Tag: cyberattack
-
Cyberkriminelle nutzen die Phishing-Plattform Kali365, um legitime Microsoft-365-Verfahren für einen Zugriff ohne Passwörter
Das FBI warnt aktuell vor Kali365, einer seit April 2026 aktiven Phishing-as-a-Service-Plattform, die gezielt Microsoft-365-Umgebungen ins Visier nimmt. Hierbei werden keine Zugangsdaten gestohlen, sondern OAuth-Tokens gekapert, wodurch selbst eine Multifaktor-Authentifizierung (MFA) umgangen wird. Die Plattform bietet zudem KI-generierte Phishing-Vorlagen, automatisierte Kampagnen-Tools und Echtzeit-Tracking-Dashboards und wird über Telegram als Abonnementmodell vertrieben. Der Angriff läuft dabei in…
-
Iran-Linked Hackers Wipe IT and Recovery Systems in Middle East Cyberattack
Iran-linked hackers have launched a destructive cyber campaign that wipes IT, backup, and recovery systems at multiple organizations in the Middle East and beyond, severely undermining victims’ ability to restore operations after an attack. Evidence ties the operation to the long-running Iranian threat group Black Shadow, believed to work on behalf of Iran’s Ministry of…
-
Warum OT”‘Segmentierung zu einer geschäftlichen Priorität wird
Cyberangriffe treffen direkt die Wertschöpfung: Moderne Attacken zielen auf Produktionslinien, Logistik und Steuerungssysteme. Segmentierung verhindert, dass ein einzelner kompromittierter Knoten ganze Werke lahmlegt. Ransomware breitet sich ohne Segmentierung ungebremst aus: Flache OT”‘Netze ermöglichen schnelle laterale Bewegung. Zonen”‘ und Mikrosegmentierung begrenzen den Schaden und sichern die Betriebsfähigkeit. Regulatorischer Druck zwingt zum Handeln: NIS2, IEC 62443… First…
-
CISA bestätigt aktive Angriffe auf LiteSpeed-cPanel-Plugin – Kritische LiteSpeed-Lücke mit CVSS 10.0 wird aktiv ausgenutzt
First seen on security-insider.de Jump to article: www.security-insider.de/cve-2026-48172-litespeed-cpanel-plugin-root-redis-cvss-10-a-ee72d46a59d719d3fb9ddd5ff0a79597/
-
CISA bestätigt aktive Angriffe auf LiteSpeed-cPanel-Plugin – Kritische LiteSpeed-Lücke mit CVSS 10.0 wird aktiv ausgenutzt
First seen on security-insider.de Jump to article: www.security-insider.de/cve-2026-48172-litespeed-cpanel-plugin-root-redis-cvss-10-a-ee72d46a59d719d3fb9ddd5ff0a79597/
-
AI gegen AI Warum die Zukunft der Cybersicherheit von künstlicher Intelligenz geprägt wird
Künstliche Intelligenz verändert die Cybersicherheitslandschaft in einem Tempo, das viele Unternehmen kaum noch kontrollieren können. Während Organisationen generative KI für Produktivität, Automatisierung und Innovation einsetzen, nutzen Cyberkriminelle dieselbe Technologie bereits, um Angriffe schneller, präziser und kostengünstiger durchzuführen. Die Folge: Die Cybersicherheit entwickelt sich zu einem Wettlauf zwischen angreifender und verteidigender KI. Zu diesem Ergebnis kommt…
-
Dutch authorities arrest men suspected of providing infrastructure for Russian cyber operations
Investigators seized more than 800 servers as they arrested two men suspected of violating European sanctions and assisting pro-Russian cyberattacks and disinformation campaigns. First seen on therecord.media Jump to article: therecord.media/dutch-authorities-arrest-suspects-over-russian-cyber-operations
-
Kinetische Angriffe auf Cloud-Infrastrukturen Die physische Dimension digitaler Resilienz
Wenn wir an Bedrohungen für digitale Infrastrukturen denken, denken wir an Ransomware, an Zero-Day-Exploits, an kompromittierte Lieferketten. Woran wir seltener denken: Sabotageakte, durchtrennte Seekabel oder in Krisengebieten sogar Drohnen und Raketen. Doch genau diese physischen Bedrohungen rücken zunehmend ins Zentrum und zwingen zu einer unbequemen Erkenntnis: Die Cloud ist kein abstrakter Raum. Sie besteht aus…
-
Personal information of 185,000 people exposed after cyberattack on 7-Eleven
Data belonging to about 185,000 people was exposed following a cyberattack on convenience store chain 7-Eleven that was later claimed by the ShinyHunters extortion gang, … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/05/26/7-eleven-data-breach-shinyhunters/
-
Nimbus Manticore Expanded Attacks With AI-Assisted Malware and Fake Zoom Installers
