
Nordkoreanische Hacker nutzen VS Code zur Verbreitung von StoatWaffle-Malware
Nordkoreanische Angreifer verbreiten die Malware StoatWaffle über manipulierte VS-Code-Projekte und nutzen Auto-Run-Tasks zur automatischen Ausführung.
Weiterlesen →Tagesaktuelle Berichte zu Cyberbedrohungen, Datenschutz und IT-Sicherheit — auf Deutsch.

Nordkoreanische Angreifer verbreiten die Malware StoatWaffle über manipulierte VS-Code-Projekte und nutzen Auto-Run-Tasks zur automatischen Ausführung.
Weiterlesen →
Die Hackergruppe TeamPCP hat die Sicherheitslücke bei Trivy ausgenutzt und Malware über Docker Hub und GitHub verbreitet. Der beliebte Vulnerability Scanner …
Weiterlesen →
Anime-Streaming-Plattform Crunchyroll untersucht Datenpanne mit 6,8 Mio. betroffenen Nutzern. Hacker infiltrierten System über Okta-Zugangsdaten eines …
Weiterlesen →
Die Hackergruppe TeamPCP setzt eine destruktive Malware gegen Kubernetes ein, die speziell iranische Systeme löscht und den CanisterWorm-Backdoor installiert.
Weiterlesen →
Die von Europol zerschlagene Phishing-Plattform Tycoon2FA ist bereits wenige Tage nach der Disruption wieder auf Normalniveau aktiv.
Weiterlesen →
Japanischer Autohersteller Mazda meldet Sicherheitsverletzung in Lagerverwaltungssystem mit Zugriff auf Mitarbeiter- und Partnerdaten.
Weiterlesen →
Sicherheitschefs von Google Cloud, Vodafone und PayPal diskutieren auf der RSAC 2026, ob Menschen bei KI-gestützten Sicherheitssystemen noch notwendig sind oder …
Weiterlesen →
Angreifer haben das populäre Security-Scanning-Tool Trivy kompromittiert und Malware in CI/CD-Pipelines eingeschleust, um Cloud-Credentials und SSH-Schlüssel zu …
Weiterlesen →
Zwei Fortune-500-Unternehmen testeten KI in ihren SOCs mit gemischten Ergebnissen: Effizienzgewinne bei Triage, aber Vorsicht bei vollautomatischen …
Weiterlesen →
Der Bildungsanbieter Kaplan meldete eine Datenpanne mit über 230.000 betroffenen Personen. Hacker hatten Zugriff auf Sozialversicherungsnummern und …
Weiterlesen →
FBI und CISA warnen vor gezielten Phishing-Kampagnen russischer und iranischer Geheimdienste gegen Messaging-Plattformen wie Signal und Telegram.
Weiterlesen →
Microsoft warnt vor groß angelegter Phishing-Kampagne, die sich als IRS ausgibt und 29.000 Nutzer mit RMM-Malware infiziert hat.
Weiterlesen →
Sicherheitsforscher identifizierten acht Angriffsvektoren in AWS Bedrock, die es Angreifern ermöglichen, über die KI-Plattform in Unternehmensinfrastrukturen …
Weiterlesen →
Beliebte Vulnerability-Scanner Trivy wurde gehackt und mit Malware infiziert. Tausende CI/CD-Workflows sind gefährdet. Massive Lieferkettenkompromittierung mit …
Weiterlesen →
Microsoft kämpft gegen einen Exchange-Online-Ausfall, der Tausende Nutzer am Zugriff auf ihre Cloud-Mailboxen hindert. Ursache ist eine fehlerhafte Änderung im …
Weiterlesen →
Varonis stellt mit Atlas eine neue Plattform vor, die KI-Systeme in Unternehmen umfassend schützt — von der Erkennung über Schwachstellenbewertung bis zur …
Weiterlesen →
QNAP veröffentlicht Patches für vier Schwachstellen in SD-WAN-Routern, die beim Pwn2Own-Hacking-Wettbewerb 2025 ausgenutzt wurden.
Weiterlesen →
Aqua Securitys beliebter Trivy-Scanner wurde Opfer einer Supply-Chain-Attack. Angreifer verteilten manipulierte Versionen mit Malware über alle gängigen Kanäle.
Weiterlesen →
Die Halbleiterfirma Trio-Tech meldete einen Ransomware-Angriff auf ihre Singapur-Tochter. Die Gunra-Gruppe veröffentlichte gestohlene Daten.
Weiterlesen →
Googles M-Trends-Bericht zeigt: Die Zeit zwischen initialem Zugriff und Weitergabe an Cyberkriminelle ist von Stunden auf 22 Sekunden gesunken.
Weiterlesen →