Shai-Hulud kehrt zurück – npm-Wurm kompromittiert über 400 Pakete

Shai-Hulud kehrt zurück – npm-Wurm kompromittiert über 400 Pakete

Shai-Hulud kehrt zurück – npm-Wurm kompromittiert über 400 Pakete. Das Security Research Team von JFrog hat eine neue Variante der Schadsoftware Shai-Hulud identifiziert, die sich über die npm-Registry verbreitet und bereits mehr als 400 Pakete in über 1.700 Versionen betrifft. Zusammenfassung (TL; DR): Ein npm-Wurm namens Shai-Hulud hat über die Caching-Bibliotheken keyv und cacheable mehr … Weiterlesen

Bitdefender Labs: Homer dichtet Malware

Bitdefender Labs: Homer dichtet Malware,  LummaStealer

 LummaStealer-Kampagne: Homer dichtet Malware. Hacker nutzen Fake-Angebote für Christopher Nolans Odysseus-Film, um Malware mit LummaStealer auszuspielen. Zusammenfassung (TL; DR): Cyberkriminelle nutzen den aktuellen Kinofilm „The Odyssey“ (2026) als Köder. So verbreiten sie die gefährliche Schadsoftware Lumma Stealer über gefälschte Raubkopien. Die als Videodateien getarnten Windows-Dateien (.exe) nutzen manipulierte Symbole wie das des VLC-Players aus. Damit … Weiterlesen

Sicherheitslücken bei TP-Link gefährden den Mittelstand

TP-Link

15 kritische Sicherheitslücken bei TP-Link gefährden den Mittelstand & Smart Homes. Kleine und mittlere Unternehmen (KMU) sowie Millionen Privathaushalte vertrauen täglich auf die Netzwerk- und Smart-Home-Lösungen von TP-Link. Aktuelle Forschungsergebnisse von Forescout Research zeigen: Genau diese Infrastruktur weist tiefgreifende Schwachstellen auf. Zusammenfassung (TL; DR): Sicherheitsexperten haben 15 neue Schwachstellen in der automatisierten Gerätekonfiguration (Zero-Touch Provisioning) … Weiterlesen

NatJack-Angriff knackt NAT-Design von Windows, Linux & Mac

NatJack-Angriff knackt NAT-Design von Windows, Linux & Mac

NatJack-Angriff knackt NAT-Design von Windows, Linux & Mac. NatJack-Forschung von Synack entdeckt eine bisher unbekannte Angriffsklasse – Cyberkriminelle können Implementierungen der Netzwerkadressübersetzung missbrauchen. Zusammenfassung (TL; DR): Das Synack Red Team hat die Angriffsklasse „NatJack“ vorgestellt. Sie nutzt die Sicherheitslücken in weit verbreiteten NAT-Implementierungen von Windows, Linux und macOS aus. Angreifer können durch das Aushebeln von … Weiterlesen

52,4 Milliarden gestohlene Cookies

52,4 Milliarden gestohlene Cookies

52,4 Milliarden gestohlene Cookies: Browserdaten als Hauptziel von Hackern. In nur einem Jahr hat das Forschungsteam von NordVPN über 52,4 Milliarden gestohlene Cookies identifiziert. Browserdaten haben sich damit zu einem der Hauptziele für Hacker entwickelt. Die Analyse zeigt: Cookie-Datensätze tauchen 4,6-mal häufiger auf als Passwörter, Dateien und Zahlungskartendaten zusammengerechnet.   Zusammenfassung (TL; DR): NordVPN hat … Weiterlesen

Falsche Roblox-Cheats: Schadsoftware spioniert Gamer aus

Falsche Roblox-Cheats: Schadsoftware spioniert Gamer aus

Manipulierter Xeno-Roblox-Script-Exekutor als Startpunkt für Cyberangriffe auf Gamer in Foren und Discord. Hacker suchen nach Zugangsdaten für Discord-, Roblox- und Minecraft-Nutzerkonten, Browser-Zugangsdaten, Krypto-Wallets und Bezahl-Token. Zusammenfassung (TL; DR): Bitdefender warnt vor einer gefährlichen Malware-Kampagne. Hacker nutzen dafür gefälschte Roblox-Cheat-Tools auf Discord. Die getarnte Java-Schadsoftware nistet sich tief im System ein. Sie stiehlt Passwörter, Browser-Cookies und … Weiterlesen

KI ist fester Bestandteil moderner Cyberangriffe

KI-generierter Code: Versteckte Sicherheitsrisiken aufgedeckt

CrowdStrike 2026 Threat Hunting Report: KI ist heute fester Bestandteil moderner Cyberangriffe. Cyberangreifer operationalisieren Künstliche Intelligenz nicht nur, um Schwachstellen innerhalb von Stunden auszunutzen. Sie nutzen diese auch, um KI, die in Unternehmen eingesetzt wird, anzugreifen. Zudem nutzen Angreifer sie auch, um Angriffe entlang der Software-Lieferkette zu skalieren. Zusammenfassung (TL; DR): Der CrowdStrike 2026 Threat … Weiterlesen

INTERPOL-Bericht zu KI und Cybercrime in Afrika

Interpol

INTERPOL-Bericht zu KI und Cybercrime in Afrika. In einer Pressemitteilung warnt INTERPOL: KI ist inzwischen mit mehr als der Hälfte (55 Prozent) der gemeldeten Cybercrime-Fälle in Afrika verbunden. Der neue Bericht zeigt, wie Künstliche Intelligenz Angriffsformen wie Phishing, Business E-Mail Compromise (BEC), digitale Erpressung und Identitätsbetrug deutlich effizienter, skalierbarer und schwerer zu erkennen macht. Afrikanische … Weiterlesen

KI-Agenten und getarntes Cloud-C&C prägen APT-Lagebericht

KI-Agenten und getarntes Cloud-C&C prägen APT-Lagebericht

APT-Lagebericht H1 2026: Staatliche Hackergruppen setzen autonome KI-Agenten ein. TrendAI, der Enterprise-Cybersecurity-Geschäftsbereich von Trend Micro, veröffentlicht seinen APT (Advanced Persistent Threat)-Lagebericht für das erste Halbjahr 2026. Die Zwischenbilanz zeigt: KI hat das Stadium isolierter Experimente verlassen. Staatliche Akteure setzten KI in mehr Phasen des Angriffszyklus ein als je zuvor. Zusammenfassung (TL; DR): Der APT-Lagebericht für … Weiterlesen

ISC2 AI Express: Neue Kurse für Cybersecurity-Profis

ISC2 AI Express: Neue Kurse für Cybersecurity-Profis

Neue ISC2 AI Express Courses helfen Cybersecurity-Expert:en praktische KI-Kompetenz aufzubauen. ISC2, die weltweite gemeinnützige Mitgliederorganisation für Cybersecurity-Fachleute, bietet ISC2 ab sofort neue AI Express Courses an. Die on-demand Online-Kurse vermitteln Cybersecurity-Profis das notwendige Wissen, um KI-Tools effektiv zu nutzen. Sie helfen, Grenzen zu verstehen und fundierte Entscheidungen in einem sich schnell wandelnden Umfeld zu treffen. … Weiterlesen