Nimbus Manticore accelerated cyberattacks during wartime, using AI-assisted malware, fake Zoom installers, and SEO poisoning. When the United States launched Operation Epic Fury against Iran at the end of February 2026, most analysts expected the country’s cyber apparatus to hunker down and weather the storm. That’s not what happened. Instead, researchers at Check Point have…
-
Cyberangriffe ermöglicht: Ermittler nehmen Hoster mit 800 Servern vom Netz
Tags: cyberattackEin niederländischer Hoster soll Cyberangriffe und Desinformationskampagnen aus Russland ermöglicht haben. Doch damit ist jetzt Schluss. First seen on golem.de Jump to article: www.golem.de/news/cyberangriffe-ermoeglicht-ermittler-nehmen-hoster-mit-800-servern-vom-netz-2605-209019.html
-
Third-Party Cyberattack Impacts Patient Information at The Oncology Institute
The Oncology Institute disclosed a data breach tied to a third-party vendor, potentially exposing patient information after a 2025 cyberattack. The Oncology Institute has confirmed that patient information was impacted in a cybersecurity incident involving a third-party software provider. The healthcare network first disclosed the security breach in November 2025 while the vendor’s investigation was…
-
Krisenkommunikation Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt
Wenn Unternehmen über Krisenkommunikation sprechen, denken viele noch immer an E-Mail-Verteiler, Messenger-Gruppen oder ein Notfallhandy im Tresor. Doch diese Ansätze greifen zu kurz. Moderne Cyberangriffe legen nicht nur Systeme lahm, sondern sie unterbrechen gezielt die Kommunikationsfähigkeit selbst. Denn sobald ein Angriff zentrale Systeme wie Active-Directory, E-Mail, Teams oder Slack trifft, sind Organisationen nicht nur ‘blind”,…
-
Authorities seize 800 servers used for cyberattacks and disinformation
Dutch authorities arrested two men and seized 800 servers linked to a hosting provider that investigators say supported Russian activities aimed at undermining democracy and … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/05/25/dutch-seize-800-servers-russian-linked-infrastructure/
-
Dutch authorities dismantle hosting network allegedly used for cyberattacks and disinformation
Dutch authorities arrested two suspects and seized 800 servers tied to Stark Industries, a hosting firm linked to cyberattacks and disinformation. Dutch financial crime investigators arrested two men and seized 800 servers connected to Stark Industries, a hosting provider accused of enabling cyberattacks, interference operations, and disinformation campaigns. Authorities said the suspects supported Russian and…
-
IT-Sicherheit: Wenn der Roboterschwarm das Haus durchsucht
Der Druck auf Unternehmen und Behörden wächst: mehr Angriffe, mehr Schwachstellen, mehr regulatorische Vorgaben. Gleichzeitig wird die IT-Landschaft immer unübersichtlicher durch Schatten-IT, veraltete Systeme oder fehlende Prozesse. Im Gespräch erklären KIX-CEO Rico Barth und Greenbone-CEO Elmar Geese, warum die Zahl der Sicherheitslücken explodiert, weshalb Open Source bei IT-Security ein Vertrauensfaktor ist und wieso… First seen…
-
Ransomware Viele CISOs würden Lösegeld zahlen
Cyberangriffe mit Ransomware bleiben für Unternehmen weltweit eine der größten Bedrohungen. Besonders problematisch sind dabei nicht nur gestohlene Daten, sondern vor allem die Folgen für den laufenden Betrieb. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/ransomware-cisos-loesegeld-zahlen
-
Streaming-Dienste als Einfallstor: Cyberkrimineller Missbrauch privater Credentials für Credential-Stuffing-Angriffe auf Unternehmen
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/streaming-einfallstor-credential-stuffing-angriffe-unternehmen
-
Angriff auf GitHub über kompromittiertes Gerät: Hacker stehlen 3.800 interne Repositories
First seen on t3n.de Jump to article: t3n.de/news/github-hacker-stehlen-repositories-1743454/
-
71 Prozent der Unternehmen waren im vergangenen Jahr von mindestens einem Identitätsdiebstahl betroffen
Der Report ‘State of Identity Security 2026″ von Sophos kommt zu dem Ergebnis, dass menschliches Versagen und mangelhaftes Identitätsmanagement bei nicht-menschlichen Akteuren die Hauptursachen für die meisten Angriffe sind, während autonome KI das Risiko weiter erhöht. Die Umfrage zeigt, dass 71 Prozent der Unternehmen (Deutschland: 62 Prozent) im vergangenen Jahr mindestens einen identitätsbezogenen Sicherheitsvorfall erlitten…
