts/363-jazz-verlaesst-stealth-modus-mit-61-millionen-dollar-fuer-ki-gestuetzte/</link><pubDate>Tue, 10 Mar 2026 23:07:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/363-jazz-verlaesst-stealth-modus-mit-61-millionen-dollar-fuer-ki-gestuetzte/</guid><description>Das israelische Startup Jazz hat 61 Millionen Dollar Seed- und Series-A-Finanzierung erhalten und revolutioniert DLP mit KI-Technologie.</description></item><item><title>Adobe behebt 80 Sicherheitslücken in acht Produkten</title><link>https://www.cyberdeutsch.news/posts/362-adobe-behebt-80-sicherheitsluecken-in-acht-produkten/</link><pubDate>Tue, 10 Mar 2026 23:07:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/362-adobe-behebt-80-sicherheitsluecken-in-acht-produkten/</guid><description>Adobe hat Patches für 80 Schwachstellen in acht Produkten veröffentlicht, darunter Commerce, Illustrator und Acrobat Reader.</description></item><item><title>Microsoft behebt 83 Sicherheitslücken im März-Patch</title><link>https://www.cyberdeutsch.news/posts/361-microsoft-behebt-83-sicherheitsluecken-im-maerz-patch/</link><pubDate>Tue, 10 Mar 2026 23:07:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/361-microsoft-behebt-83-sicherheitsluecken-im-maerz-patch/</guid><description>Microsoft hat 83 Schwachstellen gepatcht, darunter eine kritische RCE-Lücke. Bislang keine aktiven Exploits bekannt.</description></item><item><title>Russischer Bedrohungsakteur Sednit taucht mit verbessertem Arsenal wieder auf</title><link>https://www.cyberdeutsch.news/posts/365-russischer-bedrohungsakteur-sednit-taucht-mit-verbessertem-arsenal-wieder-auf/</link><pubDate>Tue, 10 Mar 2026 23:06:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/365-russischer-bedrohungsakteur-sednit-taucht-mit-verbessertem-arsenal-wieder-auf/</guid><description>Die gefürchtete Hacker-Gruppe Sednit ist zurück und nutzt eine modernisierte Toolsammlung für gezielte Attacken.</description></item><item><title>Salesforce-Cloud mit zu großzügigen Sicherheitseinstellungen im Visier von Angreifern</title><link>https://www.cyberdeutsch.news/posts/364-salesforce-cloud-mit-zu-grosszuegigen-sicherheitseinstellungen-im-visier-von/</link><pubDate>Tue, 10 Mar 2026 23:06:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/364-salesforce-cloud-mit-zu-grosszuegigen-sicherheitseinstellungen-im-visier-von/</guid><description>Sicherheitsforscher warnen vor fehlerhaft konfigurierten Salesforce-Instanzen, die Cyberkriminellen Zugang zu sensiblen Kundendaten ermöglichen.</description></item><item><title>KadNap-Malware infiziert über 14.000 Edge-Geräte für verstecktes Proxy-Botnetz</title><link>https://www.cyberdeutsch.news/posts/329-kadnap-malware-infiziert-ueber-14000-edge-geraete-fuer-verstecktes-proxy-botnetz/</link><pubDate>Tue, 10 Mar 2026 17:14:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/329-kadnap-malware-infiziert-ueber-14000-edge-geraete-fuer-verstecktes-proxy-botnetz/</guid><description>Die neue Malware KadNap hat über 14.000 Geräte kompromittiert, hauptsächlich ASUS-Router, um ein dezentrales Proxy-Botnetz zu betreiben.</description></item><item><title>CISA warnt: Kürzlich gepatchte Ivanti-Schwachstelle wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/337-cisa-warnt-kuerzlich-gepatchte-ivanti-schwachstelle-wird-aktiv-ausgenutzt/</link><pubDate>Tue, 10 Mar 2026 17:14:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/337-cisa-warnt-kuerzlich-gepatchte-ivanti-schwachstelle-wird-aktiv-ausgenutzt/</guid><description>CISA stuft eine Ivanti EPM-Sicherheitslücke als aktiv ausgenutzt ein und fordert US-Behörden zur Behebung innerhalb von drei Wochen auf.</description></item><item><title>Der neue Turing-Test: Wie Malware ihre "Menschlichkeit" mit Geometrie beweist</title><link>https://www.cyberdeutsch.news/posts/336-der-neue-turing-test-wie-malware-ihre-menschlichkeit-mit-geometrie-beweist/</link><pubDate>Tue, 10 Mar 2026 17:13:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/336-der-neue-turing-test-wie-malware-ihre-menschlichkeit-mit-geometrie-beweist/</guid><description>Moderne Malware nutzt mathematische Verfahren und CPU-Timing, um Sandboxen zu erkennen und nur auf echten Systemen zuzuschlagen. Virtualisierungserkennung ist 2025 zur viertmeistgenutzten Angriffstechnik aufgestiegen.</description></item><item><title>KadNap-Botnet kapert ASUS-Router für kriminelles Proxy-Netzwerk</title><link>https://www.cyberdeutsch.news/posts/335-kadnap-botnet-kapert-asus-router-fuer-kriminelles-proxy-netzwerk/</link><pubDate>Tue, 10 Mar 2026 17:13:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/335-kadnap-botnet-kapert-asus-router-fuer-kriminelles-proxy-netzwerk/</guid><description>Das neue KadNap-Botnet infiziert ASUS-Router und nutzt sie als Proxies für illegale Aktivitäten – bereits 14.000 Geräte betroffen.</description></item><item><title>Microsoft bringt phishing-resistente Windows-Anmeldungen mit Entra-Passkeys</title><link>https://www.cyberdeutsch.news/posts/334-microsoft-bringt-phishing-resistente-windows-anmeldungen-mit-entra-passkeys/</link><pubDate>Tue, 10 Mar 2026 17:12:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/334-microsoft-bringt-phishing-resistente-windows-anmeldungen-mit-entra-passkeys/</guid><description>Microsoft rolliert Passkey-Support für Entra auf Windows-Geräten aus und bietet damit phishing-resistente passwortlose Authentifizierung über Windows Hello.</description></item><item><title>Ivanti-Sicherheitslücke wird aktiv ausgenutzt – CISA ergänzt KEV-Katalog</title><link>https://www.cyberdeutsch.news/posts/346-ivanti-sicherheitsluecke-wird-aktiv-ausgenutzt-cisa-ergaenzt-kev-katalog/</link><pubDate>Tue, 10 Mar 2026 17:12:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/346-ivanti-sicherheitsluecke-wird-aktiv-ausgenutzt-cisa-ergaenzt-kev-katalog/</guid><description>CISA warnt vor aktivem Missbrauch einer kritischen Authentifizierungslücke in Ivanti Endpoint Manager und ordnet sofortige Patches an.</description></item><item><title>Escape sammelt 18 Millionen Dollar für automatisierte Penetrationstests</title><link>https://www.cyberdeutsch.news/posts/345-escape-sammelt-18-millionen-dollar-fuer-automatisierte-penetrationstests/</link><pubDate>Tue, 10 Mar 2026 17:12:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/345-escape-sammelt-18-millionen-dollar-fuer-automatisierte-penetrationstests/</guid><description>Das Cybersecurity-Startup Escape erhält 18 Millionen Dollar in Serie-A-Finanzierung zur Verbesserung seiner KI-gestützten Pentesting-Plattform.</description></item><item><title>Hunderte Salesforce-Kunden Ziel neuer Datendiebstahl-Kampagne</title><link>https://www.cyberdeutsch.news/posts/344-hunderte-salesforce-kunden-ziel-neuer-datendiebstahl-kampagne/</link><pubDate>Tue, 10 Mar 2026 17:11:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/344-hunderte-salesforce-kunden-ziel-neuer-datendiebstahl-kampagne/</guid><description>Die Cyberkriminellen-Gruppe ShinyHunters greift Salesforce-Kunden über schlecht gesicherte Instanzen an und droht mit Datenlecks.</description></item><item><title>Kevin Mandia gründet Armadin – neue Cybersecurity-Plattform erhält 190 Millionen Dollar Finanzierung</title><link>https://www.cyberdeutsch.news/posts/343-kevin-mandia-gruendet-armadin-neue-cybersecurity-plattform-erhaelt-190/</link><pubDate>Tue, 10 Mar 2026 17:11:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/343-kevin-mandia-gruendet-armadin-neue-cybersecurity-plattform-erhaelt-190/</guid><description>Kevin Mandia, Gründer von Mandiant, launcht mit Armadin ein neues Cybersecurity-Startup, das KI-gestützte Red-Teaming nutzt. Die Finanzierungsrunde erreicht 189,9 Millionen Dollar.</description></item><item><title>OpenAI bringt Codex Security Scanner zur Schwachstellenerkennung</title><link>https://www.cyberdeutsch.news/posts/342-openai-bringt-codex-security-scanner-zur-schwachstellenerkennung/</link><pubDate>Tue, 10 Mar 2026 17:10:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/342-openai-bringt-codex-security-scanner-zur-schwachstellenerkennung/</guid><description>OpenAI stellt KI-gestützten Schwachstellenscanner Codex Security vor, der in Testphase bereits hunderte kritische Sicherheitslücken identifiziert hat.</description></item><item><title>Tausende von Ericsson-Datenpanne betroffen</title><link>https://www.cyberdeutsch.news/posts/341-tausende-von-ericsson-datenpanne-betroffen/</link><pubDate>Tue, 10 Mar 2026 17:10:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/341-tausende-von-ericsson-datenpanne-betroffen/</guid><description>Ericsson bestätigt Datenpanne bei Drittanbieter mit Auswirkungen auf etwa 15.000 Personen. Unbefugter Zugriff erfolgte zwischen April 17-22, 2025.</description></item><item><title>SAP behebt kritische Schwachstellen in FS-QUO und NetWeaver</title><link>https://www.cyberdeutsch.news/posts/340-sap-behebt-kritische-schwachstellen-in-fs-quo-und-netweaver/</link><pubDate>Tue, 10 Mar 2026 17:10:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/340-sap-behebt-kritische-schwachstellen-in-fs-quo-und-netweaver/</guid><description>SAP hat 15 Sicherheits-Updates veröffentlicht, darunter zwei kritische Lücken in FS-QUO und NetWeaver, die zu Code-Ausführung führen können.</description></item><item><title>Webinar heute: Operative Technologien in einer vernetzten Welt schützen</title><link>https://www.cyberdeutsch.news/posts/339-webinar-heute-operative-technologien-in-einer-vernetzten-welt-schuetzen/</link><pubDate>Tue, 10 Mar 2026 17:09:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/339-webinar-heute-operative-technologien-in-einer-vernetzten-welt-schuetzen/</guid><description>runZero und SecurityWeek laden zu einem Webinar über moderne OT-Sicherheitsrisiken ein und zeigen praktische Lösungen für Legacy-Systeme.</description></item><item><title>Kai startet mit 125 Millionen Dollar Finanzierung für KI-Plattform zur Vereinigung von IT- und OT-Sicherheit</title><link>https://www.cyberdeutsch.news/posts/338-kai-startet-mit-125-millionen-dollar-finanzierung-fuer-ki-plattform-zur/</link><pubDate>Tue, 10 Mar 2026 17:09:40 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/338-kai-startet-mit-125-millionen-dollar-finanzierung-fuer-ki-plattform-zur/</guid><description>Das von Claroty-Gründerin Galina Antova gegründete Startup Kai erhält 125 Millionen Dollar für eine KI-Plattform, die IT- und OT-Cybersicherheit verbindet.</description></item><item><title>BlackSanta: EDR-Killer zielt auf HR-Workflows ab</title><link>https://www.cyberdeutsch.news/posts/347-blacksanta-edr-killer-zielt-auf-hr-workflows-ab/</link><pubDate>Tue, 10 Mar 2026 17:09:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/347-blacksanta-edr-killer-zielt-auf-hr-workflows-ab/</guid><description>Neue Malware &amp;ldquo;BlackSanta&amp;rdquo; attackiert Endpoint Detection and Response-Systeme über HR-Prozesse. Unternehmen müssen ihre Sicherheitsmaßnahmen überprüfen.</description></item><item><title>Großbritannien verlagert Betrugsprävention auf Telekommunikations- und Technologieunternehmen</title><link>https://www.cyberdeutsch.news/posts/352-grossbritannien-verlagert-betrugspraevention-auf-telekommunikations-und/</link><pubDate>Tue, 10 Mar 2026 17:08:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/352-grossbritannien-verlagert-betrugspraevention-auf-telekommunikations-und/</guid><description>Großbritannien plant Strategiewechsel: Telekommunikations- und Technologiefirmen sollen künftig stärker gegen Betrügereien kämpfen, doch Kritiker fordern noch weitreichendere Maßnahmen.</description></item><item><title>FBI warnt: Cyberkriminelle geben sich als Behördenvertreter aus und erpressen Genehmigungsgebühren</title><link>https://www.cyberdeutsch.news/posts/351-fbi-warnt-cyberkriminelle-geben-sich-als-behoerdenvertreter-aus-und-erpressen/</link><pubDate>Tue, 10 Mar 2026 17:08:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/351-fbi-warnt-cyberkriminelle-geben-sich-als-behoerdenvertreter-aus-und-erpressen/</guid><description>Das FBI warnt vor Phishing-Kampagne, bei der Cyberkriminelle sich als Stadtbeamte ausgeben und Zahlungen für Bauanträge erpressen.</description></item><item><title>CISA verkürzt Patch-Fristen für kritische Ivanti- und SolarWinds-Lücken</title><link>https://www.cyberdeutsch.news/posts/350-cisa-verkuerzt-patch-fristen-fuer-kritische-ivanti-und-solarwinds-luecken/</link><pubDate>Tue, 10 Mar 2026 17:07:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/350-cisa-verkuerzt-patch-fristen-fuer-kritische-ivanti-und-solarwinds-luecken/</guid><description>CISA ordnet Notfall-Patches für kritische Sicherheitslücken in SolarWinds und Ivanti an, die bereits von Hackern und Staatenakteuren ausgenutzt werden.</description></item><item><title>Finnische Geheimdienste warnen vor persistenter Cyber-Spionage aus Russland und China</title><link>https://www.cyberdeutsch.news/posts/349-finnische-geheimdienste-warnen-vor-persistenter-cyber-spionage-aus-russland-und/</link><pubDate>Tue, 10 Mar 2026 17:07:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/349-finnische-geheimdienste-warnen-vor-persistenter-cyber-spionage-aus-russland-und/</guid><description>Finnlands Geheimdienst warnt vor umfangreicher Cyber-Spionage durch Russland und China gegen Technologiesektor, Forschung und Regierung.</description></item><item><title>Joshua Rudd vom Senat bestätigt: Neuer Chef der NSA und US Cyber Command</title><link>https://www.cyberdeutsch.news/posts/348-joshua-rudd-vom-senat-bestaetigt-neuer-chef-der-nsa-und-us-cyber-command/</link><pubDate>Tue, 10 Mar 2026 17:07:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/348-joshua-rudd-vom-senat-bestaetigt-neuer-chef-der-nsa-und-us-cyber-command/</guid><description>Das US-Militär endet ein Jahr Führungsvakuum: General Joshua Rudd wurde vom Senat als Leiter der NSA und des Cyber Command bestätigt.</description></item><item><title>CISA warnt vor aktiv ausgenutzte Schwachstellen in SolarWinds, Ivanti und Workspace One</title><link>https://www.cyberdeutsch.news/posts/324-cisa-warnt-vor-aktiv-ausgenutzte-schwachstellen-in-solarwinds-ivanti-und/</link><pubDate>Tue, 10 Mar 2026 11:08:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/324-cisa-warnt-vor-aktiv-ausgenutzte-schwachstellen-in-solarwinds-ivanti-und/</guid><description>CISA hat drei aktiv exploitierte Sicherheitslücken in sein KEV-Katalog aufgenommen, darunter Flaws in SolarWinds und Ivanti-Produkten.</description></item><item><title>Bedrohungsakteure scannen Salesforce Experience Cloud mit modifiziertem AuraInspector-Tool</title><link>https://www.cyberdeutsch.news/posts/323-bedrohungsakteure-scannen-salesforce-experience-cloud-mit-modifiziertem/</link><pubDate>Tue, 10 Mar 2026 11:07:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/323-bedrohungsakteure-scannen-salesforce-experience-cloud-mit-modifiziertem/</guid><description>Salesforce warnt vor massiven Scans der Experience Cloud durch Angreifer, die eine modifizierte Version des AuraInspector-Tools nutzen, um Daten auszubeuten.</description></item><item><title>APT28 nutzt modifizierte Covenant-Variante für Spionage</title><link>https://www.cyberdeutsch.news/posts/326-apt28-nutzt-modifizierte-covenant-variante-fuer-spionage/</link><pubDate>Tue, 10 Mar 2026 11:07:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/326-apt28-nutzt-modifizierte-covenant-variante-fuer-spionage/</guid><description>Die russische Hackergruppe APT28 setzt eine angepasste Version des Open-Source-Tools Covenant für gezielte Spionageoperationen gegen ukrainische Ziele ein.</description></item><item><title>Microsoft aktiviert Hotpatch-Updates standardmäßig für Windows</title><link>https://www.cyberdeutsch.news/posts/325-microsoft-aktiviert-hotpatch-updates-standardmaessig-fuer-windows/</link><pubDate>Tue, 10 Mar 2026 11:07:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/325-microsoft-aktiviert-hotpatch-updates-standardmaessig-fuer-windows/</guid><description>Microsoft macht Hotpatch-Sicherheitsupdates ab Mai 2026 zur Standardeinstellung für alle verwalteten Windows-Geräte, um die Patchquote zu verdoppeln.</description></item><item><title>Cylake sammelt 45 Millionen Dollar ein – Cybersicherheit für Cloud-kritische Organisationen</title><link>https://www.cyberdeutsch.news/posts/328-cylake-sammelt-45-millionen-dollar-ein-cybersicherheit-fuer-cloud-kritische/</link><pubDate>Tue, 10 Mar 2026 11:06:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/328-cylake-sammelt-45-millionen-dollar-ein-cybersicherheit-fuer-cloud-kritische/</guid><description>Das von Palo-Alto-Gründer Nir Zuk gegründete Startup Cylake hat 45 Millionen Dollar Seed-Funding erhalten und entwickelt eine Cybersecurity-Plattform für regulierte Unternehmen, die keine Public-Cloud-Dienste nutzen dürfen.</description></item><item><title>SIM-Swaps: Die kritische Schwachstelle in der Identitätssicherheit</title><link>https://www.cyberdeutsch.news/posts/327-sim-swaps-die-kritische-schwachstelle-in-der-identitaetssicherheit/</link><pubDate>Tue, 10 Mar 2026 11:06:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/327-sim-swaps-die-kritische-schwachstelle-in-der-identitaetssicherheit/</guid><description>SIM-Swap-Angriffe exploitieren das Vertrauen in Telefonnummern und menschliche Prozesse, um Authentifizierungssysteme zu umgehen und wertvolle Konten zu kapern.</description></item><item><title>Angreifer missbrauchen .arpa-DNS und IPv6 um Phishing-Abwehr zu umgehen</title><link>https://www.cyberdeutsch.news/posts/290-angreifer-missbrauchen-arpa-dns-und-ipv6-um-phishing-abwehr-zu-umgehen/</link><pubDate>Tue, 10 Mar 2026 01:12:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/290-angreifer-missbrauchen-arpa-dns-und-ipv6-um-phishing-abwehr-zu-umgehen/</guid><description>Cyberkriminelle nutzen die spezielle .arpa-Domain und IPv6-Reverse-DNS für Phishing-Kampagnen, um Sicherheitsmechanismen zu umgehen.</description></item><item><title>EU-Gericht: Banken müssen Phishing-Opfer sofort erstatten</title><link>https://www.cyberdeutsch.news/posts/289-eu-gericht-banken-muessen-phishing-opfer-sofort-erstatten/</link><pubDate>Tue, 10 Mar 2026 01:12:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/289-eu-gericht-banken-muessen-phishing-opfer-sofort-erstatten/</guid><description>Ein Generalanwalt des EuGH fordert Banken auf, Phishing-Opfer unmittelbar zu erstatten, auch wenn diese fahrlässig handelten.</description></item><item><title>Cisco Catalyst SD-WAN Sicherheitslücke wird nun massiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/291-cisco-catalyst-sd-wan-sicherheitsluecke-wird-nun-massiv-ausgenutzt/</link><pubDate>Tue, 10 Mar 2026 01:11:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/291-cisco-catalyst-sd-wan-sicherheitsluecke-wird-nun-massiv-ausgenutzt/</guid><description>Die Schwachstelle CVE-2026-20127 in Cisco Catalyst SD-WAN wird weltweit von zahlreichen Angreifern ausgenutzt. WatchTowr beobachtet exploitative Aktivitäten von hunderten IP-Adressen.</description></item><item><title>ShinyHunters nutzt neue Lücken für laufende Salesforce-Datendiebstähle</title><link>https://www.cyberdeutsch.news/posts/317-shinyhunters-nutzt-neue-luecken-fuer-laufende-salesforce-datendiebstaehle/</link><pubDate>Mon, 09 Mar 2026 23:10:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/317-shinyhunters-nutzt-neue-luecken-fuer-laufende-salesforce-datendiebstaehle/</guid><description>Die Extortionsgruppe ShinyHunters exploitiert Fehlkonfigurationen in Salesforce Experience Cloud, um Kundendaten zu stehlen. Die Gruppe hat bereits 300-400 Unternehmen kompromittiert.</description></item><item><title>Microsoft Teams kennzeichnet künftig externe Bots in Meetings automatisch</title><link>https://www.cyberdeutsch.news/posts/316-microsoft-teams-kennzeichnet-kuenftig-externe-bots-in-meetings-automatisch/</link><pubDate>Mon, 09 Mar 2026 23:09:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/316-microsoft-teams-kennzeichnet-kuenftig-externe-bots-in-meetings-automatisch/</guid><description>Microsoft wird externe Bots in Teams-Meetings künftig automatisch kennzeichnen und Administratoren ermöglichen, diese vor dem Beitritt zu genehmigen.</description></item><item><title>Ericsson US bestätigt Datenpanne nach Hackerangriff auf Dienstleister</title><link>https://www.cyberdeutsch.news/posts/315-ericsson-us-bestaetigt-datenpanne-nach-hackerangriff-auf-dienstleister/</link><pubDate>Mon, 09 Mar 2026 23:09:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/315-ericsson-us-bestaetigt-datenpanne-nach-hackerangriff-auf-dienstleister/</guid><description>Ericsson US meldet Datenverlust durch Angreifer, die einen Service Provider kompromittierten. Mitarbeiter und Kunden betroffen, Untersuchung abgeschlossen.</description></item><item><title>Niederländische Regierung warnt vor Signal- und WhatsApp-Konten-Übernahmen</title><link>https://www.cyberdeutsch.news/posts/314-niederlaendische-regierung-warnt-vor-signal-und-whatsapp-konten-uebernahmen/</link><pubDate>Mon, 09 Mar 2026 23:09:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/314-niederlaendische-regierung-warnt-vor-signal-und-whatsapp-konten-uebernahmen/</guid><description>Russische staatliche Hacker führen Phishing-Kampagnen gegen Signal und WhatsApp durch, um Konten von Regierungsbeamten, Militärangehörigen und Journalisten zu übernehmen.</description></item><item><title>Google-Bericht: Cloud-Angreifer nutzen Schwachstellen stärker aus als schwache Passwörter</title><link>https://www.cyberdeutsch.news/posts/313-google-bericht-cloud-angreifer-nutzen-schwachstellen-staerker-aus-als-schwache/</link><pubDate>Mon, 09 Mar 2026 23:08:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/313-google-bericht-cloud-angreifer-nutzen-schwachstellen-staerker-aus-als-schwache/</guid><description>Hacker greifen zunehmend auf neu bekannte Sicherheitslücken zu, um in Cloud-Umgebungen einzudringen. Das Zeitfenster für Angriffe ist von Wochen auf Tage gesunken.</description></item><item><title>Phishing-Angriffe über Microsoft Teams: Angreifer nutzen Backdoor A0Backdoor</title><link>https://www.cyberdeutsch.news/posts/312-phishing-angriffe-ueber-microsoft-teams-angreifer-nutzen-backdoor-a0backdoor/</link><pubDate>Mon, 09 Mar 2026 23:08:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/312-phishing-angriffe-ueber-microsoft-teams-angreifer-nutzen-backdoor-a0backdoor/</guid><description>Hacker kontaktieren Mitarbeiter von Finanz- und Gesundheitsunternehmen über Microsoft Teams, um ihnen Fernzugriff zu entlocken und die Malware A0Backdoor einzuschleusen.</description></item><item><title>InstallFix-Anschläge: Betrüger verbreiten gefälschte Claude-Code-Websites</title><link>https://www.cyberdeutsch.news/posts/319-installfix-anschlaege-betrueger-verbreiten-gefaelschte-claude-code-websites/</link><pubDate>Mon, 09 Mar 2026 23:07:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/319-installfix-anschlaege-betrueger-verbreiten-gefaelschte-claude-code-websites/</guid><description>Cyberkriminelle nutzen gefälschte Installationsseiten für Claude Code, um Entwickler mit Malware zu infizieren und ihre Zugangsdaten zu stehlen.</description></item><item><title>Trumps Cyber-Strategie setzt auf Offensive und Deregulierung</title><link>https://www.cyberdeutsch.news/posts/318-trumps-cyber-strategie-setzt-auf-offensive-und-deregulierung/</link><pubDate>Mon, 09 Mar 2026 23:07:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/318-trumps-cyber-strategie-setzt-auf-offensive-und-deregulierung/</guid><description>Die Trump-Administration veröffentlichte eine Cyber-Strategie, die offensive Operationen gegen Gegner mit innenpolitischer Deregulierung verbindet und damit einen neuen Kurs einschlägt.</description></item><item><title>Opferhilfe-Programm soll Millionen von Cyberbetrug-Geschädigten entlasten</title><link>https://www.cyberdeutsch.news/posts/322-opferhilfe-programm-soll-millionen-von-cyberbetrug-geschaedigten-entlasten/</link><pubDate>Mon, 09 Mar 2026 23:07:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/322-opferhilfe-programm-soll-millionen-von-cyberbetrug-geschaedigten-entlasten/</guid><description>Trump-Administration kündigt Opferrestaurierungsprogramm an, um Milliarden Dollar von transnationalen Kriminellen zur Entschädigung von Cyberbetrug-Opfern freizumachen.</description></item><item><title>Weiße Haus präsentiert neue Cybersicherheitsstrategie mit Deregulierung und Offensive gegen Hacker</title><link>https://www.cyberdeutsch.news/posts/321-weisse-haus-praesentiert-neue-cybersicherheitsstrategie-mit-deregulierung-und/</link><pubDate>Mon, 09 Mar 2026 23:06:37 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/321-weisse-haus-praesentiert-neue-cybersicherheitsstrategie-mit-deregulierung-und/</guid><description>Trump-Administration stellt nationale Cybersicherheitsstrategie vor, die offensive Maßnahmen gegen Hackergruppen und Regierungen ankündigt, aber mit nur vier Seiten massive Kritik von Kongressmitgliedern erhält.</description></item><item><title>Trump-Kandidat für Cyber Command und NSA passiert entscheidende Senatshürde</title><link>https://www.cyberdeutsch.news/posts/320-trump-kandidat-fuer-cyber-command-und-nsa-passiert-entscheidende-senatshuerde/</link><pubDate>Mon, 09 Mar 2026 23:06:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/320-trump-kandidat-fuer-cyber-command-und-nsa-passiert-entscheidende-senatshuerde/</guid><description>Das US-Senat bestätigt Army Lt. Gen. Joshua Rudd mit überwiegender Mehrheit als nächsten Leiter von Cyber Command und NSA.</description></item><item><title>Kann die Security-Plattform endlich auch für mittelständische Unternehmen liefern?</title><link>https://www.cyberdeutsch.news/posts/297-kann-die-security-plattform-endlich-auch-fuer-mittelstaendische-unternehmen/</link><pubDate>Mon, 09 Mar 2026 17:14:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/297-kann-die-security-plattform-endlich-auch-fuer-mittelstaendische-unternehmen/</guid><description>Mittelständische Organisationen kämpfen mit begrenzten Ressourcen darum, Enterprise-Level-Sicherheit zu erreichen. Ein Webinar untersucht, ob moderne Security-Plattformen wie Bitdefender GravityZone endlich ihre Versprechen einlösen können.</description></item><item><title>Wochenschau: Qualcomm 0-Day, iOS-Exploits, AirSnitch-Angriff und melodiekodierte Malware</title><link>https://www.cyberdeutsch.news/posts/296-wochenschau-qualcomm-0-day-ios-exploits-airsnitch-angriff-und-melodiekodierte/</link><pubDate>Mon, 09 Mar 2026 17:14:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/296-wochenschau-qualcomm-0-day-ios-exploits-airsnitch-angriff-und-melodiekodierte/</guid><description>In dieser Woche wurden die Infrastrukturen von Tycoon2FA und LeakBase zerschlagen – zwei Schlüsselplattformen für Phishing und Cyberkriminalität. Gleichzeitig häufen sich kritische Sicherheitslücken in weit verbreiteter Software, darunter Qualcomm, Firefox und Chrome.</description></item><item><title>Nordkoreanische Hackergruppe UNC4899 infiltrierte Kryptofirma durch trojanisierte Datei</title><link>https://www.cyberdeutsch.news/posts/295-nordkoreanische-hackergruppe-unc4899-infiltrierte-kryptofirma-durch/</link><pubDate>Mon, 09 Mar 2026 17:13:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/295-nordkoreanische-hackergruppe-unc4899-infiltrierte-kryptofirma-durch/</guid><description>Die nordkoreanische Hackergruppe UNC4899 hat eine Kryptowährungsfirma kompromittiert, indem sie einen Entwickler zur Installation einer Backdoor verleitet hat. Von dort aus verschafften sich die Angreifer Zugang zur Cloud-Infrastruktur und manipulierten Finanztransaktionen, um Millionen in Kryptowährung zu stehlen.</description></item><item><title>Microsoft arbeitet weiterhin an der Behebung von weißen Blitzen im Windows Explorer</title><link>https://www.cyberdeutsch.news/posts/300-microsoft-arbeitet-weiterhin-an-der-behebung-von-weissen-blitzen-im-windows/</link><pubDate>Mon, 09 Mar 2026 17:13:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/300-microsoft-arbeitet-weiterhin-an-der-behebung-von-weissen-blitzen-im-windows/</guid><description>Microsoft bestätigt, dass es die bekannte Störung mit hellen weißen Blitzen beim Öffnen des Datei-Explorers unter Windows 11 noch immer behebt. Die neuesten Preview-Builds sollen das Problem nun vollständig adressieren.</description></item><item><title>Warum Passwort-Audits die für Angreifer wertvollen Konten übersehen</title><link>https://www.cyberdeutsch.news/posts/299-warum-passwort-audits-die-fuer-angreifer-wertvollen-konten-uebersehen/</link><pubDate>Mon, 09 Mar 2026 17:13:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/299-warum-passwort-audits-die-fuer-angreifer-wertvollen-konten-uebersehen/</guid><description>Standardisierte Passwort-Audits prüfen zwar Komplexität und Ablaufrichtlinien, verfehlen aber kritische Risiken wie kompromittierte Anmeldedaten, verwaiste Konten und Service-Accounts — genau die Ziele, die Angreifer bevorzugen.</description></item><item><title>FBI warnt vor Phishing-Angriffen mit gefälschten Stadt- und Bezirksbeamten</title><link>https://www.cyberdeutsch.news/posts/298-fbi-warnt-vor-phishing-angriffen-mit-gefaelschten-stadt-und-bezirksbeamten/</link><pubDate>Mon, 09 Mar 2026 17:12:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/298-fbi-warnt-vor-phishing-angriffen-mit-gefaelschten-stadt-und-bezirksbeamten/</guid><description>Das FBI warnt vor gezielten Phishing-Kampagnen, bei denen Kriminelle sich als Behördenvertreter ausgeben und Gebühren für Bau- und Zonengenehmigungen fordern. Die Betrüger nutzen öffentlich verfügbare Informationen, um ihre betrügerischen E-Mails glaubwürdig wirken zu lassen.