Bedrohungsinformationen KW 14/ 2026
# Sound Radix bestätigt Datenleck – rund 293.000 Konten betroffen
# Gefälschte VS-Code-Sicherheitswarnungen verbreiten Malware über GitHub
# Kompromittierte Axios-Versionen verteilen RAT über npm
# Kritische Schwachstelle in Citrix NetScaler wird aktiv ausgenutzt
Bedrohungsinformationen KW 13/ 2026
# Chrome Zero-Days aktiv ausgenutzt
# Neue GlassWorm-Erweiterungen missbrauchen Abhängigkeiten in Open VSX
# Kritische Sicherheitslücke in Ubiquiti UniFi Network Application
# Roundcube patcht acht Sicherheitslücken in Webmail-Software
# Kritische Zugriffslücke in ConnectWise ScreenConnect
Bedrohungsinformationen KW 12/ 2026
# Google warnt vor iOS-Exploit-Kit Coruna mit 23 Schwachstellen
# ShinyHunters beansprucht Angriffe auf fehlkonfigurierte Salesforce Experience Cloud
# CISA stuft Schwachstellen in Ivanti, SolarWinds und Omnissa als aktiv ausgenutzt ein
# Phishing mit echten Buchungsdaten bei Best Western Hotels hält an
# Velvet Tempest: Ransomware-Angriffsketten in Testumgebung analysiert
Bedrohungsinformationen KW 11/ 2026
# Kritische Juniper-Schwachstelle erlaubt Remote Code Execution mit Root-Rechten auf PTX-Routern
# Qualcomm-Schwachstelle wird als Android-Zero-Day aktiv ausgenutzt
# Kompromittierte Chrome-Erweiterung stiehlt Kryptowährungen über ClickFix-Mechanik
# Ungesicherte Datenbank exponiert über eine Milliarde KYC-Datensätze
Bedrohungsinformationen KW 10/ 2026
# CISA stuft zwei RoundCube-Schwachstellen als aktiv ausgenutzt ein
# Vier kritische Solarwinds-Schwachstellen erlauben Remote-Code-Execution
# ShinyHunters reklamieren Datenleck bei niederländischem Telekommunikationsanbieter Odido
# Supply-Chain-Wurm exfiltriert Secrets aus Entwicklungsumgebungen über vergiftete npm-Pakete
# Adidas prüft mutmaßliches Datenleck bei externem Dienstleister
# RLSB Osnabrück warnt vor CEO Fraud - Welle gegen Schulen und Behörden
Bedrohungsinformationen KW 08/ 2026
#DDoS Angriff auf die deutsche Bahn
# Zero-Day in Dell RecoverPoint seit 2024 aktiv ausgenutzt
# Neue ClickFix-Variante nutzt DNS-Abfragen
# 500.000 VKontakte Accounts durch bösartige Chrome-Erweiterung übernommen
# Kritische BeyondTrust Schwachstelle in KEV-Katalog aufgenommen
Bedrohungsinformationen KW 07/ 2026
# KI-Extensions stehlen Entwicklerdaten
#Rekordverdächtiger DDoS Angriff durch AISURU/ Kimwolf Botnet
# Datenleck bei Bumble
# Ransomware-Vorfall bei SmarterTools
# Zwei kritische Schwachstellen in SolarWinds Software aktiv ausgenutzt
# CISA stuft zwei RoundCube-Schwachstellen als aktiv ausgenutzt ein
Bedrohungsinformationen KW 06/ 2026
# Ransomware-Angriff auf exponierte MongoDB-Instanzen
# Kompromittierter Entwickler-Account verbreitet GlassWorm-Extensions
# Kritische SolarWinds Schwachstelle in KEV-Katalog aufgenommen
#Update-Dienst von Notepad++ kompromittiert
#Datenleck bei Coinbase