Tag: cyberattack
-
Mackay Sugar Security Incident Forces Mill Shutdowns and Halts Harvesting Operations
Australia’s second-largest sugar producer, Mackay Sugar, is investigating a cyberattack that has disrupted parts of its operations and temporarily halted sugarcane harvesting in Queensland’s Mackay region. The Mackay Sugar security incident has led to the suspension of milling activities at two of the company’s facilities while cybersecurity specialists and authorities work to determine the nature and impact…
-
The Invisible Battlefield: How Cyberwar Is Reshaping Everyday Life
Former National Cyber Director Chris Inglis warns that cyberattacks threaten hospitals, utilities, and essential services. First seen on darkreading.com Jump to article: www.darkreading.com/endpoint-security/invisible-battlefield-cyber-war-reshaping-everyday-life
-
Microsoft Defender Adds Monitoring for RPC Protocol Abuse in Cyberattacks
Tags: credentials, cyber, cyberattack, endpoint, exploit, microsoft, monitoring, threat, update, windowsMicrosoft has introduced enhanced monitoring capabilities in Microsoft Defender for Endpoint to detect and disrupt cyberattacks that abuse the Remote Procedure Call (RPC) protocol, a core Windows communication mechanism that threat actors frequently exploit for lateral movement and credential access. Announced on June 8, 2026, the update provides granular visibility into inbound remote RPC activity,…
-
Passwort-Bypass bei Check Point: Hacker greifen VPN-Systeme an
Eine Logiklücke in Check-Point-VPNs (CVE-2026-50751) erlaubt Passwörter zu umgehen. Die Schwachstelle wird aktiv für Ransomware-Angriffe ausgenutzt. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/passwort-bypass-bei-check-point
-
Handala Claims Israeli Radar Hack, But Evidence Shows Phone Admin Panel
An Iranian-linked hacker group called Handala claimed to have hit Israeli military targets with massive cyberattacks on Sunday,… First seen on hackread.com Jump to article: hackread.com/handala-israeli-radar-hack-evidence-phone-admin-panel/
-
Trotz Geldstrafe: NSO Group erneut bei Spyware-Attacken über Whatsapp erwischt
Die NSO Group musste für Spyware-Attacken auf Whatsapp-Nutzer bereits über 167 Millionen US-Dollar Strafe zahlen. Doch die Angriffe gehen offenbar weiter. First seen on golem.de Jump to article: www.golem.de/news/trotz-geldstrafe-nso-group-erneut-bei-spyware-attacken-ueber-whatsapp-erwischt-2606-209547.html
-
Mini-Shai-Hulud zeigt Ohne CyberIntelligence bleibt Supply-Chain-Security blind
In vielen Unternehmen herrscht noch immer die Annahme, dass Cyberangriffe primär auf Firewalls, Server oder Mitarbeiter abzielen. Die Realität sieht inzwischen anders aus. Angreifer attackieren zunehmend die digitale Supply-Chain, also genau die Softwarebausteine, Cloud-Dienste und Entwicklungsprozesse, auf denen moderne Unternehmen täglich aufbauen. Der aktuelle ‘Mini Shai Hulud”-Vorfall rund um kompromittierte npm-Pakete zeigt das sehr deutlich.…
-
Ein Wurm tobt auf Github: 73 Microsoft-Projekte nach Supply-Chain-Angriff gesperrt
Zahlreiche Softwareprojekte von Microsoft sind auf Github plötzlich gesperrt worden. Offenbar hat der Miasma-Wurm sie kompromittiert. First seen on golem.de Jump to article: www.golem.de/news/ein-wurm-tobt-auf-github-73-microsoft-projekte-nach-supply-chain-angriff-gesperrt-2606-209509.html
-
Cyberversicherungsstudie zeigt warum Security Awareness gegen Cyberangriffe entscheidend ist
Die Zahl der Schadensmeldungen im Zusammenhang mit Cybervorfällen ist bei Versicherungen in den vergangenen anderthalb Jahren um rund 40 Prozent gestiegen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/cyberversicherungsstudie-zeigt-warum-security-awareness-gegen-cyberangriffe-entscheidend-ist/a45397/
-
Chinesische Hacker-Gruppe TA4922 steigert Angriffstempo auf Deutschland
Die chinesischsprachige Hacker-Gruppe TA4922 weitet ihre Angriffe massiv auf Europa aus und nutzt dafür KI-generierte Phishing-Kampagnen. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/chinesische-hacker-gruppe-ta4922
-
DentaQuest Cyberattack Tied to 2.6M Exposed Accounts
