Bedrohungsinformationen KW 12/ 2026

# Google warnt vor iOS-Exploit-Kit Coruna mit 23 Schwachstellen

BEDROHUNG

Die Google Threat Intelligence Group (GTIG) warnt vor dem Exploit-Kit Coruna, das derzeit drei…

Mehr lesen
# ShinyHunters beansprucht Angriffe auf fehlkonfigurierte Salesforce Experience Cloud

BEDROHUNG

Salesforce warnt vor Angriffen auf fehlkonfigurierte Experience-Cloud-Instanzen, bei denen…

Mehr lesen
# CISA stuft Schwachstellen in Ivanti, SolarWinds und Omnissa als aktiv ausgenutzt ein

BEDROHUNG

Die US-Behörde CISA hat eine Schwachstelle in Ivanti Endpoint Manager (EPM) als aktiv ausgenutzt…

Mehr lesen
# Phishing mit echten Buchungsdaten bei Best Western Hotels hält an

NEWS


Nachdem die Best Western Hotels (BWH) bereits Ende Februar vor laufenden Phishing-Angriffen warnten, dauern…

Mehr lesen
# Velvet Tempest: Ransomware-Angriffsketten in Testumgebung analysiert

NEWS


Forscher des Cyber-Deception-Anbieters MalBeacon untersuchten zwischen dem 3. und 16. Februar die Taktiken…

Mehr lesen

Bedrohungsinformationen KW 11/ 2026

# Kritische Juniper-Schwachstelle erlaubt Remote Code Execution mit Root-Rechten auf PTX-Routern

BEDROHUNG

Eine kritische Schwachstelle in Junipers Junos OS Evolved auf PTX-Routern ermöglicht nicht…

Mehr lesen
# Qualcomm-Schwachstelle wird als Android-Zero-Day aktiv ausgenutzt

BEDROHUNG


Googles Sicherheitsupdates für März 2026 beheben insgesamt 129 Schwachstellen. Darunter befindet sich…

Mehr lesen
# Kompromittierte Chrome-Erweiterung stiehlt Kryptowährungen über ClickFix-Mechanik

BEDROHUNG

Die ursprünglich legitime Chrome-Erweiterung „QuickLens – Search Screen with Google Lens" wurde nach…

Mehr lesen
# Ungesicherte Datenbank exponiert über eine Milliarde KYC-Datensätze

NEWS

Eine ungesicherte MongoDB-Instanz im Umfeld des Identitätsprüfungsdienstleisters IDMerit war nach Angaben…

Mehr lesen

Bedrohungsinformationen KW 10/ 2026

# CISA stuft zwei RoundCube-Schwachstellen als aktiv ausgenutzt ein

BEDROHUNG

Die US-Behörde CISA hat zwei RoundCube-Schwachstellen in den Known Exploited Vulnerabilities…

Mehr lesen
# Vier kritische Solarwinds-Schwachstellen erlauben Remote-Code-Execution

BEDROHUNG

SolarWinds hat Sicherheitsupdates für vier kritische Schwachstellen in der FTP-Lösung Serv-U…

Mehr lesen
# ShinyHunters reklamieren Datenleck bei niederländischem Telekommunikationsanbieter Odido

BEDROHUNG

Nachdem der niederländische Telekommunikationsanbieter Odido am 12. Februar ein Datenleck öffentlich…

Mehr lesen
# Supply-Chain-Wurm exfiltriert Secrets aus Entwicklungsumgebungen über vergiftete npm-Pakete

BEDROHUNG

Eine unter dem Codenamen „SANDWORM_MODE" geführte Supply-Chain-Kampagne nutzt bösartigen Code in…

Mehr lesen
# Adidas prüft mutmaßliches Datenleck bei externem Dienstleister

NEWS

Die Erpresser-Gruppe Lapsus$ behauptet in einem Darknet-Forum, über vertrauliche Daten von Adidas zu…

Mehr lesen
# RLSB Osnabrück warnt vor CEO Fraud - Welle gegen Schulen und Behörden