-
Angriffe mit künstlicher Intelligenz sind nicht mehr nur experimentell
Der ‘Threat Landscape Digest März bis April 2026″ der Sicherheitsforscher von Check Point Research dokumentiert mehrere Sicherheitsvorfälle, die insgesamt bestätigen, was die Branche bereits seit langem erwartet hat: Angriffe mittels künstlicher Intelligenz haben die experimentelle Phase hinter sich gelassen und werden nun routinemäßig von Kriminellen eingesetzt. KI-gesteuerte Angriffe haben sich vom experimentellen, staatlich geförderten Einsatz…
-
Was uns der Vercel-Angriff über moderne Identitätsrisiken lehrt
KI-Tools verändern die Art, wie Unternehmen arbeiten und die Art, wie sie angegriffen werden. In den vergangenen Monaten folgte eine wachsende Zahl von Sicherheitsvorfällen einem Muster, das klassische Identity-Governance-Lösungen schlicht nicht erkennen können. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/vercel-angriff-moderne-identitaetsrisiken
-
Poland directs officials to cease Signal use amid cyberattack concerns
Tags: cyberattackFirst seen on scworld.com Jump to article: www.scworld.com/brief/poland-directs-officials-to-cease-signal-use-amid-cyberattack-concerns
-
Netherlands seizes 800 servers of hosting firm enabling cyberattacks
Financial crime investigators in the Netherlands (FIOD) arrested two men and seized 800 servers linked to a web hosting company that enabled cyberattacks, interference operations, and disinformation campaigns. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/netherlands-seizes-800-servers-of-hosting-firm-enabling-cyberattacks/
-
KI-Angriffe 2026: Check Point warnt vor AI-Hacking, Jailbreaks und gestohlenen OpenAIKeys
Was bislang als experimentelle Bedrohung galt, entwickelt sich jetzt mit rasanter Geschwindigkeit zum skalierbaren Geschäftsmodell für Angreifer weltweit. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/ki-angriffe-2026-check-point-warnt-vor-ai-hacking-jailbreaks-und-gestohlenen-openai-api-keys/a45280/
-
Operation Saffron Europol zerschlägt kriminellen VPN-Dienst ‘First VPN”
VPN-Dienste gelten für viele Nutzer als Synonym für Datenschutz und Anonymität. Doch dieselbe Infrastruktur wird zunehmend auch von Cyberkriminellen genutzt, um Angriffe zu verschleiern, Ransomware-Kampagnen zu koordinieren und Ermittlungen zu umgehen. Mit der internationalen Operation ‘Saffron” haben Strafverfolger nun erstmals gezielt einen solchen kriminellen VPN-Dienst zerschlagen. Unterstützt wurde die Aktion unter anderem von Bitdefender. Die…
-
Angriff auf das Gesundheitswesen – Hacker erbeuten Zehntausende Daten deutscher Patienten
First seen on security-insider.de Jump to article: www.security-insider.de/cyberangriff-unimed-patientendaten-unikliniken-a-994478f4f1fb9660429dd4d07a421140/
-
Automatisierter Angriff: Stille Backdoor in Tausende Github-Repos eingeschleust
Angreifer haben es auf Github-Repositorys abgesehen. Innerhalb von etwa sechs Stunden wurden über 5.500 Repos mit einer Backdoor ausgestattet. First seen on golem.de Jump to article: www.golem.de/news/automatisierter-angriff-stille-backdoor-in-tausende-github-repos-eingeschleust-2605-208971.html
-
Dynamit-Phishing: Neue OAuth-Angriffe kapern Unternehmenszugänge in Sekunden
Mit der zunehmenden Verbreitung von Phishing-as-a-Service und zentralisierten Cloud-Identitäten dürfte die Bedrohung weiter wachsen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/dynamit-phishing-neue-oauth-angriffe-kapern-unternehmenszugaenge-in-sekunden/a45269/
-
Operation Dragon Whistle Targets Changzhou University with Malicious LNK Files
A recent phishing campaign dubbed “Operation Dragon Whistle” highlights an evolving trend in cyberattacks: threat actors abusing legitimate developer tools and cloud services to maintain stealth and persistence. Although initially linked to targeting academic environments such as Changzhou University, new analysis reveals overlapping tactics used in a broader campaign aimed at government-linked organizations, including Pakistan’s…