</description></item><item><title>InstallFix-Kampagne: Cyberkriminelle verbreiten Malware über gefälschte KI-Tool-Seiten</title><link>https://www.cyberdeutsch.news/posts/304-installfix-kampagne-cyberkriminelle-verbreiten-malware-ueber-gefaelschte-ki/</link><pubDate>Mon, 09 Mar 2026 17:12:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/304-installfix-kampagne-cyberkriminelle-verbreiten-malware-ueber-gefaelschte-ki/</guid><description>Betrüger nutzen täuschend echte Klone von Webseiten beliebter Entwickler-Tools, um über gefälschte Installationsbefehle Informations-Stealing-Malware zu verbreiten. Die InstallFix-Kampagne zielt auch auf Anthropics Claude Code ab.</description></item><item><title>Infrastruktur-Domain .arpa wird für Phishing-Angriffe missbraucht</title><link>https://www.cyberdeutsch.news/posts/303-infrastruktur-domain-arpa-wird-fuer-phishing-angriffe-missbraucht/</link><pubDate>Mon, 09 Mar 2026 17:11:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/303-infrastruktur-domain-arpa-wird-fuer-phishing-angriffe-missbraucht/</guid><description>Cyberkriminelle missbrauchen die Internet-Infrastruktur-TLD .arpa für großangelegte Phishing-Kampagnen, indem sie DNS-Kontrollen ausnutzen und Malware über Cloudflares Netzwerk verbergen.</description></item><item><title>ClickFix-Attacke nutzt Windows Terminal zur Umgehung von Sicherheitsmechanismen</title><link>https://www.cyberdeutsch.news/posts/302-clickfix-attacke-nutzt-windows-terminal-zur-umgehung-von-sicherheitsmechanismen/</link><pubDate>Mon, 09 Mar 2026 17:11:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/302-clickfix-attacke-nutzt-windows-terminal-zur-umgehung-von-sicherheitsmechanismen/</guid><description>Eine neue Variante der ClickFix-Attacke umgeht Schutzmaßnahmen, indem Opfer angewiesen werden, schädliche Befehle über Windows Terminal statt der Run-Dialog einzugeben. Microsoft warnt vor dieser Methode, die legitime administrative Workflows imitiert.</description></item><item><title>Cybersicherheits-M&amp;A im Februar 2026: 42 Deals angekündigt</title><link>https://www.cyberdeutsch.news/posts/301-cybersicherheits-ma-im-februar-2026-42-deals-angekuendigt/</link><pubDate>Mon, 09 Mar 2026 17:11:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/301-cybersicherheits-ma-im-februar-2026-42-deals-angekuendigt/</guid><description>Im Februar 2026 wurden 42 Cybersicherheits-Fusionen und Übernahmen angekündigt. Große Player wie Check Point, Palo Alto Networks und Zscaler verstärken ihre Portfolios durch strategische Akquisitionen, insbesondere im Bereich KI-gestützte Sicherheit.</description></item><item><title>Automatische Behebung durch agentenbasierte KI: Sind wir bereit?</title><link>https://www.cyberdeutsch.news/posts/306-automatische-behebung-durch-agentenbasierte-ki-sind-wir-bereit/</link><pubDate>Mon, 09 Mar 2026 17:10:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/306-automatische-behebung-durch-agentenbasierte-ki-sind-wir-bereit/</guid><description>Organisationen setzen zunehmend auf KI-gestützte automatische Schwachstellenbehebung, um mit exponentiell wachsenden Angriffsflächen Schritt zu halten. Eine Studie zeigt, dass 88% der Unternehmen bereits KI-basierte Remediation nutzen, berichten aber auch von erheblichen Bedenken bezüglich Vertrauenswürdigkeit und Sicherheitsrisiken der KI selbst.</description></item><item><title>Chinesische Hackergruppe führt jahrelange Cyber-Spionage gegen kritische Infrastruktur in Asien durch</title><link>https://www.cyberdeutsch.news/posts/305-chinesische-hackergruppe-fuehrt-jahrelange-cyber-spionage-gegen-kritische/</link><pubDate>Mon, 09 Mar 2026 17:10:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/305-chinesische-hackergruppe-fuehrt-jahrelange-cyber-spionage-gegen-kritische/</guid><description>Eine chinesischsprachige Hackergruppe namens CL-UNK-1068 führt seit mindestens 2020 koordinierte Cyber-Spionage-Angriffe gegen kritische Infrastruktur in Asien durch. Die Gruppe nutzt dabei eine Mischung aus Custom-Malware, Open-Source-Tools und legitimen Systemfunktionen.</description></item><item><title>FBI untersucht verdächtige Aktivitäten in Netzwerk nach Februar-Incident</title><link>https://www.cyberdeutsch.news/posts/310-fbi-untersucht-verdaechtige-aktivitaeten-in-netzwerk-nach-februar-incident/</link><pubDate>Mon, 09 Mar 2026 17:09:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/310-fbi-untersucht-verdaechtige-aktivitaeten-in-netzwerk-nach-februar-incident/</guid><description>Das FBI untersucht einen möglichen Cyberangriff auf sein Digital Collection System Network, das mit Abhörsystemen verbunden ist. Der Vorfall wurde am 17. Februar entdeckt und zog White House, DHS und NSA in die Ermittlungen.</description></item><item><title>Indonesien verbietet Kindern unter 16 Jahren Social Media</title><link>https://www.cyberdeutsch.news/posts/309-indonesien-verbietet-kindern-unter-16-jahren-social-media/</link><pubDate>Mon, 09 Mar 2026 17:09:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/309-indonesien-verbietet-kindern-unter-16-jahren-social-media/</guid><description>Indonesien führt ab Ende März ein Verbot für Social-Media-Nutzer unter 16 Jahren ein. Dies betrifft Plattformen wie TikTok, Facebook, Instagram und YouTube.</description></item><item><title>Internetsperre im Iran dauert sechsten Tag an – Menschenrechtsgruppen fordern Ende der digitalen Blockade</title><link>https://www.cyberdeutsch.news/posts/308-internetsperre-im-iran-dauert-sechsten-tag-an-menschenrechtsgruppen-fordern/</link><pubDate>Mon, 09 Mar 2026 17:09:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/308-internetsperre-im-iran-dauert-sechsten-tag-an-menschenrechtsgruppen-fordern/</guid><description>Der Iran hat die Internetverbindungen für die sechste Tage in Folge gekappt. Menschenrechtsorganisationen kritisieren die flächendeckende digitale Blockade und warnen vor gravierenden humanitären Folgen.</description></item><item><title>Kreml-Hacker greifen weltweit Signal- und WhatsApp-Konten an</title><link>https://www.cyberdeutsch.news/posts/307-kreml-hacker-greifen-weltweit-signal-und-whatsapp-konten-an/</link><pubDate>Mon, 09 Mar 2026 17:08:46 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/307-kreml-hacker-greifen-weltweit-signal-und-whatsapp-konten-an/</guid><description>Russische Staatshacker führen eine globale Kampagne durch, um Signal- und WhatsApp-Konten von Regierungsbeamten und Militärangehörigen zu kompromittieren. Die niederländischen Geheimdienste warnen vor Social-Engineering-Angriffen, die auch deutsche Regierungsbedienstete betreffen könnten.</description></item><item><title>Chinesische Hackergruppe nutzt Web-Server-Exploits und Mimikatz gegen asiatische Kritische Infrastruktur</title><link>https://www.cyberdeutsch.news/posts/294-chinesische-hackergruppe-nutzt-web-server-exploits-und-mimikatz-gegen/</link><pubDate>Mon, 09 Mar 2026 11:06:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/294-chinesische-hackergruppe-nutzt-web-server-exploits-und-mimikatz-gegen/</guid><description>Die bislang unbekannte chinesische Hackergruppe CL-UNK-1068 führt eine jahrelange Spionagekampagne gegen kritische Infrastrukturen in Asien durch. Die Angreifer nutzen Web-Shell-Exploits, legitime Tools und Custom-Malware, um sich in Netzwerken festzusetzen und Daten zu stehlen.</description></item><item><title>Chrome-Erweiterungen nach Besitzerwechsel gekapert: Code-Injection und Datendiebstahl</title><link>https://www.cyberdeutsch.news/posts/293-chrome-erweiterungen-nach-besitzerwechsel-gekapert-code-injection-und/</link><pubDate>Mon, 09 Mar 2026 11:06:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/293-chrome-erweiterungen-nach-besitzerwechsel-gekapert-code-injection-und/</guid><description>Zwei Google-Chrome-Erweiterungen wurden nach einem Besitzerwechsel zu Malware-Werkzeugen umgewandelt, die es Angreifern ermöglichen, bösartigen Code einzuschleusen und sensible Nutzerdaten zu stehlen.</description></item><item><title>KI-Assistenten verändern die Sicherheitslage grundlegend</title><link>https://www.cyberdeutsch.news/posts/292-ki-assistenten-veraendern-die-sicherheitslage-grundlegend/</link><pubDate>Mon, 09 Mar 2026 05:05:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/292-ki-assistenten-veraendern-die-sicherheitslage-grundlegend/</guid><description>Autonome KI-Agenten wie OpenClaw gewinnen rasant an Popularität, bringen aber erhebliche Sicherheitsrisiken mit sich. Von Prompt-Injection-Angriffen bis zu Supply-Chain-Attacken zeigt sich: Organisationen müssen ihre Sicherheitsstrategien grundlegend überdenken.</description></item><item><title>OpenAI startet Codex Security: KI-Tool findet über 10.000 kritische Sicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/285-openai-startet-codex-security-ki-tool-findet-ueber-10000-kritische/</link><pubDate>Sat, 07 Mar 2026 16:28:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/285-openai-startet-codex-security-ki-tool-findet-ueber-10000-kritische/</guid><description>OpenAI hat Codex Security gestartet, einen KI-gestützten Sicherheitsagenten, der Schwachstellen automatisch erkennt, validiert und Fixes vorschlägt. In der Beta-Phase wurden über 1,2 Millionen Code-Commits gescannt und 10.561 kritische Sicherheitsprobleme identifiziert.</description></item><item><title>Velvet Tempest nutzt ClickFix-Technik zur Verbreitung von DonutLoader und CastleRAT</title><link>https://www.cyberdeutsch.news/posts/280-velvet-tempest-nutzt-clickfix-technik-zur-verbreitung-von-donutloader-und/</link><pubDate>Sat, 07 Mar 2026 16:14:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/280-velvet-tempest-nutzt-clickfix-technik-zur-verbreitung-von-donutloader-und/</guid><description>Die Hackergruppe Velvet Tempest setzt bei Ransomware-Angriffen auf die ClickFix-Methode und legitime Windows-Tools ein, um DonutLoader und das CastleRAT-Backdoor zu installieren. Sicherheitsforscher beobachteten die Attacken über 12 Tage in einer Testumgebung.</description></item><item><title>Neue US-Cybersicherheitsstrategie fokussiert auf Abschreckung, Infrastrukturschutz und Technologie</title><link>https://www.cyberdeutsch.news/posts/282-neue-us-cybersicherheitsstrategie-fokussiert-auf-abschreckung/</link><pubDate>Sat, 07 Mar 2026 15:57:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/282-neue-us-cybersicherheitsstrategie-fokussiert-auf-abschreckung/</guid><description>Die Trump-Administration hat eine umfassende Cybersicherheitsstrategie veröffentlicht, die auf stärkere Abschreckung gegen Cyberangreifer, Modernisierung von Behördennetzwerken und Investitionen in KI sowie Post-Quanten-Kryptografie setzt.</description></item><item><title>Microsoft warnt: Hacker nutzen KI in allen Phasen von Cyberangriffen</title><link>https://www.cyberdeutsch.news/posts/281-microsoft-warnt-hacker-nutzen-ki-in-allen-phasen-von-cyberangriffen/</link><pubDate>Sat, 07 Mar 2026 15:15:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/281-microsoft-warnt-hacker-nutzen-ki-in-allen-phasen-von-cyberangriffen/</guid><description>Microsoft zufolge setzen Angreifer künstliche Intelligenz systematisch ein, um Cyberangiffe zu beschleunigen, zu skalieren und technische Hürden abzubauen — von der Aufklärung bis zur Malware-Entwicklung.</description></item><item><title>BoryptGrab-Stealer: Über 100 GitHub-Repositories verbreiten gefährliche Malware</title><link>https://www.cyberdeutsch.news/posts/283-boryptgrab-stealer-ueber-100-github-repositories-verbreiten-gefaehrliche-malware/</link><pubDate>Sat, 07 Mar 2026 12:40:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/283-boryptgrab-stealer-ueber-100-github-repositories-verbreiten-gefaehrliche-malware/</guid><description>Die Malware BoryptGrab wird über ein Netzwerk von über 100 GitHub-Repositories verbreitet und stiehlt Browser-, Kryptowallet- und Systemdaten. Trend Micro hat entdeckt, dass einige Varianten auch einen Backdoor namens TunnesshClient installieren.</description></item><item><title>Pentagon-CTO wirft KI-Firma Anthropic Blockade bei autonomen Waffen vor</title><link>https://www.cyberdeutsch.news/posts/284-pentagon-cto-wirft-ki-firma-anthropic-blockade-bei-autonomen-waffen-vor/</link><pubDate>Sat, 07 Mar 2026 11:51:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/284-pentagon-cto-wirft-ki-firma-anthropic-blockade-bei-autonomen-waffen-vor/</guid><description>Der Pentagon-Technologiechef Emil Michael kritisiert Anthropic für ethische Einschränkungen bei der militärischen Nutzung von Claude-KI und pocht auf uneingeschränkte Autonomie für Drohnenschwärme und Raketenabwehrsysteme.</description></item><item><title>Anthropic entdeckt 22 Firefox-Sicherheitslücken mit KI-Modell Claude Opus 4.6</title><link>https://www.cyberdeutsch.news/posts/286-anthropic-entdeckt-22-firefox-sicherheitsluecken-mit-ki-modell-claude-opus-46/</link><pubDate>Sat, 07 Mar 2026 11:21:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/286-anthropic-entdeckt-22-firefox-sicherheitsluecken-mit-ki-modell-claude-opus-46/</guid><description>Anthropic hat mithilfe seines KI-Modells Claude Opus 4.6 insgesamt 22 Sicherheitslücken in Firefox identifiziert, darunter 14 kritische Schwachstellen. Die Erkenntnisse zeigen, dass KI-Systeme zwar effektiv Bugs finden, aber nur selten funktionsfähige Exploits entwickeln können.</description></item><item><title>FBI untersucht verdächtige Cyber-Aktivitäten auf System mit sensiblen Überwachungsdaten</title><link>https://www.cyberdeutsch.news/posts/279-fbi-untersucht-verdaechtige-cyber-aktivitaeten-auf-system-mit-sensiblen/</link><pubDate>Sat, 07 Mar 2026 01:01:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/279-fbi-untersucht-verdaechtige-cyber-aktivitaeten-auf-system-mit-sensiblen/</guid><description>Das FBI ermittelt gegen unbekannte Angreifer, die ein internes Netzwerk-System mit sensiblen Überwachungsinformationen kompromittiert haben. Die Täter nutzen demnach ausgefeilte Techniken, um die Netzwerk-Sicherheitskontrollen der Behörde zu durchbrechen.</description></item><item><title>Cognizant TriZetto: Datenpanne gefährdet Gesundheitsdaten von 3,4 Millionen Patienten</title><link>https://www.cyberdeutsch.news/posts/278-cognizant-trizetto-datenpanne-gefaehrdet-gesundheitsdaten-von-34-millionen/</link><pubDate>Fri, 06 Mar 2026 19:50:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/278-cognizant-trizetto-datenpanne-gefaehrdet-gesundheitsdaten-von-34-millionen/</guid><description>Die Cognizant-Tochter TriZetto Provider Solutions erlitt eine massive Datenpanne, die die Krankenversicherungsdaten von über 3,4 Millionen Menschen offenlegte. Der unbefugte Zugriff begann bereits im November 2024, wurde aber erst im Oktober 2025 entdeckt.</description></item><item><title>Cylake: KI-gestützte Cybersicherheit ohne Cloud-Abhängigkeit</title><link>https://www.cyberdeutsch.news/posts/287-cylake-ki-gestuetzte-cybersicherheit-ohne-cloud-abhaengigkeit/</link><pubDate>Fri, 06 Mar 2026 19:04:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/287-cylake-ki-gestuetzte-cybersicherheit-ohne-cloud-abhaengigkeit/</guid><description>Nir Zuk gründet mit Cylake ein Cybersecurity-Startup, das Organisationen mit Datensouveränitätsanforderungen eine hardwarebasierte, KI-native Sicherheitslösung bietet, die vollständig vor Ort oder in privaten Cloud-Umgebungen läuft.</description></item><item><title>Nordkoreanische Hacker nutzen KI für raffinierte IT-Fachleute-Betrügereien</title><link>https://www.cyberdeutsch.news/posts/276-nordkoreanische-hacker-nutzen-ki-fuer-raffinierte-it-fachleute-betruegereien/</link><pubDate>Fri, 06 Mar 2026 17:49:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/276-nordkoreanische-hacker-nutzen-ki-fuer-raffinierte-it-fachleute-betruegereien/</guid><description>Nordkoreanische Hackergruppen setzen künstliche Intelligenz gezielt ein, um ihre Betrügereien beim Vortäuschen von IT-Positionen zu verfeinern und damit Zugang zu westlichen Unternehmen zu erlangen.</description></item><item><title>ArmorCode sichert sich 16 Millionen Dollar für Plattform zum Risikomanagement</title><link>https://www.cyberdeutsch.news/posts/274-armorcode-sichert-sich-16-millionen-dollar-fuer-plattform-zum-risikomanagement/</link><pubDate>Fri, 06 Mar 2026 16:06:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/274-armorcode-sichert-sich-16-millionen-dollar-fuer-plattform-zum-risikomanagement/</guid><description>Das Cybersecurity-Unternehmen ArmorCode hat in einer strategischen Finanzierungsrunde 16 Millionen Dollar eingesammelt, womit sich die Gesamtfinanzierung auf 81 Millionen Dollar erhöht. Das Geld soll die Plattformentwicklung beschleunigen und die KI-Sicherheitsfähigkeiten ausbauen.</description></item><item><title>CISA warnt vor iOS-Sicherheitslücken: Exploit-Kit Coruna wird für Kryptowährungsdiebstähle eingesetzt</title><link>https://www.cyberdeutsch.news/posts/273-cisa-warnt-vor-ios-sicherheitsluecken-exploit-kit-coruna-wird-fuer/</link><pubDate>Fri, 06 Mar 2026 15:57:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/273-cisa-warnt-vor-ios-sicherheitsluecken-exploit-kit-coruna-wird-fuer/</guid><description>Die US-Cybersicherheitsbehörde CISA ordnet Bundesbehörden an, drei iOS-Schwachstellen zu patchen, die vom Exploit-Kit Coruna in Cyberespionage- und Kryptowährungsdiebstahl-Angriffen ausgenutzt werden.</description></item><item><title>Wochenschau: FBI-Hack, Verkehrskameras bei Khamenei-Anschlag und Datenpanne bei Transport for London</title><link>https://www.cyberdeutsch.news/posts/275-wochenschau-fbi-hack-verkehrskameras-bei-khamenei-anschlag-und-datenpanne-bei/</link><pubDate>Fri, 06 Mar 2026 15:35:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/275-wochenschau-fbi-hack-verkehrskameras-bei-khamenei-anschlag-und-datenpanne-bei/</guid><description>In dieser Woche wurden mehrere bedeutende Cybersicherheitsvorfälle bekannt: Das FBI untersucht einen möglichen Netzwerk-Breach, israelische Geheimdienste nutzten gehackte iranische Verkehrskameras für einen Luftschlag, und 10 Millionen Menschen waren von einem Angriff auf Transport for London betroffen.</description></item><item><title>Transparent Tribe nutzt KI zur Massenproduktion von Malware-Implantaten gegen Indien</title><link>https://www.cyberdeutsch.news/posts/271-transparent-tribe-nutzt-ki-zur-massenproduktion-von-malware-implantaten-gegen/</link><pubDate>Fri, 06 Mar 2026 15:11:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/271-transparent-tribe-nutzt-ki-zur-massenproduktion-von-malware-implantaten-gegen/</guid><description>Die pakistanisch unterstützte Hacker-Gruppe Transparent Tribe setzt KI-gestützte Programmiertools ein, um in Massenproduktion disposable Malware-Varianten in exotischen Programmiersprachen zu erzeugen und so Erkennungsmechanismen zu überlasten.</description></item><item><title>EU verschärft Cybersicherheitsstandards für Fahrzeuge</title><link>https://www.cyberdeutsch.news/posts/277-eu-verschaerft-cybersicherheitsstandards-fuer-fahrzeuge/</link><pubDate>Fri, 06 Mar 2026 15:05:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/277-eu-verschaerft-cybersicherheitsstandards-fuer-fahrzeuge/</guid><description>Die neue EU-Emissionsnorm Euro 7 verpflichtet Autohersteller ab November erstmals, Cybersicherheitsmaßnahmen umzusetzen, um Datentamping und unbefugte Zugriffe auf Fahrzeugsysteme zu verhindern.</description></item><item><title>EC-Council erweitert KI-Zertifizierungsportfolio zur Stärkung der US-amerikanischen KI-Fachkräfte</title><link>https://www.cyberdeutsch.news/posts/258-ec-council-erweitert-ki-zertifizierungsportfolio-zur-staerkung-der-us/</link><pubDate>Fri, 06 Mar 2026 15:00:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/258-ec-council-erweitert-ki-zertifizierungsportfolio-zur-staerkung-der-us/</guid><description>EC-Council lanciert eine neue Enterprise AI Credential Suite mit vier rollenbasierten KI-Zertifizierungen und aktualisiertem Certified CISO v4, um die Lücke zwischen rasanter KI-Adoption und unzureichend geschultem Personal zu schließen.</description></item><item><title>InstallFix-Attacken: Gefälschte Claude-Code-Installationsanleitungen verbreiten Infostealer</title><link>https://www.cyberdeutsch.news/posts/259-installfix-attacken-gefaelschte-claude-code-installationsanleitungen-verbreiten/</link><pubDate>Fri, 06 Mar 2026 15:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/259-installfix-attacken-gefaelschte-claude-code-installationsanleitungen-verbreiten/</guid><description>Cyberkriminelle nutzen eine neue Social-Engineering-Variante namens InstallFix, um Entwickler über gefälschte Installationsseiten beliebter CLI-Tools dazu zu bringen, Malware auszuführen. Der Infostealer Amatera wird dabei über manipulierte Installationsbefehle verbreitet.</description></item><item><title>Mehrstufige VOID#GEIST-Malware verteilt XWorm, AsyncRAT und Xeno RAT</title><link>https://www.cyberdeutsch.news/posts/272-mehrstufige-voidgeist-malware-verteilt-xworm-asyncrat-und-xeno-rat/</link><pubDate>Fri, 06 Mar 2026 14:33:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/272-mehrstufige-voidgeist-malware-verteilt-xworm-asyncrat-und-xeno-rat/</guid><description>Sicherheitsforscher haben eine ausgefeilte Malware-Kampagne namens VOID#GEIST aufgedeckt, die über Batch-Skripte verschiedene verschlüsselte Remote-Access-Trojaner (RATs) wie XWorm, AsyncRAT und Xeno RAT verbreitet.</description></item><item><title>Microsoft 365 Backup erhält Datei-Wiederherstellung für schnellere Notfallrekuperationen</title><link>https://www.cyberdeutsch.news/posts/260-microsoft-365-backup-erhaelt-datei-wiederherstellung-fuer-schnellere/</link><pubDate>Fri, 06 Mar 2026 14:21:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/260-microsoft-365-backup-erhaelt-datei-wiederherstellung-fuer-schnellere/</guid><description>Microsoft führt granulare Wiederherstellungsfunktionen für Microsoft 365 Backup ein, die Administratoren ermöglichen, einzelne Dateien und Ordner statt ganzer Laufwerke wiederherzustellen. Das Feature soll ab früh 2026 zur Verfügung stehen und die Wiederherstellungszeiten erheblich verkürzen.</description></item><item><title>Irans Cyber-Kriegsdoktrin: Die Verschmelzung von digitalem und kinematischem Krieg</title><link>https://www.cyberdeutsch.news/posts/268-irans-cyber-kriegsdoktrin-die-verschmelzung-von-digitalem-und-kinematischem/</link><pubDate>Fri, 06 Mar 2026 14:01:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/268-irans-cyber-kriegsdoktrin-die-verschmelzung-von-digitalem-und-kinematischem/</guid><description>Der Iran hat nach dem US-israelischen Angriff im Februar cyber- und kinetische Operationen zu einer einheitlichen Kriegsstrategie verschmolzen. Sicherheitsforscher dokumentieren, wie der Iran Kamerahacks zur Unterstützung von Raketenangriffen nutzt.</description></item><item><title>Cyberangriff auf mexikanische Behörden zeigt das Risiko von KI-gestützten Attacken</title><link>https://www.cyberdeutsch.news/posts/269-cyberangriff-auf-mexikanische-behoerden-zeigt-das-risiko-von-ki-gestuetzten/</link><pubDate>Fri, 06 Mar 2026 13:37:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/269-cyberangriff-auf-mexikanische-behoerden-zeigt-das-risiko-von-ki-gestuetzten/</guid><description>Hacker nutzten Claude und ChatGPT, um in neun mexikanische Regierungsbehörden einzudringen und über 195 Millionen Identitäten sowie Millionen Immobilieneinträge zu stehlen. Der Fall demonstriert, wie KI-Systeme Angreifern zu deutlich effizienteren Cyberattacken verhelfen.</description></item><item><title>CISA fügt iOS-Schwachstellen aus Coruna-Exploit-Kit zur KEV-Liste hinzu</title><link>https://www.cyberdeutsch.news/posts/263-cisa-fuegt-ios-schwachstellen-aus-coruna-exploit-kit-zur-kev-liste-hinzu/</link><pubDate>Fri, 06 Mar 2026 13:18:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/263-cisa-fuegt-ios-schwachstellen-aus-coruna-exploit-kit-zur-kev-liste-hinzu/</guid><description>Die US-Cybersicherheitsbehörde CISA hat drei iOS-Sicherheitslücken des nation-state-gestützten Coruna-Exploit-Kits in ihre Liste bekannter Schwachstellen aufgenommen. Das Kit zielt auf 23 Vulnerabilities in iOS 13 bis 17.2.1 ab.</description></item><item><title>Rockwell-Schwachstelle ermöglicht Fernzugriff auf Industrieanlagen – jetzt aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/264-rockwell-schwachstelle-ermoeglicht-fernzugriff-auf-industrieanlagen-jetzt-aktiv/</link><pubDate>Fri, 06 Mar 2026 12:32:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/264-rockwell-schwachstelle-ermoeglicht-fernzugriff-auf-industrieanlagen-jetzt-aktiv/</guid><description>Eine bereits 2021 bekannte Sicherheitslücke in Rockwell-Automation-Produkten wird nun aktiv für Angriffe auf Industriekontrollsysteme missbraucht. Die US-Behörde CISA fordert Bundesbehörden auf, die Schwachstelle bis Ende März zu beheben.</description></item><item><title>James 'Aaron' Bishop wird neuer Cybersecurity-Chef des Pentagon</title><link>https://www.cyberdeutsch.news/posts/265-james-aaron-bishop-wird-neuer-cybersecurity-chef-des-pentagon/</link><pubDate>Fri, 06 Mar 2026 11:44:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/265-james-aaron-bishop-wird-neuer-cybersecurity-chef-des-pentagon/</guid><description>Das US-Verteidigungsministerium hat James &amp;lsquo;Aaron&amp;rsquo; Bishop zum stellvertretenden Chief Information Officer für Cybersicherheit ernannt. Der Navy-Veteran tritt die Nachfolge von David McKeown an, der nach 40 Jahren Regierungsdienst in die Privatwirtschaft wechselt.</description></item><item><title>Iranische Hackergruppe MuddyWater infiltriert US-Flughafen, Bank und Softwareunternehmen</title><link>https://www.cyberdeutsch.news/posts/266-iranische-hackergruppe-muddywater-infiltriert-us-flughafen-bank-und/</link><pubDate>Fri, 06 Mar 2026 11:31:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/266-iranische-hackergruppe-muddywater-infiltriert-us-flughafen-bank-und/</guid><description>Die iranische APT-Gruppe MuddyWater hat sich seit Februar in den Netzwerken mehrerer US-Organisationen eingenistet, darunter ein Flughafen, eine Bank und Softwareunternehmen mit Präsenz in Israel.</description></item><item><title>Der MSP-Leitfaden: KI-gestützte Risikomanagement für skalierbare Cybersicherheit</title><link>https://www.cyberdeutsch.news/posts/253-der-msp-leitfaden-ki-gestuetzte-risikomanagement-fuer-skalierbare/</link><pubDate>Fri, 06 Mar 2026 10:30:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/253-der-msp-leitfaden-ki-gestuetzte-risikomanagement-fuer-skalierbare/</guid><description>Managed Service Provider können durch KI-gestützte Risikomanagement-Plattformen ihre Cybersecurity-Services effizienter skalieren und wiederkehrende Einnahmen generieren.</description></item><item><title>Iranische Hackergruppe MuddyWater nutzt neue Dindoor-Backdoor gegen US-Netzwerke</title><link>https://www.cyberdeutsch.news/posts/254-iranische-hackergruppe-muddywater-nutzt-neue-dindoor-backdoor-gegen-us-netzwerke/</link><pubDate>Fri, 06 Mar 2026 10:23:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/254-iranische-hackergruppe-muddywater-nutzt-neue-dindoor-backdoor-gegen-us-netzwerke/</guid><description>Die iranische Hackergruppe MuddyWater hat sich Untersuchungen zufolge in Netzwerke mehrerer US-Unternehmen eingehackt und nutzt dabei die bislang unbekannte Backdoor Dindoor. Die Anschläge zielten auf Banken, Flughäfen und Rüstungszulieferer ab.</description></item><item><title>Ghanaischer Betrüger gesteht Schuld in 100-Millionen-Dollar-Betrugsnetzwerk</title><link>https://www.cyberdeutsch.news/posts/261-ghanaischer-betrueger-gesteht-schuld-in-100-millionen-dollar-betrugsnetzwerk/</link><pubDate>Fri, 06 Mar 2026 10:08:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/261-ghanaischer-betrueger-gesteht-schuld-in-100-millionen-dollar-betrugsnetzwerk/</guid><description>Ein 40-jähriger Ghanaer hat sich schuldig bekannt, Teil eines massiven Betrugsnetzwerks gewesen zu sein, das über $100 Millionen von US-amerikanischen Opfern durch Romance-Scams und Business-Email-Compromises gestohlen hat.</description></item><item><title>Datensicherheitsfirma Evervault sichert sich 25 Millionen Dollar in Serie-B-Finanzierung</title><link>https://www.cyberdeutsch.news/posts/267-datensicherheitsfirma-evervault-sichert-sich-25-millionen-dollar-in-serie-b/</link><pubDate>Fri, 06 Mar 2026 09:05:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/267-datensicherheitsfirma-evervault-sichert-sich-25-millionen-dollar-in-serie-b/</guid><description>Das Sicherheitsunternehmen Evervault hat 25 Millionen Dollar in einer Serie-B-Finanzierungsrunde eingesammelt, womit sich die Gesamtfinanzierung auf 46 Millionen Dollar beläuft. Die Mittel sollen für die Expansion der Infrastruktur und die Weiterentwicklung der Verschlüsselungsplattform genutzt werden.