GoBruteforcer: Botnetz nutzt Standard-Zugangsdaten für Angriffe auf Webserver

GoBruteforcer enttarnt: Botnetz nutzt Standard-Zugangsdaten für Angriffe auf Webserver

Check Point Research enttarnt GoBruteforcer: Modulares Botnetz nutzt Standard-Zugangsdaten für Angriffe auf Webserver. Check Point Research (CPR) hat eine neue, hochaktive Malware-Kampagne analysiert: GoBruteforcer (auch „GoBrut“ genannt). Dabei handelt es sich um ein in der Programmiersprache Go (Golang) entwickeltes, modulares Botnetz, das systematisch öffentlich erreichbare Web- und Datenbank-Services angreift – darunter FTP, MySQL, PostgreSQL und … Weiterlesen

Cyberthreats Update: 82 Prozent mehr Web-Bedrohungen

Cyberthreats Update: 82 Prozent mehr Web-Bedrohungen

Cyberthreats Update: 82 Prozent mehr Web-Bedrohungen. Das aktuelle Acronis Cyberthreats Update für Dezember 2025 zeigt eine deutliche Verschärfung der Cyberbedrohungslage. Während die Zahl erkannter Malware-Angriffe im November 2025 um 28 Prozent zum Vormonat anstieg, erreichte auch die Zahl blockierter schädlicher URLs mit über 25 Millionen den bisherigen Jahreshöchstwert. Zusammenfassung (TL; DR): Acronis Cyberthreats Update Dezember … Weiterlesen

Cyber-Betrüger bauen Schein- Investoren-Community um Opfer herum

Cyber-Betrüger bauen Schein Investoren-Community um Opfer herum auf

Cyber-Betrüger bauen Schein-Investoren-Community um Opfer herum auf. Sicherheitsforscher von Check Point warnen vor einer neuen Masche, bei der Betrüger eine vollständig gefälschte Investoren-Community erschaffen, um Opfer zu berauben – samt Anleger-App, Experten und Chatrooms. Als Wirkverstärker kommt KI zum Einsatz. Die Experten sprechen sogar von industrialisiertem Social Engineering. Die verseuchte App ist sogar noch im … Weiterlesen

CISO Studie zu Cyber-Resilienz – zu lange Betriebsunterbrechungen

Aktuelle CISO Studie zu Cyber-Resilienz - Zu lange Betriebsunterbrechungen in Unternehmen

Aktuelle CISO Studie zu Cyber-Resilienz – zu lange Betriebsunterbrechungen in Unternehmen. Cyber-Resilienz ist in aller Munde. Aber wie sieht es tatsächlich in der Praxis damit aus? In einem aktuellen Statusreport befragte Absolute Security 750 CISOs von US- und UK-Unternehmen. Zusammenfassung (TL; DR): Deutlich über die Hälfte (55 Prozent) der befragten Sicherheitschefs gaben an, im vergangenen … Weiterlesen

Consecur Weekly Update zu Bedrohungsinfos in KW 02/2026

Consecur Weekly Update

Consecur Weekly Update zu Bedrohungsinfos in KW 02/2026. In der vergangenen Woche machte sich die „GlassWorm“ Malware bemerkbar, wurde eine neue Schwachstelle mit der Bezeichnung MongoBleed entdeckt und eine kritische Schwachstelle in D-Link-DSL-Routern  aktiv ausgenutzt . Zusammenfassung (TL; DR): Glassworm Malware in vierter Ausführung Schwachstelle in MongoDB betrifft 11.500 Instanzen Deutschlandweit Katalog missbrauchter Schwachstellen wächst immer … Weiterlesen

Breit aufgestellte RMM-Angriffskampagne aufgedeckt

Breit aufgestellte RMM-Angriffskampagne aufgedeckt

Breit aufgestellte RMM-Angriffskampagne aufgedeckt. Vor kurzem haben Forscher der Threat Fusion Cell (TFC) und Mitarbeiter des Security Operations Centers (SOC) von BlueVoyant eine neue RMM-Angriffskampagne aufgedeckt. Zusammenfassung (TL; DR): In aller Regel beginnt der RMM-Angriff mit einer E-Mail, in der das Opfer dazu aufgefordert wird, auf einen Link zu klicken, der es dann zu einer … Weiterlesen

Google Cloud Network Security Integration mit Check Point

Google Cloud Network Security Integration mit Check Point

Google Cloud Network Security Integration mit Check Point. Check Point unterstützt ab sofort die Google Cloud Network Security Integration. Das Ziel besteht darin, einen nicht-disruptiven Ansatz für die Bereitstellung von Cloud-Firewalls zu bieten, der die Netzwerksicherheit erhöht, ohne die Performance zu beeinträchtigen oder bestehende Routing-Architekturen anpassen zu müssen. Zusammenfassung (TL; DR): Google Cloud Network Security … Weiterlesen

Verstöße gegen Datenrichtlinien mit GenAI  in einem Jahr verdoppelt

Verstöße gegen Datenrichtlinien mit GenAI  in einem Jahr verdoppelt

Verstöße gegen Datenrichtlinien mit GenAI  in einem Jahr verdoppelt. Der neue Netskope Cloud & Threat Report 2026 warnt: Während die Nutzung von Generativer KI (GenAI) um das Dreifache steigt, hinkt die Datensicherheit hinterher. „Legacy-Risiken“ wie Phishing und Insider-Bedrohungen bleiben kritisch. Zusammenfassung (TL; DR): Die Zahl der Verstöße gegen Datensicherheitsrichtlinien im Zusammenhang mit KI-Anwendungen hat sich … Weiterlesen

Agentic AI: Automatisiert Cyberkriminalität

Agentic AI: Automatisiert Cyberkriminalität macht Verteidiger wehrlos

Agentic AI automatisiert Cyberkriminalität schneller, als Verteidiger reagieren können. Trend Micro, Anbieter von Cybersicherheitslösungen, legt in einer neuen Studie dar, wie agentenbasierte KI („Agentic AI“) das Ökosystem der Cyberkriminalität zukünftig neu definieren und kriminelle Operationen vollständig automatisieren wird, die weit über die heutigen Ransomware- und Phishing-Kampagnen hinausgehen.  Zusammenfassung (TL; DR):   Studie „VibeCrime: Preparing Your Organization … Weiterlesen

Laterale Angriffe: Mit Mikrosegmentierung verhindern

Mikrosegmentierung verhindert erfolgreich Angriffe

Laterale Angriffe: Mikrosegmentierung verhindert erfolgreich Angriffe. Ransomware befeuert ein cyberkriminelles Geschäftsmodell, dessen weltweites Volumen auf Billionen US-Dollar geschätzt wird. Die Angreifer nehmen weiterhin Unternehmen jeder Größe und Branche ins Visier. Herkömmliche Netzwerkverteidigungen, die darauf ausgelegt sind, Eindringlinge fernzuhalten, anstatt deren Aktivitäten nach dem Eindringen einzudämmen, reichen nicht mehr aus. Zero Networks rät daher zur Umsetzung … Weiterlesen