Consecur Weekly Update zu Bedrohungsinfos in KW 07/2026

Consecur Weekly Update

Consecur Weekly Update zu Bedrohungsinfos in KW 07/2026. In dieser Woche war laut Consecur Weekly Update ein DDoS Angriff durch AISURU/Kimwolf Botnet und ein Datenleck bei Bumble zu vermelden und es wurden zwei kritische Schwachstellen in SolarWinds Software aktiv ausgenutzt. Zusammenfassung (TL; DR): Rekordverdächtiger DDoS Angriff durch AISURU/Kimwolf Botnet Datenleck bei Bumble Zwei kritische Schwachstellen … Weiterlesen

Ransomware nimmt in der DACH-Region zu

Ransomware nimmt in der DACH-Region zu

Ransomware nimmt in der DACH-Region zu. Die Bedrohung durch Ransomware nimmt weiter zu: Allein in Deutschland zählte Kaspersky im Jahr 2025 384 Angriffe, ein signifikanter Anstieg gegenüber 2024. Auch Österreich bleibt mit 49 Angriffen im Fokus, während die Schweiz mit 80 Angriffen einen moderaten Anstieg verzeichnet. Hinter den Attacken stehen dutzende Tätergruppen, die arbeitsteilig vorgehen … Weiterlesen

Münchner Sicherheitskonferenz: KI für staatliche Cyber- und Wirtschaftsspionage

Münchner Sicherheitskonferenz: KI für staatliche Cyberspionage

Münchner Sicherheitskonferenz: KI als Werkzeug staatlicher Cyber- und Wirtschaftsspionage. Zur Münchner Sicherheitskonferenz veröffentlicht die Google Threat Intelligence Group (GTIG) den Bericht „AI Threat Tracker“, der die Debatte um KI-gestützte Bedrohungen auf eine operative Ebene zieht. Die zentrale Beobachtung: Staatliche Akteure nutzen generative KI bereits heute systematisch für Cyberaufklärung, Social Engineering und wirtschaftlich relevante Spionage. Zusammenfassung … Weiterlesen

Dark Web im Fokus: Studie zeigt wachsende Probleme für Cyberkriminelle

Dark Web im Fokus: Studie zeigt wachsende Probleme für Cyberkriminelle

Das Dark Web im Fokus: Studie zeigt wachsende Probleme für Cyberkriminelle. Eine Studie von LexisNexis Risk Solutions zeigt, wie Cyberkriminelle das Dark Web für Betrugsgeschäfte nutzen. Der Bericht „Fraud for Sale: Untangling the Dark Web“ ist Teil des jährlichen Global State of Fraud Report. Die Erkenntnisse basieren auf einer im Jahr 2025 in Auftag gegebenen … Weiterlesen

Missbrauch namhafter SaaS-Plattformen für Telefon-Betrug enttarnt

 Großangelegten Missbrauch namhafter SaaS-Plattformen für Telefon-Betrug  enttarnt

 Großangelegten Missbrauch namhafter SaaS-Plattformen für Telefon-Betrug  enttarnt. Check Point Research hat eine groß angelegte Phishing-Kampagne identifiziert, die bekannte SaaS-Dienste von Microsoft, Amazon, Zoom oder YouTube ausnutzt, um ihre Opfer zu betrügerischen Telefonaten zu verleiten. Die Missbrauch-Kampagne hat bereits etwa 133.260 Phishing-E-Mails generiert, von denen über 20.049 Unternehmen betroffen waren. Rund 18 Prozent aller Angriffe dieser … Weiterlesen

Öffentliche Container-Register: Unterschätztes Risiko in der Software-Supply-Chain

Öffentliche Container-Register: Unterschätztes Risiko in der Software-Supply-Chain

Öffentliche Container-Register: Unterschätztes Risiko in der Software-Supply-Chain. Container-Technologien sind ein zentrales Element moderner Software- und IT-Supply-Chains. Öffentliche Container-Registries dienen dabei als schnelle Bezugsquelle für Basis-Images, Laufzeitumgebungen und Frameworks. Was Effizienz und Skalierbarkeit verspricht, bringt jedoch ein oft unterschätztes Risiko mit sich: Jeder Pull eines Images aus einem öffentlichen Register ist faktisch eine Vertrauensentscheidung – und … Weiterlesen

Consecur Weekly Update zu Bedrohungsinfos in KW 06/2026

Consecur Weekly Update

Consecur Weekly Update zu Bedrohungsinfos in KW 0/2026. In der vergangenen Woche wurden 1400 öffentlich zugängliche MongoDB-Server von einem unbekannten Angreifer kompromittiert, ein kompromittierter Entwickler-Account verbreitete GlassWorm-Extensions und eine kritische SolarWinds Schwachstelle wurde in den KEV-Katalog aufgenommen. Zusammenfassung (TL; DR): Ransomware-Angriff auf exponierte MongoDB-Instanzen Kompromittierter Entwickler-Account verbreitet GlassWorm-Extensions Kritische SolarWinds Schwachstelle in KEV-Katalog aufgenommen Ransomware-Angriff … Weiterlesen

Steigender KI-Einsatz sorgt für autonome Konflikte

Steigender KI-Einsatz sorgt für autonome Konflikte

Steigender KI-Einsatz sorgt für autonome Konflikte. Zscaler stellt die Ergebnisse des ThreatLabz 2026 AI Security Reports vor und zeigt auf, dass Unternehmen in ihrem KI-Einsatz nicht auf die nächste Welle von KI-gesteuerten Cyberrisiken vorbereitet sind, obwohl KI zunehmend in Geschäftsabläufe integriert wird.  Zusammenfassung (TL; DR): Trotz 200-prozentigem Anstieg des KI-Einsatzes in vielen Bereichen fehlt Organisationen … Weiterlesen

Q4/2025: Hohe Nachfrage nach Online-Inhalten, wachsende Cyberangriffe

Q4/2025: Hohe Nachfrage nach Online-Inhalten, wachsende Cyberangriffe

Q4/2025: Hohe Nachfrage nach Online-Inhalten, wachsende Cyberangriffe. DigiCert hat seinen RADAR Threat Intelligence Brief für Q4/2025veröffentlicht. Der Bericht liefert datengestützte Einblicke darüber, wie die weltweite Internetnachfrage und Cyberbedrohungen im vierten Quartal aufeinandertrafen. Zusammenfassung (TL; DR): Der Internetverkehr verzeichnete über das gesamte Quartal hinweg ein konstant hohes Wachstum mit nur wenigen kurzen Spitzen rund um Großereignisse. … Weiterlesen

KI-Agenten – größeres Sicherheitsrisiko als der Mensch

KI-Agenten: Größeres Risiko als maschinelle Identitäten

KI-Agenten – größeres Sicherheitsrisiko als der Mensch. Keyfactor hat die Ergebnisse seines „Digital Trust Digest: The AI Identity Edition” zu KI-Agenten bekannt gegeben, der in Zusammenarbeit mit Wakefield Research durchgeführt wurde. Die Studie von Keyfactor zeigt die erhebliche Kluft zwischen dem Vorantreiben der Einführung agentenbasierter KI und der Fähigkeit von Unternehmen, autonome Systeme, die in … Weiterlesen