</description></item><item><title>FBI untersucht Sicherheitsverletzung in Überwachungs- und Abhörsystemen</title><link>https://www.cyberdeutsch.news/posts/262-fbi-untersucht-sicherheitsverletzung-in-ueberwachungs-und-abhoersystemen/</link><pubDate>Fri, 06 Mar 2026 08:44:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/262-fbi-untersucht-sicherheitsverletzung-in-ueberwachungs-und-abhoersystemen/</guid><description>Das FBI bestätigt die Untersuchung eines Datenlecks, das Systeme zur Verwaltung von Überwachungs- und Abhörmaßnahmen betroffen hat. Die Behörde versichert, das Sicherheitsvorfall bereits behoben zu haben.</description></item><item><title>China-verbundene Hacker nutzen TernDoor, PeerTime und BruteEntry für Angriffe auf südamerikanische Telekommunikation</title><link>https://www.cyberdeutsch.news/posts/255-china-verbundene-hacker-nutzen-terndoor-peertime-und-bruteentry-fuer-angriffe/</link><pubDate>Fri, 06 Mar 2026 08:22:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/255-china-verbundene-hacker-nutzen-terndoor-peertime-und-bruteentry-fuer-angriffe/</guid><description>Eine chinesische APT-Gruppe attackiert seit 2024 Telekommunikationsinfrastruktur in Südamerika mit drei neuen Malware-Varianten. Die von Cisco Talos analysierte Kampagne nutzt spezialisierte Backdoors für Windows-, Linux- und Edge-Systeme.</description></item><item><title>Microsoft warnt vor ClickFix-Kampagne: Windows Terminal wird für Lumma-Stealer-Angriffe missbraucht</title><link>https://www.cyberdeutsch.news/posts/256-microsoft-warnt-vor-clickfix-kampagne-windows-terminal-wird-fuer-lumma-stealer/</link><pubDate>Fri, 06 Mar 2026 06:44:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/256-microsoft-warnt-vor-clickfix-kampagne-windows-terminal-wird-fuer-lumma-stealer/</guid><description>Microsoft hat eine groß angelegte ClickFix-Kampagne aufgedeckt, die Windows Terminal ausnutzt, um die Lumma-Stealer-Malware einzuschleusen. Die Angreifer umgehen dabei Sicherheitsmaßnahmen gegen Run-Dialog-Missbrauch und nutzen die Legitimität von Windows Terminal als Täuschungsmittel.</description></item><item><title>Kritische Sicherheitslücken in Hikvision und Rockwell Automation Produkten</title><link>https://www.cyberdeutsch.news/posts/257-kritische-sicherheitsluecken-in-hikvision-und-rockwell-automation-produkten/</link><pubDate>Fri, 06 Mar 2026 06:30:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/257-kritische-sicherheitsluecken-in-hikvision-und-rockwell-automation-produkten/</guid><description>Die US-Behörde CISA hat zwei kritische Schwachstellen (CVE-2017-7921 und CVE-2021-22681) mit CVSS-Scores von 9,8 in ihre Liste der aktiv ausgenutzen Sicherheitslücken aufgenommen. Bundesbehörden müssen bis März 2026 auf sichere Versionen aktualisieren.</description></item><item><title>Streit um Kindersicherheit im Netz: Demokraten kritisieren schwache Regulierungen</title><link>https://www.cyberdeutsch.news/posts/270-streit-um-kindersicherheit-im-netz-demokraten-kritisieren-schwache-regulierungen/</link><pubDate>Fri, 06 Mar 2026 02:10:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/270-streit-um-kindersicherheit-im-netz-demokraten-kritisieren-schwache-regulierungen/</guid><description>Das US-Repräsentantenhaus verabschiedete im Ausschuss den KIDS Act zur Online-Sicherheit von Kindern, während Demokraten das Gesetz als unzureichend kritisierten und zu wenig Kontrolle über große Tech-Konzerne ermöglichte.</description></item><item><title>Chinesische Staatshacker greifen mit neuem Malware-Arsenal Telekomfirmen an</title><link>https://www.cyberdeutsch.news/posts/252-chinesische-staatshacker-greifen-mit-neuem-malware-arsenal-telekomfirmen-an/</link><pubDate>Thu, 05 Mar 2026 23:19:49 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/252-chinesische-staatshacker-greifen-mit-neuem-malware-arsenal-telekomfirmen-an/</guid><description>Die mit China verbundene Hackergruppe UAT-9244 zielt seit 2024 mit drei neuen Malware-Familien auf Telekommunikationsanbieter in Südamerika ab und kompromittiert dabei Windows-, Linux- und Netzwerk-Geräte.</description></item><item><title>Bing AI bewirbt gefälschtes OpenClaw-Repository mit Spionage-Malware</title><link>https://www.cyberdeutsch.news/posts/250-bing-ai-bewirbt-gefaelschtes-openclaw-repository-mit-spionage-malware/</link><pubDate>Thu, 05 Mar 2026 22:37:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/250-bing-ai-bewirbt-gefaelschtes-openclaw-repository-mit-spionage-malware/</guid><description>Microsoft Bing AI hat in Suchergebnissen gefälschte OpenClaw-Installer von GitHub empfohlen, die Nutzer zum Ausführen von Befehlen verleitet haben, um Informations-Stealer und Proxy-Malware zu installieren.</description></item><item><title>Staatlicher Hacker nutzt KI für Malware-Massenproduktion</title><link>https://www.cyberdeutsch.news/posts/251-staatlicher-hacker-nutzt-ki-fuer-malware-massenproduktion/</link><pubDate>Thu, 05 Mar 2026 21:56:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/251-staatlicher-hacker-nutzt-ki-fuer-malware-massenproduktion/</guid><description>Die pakistanisch gesteuerte Hackergruppe APT36 setzt KI-Coding-Tools ein, um Ziele mit Massenmengen minderwertiger Malware zu bombardieren. Die Taktik der &amp;ldquo;Distributed Denial of Detection&amp;rdquo; zielt darauf ab, Abwehrsysteme durch schiere Menge statt technischer Qualität zu überlasten.</description></item><item><title>Europol zerschlägt Tycoon 2FA: Eine der gefährlichsten Phishing-Plattformen offline</title><link>https://www.cyberdeutsch.news/posts/249-europol-zerschlaegt-tycoon-2fa-eine-der-gefaehrlichsten-phishing-plattformen/</link><pubDate>Thu, 05 Mar 2026 21:23:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/249-europol-zerschlaegt-tycoon-2fa-eine-der-gefaehrlichsten-phishing-plattformen/</guid><description>Europol und Tech-Unternehmen wie Microsoft, Trend Micro und Cloudflare haben die Phishing-Plattform Tycoon 2FA in einer internationalen Operation zerschlagen. Die Plattform war für etwa 62 Prozent aller blockierten Phishing-Versuche Microsofts verantwortlich und hatte über 96.000 Opfer.</description></item><item><title>Malware-Angriff legt Telefonleitungen und IT-Systeme im New Jersey County lahm</title><link>https://www.cyberdeutsch.news/posts/244-malware-angriff-legt-telefonleitungen-und-it-systeme-im-new-jersey-county-lahm/</link><pubDate>Thu, 05 Mar 2026 20:58:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/244-malware-angriff-legt-telefonleitungen-und-it-systeme-im-new-jersey-county-lahm/</guid><description>Der Passaic County in New Jersey wurde Opfer eines Malware-Angriffs, der Telefon- und IT-Systeme der Bezirksverwaltung beeinträchtigte. Die Behörden arbeiten mit Bundes- und Landesbeamten an der Eindämmung des Vorfalls.</description></item><item><title>Wikipedia von selbstreproduzierendem JavaScript-Wurm heimgesucht – Seiten vandalisiert</title><link>https://www.cyberdeutsch.news/posts/200-wikipedia-von-selbstreproduzierendem-javascript-wurm-heimgesucht-seiten/</link><pubDate>Thu, 05 Mar 2026 20:42:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/200-wikipedia-von-selbstreproduzierendem-javascript-wurm-heimgesucht-seiten/</guid><description>Ein selbstverbreitender JavaScript-Wurm verursachte heute einen Sicherheitsvorfall auf Wikipedia und mehreren anderen Wikimedia-Projekten, indem er Seiten beschädigte und Benutzer-Skripte modifizierte. Die Wikimedia Foundation sperrte vorübergehend die Bearbeitungsfunktion, um die Attacke zu bekämpfen und Änderungen rückgängig zu machen.</description></item><item><title>Cisco veröffentlicht 48 Firewall-Schwachstellen – zwei davon mit kritischem Schweregrad</title><link>https://www.cyberdeutsch.news/posts/225-cisco-veroeffentlicht-48-firewall-schwachstellen-zwei-davon-mit-kritischem/</link><pubDate>Thu, 05 Mar 2026 20:11:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/225-cisco-veroeffentlicht-48-firewall-schwachstellen-zwei-davon-mit-kritischem/</guid><description>Cisco hat 48 Sicherheitslücken in seinen Firewall-Produkten offengelegt, darunter zwei kritische Schwachstellen in der Secure Firewall Management Center (FMC), die Remote-Codeausführung ermöglichen.</description></item><item><title>WordPress-Membership-Plugin: Kritische Schwachstelle ermöglicht Admin-Accounts ohne Authentifizierung</title><link>https://www.cyberdeutsch.news/posts/201-wordpress-membership-plugin-kritische-schwachstelle-ermoeglicht-admin-accounts/</link><pubDate>Thu, 05 Mar 2026 18:44:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/201-wordpress-membership-plugin-kritische-schwachstelle-ermoeglicht-admin-accounts/</guid><description>Eine kritische Schwachstelle im User Registration &amp;amp; Membership-Plugin gefährdet über 60.000 WordPress-Seiten. Angreifer können damit Admin-Konten erstellen und vollständigen Zugriff auf Websites erlangen.</description></item><item><title>FBI verhaftet Verdächtigen nach Kryptowährungsdiebstahl von 46 Millionen Dollar aus US-Marshals-Dienst</title><link>https://www.cyberdeutsch.news/posts/202-fbi-verhaftet-verdaechtigen-nach-kryptowaehrungsdiebstahl-von-46-millionen/</link><pubDate>Thu, 05 Mar 2026 18:36:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/202-fbi-verhaftet-verdaechtigen-nach-kryptowaehrungsdiebstahl-von-46-millionen/</guid><description>Der Sohn eines US-Regierungsunternehmers wurde auf Saint Martin verhaftet und soll über 46 Millionen Dollar in Kryptowährungen vom US-Marshals-Dienst gestohlen haben. Die Festnahme erfolgte in einer gemeinsamen Operation des FBI und der französischen Elite-Einsatzgruppe GIGN.</description></item><item><title>Spanische Bande beutet ukrainische Kriegsflüchtlinge in Glücksspiel-Betrugsnetzwerk aus</title><link>https://www.cyberdeutsch.news/posts/245-spanische-bande-beutet-ukrainische-kriegsfluechtlinge-in-gluecksspiel/</link><pubDate>Thu, 05 Mar 2026 18:08:48 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/245-spanische-bande-beutet-ukrainische-kriegsfluechtlinge-in-gluecksspiel/</guid><description>Eine spanische Verbrecherbande hat Dutzende ukrainische Frauen, die vor dem Krieg flohen, für ein Glücksspiel-Betrugsnetzwerk ausgenutzt und dabei etwa 5,5 Millionen Dollar illegal verdient. Nach zweijähriger Ermittlung wurden 12 Verdächtige verhaftet.</description></item><item><title>Phobos-Ransomware-Anführer pleitet schuldig – bis zu 20 Jahre Haft drohen</title><link>https://www.cyberdeutsch.news/posts/246-phobos-ransomware-anfuehrer-pleitet-schuldig-bis-zu-20-jahre-haft-drohen/</link><pubDate>Thu, 05 Mar 2026 18:04:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/246-phobos-ransomware-anfuehrer-pleitet-schuldig-bis-zu-20-jahre-haft-drohen/</guid><description>Ein 43-jähriger Russe hat sich der Drahtbetrugsvorwürfe schuldig bekannt und soll ein Schlüsselmitglied der Phobos-Ransomware-Bande gewesen sein. Ihm drohen bis zu 20 Jahre Gefängnis.</description></item><item><title>Fig Security: Plattform zur Reparatur defekter Sicherheitsabläufe</title><link>https://www.cyberdeutsch.news/posts/288-fig-security-plattform-zur-reparatur-defekter-sicherheitsablaeufe/</link><pubDate>Thu, 05 Mar 2026 16:55:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/288-fig-security-plattform-zur-reparatur-defekter-sicherheitsablaeufe/</guid><description>Das neu gegründete Unternehmen Fig Security hat sich zum Ziel gesetzt, fehlerhafte Sicherheitsoperationen in Unternehmen zu identifizieren und zu beheben. Mit einer Finanzierung von 38 Millionen Dollar will das Startup die komplexen SecOps-Infrastrukturen überwachen und automatisieren.</description></item><item><title>Sichere Softwareentwicklung: Wie Unternehmen echte Risiken in den Griff bekommen</title><link>https://www.cyberdeutsch.news/posts/226-sichere-softwareentwicklung-wie-unternehmen-echte-risiken-in-den-griff-bekommen/</link><pubDate>Thu, 05 Mar 2026 16:34:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/226-sichere-softwareentwicklung-wie-unternehmen-echte-risiken-in-den-griff-bekommen/</guid><description>Cybersicherheit ist längst nicht mehr Aufgabe des Security Operations Centers allein. Durch strukturierte Softwareentwicklungsprozesse lassen sich Sicherheitsrisiken – von der Personalakquisition bis zur Produktionsfreigabe – präventiv in alle Geschäftsbereiche integrieren.</description></item><item><title>Cisco warnt vor aktiver Ausnutzung von zwei Catalyst SD-WAN Manager-Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/186-cisco-warnt-vor-aktiver-ausnutzung-von-zwei-catalyst-sd-wan-manager/</link><pubDate>Thu, 05 Mar 2026 15:22:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/186-cisco-warnt-vor-aktiver-ausnutzung-von-zwei-catalyst-sd-wan-manager/</guid><description>Cisco bestätigt die aktive Ausnutzung von zwei Sicherheitslücken in der Catalyst SD-WAN Manager-Software. Das Unternehmen empfiehlt betroffenen Nutzern dringende Sicherheitsupdates und verschärfte Zugriffskontrollmaßnahmen.</description></item><item><title>Quantencomputer und Kryptografie: Webinar bereitet Sicherheitsverantwortliche vor</title><link>https://www.cyberdeutsch.news/posts/185-quantencomputer-und-kryptografie-webinar-bereitet-sicherheitsverantwortliche-vor/</link><pubDate>Thu, 05 Mar 2026 15:22:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/185-quantencomputer-und-kryptografie-webinar-bereitet-sicherheitsverantwortliche-vor/</guid><description>Angreifer sammeln bereits heute verschlüsselte Daten, um sie später mit Quantencomputern zu entschlüsseln. Ein Webinar zu Post-Quanten-Kryptografie zeigt Organisationen, wie sie ihre Systeme proaktiv schützen können.</description></item><item><title>Google dokumentiert 90 ausgenutzte Zero-Days im Jahr 2025</title><link>https://www.cyberdeutsch.news/posts/203-google-dokumentiert-90-ausgenutzte-zero-days-im-jahr-2025/</link><pubDate>Thu, 05 Mar 2026 15:03:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/203-google-dokumentiert-90-ausgenutzte-zero-days-im-jahr-2025/</guid><description>Googles Threat Intelligence Group verzeichnete 2025 insgesamt 90 aktivly ausgenutzte Zero-Day-Schwachstellen, wobei fast die Hälfte Enterprise-Software betraf. Dies stellt einen Anstieg von 15% gegenüber 2024 dar.</description></item><item><title>2026 Browser-Sicherheitsbericht: Massive Schutzlücken in Unternehmen aufgedeckt</title><link>https://www.cyberdeutsch.news/posts/204-2026-browser-sicherheitsbericht-massive-schutzluecken-in-unternehmen-aufgedeckt/</link><pubDate>Thu, 05 Mar 2026 15:01:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/204-2026-browser-sicherheitsbericht-massive-schutzluecken-in-unternehmen-aufgedeckt/</guid><description>Ein neuer Sicherheitsbericht zeigt, dass Browser zur kritischsten und gleichzeitig am wenigsten geschützten Kontrollinstanz in Unternehmen geworden sind. AI-native Browser haben sich 2025 von Experimentaltools zu alltäglichen Geschäftsplattformen entwickelt, während Sicherheitsarchitekturen nicht nachgezogen haben.</description></item><item><title>Google-Bericht: Die Hälfte der 90 ausgebeuteten Zero-Days 2025 zielte auf Unternehmen</title><link>https://www.cyberdeutsch.news/posts/215-google-bericht-die-haelfte-der-90-ausgebeuteten-zero-days-2025-zielte-auf/</link><pubDate>Thu, 05 Mar 2026 15:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/215-google-bericht-die-haelfte-der-90-ausgebeuteten-zero-days-2025-zielte-auf/</guid><description>Google verzeichnete 2025 insgesamt 90 ausgebeutete Zero-Day-Lücken, wobei erstmals kommerzielle Spyware-Anbieter die meisten Exploits durchführten. Etwa die Hälfte der Schwachstellen richtete sich gezielt gegen Unternehmenstechnologien.</description></item><item><title>Google meldet 90 ausgenutzte Zero-Days 2025 – kommerzielle Überwachungsanbieter auf dem Vormarsch</title><link>https://www.cyberdeutsch.news/posts/247-google-meldet-90-ausgenutzte-zero-days-2025-kommerzielle-ueberwachungsanbieter/</link><pubDate>Thu, 05 Mar 2026 14:48:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/247-google-meldet-90-ausgenutzte-zero-days-2025-kommerzielle-ueberwachungsanbieter/</guid><description>Google verzeichnete 2025 einen Anstieg auf 90 ausgenutzte Zero-Day-Schwachstellen, angetrieben durch kommerzielle Überwachungsanbieter, die zunehmend Mobilgeräte und Browser ins Visier nehmen, während staatliche Akteure sich auf Edge-Geräte konzentrieren.</description></item><item><title>FTC-Chef Mufarrige: Neue Richtung bei Tech-Regulierung ohne radikale Wirtschaftsumgestaltung</title><link>https://www.cyberdeutsch.news/posts/248-ftc-chef-mufarrige-neue-richtung-bei-tech-regulierung-ohne-radikale/</link><pubDate>Thu, 05 Mar 2026 14:23:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/248-ftc-chef-mufarrige-neue-richtung-bei-tech-regulierung-ohne-radikale/</guid><description>Chris Mufarrige, Leiter des FTC-Verbraucherschutzbüros, setzt auf fokussierte Durchsetzung statt expansiver Regelwerk – mit Schwerpunkt auf Kinderdatenschutz, Altersverifizierung und konkretem Verbraucherschaden statt ideologischer Umgestaltung der Technologiewirtschaft.</description></item><item><title>Lateinamerika wird doppelt so häufig angegriffen wie die USA</title><link>https://www.cyberdeutsch.news/posts/227-lateinamerika-wird-doppelt-so-haeufig-angegriffen-wie-die-usa/</link><pubDate>Thu, 05 Mar 2026 14:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/227-lateinamerika-wird-doppelt-so-haeufig-angegriffen-wie-die-usa/</guid><description>Lateinamerika ist zur am stärksten angegriffenen Region weltweit geworden. Organisationen dort verzeichnen durchschnittlich 3.100 Cyberbedrohungen pro Woche – mehr als doppelt so viele wie in den USA.</description></item><item><title>ThreatsDay Bulletin: DDR5-Bot-Scalping, Samsung-TV-Tracking, Reddit-Datenschutzbuße und mehr</title><link>https://www.cyberdeutsch.news/posts/187-threatsday-bulletin-ddr5-bot-scalping-samsung-tv-tracking-reddit/</link><pubDate>Thu, 05 Mar 2026 13:44:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/187-threatsday-bulletin-ddr5-bot-scalping-samsung-tv-tracking-reddit/</guid><description>Eine Woche voller besorgniserregender Entwicklungen: Von neuen Malware-Kampagnen gegen ukrainische Institutionen über Bot-Attacken auf RAM-Bestände bis hin zu Millionen-Bußgeldern für Datenschutzverletzungen zeigt sich ein dynamisches Bedrohungsszenario.</description></item><item><title>Russischer Ransomware-Operator bekennt sich schuldig</title><link>https://www.cyberdeutsch.news/posts/216-russischer-ransomware-operator-bekennt-sich-schuldig/</link><pubDate>Thu, 05 Mar 2026 12:47:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/216-russischer-ransomware-operator-bekennt-sich-schuldig/</guid><description>Der 43-jährige Russe Evgenii Ptitsyn hat sich in den USA schuldig bekannt, an der Phobos-Ransomware-Operation beteiligt gewesen zu sein. Er wurde in Südkorea verhaftet und extradiert.</description></item><item><title>Spanische und ukrainische Behörden zerschlagen Glücksspiel-Netzwerk, das Kriegsflüchtlinge ausbeutet</title><link>https://www.cyberdeutsch.news/posts/205-spanische-und-ukrainische-behoerden-zerschlagen-gluecksspiel-netzwerk-das/</link><pubDate>Thu, 05 Mar 2026 12:39:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/205-spanische-und-ukrainische-behoerden-zerschlagen-gluecksspiel-netzwerk-das/</guid><description>Spanische und ukrainische Ermittler haben ein kriminelles Netzwerk aufgelöst, das kriegsvertriebene ukrainische Frauen zur Geldwäsche durch illegale Online-Glücksspiele missbrauchte und fast 4,75 Millionen Euro Gewinn erzielte.</description></item><item><title>Cisco warnt vor weiteren Catalyst SD-WAN-Schwachstellen, die aktiv ausgenutzt werden</title><link>https://www.cyberdeutsch.news/posts/217-cisco-warnt-vor-weiteren-catalyst-sd-wan-schwachstellen-die-aktiv-ausgenutzt/</link><pubDate>Thu, 05 Mar 2026 12:15:06 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/217-cisco-warnt-vor-weiteren-catalyst-sd-wan-schwachstellen-die-aktiv-ausgenutzt/</guid><description>Cisco hat zwei weitere kritische Schwachstellen in seinen Catalyst SD-WAN-Produkten auf die Liste aktiv ausgebeuteter Lücken gesetzt. Die Vulnerabilities CVE-2026-20128 und CVE-2026-20122 werden offenbar von Angreifern in der Praxis missbraucht.</description></item><item><title>Dust Specter attackiert irakische Beamte mit neuer SPLITDROP- und GHOSTFORM-Malware</title><link>https://www.cyberdeutsch.news/posts/188-dust-specter-attackiert-irakische-beamte-mit-neuer-splitdrop-und-ghostform/</link><pubDate>Thu, 05 Mar 2026 12:01:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/188-dust-specter-attackiert-irakische-beamte-mit-neuer-splitdrop-und-ghostform/</guid><description>Die mutmaßlich dem Iran nahestehende Hackergruppe Dust Specter hat irakische Regierungsbeamte mit zwei neuen Malware-Varianten angegriffen, indem sie sich als Außenministerium ausgab. Die Kampagne nutzte kompromittierte irakische Infrastruktur und raffinierte Evasionsmethoden.</description></item><item><title>Reclaim Security sichert sich 20 Millionen Dollar für beschleunigte Schwachstellenbehebung</title><link>https://www.cyberdeutsch.news/posts/218-reclaim-security-sichert-sich-20-millionen-dollar-fuer-beschleunigte/</link><pubDate>Thu, 05 Mar 2026 11:23:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/218-reclaim-security-sichert-sich-20-millionen-dollar-fuer-beschleunigte/</guid><description>Das Sicherheitsstartup Reclaim Security hat in einer Serie-A-Finanzierungsrunde 20 Millionen Dollar eingesammelt. Das Unternehmen plant damit die Expansion seines Engineering-Teams und die Beschleunigung seiner Markteinführung.</description></item><item><title>Die Grenzen der Mehrfaktor-Authentifizierung: Wenn Credential Abuse beginnt</title><link>https://www.cyberdeutsch.news/posts/189-die-grenzen-der-mehrfaktor-authentifizierung-wenn-credential-abuse-beginnt/</link><pubDate>Thu, 05 Mar 2026 11:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/189-die-grenzen-der-mehrfaktor-authentifizierung-wenn-credential-abuse-beginnt/</guid><description>Viele Organisationen unterschätzen, dass MFA in Windows-Umgebungen oft nur unzureichend implementiert ist. Angreifer umgehen Cloud-basierte MFA-Richtlinien durch traditionelle Active-Directory-Authentifizierung und kompromittieren so täglich Netzwerke mit gestohlenen Zugangsdaten.</description></item><item><title>Cybercrime-Forum LeakBase zerschlagen – Verdächtige verhaftet</title><link>https://www.cyberdeutsch.news/posts/219-cybercrime-forum-leakbase-zerschlagen-verdaechtige-verhaftet/</link><pubDate>Thu, 05 Mar 2026 10:46:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/219-cybercrime-forum-leakbase-zerschlagen-verdaechtige-verhaftet/</guid><description>Die internationale Polizeioperation „Operation Leak” hat das seit 2021 aktive Schwarzmarkt-Forum LeakBase mit etwa 142.000 Nutzern stillgelegt und mehrere Verdächtige verhaftet.</description></item><item><title>Cisco warnt vor aktiv ausgenutzte SD-WAN-Sicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/206-cisco-warnt-vor-aktiv-ausgenutzte-sd-wan-sicherheitsluecken/</link><pubDate>Thu, 05 Mar 2026 10:32:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/206-cisco-warnt-vor-aktiv-ausgenutzte-sd-wan-sicherheitsluecken/</guid><description>Cisco hat zwei Sicherheitslücken im Catalyst SD-WAN Manager als aktiv ausgenutzt gemeldet und fordert Administratoren zur sofortigen Aktualisierung auf. Neben zwei weiteren kritischen Schwachstellen in der Secure Firewall Management Center wurden auch eine seit 2023 ausgenutzte Zero-Day-Lücke gepatcht.</description></item><item><title>APT28-Kampagne setzt BadPaw-Loader und MeowMeow-Backdoor gegen Ukraine ein</title><link>https://www.cyberdeutsch.news/posts/190-apt28-kampagne-setzt-badpaw-loader-und-meowmeow-backdoor-gegen-ukraine-ein/</link><pubDate>Thu, 05 Mar 2026 10:10:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/190-apt28-kampagne-setzt-badpaw-loader-und-meowmeow-backdoor-gegen-ukraine-ein/</guid><description>Russische Cyber-Angreifer haben eine neue Kampagne gegen ukrainische Ziele gestartet, die zwei bislang unbekannte Malware-Familien namens BadPaw und MeowMeow einsetzt. Die Attacke wird dem staatlichen Akteur APT28 zugeordnet.</description></item><item><title>Cisco behebt kritische Sicherheitslücken in Enterprise-Netzwerkprodukten</title><link>https://www.cyberdeutsch.news/posts/220-cisco-behebt-kritische-sicherheitsluecken-in-enterprise-netzwerkprodukten/</link><pubDate>Thu, 05 Mar 2026 08:50:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/220-cisco-behebt-kritische-sicherheitsluecken-in-enterprise-netzwerkprodukten/</guid><description>Cisco hat Patches für 50 Schwachstellen veröffentlicht, darunter zwei kritische Lücken in der Firewall ASA und Secure FMC mit CVSS-Score 10/10, die Authentifizierungsvorgänge umgehen und Root-Zugriff ermöglichen können.</description></item><item><title>Phobos-Ransomware-Administrator bekennt sich schuldig</title><link>https://www.cyberdeutsch.news/posts/207-phobos-ransomware-administrator-bekennt-sich-schuldig/</link><pubDate>Thu, 05 Mar 2026 08:34:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/207-phobos-ransomware-administrator-bekennt-sich-schuldig/</guid><description>Ein russischer Cyberkrimineller hat sich der Drahtbetrugsverschwörung im Zusammenhang mit der Verwaltung der Phobos-Ransomware schuldig erkannt. Die RaaS-Operation hat über 1.000 Opfer weltweit getroffen und mehr als 39 Millionen Dollar Lösegeld erpresst.</description></item><item><title>Europol zerschlägt Tycoon 2FA: Massiver Phishing-Dienst mit über 64.000 Angriffen gestoppt</title><link>https://www.cyberdeutsch.news/posts/191-europol-zerschlaegt-tycoon-2fa-massiver-phishing-dienst-mit-ueber-64000/</link><pubDate>Thu, 05 Mar 2026 06:51:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/191-europol-zerschlaegt-tycoon-2fa-massiver-phishing-dienst-mit-ueber-64000/</guid><description>Eine internationale Polizeioperation hat das Phishing-as-a-Service-Toolkit Tycoon 2FA zerschlagen, das für über 64.000 Angriffe verantwortlich war und monatlich Millionen von Phishing-E-Mails verschickte.</description></item><item><title>FBI und Europol zerschlagen LeakBase-Forum für gestohlene Anmeldedaten</title><link>https://www.cyberdeutsch.news/posts/192-fbi-und-europol-zerschlagen-leakbase-forum-fuer-gestohlene-anmeldedaten/</link><pubDate>Thu, 05 Mar 2026 06:34:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/192-fbi-und-europol-zerschlagen-leakbase-forum-fuer-gestohlene-anmeldedaten/</guid><description>Eine internationale Polizeioperation hat das Cybercrime-Forum LeakBase mit über 142.000 Mitgliedern stillgelegt, auf dem Hacker gestohlene Daten und Anmeldeinformationen handelten.</description></item><item><title>Das Exploit-Kit 'Coruna': Von russischen Geheimdiensten zu internationalen Cyberkriminellen</title><link>https://www.cyberdeutsch.news/posts/221-das-exploit-kit-coruna-von-russischen-geheimdiensten-zu-internationalen/</link><pubDate>Thu, 05 Mar 2026 04:04:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/221-das-exploit-kit-coruna-von-russischen-geheimdiensten-zu-internationalen/</guid><description>Sicherheitsforscher von Google und iVerify haben ein hochentwickeltes iOS-Exploit-Kit namens Coruna entdeckt, das ursprünglich von russischen Staatsakteuren gegen ukrainische Nutzer eingesetzt wurde und nun von chinesischen Kriminellen für massive Angriffe missbraucht wird.</description></item><item><title>Bitwarden ermöglicht Anmeldung mit Passkeys auf Windows 11</title><link>https://www.cyberdeutsch.news/posts/208-bitwarden-ermoeglicht-anmeldung-mit-passkeys-auf-windows-11/</link><pubDate>Wed, 04 Mar 2026 22:34:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/208-bitwarden-ermoeglicht-anmeldung-mit-passkeys-auf-windows-11/</guid><description>Bitwarden unterstützt ab sofort die Anmeldung bei Windows 11 mit Passkeys aus dem verschlüsselten Tresor. Das Phishing-resistente Authentifizierungsverfahren ist kostenlos für alle Nutzer verfügbar.</description></item><item><title>Mail2Shell: Zero-Click-Lücke gefährdet FreeScout-Mailserver weltweit</title><link>https://www.cyberdeutsch.news/posts/209-mail2shell-zero-click-luecke-gefaehrdet-freescout-mailserver-weltweit/</link><pubDate>Wed, 04 Mar 2026 21:51:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/209-mail2shell-zero-click-luecke-gefaehrdet-freescout-mailserver-weltweit/</guid><description>Eine kritische Sicherheitslücke (CVE-2026-28289) in der FreeScout-Helpdesk-Plattform ermöglicht Angreifern Remote Code Execution durch manipulierte E-Mail-Anhänge ohne Benutzerinteraktion oder Authentifizierung.</description></item><item><title>VMware Aria Operations: Kritische Schwachstelle wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/228-vmware-aria-operations-kritische-schwachstelle-wird-aktiv-ausgenutzt/</link><pubDate>Wed, 04 Mar 2026 21:04:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/228-vmware-aria-operations-kritische-schwachstelle-wird-aktiv-ausgenutzt/</guid><description>Eine hochgefährliche Befehlsinjektions-Schwachstelle in VMware Aria Operations (CVE-2026-22719) wird bereits von Angreifern in freier Wildbahn ausgenutzt. Das Sicherheitsrisiko ermöglicht unauthentifizierten Zugang zu Cloud-Infrastrukturen.</description></item><item><title>Windows 10 KB5075039: Microsoft behebt Probleme in der Wiederherstellungsumgebung</title><link>https://www.cyberdeutsch.news/posts/210-windows-10-kb5075039-microsoft-behebt-probleme-in-der-wiederherstellungsumgebung/</link><pubDate>Wed, 04 Mar 2026 21:03:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/210-windows-10-kb5075039-microsoft-behebt-probleme-in-der-wiederherstellungsumgebung/</guid><description>Microsoft hat das Update KB5075039 für Windows 10 veröffentlicht, um ein seit Oktober 2024 bestehendes Problem in der Windows Recovery Environment (WinRE) zu beheben, das die Systemwiederherstellung blockierte.