DentaQuest confirmed a cybersecurity incident after health data tied to 2.6 million accounts surfaced in a public breach listing. The post DentaQuest Cyberattack Tied to 2.6M Exposed Accounts appeared first on TechRepublic. First seen on techrepublic.com Jump to article: www.techrepublic.com/article/news-dentaquest-breach-health-data-2-6m-accounts/
-
Hola Browser verteilt heimlich Monero-Miner nach Supply-Chain-Angriff
Supply-Chain-Angriff auf den Hola Browser: Windows-Nutzer erhielten beim Update unbemerkt einen Monero-Miner, der sich recht gut getarnt hat. First seen on tarnkappe.info Jump to article: tarnkappe.info/artikel/cyberangriffe/hola-browser-verteilt-heimlich-monero-miner-nach-supply-chain-angriff-329793.html
-
NSA said to be readying Anthropic’s Mythos for use in cyber operations
The U.S. eavesdropping agency is reportedly preparing Anthropic’s Mythos for use in cyberattacks, despite a federal ban on using the AI model maker. First seen on techcrunch.com Jump to article: techcrunch.com/2026/06/05/nsa-said-to-be-readying-anthropics-mythos-for-use-in-cyber-operations/
-
AI is helping low-skill hackers pull off advanced cyberattacks
Anthropic has published an analysis of cyber-related misuse of its AI systems, examining 832 accounts that were banned for malicious cyber activity between March 2025 and … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/06/05/anthropic-ai-cyber-activity-analysis/
-
Russia seeks to label two anti-Kremlin hacker groups as ‘extremist’
The groups have previously claimed responsibility for cyberattacks targeting critical infrastructure and government institutions in Russia and Belarus. First seen on therecord.media Jump to article: therecord.media/russia-seeks-extremist-label-for-hacker-groups
-
Null-Byte umgeht Netzwerk-Allowlist in Claude Code – Sandbox-Bypass öffnet Claude Code für PromptAngriffe
First seen on security-insider.de Jump to article: www.security-insider.de/claude-code-sandbox-bypass-null-byte-prompt-injection-datenabfluss-a-f4dc130466f4aed616ca8b5d64613fc5/
-
Chinese hackers use new Atlas RAT malware in European cyberattacks
A Chinese-speaking cybercrime group has expanded its targeting to the European space, deploying previously undocumented malware and the Atlas backdoor. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/chinese-hackers-use-new-atlas-rat-malware-in-european-cyberattacks/
-
CISA warns of cyberattacks targeting fuel tank monitoring systems
CISA, the FBI, the NSA, the Department of Energy, and other US government partners are warning that hackers are targeting internet-exposed automatic tank gauge (ATG) systems used to monitor fuel and liquid storage tanks across various critical infrastructure sectors. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/cisa-warns-of-cyberattacks-targeting-fuel-tank-monitoring-systems/
-
Tankfüllstandsmesser in Tankstellen öffentlich über das Internet erreichbar
Mitte Mai hat CNN über einen Verdacht von US-Behörden berichtet. Demnach sollen Akteure, die mit dem Iran in Verbindung stehen, automatische Tankfüllstandsmesser (Automatic-Tank-Gauges, ATGs) an Tankstellen in den USA angegriffen haben. Dadurch konnten die Angreifer auf Geräte zugreifen, die über das Internet erreichbar und nicht durch Passwörter geschützt waren, und angezeigte Werte verändern. Zwar konnten…
-
CISA Warns of Cyberattacks Targeting U.S. Tank Gauge Systems
The Cybersecurity and Infrastructure Security Agency (CISA), alongside the FBI, NSA, Department of Energy, EPA, TSA, Department of Transportation, and USDA, has issued a joint warning about ongoing cyberattacks targeting automatic tank gauge (ATG) systems across the United States. These systems are critical components used in energy, chemical, food and agriculture, and transportation sectors to…
-
Dark AI macht Online-Betrug glaubwürdiger und schwerer erkennbar
Künstliche Intelligenz erleichtert längst nicht mehr nur den Alltag, sondern zunehmend auch den digitalen Betrug. In der Cybersicherheitsbranche ist in diesem Zusammenhang immer häufiger von »Dark AI« die Rede also von KI, die für kriminelle Zwecke entwickelt oder missbraucht wird. Eine aktuelle Analyse von Panda Security beschreibt, wie diese Entwicklung Betrugsversuche, Phishing-Angriffe, Malware… First seen…