NEWS

Das Regionale Landesamt für Schule und Bildung (RLSB) Osnabrück warnt vor einer aktuellen Welle von…

Mehr lesen

Bedrohungsinformationen KW 08/ 2026

#DDoS Angriff auf die deutsche Bahn

NEWS

Eine massive DDoS-Attacke hat am 17. Februar die IT-Systeme der Deutschen Bahn beeinträchtigt und zu…

Mehr lesen
# Zero-Day in Dell RecoverPoint seit 2024 aktiv ausgenutzt

BEDROHUNG

Nachdem Dell vor einer kritischen Schwachstelle in Dell RecoverPoint for Virtual Machines warnte,…

Mehr lesen
# Neue ClickFix-Variante nutzt DNS-Abfragen

BEDROHUNG

Nachdem Microsofts Sicherheitsforscher eine neue Variante des bekannten „ClickFix“-Angriffs…

Mehr lesen
# 500.000 VKontakte Accounts durch bösartige Chrome-Erweiterung übernommen

NEWS

Eine Kampagne mit dem Codenamen „VK Styles“ nutzt Chrome-Erweiterungen, um Account-Manipulation auf der…

Mehr lesen
# Kritische BeyondTrust Schwachstelle in KEV-Katalog aufgenommen

BEDROHUNG

Sechs Tage, nachdem der Identity-Service Provider BeyondTrust Updates für CVE-2026-1731 veröffentlicht…

Mehr lesen

Bedrohungsinformationen KW 07/ 2026

# KI-Extensions stehlen Entwicklerdaten

Auf Microsoft’s Visual Studio Code Marketplace wurden erneut zwei bösartige, als KI-basierte…

Mehr lesen
#Rekordverdächtiger DDoS Angriff durch AISURU/ Kimwolf Botnet

Im November 2025 blockierte Cloudflare einen DDoS-Angriff, der 35 Sekunden dauerte und einen Spitzenwert von 31,4…

Mehr lesen
# Datenleck bei Bumble

Nachdem zuletzt Pornhub Opfer einer Datenexfiltration wurde, erschien am 29. Januar auch Bumble auf der…

Mehr lesen
# Ransomware-Vorfall bei SmarterTools

Nachdem SmarterTools einen Sicherheitsvorfall bestätigte, steht als Ursache eine kompromittierte SmarterMail-VM…

Mehr lesen
# Zwei kritische Schwachstellen in SolarWinds Software aktiv ausgenutzt

Nachdem die US-Behörde CISA zuletzt eine kritische Schwachstelle in der SolarWinds Management Software Web Help…

Mehr lesen
# CISA stuft zwei RoundCube-Schwachstellen als aktiv ausgenutzt ein

BEDROHUNG

Die US-Behörde CISA hat zwei RoundCube-Schwachstellen in den Known Exploited Vulnerabilities…

Mehr lesen

Bedrohungsinformationen KW 06/ 2026

# Ransomware-Angriff auf exponierte MongoDB-Instanzen

1400 öffentlich zugängliche MongoDB-Server wurden von einem unbekannten Angreifer kompromittiert, Daten sollen…

Mehr lesen
# Kompromittierter Entwickler-Account verbreitet GlassWorm-Extensions

Ein legitimer Entwickler-Account namens „oorzc“ wurde vermutlich kompromittiert und genutzt, um vier…

Mehr lesen
# Kritische SolarWinds Schwachstelle in KEV-Katalog aufgenommen

Die US-Behörde CISA hat eine kritische Schwachstelle in der SolarWinds Management Software Web Help Desk in ihren…

Mehr lesen
#Update-Dienst von Notepad++ kompromittiert

Eine mutmaßlich chinesische staatlich unterstützte Hackergruppe („Lotus Blossom“) kompromittierte 2025 den…

Mehr lesen
#Datenleck bei Coinbase

Nachdem auf Telegram kurzzeitig Screenshots eines internen Support-Interfaces durch die „Scattered Lapsus…

Mehr lesen