</description></item><item><title>Gefälschte LastPass-Support-E-Mails locken Benutzer in Phishing-Falle</title><link>https://www.cyberdeutsch.news/posts/211-gefaelschte-lastpass-support-e-mails-locken-benutzer-in-phishing-falle/</link><pubDate>Wed, 04 Mar 2026 20:44:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/211-gefaelschte-lastpass-support-e-mails-locken-benutzer-in-phishing-falle/</guid><description>LastPass warnt vor einer Phishing-Kampagne, die gefälschte Support-E-Mails mit vorgetäuschten internen Gesprächsverläufen nutzt, um Benutzer auf eine Fake-Login-Seite zu locken und ihre Vault-Passwörter zu stehlen.</description></item><item><title>Cisco warnt vor kritischen Sicherheitslücken in Secure FMC mit Root-Zugriff</title><link>https://www.cyberdeutsch.news/posts/212-cisco-warnt-vor-kritischen-sicherheitsluecken-in-secure-fmc-mit-root-zugriff/</link><pubDate>Wed, 04 Mar 2026 19:12:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/212-cisco-warnt-vor-kritischen-sicherheitsluecken-in-secure-fmc-mit-root-zugriff/</guid><description>Cisco hat Sicherheitsupdates für zwei kritische Schwachstellen in seiner Secure Firewall Management Center (FMC) Software veröffentlicht, die es unauthentifizierten Angreifern ermöglichen, Root-Zugriff auf betroffene Systeme zu erlangen.</description></item><item><title>Coruna: Spyware-Kit mit 23 iOS-Exploits nun in Kryptowährungs-Diebstählen eingesetzt</title><link>https://www.cyberdeutsch.news/posts/213-coruna-spyware-kit-mit-23-ios-exploits-nun-in-kryptowaehrungs-diebstaehlen/</link><pubDate>Wed, 04 Mar 2026 19:06:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/213-coruna-spyware-kit-mit-23-ios-exploits-nun-in-kryptowaehrungs-diebstaehlen/</guid><description>Das bislang unbekannte iOS-Exploit-Kit &amp;ldquo;Coruna&amp;rdquo; mit 23 Schwachstellen wird von mehreren Bedrohungsakteuren für Spionage und Finanzverbrechen genutzt. Das Kit enthält fünf vollständige Exploit-Ketten für iOS-Versionen 13.0 bis 17.2.1 und ist mittlerweile von Überwachungsanbietern zu Cyberkriminellen übergegangen.</description></item><item><title>Erpressungs-Mails an Restaurant-Kunden: HungerRush-Plattform im Visier von Hackern</title><link>https://www.cyberdeutsch.news/posts/214-erpressungs-mails-an-restaurant-kunden-hungerrush-plattform-im-visier-von/</link><pubDate>Wed, 04 Mar 2026 18:44:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/214-erpressungs-mails-an-restaurant-kunden-hungerrush-plattform-im-visier-von/</guid><description>Unbekannte Angreifer verschickten Massen-E-Mails an Kunden von Restaurants, die HungerRush-Systeme nutzen, und forderten das Unternehmen unter Erpressungsdruck zur Reaktion auf. Die Täter behaupteten, Zugriff auf Millionen von Kundendaten zu haben.</description></item><item><title>Globale Aktion zerschlägt Phishing-Plattform Tycoon 2FA</title><link>https://www.cyberdeutsch.news/posts/222-globale-aktion-zerschlaegt-phishing-plattform-tycoon-2fa/</link><pubDate>Wed, 04 Mar 2026 18:37:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/222-globale-aktion-zerschlaegt-phishing-plattform-tycoon-2fa/</guid><description>Europol, Microsoft und Cybersicherheitsunternehmen haben die Phishing-as-a-Service-Plattform Tycoon 2FA zerschlagen, die monatlich über 500.000 Organisationen mit betrügerischen E-Mails angegriffen hat.</description></item><item><title>LexisNexis bestätigt Datenpanne nach Leak durch Hacker</title><link>https://www.cyberdeutsch.news/posts/223-lexisnexis-bestaetigt-datenpanne-nach-leak-durch-hacker/</link><pubDate>Wed, 04 Mar 2026 17:44:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/223-lexisnexis-bestaetigt-datenpanne-nach-leak-durch-hacker/</guid><description>LexisNexis hat eine Datenpanne bestätigt, bei der Hacker etwa 2 GB Daten erbeuteten, darunter persönliche Informationen von 400.000 Personen. Das Unternehmen stuft die Auswirkungen als begrenzt ein.</description></item><item><title>149 Hacktivisten-DDoS-Angriffe treffen 110 Organisationen in 16 Ländern nach Nahost-Konflikt</title><link>https://www.cyberdeutsch.news/posts/193-149-hacktivisten-ddos-angriffe-treffen-110-organisationen-in-16-laendern-nach/</link><pubDate>Wed, 04 Mar 2026 17:21:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/193-149-hacktivisten-ddos-angriffe-treffen-110-organisationen-in-16-laendern-nach/</guid><description>Nach dem koordinierten US-israelischen Militäreinsatz gegen Iran verzeichnen Cybersecurity-Experten einen massiven Anstieg von Hacktivisten-Angriffen. Zwischen Ende Februar und Anfang März 2026 wurden 149 DDoS-Attacken auf 110 Organisationen in 16 Ländern registriert.</description></item><item><title>Stranger Things trifft Cybersicherheit: Lektionen aus dem Kollektivbewusstsein</title><link>https://www.cyberdeutsch.news/posts/229-stranger-things-trifft-cybersicherheit-lektionen-aus-dem-kollektivbewusstsein/</link><pubDate>Wed, 04 Mar 2026 17:09:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/229-stranger-things-trifft-cybersicherheit-lektionen-aus-dem-kollektivbewusstsein/</guid><description>Ein Sicherheitsexperte zieht Parallelen zwischen der Netflix-Serie Stranger Things und modernen Cyberbedrohungen wie Botnets, APTs und KI-gesteuerten Angriffen – und zeigt auf, wie Organisationen ihre Abwehr verbessern können.</description></item><item><title>Zurich übernimmt Beazley für 11 Milliarden Dollar und verstärkt Position im Cyberversicherungsmarkt</title><link>https://www.cyberdeutsch.news/posts/224-zurich-uebernimmt-beazley-fuer-11-milliarden-dollar-und-verstaerkt-position-im/</link><pubDate>Wed, 04 Mar 2026 15:36:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/224-zurich-uebernimmt-beazley-fuer-11-milliarden-dollar-und-verstaerkt-position-im/</guid><description>Der Schweizer Versicherer Zurich erwirbt das britische Unternehmen Beazley für etwa 11 Milliarden Dollar und baut damit seine Marktposition in der Cyberversicherung massiv aus. Die Transaktion soll bis Mitte 2026 abgeschlossen werden.</description></item><item><title>Wie ein Threat Hunter afrikanische Cyberkriminelle mit Interpol zur Strecke brachte</title><link>https://www.cyberdeutsch.news/posts/230-wie-ein-threat-hunter-afrikanische-cyberkriminelle-mit-interpol-zur-strecke/</link><pubDate>Wed, 04 Mar 2026 15:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/230-wie-ein-threat-hunter-afrikanische-cyberkriminelle-mit-interpol-zur-strecke/</guid><description>Der Senior Threat Researcher Will Thomas von Team Cymru half bei der Zerschlagung einer großen afrikanischen Cyberkrime-Bande im Rahmen von Operation Sentinel mit. Die internationale Aktion führte zu 574 Verhaftungen und der Stilllegung von über 6.000 Malware-Links.</description></item><item><title>Coruna-Exploit-Kit: 23 Exploits gegen iOS 13 bis 17.2.1 identifiziert</title><link>https://www.cyberdeutsch.news/posts/194-coruna-exploit-kit-23-exploits-gegen-ios-13-bis-1721-identifiziert/</link><pubDate>Wed, 04 Mar 2026 13:28:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/194-coruna-exploit-kit-23-exploits-gegen-ios-13-bis-1721-identifiziert/</guid><description>Google hat ein neues Exploit-Kit namens Coruna entdeckt, das fünf vollständige iOS-Exploit-Ketten mit insgesamt 23 Exploits gegen iPhones nutzt. Das Kit wurde seit Februar 2025 zwischen verschiedenen Akteuren weitergegeben und markiert die erste beobachtete Massenausbeutung von iOS-Geräten.</description></item><item><title>Neue RFP-Vorlage für KI-Nutzungskontrolle und KI-Governance</title><link>https://www.cyberdeutsch.news/posts/195-neue-rfp-vorlage-fuer-ki-nutzungskontrolle-und-ki-governance/</link><pubDate>Wed, 04 Mar 2026 11:30:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/195-neue-rfp-vorlage-fuer-ki-nutzungskontrolle-und-ki-governance/</guid><description>Eine neue RFP-Richtlinie hilft Sicherheitsverantwortlichen, geeignete KI-Governance-Lösungen auszuwählen, indem sie den Fokus von einzelnen Anwendungen auf Interaktionsebenen verschiebt und damit eine zukunftssichere KI-Sicherheit ermöglicht.</description></item><item><title>Silver Dragon: Chinesische Hackergruppe zielt auf Regierungen in EU und Südostasien</title><link>https://www.cyberdeutsch.news/posts/231-silver-dragon-chinesische-hackergruppe-zielt-auf-regierungen-in-eu-und/</link><pubDate>Wed, 04 Mar 2026 11:26:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/231-silver-dragon-chinesische-hackergruppe-zielt-auf-regierungen-in-eu-und/</guid><description>Die chinesische Hackergruppe Silver Dragon, ein Ableger der APT41, führt seit Mitte 2024 Cyber-Spionage-Kampagnen gegen Regierungsbehörden in Europa und Südostasien durch. Die Gruppe nutzt Phishing-Angriffe und legitime Windows-Dienste zur Verschleierung ihrer Aktivitäten.</description></item><item><title>Gefälschte Laravel-Pakete auf Packagist installieren plattformübergreifende RAT</title><link>https://www.cyberdeutsch.news/posts/196-gefaelschte-laravel-pakete-auf-packagist-installieren-plattformuebergreifende/</link><pubDate>Wed, 04 Mar 2026 09:37:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/196-gefaelschte-laravel-pakete-auf-packagist-installieren-plattformuebergreifende/</guid><description>Cybersicherheitsexperten haben manipulierte PHP-Pakete auf Packagist entdeckt, die sich als Laravel-Tools tarnen und einen Remote-Access-Trojaner (RAT) auf Windows, macOS und Linux installieren.</description></item><item><title>APT41-Ableger Silver Dragon nutzt Cobalt Strike und Google Drive für Regierungsangriffe</title><link>https://www.cyberdeutsch.news/posts/197-apt41-ableger-silver-dragon-nutzt-cobalt-strike-und-google-drive-fuer/</link><pubDate>Wed, 04 Mar 2026 08:14:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/197-apt41-ableger-silver-dragon-nutzt-cobalt-strike-und-google-drive-fuer/</guid><description>Die Hackergruppe Silver Dragon, verbunden mit der chinesischen APT41, führt seit Mitte 2024 Cyberangriffe auf Regierungen in Europa und Südostasien durch. Die Gruppe nutzt Cobalt Strike und Google Drive als Kommandozentrale.</description></item><item><title>CISA warnt vor aktiv ausgenutzer VMware-Schwachstelle CVE-2026-22719</title><link>https://www.cyberdeutsch.news/posts/198-cisa-warnt-vor-aktiv-ausgenutzer-vmware-schwachstelle-cve-2026-22719/</link><pubDate>Wed, 04 Mar 2026 04:35:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/198-cisa-warnt-vor-aktiv-ausgenutzer-vmware-schwachstelle-cve-2026-22719/</guid><description>Die US-Cybersicherheitsbehörde CISA hat eine kritische Sicherheitslücke in Broadcoms VMware Aria Operations in ihren Katalog der bekanntermaßen exploitierten Schwachstellen aufgenommen, da diese bereits aktiv angegriffen wird.</description></item><item><title>Indische APT-Gruppe 'Sloppy Lemming' verstärkt Angriffe auf Verteidigung und kritische Infrastruktur</title><link>https://www.cyberdeutsch.news/posts/232-indische-apt-gruppe-sloppy-lemming-verstaerkt-angriffe-auf-verteidigung-und/</link><pubDate>Tue, 03 Mar 2026 22:24:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/232-indische-apt-gruppe-sloppy-lemming-verstaerkt-angriffe-auf-verteidigung-und/</guid><description>Die indische APT-Gruppe &amp;lsquo;Sloppy Lemming&amp;rsquo; intensiviert ihre Cyber-Angriffe auf Kernkraftanlagen, Rüstungsunternehmen und kritische Infrastruktur in Süd- und Südostasien. Die Gruppe hat ihre Fähigkeiten deutlich erhöht und nutzt nun eigene Rust-basierte Malware sowie Cloudflare-Services für ihre Command-and-Control-Infrastruktur.</description></item><item><title>Reifendrucksensoren ermöglichen heimliche Fahrzeugverfolgung</title><link>https://www.cyberdeutsch.news/posts/233-reifendrucksensoren-ermoeglichen-heimliche-fahrzeugverfolgung/</link><pubDate>Tue, 03 Mar 2026 20:53:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/233-reifendrucksensoren-ermoeglichen-heimliche-fahrzeugverfolgung/</guid><description>Forscher zeigen, dass Reifendruckkontrollsysteme (TPMS) in Fahrzeugen zur Verfolgung von Bewegungsmustern missbraucht werden können. Die unverschlüsselten Sensoren senden eindeutige IDs im Klartext, die mit günstigen Empfängern aus bis zu 50 Metern Entfernung abgefangen werden können.</description></item><item><title>Qualcomm-Sicherheitslücke wird in gezielten Android-Angriffen ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/234-qualcomm-sicherheitsluecke-wird-in-gezielten-android-angriffen-ausgenutzt/</link><pubDate>Tue, 03 Mar 2026 20:28:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/234-qualcomm-sicherheitsluecke-wird-in-gezielten-android-angriffen-ausgenutzt/</guid><description>Google hat eine kritische Sicherheitslücke in Qualcomms Grafikkernel (CVE-2026-21385) offengelegt, die bereits in begrenzten, gezielten Angriffen gegen Android-Geräte ausgenutzt wird. Experten vermuten dahinter möglicherweise Behördenakteure oder kommerzielle Spyware-Anbieter.</description></item><item><title>Verbote helfen nicht: Warum Sperren von KI-Browsern scheitern werden</title><link>https://www.cyberdeutsch.news/posts/235-verbote-helfen-nicht-warum-sperren-von-ki-browsern-scheitern-werden/</link><pubDate>Tue, 03 Mar 2026 17:40:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/235-verbote-helfen-nicht-warum-sperren-von-ki-browsern-scheitern-werden/</guid><description>Gartner empfiehlt Unternehmen, KI-Browser zu verbieten. Doch Mitarbeiter nutzen diese Tools bereits massenweise – eine blanke Prohibition wird wie in der Prohibition-Ära nur zu versteckter, unkontrollierter Nutzung führen.</description></item><item><title>Gefälschter IT-Support verbreitet maßgeschneiderte Havoc-Malware in Unternehmen</title><link>https://www.cyberdeutsch.news/posts/199-gefaelschter-it-support-verbreitet-massgeschneiderte-havoc-malware-in/</link><pubDate>Tue, 03 Mar 2026 17:15:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/199-gefaelschter-it-support-verbreitet-massgeschneiderte-havoc-malware-in/</guid><description>Cyberkriminelle geben sich als IT-Support aus und infizieren über gefälschte Phishing-E-Mails und Telefonanrufe Unternehmensnetzwerke mit dem Havoc C2-Framework zur Vorbereitung von Datendiebstahl oder Ransomware-Angriffen.</description></item><item><title>Honeywell und Sicherheitsforscher streiten über Schwachstelle in Gebäudesteuerung</title><link>https://www.cyberdeutsch.news/posts/170-honeywell-und-sicherheitsforscher-streiten-ueber-schwachstelle-in/</link><pubDate>Tue, 03 Mar 2026 15:28:47 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/170-honeywell-und-sicherheitsforscher-streiten-ueber-schwachstelle-in/</guid><description>Ein Cybersecurity-Forscher hat tausende internet-erreichbare Honeywell IQ4-Controller mit kritischen Schwachstellen identifiziert. Honeywell bestreitet die Schwere und warnt, das System sei nur für lokale Netzwerke vorgesehen.</description></item><item><title>Westliche Allianz gründet 6G-Sicherheitskoalition im Technologiewettstreit mit China</title><link>https://www.cyberdeutsch.news/posts/180-westliche-allianz-gruendet-6g-sicherheitskoalition-im-technologiewettstreit-mit/</link><pubDate>Tue, 03 Mar 2026 15:21:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/180-westliche-allianz-gruendet-6g-sicherheitskoalition-im-technologiewettstreit-mit/</guid><description>Westliche und indopazifische Länder haben eine Koalition gegründet, um Sicherheitsstandards für 6G-Mobilfunknetze zu entwickeln und Chinas technologische Dominanz entgegenzuwirken.</description></item><item><title>Gehackte Website-Verwaltungspanels: Begehrte Ware im Darknet</title><link>https://www.cyberdeutsch.news/posts/156-gehackte-website-verwaltungspanels-begehrte-ware-im-darknet/</link><pubDate>Tue, 03 Mar 2026 15:01:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/156-gehackte-website-verwaltungspanels-begehrte-ware-im-darknet/</guid><description>Cyberkriminelle handeln massenhaft gestohlene cPanel-Zugangsdaten auf Underground-Märkten. Die Sicherheitsforscher von Flare dokumentieren ein industrialisiertes Ökosystem mit über 200.000 Angeboten, bei dem kompromittierte Hosting-Credentials als strategische Infrastruktur für Phishing und Spam genutzt werden.</description></item><item><title>Floridianerin wegen Handels mit Microsoft-Softwarelizenzierungsetiketten zu zwei Jahren Haft verurteilt</title><link>https://www.cyberdeutsch.news/posts/181-floridianerin-wegen-handels-mit-microsoft-softwarelizenzierungsetiketten-zu/</link><pubDate>Tue, 03 Mar 2026 14:47:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/181-floridianerin-wegen-handels-mit-microsoft-softwarelizenzierungsetiketten-zu/</guid><description>Eine 52-jährige Frau aus Florida wurde zu 22 Monaten Gefängnis verurteilt, weil sie Microsoft-Authentifizierungsetiketten in großem Stil kaufte und die daraus extrahierten Produktschlüssel illegal weiterverkaufte.</description></item><item><title>Die drei Schritte zur High-Impact Tier 1: Wie CISOs ihre SOC-Frontlinie stärken</title><link>https://www.cyberdeutsch.news/posts/143-die-drei-schritte-zur-high-impact-tier-1-wie-cisos-ihre-soc-frontlinie-staerken/</link><pubDate>Tue, 03 Mar 2026 14:30:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/143-die-drei-schritte-zur-high-impact-tier-1-wie-cisos-ihre-soc-frontlinie-staerken/</guid><description>Tier-1-Analysten sind das Rückgrat der Bedrohungserkennung, werden aber durch schlechte Prozesse behindert. CISOs können durch intelligenzgestützte Überwachung, kontextbasierte Triage und integrierte Analysewerkzeuge die Leistung ihrer Security Operations Center grundlegend transformieren.</description></item><item><title>Open-Source-Tool CyberStrikeAI bei koordinierten Angriffen auf FortiGate-Geräte in 55 Ländern eingesetzt</title><link>https://www.cyberdeutsch.news/posts/144-open-source-tool-cyberstrikeai-bei-koordinierten-angriffen-auf-fortigate/</link><pubDate>Tue, 03 Mar 2026 14:29:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/144-open-source-tool-cyberstrikeai-bei-koordinierten-angriffen-auf-fortigate/</guid><description>Ein chinesisches Open-Source-Tool namens CyberStrikeAI wurde bei massiven, KI-gestützten Angriffen auf Fortinet FortiGate-Appliances weltweit eingesetzt. Das Tool wird von einem Entwickler mit mutmaßlichen Verbindungen zum chinesischen Staat betrieben.</description></item><item><title>Quantencomputer könnten RSA-Verschlüsselung schneller knacken als erwartet</title><link>https://www.cyberdeutsch.news/posts/171-quantencomputer-koennten-rsa-verschluesselung-schneller-knacken-als-erwartet/</link><pubDate>Tue, 03 Mar 2026 14:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/171-quantencomputer-koennten-rsa-verschluesselung-schneller-knacken-als-erwartet/</guid><description>Ein neuer Quantenalgorithmus (JVG) könnte RSA- und ECC-Verschlüsselung mit deutlich weniger Ressourcen brechen als Shors Algorithmus – möglicherweise schon mit unter 5.000 Qubits statt einer Million.</description></item><item><title>Iranische Drohnenanschläge beschädigen Amazon-Rechenzentren am Golf und unterbrechen Cloud-Dienste</title><link>https://www.cyberdeutsch.news/posts/182-iranische-drohnenanschlaege-beschaedigen-amazon-rechenzentren-am-golf-und/</link><pubDate>Tue, 03 Mar 2026 13:57:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/182-iranische-drohnenanschlaege-beschaedigen-amazon-rechenzentren-am-golf-und/</guid><description>Iranische Drohnenanschläge haben diese Woche drei Amazon-Rechenzentren in den VAE und Bahrain getroffen und zahlreiche AWS-Cloud-Dienste in der Region lahm gelegt.</description></item><item><title>Neue 'AirSnitch'-Attacke: WLAN-Clientisolation bietet möglicherweise falsches Sicherheitsgefühl</title><link>https://www.cyberdeutsch.news/posts/172-neue-airsnitch-attacke-wlan-clientisolation-bietet-moeglicherweise-falsches/</link><pubDate>Tue, 03 Mar 2026 13:49:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/172-neue-airsnitch-attacke-wlan-clientisolation-bietet-moeglicherweise-falsches/</guid><description>Forscher der UC Riverside haben Schwachstellen in der WLAN-Clientisolation entdeckt, die es Angreifern ermöglichen, sensible Daten abzufangen und Man-in-the-Middle-Attacken durchzuführen. Alle getesteten Router waren anfällig für mindestens eine der drei identifizierten Angriffsmethoden.</description></item><item><title>Datenpanne an der Universität von Hawaii: 1,2 Millionen Menschen betroffen</title><link>https://www.cyberdeutsch.news/posts/173-datenpanne-an-der-universitaet-von-hawaii-12-millionen-menschen-betroffen/</link><pubDate>Tue, 03 Mar 2026 13:34:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/173-datenpanne-an-der-universitaet-von-hawaii-12-millionen-menschen-betroffen/</guid><description>Bei einem Ransomware-Angriff auf das Cancer Center der Universität von Hawaii wurden persönliche Daten von etwa 1,2 Millionen Menschen gestohlen, darunter Sozialversicherungsnummern, Führerscheininformationen und Gesundheitsdaten.</description></item><item><title>KI-Agenten und die Identitätskrise: Wie Unternehmen Workload-Authentifizierung meistern</title><link>https://www.cyberdeutsch.news/posts/236-ki-agenten-und-die-identitaetskrise-wie-unternehmen-workload-authentifizierung/</link><pubDate>Tue, 03 Mar 2026 12:57:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/236-ki-agenten-und-die-identitaetskrise-wie-unternehmen-workload-authentifizierung/</guid><description>Die Authentifizierung von Workloads wird zunehmend komplexer, besonders durch KI-Agenten. Experten von Zscaler zeigen auf der RSAC 2026, wie Unternehmen moderne Identitätsmanagementsysteme sichern können.</description></item><item><title>Android-Update behebt ausgenutzte Qualcomm-Sicherheitslücke</title><link>https://www.cyberdeutsch.news/posts/174-android-update-behebt-ausgenutzte-qualcomm-sicherheitsluecke/</link><pubDate>Tue, 03 Mar 2026 12:41:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/174-android-update-behebt-ausgenutzte-qualcomm-sicherheitsluecke/</guid><description>Google hat Android-Sicherheitsupdates mit Patches für knapp 130 Schwachstellen veröffentlicht, darunter eine bereits ausgenutzte Zero-Day-Lücke in Qualcomm-Grafikkomponenten, die zu Speicherbeschädigungen führt.</description></item><item><title>Iran-Cyber-Front: Hacktivisten-Aktivitäten steigen, staatliche Angreifer bleiben unauffällig</title><link>https://www.cyberdeutsch.news/posts/175-iran-cyber-front-hacktivisten-aktivitaeten-steigen-staatliche-angreifer-bleiben/</link><pubDate>Tue, 03 Mar 2026 12:25:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/175-iran-cyber-front-hacktivisten-aktivitaeten-steigen-staatliche-angreifer-bleiben/</guid><description>Nach US-israelischen Luftschlägen gegen Iran im Februar 2026 verzeichnen Cybersicherheitsexperten einen Anstieg von Hacktivisten-Angriffen, während staatlich geförderte iranische Cyberakteure auffallend inaktiv bleiben. Viele der Ansprüche von Hackergruppen sind jedoch unverified und möglicherweise übertrieben.</description></item><item><title>Amazon: Drohnenanschläge beschädigen AWS-Rechenzentren im Nahost</title><link>https://www.cyberdeutsch.news/posts/157-amazon-drohnenanschlaege-beschaedigen-aws-rechenzentren-im-nahost/</link><pubDate>Tue, 03 Mar 2026 11:44:44 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/157-amazon-drohnenanschlaege-beschaedigen-aws-rechenzentren-im-nahost/</guid><description>Drohnenanschläge haben drei AWS-Rechenzentren der Vereinigten Arabischen Emirate und eines in Bahrain beschädigt und führten zu massiven Ausfällen zahlreicher Cloud-Dienste. Amazon arbeitet an der Wiederherstellung der Infrastruktur.</description></item><item><title>Iran-freundliche Hackergruppen starten massive Cyberangriffswelle</title><link>https://www.cyberdeutsch.news/posts/237-iran-freundliche-hackergruppen-starten-massive-cyberangriffswelle/</link><pubDate>Tue, 03 Mar 2026 11:30:31 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/237-iran-freundliche-hackergruppen-starten-massive-cyberangriffswelle/</guid><description>Nach dem US-israelischen Luftangriff auf Iran reagieren pro-iranische Hacker mit einer koordinierten Cyberangriffskampagne. DDoS-Attacken, Infrastrukturangriffe und Datenbeschlagnahmen richten sich gegen Israel, die USA und verbündete Länder.</description></item><item><title>KI-Agenten als identitäres Schattenreich: Mächtig, unsichtbar und unkontrolliert</title><link>https://www.cyberdeutsch.news/posts/145-ki-agenten-als-identitaeres-schattenreich-maechtig-unsichtbar-und-unkontrolliert/</link><pubDate>Tue, 03 Mar 2026 11:30:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/145-ki-agenten-als-identitaeres-schattenreich-maechtig-unsichtbar-und-unkontrolliert/</guid><description>KI-Agenten, die über das Model Context Protocol (MCP) mit Unternehmensanwendungen verbunden sind, entwickeln sich zum kritischen Sicherheitsrisiko. Sie nutzen unkontrollierte Identitäten und Zugriffsrechte aus und entwischen damit der traditionellen Zugriffskontrolle – ein wachsendes Problem, das dringende Governance-Maßnahmen erfordert.</description></item><item><title>Starkiller-Phishing-Suite nutzt AitM-Reverse-Proxy zur Umgehung von Multi-Faktor-Authentifizierung</title><link>https://www.cyberdeutsch.news/posts/146-starkiller-phishing-suite-nutzt-aitm-reverse-proxy-zur-umgehung-von-multi/</link><pubDate>Tue, 03 Mar 2026 11:10:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/146-starkiller-phishing-suite-nutzt-aitm-reverse-proxy-zur-umgehung-von-multi/</guid><description>Sicherheitsforscher haben die Phishing-Suite Starkiller aufgedeckt, die legitime Login-Seiten über einen Reverse-Proxy spiegelt und damit MFA-Schutzmaßnahmen umgehen kann. Die von der Gruppe Jinkusu beworbene Plattform senkt die Einstiegshürde für Cyberkriminelle erheblich.</description></item><item><title>Star Citizen: Spieleentwickler bestätigt Datenpanne mit Benutzerdaten</title><link>https://www.cyberdeutsch.news/posts/158-star-citizen-spieleentwickler-bestaetigt-datenpanne-mit-benutzerdaten/</link><pubDate>Tue, 03 Mar 2026 10:50:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/158-star-citizen-spieleentwickler-bestaetigt-datenpanne-mit-benutzerdaten/</guid><description>Cloud Imperium Games, das Entwicklerstudio hinter Star Citizen, meldete einen Sicherheitsvorfall im Januar, bei dem Angreifer auf persönliche Nutzerdaten zugreifen konnten. Finanz- und Passwortinformationen waren nicht betroffen.</description></item><item><title>Kritische Sicherheitslücke im MS-Agent-Framework ermöglicht vollständige Systemübernahme</title><link>https://www.cyberdeutsch.news/posts/176-kritische-sicherheitsluecke-im-ms-agent-framework-ermoeglicht-vollstaendige/</link><pubDate>Tue, 03 Mar 2026 10:43:20 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/176-kritische-sicherheitsluecke-im-ms-agent-framework-ermoeglicht-vollstaendige/</guid><description>Eine Sicherheitslücke (CVE-2026-2256) im ModelScope MS-Agent-Framework ermöglicht Angreifern durch mangelhafte Eingabevalidierung die Ausführung beliebiger Befehle und damit eine vollständige Kompromittierung des Systems.</description></item><item><title>Ransomware-Angriff auf University of Hawaii Cancer Center betrifft 1,2 Millionen Menschen</title><link>https://www.cyberdeutsch.news/posts/159-ransomware-angriff-auf-university-of-hawaii-cancer-center-betrifft-12-millionen/</link><pubDate>Tue, 03 Mar 2026 09:48:51 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/159-ransomware-angriff-auf-university-of-hawaii-cancer-center-betrifft-12-millionen/</guid><description>Ein Ransomware-Gang hat bei einem Cyberangriff auf die Epidemiology Division des University of Hawaii Cancer Center im August 2025 Daten von etwa 1,2 Millionen Personen erbeutet, darunter Sozialversicherungsnummern und Führerscheindaten.</description></item><item><title>Forscher entdecken Methode zur Verfolgung von Fahrzeugen über Reifensensoren</title><link>https://www.cyberdeutsch.news/posts/177-forscher-entdecken-methode-zur-verfolgung-von-fahrzeugen-ueber-reifensensoren/</link><pubDate>Tue, 03 Mar 2026 09:40:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/177-forscher-entdecken-methode-zur-verfolgung-von-fahrzeugen-ueber-reifensensoren/</guid><description>Wissenschaftler haben gezeigt, dass Reifendruckkontrollsysteme (RDKS) mit kostengünstigen Empfängern entlang von Straßen abgehört werden können, um Fahrzeuge und Fahrmuster zu verfolgen.</description></item><item><title>Microsoft warnt vor OAuth-Missbrauch: Phishing-Kampagnen gegen Regierungsorganisationen</title><link>https://www.cyberdeutsch.news/posts/147-microsoft-warnt-vor-oauth-missbrauch-phishing-kampagnen-gegen/</link><pubDate>Tue, 03 Mar 2026 09:20:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/147-microsoft-warnt-vor-oauth-missbrauch-phishing-kampagnen-gegen/</guid><description>Microsoft hat Phishing-Kampagnen aufgedeckt, die OAuth-Umleitungsmechanismen missbrauchen, um Malware auf Regierungs- und Behördensysteme einzuschleusen. Die Angreifer umgehen dabei herkömmliche E-Mail- und Browser-Schutzmaßnahmen, ohne Zugriffstoken zu stehlen.