-
Cybersicherheit: Vier kritische Bedrohungen erfordern dringenden Handlungsbedarf
Mehrschichtige Sicherheitsstrategien können helfen, Bedrohungen durch Prompt-Injection-Angriffe, Deepfakes und Kompromittierung von KI-Anwendungen und Software-Lieferketten abzuwehren. Gartner, ein Unternehmen für Wirtschafts- und Technologieanalysen, hat vier kritische und schwer vorhersehbare Bedrohungen identifiziert, bei denen Angreifer derzeit einen deutlichen Vorteil haben und Schwachstellen in Unternehmen besonders erfolgreich ausnutzen können. Dazu zählen Deepfakes, die Kompromittierung von KI-Anwendungen, Prompt-Injection-Angriffe… First…
-
Gartner sieht Angreifer bei vier Bedrohungen klar im Vorteil
Deepfakes, kompromittierte KI-Anwendungen, Prompt Injection und Angriffe auf die Software-Lieferkette: Bei diesen vier Bedrohungen haben es Verteidiger nach Einschätzung von Gartner besonders schwer. Generative KI macht die Lage nicht einfacher, im Gegenteil. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/gartner-vier-bedrohungen-k
-
China Uses Dual-Method Cyberattack on Czech Orgs
China is stealing data from high-value targets via a sneaky, double-layer spear-phishing campaign that includes the Azureveil malware. First seen on darkreading.com Jump to article: www.darkreading.com/threat-intelligence/china-uses-dual-method-attack-czech-taiwan-orgs
-
Kali365 imitiert vermehrt Unternehmen wie Microsoft und Okta
Steven Campbell, Staff Threat Intelligence Researcher bei Arctic Wolf, ordnete kürzlich die FBI-Warnung vor ‘Kali365″, eine Kampagne, die sich mittlerweile vom Phishing-Kit zu einer umfassenderen Phishing-as-a-Service-Plattform entwickelt hat, und aktuelle Entwicklungen rund um moderne Phishing-Angriffe ein. Kali365 war zunächst dadurch aufgefallen, dass sie den OAuth-Device-Authorization-Flow von Microsoft ausnutzte, um Authentifizierungs-Tokens zu stehlen und Multi-Faktor-Authentifizierung zu…
-
Anthropic scales Claude Mythos to critical infrastructure in 15+ countries
Anthropic is expanding Project Glasswing, its security vulnerability program, and access to Mythos to 150 organizations across 15 countries, targeting critical infrastructure in power, water, healthcare, and communications where a cyberattack could affect 100 million people. First seen on techcrunch.com Jump to article: techcrunch.com/2026/06/02/anthropic-scales-claude-mythos-to-critical-infrastructure-in-15-countries/
-
Supply-Chain-Angriffe verhindern: Vorfall zeigt Risiken für Krankenhäuser und Dienstleister
Organisationen lassen sich vor Supply-Chain-Attacken schützen mit Zero Trust, Segmentierung, DevSecOps und KI-gestützter Prävention gegen hohe Folgeschäden. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/supply-chain-angriffe-verhindern-vorfall-zeigt-risiken-fuer-krankenhaeuser-und-dienstleister/a45355/
-
Passwortmanager: Hacker erbeuten Passwort-Tresore von Dashlane-Nutzern
Infolge eines Brute-Force-Angriffs wurden einige Dashlane-Nutzer temporär gesperrt. Die Angreifer sollen zudem an Passwort-Tresore gelangt sein. First seen on golem.de Jump to article: www.golem.de/news/brute-force-attacke-angreifer-erbeuten-passwort-tresore-von-dashlane-2606-209302.html
-
Brute-Force-Attacke: Angreifer erbeuten Passwort-Tresore von Dashlane
Infolge eines Brute-Force-Angriffs auf Dashlane wurden einige Nutzer temporär gesperrt. Die Angreifer sollen zudem an Passwort-Tresore gelangt sein. First seen on golem.de Jump to article: www.golem.de/news/brute-force-attacke-angreifer-erbeuten-passwort-tresore-von-dashlane-2606-209302.html
-
Fußball-WM als massive Angriffsfläche für Cyber-Bedrohungen
Das Unit 42-Team von Palo Alto Networks hat einen neuen Report veröffentlicht, der zeigt, warum die Weltmeisterschaft die nun größte Angriffsfläche für ein Sportereignis dieser Größenordnung darstellt: destruktive Cyberangriffe, krimineller Betrug und politisch motivierte Cyberoperationen gelten dabei als nahezu unvermeidliche Cyber-Bedrohungen. Vor dem Hintergrund des US-amerikanisch-iranischen Konflikts, erhöhter geopolitischer Spannungen, außenpolitischer Aktivitäten und wachsender globaler…

