ShinyHunters fordert nach der Übernahme von Clops Leaksite eine achtstellige Zahlung und eine öffentliche Entschuldigung. Zudem droht die Gruppe damit, Unternehmen zu benennen, die während Cl0ps Kampagne gegen Oracle E-Business Suite gezahlt haben sollen. Der Angriff sei Vergeltung für Drohungen, die ein Clop-Vertreter im Zuge dieser Auseinandersetzung ausgesprochen habe.

Die von Forever offengelegte Schwachstellenreihe BragJack betrifft die KI-Assistenten in Chrome, Edge, Opera Neon, Perplexity Comet sowie die Claude-Erweiterung für Chrome. Jeder Assistent vertraut Befehlen von einer bestimmten Webseite; eine installierte Erweiterung kann diese Seite durch eingeschleuste Skripte oder manipulierten Netzwerkverkehr kapern und eigene Anweisungen ohne jede Nutzerinteraktion absetzen. Je nach Browser ließen sich so E-Mails lesen, lokale Dateien abrufen, Bildschirmfotos aufnehmen oder Kamera und Mikrofon einschalten. Die Hersteller zahlten Prämien zwischen 600 und 7.000 Dollar.

In npm- und PyPI-Paketen von MemTensors MemOS – darunter ein Speicher-Plugin für das KI-Agenten-Framework OpenClaw – fand sich das zuvor unbekannte Go-Implantat sckit. Es startet nicht bei der Installation, sondern beim Import der Python-Bibliothek beziehungsweise bei Nutzung des npm-Plugins, und sucht nach Geheimnissen für npm, PyPI, GitHub, AWS und Hugging Face. Vorlagen zur Weiterverbreitung über npm, PyPI und GitHub Actions sind enthalten, laut Semgrep gibt es bislang aber keine Belege für eine tatsächliche Ausbreitung. Auch Aikido und StepSecurity veröffentlichten Details.

Anzeige

Team Cymru zählte knapp 11.000 Server, auf denen der Claude Relay Service oder dessen Nachfolger sub2api läuft. Diese quelloffenen Gateways bündeln KI-Konten, während Modellanbieter nur das Relay und nie den echten Nutzer sehen. In einem US-gehosteten Cluster verbanden sich mehr als 4.000 IP-Adressen aus China und Hongkong – Regionen, die Anthropic, OpenAI und Google ausschließen – mit 304 Relays, die ihrerseits Endpunkte von OpenAI, Anthropic, xAI und Google ansprachen.

SpyCloud wertete gestohlene Identitätsdaten mit Bezug zu 10.000 US-Wasser- und Abwasserbetrieben und deren Technologielieferanten aus. Bei 1.787 Organisationen fand sich aktive Infostealer-Betroffenheit, bei 258 Zugangsdaten für OT- oder Fernzugriffssysteme. In einem Fall erfasste Schadsoftware auf einem einzigen Gerät eines Anbieters für moderne Zählertechnik gespeicherte Logins für rund 167 Zählerportale von Versorgern. Betroffen waren vor allem Fernwartungswerkzeuge wie TeamViewer sowie Verwaltungsportale von SonicWall und Fortinet; SpyCloud betont, es handele sich um mögliche Zugangswege, nicht um bestätigte Einbrüche.

Cisco Talos beschreibt mit CLOSEDQUORUM ein Go-basiertes Windows-Implantat, das nach Einschätzung der Forscher als erstes öffentlich dokumentiertes seine Command-and-Control-Entscheidungen kommerziellen Sprachmodellen überlässt. Bis zu vier Modelle – DeepSeek, Qwen, Mistral und Gemini – stimmen darüber ab, ob Zugangsdaten gestohlen, Code eingeschleust oder Persistenz hergestellt wird; Ergebnisse wie LSASS-Abbilder, Browser-Passwörter und Wallet-Daten gehen an einen Discord-Kanal. Ein Einsatz in freier Wildbahn ist nicht bestätigt, Entwicklungsversionen deuten aber auf maßgeschneiderte Varianten für einzelne Betreiber hin.

Ridge Security veröffentlichte Details zu CVE-2026-42542 in der Zeitreihendatenbank TDengine: Ein einzelnes fehlerhaftes Paket an den RPC-Port bringt den Server ohne Authentifizierung zum Absturz. Ursache ist ein Integer-Underflow beim Parsen von Nachrichten, der vor der Authentifizierung läuft und zu einem Heap-Pufferüberlauf führt. Betroffen sind die Versionen 3.4.0.0 bis 3.4.1.5, behoben ist der Fehler in 3.4.1.6.

Group-IB fand mit RemControl einen neuen Android-Banking-Trojaner als Malware-as-a-Service, der über gefälschte Google-Play-Seiten für die IPTV-App TVTap verbreitet wird und Kunden von mehr als 30 Banken in Westeuropa, dem Nahen Osten und Kanada trifft. Offengelegte API-Dokumentation legt nahe, dass Teile der Plattform mit einem KI-Assistenten gebaut wurden, dem man erzählt hatte, er arbeite an einer Quiz- und Kinderschutz-App.

Canonical ersetzt die getrennten Ubuntu-Kernel-Zyklen von vier und zwei Wochen durch einen einheitlichen Zwei-Wochen-Rhythmus, wodurch faktisch wöchentlich ein Kernel erscheint. Als Grund nennt das Unternehmen den starken Anstieg der CVE-Zahlen durch KI-gestützte Fehlersuche und die Rolle der Upstream-Kernel-Gemeinschaft als eigene CVE-Vergabestelle. Binnen 24 bis 48 Stunden nach einer Offenlegung will Canonical Umgehungslösungen oder Härtungshinweise bereitstellen.

ThreatDowns Analyse zu CARBONATO beschreibt ein Botnet, das ohne Authentifizierung auf Port 2375 erreichbare Docker-Daemons kompromittiert und alle fünf Minuten Nachbarnetze scannt. Auf jedem Host installiert es das quelloffene Framework Hermes Agent und tauscht dessen Persona-Datei gegen Anweisungen aus, Telegram-Befehlen zu folgen, Persistenz zu halten und Zugangsdaten zu sammeln – KI-API-Schlüssel stehen dabei an erster Stelle. Sprach-, Zeitzonen- und Infrastrukturhinweise sprechen laut den Forschern für Betreiber in Costa Rica.