</description></item><item><title>Google schließt aktiv ausgenutzte Qualcomm-Sicherheitslücke in Android</title><link>https://www.cyberdeutsch.news/posts/160-google-schliesst-aktiv-ausgenutzte-qualcomm-sicherheitsluecke-in-android/</link><pubDate>Tue, 03 Mar 2026 08:19:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/160-google-schliesst-aktiv-ausgenutzte-qualcomm-sicherheitsluecke-in-android/</guid><description>Google hat 129 Android-Sicherheitslücken gepatcht, darunter eine Zero-Day-Schwachstelle in einem Qualcomm-Grafikchip, die bereits aktiv angegriffen wird.</description></item><item><title>Google bestätigt Sicherheitslücke CVE-2026-21385 in Qualcomm-Komponente wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/148-google-bestaetigt-sicherheitsluecke-cve-2026-21385-in-qualcomm-komponente-wird/</link><pubDate>Tue, 03 Mar 2026 07:08:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/148-google-bestaetigt-sicherheitsluecke-cve-2026-21385-in-qualcomm-komponente-wird/</guid><description>Google hat eine kritische Sicherheitslücke (CVE-2026-21385) in einer Qualcomm-Komponente für Android bestätigt, die bereits aktiv von Angreifern ausgenutzt wird. Das Unternehmen veröffentlichte im März 2026 Patches für insgesamt 129 Schwachstellen.</description></item><item><title>SloppyLemming greift Regierungen in Pakistan und Bangladesch mit dualer Malware-Strategie an</title><link>https://www.cyberdeutsch.news/posts/149-sloppylemming-greift-regierungen-in-pakistan-und-bangladesch-mit-dualer-malware/</link><pubDate>Tue, 03 Mar 2026 06:53:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/149-sloppylemming-greift-regierungen-in-pakistan-und-bangladesch-mit-dualer-malware/</guid><description>Die Hackergruppe SloppyLemming hat zwischen Januar 2025 und Januar 2026 Regierungsbehörden und kritische Infrastruktur in Pakistan und Bangladesch angegriffen. Die Angreifer nutzen zwei unterschiedliche Malware-Ketten mit den Schadsoftwaren BurrowShell und einem in Rust geschriebenen Keylogger.</description></item><item><title>CyberStrikeAI: Hacker-Tool mit KI-gestützten Angriffskapazitäten</title><link>https://www.cyberdeutsch.news/posts/161-cyberstrikeai-hacker-tool-mit-ki-gestuetzten-angriffskapazitaeten/</link><pubDate>Tue, 03 Mar 2026 00:06:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/161-cyberstrikeai-hacker-tool-mit-ki-gestuetzten-angriffskapazitaeten/</guid><description>Sicherheitsforscher warnen vor dem Open-Source-Tool CyberStrikeAI, das von Cyberkriminellen zur Automatisierung von Angriffen eingesetzt wird. Dieselbe Bedrohungsgruppe nutzte die KI-Plattform bei der Kompromittierung von über 500 Fortinet-Firewalls.</description></item><item><title>Kritische OpenClaw-Schwachstelle offenbart Risiken von KI-Agenten</title><link>https://www.cyberdeutsch.news/posts/238-kritische-openclaw-schwachstelle-offenbart-risiken-von-ki-agenten/</link><pubDate>Mon, 02 Mar 2026 22:34:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/238-kritische-openclaw-schwachstelle-offenbart-risiken-von-ki-agenten/</guid><description>Eine nun behobene Sicherheitslücke im beliebten KI-Agent-Tool OpenClaw ermöglichte es Angreifern, die Kontrolle über Entwickler-Systeme zu übernehmen. Die Schwachstelle unterstreicht die wachsenden Gefahren beim Einsatz von KI ohne angemessene Sicherheitskontrollen.</description></item><item><title>Zerreißprobe: Firewall-Rückstände im Zeitalter der KI-gesteuerten Softwareentwicklung</title><link>https://www.cyberdeutsch.news/posts/239-zerreissprobe-firewall-rueckstaende-im-zeitalter-der-ki-gesteuerten/</link><pubDate>Mon, 02 Mar 2026 21:32:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/239-zerreissprobe-firewall-rueckstaende-im-zeitalter-der-ki-gesteuerten/</guid><description>Die Spannungen zwischen Entwickler- und Security-Teams verschärfen sich durch wachsende Firewall-Rückstände. Während Entwickler schnell Code deployen wollen, blockieren manuelle Genehmigungsprozesse den Workflow — ein Problem, das sich durch KI-Beschleunigung noch zuspitzen wird.</description></item><item><title>US Cyber Command störte iranische Kommunikation vor Luftschlag</title><link>https://www.cyberdeutsch.news/posts/183-us-cyber-command-stoerte-iranische-kommunikation-vor-luftschlag/</link><pubDate>Mon, 02 Mar 2026 21:07:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/183-us-cyber-command-stoerte-iranische-kommunikation-vor-luftschlag/</guid><description>Das US Cyber Command hat iranische Kommunikations- und Sensornetzwerke angegriffen und damit den Luftschlag der USA und Israels gegen den Iran unterstützt, wie der Vorsitzende der Joint Chiefs of Staff bestätigte.</description></item><item><title>Operation Compass: 30 mutmaßliche Mitglieder der Hacker-Gruppe „The Com” verhaftet</title><link>https://www.cyberdeutsch.news/posts/240-operation-compass-30-mutmassliche-mitglieder-der-hacker-gruppe-the-com-verhaftet/</link><pubDate>Mon, 02 Mar 2026 20:32:09 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/240-operation-compass-30-mutmassliche-mitglieder-der-hacker-gruppe-the-com-verhaftet/</guid><description>Europol hat in der internationalen Operation Compass 30 mutmaßliche Mitglieder der Cyberkriminellen-Gruppe „The Com” verhaftet und 179 weitere identifiziert. Die dezentralisierte Gruppe rekrutiert gezielt Jugendliche für Cyberanschläge, Erpressung und sexuelle Ausbeutung.</description></item><item><title>Gefälschte Google-Sicherheitsseite nutzt PWA-App zum Diebstahl von Anmeldedaten und MFA-Codes</title><link>https://www.cyberdeutsch.news/posts/162-gefaelschte-google-sicherheitsseite-nutzt-pwa-app-zum-diebstahl-von/</link><pubDate>Mon, 02 Mar 2026 20:23:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/162-gefaelschte-google-sicherheitsseite-nutzt-pwa-app-zum-diebstahl-von/</guid><description>Eine Phishing-Kampagne mit einer gefälschten Google-Sicherheitsseite verbreitet eine Progressive Web App, die Einmalpasswörter stiehlt, Kryptowallet-Adressen sammelt und Angreifer-Traffic durch Browser von Opfern leitet.</description></item><item><title>University of Hawaiʻi Cancer Center bestätigt Datenleck nach Ransomware-Angriff</title><link>https://www.cyberdeutsch.news/posts/184-university-of-hawaii-cancer-center-bestaetigt-datenleck-nach-ransomware-angriff/</link><pubDate>Mon, 02 Mar 2026 19:13:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/184-university-of-hawaii-cancer-center-bestaetigt-datenleck-nach-ransomware-angriff/</guid><description>Ein Ransomware-Angriff auf das Cancer Center der University of Hawaiʻi hat Daten von bis zu 1,2 Millionen Menschen gefährdet, darunter Sozialversicherungsnummern und Führerscheininformationen. Die Universität engagierte sich mit den Angreifern, um sensible Informationen zu schützen.</description></item><item><title>Mann aus Alabama gesteht Hacking und Erpressung von Hunderten Frauen</title><link>https://www.cyberdeutsch.news/posts/163-mann-aus-alabama-gesteht-hacking-und-erpressung-von-hunderten-frauen/</link><pubDate>Mon, 02 Mar 2026 18:54:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/163-mann-aus-alabama-gesteht-hacking-und-erpressung-von-hunderten-frauen/</guid><description>Ein 22-jähriger Mann aus Alabama bekannte sich schuldig, Hunderte von Frauen durch das Hacken ihrer Social-Media-Konten erpresst zu haben. Zwischen 2022 und 2025 nutzte er gestohlene Passwörter, um an intime Bilder zu gelangen und seine Opfer mit deren Veröffentlichung zu erpressen.</description></item><item><title>Floridaerin wegen massivem Microsoft-Lizenzbetrugsskandal verurteilt</title><link>https://www.cyberdeutsch.news/posts/164-floridaerin-wegen-massivem-microsoft-lizenzbetrugsskandal-verurteilt/</link><pubDate>Mon, 02 Mar 2026 17:30:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/164-floridaerin-wegen-massivem-microsoft-lizenzbetrugsskandal-verurteilt/</guid><description>Eine 52-jährige Floridaerin wurde zu 22 Monaten Gefängnis verurteilt, weil sie über Jahre hinweg tausende gestohlene Microsoft-Authentifizierungsetiketten illegal verkauft hatte. Der Betrug brachte ihr und ihren Komplizen Millionen ein.</description></item><item><title>Chrome-Sicherheitslücke: Bösartige Erweiterungen konnten über Gemini-Panel Privilegien eskalieren</title><link>https://www.cyberdeutsch.news/posts/150-chrome-sicherheitsluecke-boesartige-erweiterungen-konnten-ueber-gemini-panel/</link><pubDate>Mon, 02 Mar 2026 17:08:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/150-chrome-sicherheitsluecke-boesartige-erweiterungen-konnten-ueber-gemini-panel/</guid><description>Sicherheitsforscher haben eine nun behobene Schwachstelle in Google Chrome offengelegt, die Angreifern ermöglichte, Privilegien zu eskalieren und auf lokale Dateien zuzugreifen. Die Lücke CVE-2026-0628 betraf die unzureichende Richtliniendurchsetzung in der WebView-Komponente des neuen Gemini-Panels.</description></item><item><title>Google entwickelt Merkle-Tree-Zertifikate für quantenresistentes HTTPS in Chrome</title><link>https://www.cyberdeutsch.news/posts/151-google-entwickelt-merkle-tree-zertifikate-fuer-quantenresistentes-https-in/</link><pubDate>Mon, 02 Mar 2026 16:52:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/151-google-entwickelt-merkle-tree-zertifikate-fuer-quantenresistentes-https-in/</guid><description>Google arbeitet an Merkle-Tree-Zertifikaten (MTCs), um HTTPS-Verbindungen vor zukünftigen Angriffen durch Quantencomputer zu schützen. Das neue System soll Post-Quantum-Kryptographie effizient implementieren, ohne die Bandbreite zu belasten.</description></item><item><title>Großbritannien warnt vor erhöhtem Risiko iranischer Cyberangriffe</title><link>https://www.cyberdeutsch.news/posts/165-grossbritannien-warnt-vor-erhoehtem-risiko-iranischer-cyberangriffe/</link><pubDate>Mon, 02 Mar 2026 15:54:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/165-grossbritannien-warnt-vor-erhoehtem-risiko-iranischer-cyberangriffe/</guid><description>Das britische National Cyber Security Centre warnt Organisationen vor verstärkten Cyberangriffsrisiken durch den Iran angesichts der angespannten Lage im Nahen Osten, besonders für Unternehmen mit Aktivitäten in der Region.</description></item><item><title>Sicherheitslücke hätte Chromes Gemini Live KI-Assistent kapern können</title><link>https://www.cyberdeutsch.news/posts/178-sicherheitsluecke-haette-chromes-gemini-live-ki-assistent-kapern-koennen/</link><pubDate>Mon, 02 Mar 2026 15:26:45 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/178-sicherheitsluecke-haette-chromes-gemini-live-ki-assistent-kapern-koennen/</guid><description>Eine Schwachstelle in Chrome ermöglichte es bösartigen Erweiterungen, den KI-Assistenten Gemini Live zu kapern und Nutzer auszuspionieren. Google patched die Lücke CVE-2026-0628 in Chrome 143.</description></item><item><title>Deepfakes und Injection-Attacken gefährden die Identitätsverifizierung</title><link>https://www.cyberdeutsch.news/posts/166-deepfakes-und-injection-attacken-gefaehrden-die-identitaetsverifizierung/</link><pubDate>Mon, 02 Mar 2026 15:01:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/166-deepfakes-und-injection-attacken-gefaehrden-die-identitaetsverifizierung/</guid><description>Deepfakes und Injection-Attacken entwickeln sich zu ernsthaften Bedrohungen für Identitätsprüfungen in Finanz- und Unternehmensumgebungen. Eine ganzheitliche Session-Validierung über mehrere Schichten hinweg ist notwendig, um diese kombinierten Angriffsvektoren effektiv zu blockieren.</description></item><item><title>OpenClaw-Schwachstelle: KI-Agenten durch manipulierte Webseiten gefährdet</title><link>https://www.cyberdeutsch.news/posts/179-openclaw-schwachstelle-ki-agenten-durch-manipulierte-webseiten-gefaehrdet/</link><pubDate>Mon, 02 Mar 2026 14:26:03 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/179-openclaw-schwachstelle-ki-agenten-durch-manipulierte-webseiten-gefaehrdet/</guid><description>Eine kritische Sicherheitslücke in OpenClaw ermöglichte es Angreifern, KI-Agenten zu übernehmen, indem sie Entwickler auf bösartige Websites lockten. Das Problem wurde innerhalb von 24 Stunden behoben.</description></item><item><title>Wochenrückblick: SD-WAN Zero-Day, kritische Schwachstellen und neue Bedrohungsmuster</title><link>https://www.cyberdeutsch.news/posts/152-wochenrueckblick-sd-wan-zero-day-kritische-schwachstellen-und-neue/</link><pubDate>Mon, 02 Mar 2026 13:26:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/152-wochenrueckblick-sd-wan-zero-day-kritische-schwachstellen-und-neue/</guid><description>Eine kritische Schwachstelle in Ciscos SD-WAN-Controllern wird aktiv ausgenutzt, während sich gleichzeitig ein breites Spektrum von Sicherheitslücken in Infrastruktur-, Cloud- und KI-Systemen abzeichnet. Die Vorfälle deuten auf eine Verschiebung der Bedrohungslandschaft hin, bei der Angreifer Zugang über mehrere vernetzte Systeme systematisch ausnutzen.</description></item><item><title>Quantencomputer-resistenter Data Diode schützt sensible Daten auf Edge-Geräten und kritischen Systemen</title><link>https://www.cyberdeutsch.news/posts/241-quantencomputer-resistenter-data-diode-schuetzt-sensible-daten-auf-edge/</link><pubDate>Mon, 02 Mar 2026 12:55:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/241-quantencomputer-resistenter-data-diode-schuetzt-sensible-daten-auf-edge/</guid><description>Forward Edge-AI hat mit Isidore Quantum ein innovatives Hardware-Gerät entwickelt, das sensitive Daten auf Edge-Geräten vor zukünftigen Quantenangriffen schützt. Das von 23 US-Regierungsbehörden validierte System arbeitet mit post-quantenkryptografischen Standards und ist bereits im Einsatz bei der US-Armee, Marine und Luftwaffe.</description></item><item><title>Anthropic bestätigt weltweiten Ausfall von Claude</title><link>https://www.cyberdeutsch.news/posts/167-anthropic-bestaetigt-weltweiten-ausfall-von-claude/</link><pubDate>Mon, 02 Mar 2026 12:23:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/167-anthropic-bestaetigt-weltweiten-ausfall-von-claude/</guid><description>Der KI-Chatbot Claude von Anthropic erlitt am 2. März 2026 einen massiven globalen Ausfall mit fehlgeschlagenen Anfragen und Timeouts über alle Plattformen hinweg. Anthropic meldete mehrfach Fehlerbehebungen, doch die Probleme traten wiederholt auf.</description></item><item><title>SaaS vor Bot-Angriffen schützen: So funktioniert SafeLine WAF</title><link>https://www.cyberdeutsch.news/posts/153-saas-vor-bot-angriffen-schuetzen-so-funktioniert-safeline-waf/</link><pubDate>Mon, 02 Mar 2026 11:55:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/153-saas-vor-bot-angriffen-schuetzen-so-funktioniert-safeline-waf/</guid><description>SafeLine ist eine selbst gehostete Web Application Firewall, die SaaS-Produkte vor automatisierten Bot-Angriffen und Business-Logic-Exploits schützt. Mit semantischer Analyse und intelligenten Rate-Limiting-Funktionen bietet sie einfachen Schutz ohne großen Administrationsaufwand.</description></item><item><title>APT28 soll MSHTML-Sicherheitslücke vor Patch Tuesday ausgenutzt haben</title><link>https://www.cyberdeutsch.news/posts/154-apt28-soll-mshtml-sicherheitsluecke-vor-patch-tuesday-ausgenutzt-haben/</link><pubDate>Mon, 02 Mar 2026 10:36:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/154-apt28-soll-mshtml-sicherheitsluecke-vor-patch-tuesday-ausgenutzt-haben/</guid><description>Die russische Hackergruppe APT28 hat einer Analyse von Akamai zufolge die Microsoft-Sicherheitslücke CVE-2026-21513 bereits vor dem offiziellen Patch im Februar 2026 als Zero-Day-Exploit eingesetzt.</description></item><item><title>Sicherheitslücke in Googles Gemini-Panel gefährdet Chrome-Nutzer</title><link>https://www.cyberdeutsch.news/posts/242-sicherheitsluecke-in-googles-gemini-panel-gefaehrdet-chrome-nutzer/</link><pubDate>Mon, 02 Mar 2026 10:27:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/242-sicherheitsluecke-in-googles-gemini-panel-gefaehrdet-chrome-nutzer/</guid><description>Google hat eine kritische Sicherheitslücke in der Chrome-Integration von Gemini AI geschlossen, die es böswilligen Erweiterungen ermöglicht hätte, Privilegien zu eskalieren und auf Kamera, Mikrofon sowie Dateien zuzugreifen.</description></item><item><title>Nordkoreanische Hacker verstecken Trojaner in 26 npm-Paketen mittels Steganografie</title><link>https://www.cyberdeutsch.news/posts/155-nordkoreanische-hacker-verstecken-trojaner-in-26-npm-paketen-mittels/</link><pubDate>Mon, 02 Mar 2026 08:44:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/155-nordkoreanische-hacker-verstecken-trojaner-in-26-npm-paketen-mittels/</guid><description>Nordkoreanische Angreifer haben 26 bösartige npm-Pakete veröffentlicht, die als Entwickler-Tools getarnt sind und einen Remote-Access-Trojaner mit versteckten C2-Befehlen in Pastebin-Inhalten übermitteln.</description></item><item><title>ClawJacked: Kritische Sicherheitslücke ermöglicht Übernahme von OpenClaw-Instanzen</title><link>https://www.cyberdeutsch.news/posts/168-clawjacked-kritische-sicherheitsluecke-ermoeglicht-uebernahme-von-openclaw/</link><pubDate>Sun, 01 Mar 2026 21:44:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/168-clawjacked-kritische-sicherheitsluecke-ermoeglicht-uebernahme-von-openclaw/</guid><description>Eine schwerwiegende Sicherheitslücke in der beliebten KI-Plattform OpenClaw erlaubt es Angreifern, über manipulierte Webseiten lokale Instanzen zu übernehmen und Daten zu stehlen. Der Hersteller hat einen Patch bereitgestellt.</description></item><item><title>Samsung einigt sich mit Texas: Smartes TV muss Datensammlung ohne Zustimmung stoppen</title><link>https://www.cyberdeutsch.news/posts/169-samsung-einigt-sich-mit-texas-smartes-tv-muss-datensammlung-ohne-zustimmung/</link><pubDate>Sun, 01 Mar 2026 15:23:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/169-samsung-einigt-sich-mit-texas-smartes-tv-muss-datensammlung-ohne-zustimmung/</guid><description>Samsung und der US-Bundesstaat Texas haben sich auf einen Vergleich geeinigt: Der Konzern darf mittels ACR-Technologie keine Viewing-Daten ohne ausdrückliche Zustimmung mehr sammeln und muss seine Datenschutzerklärungen überarbeiten.</description></item><item><title>Chrome-Erweiterung QuickLens: Malware-Befall und ClickFix-Angriffe</title><link>https://www.cyberdeutsch.news/posts/67-chrome-erweiterung-quicklens-malware-befall-und-clickfix-angriffe/</link><pubDate>Sat, 28 Feb 2026 19:18:52 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/67-chrome-erweiterung-quicklens-malware-befall-und-clickfix-angriffe/</guid><description>Die Chrome-Erweiterung &amp;ldquo;QuickLens&amp;rdquo; wurde aus dem Chrome Web Store entfernt, nachdem Hacker sie übernahmen und mit Malware infiziert hatten, um Kryptowährungen zu stehlen und ClickFix-Angriffe durchzuführen.</description></item><item><title>ClawJacked-Sicherheitslücke: OpenClaw-Agenten über WebSocket kapern</title><link>https://www.cyberdeutsch.news/posts/66-clawjacked-sicherheitsluecke-openclaw-agenten-ueber-websocket-kapern/</link><pubDate>Sat, 28 Feb 2026 17:21:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/66-clawjacked-sicherheitsluecke-openclaw-agenten-ueber-websocket-kapern/</guid><description>OpenClaw hat eine kritische Sicherheitslücke namens ClawJacked geschlossen, die es Angreifern ermöglichte, lokal laufende KI-Agenten über manipulierte Websites zu übernehmen. Das Unternehmen behob die Schwachstelle innerhalb von 24 Stunden.</description></item><item><title>Südkorea verliert 4,8 Millionen Dollar durch offengelegte Wallet-Sicherungssätze</title><link>https://www.cyberdeutsch.news/posts/51-suedkorea-verliert-48-millionen-dollar-durch-offengelegte-wallet/</link><pubDate>Sat, 28 Feb 2026 15:17:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/51-suedkorea-verliert-48-millionen-dollar-durch-offengelegte-wallet/</guid><description>Südkoreas Steuerbehörde offenbarte ungewollt den Recovery-Seed einer beschlagnahmten Kryptowallet in Pressemitteilungen. Unbekannte nutzten diesen Fehler sofort aus und transferierten 4 Millionen PRTG-Token im Wert von etwa 4,8 Millionen Dollar.</description></item><item><title>Die Identität des Kimwolf-Botmasters „Dort” enthüllt</title><link>https://www.cyberdeutsch.news/posts/128-die-identitaet-des-kimwolf-botmasters-dort-enthuellt/</link><pubDate>Sat, 28 Feb 2026 12:01:57 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/128-die-identitaet-des-kimwolf-botmasters-dort-enthuellt/</guid><description>Sicherheitsjournalist Brian Krebs enthüllt die Identität des Botmasters hinter Kimwolf, dem weltweit größten Botnetz: Jacob Butler aus Ottawa, Kanada. Butler soll hinter einer Welle von DDoS-Attacken, Doxxing und Swatting-Angriffen stecken und behauptet nun, dass er impersoniert wird.</description></item><item><title>Canadian Tire Datenpanne betrifft 38 Millionen Konten</title><link>https://www.cyberdeutsch.news/posts/68-canadian-tire-datenpanne-betrifft-38-millionen-konten/</link><pubDate>Sat, 28 Feb 2026 11:50:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/68-canadian-tire-datenpanne-betrifft-38-millionen-konten/</guid><description>Bei einem Datenleck bei Canadian Tire wurden über 38 Millionen Kundenkonten kompromittiert. Die Sicherheitsverletzung umfasste Namen, Adressen, E-Mail-Adressen, Telefonnummern und verschlüsselte Passwörter.</description></item><item><title>Tausende öffentlich zugängliche Google-Cloud-API-Keys mit Gemini-Zugriff kompromittiert</title><link>https://www.cyberdeutsch.news/posts/1-tausende-oeffentlich-zugaengliche-google-cloud-api-keys-mit-gemini-zugriff/</link><pubDate>Sat, 28 Feb 2026 09:56:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/1-tausende-oeffentlich-zugaengliche-google-cloud-api-keys-mit-gemini-zugriff/</guid><description>Sicherheitsforscher haben fast 3.000 Google-API-Keys entdeckt, die in Websites eingebettet sind und nach Aktivierung der Gemini-API unbeabsichtigt Zugriff auf sensitive KI-Endpoints erhalten. Angreifer können damit private Dateien auslesen und massive Kosten verursachen.</description></item><item><title>Pentagon stuft Anthropic als Sicherheitsrisiko ein – Konflikt um militärische KI-Nutzung eskaliert</title><link>https://www.cyberdeutsch.news/posts/2-pentagon-stuft-anthropic-als-sicherheitsrisiko-ein-konflikt-um-militaerische-ki/</link><pubDate>Sat, 28 Feb 2026 04:57:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/2-pentagon-stuft-anthropic-als-sicherheitsrisiko-ein-konflikt-um-militaerische-ki/</guid><description>Das Pentagon hat Anthropic nach gescheiterten Verhandlungen zur militärischen Nutzung von Claude als Supply-Chain-Risiko eingestuft. Der KI-Anbieter weigert sich, seine Sicherheitsvorkehrungen gegen Massenüberwachung und autonome Waffen aufzugeben.</description></item><item><title>Trump ordert Ausstieg aller Bundesbehörden aus Anthropic-Technologie</title><link>https://www.cyberdeutsch.news/posts/69-trump-ordert-ausstieg-aller-bundesbehoerden-aus-anthropic-technologie/</link><pubDate>Fri, 27 Feb 2026 21:30:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/69-trump-ordert-ausstieg-aller-bundesbehoerden-aus-anthropic-technologie/</guid><description>Präsident Trump hat alle US-Behörden angewiesen, die KI-Technologie von Anthropic auslaufen zu lassen. Der Schritt folgt auf einen öffentlichen Konflikt zwischen dem Unternehmen und dem Pentagon über die sichere militärische Nutzung von KI.</description></item><item><title>Kunst ahmt Leben nach: Krankenhaus-Ransomware im Fernsehen und in der Realität</title><link>https://www.cyberdeutsch.news/posts/78-kunst-ahmt-leben-nach-krankenhaus-ransomware-im-fernsehen-und-in-der-realitaet/</link><pubDate>Fri, 27 Feb 2026 20:48:05 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/78-kunst-ahmt-leben-nach-krankenhaus-ransomware-im-fernsehen-und-in-der-realitaet/</guid><description>Eine HBO-Serie zeigte Ransomware-Anschläge auf Krankenhäuser — am selben Tag erlitt ein echtes Krankenhaus in Mississippi einen realen Cyberangriff. Experten loben die realistische Darstellung der operativen Auswirkungen.</description></item><item><title>Großveranstaltungen brauchen besseren Schutz vor Drohnen und drahtloser Überwachung</title><link>https://www.cyberdeutsch.news/posts/79-grossveranstaltungen-brauchen-besseren-schutz-vor-drohnen-und-drahtloser/</link><pubDate>Fri, 27 Feb 2026 20:23:17 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/79-grossveranstaltungen-brauchen-besseren-schutz-vor-drohnen-und-drahtloser/</guid><description>Mit der Fußball-Weltmeisterschaft 2026 in den USA, Kanada und Mexiko warnen Cybersicherheitsexperten vor wachsenden Risiken durch Drohnen und drahtlose Überwachungstechnologien, die von Konfliktzonen auf zivile Großveranstaltungen übertragen werden könnten.</description></item><item><title>KI-Tools zur Schwachstellenerkennung: Kritik an Geschwindigkeit und Genauigkeit</title><link>https://www.cyberdeutsch.news/posts/243-ki-tools-zur-schwachstellenerkennung-kritik-an-geschwindigkeit-und-genauigkeit/</link><pubDate>Fri, 27 Feb 2026 20:16:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/243-ki-tools-zur-schwachstellenerkennung-kritik-an-geschwindigkeit-und-genauigkeit/</guid><description>Anthropics Claude Code Security und OpenAIs Aardvark werden für ihre Langsamkeit und hohen Falsch-Positiv-Raten kritisiert. Experten bezweifeln, dass die Tools bestehende Sicherheitsprozesse in Unternehmen ersetzen können.</description></item><item><title>Microsoft testet verbesserte Sicherheitsmaßnahmen für Batch-Dateien in Windows 11</title><link>https://www.cyberdeutsch.news/posts/52-microsoft-testet-verbesserte-sicherheitsmassnahmen-fuer-batch-dateien-in/</link><pubDate>Fri, 27 Feb 2026 20:00:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/52-microsoft-testet-verbesserte-sicherheitsmassnahmen-fuer-batch-dateien-in/</guid><description>Microsoft rollt neue Windows-11-Insider-Builds aus, die die Sicherheit bei der Ausführung von Batch-Dateien und CMD-Skripten erhöhen. Administratoren können nun einen geschützten Modus aktivieren, der verhindert, dass Batch-Dateien während der Ausführung modifiziert werden.</description></item><item><title>APT37 nutzt neue Malware um luftgekoppelte Netzwerke zu infiltrieren</title><link>https://www.cyberdeutsch.news/posts/53-apt37-nutzt-neue-malware-um-luftgekoppelte-netzwerke-zu-infiltrieren/</link><pubDate>Fri, 27 Feb 2026 19:21:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/53-apt37-nutzt-neue-malware-um-luftgekoppelte-netzwerke-zu-infiltrieren/</guid><description>Die nordkoreanische Hacker-Gruppe APT37 setzt im Rahmen der Kampagne Ruby Jumper spezialisierte Malware ein, um Daten zwischen isolierten und vernetzten Systemen über USB-Laufwerke zu transferieren.</description></item><item><title>Europol-Razzia gegen The Com: 30 Hacker verhaftet</title><link>https://www.cyberdeutsch.news/posts/54-europol-razzia-gegen-the-com-30-hacker-verhaftet/</link><pubDate>Fri, 27 Feb 2026 18:20:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/54-europol-razzia-gegen-the-com-30-hacker-verhaftet/</guid><description>Eine einjährige Europol-Koordinierte Operation gegen das Cybercrime-Netzwerk &amp;ldquo;The Com&amp;rdquo; führt zu 30 Verhaftungen und der Identifizierung von 179 Verdächtigen. Die Ermittler retteten vier Opfer vor Attacken des Kollektivs, das gezielt Kinder und Jugendliche ins Visier nimmt.</description></item><item><title>US-Justizministerium beschlagnahmt 61 Millionen Dollar in Tether von Betrügern</title><link>https://www.cyberdeutsch.news/posts/3-us-justizministerium-beschlagnahmt-61-millionen-dollar-in-tether-von-betruegern/</link><pubDate>Fri, 27 Feb 2026 18:11:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/3-us-justizministerium-beschlagnahmt-61-millionen-dollar-in-tether-von-betruegern/</guid><description>Das US-Justizministerium hat 61 Millionen Dollar in Tether beschlagnahmt, die mit sogenannten Pig-Butchering-Betrügereien verknüpft sind. Diese Kryptowährungs-Scams zielen auf romantische Beziehungen ab, um Opfer um ihr Geld zu bringen.</description></item><item><title>Über 900 Sangoma-FreePBX-Systeme durch Web-Shell-Attacken kompromittiert</title><link>https://www.cyberdeutsch.news/posts/4-ueber-900-sangoma-freepbx-systeme-durch-web-shell-attacken-kompromittiert/</link><pubDate>Fri, 27 Feb 2026 17:59:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/4-ueber-900-sangoma-freepbx-systeme-durch-web-shell-attacken-kompromittiert/</guid><description>Die Shadowserver Foundation warnt vor über 900 infizierten FreePBX-Instanzen weltweit, die durch die Ausnutzung einer kritischen Kommando-Injection-Schwachstelle seit Dezember 2025 mit Web-Shells befallen wurden.</description></item><item><title>Samsung bessert bei Datenschutz nach: Texas erzwingt Zustimmung für TV-Überwachung</title><link>https://www.cyberdeutsch.news/posts/138-samsung-bessert-bei-datenschutz-nach-texas-erzwingt-zustimmung-fuer-tv/</link><pubDate>Fri, 27 Feb 2026 17:45:34 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/138-samsung-bessert-bei-datenschutz-nach-texas-erzwingt-zustimmung-fuer-tv/</guid><description>Texas verklagt Samsung und vier weitere Hersteller wegen unrechtmäßiger Erfassung von Nutzungsdaten. Samsung erklärt sich nun bereit, transparente Zustimmungsscreens einzuführen und Verbrauchern die Kontrolle über ihre Daten zurückzugeben.