Threats & Co.

3,2 Terabyte Daten veröffentlicht: Erpressergruppe attackiert deutschen Roboterhersteller

3,2 Terabyte Daten veröffentlicht: Erpressergruppe attackiert deutschen Roboterhersteller

22. Juli 2025 – Deutschland: Eine mutmaßliche Erpressungsgruppe hat nach eigenen Angaben rund 3,2 Terabyte Daten eines deutschen Herstellers von Industrierobotern gestohlen und im Darknet […]
Lumma Stealer ist zurück – raffinierter und gefährlicher als je zuvor

Lumma Stealer ist zurück – raffinierter und gefährlicher als je zuvor

Nach einer erfolgreichen Zerschlagung durch internationale Strafverfolgungsbehörden im Mai 2025 meldet sich die Schadsoftware Lumma Stealer überraschend zurück. Wie der Sicherheitsanbieter Trend Micro berichtet, setzen […]
Chinesische Hacker nutzen Zero-Day-Schwachstellen in SharePoint-Servern aus – Microsoft warnt eindringlich

Chinesische Hacker nutzen Zero-Day-Schwachstellen in SharePoint-Servern aus – Microsoft warnt eindringlich

Das Microsoft Threat Intelligence Team berichtet am 22. Juli 2025 über gezielte Cyberangriffe chinesischer Hackergruppen auf lokale SharePoint-Server. Dabei kommen bislang unbekannte Zero-Day-Schwachstellen zum Einsatz, […]
Rezept für eine Katastrophe: BlueVoyant untersucht Malware in beliebter Koch-App

Rezept für eine Katastrophe: BlueVoyant untersucht Malware in beliebter Koch-App

Wenn Rezepte und Malware aufeinandertreffen, ist das Ergebnis selten ein Genuss. Der Fall der gefälschten App RecipeLister, den BlueVoyant untersucht hat, zeigt eindrucksvoll, wie einfach Angreifer […]
CISA nimmt zwei bekannte ausgenutzte Schwachstellen in den Katalog auf

CISA nimmt zwei bekannte ausgenutzte Schwachstellen in den Katalog auf

Die CISA hat zwei neue Schwachstellen in ihren Katalog „Known Exploited Vulnerabilities (KEV)” aufgenommen, da Hinweise auf aktive Ausnutzung vorliegen. CVE-2025-49704 Microsoft SharePoint-Sicherheitslücke durch Codeeinfügung […]
Neuer Open-Source-Scanner erkennt kritische SharePoint-Sicherheitslücke CVE-2025-53770

Neuer Open-Source-Scanner erkennt kritische SharePoint-Sicherheitslücke CVE-2025-53770

Der belgische Cybersicherheitsexperte und Open-Source-Entwickler Niels Hofmans hat ein neues Werkzeug zur Erkennung einer kritischen Sicherheitslücke in Microsoft SharePoint-Servern veröffentlicht. Der frei verfügbare Scanner identifiziert […]
Neue SharePoint-Sicherheitslücke wird aktiv ausgenutzt – CISA warnt vor schwerwiegender RCE-Bedrohung

Neue SharePoint-Sicherheitslücke wird aktiv ausgenutzt – CISA warnt vor schwerwiegender RCE-Bedrohung

Die US-amerikanische Cybersicherheitsbehörde CISA warnt vor einer neu entdeckten Schwachstelle in Microsoft SharePoint, die derzeit aktiv von Angreifern ausgenutzt wird. Die Sicherheitslücke mit der Kennung […]
PoisonSeed-Angreifer umgehen FIDO2-MFA mit raffinierter Phishing-Taktik

PoisonSeed-Angreifer umgehen FIDO2-MFA mit raffinierter Phishing-Taktik

Cyberkriminelle haben eine neue Methode entwickelt, um die starke Zwei-Faktor-Authentifizierung (MFA) mittels FIDO2-Sicherheitsschlüsseln zu umgehen. In aktuellen Phishing-Kampagnen setzen sie gezielt auf eine Herabstufung der […]
Cisco warnt vor kritischer Sicherheitslücke in Identity Services Engine – dringendes Patchen empfohlen

Cisco warnt vor kritischer Sicherheitslücke in Identity Services Engine – dringendes Patchen empfohlen

Cisco hat eine neue Sicherheitslücke in seiner Identity Services Engine (ISE) bekannt gegeben. Die Schwachstelle ermöglicht eine Remote-Codeausführung (RCE) mit Root-Rechten – und das ohne […]
Cyberkriminelle nutzen GitHub zur Verbreitung von Schadsoftware

Cyberkriminelle nutzen GitHub zur Verbreitung von Schadsoftware

Cyberbedrohungsakteure missbrauchen zunehmend GitHub-Konten, um Schadsoftware, Tools und Plug-ins für die Malware Amadey zu hosten. Dabei kommt es im Rahmen sogenannter Malware-as-a-Service (MaaS)-Operationen zu gezielten […]
Google verklagt Betreiber des Botnetzes BadBox 2.0 – Über 10 Millionen Geräte betroffen

Google verklagt Betreiber des Botnetzes BadBox 2.0 – Über 10 Millionen Geräte betroffen

Google geht rechtlich gegen das bislang größte bekannte Botnetz für internetfähige Fernseher vor: BadBox 2.0. Gemeinsam mit den Sicherheitsfirmen HUMAN Security und Trend Micro deckten […]
CISA erweitert KEV-Katalog um aktiv ausgenutzte Fortinet-Schwachstelle

CISA erweitert KEV-Katalog um aktiv ausgenutzte Fortinet-Schwachstelle

Die US-Behörde CISA hat ihren Katalog „Known Exploited Vulnerabilities“ (KEV) um eine weitere Sicherheitslücke ergänzt. Betroffen ist die Schwachstelle CVE-2025-25257 in Fortinet FortiWeb, bei der […]
Schwachstelle in Microsoft Entra ID: Angreifer können globale Administratorrechte erlangen

Schwachstelle in Microsoft Entra ID: Angreifer können globale Administratorrechte erlangen

In Microsofts Cloud-Plattform Entra ID wurde eine schwerwiegende Sicherheitslücke entdeckt. Sicherheitsforscher zeigen, dass es möglich ist, über eine First-Party-App Berechtigungen zu eskalieren und so Zugriff […]
Google entdeckt ausgeklügelte Cyberangriffe auf SonicWall-Geräte – Neue OVERSTEP-Backdoor im Einsatz

Google entdeckt ausgeklügelte Cyberangriffe auf SonicWall-Geräte – Neue OVERSTEP-Backdoor im Einsatz

Die Threat Intelligence Group (GTIG) von Google hat eine gezielte und technisch anspruchsvolle Cyberkampagne aufgedeckt, die sich gegen Endgeräte der SonicWall Secure Mobile Access (SMA) […]
Chinesische Hackergruppe infiltrierte monatelang Netzwerk der US-Nationalgarde

Chinesische Hackergruppe infiltrierte monatelang Netzwerk der US-Nationalgarde

Eine staatlich geförderte chinesische Hackergruppe hat laut einem internen Memo des US-Heimatschutzministeriums (DHS) über einen Zeitraum von fast einem Jahr das Netzwerk der Nationalgarde eines […]
Oracle schließt 309 Sicherheitslücken mit Juli-Update 2025

Oracle schließt 309 Sicherheitslücken mit Juli-Update 2025

Oracle hat im Rahmen seines regelmäßigen Critical Patch Update für Juli 2025 insgesamt 309 Sicherheitslücken in verschiedenen Produkten behoben. Das vierteljährliche Sicherheitsupdate zählt zu den umfangreichsten […]