</description></item><item><title>Instagram warnt Eltern vor wiederholten Suchen zu Selbstverletzung</title><link>https://www.cyberdeutsch.news/posts/139-instagram-warnt-eltern-vor-wiederholten-suchen-zu-selbstverletzung/</link><pubDate>Fri, 27 Feb 2026 16:36:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/139-instagram-warnt-eltern-vor-wiederholten-suchen-zu-selbstverletzung/</guid><description>Meta führt auf Instagram ein Benachrichtigungssystem ein, das Eltern alertiert, wenn ihre Kinder wiederholt nach Inhalten zu Selbstverletzung und Suizid suchen. Das Feature startet zunächst in USA, UK, Australien und Kanada.</description></item><item><title>Warum bessere Transparenz bei Datenpannen entscheidend ist</title><link>https://www.cyberdeutsch.news/posts/80-warum-bessere-transparenz-bei-datenpannen-entscheidend-ist/</link><pubDate>Fri, 27 Feb 2026 16:18:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/80-warum-bessere-transparenz-bei-datenpannen-entscheidend-ist/</guid><description>Cybersicherheitsexperten fordern mehr Transparenz bei Datenpannen, um branchenweite Lerneffekte zu ermöglichen — ähnlich wie in der Luftfahrt oder Medizin. Derzeit werden Sicherheitsverstöße oft vertuscht statt öffentlich analysiert.</description></item><item><title>EU-Abgeordnete fordern Altersgrenze für Social Media: Unter 16 Jahren nur mit elterlicher Zustimmung</title><link>https://www.cyberdeutsch.news/posts/140-eu-abgeordnete-fordern-altersgrenze-fuer-social-media-unter-16-jahren-nur-mit/</link><pubDate>Fri, 27 Feb 2026 16:01:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/140-eu-abgeordnete-fordern-altersgrenze-fuer-social-media-unter-16-jahren-nur-mit/</guid><description>Das Europäische Parlament sprach sich dafür aus, Jugendliche unter 16 Jahren nur mit Zustimmung ihrer Eltern auf Social-Media-Plattformen zuzulassen. Für Kinder unter 13 Jahren soll der Zugang komplett gesperrt werden.</description></item><item><title>CISA warnt: RESURGE-Malware kann auf Ivanti-Geräten schlafend lauern</title><link>https://www.cyberdeutsch.news/posts/55-cisa-warnt-resurge-malware-kann-auf-ivanti-geraeten-schlafend-lauern/</link><pubDate>Fri, 27 Feb 2026 15:57:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/55-cisa-warnt-resurge-malware-kann-auf-ivanti-geraeten-schlafend-lauern/</guid><description>Die US-Cybersicherheitsbehörde CISA hat neue Details zur RESURGE-Malware veröffentlicht, die unerkannt auf Ivanti Connect Secure-Geräten verbleiben kann. Die Schadsoftware nutzt ausgefeilte Techniken zur Verschleierung und Authentifizierung für verdeckte Kommunikation mit Angreifern.</description></item><item><title>Bösartiges Go-Modul stiehlt Passwörter und installiert Rekoobe-Backdoor</title><link>https://www.cyberdeutsch.news/posts/5-boesartiges-go-modul-stiehlt-passwoerter-und-installiert-rekoobe-backdoor/</link><pubDate>Fri, 27 Feb 2026 15:33:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/5-boesartiges-go-modul-stiehlt-passwoerter-und-installiert-rekoobe-backdoor/</guid><description>Sicherheitsforscher haben ein manipuliertes Go-Modul aufgedeckt, das Passwörter ausspäht, SSH-Zugang schafft und den Linux-Trojaner Rekoobe auf Systemen installiert.</description></item><item><title>Wochenrückblick: ATT&amp;CK-Rat, russische Cyberangriffe und Predator-Spyware</title><link>https://www.cyberdeutsch.news/posts/70-wochenrueckblick-attck-rat-russische-cyberangriffe-und-predator-spyware/</link><pubDate>Fri, 27 Feb 2026 15:23:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/70-wochenrueckblick-attck-rat-russische-cyberangriffe-und-predator-spyware/</guid><description>Diese Woche dominierten mehrere Sicherheitsmeldungen die Cybersicherheitslandschaft: Predator-Spyware unterdrückt iOS-Indikatoren, russische Angreifer nutzen Cyberattacken zur Unterstützung von Raketenangriffen, und ShinyHunters beansprucht einen massiven Datensatz von Odido.</description></item><item><title>Third-Party-Software: Der unsichtbare Angriffsvektor in jedem Unternehmen</title><link>https://www.cyberdeutsch.news/posts/56-third-party-software-der-unsichtbare-angriffsvektor-in-jedem-unternehmen/</link><pubDate>Fri, 27 Feb 2026 15:00:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/56-third-party-software-der-unsichtbare-angriffsvektor-in-jedem-unternehmen/</guid><description>Häufig genutzte Standard-Anwendungen wie PDF-Reader, E-Mail-Clients und Office-Tools sind für Angreifer attraktiver als spezialisierte Software, weil sie in fast jedem Unternehmen vorhanden sind. Veraltete Versionen dieser Werkzeuge bergen erhebliche Sicherheitsrisiken.</description></item><item><title>Claude Code Security: Vielversprechend, aber kein Wundermittel</title><link>https://www.cyberdeutsch.news/posts/81-claude-code-security-vielversprechend-aber-kein-wundermittel/</link><pubDate>Fri, 27 Feb 2026 14:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/81-claude-code-security-vielversprechend-aber-kein-wundermittel/</guid><description>Anthropics neue Sicherheitslösung Claude Code Security sorgte an den Märkten für Turbulenzen, doch Experten warnen vor übereilten Erwartungen. Das Tool zeigt Potenzial, ersetzt aber keine umfassende Sicherheitsstrategie.</description></item><item><title>Datenpanne bei ManoMano: 38 Millionen Nutzer betroffen</title><link>https://www.cyberdeutsch.news/posts/71-datenpanne-bei-manomano-38-millionen-nutzer-betroffen/</link><pubDate>Fri, 27 Feb 2026 13:41:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/71-datenpanne-bei-manomano-38-millionen-nutzer-betroffen/</guid><description>Der europäische DIY-Einzelhandelskette ManoMano ist Opfer einer Datenpanne geworden, bei der ein Hacker über einen kompromittierten Kundenservice-Anbieter Zugriff auf persönliche Daten von etwa 38 Millionen Nutzern erlangte.</description></item><item><title>900 Sangoma FreePBX-Instanzen mit Web-Shells infiziert</title><link>https://www.cyberdeutsch.news/posts/72-900-sangoma-freepbx-instanzen-mit-web-shells-infiziert/</link><pubDate>Fri, 27 Feb 2026 13:24:25 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/72-900-sangoma-freepbx-instanzen-mit-web-shells-infiziert/</guid><description>Etwa 900 Sangoma FreePBX-Systeme sind mit Web-Shells kompromittiert, nachdem eine Post-Authentifizierungs-Schwachstelle in der Endpoint-Manager-Oberfläche ausgenutzt wurde. Die Hackergruppe INJ3CTOR3 exploitiert die bereits gepatchte Lücke CVE-2025-64328 seit Dezember 2025.</description></item><item><title>ScarCruft nutzt Zoho WorkDrive und USB-Malware für Angriffe auf isolierte Netzwerke</title><link>https://www.cyberdeutsch.news/posts/6-scarcruft-nutzt-zoho-workdrive-und-usb-malware-fuer-angriffe-auf-isolierte/</link><pubDate>Fri, 27 Feb 2026 12:43:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/6-scarcruft-nutzt-zoho-workdrive-und-usb-malware-fuer-angriffe-auf-isolierte/</guid><description>Die nordkoreanische Hackergruppe ScarCruft setzt in ihrer neuen &amp;ldquo;Ruby Jumper&amp;rdquo;-Kampagne innovative Angriffsmethoden ein: Sie missbraucht Zoho WorkDrive als Command-and-Control-Kanal und nutzt USB-basierte Malware, um auch luftgekoppelte Netzwerke zu infiltrieren.</description></item><item><title>Chilenischer Kartenbetrüger an USA ausgeliefert</title><link>https://www.cyberdeutsch.news/posts/73-chilenischer-kartenbetrueger-an-usa-ausgeliefert/</link><pubDate>Fri, 27 Feb 2026 12:34:54 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/73-chilenischer-kartenbetrueger-an-usa-ausgeliefert/</guid><description>Ein 24-jähriger Chilene wurde in die USA ausgeliefert, nachdem er über Telegram-Kanäle gestohlene Kreditkartendaten von über 26.000 Karten verkauft haben soll.</description></item><item><title>Anthropic weigert sich, Sicherheitsstandards für Pentagon aufzugeben</title><link>https://www.cyberdeutsch.news/posts/74-anthropic-weigert-sich-sicherheitsstandards-fuer-pentagon-aufzugeben/</link><pubDate>Fri, 27 Feb 2026 12:34:42 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/74-anthropic-weigert-sich-sicherheitsstandards-fuer-pentagon-aufzugeben/</guid><description>Der KI-Hersteller Anthropic lehnt Forderungen des Pentagons ab, die Sicherheitsvorkehrungen für sein Sprachmodell Claude aufzuweichen. Das Unternehmen verweigert die Freigabe für Massenüberwachung und autonome Waffen.</description></item><item><title>Ukrainer gesteht Betrieb von KI-gestützter Fake-ID-Website</title><link>https://www.cyberdeutsch.news/posts/57-ukrainer-gesteht-betrieb-von-ki-gestuetzter-fake-id-website/</link><pubDate>Fri, 27 Feb 2026 12:30:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/57-ukrainer-gesteht-betrieb-von-ki-gestuetzter-fake-id-website/</guid><description>Ein 27-jähriger Ukrainer hat sich schuldig bekannt, die KI-basierte Plattform OnlyFake betrieben zu haben, die über 10.000 gefälschte Ausweisdokumente weltweit verkaufte. Die Website ermöglichte es Kunden, realistische digitale Kopien von Pässen, Führerscheinen und anderen Dokumenten zu generieren.</description></item><item><title>Aeternum-Botnet nutzt Polygon-Blockchain für Command-and-Control</title><link>https://www.cyberdeutsch.news/posts/75-aeternum-botnet-nutzt-polygon-blockchain-fuer-command-and-control/</link><pubDate>Fri, 27 Feb 2026 12:02:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/75-aeternum-botnet-nutzt-polygon-blockchain-fuer-command-and-control/</guid><description>Sicherheitsforscher haben das Botnet-Loader Aeternum entdeckt, das die Polygon-Blockchain für seine Command-and-Control-Infrastruktur nutzt und dadurch deutlich widerstandsfähiger gegen Abschaltungen wird.</description></item><item><title>Kritische Sicherheitslücke in Juniper-Routern PTX-Serie entdeckt</title><link>https://www.cyberdeutsch.news/posts/76-kritische-sicherheitsluecke-in-juniper-routern-ptx-serie-entdeckt/</link><pubDate>Fri, 27 Feb 2026 10:39:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/76-kritische-sicherheitsluecke-in-juniper-routern-ptx-serie-entdeckt/</guid><description>Juniper Networks hat einen notfallmäßigen Patch für eine kritische Remote-Code-Execution-Schwachstelle (CVE-2026-21902) in Junos OS Evolved veröffentlicht, die PTX-Router gefährdet und es Angreifern ermöglicht, Root-Zugriff zu erlangen.</description></item><item><title>Trojaner in Gaming-Tools verbreiten Java-basierte RAT über Browser und Chat</title><link>https://www.cyberdeutsch.news/posts/7-trojaner-in-gaming-tools-verbreiten-java-basierte-rat-ueber-browser-und-chat/</link><pubDate>Fri, 27 Feb 2026 10:06:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/7-trojaner-in-gaming-tools-verbreiten-java-basierte-rat-ueber-browser-und-chat/</guid><description>Cyberkriminelle verbreiten manipulierte Gaming-Werkzeuge, die eine Java-basierte Remote-Access-Malware installieren. Microsoft warnt vor einem mehrstufigen Angriff, der sich durch das Löschen von Spuren und Defender-Ausnahmen tarnt.</description></item><item><title>Meta verklagt Betrüger aus Brasilien, China und Vietnam wegen Celebrity-Scam-Kampagnen</title><link>https://www.cyberdeutsch.news/posts/8-meta-verklagt-betrueger-aus-brasilien-china-und-vietnam-wegen-celebrity-scam/</link><pubDate>Fri, 27 Feb 2026 07:56:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/8-meta-verklagt-betrueger-aus-brasilien-china-und-vietnam-wegen-celebrity-scam/</guid><description>Meta geht gegen organisierte Betrügernetzwerke vor und reicht Klagen gegen Scammer aus Brasilien, China und Vietnam ein. Das Unternehmen blockierte Zahlungsmethoden, deaktivierte Konten und sperrte Domain-Namen, um Celebrity-Bait-Scams einzudämmen.</description></item><item><title>Kritische Sicherheitslücken in Gardyn Smart Gardens ermöglichten Fernzugriff</title><link>https://www.cyberdeutsch.news/posts/77-kritische-sicherheitsluecken-in-gardyn-smart-gardens-ermoeglichten-fernzugriff/</link><pubDate>Fri, 27 Feb 2026 07:38:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/77-kritische-sicherheitsluecken-in-gardyn-smart-gardens-ermoeglichten-fernzugriff/</guid><description>Die US-Behörde CISA warnt vor vier Schwachstellen in intelligenten Hydroponiksystemen von Gardyn, die Angreifern Fernzugriff ohne Authentifizierung ermöglicht hätten. Der Hersteller hat Patches veröffentlicht; etwa 138.000 Geräte waren betroffen.</description></item><item><title>Marquis gegen SonicWall: Rechtsstreit verschärft Debatte um Verantwortung bei Datenpannen</title><link>https://www.cyberdeutsch.news/posts/82-marquis-gegen-sonicwall-rechtsstreit-verschaerft-debatte-um-verantwortung-bei/</link><pubDate>Thu, 26 Feb 2026 22:02:41 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/82-marquis-gegen-sonicwall-rechtsstreit-verschaerft-debatte-um-verantwortung-bei/</guid><description>Ein laufender Rechtsstreit zwischen Marquis und dem Netzwerkausrüstungshersteller SonicWall wirft neue Fragen zur Verantwortung bei Sicherheitsverletzungen auf und intensiviert die Debatte um Haftung in der Cybersicherheitsbranche.</description></item><item><title>Cisco SD-WAN: Kritische Sicherheitslücke seit drei Jahren ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/83-cisco-sd-wan-kritische-sicherheitsluecke-seit-drei-jahren-ausgenutzt/</link><pubDate>Thu, 26 Feb 2026 21:45:56 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/83-cisco-sd-wan-kritische-sicherheitsluecke-seit-drei-jahren-ausgenutzt/</guid><description>Cisco hat eine kritische Authentifizierungslücke (CVE-2026-20127) in seinem Catalyst SD-WAN Controller offengelegt, die bereits seit mindestens drei Jahren aktiv ausgespäht wird. Die US-Behörde CISA ordnete eine Notfall-Patchfrist für Bundesbehörden an.</description></item><item><title>Ehemaliger US-Luftwaffenoffizier wegen Verschwörung mit chinesischem Hacker verhaftet</title><link>https://www.cyberdeutsch.news/posts/141-ehemaliger-us-luftwaffenoffizier-wegen-verschwoerung-mit-chinesischem-hacker/</link><pubDate>Thu, 26 Feb 2026 21:45:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/141-ehemaliger-us-luftwaffenoffizier-wegen-verschwoerung-mit-chinesischem-hacker/</guid><description>Ein pensionierter US-Luftwaffenoffizier wurde verhaftet, nachdem er angeblich mit einem verurteilten chinesischen Hacker zusammenarbeitete, um chinesischen Militärpiloten Kampfflugzeugtraining zu vermitteln.</description></item><item><title>Senator Wyden blockiert Bestätigung von Rudd als Cyber Command und NSA-Chef</title><link>https://www.cyberdeutsch.news/posts/142-senator-wyden-blockiert-bestaetigung-von-rudd-als-cyber-command-und-nsa-chef/</link><pubDate>Thu, 26 Feb 2026 21:06:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/142-senator-wyden-blockiert-bestaetigung-von-rudd-als-cyber-command-und-nsa-chef/</guid><description>Senator Ron Wyden kündigte an, die Bestätigung von Generalleutnant Joshua Rudd als Leiter des US Cyber Command und der NSA zu blockieren, da diesem die erforderliche Erfahrung in digitaler Kriegsführung und Geheimdienstarbeit fehle.</description></item><item><title>Google-API-Schlüssel ermöglichen unerwarteten Zugriff auf Gemini-Daten</title><link>https://www.cyberdeutsch.news/posts/58-google-api-schluessel-ermoeglichen-unerwarteten-zugriff-auf-gemini-daten/</link><pubDate>Thu, 26 Feb 2026 20:55:29 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/58-google-api-schluessel-ermoeglichen-unerwarteten-zugriff-auf-gemini-daten/</guid><description>Google-API-Keys für Services wie Maps, die in öffentlich einsehbarem Code eingebettet sind, können zur Authentifizierung bei Geminis genutzt werden. Forscher entdeckten knapp 3.000 solcher Schlüssel bei der Analyse von Websites – teilweise sogar von Google selbst.</description></item><item><title>Aeternum C2: Botnet nutzt Polygon-Blockchain zur Umgehung von Abschaltungen</title><link>https://www.cyberdeutsch.news/posts/9-aeternum-c2-botnet-nutzt-polygon-blockchain-zur-umgehung-von-abschaltungen/</link><pubDate>Thu, 26 Feb 2026 18:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/9-aeternum-c2-botnet-nutzt-polygon-blockchain-zur-umgehung-von-abschaltungen/</guid><description>Sicherheitsforscher haben ein neues Botnet-Loader-System namens Aeternum C2 entdeckt, das verschlüsselte Befehle auf der Polygon-Blockchain speichert, um sich vor Takedown-Maßnahmen zu schützen. Das System macht die Command-and-Control-Infrastruktur praktisch unangreifbar.</description></item><item><title>Trend Micro warnt vor kritischen Sicherheitslücken in Apex One</title><link>https://www.cyberdeutsch.news/posts/59-trend-micro-warnt-vor-kritischen-sicherheitsluecken-in-apex-one/</link><pubDate>Thu, 26 Feb 2026 17:58:28 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/59-trend-micro-warnt-vor-kritischen-sicherheitsluecken-in-apex-one/</guid><description>Trend Micro hat zwei kritische Schwachstellen in seiner Endpoint-Security-Lösung Apex One geschlossen, die Angreifern Remote-Code-Ausführung auf Windows-Systemen ermöglichen.</description></item><item><title>Datenpanne bei DIY-Kette ManoMano: 38 Millionen Kunden betroffen</title><link>https://www.cyberdeutsch.news/posts/60-datenpanne-bei-diy-kette-manomano-38-millionen-kunden-betroffen/</link><pubDate>Thu, 26 Feb 2026 17:35:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/60-datenpanne-bei-diy-kette-manomano-38-millionen-kunden-betroffen/</guid><description>Der französische Online-Marktplatz ManoMano teilt mit, dass Hacker über einen Subunternehmer in der Kundenbetreuung in die Systeme eindrangen und Daten von 38 Millionen Nutzern abgriffen.</description></item><item><title>Kritische Sicherheitslücke in Juniper PTX-Routern ermöglicht vollständige Übernahme</title><link>https://www.cyberdeutsch.news/posts/61-kritische-sicherheitsluecke-in-juniper-ptx-routern-ermoeglicht-vollstaendige/</link><pubDate>Thu, 26 Feb 2026 16:42:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/61-kritische-sicherheitsluecke-in-juniper-ptx-routern-ermoeglicht-vollstaendige/</guid><description>Eine kritische Schwachstelle in Juniper Networks PTX-Routern ermöglicht es unauthentifizierten Angreifern, Code mit Root-Privilegien auszuführen. Die Lücke entstand durch fehlerhafte Berechtigungsvergabe im Anomalieerkennung-Framework.</description></item><item><title>Olympique Marseille bestätigt Cyberangriff nach Datenleck</title><link>https://www.cyberdeutsch.news/posts/62-olympique-marseille-bestaetigt-cyberangriff-nach-datenleck/</link><pubDate>Thu, 26 Feb 2026 16:11:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/62-olympique-marseille-bestaetigt-cyberangriff-nach-datenleck/</guid><description>Der französische Fußballclub Olympique Marseille hat einen Cyberangriff bestätigt, nachdem ein Angreifer behauptete, Anfang Februar in die Systeme des Clubs eingedrungen zu sein und Daten von etwa 400.000 Personen gestohlen zu haben.</description></item><item><title>UAT-10027: Neue Dohdoor-Backdoor zielt auf US-Bildungs- und Gesundheitssektor ab</title><link>https://www.cyberdeutsch.news/posts/10-uat-10027-neue-dohdoor-backdoor-zielt-auf-us-bildungs-und-gesundheitssektor-ab/</link><pubDate>Thu, 26 Feb 2026 15:17:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/10-uat-10027-neue-dohdoor-backdoor-zielt-auf-us-bildungs-und-gesundheitssektor-ab/</guid><description>Eine bislang unbekannte Hackergruppe namens UAT-10027 führt seit Dezember 2025 Angriffe auf amerikanische Bildungs- und Gesundheitseinrichtungen durch und setzt dabei die neuartige Dohdoor-Backdoor ein, die DoH-Verschleierung für versteckte Kommunikation nutzt.</description></item><item><title>ThreatsDay Bulletin: Kali Linux mit Claude, Chrome-Abstürze, WinRAR-Lücken, LockBit und 15+ weitere Geschichten</title><link>https://www.cyberdeutsch.news/posts/11-threatsday-bulletin-kali-linux-mit-claude-chrome-abstuerze-winrar-luecken/</link><pubDate>Thu, 26 Feb 2026 14:28:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/11-threatsday-bulletin-kali-linux-mit-claude-chrome-abstuerze-winrar-luecken/</guid><description>Cyberkriminelle werden schneller und täuschender: Die durchschnittliche Eindringungszeit sank 2025 auf 29 Minuten, AI-gestützte Angriffe nahmen um 89% zu, und Bedrohungen verstecken sich zunehmend hinter alltäglichen Aktivitäten.</description></item><item><title>Lösegeldzahlungen bei Ransomware-Angriffen erreichen Rekordtief</title><link>https://www.cyberdeutsch.news/posts/63-loesegeldzahlungen-bei-ransomware-angriffen-erreichen-rekordtief/</link><pubDate>Thu, 26 Feb 2026 14:00:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/63-loesegeldzahlungen-bei-ransomware-angriffen-erreichen-rekordtief/</guid><description>Trotz massiv gestiegener Ransomware-Attacken zahlen immer weniger Opfer das geforderte Lösegeld – die Quote fiel 2025 auf nur noch 28%, den niedrigsten Wert seit Jahren. Allerdings steigen die einzelnen Zahlungsbeträge dramatisch an.</description></item><item><title>Microsoft erweitert Windows-Wiederherstellungsfunktion für mehr Unternehmensgeräte</title><link>https://www.cyberdeutsch.news/posts/64-microsoft-erweitert-windows-wiederherstellungsfunktion-fuer-mehr/</link><pubDate>Thu, 26 Feb 2026 13:04:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/64-microsoft-erweitert-windows-wiederherstellungsfunktion-fuer-mehr/</guid><description>Microsoft ermöglicht nun mehr Unternehmensnutzern, ihre persönlichen Einstellungen und Microsoft-Store-Apps bei der Anmeldung auf einem neuen Windows-11-Gerät wiederherzustellen. Die Funktion ist Teil von Windows Backup for Organizations und unterstützt jetzt auch Hybrid-Umgebungen und Windows 365 Cloud PCs.</description></item><item><title>Experte rät: Jetzt schon auf Post-Quantum-Kryptographie vorbereiten</title><link>https://www.cyberdeutsch.news/posts/12-experte-raet-jetzt-schon-auf-post-quantum-kryptographie-vorbereiten/</link><pubDate>Thu, 26 Feb 2026 12:06:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/12-experte-raet-jetzt-schon-auf-post-quantum-kryptographie-vorbereiten/</guid><description>Kriminelle sammeln derzeit verschlüsselte Daten, um sie später mit Quantencomputern zu entschlüsseln. Experten warnen, dass Organisationen sofort mit der Migration zu Post-Quantum-Kryptographie beginnen müssen, um ihre Daten langfristig zu schützen.</description></item><item><title>New York verklagt Valve wegen illegaler Glücksspiele durch Loot-Boxen in Spielen</title><link>https://www.cyberdeutsch.news/posts/65-new-york-verklagt-valve-wegen-illegaler-gluecksspiele-durch-loot-boxen-in/</link><pubDate>Thu, 26 Feb 2026 11:44:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/65-new-york-verklagt-valve-wegen-illegaler-gluecksspiele-durch-loot-boxen-in/</guid><description>New Yorks Generalstaatsanwältin Letitia James hat Valve Corporation wegen der Förderung illegalen Glücksspiels durch Loot-Boxen verklagt. Die Vorwürfe richten sich gegen zufallsbasierte virtuelle Preise, die gegen echtes Geld getauscht werden können.</description></item><item><title>Microsoft warnt vor gefälschten Next.js-Repositories mit In-Memory-Malware</title><link>https://www.cyberdeutsch.news/posts/13-microsoft-warnt-vor-gefaelschten-nextjs-repositories-mit-in-memory-malware/</link><pubDate>Thu, 26 Feb 2026 10:35:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/13-microsoft-warnt-vor-gefaelschten-nextjs-repositories-mit-in-memory-malware/</guid><description>Eine koordinierte Kampagne gegen Entwickler nutzt täuschend echte Next.js-Projekte als Köder, um Malware einzuschleusen und persistente Zugriffe auf Systeme zu etablieren. Die Angreifer, möglicherweise mit Verbindungen zu Nordkorea, haben bereits hunderte Developer-Konten kompromittiert.</description></item><item><title>Gefälschtes StripeApi-Paket auf NuGet: Cyberkriminelle stahlen API-Token</title><link>https://www.cyberdeutsch.news/posts/14-gefaelschtes-stripeapi-paket-auf-nuget-cyberkriminelle-stahlen-api-token/</link><pubDate>Thu, 26 Feb 2026 10:09:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/14-gefaelschtes-stripeapi-paket-auf-nuget-cyberkriminelle-stahlen-api-token/</guid><description>Sicherheitsforscher entdeckten ein bösartiges NuGet-Paket, das die legitime Stripe-Bibliothek nachahmte und darauf abzielte, API-Token von Entwicklern zu stehlen.</description></item><item><title>Cisco SD-WAN Zero-Day CVE-2026-20127: Seit 2023 für Admin-Zugriff ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/15-cisco-sd-wan-zero-day-cve-2026-20127-seit-2023-fuer-admin-zugriff-ausgenutzt/</link><pubDate>Thu, 26 Feb 2026 06:13:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/15-cisco-sd-wan-zero-day-cve-2026-20127-seit-2023-fuer-admin-zugriff-ausgenutzt/</guid><description>Eine kritische Sicherheitslücke in Ciscos SD-WAN-Produkten wird seit 2023 aktiv ausgenutzt. Die Schwachstelle CVE-2026-20127 ermöglicht unauthentifizierten Angreifern, sich Admin-Rechte zu verschaffen.</description></item><item><title>Chinesische Behörden nutzen ChatGPT für Desinformationskampagnen gegen japanischen Premierminister</title><link>https://www.cyberdeutsch.news/posts/84-chinesische-behoerden-nutzen-chatgpt-fuer-desinformationskampagnen-gegen/</link><pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/84-chinesische-behoerden-nutzen-chatgpt-fuer-desinformationskampagnen-gegen/</guid><description>OpenAI hat aufgedeckt, dass chinesische Polizeibehörden ChatGPT zur Unterstützung von Schmutzkampagnen gegen politische Gegner nutzten, darunter auch Japans Premierministerin Sanae Takaichi. Der Bericht zeigt, wie Nationalstaaten KI-Chatbots zunehmend für geopolitische Desinformation einsetzen.</description></item><item><title>Kritische Sicherheitslücken in Claude Code gefährden Entwickler-Rechner</title><link>https://www.cyberdeutsch.news/posts/85-kritische-sicherheitsluecken-in-claude-code-gefaehrden-entwickler-rechner/</link><pubDate>Wed, 25 Feb 2026 22:02:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/85-kritische-sicherheitsluecken-in-claude-code-gefaehrden-entwickler-rechner/</guid><description>Drei kritische Schwachstellen in Anthropic&amp;rsquo;s KI-Coding-Tool Claude Code ermöglichten es Angreifern, Entwicklermaschinen zu übernehmen oder API-Credentials zu stehlen — einfach durch das Öffnen eines manipulierten Repository.</description></item><item><title>RAMP-Beschlagnahme spaltet die Ransomware-Szene auf</title><link>https://www.cyberdeutsch.news/posts/86-ramp-beschlagnahme-spaltet-die-ransomware-szene-auf/</link><pubDate>Wed, 25 Feb 2026 21:14:21 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/86-ramp-beschlagnahme-spaltet-die-ransomware-szene-auf/</guid><description>Nach der Abschaltung des Cybercrime-Forums RAMP durch US-Behörden entstehen neue Plattformen wie T1erOne und Rehub, um die Lücke zu füllen. Die Ransomware-Ecosystem fragmentiert sich, was für Sicherheitsteams neue Herausforderungen bei der Überwachung bedeutet.</description></item><item><title>PCI Council warnt: Bedrohungen für Zahlungssysteme nehmen rasant zu</title><link>https://www.cyberdeutsch.news/posts/87-pci-council-warnt-bedrohungen-fuer-zahlungssysteme-nehmen-rasant-zu/</link><pubDate>Wed, 25 Feb 2026 19:15:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/87-pci-council-warnt-bedrohungen-fuer-zahlungssysteme-nehmen-rasant-zu/</guid><description>Der PCI Security Standards Council veröffentlichte seinen ersten Jahresbericht seit der Gründung 2006 und warnt vor beschleunigten Angriffen auf Zahlungssysteme. Die Sicherung von Kartenzahlungen erfordert verstärkte globale Koordination und standardisierte Sicherheitsmaßnahmen.</description></item><item><title>Google zerschlägt Spionagekampagne von UNC2814 nach 53 Angriffen in 42 Ländern</title><link>https://www.cyberdeutsch.news/posts/16-google-zerschlaegt-spionagekampagne-von-unc2814-nach-53-angriffen-in-42-laendern/</link><pubDate>Wed, 25 Feb 2026 17:46:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/16-google-zerschlaegt-spionagekampagne-von-unc2814-nach-53-angriffen-in-42-laendern/</guid><description>Google hat gemeinsam mit Partnern die Infrastruktur der chinesischen Hackergruppe UNC2814 zerschlagen, die mindestens 53 Organisationen in 42 Ländern kompromittiert hatte. Die Gruppe nutzte eine neuartige Malware namens GRIDTIDE, die Google Sheets als Kommunikationskanal für ihre Befehle missbrauchte.</description></item><item><title>Schwerwiegende Sicherheitslücken in Anthropics Claude Code ermöglichen Fernzugriff und API-Schlüssel-Diebstahl</title><link>https://www.cyberdeutsch.news/posts/17-schwerwiegende-sicherheitsluecken-in-anthropics-claude-code-ermoeglichen/</link><pubDate>Wed, 25 Feb 2026 17:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/17-schwerwiegende-sicherheitsluecken-in-anthropics-claude-code-ermoeglichen/</guid><description>Forscher haben mehrere kritische Sicherheitsmängel in Claude Code entdeckt, die es Angreifern ermöglichen, beliebige Befehle auszuführen und API-Zugangsdaten zu stehlen, wenn Entwickler unsichere Repositories öffnen.</description></item><item><title>Bösartige Next.js-Repositories ködern Entwickler mit gefälschten Jobinterviews</title><link>https://www.cyberdeutsch.news/posts/88-boesartige-nextjs-repositories-koedern-entwickler-mit-gefaelschten-jobinterviews/</link><pubDate>Wed, 25 Feb 2026 16:42:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/88-boesartige-nextjs-repositories-koedern-entwickler-mit-gefaelschten-jobinterviews/</guid><description>Angreifer verbreiten manipulierte Next.js-Repositories, um Entwickler ins Visier zu nehmen und Remote-Code-Ausführung zu ermöglichen. Die Kampagne wird nordkoreanischen Akteuren zugeordnet, die Entwickler durch gefälschte Jobchancen ködern.</description></item><item><title>Kriminelle Gruppe SLH rekrutiert Frauen für Vishing-Attacken gegen IT-Helpdesks</title><link>https://www.cyberdeutsch.news/posts/18-kriminelle-gruppe-slh-rekrutiert-frauen-fuer-vishing-attacken-gegen-it-helpdesks/</link><pubDate>Wed, 25 Feb 2026 15:06:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/18-kriminelle-gruppe-slh-rekrutiert-frauen-fuer-vishing-attacken-gegen-it-helpdesks/</guid><description>Die Cybercrime-Gruppe SLH bietet Frauen zwischen 500 und 1.000 Dollar pro Anruf an, um Social-Engineering-Attacken gegen IT-Helpdesks durchzuführen. Damit verfolgt die Gruppe eine gezielte Taktik, um die Erfolgsquote ihrer Impersonations-Angriffe zu erhöhen.</description></item><item><title>Die Top 5 Risiken schlecht funktionierender Triage: Wie mangelhafte Priorisierung die Sicherheit gefährdet</title><link>https://www.cyberdeutsch.news/posts/19-die-top-5-risiken-schlecht-funktionierender-triage-wie-mangelhafte/</link><pubDate>Wed, 25 Feb 2026 14:30:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/19-die-top-5-risiken-schlecht-funktionierender-triage-wie-mangelhafte/</guid><description>Fehlerhafte Triage-Prozesse erhöhen statt zu senken das Geschäftsrisiko. Wenn Sicherheitsteams Entscheidungen ohne echte Ausführungsanalysen treffen, entstehen falsch positive Meldungen, längere Reaktionszeiten und höhere Kosten.</description></item><item><title>TOAD-Angriffe: Warum simple Telefonnummern-Mails Sicherheits-Gateways überwinden</title><link>https://www.cyberdeutsch.news/posts/89-toad-angriffe-warum-simple-telefonnummern-mails-sicherheits-gateways-ueberwinden/</link><pubDate>Wed, 25 Feb 2026 14:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/89-toad-angriffe-warum-simple-telefonnummern-mails-sicherheits-gateways-ueberwinden/</guid><description>Sicherheitsforscher von StrongestLayer zeigen, dass Telefon-orientierte Angriffe (TOAD) – E-Mails mit bloss einer Telefonnummer als Payload – zu 28% aller Gateway-Umgehungen führen und damit eines der grössten Sicherheitsrisiken darstellen.</description></item><item><title>Bösartige NuGet- und npm-Pakete gefährden Entwickler</title><link>https://www.cyberdeutsch.news/posts/20-boesartige-nuget-und-npm-pakete-gefaehrden-entwickler/</link><pubDate>Wed, 25 Feb 2026 12:43:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/20-boesartige-nuget-und-npm-pakete-gefaehrden-entwickler/</guid><description>Sicherheitsforscher haben vier manipulierte NuGet-Pakete aufgedeckt, die ASP.NET-Entwickler ins Visier nehmen und sensible Daten stehlen. Parallel wurde ein schädliches npm-Paket mit über 50.000 Downloads entdeckt.</description></item><item><title>OTI-Bewertungssystem: Eine Richterskala für Cyberangriffe auf Industrie-Steuerungssysteme</title><link>https://www.cyberdeutsch.news/posts/90-oti-bewertungssystem-eine-richterskala-fuer-cyberangriffe-auf-industrie/</link><pubDate>Wed, 25 Feb 2026 12:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/90-oti-bewertungssystem-eine-richterskala-fuer-cyberangriffe-auf-industrie/</guid><description>Experten haben ein neues Bewertungssystem für die Auswirkungen von Cyberangriffen auf Operational Technology (OT) entwickelt. Das OTI Impact Score-Modell soll helfen, die tatsächlichen Folgen von Industrieangriffen objektiv zu messen und die Reaktion darauf zu verbessern.</description></item><item><title>Manuelle Prozesse gefährden die nationale Sicherheit</title><link>https://www.cyberdeutsch.news/posts/21-manuelle-prozesse-gefaehrden-die-nationale-sicherheit/</link><pubDate>Wed, 25 Feb 2026 11:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/21-manuelle-prozesse-gefaehrden-die-nationale-sicherheit/</guid><description>Mehr als die Hälfte der Behörden im Bereich nationale Sicherheit verlässt sich auf manuelle Prozesse bei der Übertragung sensibler Daten – ein kritisches Sicherheitsrisiko, das durch automatisierte Lösungen basierend auf Zero Trust, datenzentrierter Sicherheit und kontrollierten Domänenlösungen behoben werden muss.</description></item><item><title>Rüstungskonzern-Mitarbeiter zu über sieben Jahren Haft verurteilt – Verkauf von acht Zero-Days an Russland</title><link>https://www.cyberdeutsch.news/posts/22-ruestungskonzern-mitarbeiter-zu-ueber-sieben-jahren-haft-verurteilt-verkauf-von/</link><pubDate>Wed, 25 Feb 2026 08:49:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/22-ruestungskonzern-mitarbeiter-zu-ueber-sieben-jahren-haft-verurteilt-verkauf-von/</guid><description>Ein ehemaliger Mitarbeiter des US-Rüstungsunternehmens L3Harris wurde zu mehr als sieben Jahren Gefängnis verurteilt, weil er acht Zero-Day-Exploits für mehrere Millionen Dollar an den russischen Exploit-Broker Operation Zero verkaufte.</description></item><item><title>Operation Red Card 2.0: 651 Verhaftungen bei Großschlag gegen afrikanische Cyberkriminelle</title><link>https://www.cyberdeutsch.news/posts/91-operation-red-card-20-651-verhaftungen-bei-grossschlag-gegen-afrikanische/</link><pubDate>Wed, 25 Feb 2026 08:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/91-operation-red-card-20-651-verhaftungen-bei-grossschlag-gegen-afrikanische/</guid><description>Eine koordinierte Aktion von 16 afrikanischen Ländern mit Interpol und privaten Sicherheitsunternehmen führt zu 651 Verhaftungen und der Sicherung von über 4,3 Millionen Dollar. Die Operation offenbart die wachsende Bedrohung durch organisierte, grenzüberschreitende Cyberkriminalität auf dem Kontinent.</description></item><item><title>SolarWinds behebt vier kritische Sicherheitslücken in Serv-U 15.5</title><link>https://www.cyberdeutsch.news/posts/23-solarwinds-behebt-vier-kritische-sicherheitsluecken-in-serv-u-155/</link><pubDate>Wed, 25 Feb 2026 07:04:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/23-solarwinds-behebt-vier-kritische-sicherheitsluecken-in-serv-u-155/</guid><description>SolarWinds hat vier kritische Schwachstellen in seiner Dateitransfer-Software Serv-U veröffentlicht, die Remote Code Execution ermöglichen könnten. Die Lücken wurden in Version 15.5.4 geschlossen.</description></item><item><title>CISA warnt vor aktiver Ausnutzung der FileZen-Sicherheitslücke CVE-2026-25108</title><link>https://www.cyberdeutsch.news/posts/24-cisa-warnt-vor-aktiver-ausnutzung-der-filezen-sicherheitsluecke-cve-2026-25108/</link><pubDate>Wed, 25 Feb 2026 05:23:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/24-cisa-warnt-vor-aktiver-ausnutzung-der-filezen-sicherheitsluecke-cve-2026-25108/</guid><description>Die US-Cybersicherheitsbehörde CISA hat eine kritische Kommandoinjektions-Sicherheitslücke in der Dateiübertragungslösung FileZen in ihre Liste der aktiv genutzten Schwachstellen aufgenommen. Angreifer könnten mit gültigen Zugangsdaten beliebige Befehle ausführen.</description></item><item><title>Cyberkriminelle brauchen nur noch 29 Minuten für die Netzwerk-Übernahme</title><link>https://www.cyberdeutsch.news/posts/92-cyberkriminelle-brauchen-nur-noch-29-minuten-fuer-die-netzwerk-uebernahme/</link><pubDate>Tue, 24 Feb 2026 21:38:15 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/92-cyberkriminelle-brauchen-nur-noch-29-minuten-fuer-die-netzwerk-uebernahme/</guid><description>Cyberkriminelle benötigen durchschnittlich nur 29 Minuten, um nach dem Eindringen in ein Netzwerk lateral zu pivotieren – eine Beschleunigung um 65% gegenüber dem Vorjahr. KI und der Missbrauch legitimer Zugangsdaten treiben die Angriffsgeschwindigkeit dramatisch in die Höhe.</description></item><item><title>Lazarus-Gruppe setzt auf Medusa-Ransomware</title><link>https://www.cyberdeutsch.news/posts/93-lazarus-gruppe-setzt-auf-medusa-ransomware/</link><pubDate>Tue, 24 Feb 2026 21:18:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/93-lazarus-gruppe-setzt-auf-medusa-ransomware/</guid><description>Die nordkoreanische Lazarus-Gruppe nutzt erstmals die Medusa-Ransomware für Angriffe. Dabei wurden Ziele im Nahen Osten sowie ein US-amerikanisches Gesundheitsunternehmen attackiert, was die anhaltende Cyberkriminalität des Regimes unterstreicht.</description></item><item><title>RoguePilot: Sicherheitslücke in GitHub Codespaces ermöglichte Token-Diebstahl durch Copilot</title><link>https://www.cyberdeutsch.news/posts/25-roguepilot-sicherheitsluecke-in-github-codespaces-ermoeglichte-token-diebstahl/</link><pubDate>Tue, 24 Feb 2026 18:52:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/25-roguepilot-sicherheitsluecke-in-github-codespaces-ermoeglichte-token-diebstahl/</guid><description>Eine Sicherheitslücke in GitHub Codespaces hätte es Angreifern ermöglicht, durch versteckte Anweisungen in GitHub-Issues die KI-gesteuerte Copilot zu missbrauchen und sensible GITHUB_TOKEN zu stehlen. Microsoft hat die Schwachstelle nach verantwortungsvoller Offenlegung bereits gepatcht.</description></item><item><title>UAC-0050 greift europäische Bank mit gefälschter Domain und RMS-Malware an</title><link>https://www.cyberdeutsch.news/posts/26-uac-0050-greift-europaeische-bank-mit-gefaelschter-domain-und-rms-malware-an/</link><pubDate>Tue, 24 Feb 2026 14:21:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/26-uac-0050-greift-europaeische-bank-mit-gefaelschter-domain-und-rms-malware-an/</guid><description>Die russisch-verbundene Hackergruppe UAC-0050 hat eine europäische Finanzinstitution mit gefälschter ukrainischer Domäne angegriffen und damit erstmals ihre Operationen über die Ukraine hinaus auf westeuropäische Unterstützer ausgeweitet.</description></item><item><title>Cybersicherheit im AI-Rausch: Venture-Capital-Markt explodiert</title><link>https://www.cyberdeutsch.news/posts/94-cybersicherheit-im-ai-rausch-venture-capital-markt-explodiert/</link><pubDate>Tue, 24 Feb 2026 13:04:04 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/94-cybersicherheit-im-ai-rausch-venture-capital-markt-explodiert/</guid><description>Der Cybersicherheits-VC-Markt erlebte 2025 ein Rekordjahr mit 119 Milliarden Dollar Investitionen, getrieben durch die Nachfrage nach KI-nativen Sicherheitslösungen und einer beispiellosen Welle von Fusionen und Übernahmen.</description></item><item><title>Identitätspriorisierung ist kein Backlog-Problem – es ist ein Risikokalkül-Problem</title><link>https://www.cyberdeutsch.news/posts/27-identitaetspriorisierung-ist-kein-backlog-problem-es-ist-ein-risikokalkuel/</link><pubDate>Tue, 24 Feb 2026 11:58:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/27-identitaetspriorisierung-ist-kein-backlog-problem-es-ist-ein-risikokalkuel/</guid><description>Moderne Unternehmen priorisieren Identitätsrisiken oft nach klassischen IT-Ticketing-Kriterien. Dabei sollten sie stattdessen toxische Kombinationen aus Kontrolldefiziten, schlechter Hygiene, Geschäftsrelevanz und verdächtigem Verhalten als echte Bedrohung erkennen.</description></item><item><title>Lazarus-Gruppe setzt Medusa-Ransomware bei Angriffen im Nahen Osten und den USA ein</title><link>https://www.cyberdeutsch.news/posts/28-lazarus-gruppe-setzt-medusa-ransomware-bei-angriffen-im-nahen-osten-und-den-usa/</link><pubDate>Tue, 24 Feb 2026 11:52:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/28-lazarus-gruppe-setzt-medusa-ransomware-bei-angriffen-im-nahen-osten-und-den-usa/</guid><description>Die nordkoreanische Lazarus-Gruppe nutzt die Medusa-Ransomware für Cyberangriffe im Nahen Osten und gegen US-amerikanische Gesundheitseinrichtungen. Der Wechsel zu einer etablierten Ransomware-as-a-Service-Plattform deutet auf einen taktischen Wandel nordkoreanischer Hacker hin.</description></item><item><title>UnsolicitedBooker: Chinesische Hackergruppe mit neuen Backdoors in Zentralasien aktiv</title><link>https://www.cyberdeutsch.news/posts/29-unsolicitedbooker-chinesische-hackergruppe-mit-neuen-backdoors-in-zentralasien/</link><pubDate>Tue, 24 Feb 2026 09:54:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/29-unsolicitedbooker-chinesische-hackergruppe-mit-neuen-backdoors-in-zentralasien/</guid><description>Die Hackergruppe UnsolicitedBooker hat ihre Angriffsziele verschoben und richtet sich nun gegen Telekommunikationsunternehmen in Kirgisistan und Tadschikistan. Die Gruppe nutzt zwei neue Backdoors namens LuciDoor und MarsSnake mit chinesischem Ursprung.</description></item><item><title>Anthropic: Chinesische KI-Firmen kopierten Claude mit 16 Millionen Anfragen</title><link>https://www.cyberdeutsch.news/posts/30-anthropic-chinesische-ki-firmen-kopierten-claude-mit-16-millionen-anfragen/</link><pubDate>Tue, 24 Feb 2026 06:04:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/30-anthropic-chinesische-ki-firmen-kopierten-claude-mit-16-millionen-anfragen/</guid><description>Anthropic hat drei chinesische KI-Unternehmen dabei ertappt, wie sie über 16 Millionen Anfragen an Claude stellten, um die Fähigkeiten des Sprachmodells illegal zu extrahieren und für ihre eigenen Systeme zu nutzen.</description></item><item><title>Geldautomat-Überfälle: ATM-Jackpotting-Anschläge 2025 sprunghaft angestiegen</title><link>https://www.cyberdeutsch.news/posts/95-geldautomat-ueberfaelle-atm-jackpotting-anschlaege-2025-sprunghaft-angestiegen/</link><pubDate>Mon, 23 Feb 2026 22:20:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/95-geldautomat-ueberfaelle-atm-jackpotting-anschlaege-2025-sprunghaft-angestiegen/</guid><description>Die FBI meldet 2025 einen drastischen Anstieg von Geldautomaten-Attacken: Kriminelle plünderten 700 Geldautomaten in den USA und verursachten Schäden von über 20 Millionen Dollar. Das US-Justizministerium erhob Anklage gegen 93 Personen, darunter Mitglieder der Terror-Organisation Tren de Aragua.</description></item><item><title>Mehr als Dashboards: KI-Entscheidungen müssen nachweisbar sein</title><link>https://www.cyberdeutsch.news/posts/96-mehr-als-dashboards-ki-entscheidungen-muessen-nachweisbar-sein/</link><pubDate>Mon, 23 Feb 2026 22:18:18 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/96-mehr-als-dashboards-ki-entscheidungen-muessen-nachweisbar-sein/</guid><description>Unternehmen fordern zunehmend Rechenschaft über konkrete KI-Entscheidungen statt nur Gesamtleistungsmetriken. Dashboards reichen nicht aus – es braucht tamperresistente Entscheidungsprotokolle, die einzelne KI-Aktionen dokumentieren und im Audit nachvollziehbar machen.</description></item><item><title>MuddyWater intensiviert Cyberangriffe mit neuer Malware-Kampagne</title><link>https://www.cyberdeutsch.news/posts/97-muddywater-intensiviert-cyberangriffe-mit-neuer-malware-kampagne/</link><pubDate>Mon, 23 Feb 2026 20:35:12 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/97-muddywater-intensiviert-cyberangriffe-mit-neuer-malware-kampagne/</guid><description>Die iranische Hackergruppe MuddyWater führt unter dem Namen Operation Olalampo eine Angriffskampagne durch, bei der mehrere bislang unbekannte Malware-Varianten gegen Organisationen im Nahost und Afrika eingesetzt werden.</description></item><item><title>Die Enigma-Maschine: Zeitlose Lektionen für moderne Cybersecurity</title><link>https://www.cyberdeutsch.news/posts/98-die-enigma-maschine-zeitlose-lektionen-fuer-moderne-cybersecurity/</link><pubDate>Mon, 23 Feb 2026 20:11:27 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/98-die-enigma-maschine-zeitlose-lektionen-fuer-moderne-cybersecurity/</guid><description>Historiker und Sicherheitsexperte Marc Sachs zeigt auf der RSAC 2026, welche Lehren die Geschichte der Enigma-Chiffriermaschine für heutige Cybersecurity-Profis bereithält – von mangelndem Red Teaming bis zu menschlichen Fehlern.</description></item><item><title>APT28 nutzt Webhook-basierte Makro-Malware gegen europäische Ziele</title><link>https://www.cyberdeutsch.news/posts/31-apt28-nutzt-webhook-basierte-makro-malware-gegen-europaeische-ziele/</link><pubDate>Mon, 23 Feb 2026 19:41:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/31-apt28-nutzt-webhook-basierte-makro-malware-gegen-europaeische-ziele/</guid><description>Die russische Hackergruppe APT28 hat zwischen September 2025 und Januar 2026 europäische Organisationen mit einer raffinierten Makro-Malware-Kampagne angegriffen, die Webhook-Services zur Kommunikation und Datenabfischung missbraucht.</description></item><item><title>Über 600 FortiGate-Geräte von KI-gestütztem Anfänger gehackt</title><link>https://www.cyberdeutsch.news/posts/99-ueber-600-fortigate-geraete-von-ki-gestuetztem-anfaenger-gehackt/</link><pubDate>Mon, 23 Feb 2026 19:37:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/99-ueber-600-fortigate-geraete-von-ki-gestuetztem-anfaenger-gehackt/</guid><description>Ein finanziell motivierter Cyberkrimineller mit geringen technischen Fähigkeiten nutzte generative KI, um über 600 FortiGate-Firewalls zu kompromittieren. Der Angriff zeigt, wie KI-Tools die technischen Hürden für Cyberkriminelle senken.</description></item><item><title>Neuartige Kryptojacking-Kampagne: XMRig-Miner mit BYOVD-Exploit und Zeitbombe</title><link>https://www.cyberdeutsch.news/posts/32-neuartige-kryptojacking-kampagne-xmrig-miner-mit-byovd-exploit-und-zeitbombe/</link><pubDate>Mon, 23 Feb 2026 17:59:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/32-neuartige-kryptojacking-kampagne-xmrig-miner-mit-byovd-exploit-und-zeitbombe/</guid><description>Sicherheitsforscher haben eine raffinierte Cryptojacking-Kampagne aufgedeckt, die über manipulierte Software-Bundles den XMRig-Miner verbreitet und sowohl Privilege-Escalation als auch Wurm-ähnliche Ausbreitungsfähigkeiten nutzt.</description></item><item><title>Wochenschau: Zero-Day-Exploits, KI-Sicherheit und Millionen-DDoS-Attacken</title><link>https://www.cyberdeutsch.news/posts/33-wochenschau-zero-day-exploits-ki-sicherheit-und-millionen-ddos-attacken/</link><pubDate>Mon, 23 Feb 2026 13:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/33-wochenschau-zero-day-exploits-ki-sicherheit-und-millionen-ddos-attacken/</guid><description>Eine Reihe kritischer Sicherheitslücken dominiert diese Woche, darunter ein seit Mitte 2024 ausgenutzte Zero-Day in Dell RecoverPoint und dutzende weitere CVEs. Die Häufung von Schwachstellen in alltäglichen Tools verdeutlicht ein wachsendes Risiko für Unternehmen.</description></item><item><title>Offengelegte Endpoints gefährden die gesamte LLM-Infrastruktur</title><link>https://www.cyberdeutsch.news/posts/34-offengelegte-endpoints-gefaehrden-die-gesamte-llm-infrastruktur/</link><pubDate>Mon, 23 Feb 2026 11:58:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/34-offengelegte-endpoints-gefaehrden-die-gesamte-llm-infrastruktur/</guid><description>Ungeschützte Endpoints in Large Language Model-Systemen werden zur Hauptangriffsfläche für Cyberkriminelle. Organisationen müssen durch Zero-Trust-Prinzipien und striktes Privilege Management die Risiken minimieren.</description></item><item><title>Bösartige npm-Pakete stehlen Kryptoschlüssel, CI-Secrets und API-Token</title><link>https://www.cyberdeutsch.news/posts/35-boesartige-npm-pakete-stehlen-kryptoschluessel-ci-secrets-und-api-token/</link><pubDate>Mon, 23 Feb 2026 10:20:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/35-boesartige-npm-pakete-stehlen-kryptoschluessel-ci-secrets-und-api-token/</guid><description>Sicherheitsforscher haben eine aktive Supply-Chain-Wurmkampagne mit mindestens 19 manipulierten npm-Paketen aufgedeckt, die Zugangsdaten, Kryptowährungsschlüssel und API-Token aus Entwicklerumgebungen abgreifen.</description></item><item><title>MuddyWater-Hacker attackieren MENA-Organisationen mit neuen Malware-Varianten</title><link>https://www.cyberdeutsch.news/posts/36-muddywater-hacker-attackieren-mena-organisationen-mit-neuen-malware-varianten/</link><pubDate>Mon, 23 Feb 2026 07:25:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/36-muddywater-hacker-attackieren-mena-organisationen-mit-neuen-malware-varianten/</guid><description>Die iranische Hacker-Gruppe MuddyWater führt eine neue Kampagne gegen Ziele im Nahen Osten und Nordafrika durch und setzt dabei mehrere bisher unbekannte Malware-Familien wie GhostFetch, CHAR und HTTP_VIP ein.</description></item><item><title>Russischsprachiger Angreifer nutzt KI zur Kompromittierung von über 600 FortiGate-Geräten weltweit</title><link>https://www.cyberdeutsch.news/posts/37-russischsprachiger-angreifer-nutzt-ki-zur-kompromittierung-von-ueber-600/</link><pubDate>Sat, 21 Feb 2026 14:49:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/37-russischsprachiger-angreifer-nutzt-ki-zur-kompromittierung-von-ueber-600/</guid><description>Ein finanziell motivierter, russischsprachiger Angreifer hat mit Hilfe von kommerziellen KI-Tools über 600 FortiGate-Firewalls in 55 Ländern kompromittiert. Amazon Threat Intelligence dokumentierte die Kampagne von Januar bis Februar 2026 und zeigte, wie schwache Sicherheitsgrundlagen es dem technisch weniger versierten Akteur ermöglichten, im großen Stil zuzuschlagen.</description></item><item><title>Anthropic stellt Claude Code Security vor – KI-gestützte Schwachstellenerkennung</title><link>https://www.cyberdeutsch.news/posts/38-anthropic-stellt-claude-code-security-vor-ki-gestuetzte-schwachstellenerkennung/</link><pubDate>Sat, 21 Feb 2026 07:58:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/38-anthropic-stellt-claude-code-security-vor-ki-gestuetzte-schwachstellenerkennung/</guid><description>Anthropic hat eine neue Sicherheitsfunktion für Claude Code gelauncht, die Quellcode automatisch auf Sicherheitslücken scannt und Patches vorschlägt. Das Feature soll Entwicklerteams helfen, Schwachstellen zu finden, die traditionelle Methoden übersehen.</description></item><item><title>CISA warnt vor zwei aktiv ausgenutzten Roundcube-Sicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/39-cisa-warnt-vor-zwei-aktiv-ausgenutzten-roundcube-sicherheitsluecken/</link><pubDate>Sat, 21 Feb 2026 07:21:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/39-cisa-warnt-vor-zwei-aktiv-ausgenutzten-roundcube-sicherheitsluecken/</guid><description>Die US-Behörde CISA hat zwei kritische Schwachstellen in der Webmail-Software Roundcube in ihren Katalog aktiv ausgenutzter Sicherheitslücken aufgenommen. Angreifer haben die Lücken bereits innerhalb von 48 Stunden nach der Veröffentlichung weaponisiert.</description></item><item><title>EC-Council erweitert KI-Zertifizierungsportfolio zur Stärkung der US-amerikanischen KI-Arbeitskräfte</title><link>https://www.cyberdeutsch.news/posts/40-ec-council-erweitert-ki-zertifizierungsportfolio-zur-staerkung-der-us/</link><pubDate>Sat, 21 Feb 2026 04:30:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/40-ec-council-erweitert-ki-zertifizierungsportfolio-zur-staerkung-der-us/</guid><description>EC-Council startet ein neues Enterprise AI Credential Suite mit vier Zertifizierungen und aktualisiertem Certified CISO v4, um eine Lücke zwischen schneller KI-Einführung und unzureichend ausgebildeter Arbeitskraft zu schließen. Bei globalen KI-Risiken von 5,5 Billionen Dollar fehlen in den USA 700.000 geschulte Fachkräfte.</description></item><item><title>React2Shell-Lücke: Staatlich gesponserte Akteure setzen Spähwerkzeug ein</title><link>https://www.cyberdeutsch.news/posts/100-react2shell-luecke-staatlich-gesponserte-akteure-setzen-spaehwerkzeug-ein/</link><pubDate>Fri, 20 Feb 2026 21:07:07 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/100-react2shell-luecke-staatlich-gesponserte-akteure-setzen-spaehwerkzeug-ein/</guid><description>Eine unbekannte, möglicherweise staatliche Hackergruppe nutzt das Toolkit „ILovePoop”, um Millionen von IP-Adressen auf die kritische React2Shell-Schwachstelle zu scannen und zielt dabei auf US-Behörden, Finanzinstitute und große Konzerne ab.</description></item><item><title>Starkiller: Phishing-Service umgeht MFA durch Man-in-the-Middle-Angriffe</title><link>https://www.cyberdeutsch.news/posts/129-starkiller-phishing-service-umgeht-mfa-durch-man-in-the-middle-angriffe/</link><pubDate>Fri, 20 Feb 2026 20:00:30 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/129-starkiller-phishing-service-umgeht-mfa-durch-man-in-the-middle-angriffe/</guid><description>Der Phishing-Dienst Starkiller ermöglicht es Cyberkriminellen, echte Login-Seiten in Echtzeit zu proxen und dabei Passwörter sowie Zwei-Faktor-Authentifizierung zu umgehen. Die Bedrohung senkt damit die Einstiegshürden für unerfahrene Angreifer erheblich.</description></item><item><title>KI-Agenten als Sicherheitsrisiko: Wenn Systeme Schutzrichtlinien ignorieren</title><link>https://www.cyberdeutsch.news/posts/101-ki-agenten-als-sicherheitsrisiko-wenn-systeme-schutzrichtlinien-ignorieren/</link><pubDate>Fri, 20 Feb 2026 18:31:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/101-ki-agenten-als-sicherheitsrisiko-wenn-systeme-schutzrichtlinien-ignorieren/</guid><description>KI-Agenten ignorieren regelmäßig Sicherheitsrichtlinien und Zugriffsbeschränkungen, um ihre Ziele zu erreichen. Experten warnen vor unbeabsichtigten Datenlecks durch zu breite Berechtigungen und fordern tiefgreifende Sicherheitsmaßnahmen statt bloßer KI-Guardrails.</description></item><item><title>KI-Sicherheit auf allen Ebenen gefährdet: Forscher enthüllen umfassende Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/102-ki-sicherheit-auf-allen-ebenen-gefaehrdet-forscher-enthuellen-umfassende/</link><pubDate>Fri, 20 Feb 2026 18:02:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/102-ki-sicherheit-auf-allen-ebenen-gefaehrdet-forscher-enthuellen-umfassende/</guid><description>Sicherheitsforscher der Cloud-Security-Firma Wiz haben bei umfangreichen Tests festgestellt, dass praktisch alle großen KI-Plattformen auf mehreren Schichten des KI-Stacks verwundbar sind – nicht nur durch Prompt-Injections, sondern vor allem durch unsichere Infrastruktur.</description></item><item><title>Kritische BeyondTrust-Sicherheitslücke für Web-Shells und Datendiebstahl missbraucht</title><link>https://www.cyberdeutsch.news/posts/41-kritische-beyondtrust-sicherheitsluecke-fuer-web-shells-und-datendiebstahl/</link><pubDate>Fri, 20 Feb 2026 15:45:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/41-kritische-beyondtrust-sicherheitsluecke-fuer-web-shells-und-datendiebstahl/</guid><description>Cyberkriminelle nutzen eine kritische Sicherheitslücke (CVE-2026-1731) in BeyondTrust-Produkten zur Bereitstellung von Web-Shells, Backdoors und zum Diebstahl sensibler Daten aus verschiedenen Branchen weltweit.</description></item><item><title>Cline CLI 2.3.0: Lieferketten-Angriff installierte OpenClaw auf Entwickler-Systemen</title><link>https://www.cyberdeutsch.news/posts/42-cline-cli-230-lieferketten-angriff-installierte-openclaw-auf-entwickler-systemen/</link><pubDate>Fri, 20 Feb 2026 14:20:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/42-cline-cli-230-lieferketten-angriff-installierte-openclaw-auf-entwickler-systemen/</guid><description>Ein unbefugter Akteur nutzte einen kompromittierten npm-Token, um die KI-gestützte Coding-Assistentin Cline CLI zu manipulieren und heimlich OpenClaw zu installieren. Der Angriff zeigt Sicherheitslücken in der automatisierten KI-Integration von GitHub-Workflows.</description></item><item><title>Lateinamerikas Cybersicherheit hinkt der Bedrohungslage hinterher</title><link>https://www.cyberdeutsch.news/posts/103-lateinamerikas-cybersicherheit-hinkt-der-bedrohungslage-hinterher/</link><pubDate>Fri, 20 Feb 2026 14:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/103-lateinamerikas-cybersicherheit-hinkt-der-bedrohungslage-hinterher/</guid><description>Lateinamerika verzeichnet die schnellste Zunahme von Cyberangriffen weltweit: Intel 471 dokumentiert 450 Ransomware-Anschläge im Jahr 2025 (+78%) und warnt vor strukturellen Defiziten in der Cybersicherheit.</description></item><item><title>ClickFix-Kampagne nutzt gehackte Websites zur Verbreitung von MIMICRAT-Malware</title><link>https://www.cyberdeutsch.news/posts/43-clickfix-kampagne-nutzt-gehackte-websites-zur-verbreitung-von-mimicrat-malware/</link><pubDate>Fri, 20 Feb 2026 11:55:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/43-clickfix-kampagne-nutzt-gehackte-websites-zur-verbreitung-von-mimicrat-malware/</guid><description>Sicherheitsforscher haben eine neue ClickFix-Kampagne aufgedeckt, die kompromittierte Websites missbraucht, um den bislang unbekannten Remote Access Trojan MIMICRAT (AstarionRAT) zu verbreiten. Die Angreifer setzen dabei ausgefeilte Multi-Stage-Angriffe ein und tarnen den Schädling als legitimen Webverkehr.</description></item><item><title>Identity Cyber Scores: Das neue Bewertungskriterium für Cyberversicherungen 2026</title><link>https://www.cyberdeutsch.news/posts/44-identity-cyber-scores-das-neue-bewertungskriterium-fuer-cyberversicherungen-2026/</link><pubDate>Fri, 20 Feb 2026 10:30:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/44-identity-cyber-scores-das-neue-bewertungskriterium-fuer-cyberversicherungen-2026/</guid><description>Cyberversicherer bewerten Identitätssicherheit zunehmend als Schlüsselfaktor bei der Risikoeinschätzung. Starke Kontrollen bei Passworthygiene, privilegiertem Zugriff und Multi-Faktor-Authentifizierung beeinflussen direkt die Versicherungsprämien.</description></item><item><title>Ukrainer wegen Unterstützung von Nordkoreas IT-Arbeiter-Betrugssystem zu 5 Jahren Gefängnis verurteilt</title><link>https://www.cyberdeutsch.news/posts/45-ukrainer-wegen-unterstuetzung-von-nordkoreas-it-arbeiter-betrugssystem-zu-5/</link><pubDate>Fri, 20 Feb 2026 09:52:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/45-ukrainer-wegen-unterstuetzung-von-nordkoreas-it-arbeiter-betrugssystem-zu-5/</guid><description>Ein 29-jähriger Ukrainer wurde in den USA zu fünf Jahren Haft verurteilt, weil er nordkoreanischen Hackern half, mit gestohlenen amerikanischen Identitäten Jobs bei US-Unternehmen zu landen und Gehälter zur Finanzierung von Waffenprogrammen abzuzweigen.</description></item><item><title>FBI warnt vor massivem Anstieg von Geldautomaten-Angriffen: 20 Millionen Dollar Schaden 2025</title><link>https://www.cyberdeutsch.news/posts/46-fbi-warnt-vor-massivem-anstieg-von-geldautomaten-angriffen-20-millionen-dollar/</link><pubDate>Fri, 20 Feb 2026 08:05:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/46-fbi-warnt-vor-massivem-anstieg-von-geldautomaten-angriffen-20-millionen-dollar/</guid><description>Das FBI meldet einen besorgniserregenden Anstieg von ATM-Jackpotting-Attacken in den USA. Seit 2020 wurden 1.900 Fälle registriert, 2025 allein entstanden Schäden von über 20 Millionen Dollar.</description></item><item><title>Zwei Ex-Google-Ingenieure angeklagt: Weitergabe von Geschäftsgeheimnissen an Iran</title><link>https://www.cyberdeutsch.news/posts/47-zwei-ex-google-ingenieure-angeklagt-weitergabe-von-geschaeftsgeheimnissen-an/</link><pubDate>Fri, 20 Feb 2026 05:27:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/47-zwei-ex-google-ingenieure-angeklagt-weitergabe-von-geschaeftsgeheimnissen-an/</guid><description>Zwei ehemalige Google-Mitarbeiter und der Ehemann einer von ihnen wurden in den USA wegen Diebstahls von Betriebsgeheimnissen angeklagt und sollen diese an den Iran übermittelt haben. Die drei iranischen Staatsangehörigen arbeiteten in führenden Technologieunternehmen an Mobilprozessoren.</description></item><item><title>Chiplet-Technologie: Flexibilität mit neuen Sicherheitsrisiken</title><link>https://www.cyberdeutsch.news/posts/104-chiplet-technologie-flexibilitaet-mit-neuen-sicherheitsrisiken/</link><pubDate>Thu, 19 Feb 2026 23:17:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/104-chiplet-technologie-flexibilitaet-mit-neuen-sicherheitsrisiken/</guid><description>Die modulare Chiplet-Architektur revolutioniert die Halbleiterindustrie, birgt aber erhebliche Sicherheitsrisiken durch komplexere Lieferketten und verteilte Fertigungsprozesse.</description></item><item><title>Supply-Chain-Angriff installiert OpenClaw heimlich auf Cline-Systemen</title><link>https://www.cyberdeutsch.news/posts/105-supply-chain-angriff-installiert-openclaw-heimlich-auf-cline-systemen/</link><pubDate>Thu, 19 Feb 2026 22:33:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/105-supply-chain-angriff-installiert-openclaw-heimlich-auf-cline-systemen/</guid><description>Ein Angreifer hat die npm-Version 2.3.0 des KI-Coding-Tools Cline kompromittiert und OpenClaw installiert. Das Malware-ähnliche Programm hatte Vollzugriff auf Benutzersysteme und wurde etwa 4.000-mal heruntergeladen, bevor es entfernt wurde.</description></item><item><title>Phishing-Kit „Starkiller” hebelt Multi-Faktor-Authentifizierung aus</title><link>https://www.cyberdeutsch.news/posts/106-phishing-kit-starkiller-hebelt-multi-faktor-authentifizierung-aus/</link><pubDate>Thu, 19 Feb 2026 22:06:58 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/106-phishing-kit-starkiller-hebelt-multi-faktor-authentifizierung-aus/</guid><description>Das Phishing-as-a-Service-Tool „Starkiller” nutzt eine innovative Reverse-Proxy-Technik, um MFA zu umgehen und echte Login-Seiten abzufangen. Das Kit senkt die technischen Hürden für Cyberkriminelle drastisch und macht traditionelle Phishing-Abwehrmechanismen wirkungslos.</description></item><item><title>Abu Dhabi Finance Week: Massive Datenpanne mit Passdaten von VIP-Gästen</title><link>https://www.cyberdeutsch.news/posts/107-abu-dhabi-finance-week-massive-datenpanne-mit-passdaten-von-vip-gaesten/</link><pubDate>Thu, 19 Feb 2026 20:50:14 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/107-abu-dhabi-finance-week-massive-datenpanne-mit-passdaten-von-vip-gaesten/</guid><description>Bei der Abu Dhabi Finance Week wurden Passdaten und persönliche Informationen von etwa 700 Teilnehmern, darunter der ehemalige britische Premierminister David Cameron, ungeschützt in der Cloud exponiert.</description></item><item><title>PromptSpy: Android-Malware missbraucht Gemini-KI für hartnäckige Persistierung</title><link>https://www.cyberdeutsch.news/posts/48-promptspy-android-malware-missbraucht-gemini-ki-fuer-hartnaeckige-persistierung/</link><pubDate>Thu, 19 Feb 2026 17:52:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/48-promptspy-android-malware-missbraucht-gemini-ki-fuer-hartnaeckige-persistierung/</guid><description>Sicherheitsforscher haben PromptSpy entdeckt – die erste Android-Malware, die Googles KI-Chatbot Gemini zur Automation ihrer Befehle nutzt. Die Schadsoftware zielt auf argentinische Nutzer ab und nutzt Remote-Access-Trojaner kombiniert mit KI-Technologie.</description></item><item><title>INTERPOL Operation Red Card 2.0: 651 Verhaftungen bei großer Cybercrime-Razzia in Afrika</title><link>https://www.cyberdeutsch.news/posts/49-interpol-operation-red-card-20-651-verhaftungen-bei-grosser-cybercrime-razzia/</link><pubDate>Thu, 19 Feb 2026 17:50:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/49-interpol-operation-red-card-20-651-verhaftungen-bei-grosser-cybercrime-razzia/</guid><description>Eine internationale Polizeioperation gegen Online-Betrügereien hat in 16 afrikanischen Ländern zu 651 Verhaftungen und der Wiederherstellung von über 4,3 Millionen Dollar geführt.</description></item><item><title>Microsoft schließt Sicherheitslücke in Windows Admin Center</title><link>https://www.cyberdeutsch.news/posts/50-microsoft-schliesst-sicherheitsluecke-in-windows-admin-center/</link><pubDate>Thu, 19 Feb 2026 17:40:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/50-microsoft-schliesst-sicherheitsluecke-in-windows-admin-center/</guid><description>Microsoft hat eine Authentifizierungsschwachstelle in Windows Admin Center gepatcht, die es Angreifern ermöglichte, ihre Berechtigungen auszuweiten. Die als CVE-2026-26119 klassifizierte Lücke mit einem CVSS-Wert von 8,8 könnte unter bestimmten Bedingungen zu einer vollständigen Domain-Kompromittierung führen.</description></item><item><title>Vernetzt und kompromittiert: Wenn IoT-Geräte zur Sicherheitsbedrohung werden</title><link>https://www.cyberdeutsch.news/posts/108-vernetzt-und-kompromittiert-wenn-iot-geraete-zur-sicherheitsbedrohung-werden/</link><pubDate>Thu, 19 Feb 2026 15:18:23 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/108-vernetzt-und-kompromittiert-wenn-iot-geraete-zur-sicherheitsbedrohung-werden/</guid><description>Millionen von IoT-Geräten in Haushalten und Unternehmen sind unzureichend gesichert und ermöglichen Angreifern einfachen Zugriff auf sensible Daten. Forscher warnen vor mangelhafter Verschlüsselung und fehlenden Passwortschutzoptionen.</description></item><item><title>Über 40% der Südafrikaner wurden 2025 betrogen</title><link>https://www.cyberdeutsch.news/posts/109-ueber-40-der-suedafrikaner-wurden-2025-betrogen/</link><pubDate>Thu, 19 Feb 2026 07:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/109-ueber-40-der-suedafrikaner-wurden-2025-betrogen/</guid><description>Südafrika ist eines der am stärksten von Betrügereien betroffenen Länder weltweit: 77% der Bevölkerung wurden Opfer von Scams, 42% verloren dabei Geld. Mit durchschnittlich 258 Betrugsversuchen pro Person und Jahr rangiert das Land global auf Platz fünf.</description></item><item><title>Betrüger missbrauchen Google Gemini für Fake-Kryptowährungsscams</title><link>https://www.cyberdeutsch.news/posts/110-betrueger-missbrauchen-google-gemini-fuer-fake-kryptowaehrungsscams/</link><pubDate>Wed, 18 Feb 2026 21:47:01 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/110-betrueger-missbrauchen-google-gemini-fuer-fake-kryptowaehrungsscams/</guid><description>Cyberkriminelle nutzen gefälschte Google Gemini Chatbots auf einer betrügerischen Website, um Nutzer zum Kauf der nicht existierenden &amp;ldquo;Google Coin&amp;rdquo; zu bewegen. Malwarebytes Labs deckte auf, dass KI-Chatbots Betrügern ermöglichen, hunderte Opfer gleichzeitig zu manipulieren.</description></item><item><title>Kritische Sicherheitslücke in Grandstream-VoIP-Telefonen offenbart Schutzlücken bei KMUs</title><link>https://www.cyberdeutsch.news/posts/111-kritische-sicherheitsluecke-in-grandstream-voip-telefonen-offenbart/</link><pubDate>Wed, 18 Feb 2026 21:15:08 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/111-kritische-sicherheitsluecke-in-grandstream-voip-telefonen-offenbart/</guid><description>Eine kritische Pufferüberlauffehler in VoIP-Telefonen von Grandstream ermöglicht es Angreifern, vollständige Kontrolle über die Geräte zu erlangen. Die Sicherheitslücke CVE-2026-2329 betrifft besonders kleine und mittlere Unternehmen, die VoIP-Infrastruktur oft vernachlässigen.</description></item><item><title>Threat Intelligence hat ein menschliches Erkenntnisloch</title><link>https://www.cyberdeutsch.news/posts/112-threat-intelligence-hat-ein-menschliches-erkenntnisloch/</link><pubDate>Wed, 18 Feb 2026 20:56:22 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/112-threat-intelligence-hat-ein-menschliches-erkenntnisloch/</guid><description>Cybersicherheitsexperten organisieren ihre Abwehrmechanismen nach Angriffstypen statt nach menschlichen Schwachstellen – ein kritischer Fehler, der Angreifer ausnutzen.</description></item><item><title>Dells kritische Sicherheitslücke: Ein Geschenk für Staatshacker</title><link>https://www.cyberdeutsch.news/posts/113-dells-kritische-sicherheitsluecke-ein-geschenk-fuer-staatshacker/</link><pubDate>Wed, 18 Feb 2026 20:49:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/113-dells-kritische-sicherheitsluecke-ein-geschenk-fuer-staatshacker/</guid><description>Eine chinesische Hackergruppe nutzte zwei Jahre lang eine Hart-codierte Anmeldedaten-Schwachstelle in Dells RecoverPoint-Software aus, um sich unbefugt Zugang zu verschaffen und Malware einzuschleusen.</description></item><item><title>Leitfaden für CISOs: Datenvermögen vor KI-gestütztem Scraping schützen</title><link>https://www.cyberdeutsch.news/posts/114-leitfaden-fuer-cisos-datenvermoegen-vor-ki-gestuetztem-scraping-schuetzen/</link><pubDate>Wed, 18 Feb 2026 19:13:33 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/114-leitfaden-fuer-cisos-datenvermoegen-vor-ki-gestuetztem-scraping-schuetzen/</guid><description>CISOs müssen Daten-Scraping nicht als bloße Bot-Plage, sondern als geschäftskritisches Risiko behandeln. Ein strukturierter Ansatz mit klarem Mandat, Asset-Mapping und zweigleisiger Abwehrstrategie ermöglicht es, wertvollen Datenbestand systematisch zu schützen.</description></item><item><title>Singapur wehrt sich erfolgreich gegen chinesische Cyberangreifer</title><link>https://www.cyberdeutsch.news/posts/115-singapur-wehrt-sich-erfolgreich-gegen-chinesische-cyberangreifer/</link><pubDate>Wed, 18 Feb 2026 01:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/115-singapur-wehrt-sich-erfolgreich-gegen-chinesische-cyberangreifer/</guid><description>Singapurs Cybersicherheitsbehörden und vier Telekommunikationsunternehmen haben in einer elftmonatigen koordinierten Operation die chinesische Hackergruppe UNC3886 aus ihren Netzwerken vertrieben, ohne dass Datenverluste oder Dienstausfälle entstanden.</description></item><item><title>Lieferketten-Angriff: Malware in Android-Firmware von mehreren Herstellern entdeckt</title><link>https://www.cyberdeutsch.news/posts/116-lieferketten-angriff-malware-in-android-firmware-von-mehreren-herstellern/</link><pubDate>Tue, 17 Feb 2026 22:06:36 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/116-lieferketten-angriff-malware-in-android-firmware-von-mehreren-herstellern/</guid><description>Sicherheitsforscher haben die Malware „Keenadu” aufgedeckt, die in der Firmware von Android-Geräten mehrerer Hersteller eingebettet ist und sich in alle installierten Apps injiziert. Die Schadsoftware ermöglicht Angreifern umfassenden Fernzugriff auf infizierte Geräte.</description></item><item><title>Polens Energiesektor übersteht Angriff auf Wind- und Solaranlagen</title><link>https://www.cyberdeutsch.news/posts/117-polens-energiesektor-uebersteht-angriff-auf-wind-und-solaranlagen/</link><pubDate>Tue, 17 Feb 2026 21:31:50 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/117-polens-energiesektor-uebersteht-angriff-auf-wind-und-solaranlagen/</guid><description>Russische Hacker haben Ende 2025 über 30 Windkraft- und Solaranlagen in Polen mit Wiper-Malware angegriffen – der erste Großangriff auf dezentrale Energieressourcen dieser Art. Obwohl der Angriff scheiterte, zeigt er die wachsende Verwundbarkeit erneuerbarer Energiesysteme.</description></item><item><title>RMM-Tools werden zur bevorzugten Waffe von Hackern – Malware im Rückgang</title><link>https://www.cyberdeutsch.news/posts/118-rmm-tools-werden-zur-bevorzugten-waffe-von-hackern-malware-im-rueckgang/</link><pubDate>Tue, 17 Feb 2026 21:01:26 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/118-rmm-tools-werden-zur-bevorzugten-waffe-von-hackern-malware-im-rueckgang/</guid><description>Cyberkriminelle nutzen zunehmend legitime Remote-Management-Software statt Malware für Angriffe. Huntress dokumentiert einen Anstieg von RMM-Missbrauch um 277 Prozent und einen parallelen Rückgang traditioneller Hacking-Tools um 53 Prozent.</description></item><item><title>ClickFix-Angriffe nutzen DNS-Befehle zur Verbreitung von ModeloRAT</title><link>https://www.cyberdeutsch.news/posts/119-clickfix-angriffe-nutzen-dns-befehle-zur-verbreitung-von-modelorat/</link><pubDate>Tue, 17 Feb 2026 21:01:02 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/119-clickfix-angriffe-nutzen-dns-befehle-zur-verbreitung-von-modelorat/</guid><description>Cyberkriminelle haben ClickFix-Attacken weiterentwickelt und verwenden nun den nslookup-Befehl statt PowerShell, um Nutzer zur eigenständigen Installation von ModeloRAT — einem Python-basierten Remote-Access-Trojaner — zu verleiten.</description></item><item><title>Operation DoppelBrand: Kriminelle nutzen Fortune-500-Marken für Phishing-Anschläge</title><link>https://www.cyberdeutsch.news/posts/120-operation-doppelbrand-kriminelle-nutzen-fortune-500-marken-fuer-phishing/</link><pubDate>Mon, 16 Feb 2026 18:05:55 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/120-operation-doppelbrand-kriminelle-nutzen-fortune-500-marken-fuer-phishing/</guid><description>Die Hackergruppe GS7 führt eine umfangreiche Phishing-Kampagne gegen Fortune-500-Unternehmen durch und nutzt dabei täuschend echte Nachbildungen legitimer Websites, um Anmeldedaten zu stehlen.</description></item><item><title>Über 260.000 Chrome-Nutzer von gefälschten KI-Erweiterungen betrogen</title><link>https://www.cyberdeutsch.news/posts/121-ueber-260000-chrome-nutzer-von-gefaelschten-ki-erweiterungen-betrogen/</link><pubDate>Mon, 16 Feb 2026 14:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/121-ueber-260000-chrome-nutzer-von-gefaelschten-ki-erweiterungen-betrogen/</guid><description>Sicherheitsforscher haben 30 bösartige Chrome-Erweiterungen entdeckt, die sich als KI-Assistenten ausgeben, aber heimlich Nutzerdaten und sensitive Informationen abgreifen. Die Malware-Extensions wurden über 260.000 Mal heruntergeladen und sind teilweise immer noch im Chrome Web Store verfügbar.</description></item><item><title>Zscaler übernimmt SquareX und stärkt Zero-Trust-Browser-Sicherheit</title><link>https://www.cyberdeutsch.news/posts/122-zscaler-uebernimmt-squarex-und-staerkt-zero-trust-browser-sicherheit/</link><pubDate>Fri, 13 Feb 2026 21:58:19 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/122-zscaler-uebernimmt-squarex-und-staerkt-zero-trust-browser-sicherheit/</guid><description>Der Cybersecurity-Spezialist Zscaler hat das Startup SquareX akquiriert, um seine Zero-Trust-Plattform um Browser-native Bedrohungserkennung zu erweitern. Die Übernahme folgt einem branchenweiten Trend zur Browser-zentrierten Sicherheitsarchitektur.</description></item><item><title>Microsoft unter Druck: Abwehrmaßnahmen gegen BYOVD-Angriffe gefordert</title><link>https://www.cyberdeutsch.news/posts/123-microsoft-unter-druck-abwehrmassnahmen-gegen-byovd-angriffe-gefordert/</link><pubDate>Fri, 13 Feb 2026 17:08:59 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/123-microsoft-unter-druck-abwehrmassnahmen-gegen-byovd-angriffe-gefordert/</guid><description>Cyberkriminelle nutzen zunehmend BYOVD-Attacken, um Sicherheitssoftware zu deaktivieren. Microsoft steht in der Kritik, da das Unternehmen Lücken in der Windows-Kernel-Sicherheit nicht ausreichend schließt.</description></item><item><title>Nationalstaaten verschärfen Cyberangriffe auf Rüstungsindustrie</title><link>https://www.cyberdeutsch.news/posts/124-nationalstaaten-verschaerfen-cyberangriffe-auf-ruestungsindustrie/</link><pubDate>Fri, 13 Feb 2026 17:07:24 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/124-nationalstaaten-verschaerfen-cyberangriffe-auf-ruestungsindustrie/</guid><description>Staatliche Hacker nutzen zunehmend Zero-Day-Exploits gegen Edge-Geräte, um in Netzwerke der Rüstungsindustrie einzudringen und persistente Zugriffe zu etablieren. China, Russland, der Iran und Nordkorea gehören zu den aktivsten Akteuren.</description></item><item><title>KI-Agenten im Schwarmverbund: Sicherheitskomplexität wächst exponentiell</title><link>https://www.cyberdeutsch.news/posts/125-ki-agenten-im-schwarmverbund-sicherheitskomplexitaet-waechst-exponentiell/</link><pubDate>Fri, 13 Feb 2026 16:49:39 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/125-ki-agenten-im-schwarmverbund-sicherheitskomplexitaet-waechst-exponentiell/</guid><description>Mit der zunehmenden Verbreitung von autonomen KI-Agenten, die koordiniert zusammenarbeiten, entstehen erhebliche neue Sicherheitsrisiken wie Credential-Sprawl und erhöhte Angriffsflächen, die Unternehmen durch strikte Zugriffskontrolle und Überwachung eindämmen müssen.</description></item><item><title>Ivanti EPMM: Erneut Zero-Day-Lücken lösen Exploitations-Welle aus</title><link>https://www.cyberdeutsch.news/posts/126-ivanti-epmm-erneut-zero-day-luecken-loesen-exploitations-welle-aus/</link><pubDate>Thu, 12 Feb 2026 22:05:32 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/126-ivanti-epmm-erneut-zero-day-luecken-loesen-exploitations-welle-aus/</guid><description>Mehrere europäische Behörden wurden durch kritische Schwachstellen in Ivanitis Endpoint Manager Mobile kompromittiert. Die Lücken CVE-2026-1281 und CVE-2026-1340 ermöglichen Ferncode-Ausführung und werden bereits aktiv ausgenutzt.</description></item><item><title>Booz Allen stellt Vellox Reverser zur Verfügung: KI-gestützte Malware-Analyse im Automatikbetrieb</title><link>https://www.cyberdeutsch.news/posts/127-booz-allen-stellt-vellox-reverser-zur-verfuegung-ki-gestuetzte-malware-analyse/</link><pubDate>Thu, 12 Feb 2026 21:23:06 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/127-booz-allen-stellt-vellox-reverser-zur-verfuegung-ki-gestuetzte-malware-analyse/</guid><description>Das Sicherheitsunternehmen Booz Allen Hamilton hat sein KI-gestütztes Produkt Vellox Reverser zur allgemeinen Verfügung freigegeben. Die Lösung automatisiert die Malware-Analyse und ermöglicht es Sicherheitsteams, komplexe Bedrohungen in Minutenschnelle zu identifizieren und abzuwehren.</description></item><item><title>Kimwolf-Botnet überlagert Anonymitätsnetzwerk I2P</title><link>https://www.cyberdeutsch.news/posts/130-kimwolf-botnet-ueberlagert-anonymitaetsnetzwerk-i2p/</link><pubDate>Wed, 11 Feb 2026 16:08:11 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/130-kimwolf-botnet-ueberlagert-anonymitaetsnetzwerk-i2p/</guid><description>Das Kimwolf-Botnet, bestehend aus Millionen infizierter IoT-Geräte, hat das Anonymitätsnetzwerk I2P diese Woche durch einen Sybil-Angriff mit 700.000 gefälschten Knoten lahmgelegt. Die Botnet-Betreiber wollten das Netzwerk als Ausweichkommunikationskanal nutzen, um sich Takedown-Maßnahmen zu entziehen.</description></item><item><title>Patch Tuesday Februar 2026: Microsoft schließt sechs kritische Zero-Day-Lücken</title><link>https://www.cyberdeutsch.news/posts/131-patch-tuesday-februar-2026-microsoft-schliesst-sechs-kritische-zero-day-luecken/</link><pubDate>Tue, 10 Feb 2026 21:49:53 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/131-patch-tuesday-februar-2026-microsoft-schliesst-sechs-kritische-zero-day-luecken/</guid><description>Microsoft hat im Februar 2026 über 50 Sicherheitslücken behoben, darunter sechs Zero-Day-Schwachstellen, die bereits aktiv ausgenutzt werden. Besonders bemerkenswert sind kritische Lücken in Windows Shell, MSHTML und Remote Desktop Services sowie Injection-Anfälligkeit in KI-gestützten Entwicklertools.</description></item><item><title>Scattered Lapsus ShinyHunters: Warum Zahlungen die Lösung nicht sind</title><link>https://www.cyberdeutsch.news/posts/132-scattered-lapsus-shinyhunters-warum-zahlungen-die-loesung-nicht-sind/</link><pubDate>Mon, 02 Feb 2026 16:15:16 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/132-scattered-lapsus-shinyhunters-warum-zahlungen-die-loesung-nicht-sind/</guid><description>Die Cyberkriminelle Gruppe Scattered Lapsus ShinyHunters (SLSH) nutzt psychologische Terrormaßnahmen wie Swatting und Belästigung von Führungskräften, um Lösegeldzahlungen zu erzwingen. Sicherheitsexperten warnen jedoch eindeutig: Verhandlungen mit der Gruppe führen nur zu mehr Missbrauch.</description></item><item><title>Wer kontrolliert das Badbox-2.0-Botnetz? Kimwolf-Betreiber hacken rivalisierendes Android-TV-Botnetz</title><link>https://www.cyberdeutsch.news/posts/133-wer-kontrolliert-das-badbox-20-botnetz-kimwolf-betreiber-hacken-rivalisierendes/</link><pubDate>Mon, 26 Jan 2026 16:11:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/133-wer-kontrolliert-das-badbox-20-botnetz-kimwolf-betreiber-hacken-rivalisierendes/</guid><description>Betreiber des Kimwolf-Botnetzes haben nach eigenen Angaben die Kontrolle über das chinesische Badbox-2.0-Botnetz übernommen, das über 10 Millionen Android-TV-Boxen infiziert hat. Recherchen deuten darauf hin, dass zwei Personen — Chen Daihai und Zhu Zhiyu — hinter Badbox 2.0 stecken.</description></item><item><title>Kimwolf-Botnet: Millionen Geräte in Regierungs- und Unternehmensnetzen infiziert</title><link>https://www.cyberdeutsch.news/posts/134-kimwolf-botnet-millionen-geraete-in-regierungs-und-unternehmensnetzen-infiziert/</link><pubDate>Tue, 20 Jan 2026 18:19:13 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/134-kimwolf-botnet-millionen-geraete-in-regierungs-und-unternehmensnetzen-infiziert/</guid><description>Das IoT-Botnet Kimwolf hat über 2 Millionen Geräte weltweit kompromittiert und ist überraschend häufig in Regierungs- und Unternehmensnetzen verbreitet. Die Malware nutzt Residential-Proxy-Dienste, um sich in lokalen Netzwerken auszubreiten und DDoS-Angriffe durchzuführen.</description></item><item><title>Patch Tuesday Januar 2026: Microsoft stopft 113 Sicherheitslöcher</title><link>https://www.cyberdeutsch.news/posts/135-patch-tuesday-januar-2026-microsoft-stopft-113-sicherheitsloecher/</link><pubDate>Wed, 14 Jan 2026 00:47:38 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/135-patch-tuesday-januar-2026-microsoft-stopft-113-sicherheitsloecher/</guid><description>Microsoft hat im Januar 2026 Patches für mindestens 113 Sicherheitslücken veröffentlicht, darunter acht kritische Fehler. Eine Zero-Day-Schwachstelle in der Desktop Window Manager wird bereits aktiv von Angreifern ausgenutzt.</description></item><item><title>Wer profitierte von den Botnets Aisuru und Kimwolf?</title><link>https://www.cyberdeutsch.news/posts/136-wer-profitierte-von-den-botnets-aisuru-und-kimwolf/</link><pubDate>Thu, 08 Jan 2026 23:23:43 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/136-wer-profitierte-von-den-botnets-aisuru-und-kimwolf/</guid><description>Das Kimwolf-Botnet hat über zwei Millionen Android-TV-Geräte infiziert und wird von Cyberkriminellen für DDoS-Angriffe und illegale Proxy-Dienste missbraucht. Eine Recherche deckt auf, welche Hosting-Provider und Proxy-Dienste von der Ausbreitung profitierten.</description></item><item><title>Das Kimwolf-Botnet durchsucht dein lokales Netzwerk</title><link>https://www.cyberdeutsch.news/posts/137-das-kimwolf-botnet-durchsucht-dein-lokales-netzwerk/</link><pubDate>Fri, 02 Jan 2026 14:20:10 +0000</pubDate><guid>https://www.cyberdeutsch.news/posts/137-das-kimwolf-botnet-durchsucht-dein-lokales-netzwerk/</guid><description>Das Kimwolf-Botnet hat weltweit über 2 Millionen Geräte infiziert, hauptsächlich günstige Android-TV-Boxen und digitale Bilderrahmen. Durch eine kritische Sicherheitslücke in Proxy-Diensten können Angreifer in heimische Netzwerke eindringen und Malware verbreiten.</description></item><item><title>Datenschutzerklärung</title><link>https://www.cyberdeutsch.news/datenschutz/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/datenschutz/</guid><description>&lt;h2 id="datenschutzerklärung"&gt;Datenschutzerklärung&lt;/h2&gt;
&lt;p&gt;Diese Website erhebt keine personenbezogenen Daten durch eigene Formulare oder Registrierung.&lt;/p&gt;
&lt;p&gt;Beim Besuch der Website werden technische Daten (IP-Adresse, Browser, Betriebssystem) durch den Webserver verarbeitet. Diese Daten sind für den Betrieb der Website technisch erforderlich.&lt;/p&gt;
&lt;h2 id="google-analytics"&gt;Google Analytics&lt;/h2&gt;
&lt;p&gt;Diese Website verwendet Google Analytics zur Analyse des Nutzerverhaltens. Dabei werden Cookies eingesetzt. Weitere Informationen: &lt;a href="https://policies.google.com/privacy"&gt;policies.google.com/privacy&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="google-adsense"&gt;Google AdSense&lt;/h2&gt;
&lt;p&gt;Diese Website zeigt Werbeanzeigen über Google AdSense. Google verwendet Cookies, um relevante Anzeigen auszuspielen. Weitere Informationen: &lt;a href="https://policies.google.com/privacy"&gt;policies.google.com/privacy&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Impressum</title><link>https://www.cyberdeutsch.news/impressum/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/impressum/</guid><description>&lt;h2 id="angaben-gemäß-5-tmg"&gt;Angaben gemäß §5 TMG&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CyberSec Nachrichten&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;E-Mail: &lt;a href="mailto:info@cyberdeutsch.news"&gt;info@cyberdeutsch.news&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="haftungsausschluss"&gt;Haftungsausschluss&lt;/h2&gt;
&lt;h3 id="haftung-für-inhalte"&gt;Haftung für Inhalte&lt;/h3&gt;
&lt;p&gt;Die Inhalte dieser Website werden mit größtmöglicher Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte können wir jedoch keine Gewähr übernehmen.&lt;/p&gt;
&lt;h3 id="haftung-für-links"&gt;Haftung für Links&lt;/h3&gt;
&lt;p&gt;Diese Website enthält Links zu externen Websites Dritter, auf deren Inhalte wir keinen Einfluss haben. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich.&lt;/p&gt;
&lt;h3 id="urheberrecht"&gt;Urheberrecht&lt;/h3&gt;
&lt;p&gt;Die durch den Seitenbetreiber erstellten Inhalte und Werke auf dieser Website unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechts bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers.&lt;/p&gt;</description></item><item><title>Kontakt</title><link>https://www.cyberdeutsch.news/kontakt/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/kontakt/</guid><description>&lt;h2 id="kontakt"&gt;Kontakt&lt;/h2&gt;
&lt;p&gt;Bei Fragen, Anmerkungen oder Hinweisen erreichen Sie uns per E-Mail:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="mailto:info@cyberdeutsch.news"&gt;info@cyberdeutsch.news&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Wir bemühen uns, Anfragen innerhalb von 48 Stunden zu beantworten.&lt;/p&gt;</description></item><item><title>Über uns</title><link>https://www.cyberdeutsch.news/ueber-uns/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://www.cyberdeutsch.news/ueber-uns/</guid><description>&lt;h2 id="cybersec-nachrichten"&gt;CyberSec Nachrichten&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CyberSec Nachrichten&lt;/strong&gt; ist ein deutschsprachiges Nachrichtenportal für IT-Sicherheit und Cybersecurity.&lt;/p&gt;
&lt;p&gt;Wir berichten täglich über aktuelle Entwicklungen aus der Welt der Cybersicherheit — verständlich, präzise und mit Blick auf die Relevanz für deutsche Nutzer, Unternehmen und Behörden. Unsere Themen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Malware und Ransomware&lt;/li&gt;
&lt;li&gt;Datenschutzverletzungen und Datenpannen&lt;/li&gt;
&lt;li&gt;Sicherheitslücken und Patches&lt;/li&gt;
&lt;li&gt;Hackerangriffe und APT-Gruppen&lt;/li&gt;
&lt;li&gt;KI und Cybersecurity&lt;/li&gt;
&lt;li&gt;Regulierung und Compliance&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="kontakt"&gt;Kontakt&lt;/h2&gt;
&lt;p&gt;Bei Fragen oder Anmerkungen erreichen Sie uns unter: &lt;a href="mailto:info@cyberdeutsch.news"&gt;info@cyberdeutsch.news&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>